Fællesoffentlig referencearkitektur for deling af data og dokumenter. Version 1.0, maj 2018

Størrelse: px
Starte visningen fra side:

Download "Fællesoffentlig referencearkitektur for deling af data og dokumenter. Version 1.0, maj 2018"

Transkript

1 Fællesoffentlig referencearkitektur for deling af data og dokumenter Version 1.0, maj 2018

2 Fællesoffentlig referencearkitektur for deling af data og dokumenter Fælles, udvalgte mønstre for videregivelse af data Version 1.0, maj Godkendt af Styregruppe for Data og Arkitektur. 2

3 Forord 4 Resume 5 Executive summary 6 1 Introduktion Formål, anvendelse og målgruppe Scope Centrale begreber Tilblivelse og governance Anvendt metode, notation og signaturforklaring Relation til rammearkitektur og andre referencearkitekturer Læsevejledning 10 2 Strategi Temaer Strategiske principper Vision Værdiskabelse Juridiske rammer Sikkerhed Fællesoffentlige arkitekturprincipper og -regler 16 3 Forretningsarkitektur Forretningsmæssig kontekst for videregivelse af data Om data og dokumenter Forretningsfunktionen videregivelse Forretningsroller og aktører Tværgående processer Forretningsobjekter og begreber 27 4 Teknisk arkitektur Nødvendige applikationsservices Implementering af videregivelse på forespørgsel Implementering af videregivelse ved meddelelse Understøttende applikationsservices Områder for standardisering 41 5 Perspektivering 45 6 Bilag Bilag A: Tjekliste for anvendelse af referencearkitekturen Bilag B: Ord- og begrebsliste Bilag C: Eksempel: Anvendelse af referencearkitekturen i et projekt Bilag D: Eksempler på løsninger pr. implementeringsmønster Bilag E: Om specifikationer, standarder og profiler Bilag F: Mapning til European Interoperability Reference Architecture v Bilag G: Oversigt over kilder og baggrundsmateriale 62 3

4 Forord Hverdagen er digital, og data om borgere, virksomheder, myndigheder, ejendomme, steder, køretøjer m.m. vedligeholdes på en lang række områder af den offentlige administration. Der ligger et stort potentiale i at gøre sådanne data tilgængelige for genbrug, så de kan skabe værdi i flere sammenhænge. Deling af data er et fundament for bedre understøttelse af tværgående, offentlige services, og åbner for anvendelse af data i nye og innovative sammenhænge. Deling af data kan være teknisk kompliceret og i mange tilfælde omkostningstungt. Herudover er deling af data altid underlagt en række lovmæssige og organisatoriske krav, der synligt og til fulde skal opfyldes for at bevare borgeres og virksomheders tillid til datadeling i det offentlige Danmark. Dette øger kompleksiteten i it-løsningerne og er dermed blandt årsagerne til, at potentialet i deling og genbrug af data endnu ikke er indfriet i det omfang, det er muligt. Denne referencearkitekturs formål er at hjælpe med at indfri dette potentiale. Dette gøres ved at introducere en fælles beskrivelse af de begreber og sammenhænge, der er væsentlige for at forstå og arbejde med design og implementering af løsninger, der involverer deling af data og dokumenter. Dette sker både på det strategiske plan, hvor vision, mål og arkitektoniske principper fastlægges; på det forretningsmæssige plan, hvor de typiske brugsscenarier beskrives; og på det tekniske plan, hvor en række implementerings- og integrationsmønstre angiver, hvordan man i og mellem applikationer kan dele og forsende data. Endelig peger referencearkitekturen på en række konkrete specifikationer, der anvendes ved deling af data og dokumenter i dag i den offentlige sektor. Referencearkitekturen er udarbejdet under Den fællesoffentlige digitaliseringsstrategi og skal som sådan anvendes i alle projekter, der sorterer under digitaliseringsstrategien. Referencearkitekturen er dermed relevant for såvel offentlige myndigheder, deres leverandører samt for virksomheder, der ønsker at gøre brug af offentlige data. 4

5 Resume Denne referencearkitektur anvender generelt begrebet videregivelse frem for deling af data. Videregivelse fokuserer på den faktiske delingshandling der, hvor data konkret gives videre. Deling har en bredere betydning, der fx dækker at udstille data for at gøre dem potentielt tilgængelige for genbrug, uanset at dette måske aldrig sker. Vi introducerer ikke en specifik og isoleret definition af data vi regner med, at læseren har en god fornemmelse for, hvad data er, og det er i denne sammenhæng tilstrækkeligt. I forhold til dokumenter introducerer vi en modellering, der fremhæver, at et dokument i bund og grund blot er en form for data. Som afledt konsekvens taler vi i denne referencearkitektur ikke om deling af "data og dokumenter", men blot om "data". Et af hovedformålene med denne referencearkitektur er at vejlede i valget mellem de to grundlæggende forretningsmønstre for videregivelse af data: Videregivelse på forespørgsel typisk via et API i system til system-integrationer Videregivelse ved meddelelse indeholdende data (herunder dokumenter) typisk brugt ved beskeder til borgere/virksomheder, der skal have retsvirkning, men også et klassisk mønster brugt i system til system-integrationer. Den fundamentale forskel på disse to scenarier er, om det er den aktør, der videregiver data eller den aktør, der modtager data, der er ansvarlig for den konkrete sagsgang eller det konkrete procesforløb, som videregivelsen af data indgår i. Ved videregivelse på forespørgsel er den dataansvarlige som udgangspunkt ikke bekendt med modtagerens anvendelse men er naturligvis forpligtet til at håndhæve relevant hjemmel. Et eksempel på dette er en myndigheds forespørgsel på personoplysninger i CPR-registeret. Ved videregivelse ved meddelelse er det afsenderen, der i en given kontekst afsender en meddelelse med et givent formål typisk som led i afviklingen af en arbejdsgang, der enten kan være manuel eller automatiseret. Et eksempel på dette er politiets fremsendelse af en fartbøde til en borger. Figur 1 opsummerer denne referencearkitekturs væsentligste elementer. Afsnit 3 Forretningsarkitektur beskriver de to forretningsmønstre i yderligere detaljer. For hvert forretningsmønster er der tre mulige implementeringsmønstre. Disse foldes ud i afsnit 4 Teknisk arkitektur, der også udpeger de gennemgående integrationssnitflader, der er kandidater til standardisering. Figur 1: Oversigt over de væsentligste mønstre i referencearkitektur for deling af data og dokumenter to generiske forretningsprocesmønstre med hver tre forskellige tekniske implementeringsmønstre. 5

6 Executive summary This reference architecture revolves around describing disclosure of data by transmission (Danish: videregivelse af data). Disclosure by transmission focuses on the actual action of passing on data whereas sharing (Danish: deling) of data has a broader interpretation that includes making data available for potential reuse, even if the data may never be accessed. We do not introduce a specific, isolated definition of data. We assume that the reader already has an intuitive notion of what data is which is sufficient in this context. Regarding documents, a modelling is introduced to point out how a document is, basically, just data. Consequently, we will not speak of sharing data and documents but only speak of data. A main purpose of this reference architecture is to guide and assist in the choice between two fundamental business patterns for disclosure of data by transmission: Transmission on request typically, system-to-system integrations using an API Transmission by message typically used in legally binding communication of data (possibly in the form of documents) from public authorities to citizens and businesses, but also a classical pattern used in system to system integrations. The fundamental difference between these two scenarios is whether it is the actor transmitting data or the actor receiving data who is responsible for the concrete process flow or the management of the concrete case in context of which data is transmitted. For transmission on request, the data controller does not necessarily know the specific purpose for which the requesting party plans to use the data. The data controller must, however, enforce access to data by requesting that the requester has a proper legal basis that justifies the transmission of data. One example of this is when a public authority seeks information on a citizen in the CPR register. When transmitting data by a message it is the sender who transmits data for a well-known and specific purpose, typically as part of a manual or automated workflow. An example of this pattern would be the police sending a speeding ticket to a citizen. Figure 2 shows the central elements of this reference architecture. Section 3 Forretningsarkitektur describes the two business patterns in further detail. Each business pattern may be implemented using one of three implementation patterns. These patterns are described in Section 4 Teknisk arkitektur which also points to the recurring integration interfaces that are candidates for standardization work. Figure 2: Overview of the patterns described in this reference architecture two generic business patterns, each with three distinct technical implementation patterns. 6

7 1 Introduktion 1.1 Formål, anvendelse og målgruppe Det overordnede formål med denne referencearkitektur er at understøtte offentlig digitalisering i regi af Den fællesoffentlige digitaliseringsstrategi Derudover kan referencearkitekturen anvendes generelt i projekter i både offentlige og private digitaliseringsinitiativer. Specifikt i sammenhæng med udmøntningen af den aktuelle strategi skal referencearkitekturen anvendes: - som vejledning og reference i udarbejdelse af løsningsdesign, der involverer deling af data, særligt med henblik på valg af implementeringsmønstre, ud fra et følg eller forklar -princip - ved review af løsningsbeskrivelser - som udgangspunkt for udarbejdelse af domænespecifikke referencearkitekturer for deling af data og dokumenter - til at danne et fælles sprog til at formulere en fælles handlingsplan blandt digitaliserings-strategiens parter Værdien på overordnet plan af denne referencearkitektur er, at den bidrager til at skabe sammenhængende, sikre og effektive digitale services for borgere og virksomheder ved at skabe rammer for større genbrug af data, hvilket bl.a. vil understøtte øget automatisering. Dokumentet er primært målrettet it-arkitekter tilknyttet offentlige digitaliseringsprojekter, fx enterprisearkitekter, forretningsarkitekter og løsningsarkitekter, der har til opgave at kravspecificere og designe løsninger. De første dele af dokumentet (Strategi og Forretningsmæssig arkitektur) henvender sig endvidere til projektledere og beslutningstagere, herunder forretningsansvarlige, digitaliseringschefer, it-chefer, afdelings- og kontorchefer og andre med rollen som systemejer. Dokumentet i sin helhed er også relevant for nuværende og potentielle leverandører af offentlige itløsninger. 1.2 Scope Referencearkitektur for deling af data og dokumenter understøtter design, udvikling/indkøb og anvendelse af offentlige it-systemer, der videregiver eller modtager registrerede oplysninger i elektronisk form til/fra andre myndigheder, virksomheder og borgere. Referencearkitekturen skrives på baggrund af Den fællesoffentlige digitaliseringsstrategi under initiativ 8.1 med tilslutning fra FM, UFM, EVM, SIM, JM, EFKM, MBUL, SÆM, SKM, MFVM, BM, KL og Danske Regioner. Heri beskrives referencearkitekturen således: For at operationalisere, hvilke krav hvidbogen konkret stiller til initiativer og systemer udarbejdes en referencearkitektur for deling af data og dokumenter, der blandt andet beskriver fælles behovsmønstre og mønstre for teknisk understøttelse, herunder de forskellige roller, der skal afklares i initiativerne. Referencearkitekturen udpeger også eventuelle områder for eksisterende og nye fælles standarder og infrastruktur, som skal lette initiativernes implementering. Referencearkitekturen bliver således en generel ramme og støtte for alle initiativernes egen specifikke arkitektur. I et juridisk perspektiv er dette område reguleret af en lang række forordninger og love. Afsnit 2.5 opridser de relevante love og forordninger, der sætter de juridiske rammer for deling af data og dokumenter. 7

8 Scope for denne referencearkitektur er, som navnet angiver, selve delingen/videregivelsen af data (herunder persondata og evt. i form af dokumenter). Vi søger ikke at definere den bredere anvendelse af data, herunder hvordan data registreres, eller hvordan den aktør (fx en myndighed), der afsender eller modtager data, benytter disse data i en konkret arbejdsgang. Processerne for registrering af data samt afsendelse og modtagelse af en meddelelse er dog summarisk beskrevet for at introducere begreber, der er relevante for at kunne tale om selve delingen/videregivelsen af data. Specifikt er det uden for scope af denne referencearkitektur at definere: Anvendelse af data, herunder: Registrering og intern anvendelse af data hos den dataansvarlige myndighed Konteksten for en aktørs behov for at forespørge på data, videregive data via en meddelelse eller modtage data via en meddelelse Sletning og arkivering af data styret af den dataansvarlige myndighed Streaming af data (videodata, IoT-data m.m.) Partsrepræsentation, hvor én aktør efter samtykke agerer på vegne af en anden Grænseoverskridende (cross-border) videregivelse af data I forhold til streaming af data bemærker vi, at streaming løseligt kan beskrives som en seriel række af processen videregivelse på forespørgsel, som vi beskriver senere i dette dokument. Eventuelle, yderligere aspekter ved streaming, der kan være relevante at belyse i en referencearkitektur, er ikke inkluderet i denne referencearkitekturs nuværende version. Partsrepræsentation er en generel problemstilling, der ikke er isoleret til deling af data og dokumenter. Problemstillingen vil derfor bliver behandlet andetsteds, fx i forbindelse med en revision af den fællesoffentlige referencearkitektur for brugerstyring. I forhold til grænseoverskridende videregivelse af data er mandatet for denne referencearkitektur begrænset til bestemte initiativer forankret hos de myndigheder, der er del af Den fællesoffentlige digitaliseringsstrategi Mandatet rækker dermed ikke ud over landets grænser. 1.3 Centrale begreber Vi vil i denne referencearkitektur ikke give en komplet udredning af forskelle og ligheder mellem begreberne data, oplysning og information, der bruges meget forskelligt på tværs af faggrupper og praksisser i den offentlige sektor. I stedet vil vi fokusere på en mere pragmatisk og lokal definition og holde os til data som generelt begreb. Figur 3: Figuren beskriver, hvordan data opbevares i datasamlinger og videregives i form af meddelelser, samt at dokumenter er en særlig form for data. Denne referencearkitektur beskæftiger sig generelt med data som en samlende betegnelse for både data og dokumenter. Figur 3 viser de centrale begreber i denne referencearkitektur, hvor data ikke overraskende ligger i midten. I afsnit 3 Forretningsarkitektur foldes begrebsmodelleringen yderligere ud, både i en diskussion af 8

9 data og dokumenter samt i en overordnet model af forretningsobjekter og begreber, der er nødvendige for at beskrive videregivelse af data. 1.4 Tilblivelse og governance Første udgave er udarbejdet i Kontor for Data og Arkitektur, Digitaliseringsstyrelsen med konsulentbistand fra Omnium Improvement. I udarbejdelsen har en arbejdsgruppe af offentlige arkitekter bidraget gennem en række af workshops. I gruppen har deltaget repræsentanter fra følgende organisationer: Kommunernes Landsforening, Danske Regioner, Styrelsen for Dataforsyning og Effektivisering, Sundhedsdatastyrelsen, Styrelsen for Arbejdsmarked og Rekruttering, Miljø- og Fødevareministeriet, Styrelsen for It og Læring, Arbejdsmarkedets Tillægspension (ATP), SKAT, Erhvervsstyrelsen og Digitaliseringsstyrelsen. Første udgave af referencearkitekturen godkendtes i version 1.0 i Styregruppe for Data og Arkitektur under Digitaliseringsstrategien i maj Styregruppen er herefter ejer af dokumentet, med Kontor for Data og Arkitektur som ansvarlig for vedligehold af referencearkitekturen frem til 2020 som en del af den Fællesoffentlige, Digitale Arkitektur. 1.5 Anvendt metode, notation og signaturforklaring Metodemæssigt er referencearkitekturen udarbejdet inden for rammerne af Den fællesoffentlige digitale arkitektur og følger så vidt muligt den fælles skabelon for referencearkitekturer som udarbejdet i Sekretariatet for Styregruppen for Data og Arkitektur under digitaliseringsstrategien. Metoderammen bygger blandt andet på erfaringer fra OIO referencearkitektur, og indarbejder også elementer fra European Interoperability Reference Architecture (EIRA), The Open Group Architecture Framework (TOGAF), ArchiMate m.m. I forhold til ejerskab af de elementer, der indgår i dokumentets figurer og definitioner, markerer: Fed tekst (i rød): At et element eller en relation ejes og defineres i denne referencearkitekturs begrebsmodel Almindelig tekst (i blå): At et element eller en relation er kendt, men ejes og defineres et andet, nærmere angivet sted, fx i andre referencearkitektur eller i lovgivning. Kursiv (i grå): At et element eller en relation er identificeret, men ikke nærmere defineret i denne referencearkitektur. I dokumentets tekst markerer: Sans serif: At et ord har en særlig betydning i denne referencearkitektur jf. de tre markeringer af ejerskab ovenfor Kursiv anvendes for betegnelser, der er hentet fra ArchiMate-begrebsapparatet. Prefixet 'data-' kan være udeladt på begreber og elementer i tekst og figurer fx af formaterings- eller læsbarhedshensyn uden, at der ligger en indholdsmæssig skelnen bag (fx dataanvender/anvender, datasamling/samling o.a.) I elementerne i dokumentets figurer angiver (med mindre anden betydning er angivet i figurteksten): runde hjørner: et Procestrin (Business Functions) skarpe hjørner: en Applikationsservice (Application Services) pil med stiplet linje (fra Applikationsservice mod Procestrin): at en Applikationsservice helt eller delvist realiserer et Procestrin (Realization Relation) "slikkepind": en Snitflade (Application Interface) 9

10 1.6 Relation til rammearkitektur og andre referencearkitekturer Denne grundlæggende referencearkitektur er del af rammearkitekturen i den samlede, fællesoffentlige digitale arkitektur (FDA). FDA-rammearkitekturen udfoldes i en række referencearkitekturer, som hver dækker et emnefelt og gensidigt supplerer hinanden. For en introduktion til og overblik over den samlede rammearkitektur samt relateret information henvises til arkitektur.digst.dk/rammearkitektur. Denne referencearkitektur relaterer sig til en række andre referencearkitekturer, både eksisterende og planlagte. Specifikt gør referencearkitektur for deling af data og dokumenter brug af: Fællesoffentlig referencearkitektur for brugerstyring (del af FDA-rammearkitektur, version 1.0) Den skal kunne anvendes af: Fællesoffentlig referencearkitektur for selvbetjening (del af FDA-rammearkitektur, godkendt i version 1.0 i regi af Initiativ 1.2 af Den fællesoffentlige digitaliseringsstrategi ) Fællesoffentlig referencearkitektur for overblik over egne sager og ydelser (del af FDA-rammearkitektur, primo 2018 under udarbejdelse i regi af Initiativ 1.3 af Den fællesoffentlige digitaliseringsstrategi )... og indgår i kontekst sammen med: Referencearkitektur for sags- og dokumentområdet (OIO, 2008) Referencearkitektur for deling af dokumenter og billeder (National sundheds-it, 2012) Referencearkitektur for informationssikkerhed (National sundheds-it, 2013) Indberetning til registre på sundhedsområdet (under godkendelse pr. november 2017) 1.7 Læsevejledning Dette dokument følger generelt skabelonen for referencearkitekturer under FDA-rammearkitekturen i Den fællesoffentlige digitaliseringsstrategi Dokumentets afsnit 1 udgør en generel introduktion til referencearkitekturens formål, scope, de centrale begreber omkring deling af data og dokumenter, og beskriver konteksten for dokumentets anvendelse og tilblivelse. Afsnit 2 i dokumentet beskriver på det strategiske plan hvilke temaer, principper, love m.m., der sætter rammer og retning for denne referencearkitektur. Afsnittet beskriver visionen for deling af data og dokumenter og afdækker den værdi, som brug af referencearkitekturen forventes at skabe. I afsnit 3 beskrives forretningen i form af de grundlæggende use cases, roller og ansvar omkring videregivelse af data. Begrebsmodellen, der fanger de termer, der introduceres i denne referencearkitektur, præsenteres også her. Afsnit 4 beskriver den tekniske arkitektur i form af en række implementeringsmønstre for, hvordan deling af data kan implementeres. Ud fra mønstrene identificeres en række gennemgående integrationssnitflader, der leder op til en analyse af, hvor der er behov for standardisering. Det er tilstræbt at bygge dokumentet op omkring enkle og relativt stramt definerede termer, der beskriver de centrale begreber omkring videregivelse af data og de mulige forretnings- og implementeringsmønstre. Definitionerne introduceres løbende gennem dokumentet og er endvidere opsamlet i Bilag B: Ord- og begrebsliste. Videregivelse af data er en grundlæggende kapabilitet og kan dermed relateres til en lang række af konkrete anvendelser, teknologier og arkitekturstile. I dette dokument søger vi at holde beskrivelserne til den generiske begrebs- og funktionsmæssige kerne omkring videregivelse af data. Hvor det er relevant, indeholder dokumentet dog en række kortfattede kroge for at fange relationer og referencer, der går ud over kernebeskrivelserne, uden dog at søge at give udtømmende detaljer eller definitioner. 10

11 2 Strategi Dette afsnit introducerer visionen for deling af data og dokumenter med baggrund i identificerede temaer, principper, arkitekturregler og den forventede værdiskabelse. 2.1 Temaer Referencearkitekturen udmønter og understøtter beslutninger i Den fællesoffentlige digitaliseringsstrategi Strategien har tre, overordnede målsætninger: Det digitale skal være let, hurtigt og sikre god kvalitet Offentlig digitalisering skal give gode vilkår for vækst Tryghed og tillid skal i centrum De tre målsætninger er understøttet af en række, specifikke initiativer, hvoraf Initiativ 8.1: Gode data og effektiv datadeling er det konkrete ophæng for denne referencearkitektur. Ved at kigge på tværs af initiativerne samt inddrage trends fra den digitale udvikling i samfundet i øvrigt kan man opridse en række forretningsmæssige og teknologiske temaer, der er relevante i forhold til at sætte retningen for den ønskelige arkitektur for datadeling: Sammenhængende offentlige services er et meget tydeligt, gennemgående tema. Den offentlige forvaltning ønsker at tilbyde borgere og virksomheder services, der ikke er tæt knyttet til enkelte myndigheder, men opleves som sammenhængende for dem, der anvender servicen. Mest tydeligt er det udtrykt i European Interoperability Frameworks koncept om integrated service delivery Offentlige data skal deles og genbruges: En øget deling af data giver mulighed for nye generationer af digitale løsninger, som i højere grad kan trække de nødvendige data automatisk. Det sparer tid for borgere og virksomheder, når de slipper for unødige indberetninger. Og det kan lette de administrative processer og sagsbehandling, når manuelle arbejdsgange og i nogle tilfælde afgørelser kan automatiseres. Grænseoverskridende services: I takt med, at de enkelte nationer udvider deres ambitioner for offentlig, digital service til borgere og virksomheder, stiger også behovet for at koordinere arkitektur og it-løsninger på tværs af landegrænser for dels at understøtte services, der i deres natur krydser grænser (fx arbejde eller ejerskab af fast ejendom i et andet land), men også for at standardisere og dermed undgå opbygning af nationale "siloer". EU er en aktiv spiller i at drive denne standardisering gennem initiativer som ISA 2 (EIF/EIRA m.m.), CEF Digital (edelivery m.m.) samt forordninger som GDPR, eidas m.fl. Øget skalerbarhed: Der har de sidste 5-10 år været fokus på at få løsninger til at skalere forudsigeligt til web scale, ved hjælpe af teknologier som clustering og cloud. Der har medført et voldsomt løft af de ressourcer, der globalt set er blevet brugt på large-scale implementeringer. Nu er området så modent, at teknologierne også er tilgængelige for projekter på national skala og endda i enkeltprojekter. Microservices: En måde at håndtere den stigende kompleksitet i forvaltningen af it-landskaber er en udbredt strategi om at levere it-løsninger i mindre enheder, der kan idriftsættes og afvikles uafhængigt og/eller parallelt. Microservices er en sådan strategi. Dataaktualitet: Med henblik på automatisering og sammenhængende services er der fokus på at have kortest mulig tid mellem registrering og anvendelse af data. En ambitiøst mål er at digitale 11

12 selvbetjening kan gennemføres i inden for 5-10 minutter, selvom de involverer ændringer i grundlæggende oplysninger hos flere myndigheder. Suverænitet og beskyttelse mod cyberangreb er et tema, som har været på dagsordenen længe, men har med regeringens cybersecurity-strategi fået en vægt og et fokus, der ikke er set tidligere. Tendensen udgør et større, strategisk skifte, som mindsker noget af den tillid, som tidligere har været vist store it-leverandører, og peger i retning af hjemtagning af centrale/kritiske/vitale funktioner som fx fysiske netværksforbindelser. Øget opmærksomhed om behandling af personlige oplysninger: Den europæiske forordning om beskyttelse af personoplysninger (GPDR) og tilhørende dansk implementering udvider den dataansvarliges risiko i forhold til tidligere. Det har ført til et fornyet fokus på overblik over behandling af persondata og tilsynet hermed. Mange af disse temaer kan genfindes i en række aktuelle offentlige og politiske strategiarbejder, herunder sammenhængsreformen, den nationale cybersikkerhedsstrategi, kommunernes digitaliseringsstrategi "Lokal og Digital", Strategi for digital Sundhed samt det europæiske rammeværk for interoperabilitet (New European Interoperability Framework for European Public Services). 2.2 Strategiske principper De strategiske principper, der ligger til grund for denne referencearkitektur, udspænder sig i et spændingsfelt. På den ene side åbner visionen om det datadrevne samfund, hvor data ses som et råstof for samfundsudviklingen, for en lang række muligheder og ønsker. På den anden side er deling og data også underlagt begrænsninger og indskrænkninger i lovgivning. Dette afsnit opridser de væsentligste principper i dette spændingsfelt. På mulighedssiden er det en fundamental målsætning, at: Det digitale skal være let, hurtigt og sikre god kvalitet (kilde: Digitaliseringsstrategien) Mere generisk kan man, med inspiration fra the European Interoperability Framework (EIF), fremhæve fire overordnede principper: interoperabilitet princip om sammenhængende services og smidige brugerrejser på tværs af myndighedsskel once-only princip om, at borger og virksomhed kun skal afgive den samme information til det offentlige én gang. gennemsigtighed princip om, at borgere skal sikres indsigt i, hvilke personoplysninger der behandles af offentlige myndigheder og med hvilke formål. genbrug princip om genbrug af it med henblik på lavere omkostninger På begrænsningssiden er der også en række principper, der skal tages i agt. Nedenstående principper er hentet fra EUs databeskyttelsesforordning (GDPR) og er i vores sammenhæng dækkende uden behov for yderligere definition: lovlighed, rimelighed og gennemsigtighed formålsbegrænsning (undtaget er arkiver, forskning og statistiske formål) data-minimering rigtighed (urigtige data skal straks slettes eller berigtiges) opbevaringsbegrænsning (data må ikke opbevares "for evigt") integritet og fortrolighed ansvarlighed (man skal kunne påvise, at ovenstående overholdes) 12

13 2.3 Vision Visionen i denne referencearkitektur er at stræbe efter en situation, hvor: Data er en fælles, værdifuld og velbeskyttet ressource, som er nem at dele og bruge, men svær at misbruge Fælles betyder, at data i videst muligt omfang (og ud fra once only-princippet) betragtes som et fælles gode på tværs af myndigheder ud fra en betragtning om, at data, der registreres ét sted til ét formål, kan have stor værdi for andre myndigheder og virksomheder, der udbyder private tjenester. Værdifuld betyder, at data, der er registeret i det offentlige, betragtes som et økonomisk og kvalitetsmæssigt aktiv på lige fod med kontantbeholdninger og fysiske ejendom. Velbeskyttet betyder, at der er taget tilstrækkelige og effektive sikkerhedsmæssige tiltag til at beskytte borgere og virksomheders data og dermed deres tillid til, at opbevaring, anvendelse og videregivelse sker under gennemskuelige og retmæssige forhold. Nem at dele betyder, at udgifterne ved at anvende data i en ny sammenhæng ikke alene løftes af den dataansvarlige myndighed, samt at der er tydelig vejledning i udarbejdelse af nødvendige aftaler. Nem at bruge betyder, at der er fastlagte processer, best practices og generiske infrastrukturelementer, der kan genbruges. Svær at misbruge betyder, at enkeltpersoner, organisationer og fremmede magter, der måtte have til hensigt at bruge data uretmæssigt, begrænses mest muligt gennem en indsats, der står i forhold til truslerne og de mulige konsekvenser af misbrug. Denne vision kræver, at en række forretningsevner i det offentlige forstærkes væsentligt, herunder: Koordination af lovgivning - handler om at der er enighed om centrale definitioner på tværs af flere ressortområder. Samt, at der er adgang til effektiv vejledning ved tvivl. Aftaleindgåelse kan tage lang tid og kræver meget arbejde. Bør kunne ske ved brug af generelle og eksisterende aftaler, så der ikke startes forfra, hver gang nye videregivelser skal etableres. Identifikation og dokumentation af data - sker allerede i ISO sammenhæng for den interne brug, men også behov for at dække, at data udstilles til andre. Genbrug af løsninger - sikrer, at vi kan lave hyppige udvidelser både af funktionalitet og anvendelsesområde. 2.4 Værdiskabelse Værdien ved at følge denne referencearkitektur kan deles op i den direkte og indirekte værdiskabelse. Den direkte værdiskabelse opnås ved, at referencearkitekturen: muliggør effektiv systemudvikling relateret til videregivelse af data, da den indskrænker udfaldsrummet for løsninger samt opsamler best practice skaber juridisk værdi gennem designmæssig indlejring af compliance-understøttelse for GDPR, eidas m.m. Med effektiv systemudvikling og compliance på plads er vejen banet for, at data i langt højere grad kan deles ensartet, effektivt og sikkert. Dette åbner for en lang række fordele, der kan betragtes som indirekte værdiskabelse fra referencearkitekturen, i form af: enklere og mere effektive digitale services for borgere og virksomheder simplere arbejdsgange og øget potentiale for automatisering hos organisationer (myndigheder og virksomheder) borgere oplever hurtigere arbejdsgange med færre fejl, når genindtastning af data undgås 13

14 højere kvalitet i organisationers data og dermed også i de informationer og den viden, der kan udledes af data gennem analyser vækst i samfundet gennem nye typer af services baseret på eksisterende data øget transparens og bevarelse af tillid til registre 2.5 Juridiske rammer De mest relevante love og forordninger (med særligt fokus på videregivelse af persondata) er: EU-databeskyttelsesforordningen (GDPR) beskriver pligter og rettigheder ved behandling af persondata. I sammenhæng med denne referencearkitektur er GDPR central, da en stor del af de data, der er registreret af offentlige myndigheder, er personhenførbare. Da persondata er en af de datatyper, der er strengest reguleret (sammenlignet med fx virksomhedsdata, geodata, registrering af objekter m.m.), har vi valgt at genbruge mange termer og begreber fra GDPR i denne referencearkitektur. Herudover er en række aspekter, der dækkes af GDPR, relevante - fx definitionen af gyldige grunde til videregivelse af persondata, den nødvendige hjemmel i form af borgerens (den registreredes) samtykke, m.v. Persondataloven beskriver pligter og rettigheder ved behandling af persondata. Relevansen for denne referencearkitektur er i høj grad den samme som for GDPR. Det bemærkes, at Persondataloven forventes helt eller delvist erstattet af en kommende Databeskyttelseslov, der på tidspunktet for dette dokuments udarbejdelse behandles i folketinget, og som sammen med GDPR fremover vil definere den registreredes rettigheder. Med hensyn til digitalisering generelt er følgende love særligt relevante: EU-forordningen eidas (electronic IDentification, Authentication and trust Services) definerer registrerede tillidstjenester. Forordningen specificerer bl.a., at elektroniske transaktioner, der opfylder kravene i eidas, altid har samme juridiske gyldighed som klassiske, papirbårne transaktioner. Forordningen fjerner dermed en klassisk barriere for digitalisering. I forhold til denne referencearkitektur bemærker vi, at eidas har et udpræget grænseoverskridende (cross border) fokus. Det grænseoverskridende aspekt af videregivelse af data behandles ikke i dette dokument. Lov om Digital Post fra offentlige afsendere gør det obligatorisk for virksomheder og borgere at modtage digitale meddelelser fra offentlige afsendere. Digital Post er således en central kanal, når myndigheder ønsker at dele data og dokumenter med borgere og virksomheder gennem meddelelser. Derudover er der en række mere specifikke love, der sætter rammer for videregivelse af data i den offentlige forvaltning, fx inden for særlige sektorer eller domæner. Listen nedenfor inkluderer de væsentligste, men er ikke udtømmende. Sundhedsloven regulerer hvem der har ansvar for behandling, forebyggelse og sundhedsfremme i det danske sundhedsvæsen. Sundhedsdata om borgere udgør en særlig følsom kategori af data, og Sundhedsloven regulerer derfor i detaljer, hvordan og til hvilke formål data kan behandles. Hvem, der har adgang til data, og hvordan adgang kan begrænses (herunder 'negativt samtykke, der i nogen grad svarer til GDPR-begrebet 'begrænsning af behandling'), er reguleret i detajler. Derudover beskrives også indhentning af oplysninger, som adskiller sig væsentligt fra den videregivelse, der beskrives i dette dokument. Endelig begrænser Sundhedsloven også den registreredes ret til indsigt i oplysninger, der er registreret i forbindelse med behandling. 14

15 Serviceloven udstikker rammerne for rådgivning og støtte for at forebygge sociale problemer samt for at tilbyde ydelser til borgere med nedsat fysisk eller psykisk funktionsevne eller særlige sociale problemer. Loven danner baggrund for sagsbehandlingsforløb, der typisk kan involvere en række forskellige myndigheder. Dermed er loven et godt eksempel på, hvordan der juridisk kan gives hjemmel til deling/videregivelse af data i en række, konkrete scenarier. Forvaltningsloven indeholder regler om borgernes retsstilling over for den offentlige forvaltning. I forbindelse med sagsbehandling i offentlige forvaltninger regulerer loven bl.a. aktindsigt fx i begrundelse for afgørelser. I forhold til denne referencearkitektur spiller Forvaltningsloven bl.a. ind i diskussionen om forholdet mellem data og dokumenter. Arkivloven sikrer bevaringsværdige data. Ved design af løsninger, der indebærer etablering af nye datasamlinger eller ændringer til eksisterende, skal myndigheder tage højde for, at bevaringsværdige data skal kunne eksporteres til offentligt arkiv. Lov om krav til sikkerhed for net og informationssystemer inden for sundhedssektoren (i skrivende stund under behandling) skal implementere dele af EU s NIS-direktiv (direktiv 2016/1148/EU af 6. juli 2016). Lovforslaget har til formål at sikre et højt sikkerhedsniveau inden for sundhedssektoren for så vidt muligt at undgå hændelser, der forstyrrer behandling, pleje og patientsikkerhed, og forventes at få stor betydning for videregivelse af data på sundhedsområdet. I den konkrete situation, hvor videregivelse af data med henblik på genbrug af data overvejes, kan der være yderligere juridiske rammer, der vil påvirke løsningsarkitekturen. Dette må analyseres og afsøges i det enkelte tilfælde. 2.6 Sikkerhed Sikkerheden ved videregivelse af data beror altid på forholdet mellem en konkret risikovurdering og de tiltag, der gøres for at imødegå de identificerede risici. I denne referencearkitektur er det forsøgt at beskrive sikkerhedsovervejelser i forbindelse med de relevante arkitekturelementer, fremfor at samle dem i et særskilt afsnit. Dette ud fra en betragtning om, at sikkerhed ikke er et særskilt emne, men bør være gennemgående for alle betragtninger i emnet videregivelse af data. Mere generelt kan informationssikkerhed betragtes som evnen til at kontrollere fortrolighed, integritet og tilgængelighed af de behandlede data. For videregivelse af data betyder dette mere specifikt at den dataansvarlige skal sikre sig: - at tilliden til identifikationen af modtageren af data er passende i forhold til den følsomhedsklassifikation, data har (fortrolighed) - at protokoller til overførsel af data sikrer, at disse ikke kan læses eller ændres af uvedkommende (fortrolighed, integritet) - at data opbevares og udstilles på en måde, så de ikke slettes eller gøres utilgængelige ved uheld eller direkte misbrug (tilgængelighed) I øvrigt er de generelle forhold ved informationssikkerhed, der er beskrevet i blandt andet referencearkitektur for brugerstyring samt vejledning om informationssikkerhed, også gældende for området videregivelse af data. Endelig kan der omkring videregivelse af konkrete typer data gælde mere specifik lovgivning, der regulerer niveauet af sikkerhed og tekniske tiltag for at opnå denne. Det er altid den dataansvarliges ansvar at sikre sig, at den specifikke lovgivning overholdes. 15

16 2.7 Fællesoffentlige arkitekturprincipper og -regler Den Fællesoffentlige Digitale Arkitektur (FDA) udpeger en række principper til rammesætning og styring af den offentlige digitalisering. Under hvert princip angiver FDA fra 1 til 5 konkrete arkitekturregler. Tabellen nedenfor gengiver FDA's arkitekturprincipper (kilde: Nr. Område Princip 1 Styring Arkitektur styres på rette niveau efter fælles rammer 2 Strategi Arkitektur fremmer sammenhæng, innovation og effektivitet 3 Jura Arkitektur og regulering understøtter hinanden 4 Sikkerhed Sikkerhed, privatliv og tillid sikres 5 Opgaver Processer optimeres på tværs 6 Information Gode data deles og genbruges 7 Applikation It-løsninger samarbejder effektivt 8 Infrastruktur Data og services leveres driftssikkert I denne referencearkitektur er fokus at understøtte arkitekturprincip 6 om, at Gode data deles og genbruges og i særlig grad den underliggende regel: 6.1 Del og genbrug data. Referencearkitekturen for deling af data og dokumenter tilbyder to måder, hvorpå data kan videregives til genbrug, og seks forskellige, tekniske implementeringsmønstre, som videregivelse/deling af data kan realiseres gennem. Derudover kan en række af de øvrige arkitekturregler udfoldes og konkretiseres i forhold til denne referencearkitektur: AR 1.2 Optimer arkitektur efter projektets og de fælles mål Som eksempel på et arkitekturmæssigt dilemma i forhold til at indfri det fælles mål om at dele data kan nævnes den udgift, der er forbundet med at holde systemer kørende for at udstille data. Udgiften falder typisk til den dataansvarlige, der ikke har en isoleret gevinst ud af, at data genbruges. Det bør i designet af it-systemer fremadrettet overvejes, om man kan designe mønstre, styringsstrukturer og aftaler, der afløfter byrden ved videregivelse af data fra den dataansvarlige for at understøtte genanvendelse. AR2.2 Anvend åbne og internationale standarder Beskrevne applikationsservices bør kunne genfindes i eksisterende standarder. AR2.5 Stil data og løsninger til rådighed for private Ensartede forretningsprocesser, implementeringsmønstre og tekniske specifikationer vil understøtte sammenstilling af data og tværgående brug blandt myndigheder og virksomheder AR3.1 Tag højde for juridiske bindinger i forhold til deling og genbrug af data og it-systemer Modeller funderes (med eksplicitte referencer) i relevant lovgivning nationalt og internationalt Dataudveksling mellem organisationer skal understøtte behovene omkring journalisering, forvaltningsret, tvistafgørelse, indsigter m.m., der er funderet i den klassiske "dokument-tankegang" AR4.1 Opfyld krav til informationssikkerhed og privatlivsbeskyttelse Understøtte borgeres og virksomheders indsigt i opbevaring og anvendelse af personoplysninger Beskrivelse af data, adgang til data og anvendelse af data sker under klar governance og håndhæves ud fra tydelig hjemmel 16

17 Peger mod at begrænse eksistens og anvendelse af kopiregistre AR4.2 Anvend fælles arkitektur for informationssikkerhed Ansvar for begrænsning af adgang ligger hos dataansvarlig Vedligehold af fuldmagter og samtykker sker løst koblet fra deres anvendelse til adgangskontrol AR5.1 Optimér tværgående processer efter fælles mål Data beskrives, fordeles, forbedres og beskyttes i fællesskab AR6.2 Anvende fælles regler for dokumentation af data Anvend fælles referenceinformationsmodel, grund- og referencedata AR7.1 Design og udstil snitflader efter fælles integrationsmønstre og tekniske standarder Anvend et eller flere af de tekniske implementeringsmønstre i denne referencearkitektur ved deling af data og dokumenter Overvej genbrug af tekniske standarder og specifikationer nævnt i denne referencearkitektur AR8.1 Levér data og services i henhold til aftalte servicemål Ved tilslutning til dataservices aftales servicemål og mål for datakvalitet 17

18 3 Forretningsarkitektur Dette afsnit beskriver på forretningsniveau de centrale forretningsfunktioner, der er dækket i denne referencearkitektur, i form af use cases og tværgående processer. De medvirkende aktører og deres roller beskrives. Sluttelig gives en oversigt over forretningsobjekter omkring deling af data og dokumenter. 3.1 Forretningsmæssig kontekst for videregivelse af data Emnet for denne referencearkitektur er "deling af data og dokumenter". Det er ikke urimeligt at sige, at denne funktion er så generisk, at den indgår i snart sagt alle processer, der går ud over den enkelte myndighed, hvad enten det er i forbindelse med sagsbehandling, selvbetjening eller noget tredje. Overordnet set finder referencearkitekturen dermed anvendelse i løsningen af alle offentlige opgaver. Som beskrevet i afsnit 1 har vi præciseret scope for dette dokument til at dreje sig om selve videregivelsen af data - og ikke de mulige anvendelser, der muliggøres gennem videregivelsen. Vi gør dette ud fra en betragtning om, at typen af denne referencearkitektur er en grundlæggende referencearkitektur. Når det er sagt, er det alligevel meningsfuldt kort at overveje de typiske anvendelser for derigennem at forstå konteksten for videregivelse af data bedre. Figur 4: Anvendelse af data falder i to kategorier: Behandling af data i forbindelse med sagsbehandling, der typisk udgør den primære årsag til registrering af persondata, og anden, sekundær behandling. Sagsbehandling skal her forstås bredt og inkluderer fx patientforløb i sundhedssektoren. Den særlige markering af offentlig selvbetjening indikerer, at dette emne er specifikt håndteret inden for Den fællesoffentlige digitaliseringsstrategi i og med, at det har sin egen referencearkitektur for selvbetjeningsløsninger, der indgår i den fællesoffentlige rammearkitektur. Figuren ovenfor illustrerer, at anvendelsen af delte data kan deles ind i to kategorier: Den primære anvendelse, som består af behandling af data i forbindelse med en sagsgang, som oftest vil være det formål, data er indsamlet til. Primære anvendelser er typisk knyttet til sagsbehandling, borgerens/virksomhedens selvbetjening eller til forskellige, private tjenester, der gør brug af delte data. Herudover findes der sekundære anvendelser, som indbefatter brug af data til styringsformål, økonomiopfølgning og økonomisk afregning, statistik, forskningsformål og meget mere. Som eksempler på anvendelser, der vil have gavn af effektiv datadeling, kan nævnes nedenstående sæt af generiske procesmønstre: Myndigheders sagsbehandling (forstået i bred forstand, inkluderer fx patientforløb i sundhedssektoren) Selvbetjening, vendt mod borgere og virksomheder Indsigt i oplysninger og deres anvendelse Brug af Digital Post (herunder påmindelser) Brug af abonnementsfunktionalitet (herunder tilmelding) 18

19 Medbringelse af et dokument til en anden, offentlig/privat serviceudbyder, der ikke har adgang til registre - herunder bekræftelse af dokumentets ægthed og validering af dets indhold Tværgående analyse, tilsyn og kontrol 3.2 Om data og dokumenter Figur 5 viser de centrale begreber i denne referencearkitektur, hvor data ikke overraskende ligger i midten. Vi vil ikke introducere en specifik og isoleret definition af data - vi regner med, at læseren har en god fornemmelse for, hvad data er, og det er i denne sammenhæng tilstrækkeligt. Figur 5: Begrebet data er noget, der enten har form af et dokument (og evt. kan opbevares i et repository), eller har form af en registrering, der indgår i et register. Begrebsmæssigt indgår data i samlinger og kan - evt. i form af et dokument - videregives i en meddelelse. Vi vil i stedet tale om data ud fra de relationer, der er afbildet i figuren. Har man fx mange, ens strukturerede data samlet samme sted, indgår data i en samling. En datasamling vil typisk have en standardiseret måde, hvorpå man kan hente data på forespørgsel. Data kan også indgå i en meddelelse i forbindelse med, at de videregives fra en afsender til en modtager. En meddelelse og et dokument kan være både struktureret og ustruktureret. Data har to specialiseringer. Den første er en registrering, der betegner, at en myndighed har registreret oplysninger på standardiseret og struktureret vis, typisk ud fra specifik, lovmæssig hjemmel. Registreringerne udgør tilsammen et register, der dermed er en specialiseret datasamling. Registeret understøtter opslag af data i form af den oprindelige registrering, fx i kontekst af myndigheders sagsbehandling eller for at understøtte selvbetjeningsprocesser. Registeret kan også understøtte mere finkornede opslag. Et eksempel på dette kunne være en anvendelsesorienteret dataservice, der baserer sig på finkornede opslag i flere registre for at kombinere udvalgte data til brug i en given, specifik sammenhæng. Den anden specialisering af data er i form af et dokument. Med denne modellering viser vi, at et dokument i bund og grund blot består af data. Dokumenter behøver således ikke at være ustrukturerede, men kan have indlejret fuldt strukturerede data. Som afledt konsekvens vælger vi som generelt princip i denne referencearkitektur ikke tale om deling af "data og dokumenter", men i stedet indskrænke til at tale om "data". Med det sagt, er der alligevel nogle kvaliteter ved et dokument, der skal fremhæves. For det første er et dokument typisk karakteriseret ved, at det er optimeret mod at være tilgængeligt for menneskeøjne, da det binder data i en grafisk, læsbar opsætning (i tilgift til, at mange dokumenttyper også tilbyder indlejring af data i fuldt struktureret, maskinlæsbar form). For det andet har et dokument nogle iboende egenskaber, der er hensigtsmæssige i forvaltningsmæssige sammenhænge: Et dokument kan samle en række data, der i praksis håndteres som en samlet enhed, eller som er nødvendige på et givet tidspunkt i et sagsbehandlingsforløb, for eksempel som beslutningsgrundlag eller ved videregivelse af data fra én myndighed til en anden. Et dokument kan være tidsstemplet og signeret, og er dermed et klart grundlag for aktindsigt, retslige afgørelser og i det hele taget den historiske dokumentation af en sagsgang. Til sammenligning vil det ofte være vanskeligere at afgøre, nøjagtigt hvordan en specifik registrering så ud i et register på et 19

20 givet tidspunkt. Dette vil typisk kræve, at registeret på forespørgselstidspunktet teknisk gendanner, hvordan registreringen så ud på det givne tidspunkt - hvorimod de historiske data, hvis de var gemt i dokumentform, ville være direkte tilgængelige. Endelig findes der også en specialisering af datasamling for dokumenter, nemlig en dokumentsamling eller et repository, som er det fysiske sted, hvor dokumenter lagres efter oprettelse, og hvorfra de hentes ved efterfølgende anvendelse. Vi anvender den engelske term repository med reference til Referencearkitektur for deling af dokumenter og billeder, 2012, hvor dokumentbegrebet foldes yderligere ud for sundhedsområdet. Endvidere vil vi undlade at bruge ordet metadata. Ordet anvendes historisk set meget forskelligt, typisk med en betydning der er tæt knyttet til en konkret anvendelsessituation. Fra denne referencearkitekturs synspunkt er metadata imidlertid blot en særlig form af data. To virkelige eksempler kan gøre begreberne omkring data mere konkrete: CPR-registeret: data om borgere indgår i den datasamling, der kaldes CPR-registeret og i praksis benævnes netop som et register. Data om en enkelt borger udgør én specifik registrering i CPRregisteret, der kan hentes via en standardiseret forespørgsel. Røntgenbilleder: data relateret til et røntgenbillede består dels af billeddata, dels af yderligere informationer som fx tidsstempel, patient-id, datakilde m.m. I praksis håndteres data for et røntgenbillede i et samlet, standardiseret objekt, som vi kan referere til som et dokument. Røntgenbilleder er gemt i flere repositories decentralt i røntgensystemer hos de enkelte regioner/hospitaler. 3.3 Forretningsfunktionen videregivelse Den centrale delte use case i denne referencearkitektur er: videregivelse forretningsfunktion hvorved data overføres ud af organisation samt yderligere to use cases, der ikke er beskrevet uddybende i denne referencearkitektur; registrering samt sletning og arkivering. En særlig variant af videregivelse omhandler den registreredes ret til indsigt i behandling af persondata. Den betragtes her som et særtilfælde af videregivelse og vil i praksis realiseres som en digital selvbetjening og følge retningslinjer beskrevet i den fælles offentlige referencearkitektur for selvbetjening. Figur 6: Den delte use case videregivelse, de relaterede use cases registrering og sletning og arkivering samt de funktioner, der er knyttet til de involverede roller, modelleret med relevante juridiske roller og forretningsmæssige funktioner. 20

Fællesoffentlig referencearkitektur for deling af data og dokumenter. Version marts 2018

Fællesoffentlig referencearkitektur for deling af data og dokumenter. Version marts 2018 Fællesoffentlig referencearkitektur for deling af data og dokumenter Version 0.8 13. marts 2018 Fællesoffentlig referencearkitektur for deling af data og dokumenter Fælles, udvalgte mønstre for videregivelse

Læs mere

Styregruppen for data og arkitektur. Reviewrapport for: Referencearkitektur for deling af data og dokumenter (RAD)

Styregruppen for data og arkitektur. Reviewrapport for: Referencearkitektur for deling af data og dokumenter (RAD) Styregruppen for data og arkitektur Reviewrapport for: data og dokumenter (RAD) Indhold Arkitekturreview (scopereview) af referencearkitektur for deling af data og dokumenter 2 Reviewgrundlag 2 Projektresume

Læs mere

Den fællesoffentlige digitale arkitektur Rammearkitektur (UDKAST) FDA-Talk 30. januar 2018

Den fællesoffentlige digitale arkitektur Rammearkitektur (UDKAST) FDA-Talk 30. januar 2018 1 Den fællesoffentlige digitale arkitektur Rammearkitektur (UDKAST) FDA-Talk 30. januar 2018 AGENDA RUNDT OM FDA RAMMEARKITEKTUR Strategi og styring Indhold og metode Anvendelse og værdi Status og næste

Læs mere

Fra hvidbog til rammearkitektur FDA konferencen v Michael Bang Kjeldgaard

Fra hvidbog til rammearkitektur FDA konferencen v Michael Bang Kjeldgaard FDA2018 2 Fra hvidbog til rammearkitektur FDA konferencen 2018 v Michael Bang Kjeldgaard Agenda Strategi Begreber Indhold Anvendelse Styring 3 4 FDA Rammearkitekturs rolle Understøtte fælles forretningsmål

Læs mere

Peter Thrane Enterprisearkitekt KL+KOMBIT. Den fælleskommunale Rammearkitektur - Inspiration

Peter Thrane Enterprisearkitekt KL+KOMBIT. Den fælleskommunale Rammearkitektur - Inspiration Peter Thrane Enterprisearkitekt KL+KOMBIT Den fælleskommunale Rammearkitektur - Inspiration REGIONERNE Selvstyre Egen økonomi Konkurrence = bedre priser Samarbejde Koordinering Udveksling SAMMENHÆNG

Læs mere

DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR

DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR FDA2017 DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR - FRA VISION TIL PRAKSIS FDA 2017 Agenda Digitaliseringsstrategien og kommunernes udfordringer Rammearkitekturen som et fælles

Læs mere

FDA Retningslinjer for arkitekturdokumentation. Marts 2019

FDA Retningslinjer for arkitekturdokumentation. Marts 2019 FDA Retningslinjer for arkitekturdokumentation Marts 2019 Baggrund og ophæng 2 Principper & Regler STYRING STRATEGI JURA SIKKERHED OPGAVER INFORMATION APPLIKATION INFRASTRUKTUR Princip 1: Arkitektur styres

Læs mere

IT-ARKITEKTURPRINCIPPER 2018

IT-ARKITEKTURPRINCIPPER 2018 IT-ARKITEKTURPRINCIPPER 2018 5 It-arkitekturmål 5 Arkitekturprincipper Følg eller forklar Fælleskommunale arkitekturprincipper og -regler IT-ARKITEKTURMÅL Billigere it Sammenhængende it Mere robust og

Læs mere

Styregruppen for data og arkitektur

Styregruppen for data og arkitektur Styregruppen for data og arkitektur Review-rapport for: Indhold Arkitekturreview af referencearkitektur for 2 Reviewgrundlag 2 Projektresume 2 Indstilling 3 Anbefalinger 3 Anbefalinger til det nuværende

Læs mere

Retningslinjer for arkitekturreviews Version 1.0. Maj 2017

Retningslinjer for arkitekturreviews Version 1.0. Maj 2017 Retningslinjer for arkitekturreviews Version 1.0 Maj 2017 Indhold Indhold... 2 Introduktion til retningslinjerne... 3 Hvilke projekter skal have foretaget arkitektur-reviews?... 3 Tre trin for arkitekturreviews...

Læs mere

Styregruppen for data og arkitektur. Reviewrapport for: 7.2 Afprøvning af fælles standarder for sikker information

Styregruppen for data og arkitektur. Reviewrapport for: 7.2 Afprøvning af fælles standarder for sikker information Styregruppen for data og arkitektur Reviewrapport for: for sikker information Indhold Arkitekturreview (scopereview) af 2 Reviewgrundlag 2 Projektresume 2 Indstilling 3 Anbefalinger 4 Anbefalinger til

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

FÆLLESOFFENTLIG DIGITALISERINGSSTRATEGI

FÆLLESOFFENTLIG DIGITALISERINGSSTRATEGI NY FÆLLESOFFENTLIG DIGITALISERINGSSTRATEGI 2016-2020 FÆLLESOFFENTLIG DIGITALISERINGSSTRATEGI 2016-2020 Et stærkere og mere trygt digitalt Samfund Maj 2016 Ny version på vej! PROCES NY FÆLLESOFFENTLIG DIGITALISERINGSSTRATEGI

Læs mere

Styregruppen for data og arkitektur

Styregruppen for data og arkitektur Styregruppen for data og arkitektur Review-rapport for: Indhold Arkitekturreview af overblik over offentlige data - 2 Reviewgrundlag 2 Projektresume 2 Indstilling 3 Anbefalinger 3 Anbefalinger til det

Læs mere

Styregruppen for data og arkitektur

Styregruppen for data og arkitektur Styregruppen for data og arkitektur Review-rapport for: Indhold Arkitekturreview (scopereview) af 2 Reviewgrundlag 2 Projektresume 2 Indstilling 3 Anbefalinger 3 Anbefalinger til det nuværende projekt

Læs mere

LOKAL OG DIGITAL ET SAMMENHÆNGENDE DANMARK

LOKAL OG DIGITAL ET SAMMENHÆNGENDE DANMARK LOKAL OG DIGITAL ET SAMMENHÆNGENDE DANMARK Henriette Günther Sørensen, KL Fagligt forum for 7-arkivernes medarbejdere 14. september 2016 Fælles vision for digitalisering Det fælleskommunale arbejde med

Læs mere

REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN

REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN 2. Oktober 2013 Thor Schliemann OVERSIGT Noget om hvad en Referencearkitektur er Den konkrete Referencearkitektur for opsamling af helbredsdata

Læs mere

REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN. Pia Jespersen Thor Schliemann

REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN. Pia Jespersen Thor Schliemann REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN Pia Jespersen Thor Schliemann OVERSIGT Noget om hvad en Referencearkitektur er Den konkrete Referencearkitektur for opsamling af helbredsdata

Læs mere

FDA retningslinjer for formidling og dokumentation af arkitektur September v Michael Bang Kjeldgaard

FDA retningslinjer for formidling og dokumentation af arkitektur September v Michael Bang Kjeldgaard 1 FDA retningslinjer for formidling og dokumentation af arkitektur September 2018 v Michael Bang Kjeldgaard Agenda Baggrund Begreber Perspektiver Arkitekturreol Arkitekturprodukter Modelsprog Byggeblokke

Læs mere

Fælles, udvalgte mønstre for datadeling

Fælles, udvalgte mønstre for datadeling !1 Fælles, udvalgte mønstre fr datadeling Referencearkitektur fr deling af data g dkumenter April 2018 madsh@digst.dk DEN FÆLLESOFFENTLIGE DIGITALISERINGSSTRATEGI 2016-2020 8.1 GODE DATA OG EFFEKTIV DATADELING

Læs mere

It-principper. Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune

It-principper. Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune It-principper Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune Indledning It-principperne er grundstenene for it-arkitekturen i Sønderborg Kommune. Principperne skal bidrage til, at vi

Læs mere

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017 Sikkerhed i en digitaliseret sundhedssektor Sikkerhed og Revision 8. September 2017 Pia Jespersen Chefkonsulent, CISM, ESL Præsentation Sundhedsdatastyrelsen Pia Jespersen Intern driftsfunktion i Sundheds-

Læs mere

Fremdrift og fælles byggeblokke

Fremdrift og fælles byggeblokke INDSATSOMRÅDE 5 Fremdrift og fælles byggeblokke Forudsætningen for at udvikle et mere nært, sammenhængende og effektivt sundhedsvæsen er at sammentænke digitale løsninger og bygge en fælles digital infrastruktur,

Læs mere

Nasjonal arkitektur Danske erfaringer. difi.no/arkitektur Klaus Vilstrup Pedersen

Nasjonal arkitektur Danske erfaringer. difi.no/arkitektur Klaus Vilstrup Pedersen Nasjonal arkitektur Danske erfaringer difi.no/arkitektur 31.08.16 Klaus Vilstrup Pedersen Arkitektur Guide (DK) http//arkitekturguiden.digitaliser.dk/ Rammeværk OIO-EA / EIF-EIRA Tjeklister til brug i

Læs mere

CAMSS analysen vurderer standarder inden for følgende 4 kategorier og et antal subkategorier.

CAMSS analysen vurderer standarder inden for følgende 4 kategorier og et antal subkategorier. Bilag 4a CAMSS 1 vurdering af GS1-standarder til implantatregisteret 1. Baggrund Det er aftalt i økonomiaftalen for 2016 mellem Regeringen og Danske Regioner, at der skal etableres et nationalt implantatregister.

Læs mere

Digitaliseringsstrategi

Digitaliseringsstrategi Digitaliseringsstrategi Godkendt i xx den xx.xx.2010 Digitalisering i Viborg Kommune skal understøtte en helhedsorienteret og effektiv service over for borgere og virksomheder effektivisere de kommunale

Læs mere

Effektiv digitalisering. - Digitaliseringsstyrelsens strategi 2012-2015. April 2012

Effektiv digitalisering. - Digitaliseringsstyrelsens strategi 2012-2015. April 2012 April 2012 Effektiv digitalisering - Digitaliseringsstyrelsens strategi 2012-2015 Baggrund Danmark står med væsentlige økonomiske udfordringer og en demografi, der betyder færre på arbejdsmarkedet til

Læs mere

Nationalt tværgående arkitektur på sundhedsområdet

Nationalt tværgående arkitektur på sundhedsområdet Nationalt tværgående arkitektur på sundhedsområdet Lars Østrup Leiding, Sundhedsdatastyrelsen, loel@sundhedsdata.dk 2. møde i netværk for metode og modellering, 28 November 2018 Indhold Rammeforståelsen

Læs mere

Styregruppen for data og arkitektur

Styregruppen for data og arkitektur Styregruppen for data og arkitektur Reviewrapport for: 6.1 Forbedring af 19. januar 2018 Indhold Arkitekturdesign- og komponentreview af 6.1 Forbedring af 2 Reviewgrundlag 3 Projektresume 3 Indstilling

Læs mere

EU s byggeblokke til digitalisering i DK

EU s byggeblokke til digitalisering i DK EU s byggeblokke til digitalisering i DK Sven Rostgaard Rasmussen Digitaliseringsstyrelsen, INT FDA Konference, den 9. september 2019 Agenda 1. Hvorfor tilbyder EU IT byggeblokke - Sammenhæng 2. Hvad tilbyder

Læs mere

Fælles Digital Arkitektur

Fælles Digital Arkitektur 1 Fælles Digital Arkitektur KL - Arkitekturrådet 17. maj 2017 AGENDA Hvidbog Standarder Review-model Rammearkitektur 2 STATUS HVIDBOG Udkastet til hvidbogen har været udsendt i offentlig kommentering i

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

Digital strategi, indsatsområde 1, delprojekt 1, Generiske sagsbehandlingsbegreber

Digital strategi, indsatsområde 1, delprojekt 1, Generiske sagsbehandlingsbegreber HØRINGSDOKUMENT Fra: Til: Resumé: David Rosendahl Høringsparter Arbejdsgruppen har identificeret de overordnede og tværgående begreber i sagsbehandlingsprocessen og struktureret og defineret disse generiske

Læs mere

Den digitalt sammenhængende offentlige sektor Hvidbog om fællesoffentlig digital arkitektur

Den digitalt sammenhængende offentlige sektor Hvidbog om fællesoffentlig digital arkitektur Den digitalt sammenhængende offentlige sektor Hvidbog om fællesoffentlig digital arkitektur Version 1.0, juni 2017 Fællesoffentlig digital arkitektur Borgerne og virksomhederne skal opleve, at behandling

Læs mere

Lokal og digital et sammenhængende Danmark

Lokal og digital et sammenhængende Danmark 1 of 15 Lokal og digital et sammenhængende Danmark Oplæg til høringssvar på Den fælleskommunale digitaliseringsstrategi 2016-2020 2 of 15 Proces Forslag til den fælleskommunale digitaliseringsstrategi

Læs mere

Formidling og dokumentation af arkitektur. FDA konferencen, September 2019

Formidling og dokumentation af arkitektur. FDA konferencen, September 2019 Formidling og dokumentation af arkitektur FDA konferencen, September 2019 Retningslinjer og vejledninger ift dokumentation 2 Arkitekturudarbejdelse Metode og dokumentation Hvad skal vi lave og hvorfor?

Læs mere

edelivery Arkitekturen i infrastruktur

edelivery Arkitekturen i infrastruktur FDA2018 edelivery Arkitekturen i infrastruktur Sven Rostgaard Rasmussen Digitaliseringsstyrelsen, KDA FDA Konference, den 23. april 2018 Agenda 1. Baggrund for edelivery 2. Hvad er edelivery 3. edelivery

Læs mere

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde

Læs mere

Velfærd gennem digitalisering

Velfærd gennem digitalisering Velfærd gennem digitalisering Sorø Kommunes Strategi for velfærdsteknologi og digitalisering 2011 2016 1. Indledning Strategi for velfærdsteknologi og digitalisering er udarbejdet i 2011 over en periode

Læs mere

Initiativ 8.1 Handlingsplan for: 7.2 Afprøvning af fælles standarder for sikker information

Initiativ 8.1 Handlingsplan for: 7.2 Afprøvning af fælles standarder for sikker information Initiativ 8.1 Handlingsplan for: for sikker information Indholdsfortegnelse Initiativ 8.1 Handlingsplan for: for sikker information... 1 Bemærkninger til indstilling fra review-rapport... 2 Handlingsplan

Læs mere

Den fælleskommunale Rammearkitektur. - en arkitektur for den kommunale digitalisering

Den fælleskommunale Rammearkitektur. - en arkitektur for den kommunale digitalisering Den fælleskommunale Rammearkitektur - en arkitektur for den kommunale digitalisering Fundament Vision & Strategi Logik Rammearkitektur Fysik Udvikling/Implementering 2 10.6.2014 De 5 digitaliseringsmål

Læs mere

Informationsforvaltning i det offentlige

Informationsforvaltning i det offentlige Informationsforvaltning i det offentlige 1 Baggrund Den omfattende digitalisering af den offentlige sektor i Danmark er årsag til, at det offentlige i dag skal håndtere større og større mængder digital

Læs mere

DIGITALISERINGSSTYRELSEN FDA2017 REFERENCEARKITEKTUR FOR SELVBETJENING STATUS REF.ARK. SELVBETJENING SEPT 2017

DIGITALISERINGSSTYRELSEN FDA2017 REFERENCEARKITEKTUR FOR SELVBETJENING STATUS REF.ARK. SELVBETJENING SEPT 2017 DIGITALISERINGSSTYRELSEN FDA2017 REFERENCEARKITEKTUR FOR SELVBETJENING 1 STATUS FOR REFERENCEARKITEKTUR FOR SELVBETJENING PR 2017. En version 0.6 er blevet reviewet af arbejdsgruppen og af et FDA reviewboard

Læs mere

ATP s digitaliseringsstrategi 2014-2018

ATP s digitaliseringsstrategi 2014-2018 ATP s digitaliseringsstrategi 2014-2018 ATP s digitaliseringsstrategi samler hele ATP Koncernen om en række initiativer og pejlemærker for digitalisering i ATP. Den støtter op om ATP Koncernens målsætning

Læs mere

Holbæk Kommune. Digitaliseringsstrategi Version 2.0 (bemærkninger fra Strategi & Analyse)

Holbæk Kommune. Digitaliseringsstrategi Version 2.0 (bemærkninger fra Strategi & Analyse) Holbæk Kommune Digitaliseringsstrategi 2014-2018 Version 2.0 (bemærkninger fra Strategi & Analyse) Indhold 1. Baggrund... 3 2. Opbygning... 3 3. Forretningsmæssige målsætninger... 4 4. Vision, pejlemærker

Læs mere

Europaudvalget (2. samling) EUU Alm.del Bilag 4 Offentligt

Europaudvalget (2. samling) EUU Alm.del Bilag 4 Offentligt Europaudvalget 2014-15 (2. samling) EUU Alm.del Bilag 4 Offentligt KOMITÉNOTAT TIL FOLKETINGETS EUROPAUDVALG 18. juni 2015 Europa-Kommissionens forslag af 11. juni 2015 om gennemførelsesretsakt vedrørende

Læs mere

It-arkitekturprincipper. Version 1.0, april 2009

It-arkitekturprincipper. Version 1.0, april 2009 It-arkitekturprincipper Version 1.0, april 2009 Fælles it-arkitekturprincipper Som offentlig it-chef, projektleder eller professionel, der arbejder med digitalisering, skal du træffe mange valg i en hektisk

Læs mere

Vejledning om Digitaliseringsklar Lovgivning

Vejledning om Digitaliseringsklar Lovgivning Vejledning om Digitaliseringsklar Lovgivning 2018 Pixi-udgave Ny lovgivning skal indeholde beskrivelser af offentlige implementeringskonsekvenser. Se her hvad du skal huske, når du skal overholde de nye

Læs mere

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer Digitalisering og sikkerhed i den offentlige sektor Sikkerhed & Revision 2012 6. september 2012 Digitalisering og sikkerhed i den offentlige sektor Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen

Læs mere

LOKAL OG DIGITAL - ET SAMMENHÆNGENDE DANMARK

LOKAL OG DIGITAL - ET SAMMENHÆNGENDE DANMARK V. PIA FÆRCH (PAH@KL.DK) KONTORCHEF, KL 1 FÆLLESKOMMUNAL DIGITALISERINGSSTRATEGI 2016-2020 UDGANGSPUNKT FOR DEN NYE STRATEGI Den fælleskommunale digitaliseringsstrategi 2011-2015 Fælles beslutnings- og

Læs mere

Ikast-Brande Kommune Vision for digitalisering og velfærdsteknologi

Ikast-Brande Kommune Vision for digitalisering og velfærdsteknologi Ikast-Brande Kommune Vision for digitalisering og velfærdsteknologi 2016-2020 Godkendt af byrådet den 13.03.2017 Indhold Indledning... 3 Vision... 3 Strategiske fokuspunkter Digital kultur, kompetence

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

DIGITALISERINGS- OG IT-STRATEGI

DIGITALISERINGS- OG IT-STRATEGI DIGITALISERINGS- OG IT-STRATEGI SKANDERBORG KOMMUNE 2017-2020 Strategiens formål og baggrund Med Digitaliserings- og IT-strategien skal borgere, virksomheder og medarbejdere i Skanderborg Kommune opleve

Læs mere

Digital Post 2020 Arkitektur i infrastrukturen

Digital Post 2020 Arkitektur i infrastrukturen FDA2018 Digital Post 2020 Arkitektur i infrastrukturen Thomas Pedersen Digitaliseringsstyrelsen, CIU thope@digst.dk FDA Konference, 23. april 2018 Digital Dagsorden: Post 2020 Arkitektur i infrastrukturen

Læs mere

Strategi 2013-2017 Danmarks Miljøportal

Strategi 2013-2017 Danmarks Miljøportal Strategi 2013-2017 Danmarks Miljøportal Introduktion Danmarks Miljøportal (DMP) har ansvaret for en digital infrastruktur på miljøområdet, der gør det muligt for myndigheder og offentlighed at få nem adgang

Læs mere

Produktbeskrivelse for

Produktbeskrivelse for Produktbeskrivelse for Service til opfølgning på behandlingsrelationer NSP Opsamling Tjenesteudbyder Opfølgning Notifikation Side 1 af 7 Version Dato Ansvarlig Kommentarer 1.0 22-12-2011 JRI Final review

Læs mere

spørgsmål vedrørende privatlivets fred

spørgsmål vedrørende privatlivets fred Problemidentificerende spørgsmål vedrørende privatlivets fred Appendiks 4 Håndbog i: Privatlivsimplikationsanalyse IT og Telestyrelsen INDHOLDSFORTEGNELSE Brug af problemidentificerende spørgsmål... 3

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Forudsætningen for succesfuld datadeling af sundhedsoplysninger. e-sundhedsobservatoriet d. 10/ Michael Johansen, chefkonsulent

Forudsætningen for succesfuld datadeling af sundhedsoplysninger. e-sundhedsobservatoriet d. 10/ Michael Johansen, chefkonsulent Forudsætningen for succesfuld datadeling af sundhedsoplysninger e-sundhedsobservatoriet d. 10/10-2019 Michael Johansen, chefkonsulent Succes ved datadeling af sundhedsoplysninger Semantisk interoperabilitet

Læs mere

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE Bilag 14, IT-sikkerhed og databehandleraftale v.1.0 / Option til RM og RN INSTRUKTION TIL LEVERANDØREN VED UDNYTTELSE

Læs mere

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER Kommunernes it-arkitekturråd 8. maj 2014 AGENDA Væsentligste observationer og konklusioner Relevans for kommuner STRATEGI OG ARKITEKTUR Analysen giver et bud

Læs mere

Kommissorium for Dataetisk Råd 30. januar 2019

Kommissorium for Dataetisk Råd 30. januar 2019 Kommissorium for Dataetisk Råd 30. januar 2019 Baggrund Der har i de seneste år været en stigende offentlig debat og et stort fokus på forskellige dataetiske spørgsmål, som brugen af digitale løsninger

Læs mere

Governance - borgervendt selvbetjening

Governance - borgervendt selvbetjening Governance - borgervendt selvbetjening KL netværksmøde, april 2014 /Anna Sofie Almegaard 1 Hvad sker i Københavns Kommune Historien bag Organisering og samarbejde Governance overblik over løsninger, principper,

Læs mere

Den fælleskommunale Rammearkitektur. - en arkitektur for den kommunale digitalisering

Den fælleskommunale Rammearkitektur. - en arkitektur for den kommunale digitalisering Den fælleskommunale Rammearkitektur - en arkitektur for den kommunale digitalisering Fundament Vision & Strategi Logik Rammearkitektur Fysik Udvikling/Implementering 2 13.10.2014 Fælles it-arkitekturstyring

Læs mere

Strategi 2020 Helhed - Sammenhæng - Tryghed

Strategi 2020 Helhed - Sammenhæng - Tryghed Strategi 2020 Helhed - Sammenhæng - Tryghed Forord Sundhedsdatastyrelsen blev dannet i 2015 for at fastholde og udvikle den styrkeposition, Danmark har på digitalisering og nationale data på sundhedsområdet.

Læs mere

Principper for digitalisering og ny teknologi i Brønderslev Kommune

Principper for digitalisering og ny teknologi i Brønderslev Kommune Principper for digitalisering og ny teknologi i Brønderslev Kommune v. 1.0 22032017 Godkendt i Økonomiudvalget Dette dokument beskriver Brønderslev kommunes 5 overordnede digitaliseringsprincipper: 1.

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

Standarder og referencearkitektur for tværsektoriel sundheds-it. Kommunernes digitaliseringsnetværk

Standarder og referencearkitektur for tværsektoriel sundheds-it. Kommunernes digitaliseringsnetværk Standarder og referencearkitektur for tværsektoriel sundheds-it Kommunernes digitaliseringsnetværk 24.11.2011 Forståelse af opgaven Sundhedsvæsnets forretningsmål ramme for National arkitektur og standarder

Læs mere

1. Ledelsesresumé. Den 2. juli Jnr Ø90 Sagsid Ref NSS Dir /

1. Ledelsesresumé. Den 2. juli Jnr Ø90 Sagsid Ref NSS Dir / F ORELØBIG BUSINESS CASE F OR PROJEKT VEDR. SAGER P Å TVÆRS AF IT - LØSNINGER O G ORGANISATORISKE S K E L 1. Ledelsesresumé Der anvendes i dag mange ressourcer på at integrere forskellige it-løsninger

Læs mere

FÆLLESKOMMUNALE ARKITEKTURMÅL, -PRINCIPPER OG -REGLER

FÆLLESKOMMUNALE ARKITEKTURMÅL, -PRINCIPPER OG -REGLER IT-ARKITEKTURSTYRING FÆLLESKOMMUNALE ARKITEKTURMÅL, -PRINCIPPER OG -REGLER KOMMUNERNES IT-ARKITEKTURRÅD FÆLLESKOMMUNALE ARKITEKTURMÅL, -PRINCIPPER OG -REGLER Version 1.0 24. maj 2018. Godkendt af KL's

Læs mere

MedComs informationssikkerhedspolitik. Version 2.2

MedComs informationssikkerhedspolitik. Version 2.2 MedComs informationssikkerhedspolitik Version 2.2 Revisions Historik Version Forfatter Dato Bemærkning 2.2 20.02.17 MedComs Informationssikkerhedspolitik Side 2 af 7 INDHOLDSFORTEGNELSE 1 INDLEDNING...

Læs mere

Arkitekturprincipper for Sundhedsområdet

Arkitekturprincipper for Sundhedsområdet Arkitekturprincipper for Sundhedsområdet - Ved anskaffelse af nye systemer Version 0.91 DIGITAL SUNDHED SAMMENHÆNGENDE DIGITAL SUNDHED I DANMARK Nationale principper ved anskaffelse af it-systemer At indføre

Læs mere

Mål- og resultatplan

Mål- og resultatplan Mål- og resultatplan Indhold Strategisk målbillede for Digitaliseringsstyrelsen 3 Strategiske pejlemærker 4 Mål for 2018 7 Mål for kerneopgaver 7 Gyldighedsperiode og rapportering 10 Påtegning 10 Side

Læs mere

KANAL- OG DIGITALISERINGSSTRATEGI 2011 2015. Januar 2011

KANAL- OG DIGITALISERINGSSTRATEGI 2011 2015. Januar 2011 KANAL- OG DIGITALISERINGSSTRATEGI 2011 2015 Januar 2011 Indhold 1 INDLEDNING 2 STRATEGIGRUNDLAGET 2.1 DET STRATEGISKE GRUNDLAG FOR KANAL- OG DIGITALISERINGSSTRATEGIEN 3 VISION - 2015 4 KANAL- OG DIGITALISERINGSSTRATEGIEN

Læs mere

God begrebs- og datamodellering i det offentlige 5 organisatoriske anbefalinger

God begrebs- og datamodellering i det offentlige 5 organisatoriske anbefalinger God begrebs- og datamodellering i det offentlige 5 organisatoriske anbefalinger August 2018 Introduktion Data har fået en afgørende betydning i udviklingen af den offentlige sektor og ses i stigende grad

Læs mere

Styregruppe for modernisering af MedCom infrastruktur (POC)

Styregruppe for modernisering af MedCom infrastruktur (POC) Styregruppe for modernisering af MedCom infrastruktur (POC) KOMMISSORIUM Basisinformation Titel Dato + version Styregruppe for modernisering af MedCom infrastruktur (POC) 21-09-2018 + version 1.0 (MedCom)

Læs mere

F remtidens Digital Post

F remtidens Digital Post F remtidens Digital Post Kommunale input til videreudvikling af Digital Post Anvendelse af Digital Post er en central del af udviklingen af den offentlige service. Derfor er det vigtigt, at kravene til

Læs mere

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation) Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: om2@evm.dk Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk

Læs mere

REFERENCEARKITEKTUR FOR SELVBETJENING OG REFERENCEARKITEKTUR FOR SAGS- OG YDELSESOVERBLIK

REFERENCEARKITEKTUR FOR SELVBETJENING OG REFERENCEARKITEKTUR FOR SAGS- OG YDELSESOVERBLIK REFERENCEARKITEKTUR FOR SELVBETJENING OG REFERENCEARKITEKTUR FOR SAGS- OG YDELSESOVERBLIK Ver. 0.8 i offentlig høring Ver. 1.0 godkendt Anvendes på prototype på flytteguide (Forventet) egne piloter til

Læs mere

Systematisk Innovation med Enterprise Arkitektur

Systematisk Innovation med Enterprise Arkitektur Systematisk Innovation med Enterprise September 2010 version 1.2 Allan Bo Rasmussen Partner, EA Fellows allan@eafellows.com EA Fellows Enterprise Architecture Professionals En tur i helikopteren Privatliv

Læs mere

Reviewrapport for: Brugerstyring i Danmarks Miljøportal

Reviewrapport for: Brugerstyring i Danmarks Miljøportal Digitaliseringsstyrelsen Kontor for data og arkitetur Reviewrapport for: i Indhold Digitaliseringsstyrelsen Kontor for data og arkitetur 1 Reviewrapport for: i 1 Review af brugerstyring i Danmarks miljøportal

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik 24. Januar 2018 Side 1/5 Fællesregional Informationssikkerhedspolitik Indhold 1. Formål... 1 2. Organisation... 3 3. Gyldighedsområde... 4 4. Målsætninger... 4 5. Godkendelse... 5 1. Formål Den Fællesregionale

Læs mere

Automatisering og datakvalitet i it-systemer

Automatisering og datakvalitet i it-systemer RIGSARKIVETS KONFERENCE 2017 - KVALITET I OFFENTLIGE FORVALTNINGSDATA Automatisering og datakvalitet i it-systemer Hvad betyder kvaliteten, når borgeren skal have adgang til egne sager? Henrik Brix, Favrskov

Læs mere

SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE

SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE KL s Dialogforum for it-leverandører og konsulenthuse 7.november 2016 v/ Anne Kathrine Fjord-Marschall, specialkonsulent, KL Fælles strategier og ansvar

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE

SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE KL S DIALOGFORUM FOR IT-LEVERANDØRER OG KONSULENTHUSE SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE v/ Anne Kathrine Fjord-Marschall, specialkonsulent, KL KL S DIALOGFORUM FOR IT-LEVERANDØRER OG KONSULENTHUSE

Læs mere

Introduktion til MeMo

Introduktion til MeMo Introduktion til MeMo 14. maj 2018 CIU I forbindelse med udbuddet af en ny version af Digital Post løsningen skal der udvikles et nyt format for udveksling af digitale postmeddelelser. Det nye format navngives

Læs mere

Introduktion til MeMo

Introduktion til MeMo Introduktion til MeMo 1. februar 2019 CIU I forbindelse med Digitaliseringsstyrelsens udbud af Næste generation Digital Post løsningen (NgDP) er der udviklet en ny model for udveksling af digitale postmeddelelser,

Læs mere

Lokal og digital et sammenhængende Danmark. Søren Frederik Bregenov, konsulent, KL Maj konference 21. maj 2015

Lokal og digital et sammenhængende Danmark. Søren Frederik Bregenov, konsulent, KL Maj konference 21. maj 2015 Lokal og digital et sammenhængende Danmark Søren Frederik Bregenov, konsulent, KL Maj konference 21. maj 2015 1 Disposition 1. Det nuværende strategilandskab -Fælleskommunale, fællesoffentlige, fagspecifikke

Læs mere

Overblik over egne sager og ydelser

Overblik over egne sager og ydelser 1 Overblik over egne sager og ydelser Mathilde Illum Aastrøm, Digitaliseringsstyrelsen og Steen Andersen, OptimumIT September 2017 INITIATIVETS FORMÅL Nemmere at få klaret sine ærinder Servicen bliver

Læs mere

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Notat 21. februar 2017 Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Dette notat giver en overordnet konceptuel fremstilling af, hvordan erhvervsområdet forventes håndteret samlet

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

RFID teknologien 4 Privacy & Sikkerhed. Henrik B. Granau

RFID teknologien 4 Privacy & Sikkerhed. Henrik B. Granau RFID teknologien 4 Privacy & Sikkerhed Henrik B. Granau Barrierer for Item-level tagging Pris pr tag alt for høj Fremstillingsomkostningerne for høje Mængderne for små Mangelfuld standardisering Data-strukturer

Læs mere

Hvem er målgruppen for disse dokumenter. Hvilke forudsætninger skal læseren have?

Hvem er målgruppen for disse dokumenter. Hvilke forudsætninger skal læseren have? Kommenteringsskema 15. januar 2018 Sekretariatet for Initiativ 8.1. BEMÆRK: Alle indsendte kommentarer offentliggøres (på arkitektur.digst.dk). Såfremt du ikke ønsker en kommentar offentliggjort, bedes

Læs mere

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

Brokere i Identitetsinfrastrukturen

Brokere i Identitetsinfrastrukturen Brokere i Identitetsinfrastrukturen Juni 2018 Introduktion Dette notat beskriver forhold vedr. identitetsbrokere i den kommende, nationale identitets-infrastruktur bestående af MitID og NemLog-in3. Notatet

Læs mere

SAPA overblik på et øjeblik. Kenneth Møller Johansen, KOMBIT

SAPA overblik på et øjeblik. Kenneth Møller Johansen, KOMBIT SAPA overblik på et øjeblik Kenneth Møller Johansen, KOMBIT 1 Om forprojektet for SAPA Hvorfor? Del af Udbudsplanen for monopolområderne (ejes af KL, udføres af KOMBIT) Udbudsplanen skal iværksætte it-projekter,

Læs mere

Digitaliseringsstrategi for Norddjurs Kommune

Digitaliseringsstrategi for Norddjurs Kommune Digitaliseringsstrategi for Norddjurs Kommune 2016-2020 1 1. Indledning Danmark fik sin første digitaliseringsstrategi for den offentlige sektor i 2001. Staten, regionerne og kommunerne har siden i fællesskab

Læs mere

Viden til tiden. om patienten er til stede, når der er brug for dem. INDSATSOMRÅDE 2

Viden til tiden. om patienten er til stede, når der er brug for dem. INDSATSOMRÅDE 2 INDSATSOMRÅDE 2 Viden til tiden Bedre sammenhæng i patientforløb er en vigtig fælles målsætning, som KL, Danske Regioner og Sundheds- og Ældreministeriet på flere fronter samarbejder om. Parterne har med

Læs mere