Kom godt igang med NSP

Aftaler og whitelisting

Der skal laves 4 forskellige aftaler med SDS for at kunne bruge NSP services i produktion:

  1. En sundhedsdatanetaftale[1] og konkret adgang fra systemet til Sundhedsdatanettet i jeres eget netværk.
  2. En NSP serviceaftale[2].
  3. En specifik databehandleraftale mellem jer som dataansvarlige for det registrerede og Sundhedsdatastyrelsen som databehandler.
  4. En ’whitelistning’ af det (eller de) system(er), som registrerer sløringerne.

Det er en god idé at få aftaleprocesserne igangsat som noget af det første, så I ikke senere bliver bremset af manglende aftaler.

Whitelist: Opret supporthenvendelse om ’whitelistning’ til IDSAS servicen på NSP. Der skal whitelistes til både Test og Produktion.
Find IDSAS i listen

Figur 3: Screenshot fra whitelist-siden.

Beskriv at det drejer sig om whitelistning ift. IDSAS. Du skal i processen være klar til at give oplysninger om det kaldende system mv.

Produktionopsætning særligt for regionerne: Læse mere her Region brug af dNSP i forbindelse med sløring og MinLog registrering


[1] Det kan din organisation have i forvejen, men det skal også sikres, at det integrerende system har sikker adgang til Sundhedsdatanettet i jeres eget netværk.

[2] ”NSP Serviceaftale”. Sådan en har I måske i forvejen, men hvis I ikke har, så kan I ikke få adgang til NSP.

ii –DGWS adgangsbillet

Hvis din bruger eller dit system ikke allerede har et gyldigt ID-kort, skal der rekvireres et sådant hos NSP’ens STS-service. Der er i skrivende stund (sept. 2023) kun krav om ”Den Gode Web Service” niveau 3 (system IDKort), men hvis servicen (i step 3) kaldes med et person IDKort (DGWS niveau4) virker det naturligvis også.

Det bliver for omstændeligt at beskrive i detaljer, hvordan du rekvirerer et IDKort (og du har sikkert også gjort det i andre sammenhænge), men du kan læse mere om det her:

Hvis det er et System-IDkort, du vil skabe, skal du bruge: /sts/services/NewSecurityTokenService, og i dit request skal du medsende et autentifikationsbevis baseret på et ”systemcertifikat”. Læs evt. mere om dem på https://www.mitid-erhverv.dk/avanceret/certifikater/.

STS’en skal betragtes som endnu en DGWS service på NSP, så her skal der også whitelistes. Testmulighederne i de efterfølgende steps gælder også for STS’en, så her er der god hjælp/inspiration at hente.