MedComs systemforvaltning MedCom10 temadag, mandag den 14. marts 2016 Jens Rahbek Nørgaard, Chefkonsulent - (jrn@medcom.dk) Peder Illum, Konsulent - (pi@medcom.dk) Per Abildgaard, Konsulent - (pea@medcom.dk) Tanja Gerner Jusslin, Konsulent - (tgj@medcom.dk)
Agenda Hvad er fællesoffentlig systemforvaltning? MedCom som fællesoffentlig systemforvalter MedCom s 4 fællesoffentlige it-systemer Debat / Spørgsmål? Sundhedsdatanettet Videoknudepunkt Sårdatabase KIHdatabase
Systemforvaltning Systemforvaltning Drift, vedligehold og udvikling Fællesoffentlig systemforvaltning Fælles governance, koordinering og repræsentation parterne imellem, finansiering, udvikling, change management/releasestyring, support / SPOC, evt. it-sikkerhedskrav
Konceptuelt setup for systemforvaltning Drifts- Leverandør Udviklings- Leverandør Lovgivning Fællesoffentligt System (DB) Dataansvarlig Anvender Web Anvender System
Governance Sundheds-IT Systemforvaltning (SYS) Systemforvaltning (FSI) Fællesregionalt System Styregruppe Brugergruppe FSA Fællesoffentligt System Styregruppe Brugergruppe FOSA
RSI generelle systemforvaltningsopgaver Overvågning og rapportering på SLA. Backup. Kapacitetsstyring. Driftsmæssig optimering. Fejlrettelse. Change mangament. Gennemføre test af nye releases. Driftssupport, herunder aftaler med regionernes supportorganisationer om at koordinere opsamling og videreformidling af brugerhenvendelser. Informere og kommunikere om forhold som er relevante for systemets drift fx varsling af servicevinduer, ny funktionalitet m.m. Udarbejdelse af generelt uddannelsesmateriale, herunder uddannelse af én superbruger pr. region. Udpege FSA for systemet. Sikre at systemsikkerheden overholder relevante sikkerhedsregler, herunder lovgivningsmæssige og regulative krav. Sikre at systemet konkurrenceudsættes efter gældende kontraktregler. Sikre at data der produceres i systemet er korrekte, og at disse kan genanvendes til at berige andre relevante systemer.
RSI generelle systemforvaltningsopgaver SYSTEM E-journal Sundhedsjournal Det interregionale billedindeks P-VIT (trin 2 kontrolrum) Den landsdækkende akut-hjælp app Invitations- og Administrations Modul (IAM) - Screening for tarmkræft Laboratoriesvarportalen Fælles Medicin kort FSA-funktion Henvisningshotellet P-VIT (trin 3 præhospital patientjournal) Sygesikringssystem APOTO - medicininkøb ANSVARLIG Region Nordjylland Region Nordjylland Region Sjælland Region Syddanmark Region Nordjylland Region Nordjylland Region Hovedstaden Region Syddanmark Region Nordjylland Pt. ikke afklaret Pt. ikke afklaret
FSI Fællesoffentlig systemforvaltning af sundheds-it Deltagere: Staten 3, Kommunerne 5 og Regionerne 5 medlemmer. Systemer: - KIH-databasen - Sårjournalen - Sundhedsdatanettet - Videoknudepunktet - Fælles medicinkort - National Serviceplatform - Haiba/miba - Sundhed.dk Sekretariat: - RSI Opgaver: Koordinere afhængigheder ifm integrationer og implementering på tværs. Fælles skabeloner for driftsaftaler, SLA og driftsrapportering Drøftelse af fælles strategiske tiltag Bede om redegørelser og evt. reviews Etablere samlet overblik/roadmap for vedligeholdelse/opdateringer Koordinering af servicevinduer Ensartet håndtering af forretningskritiske hændelser og kommunikation Økonomi: Økonomiaftaler fastlægger FSI s budgetmidler.
Rammerne for MedComs systemforvaltning Fællesoffentlig systemforvaltningsmodel FSI Baseres på RSIs fælles systemforvaltningsmodel Fælles styringsdokumenter og skabeloner Baseres på RSIs fælles systemforvaltningsmodel National lovgivning - Persondataloven, Sikkerhedsbekendtgørelsen, Sundhedsloven samt EU-direktiver Den nye persondataforordning Besøg af Rigsrevision med it-revision af SDN = ISO27001
Rigsrevisionens it-revision af SDN 2015 Hvad lærte vi? Behov for klarere governance. Behov for dokumenteret leverandørstyring. Behov for større fokus på sikkerheden for SDNs støttesystemer. Backup, logning og overvågning af SDN er tilstrækkelig. Stabil drift med høj oppetid Hvad gør vi? Handleplan for implementering af Rigsrevisionens anbefalinger herunder implementering af ISO27001
ISO-27001 Årshjul Risikovurdering Informationssikkerhedspolitik handlingsplan Implementer og operationaliser sikkerhedspolitik beredsk.plan (Ledelse) Ændringer af sikkerhedsarbejdet Måling, test og rapportering af sikkerheden
Systemforvaltning hos MedCom ikke nyt For Sundhedsdatanettet siden 2003 og Videoknudepunktet siden 2013. E-Journal, Labportalen, Henvisningshotellet frem til 2014. Udvikling Fra soloviden til fællesviden Fra tillid i leverandørstyring til kontrol (dokumentation) Stadigt mere komplekst billede af aktører og beslutningsprocesser
Succeskriterier For de fællesoffentlige systemer Stabil drift Sikker drift Gennemsigtighed For MedComs systemforvaltning i MedCom 10 Dyrke systemforvaltning med afsæt i de kommende fælles rammer Implementere relevante dele af ISO27001 fokus i første omgang på SDN
Systemer med fælles forvaltning hos MedCom Dansk Telemedicin SÅR VDX Pexip Acano Cisco KIH Region Nord SUNDHEDSDATANETTET Borger SDK PL SL KL RH RS RSD RM RN
Sundhedsdatanettet (SDN) Sikret netværk til datakommunikation i den danske sundhedssektor Sat i drift af MedComs styregruppe i 2003 Består af et knudepunkt (SDX) og et netværk Anvendes bl.a. af NSP, FMK, sundhed.dk, VDX og en række lokale tværsektorielle og tværregionale driftsløsninger TDC NetDesign driftsoperatør Netic underleverandør / aftalt SLA Udgiftsneutral brugerfinansiering fra bl.a. landets kommuner og regioner
Statistik - Sundhedsdatanettet
SDN og MedCom 10 Opfølgning på Rigsrevisionens anbefalinger og ISO27001 Gennemførelse af udbud for SDN Færdigudvikling af aftalesystemet version 3 Udskiftning af CPE-udstyr på SDN-MPLS SDN skal understøtte både IPv4 og IPv6 IPv6 på dagsordenen for tilsluttede organisationer
Videoknudepunktet (VDX) Fælles videoinfrastruktur, som kan bruges til videomøder på tværs Etableret i 2009 som en del national implementering af teletolkning. Udgiftsneutral brugerfinansiering fra bl.a. landets kommuner og regioner Formål Adgang til virtuelle møderum til flerpartskonferencer (MCU) Fælles national videoadressebog og anvendelsesstatistik Brobygning mellem videoinfrastrukturer Understøtte små organisationer og andre aktører, der vil hurtigt i gang (tidsbegrænset) Online-overvågning af driftssituation og kapacitetsudnyttelse
Statistik - Videoknudepunktet
VDX og MedCom 10 Udbudsprocessen er aktuelt i gang, og ny kontrakt forventes indgået med virkning fra 1. juli 2016 Udvikling og implementering af to-faktorvalidering af brugere og borgere Booking af ad hoc-videomøderum (engangsmøderum) Vurdering af behov for og eventuel implementering af optagelse af videomøder Videreudvikling af fælles national videotelefonbog
Sårdatabasen Central it-værktøj i telemedicinsk sårvurdering Nationalt udbredelsesprojekt: Frigøre tid og effektivisere behandling, forbedre kvaliteten af behandling og pleje af sår Overgået til drift pr. 31. december 2015 Driftsfinansiering aftalt i ØA15 Kontrakt med Dansk Telemedicin til 31. august 2017 / aftalt SLA MedCom fællesoffentlig systemforvalter til 31. august 2016
December 2015 Gennemsnitlig månedlig tværsektoriel aktivitet Anvendelsesstatistikker Måltal for udbredelse
Sårdatabasen og MedCom 10 Etablering af forretningsstyregruppe og brugergruppe i foråret 2016 del af fællesoffentlig governance Udvikling i sårdatabasen forventes holdt på et minimum pga. skift i systemforvalter og kommende udbud Preassessment for sårdatabasen som afsæt for arbejde med informationssikkerhed med ISO27001 som rammeværktøj
KIH-databasen national hjemmemonitoreringsdatabase Opsamling og deling af patienters hjemmemonitoreringsdata og PRO Anvendt i: Løsninger i Klinisk Integreret Hjemmemonitorering TeleCare Nord (Nordjylland) Driftsfinansiering aftalt i ØA15 Driftsaftale med Region Nordjylland Del af forudsætningsprojektet i det nationale projekt om telemedicinsk understøttelse af KOL-patienter
Statistik dataleverance
KIH-databasen og MedCom 10 Udviklingsmål i 2016 (del af nationalt forudsætningsprojekt): Driftsmodning, skalering og etablering af robust og sikkert driftssetup (teknologimodenhedsniveau 8, TRL 8) Gennemførsel af integration fra KIH-database til lægesystemer, regionale EPJsystemer, kommunale fagsystemer på omsorgs- og sundhedsområdet MedCom projektleder Andre aktiviteter: Preassessment på KIH-database som afsæt for arbejde med informationssikkerhed for KIH-databasen med ISO27001 som rammeværktøj
Debat / Spørgsmål? Sundhedsdatanettet Videoknudepunkt Sårdatabase KIHdatabase
Tak for opmærksomheden Husk evaluering!
Tusind tak for i dag Der vil nu være kaffe uden foran plenum Alle præsentationer fra dagen vil blive lagt på MedComs hjemmeside her: http://medcom.dk/projekter/moeder-referater-og-kurser/medcom-temadage Husk at sende os din evaluering: https://survey.enalyzer.com/?pid=ff4tm2f5