Elektronisk Indberetning. Vejledning til sikkerhedsansvarlige



Relaterede dokumenter
Installation på netværksdrev

Elektronisk Indberetning

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Elektronisk Indberetning. Installationsvejledning

Dette afsnit vil beskrive hvorledes man som lokal administrator kan oprette brugere ved at nedarve egne rettigheder til dem.

Elektronisk Indberetning

Installationsvejledning

Installation af GeoCAD

Elektronisk Indberetning. Vejledning i indberetning af cancer

Login og introduktion til SEI2

Installationsvejledning

Vejledning i opsætning af NemHandelsprogrammet

Kom godt i gang KMD VALG. Digital Valgliste Installationsvejledning Version 2.4.0

Vejledning i opsætning af NemHandelsprogrammet

Elektronisk spørgeskema Vejledning

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning

Installation For at installere programmet, skal du åbne din Internet Explorer og skrive i adressefeltet.

Nets - Medarbejder Signatur

Brugervejledning - kort version. En kort indføring i den elektroniske dødsattest Sundhedsstyrelsens elektroniske indberetningssystem (SEI)

VEJLEDNING Vejledning til lokaladministartorfunktionaliteten. Sundhedsdatastyrelsens Elektroniske Indberetningssystem

Vejledning til Teknisk opsætning

Sektornet VPN Installationsvejledning Windows Vista/7

Opkobling til terminalserver xnet.aab.dk

Indberetning af rituel omskæring

Velkommen til OPEN Storage

Download, installation og ibrugtagning af CQ

mac - installation af Maple 2018 med SKOLE-pakken

Opsætning af Outlook til Hosted Exchange 2007

Installation For at installere programmet, skal du åbne din Internet Explorer og skrive i adressefeltet.

Mit Sygefravær. Introduktion til den borgervendte selvbetjeningsløsning. Marts Version 1.3

DE FRIE SKOLERS EDB-BRUGS a.m.b.a. Side 1

Vejledning til brug af FirstClass

Gem dine dokumenter i BON s Content Management System (CMS)

Skyfillers Hosted SharePoint. Kundemanual

Fuld installation af Jit-klient

Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net

Sådan kommer du i gang med at bruge portalen efteruddannelse.dk

Dansk Ride Forbund Stævnesystem 2 Installationsvejledning

Vejledning til Windows 7 P-net bærbar/docking station

Brugervejledning. Statens Serum Instituts elektroniske indberetningssystem. Indberetning af IVF- og IUI-behandlinger

IHM-databasen Sundhedsstyrelsens elektroniske indberetningssystem (SEI)

INSTALLATIONSVEJLEDNING

Detaljeret indføring i den elektroniske dødsattest

Opsætning af Outlook til Hosted Exchange 2003

DIGITAL SIGNATUR l OUTLOOK 2010

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Installationsvejledning til LMeSmartClient

Installationsvejledning. Installationsvejledning til KMD Digital Valgliste Konfiguration Version 2.2

Håndbog Til CPR services. Bilag 10 Opsætning af CPR klienten til understøttelse af forskellige installationstyper

SDBF QUICKGUIDE SKOLERNES DIGITALE BLANKET FLOW - BRUGER-GUIDE -

mac - installation af Maple 2016 med GYM-pakken

Vejledning i opsætning af NemHandelsprogrammet

INSTALLATION - GENEREL

Side 1 af 13 NETLYDBOG.DK. - Sådan downlåner du - Sådan overfører du til en MP3-afspiller

WEB-DIRECT Brugerguide Installation

for indberetning til Sundhedsstyrelsens database for injicerbar heroin og metadon (IHM-databasen)

Mamut Anlægsregister Introduktion

DRFLive - dynamisk visning af resultater fra DRF Stævnesystem

I adressen skrives: indberetninger.uvm.dk. Husk at der ikke skal stå adressen.

Quick Guide Mit Plandent

LiveConnect CDS Installationsvejledning

Finanstilsynets indberetningssystem. FAQ Ofte stillede spørgsmål

Schultz InfoSystem 5. LovNet klient

Guide til VandData for kommuner

Visma NemHandel. Indhold

Nye funktioner i Professionel Hjernetræning.

PC - installation af Maple 18 med GYM-pakken

Vejledning til installation af Outlook Kalender Integration

Det anbefales at læse vejledningen igennem inden der foretages nogen installation!

Resumé NSI har udviklet en funktionel prototype med en visuel brugergrænseflade, der giver ikke-teknikere mulighed for at tilgå adviseringsservicen.

Vejledning om tilmelding til Leverandørregister for gødningsleverancer

I denne øvelse vil du få vist hvordan opsætningen af netværket foregår. Målet er at du selv kan konfigurere en IP adresse på din lokal maskine.

LUDUS Web version Den 16. september LUDUS Web

ViKoSys. Virksomheds Kontakt System

KMD Digital Valgliste Konfiguration Installationsvejledning Version

LUDUS Web version Den 19. november LUDUS Web

Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk.

MANAGED PC PC INSTALLATION INSTALLATIONS GUIDE V Telefon: CLOUD INFRASTRUKTUR DEPLOYMENT SECURITY

Introduktion til brugeradministratorer i SEB v3

DE FRIE SKOLERS EDB-BRUGS a.m.b.a. Side 1. Nyinstallation flerbruger (ny bruger på en flerbruger/netværksinstallation)

Print fra privat it-udstyr

Statens Lønsystem. ØDUP-filhenter Program til at hente PDF-filer fra Statens Løn- og Pensionssystem. Oktober Side 1 af 22

Indhold VDI... 1 Installer fra UCL programmer... 2 Installer fra web... 7 Kør fra browser... 16

GENERELT PATIENTADMINISTRATION

Login på RDS-løsningen via web-adgang Login-tiden, Første gang tager det måske 1 ½ - 2 min. Andet gang ½ - 1 ½ min... 5

Versionsbrev. LUDUS Web version Den 13. april J.nr V

Guide til Umbraco CMS

TimePlan version Installationsvejledning

09/ Version 1.4 Side 1 af 37

IT-Brugerkursus. Modul 1 - Introduktion til skolens netværk og FC. Modul 1 - Introduktion til FC og Lectio. Printvenligt format. Indholdsfortegnelse

Vejledning Interbook. Find en forening Foreningsoplysninger

WebGT Graveansøgning. Brugervejledning. 25. september Udgave 1.0

Projekt Ny Sundhedsrådgivning

Outlook 2010 POP3-opsætning

KOM GODT I GANG MED ENAO

CD-DIRECT Installationsvejledning

Transkript:

Elektronisk Indberetning Vejledning til sikkerhedsansvarlige 1

Indledning Denne vejledning beskriver funktionaliteten i den indbyggede logningsfunktion i Statens Serum Instituts Elektroniske Indberetningssystem, herefter SEI, samt de procedurer der gør sig gældende for sikkerhedsansvarlige i forhold til kontrol af logningen. Sundhedsstyrelsen 2003, 2004, 2005, 2006, 2007, 2008. Statens Serum Institut 2013 2

Indhold Indledning... 2 Formål samt funktionalitet... 4 Ny funktion i SEI-systemet Sikkerhedsansvarlig... 4 Placering af logdata på netværksinstallation... 6 Hvad omfatter logningen... 7 Hvem kan blive sikkerhedsansvarlig og hvordan tildeles denne rettighed... 7 Oprettelse med som sikkerhedsansvarlig... 7 Installation på netværksdrev... 8 1. Fuld netværksbaseret installation af både program og klient:... 8 Tilmelding til systemet... 12 3

Formål samt funktionalitet Sikkerheden i SEI er dels reguleret via de lokale adgangskontrolmekanismer i form at sikring af IT-udstyr samt brugerspecifik login på den enkelte arbejdsstation. Endvidere er SEI og adgangen til SEI beskyttet via den offentlige digitale signatur i forbindelse med login og ikke mindst afsendelse af indberetninger til Statens Serum Institut. Der vil derfor altid være en uniform juridisk konneks mellem en indberetning og en specifik bruger af SEIsystemet. Imidlertid er der ikke før version 1.1.4.x sket en egentlig logning af brugerens handlinger i SEI, der ikke involverer decideret indberetning f.eks. åbning og ændring af lokale skemaer samt handlinger i forbindelse med læsning og print. Ny funktion i SEI-systemet Sikkerhedsansvarlig Der er indarbejdet en logningsfunktion i SEI-systemet, der kan tilgås via SEI-klienten. Muligheden for at agere sikkerhedsansvarlig er knyttet til en gruppe i regi af brugerstyringen i SEI og som det er tilfældet for lokaladministratorfunktionen, har man således som sikkerhedsansvarlig mulighed for at se samtlige relevante handlinger i SEI for medlemmerne af den gruppe, man er sikkerhedsansvarlig for. Under brugerindstillingerne fremgår rollen som sikkerhedsansvarlig som et skjold ud for den gruppe man er oprettet som sikkerhedsansvarlig for. Man kan både være sikkerhedsansvarlig og lokaladministrator for de samme grupper, men dette er ikke et krav. Figur 1. Brugerindstillinger med angivelse af rollen som lokaladministrator og sikkerhedsansvarlig (Skjold) Er man sikkerhedsansvarlig for en eller flere grupper, vil der under punktet administration i SEI være et nyt punkt tilgængelig for brugeren Vis auditlog. 4

Figur 2. Ny funktion under administration ; Vis auditlog Ved anvendelse af funktionen Vis auditlog fremkommer en oversigt over de brugere, man er sikkerhedsansvarlig for. Hvis man har adgang til lokale data på en netværksinstallation for brugerne, hentes data fra denne position ellers hentes audit-data fra Statens Serum Instituts centrale logning for de pågældende brugere. Man kan via oversigten klikke direkte på den enkelte brugere eller bruge fanebladet Søg til at fremfinde den relevante bruger, man ønsker at kontrollere. Bemærk!: Der logges løbende data lokalt i forhold til den enkelte brugers handlinger. Den centrale version af loggen opdateres kun ved indberetning af skemaer og i forbindelse med brugerens login på SEI-systemet. Skal man have en garanteret fuldt opdateret version af loggen, bør man derfor tilgå de lokale data. Figur 3. Boks med oversigt over brugere man er sikkerhedsansvarlig for 5

Ved at udvælge og klikke på den enkelte bruger, fremkommer en oversigt over brugerens handlinger i SEIsystemet. Der forsøges først, at hente data lokalt og er der ikke adgang til brugerens logningsdata, hentes disse fra Statens Serum Instituts server. Placering af logdata på netværksinstallation Hvis hele SEI-installationen er placeret I et netværksbaseret scenarie, ligger logfilerne for den enkelte bruger som udgangspunkt også på netværket. Som det er tilfældet med data i SEI-systemet, kan også data for logningen af brugerne adskilles fra selve klientinstallationen. Dette sker ligeledes via konfigurationsfilen, der er placeret i installationsmappen for SEI. <installationsbibliotek>\indberetningsklient\appsettings.config I denne fil vedrører de nedenstående linjer placeringen af logfiler for brugerne. 6

Linjer i konfigurationsfilen for SEI med relation til logning af brugeradfærd i klienten <Config key="logstore" value="" /> <Config key="logstoreuser" value="" /> <Config key="logstorepassword" value="" /> <Config key="logstoredomain" value="" /> <Config key="syslogstorage" value="hbfs" /> Udfyldes linjen med en anden position, eksempelvis placeringen på et netværksdrev, vil brugernes logfiler blive placeret her. De resterende linjer er optionelle og skal kun anvendes, hvis der skal logges på et domæne, for at kunne tilgå filerne. For at logfilerne skal kunne opdateres, skal der være skriveadgang for brugerne i den position, der angives i konfigurationsfilen. Hvad omfatter logningen: Der logges som udgangspunkt alle handlinger, der kan være kompromitterende for sikkerheden i systemet, herunder eksempelvis adgang til skemaer og udprint af skemaer. Endvidere logges alle flytninger af skemaer mellem bakke hhv. kladder, udbakke samt naturligvis indberetning af data. Der logges skema-id, gruppe medlemskab samt handlinger på det enkelte skema. Hvem kan blive sikkerhedsansvarlig og hvordan tildeles denne rettighed Rollen som sikkerhedsansvarlig kan tildeles, hvor dette passer ind i det lokale organisatoriske setup. Man kan vælge at knytte denne rettighed til de eksisterende lokaladministratorer eller udpege andre personer til denne funktion. Rent praktisk er det en fordel, hvis den sikkerhedsansvarlige har lokalt datafællesskab med de personer, man er ansvarlig for, idet man i dette tilfælde altid har adgang til den seneste lokale log. Dette er dog ikke et krav og har man ikke adgang til lokale data, gives adgang til den centrale log i Statens Serum Institut. Den centrale log vil dog kun indeholde data for brugerne fra den sidste indberetning er foretaget eller brugerens sidste login på SEI-systemet. Oprettelse med som sikkerhedsansvarlig Man kan ved udfyldelse af blanket på SEI s hjemmeside anmode om, at få tildelt rollen som sikkerhedsansvarlig. Anmodningen skal ligesom det er tilfældet for lokaladministratorrettigheden underskrives af tegningsberettiget person på vegne af vedkommendes organisation. Attesten indsendes til Statens Serum Institut att. Afdelingen for Sundhedsdokumentation 7

Installation på netværksdrev SEI kan med fordel installeres som et netværksbaseret installation. I et netværksscenarie kan brugerne dele og fordele arbejdet med at udfylde og indberette data til Statens Serum Institut via SEI. Endvidere er fælles adgang til de indberettede data kun muligt i et netværksscenarie. Der er to muligheder for at implementere en netværksbaseret installation af SEI. 1. Fuld netværksbaseret installation, hvor både program og data placeres på netværket 2. Lokaliseret klientinstallation med data og brugerinformationer placeret på netværket 1. Fuld netværksbaseret installation af både program og klient: Ønsker man at installere SEI på et netværksdrev skal man være klar over følgende forhold: Alle PC'er, der tilgår netværksinstallationen skal opfylde systemkravene Det anbefales at den automatiske opdatering af SEI slås fra ved større netværksinstallationer. Ved opstart af SEI kontrolleres for nye versioner på Statens Serum Institut opdateringssystem for SEI. Mange simultane opdateringer af samme installation kan forårsage problemer og i sidste instans kræve reinstallation af Klienten. Sikkerhedsindstillingerne for Intranet i.net skal ændres Brugere der tilgår netværkssharet skal have skriverettigheder til hele netværkssharet og ikke kun enkelte underbiblioteker OBS!! Hvis den automatiske opdatering ikke slås fra, skal der være skriveadgang til den samlede SEIinstallationsmappe, for at den automatiske opdatering skal kunne eksekveres. Sådan slås automatisk opdatering fra: Den automatiske opdatering slås fra ved at redigere i følgende fil (bemærk, at filen oprettes af programmet, hvis den ikke eksisterer): <installationsbibliotek>\indberetningsklient\appsettings.config Her skal linjen: <add key="enableappupdater" value="yes"/> ændres således at der i stedet står: <add key="enableappupdater" value="no"/> Man skal være opmærksom på, at man herefter selv skal sørge for at holde sit system opdateret, hvis man slår den automatiske opdatering fra. Det anbefales, at man gør dette mindst en gang månedligt, da SEI bl.a. opdateres med nyere klassifikationer jævnligt. 8

Den letteste måde at holde netværksinstallationen opdateret er ved at have en lokal installation, hvor den automatiske opdatering ikke er slået fra, og blot kopiere programfilerne over i netværksinstallationen. Bemærk, at bibliotekerne Userstores og DepartmentStore ikke skal overskrives, idet disse biblioteker indeholder henholdsvis brugerindstillingerne og Kladder, Log, Sendte skemaer, mm. Sletning af disse biblioteker vil derfor betyde tabt arbejde. Sikkerhedsindstillingerne for Intranet i.net ændres ved, i Windows 2000 og Windows XP, at køre administratorprogrammet "Guider i Microsoft.NET Framework 1.1" fra "Kontrolpanel -> Administration". I Windows 98 køres guiden ved at eksekvere programmet C:\WINNT\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe. I guiden vælges "Juster.NET-sikkerhed". Vælg "Foretag ændringer af denne computer". Her skal "Lokalt intranet" gives "Fuld tillid". Figur 1: For at kunne køre SEI fra et netværksdrev, skal sikkerhedsindstillingerne for Intranet i.net være sat til Fuld tillid. 9

Hvis "Lokalt intranet" ikke har fået "Fuld tillid", vil SEI fejle når det startes; fejlen er gengivet her nedenfor. Figur 2: Ved kørsel af SEI fra et netværksdrev, vil man få en fejlmeddelelse hvis sikkerhedsindstillingerne for Intranet i.net ikke er sat tilstrækkelig høj. 2. Lokaliseret klientinstallation med data og brugerinformationer placeret på netværket Ved at benytte et setup baseret på en lokal klientinstallation kombineret med placering af data på netværket opnås flere fordele: Den automatiske opdatering af klienten kan bibeholdes Mindre trafik på netværket via lokal afvikling af selve programmet Sikring af data på netværket For at installere klienten i forhold til ovenstående foretages en normal udrulning af klienten på den lokale PC enten direkte eller via sms eller lignende. Placeringen af data er default indstillet til at være samme sted som installationsmappen, men kan tilpasses via konfigurationsfilen SEI-systemet, der findes i installationsbiblioteket for klienten: <installationsbibliotek>\indberetningsklient\appsettings.config De linjer i konfigurationsfilen, der er relevante for adskillelsen af data fra den lokaliserede klient er følgende: <Config key="userstore" value="" /> <Config key="userstoreuser" value="" /> <Config key="userstorepassword" value="" /> <Config key="userstoredomain" value="" /> <Config key="departmentstore" value="" /> <Config key="departmentstoreuser" value="" /> <Config key="departmentstorepassword" value="" /> <Config key="departmentstoredomain" value="" /> Userstore er den mappe, hvor brugerens data placeres dvs. rettigheder og adgange findes i denne mappe. I Departmentstoremappen findes de fysiske skemaer i krypteret xml, således at data ikke kan tilgås direkte, men kun via SEI-klienten. De ovenstående linjer <Config key="userstore" value="" /> 10

<Config key="departmentstore" value="" /> Tilrettes så de afspejler den position på netværket man ønsker disse data placeret i. Hvis L eksempelvis definerer netværksdrevet, skal der dannes to mapper på L med navnet Departmentstore og Userstore og følgende værdier indtastes i konfigurationsfilen: <Config key="userstore" value="l:\userstore" /> <Config key="departmentstore" value="l:\departmentstore" /> Ved næste eksekvering af SEI-applikationen skrives data i disse foldere i stedet for den lokale position. Flytning af eksisterende data til netværksinstallation Man kan godt efterfølgende omlægge driften fra lokalt installerede versioner af SEI til en netværksbaseret installation. Afhængig af modelvalg (se ovenfor) flyttes enten hele Installationsmappen eller den enkelte brugers Userstore- eller Departmentstoremappe over på netværksdrevet. De lokaledata i hhv. Userstore og Departmentstore kopieres efterfølgende fra den enkelte lokale installation over i netværksplaceringen for de to mapper. Efterfølgende justeres konfigurationsfilen for den lokale installation eller der oprettes en genvej på skrivebordet til den netværksbaserede version af indberetningsprogrammet. 11

Tilmelding til systemet For at få adgang til de forskellige skemaer skal man tilmelde sig systemet. Dette gøres ved at trykke på knappen Tilmeld bruger, hvorefter der kommer et vindue frem, hvori man skal udfylde personnummeret for den person, der skal indberette data til Statens Serum Institut. Hvis man er blevet forhåndsoprettet af en lokaladministrator og i den forbindelse har modtaget en aktiveringskode indtastes denne i de angivne felter. Herefter skal man vælge det certifikat, der skal benyttes ved fremtidige indberetninger. Figur 3: For at kunne benytte indberetningssystemet skal man tilmelde sig. Det gøres ved at indsende personnummeret på personen, der skal indberette til Statens Serum Institut. Bemærk, at det navn, der knytter sig til certifikatet skal stemme overens med det navn, der er tilknyttet CPR-nummeret. 12

Figur 4: Efter at have tastet CPR-nummer, og evt. aktiveringskode er det nødvendigt at vælge det certifikat, der skal kobles med CPR-nummeret. Marker det ønskede certifikat og vælg Næste. Figur 5: Det er muligt at udvælge de skematyper, man ønsker adgang til. Adgang til de ønskede skemaer vil blive givet, hvis det under autoriseringsprocessen vurderes fornuftigt. 13

Figur 6: Inden data sendes til Statens Serum Instituts vises en kort oversigt over hvad der bliver sendt. Vælg Godkend for at sende tilmeldingen til Statens Serum Instituts. Figur 7: For at signere beskeden digitalt skal adgangskoden til certifikatet indtastes. Figur 8: Man bliver orienteret om hvorledes kommunikationen med Statens Serum Instituts forløber. 14

Figur 9: Efter endt tilmelding bliver man oplyst om hvor lang tid der kan gå inden man kan forvente at være autoriseret. Når man er blevet autoriseret vil man være i stand til at hente sine brugerindstillinger vha. knappen Hent indstillinger. Efter tilmelding vil Statens Serum Institut sammenholde data fra personnummeret, certifikatet samt diverse registre, for at sikre, at der kun gives adgang til personer, det kan tillades at indberette data til Statens Serum Institut. Der kan derfor godt gå lidt tid inden man er autoriseret i systemet og har mulighed for at indberette. Når man er autoriseret kan man hente sine brugerindstillinger ned vha. knappen Hent indstillinger. Dette betyder også, at det er muligt at hente brugerindstillingerne ned på flere forskellige maskiner, blot man benytter det samme certifikat og cpr-nummer på hver maskine. Efter endt tilmelding er det muligt at se hvilke blanketter man har rettighed til at udfylde og indsende i elektronisk form til Statens Serum Institut, vha. menupunktet Bruger -> Mine indstillinger. Som udgangspunkt vil samtlige rettigheder være blokeret, medmindre Statens Serum Institut på forhånd har været orienteret om den enkelte brugers indberetningsbehov. For at opnå rettigheder til de ønskede skemaer, dobbeltklikker man på teksten Blokeret, hvorefter den vil skifte til Ventende. Herefter skal indstillingerne indberettes som om det var et almindeligt skema (Skema -> Indberet) og sendes til Statens Serum Institut (Skema -> Send Egne). Herefter vil Statens Serum Institut tage stilling til om der kan gives adgang til det ønskede skema. Figur 10: For at få adgang til flere skemaer skal man vælge menupunktet Bruger -> Mine indstillinger 15

Figur 11: Ændring af brugerindstillinger. Ønsker man at få adgang til andre skemaer end dem man allerede har adgang til, gøres dette vha. menupunktet Bruger -> Indstillinger. Dobbeltklik på teksten Blokeret og den skifter til teksten Ventende. Husk at Indberette og Sende indstillingerne som var det et normalt skema, således at Statens Serum Institut orienteres om de ønskede ændringer. Når man er tilmeldt SEI vil man blive orienteret om ændringer i indstillingerne via postsystemet. Det er herefter muligt at opdatere indstillingerne vha. menupunktet Bruger -> Opdater mine indstillinger. Herefter vil indberetningsprogrammet kontakte Statens Serum Instituts server og hente indstillingerne. Figur 12: Inden indstillingerne opdateres skal man bekræfte, at det er det der ønskes gjort. Når indstillingerne er blevet opdateret, lukker indberetningsprogrammet automatisk, og man skal logge på for at komme ind og indberette. 16