Sundhed.dk og apps. Tobias Uldall-Espersen IT-Arkitekt, sundhed.dk

Relaterede dokumenter
Dette dokument indeholder specifikation af aktiviteterne på Fælles Medicinkort Roadmap Dokumentet er tilgængelig på

Johan Hallager. Kontakt

National Kroniker Infrastruktur. Oplæg til teknikgruppe Aarhus den 30. april 2012

Sundhed.dk din sundhedsportal. Morten Elbæk Pedersen

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen

DAGSORDEN. Velkomst Præsentation af projektet Spørgsmål Den videre proces

DATABESKYTTELSE GENNEM DESIGN. Gert Læssøe Mikkelsen Head of Security Lab.

Sikkerhedsmodeller på sundhedsområdet. esundhesobservatoriet 3. oktober 2018

Datamonitorering. Tværsektoriel platform

VELKOMMEN TIL SUNDHED.DK. Her kan du læse mere om dine muligheder på sundhed.dk med og uden NemID

ERFARINGER MED BRUGERPORTALS- INITIATIVET OG AULA

Databeskyttelse gennem Design

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet

Hej forældre. Nu kommer Aula!

Microservices. Hvad er det og hvordan kommer du i gang?

IT-SIKKERHED HOS MOBILIZE ME APS

WebPatient. Patient Rapporterede Oplysninger (PRO) i almen praksis. DKO-samarbejdsmøde Fredag den 23. november MedCom

Notat om Single sign-on for kliniske brugere af telemedicinsk sårvurdering i det nationale projekt for udbredelse af telemedicinsk sårvurdering

EasyIQ ConnectAnywhere Release note

Succes med intranet til Office 365. Den 13. august 2014 Webtop A/S s. 1

Kom godt i gang med Digital Transformation via din Microsoft ERP-platform

Kom i gang med E-handel

Dagens program. Domæner. change log- screen shots hver gang I har arbejdet med themet. Arkitekturen bag en wp blog. Hvad er widgets.

FORSKERSERVICE Sikkerhed på Forskermaskinen

Ved aftaleindgåelse drøftes de konkrete behov for specificering af app en med afsæt i nedenstående.

Webreq Brugergruppe 20/

Velkommen til workshop: Søgning og Mobil Søg. DDB workshop i samarbejde med DBC

MC8-Praksis-Laboratorieprojekter

Beslutningsstøtte i bløderbehandlingen Arkitektur: Slutprodukter i fase 3

UNDGÅ DÅRLIGE IT-LØSNINGER

Product Information Management

Den Digitale Landevej - Arkitekturprodukt

Driftsudkast. OS2faktor

IT-arkitekturstyring i Syddjurs Kommune

Sikker udstilling af data

OS2kravmotor Håndtering af GDPR

Secure Mail. 1. juni Hvem læser dine s?

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

?l=da&mt=8

Anders Bay-Smidt, Konsulent - Telepsykiatrisk Center Navn og titel Psykiatriens medicinrådgivning Navn og titel. Navn og titel.

MedCom7 koordineringsgruppemøde. Tema Sundhed.dk Præciseret fokus

28 August Data privacy i SAP Lyngby 27/8 2015

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

OpenTele3 forprojekt

Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed

Idekatalog brugerrettet funktionalitet FMK, DDV, TAS, BEM

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017

EU-Persondataforordningen

SMART LIBRARIES OG PERSONDATAFORORDNINGEN

Login-vejledning til Falck MyCare

Encryption for the cloud. secure convenient cost efficient

Socialt Frikort Brugervejledning for Sagsbehandlere

?l=da&mt=8

Annoncering af udbud om udvikling af ny hjemmeside

DATA PROTECTION SERVICE. Arbejd bedre og mere sikkert med følsomme data

Præsentation af Aula. Juni 2018

WORKFLOW. Farver Farverne ændre sig fra kunde til kunde. Denne applikation har brugt farver fra deres egen designguide.

SURFTOWNS SIKRINGSMILJØ. Databehandleraftalen - Bilag 1

Persondataforordningen

CORPORATE BESTYRELSESPORTAL

Informationsmøde om Fælles udbud af telemedicin FUT D. 4. december 2017

PROFESSIONEL BESTYRELSESPORTAL

Borgeren som aktiv partner

Minikonference om Sag og Dokumentstandarder 15. juni 2011, Odense

Connect2Care. Udvikling af åben infrastruktur for IKT-baserede produkter på social- og sundhedsområdet. UNIK projektmøde. 25.

Program for digitalt samarbejde om komplekse patientforløb. Bedre sammenhæng og overblik for borgere og pårørende

Indhold. Grundmodul. Tillægsmoduler. Teknologisk opbygning og indhold. Mulighed for udbygning. Forretningsmæssig funktionalitet


Hvad efterspørges? Fra opgavestillelse, over besvarelse til bedømmelse og til og med klagemuligheden er udløbet.

Den nye fælles offentlige kravspecifikation. v/ projektleder Anna Schou Johansen

Datatekniker med programmering som speciale H5

Revideret projektplan til 1. marts bliver formentlig i stikord, men her følger opsatte milepæle:

CV for Martin Smidt Kristensen

Vejledning til kiropraktorer i anvendelsen af REFHOST (henvisningshotellet)

Forløbsplaner - status

SYSTEMDOKUMENTATION AF POC

Succes med intranet til Office 365

SDN implementering af sikkerhedsinitiativer Den 22. november Peder Illum, konsulent,

Guide til Medicinkort app en

Den Digitale Landevej - Arkitekturprodukt

Quick guide EG Clinea Patientportalen

prisestimat ROSKILDE KOMMUNE Att.: Kristian Karstoft Rådhusbuen Roskilde Dato: 19/10/15

Aula erstatter ForældreIntra

Teknologi, data og jura DSKS årsmøde Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen

Tillid og sikkerhed om data

Privatlivspolitik for medarbejdere

Notat til Statsrevisorerne om beretning om it-understøttelsen af sygehusenes opgaver. November 2011

Fra MOX agent til et komplet hændelsesbaseret system. (til at understøtte tværsektorielt samarbejde inden for sundhedsvæsnet)

Webside score digitalenvelopes.

Persondataforordningen. Konsekvenser for virksomheder

Oversigt over kriterier for klarmelding af bølge 2-løsninger i 2013

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

(Bilag til dagsordenpunkt 7, Føderative sikkerhedsmodeller til Sårjournalen og andre nationale it-løsninger på sundhedsområdet)

Systematisk Innovation med Enterprise Arkitektur

FORENINGER BESTYRELSESPORTAL

VDI OG CRYPTSHARES VERSION 2.0

Styregruppe for modernisering af MedCom infrastruktur (POC)

STARTUPS BESTYRELSESPORTAL

udgangen af 2011 Region Hovedstaden og Sjælland klar kroner Er udbetalt med december 2011 afregning fremadrettede ordinationer

Transkript:

Sundhed.dk og apps Tobias Uldall-Espersen IT-Arkitekt, sundhed.dk

Agenda Om mig Sundhed.dk og app-historik Sundhed.dk og app-udvikling Konkrete eksempler

Om mig Tobias Uldall-Espersen Datalog, Ph.d. i brugervenlighed og systemudvikling IT-arkitekt i sundhed.dk siden sommer 2016 Primære arbejdsområder: Design af microservice-arkitektur og sikkerhedsarkitektur Håndtering af GDPR Arkitekt på egenudviklede apps FMK og DDV på sundhed.dk DUF - administrationsløsning Tilgængelighed

Sundhed.dk - APP historik

Sundhed.dk 2003 -> 2013

APPs relateret til Sundhed.dk

APPs relateret til Sundhed.dk Udviklet af og for 3.part, men overdraget til Sundhed.dk Medicinkort - Adgang til medicinkort og receptfornyelse (SDS) (14. nov 2016) Udviklet ekstern for SDK og part, driftes af SDK Find behandler - Søgning efter behandlere med ydernumre: Læger, speciallæger, tandlæger, teraputer m.v. (SDK + DR) (6. maj 2013) Sundhed.dk leverer backend og part leverer frontend Lægehåndbogen, Pationhåndbogen, Akuthjælp

APPs udviklet og driftet af Sundhed.dk Udviklet og driftet af SDK i samarbejde med part Steps - Understøttelse af par i fertilitetsbehandling (SDK + RH) (20. feb 2018) MUSK - Behandling af borgere med muskel-skelet besvær - (16% af henvendelserne i praksis skyldes smerter i muskler eller led) (Aarhus Universitetshospital, Arbejdsmedicin) (Primo 2019) MinSundhed - Understøtte og udbygge den digitale tilgængelighed til sundhedsvæsenet (Primo 2019 (v1))

App teknologier

App teknologier

Sundhed.dk har valgt hybrid-apps Valg framework: Ionic Fordele: Én kodebase, der kan bygges til flere platforme. Kendt teknologi og kendte paradigmer: baseret på Angular, html og css. Native look-and-feel. Adgang til mange 3. parts pakker med nyttig funktionalitet.

Sundhed.dk Egenudviklede apps

Giver det mening at Sundhed.dk laver Apps? Ja

Giver det mening at Sundhed.dk laver Apps? Men hvorfor?

Hvorfor giver det mening at Sundhed.dk laver Apps? Kender data og domænet - udstiller i forvejen mange data på portalen til borgere og sundhedsfaglige. Vi kender brugerne og deres behov (eller kan researche os frem). Kender og arbejder i forvejen sammen med de fleste parter i sundhedsvæsenet. National udbredelse - kan være med til at løfte lokale initiativer til nationale løsninger. (Eksempel) Kanaler kan supplere hinanden for brugerne og på tværs af brugere, så det er naturligt og nødvendigt med en fler-kanalstrategi.

Hvorfor giver det mening at Sundhed.dk laver Apps? Vi har en velkørende teknisk infrastruktur og IT-arkitektur, som er velegnet til understøttelse af apps. (Eksempel) Vi har de tekniske kompetencer og bruger dem allerede dag på portalen. Samme team kan arbejde på flere kanaler/dele af platformen. Vi har stor fokus på høj sikkerhed - både på portal og i app - og har opbygget kompetencer og arkitektur over flere år. (Eksempel) GDPR er en fast implementeret del af vores udviklingsproces - Behandling af data (API) - Pseudonymisering (Eksempel) Logning - Mange former for og krav til logning - komplekst domæne Tilgængelighed - nye krav til tilgængelighed på www og apps

Eksempler - National udbredelse Steps (Fertilitet) Skalering gennem eksisterende CMS-system Rigshospitalet Region hovedstaden National udbredelse MUSK (Muskel-skelet) Udbredes gennem praktiserende læger Lægedagene

Eksempel - IT-arkitektur og genbrugelig backend Afkoblede løsninger - Microservices Mere dynamik Hurtigere release cycles Større skalerbarhed Genbrugelig backend-services Logning - (ca 10 forskellige log-systemer herunder MinLog og Auditlog) Brugerstyring Overvågning Adgang til stamdata - fx familierelationer og fuldmagter Krypteret dataopbevaring Backup Tekster håndteres i eksisterende CMS

Eksempel: Sikkerhed Full lifecycle protection af data (Privacy by design). Login med NemID på alle løsninger (Mobil login komponent, 4-pin, fingeraftryk, (ansigtsgenkendelse)). End-2-end kryptering med brugerspecifik krypteringsnøgle. Ekstra sikkerhedslag oven på HTTPS. Minimer data der opsamles og behandles (GDPR). Minimerer og krypterer data opbevaret på mobil-enhed. Pseudonymiserings pattern - Skjul CPR nummer. Double pseudonymiserings pattern - Skjul relationer mellem forskellige datasæt. Serverside kryptering med brugerspecifik krypteringsnøgle- User-centric ownership by encryption pattern (Database og cache).

Eksempel - GDPR Faste procedurer - vi arbejder stort set kun med personfølsom data, hvorfor vi har stor erfaring i dette. Research af løsninger Sårbarhedsanalyser Databehandleraftaler Samtykkehåndtering Privacy Design Strategies (Jaap-Henk Hoepman) Privacy by Design: The 7 Foundational Principles (Ann Cavoukian) Genbrugelige løsninger (Konceptuelle og tekniske) Privacy by design (Dataminimering, pseudonymisering, transparens) Den registreredes rettigheder

Udfordringer Vi vil gerne lave flere apps, men det er ikke uden udfordringer: Det koster at starte et projekt op Mange interessenter Konsulenter (et team koster ~ 500K for et 2 ugers sprint) Projektorganisation Design og visuelt udtryk Jura Kvalitetskrav og krav til sikkerhed Kalendertid Kan være svært at få tid i produktionsplan

Spørgsmål og kommentarer?

Tak for jeres tid! Kontaktoplysninger: Tobias Uldall-Espersen IT-Arkitekt, sundhed.dk tue@sundhed.dk www.linkedin.com/in/tobias-uldall-espersen