StartsidaRegisterhållareSITHS-kort

En nationell säkerhetslösning där SITHS står för Säker IT för Hälso- och Sjukvården.

Denna säkerhetslösning bygger på att anställda i vård och omsorg har ett personligt ID-kort, SITHS-kort, med elektroniska legitimationer som möjliggör säker identifiering och kryptering av känslig information och ingår i den nationella IT-strategin.

Med hjälp av SITHS kan en vårdgivare/tjänsteleverantör identifiera sig och ge bevis för sin behörighet, oberoende av organisatoriska och geografiska gränser. Med ett SITHS ID-kort uppfylls de krav på Stark Autentisering som ställs i SOSFS  2008:14 Socialstyrelsens föreskrifter om informationshantering och journalföring i hälso- och sjukvården.

SITHS-kortet har många funktioner och möjliggör bl.a: 

  • Inloggning till IT-system  
  • "Single-Sign-On" 
  • Elektroniskt signerade journalhandlingar, recept, avtal, fakturor 
  • Säkra överföringar av medicinsk information 
  • Säker e-post (identifikation av avsändare och skydd av dokument)
  • Visuell id-handling 
  • Inpasseringskontroll


Landsting, kommuner, privata vårdgivare och leverantörer av IT-tjänster kan ansluta sig till SITHS. Kraven för att få ansluta sig är att man är ansluten till Sjunet och HSA och att man har byggt upp en lokal förvaltningsorganisation med rutiner, roller och ansvarsfördelning för administration av SITHS-kort.

Vid införandet av SITHS-kort måste alla de datorer som användarna behöver i sin verksamhet vara utrustad med en kortläsare samt att ett program som kan hantera informationen på kortet. Programmet är NetID och ingår i avtalet med SITHS.
 

SITHS och Kvalitetsregister.


SITHS kommer initialt inte att påverka IT-stöden för kvalitetsregister.
SITHS-korten kommer primärt att användas vid inloggningen till den dator som används för att komma åt respektive kvalitetsregisters IT-tjänst. 

När användaren väl är inloggad på sin arbetsdator är gör man som vanligt för att komma in i respektive kvalitetsregister, dvs. man anger användarnamn och lösenord.

Det finns möjlighet att låta inloggningen på arbetsdatorn även gälla som inloggning till kvalitetsregistret. Kvalitetsregistrets webbserver innehåller tjänster som i kombination med relativt enkel programmering kan koppla ihop användaridentiteten på SITHS-kortet med användarens identitet i kvalitetsregistret.

Detta medför att SITHS-kortet kan användas vid inloggning i kvalitetsregistret från SITHS-ansluten arbetsdator men det finns samtidigt möjlighet att logga in i kvalitetsregistret genom att ange användarnamn och lösenord i det fall användaren inte arbetar från en SITHS-ansluten dator.

Det finns i dagsläget inget krav att kvalitetsregistret ska vara anslutet till Sjunet.

På SITHS hemsidahttp www.inera.se/siths finns utförligare information om hur SITHS kommer att effektivisera säkerhetsarbetet för hälso- och sjukvården.