Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Følgende termer og centrale begreber er relevante i kontekst af denne specifikation:

Begreb

Beskrivelse

BivWS

Den Bivirknings Webservice, som udvikles under denne specifikation.

DGWS

Den Gode Webservice. Dansk identitetsbaseret Web Service profil fra NSI.

E2B

XML specifikation for hvordan ICSR filer kan beskrives og transporteres.

ICSR

Individual Case Safety Report. En bivirkningsindberetning, leveret til servicen via E2B.

MHRA

Medicines and Healthcare products Regulatory Agency. Den engelske sundhedsstyrelse.

NSI

National Sundheds-It.

NSP

National Sundheds-Platform.

Sentinel

SSTs sagsgangssystem til behandling af bivirkningsindberetninger.

SOAP

Specifikation for hvordan web services kan udvikles. Se [SOAP].

SST

Sundhedsstyrelsen. Den danske Sundhedsstyrelse.

Anvender-system

Det system, der benytter BivWS via Den Gode Webservice på NSP.

Arkitektur

Løsningen har én direkte brugeraktør, en ICSR Administrator, der har til ansvar at overvåge om E2B-filer flyttes succesfuldt til Sentinel. Desuden har systemet en indirekte brugeraktør i de Sundhedsprofessionelle, der står for de faktiske indberetninger. På systemaktørsiden tilgår anvendersystemer løsningen gennem NSP, hvor E2B-snitfladen udstilles via DGWS. NSP’en checker autenticiteten af afsenderen og autoriserer denne til at bruge den faktiske webservice, hvorefter der viderestilles til BivWS hos MHRA.

...

E2B formatet rummer imidlertid ikke understøttelse for danske attributter, der er nødvendige for sagsbehandlingen i Sundhedsstyrelsen. Formatet er derfor udvidet minimalt med et sæt af ekstra felter, hvor ”N” angiver numeriske værdier og ”AN” alfanumeriske:

Felt

DTD Navn

Format

Beskrivelse

CPR

patientcprnumber

10N

Det danske CPR nummer

Autorisationsid

authorisationid

5AN

Sundhedsstyrelsens autorisationsid tildelt sundhedspersoner i Danmark

SKS Kode

skscode

20AN

Diagnose angivet efter den danske SKS klassifikation

Ydernummer

ydernummer

7AN

Sundhedsstyrelsen ydernummer tildelt privatpraktiserende sundhedspersoner

Den udvidede E2B DTD findes i et separat bilag.

...

Den Gode Webservice kræver et krypteret transportlag og aftaler mellem de udvekslende parter for at sikre konfidentialitet af data. BivWS udstilles på NSP via følgende netværkstyper:

Netværk

Tilladt?

Sundhedsdatanettet (VPN)

  •  Type your task here, using "@" to assign to a user and "//" to select a due date

Andet VPN


SSL


Id-kort attributter

Oplysninger om afsenderens identitet lagres i DGWS id-kortet. Hvis afsenderen identificerer en bruger er id-kortet af typen ”USER” og hvis det identificerer et system, af typen ”SYSTEM”.

Id-kortets versionsnummer refererer til den tilhørende DGWS specifikation og autentifikationsniveauet angiver hvilke typer af akkreditiver der er medsendt. På det laveste niveau, ”1” medsendes ingen akkreditiver, mens niveau ”2” tillader brugernavn og password. På niveau ”3” medsendes en digital signatur foretaget med et OCES virksomhedscertifikat (VOCES) og niveau ”4” tillader alene medarbejder OCES-signaturer (MOCES).

Id-kort attribut

Værdi

Type


Version


Autentifikationsniveau


Kommunikationsmodel

Den Gode Webservice definerer to overordnede kommunikationsmodeller: Sign On (SO) og Single Sign On (SSO). I et SO scenarium kommunikerer klient og serviceudbyder alene med hinanden, mens SSO scenariet introducerer en betroet tredjepart, Identitetsudbyderen (IdP) til at varetage autentifikationen. Service der kan håndtere SSO siges at indgå i SOSI føderationen.

Id-kort attribut

Tilladt?

Sign On


Single Sign On


Kuvert-attributter

I DGWS SOAP kuverters headere findes en række meta-oplysninger om de enkelte servicekald, hvoraf nogle udtrykker forventninger til serviceudbyderen. Selvom forventningerne i princippet kan variere fra operation til operation, idet der kan være forskel på hvor sensitive data der udveksles, ensretter denne specifikation attributterne på tværs af operationer aht. simpliciteten.

...

BivWS giver ikke mulighed for at anvendersystemet kan få en uafviselig kvittering ligesom kaldet heller ikke kan prioriteres.

Kuvert attribut

Tilladt?

Timeout


Sikkerhedsniveau


Uafviselig kvittering


Prioritet


Logning

Persondataloven og Sundhedsloven udstikker retningslinjer for hvornår det påkrævet at logge hvem der har haft adgang til data. Dette fortolkes i bredeste forstand som at have set eller opdateret personfølsom information om en anden person. Logning udføres af både klient og serviceudbyder.

Kontrol

Påkrævet?

Logning af adgang til personfølsomme data påkrævet?



BivWS hos MHRA

Bemærk! Dette afsnit beskriver hvordan integrationen fra Den Nationale Serviceplatform (NSP) til BivWS hos MHRA i England implementeres. Afsnittet henvender sig til Leverandøren af integrationen mellem NSP og BivWS og ikke anvendersystemer.

...