6533b7d3fe1ef96bd125f972

RESEARCH PRODUCT

Evaluering av sikkerhetsløsninger for helseportal

Kent AndersonArnstein Hellestøl

subject

IKT590VDP::Matematikk og naturvitenskap: 400::Informasjons- og kommunikasjonsvitenskap: 420::Sikkerhet og sårbarhet: 424

description

Masteroppgave i informasjons- og kommunikasjonsteknologi 2004 - Høgskolen i Agder, Grimstad Dagens situasjon i helsevesenet er preget av lite samhandling og store forskjeller mellom de forskjellige aktørene. Behovet for nytenkning er derfor stort. Det er allerede satt i gang en del forsøksprosjekt som skal kunne dekke de behov som trengs. I dette prosjektet ble modellen Contextual Design brukt for å innhente nærmere informasjon om de behov som trengs for samhandling i dagens helsevesen. Etter at informasjonen var skaffet ble den brukt til å sette opp et scenario for en diabetespasient hvor elektronisk samhandling hadde blitt innført. Videre blir det presentert to forskjellige løsningsforslag som hver for seg er en mulighet for hvordan samhandlingen i helsevesenet kan forbedres. De to løsningsforslagene er: felles database-løsning og portal–løsning. Felles database-løsningen går ut på at de forskjellige helseaktørene sender den viktigste informasjonen fra deres pasientjournaler inn i en felles database som alle helseaktørene har tilgang til. Portal–løsningen går ut på at pasienten eier sin egen journal. Derfor settes det opp en portal der han/hun kan gi innlogingsmuligheter og rettigheter, til de forskjellige helsedatabasene i helsesektoren, til den denne måtte ønske. Dermed kan disse aksessere pasientens journal. De to løsningsforslagene ble satt opp mot Datatilsynets regelverk og sikkerhetsbestemmelser. Begge løsningsforslagene imøtekommer i følge denne rapporten Datatilsynets regelverk, mens portal–løsningen ikke kunne tilfredsstille Datatilsynets sikkerhetsbestemmelser. Sikkerhetsteknologier ble presentert. Ut i fra disse ble det satt opp en sikkerhetsarkitektur for hvert løsningsforslag. Presentasjonen av de to forskjellige sikkerhetsarkitekturene ble disse samkjørt med hvordan en diabetes pasient kan ta i bruk de to løsningsforslagene Disse sikkerhetsarkitekturene sikrer de sensitive opplysningene på best mulig måte, for å kunne tilfredsstille Datatilsynets krav. De to løsningsforslagene ble evaluert med hensyn på regelverk, sikkerhetsbestemmelse og sikkerhetsarkitektur. Det ble da klart at felles database var den beste løsningen.

http://hdl.handle.net/11250/137262