Eesti E-tervis: Difference between revisions
Line 36: | Line 36: | ||
=== Elektrooniline identideet === | === Elektrooniline identideet === | ||
=== Teenuste turvatestimine === | === Teenuste turvatestimine === | ||
Eesti E-Tervisega seotud teenustele tellitakse regulaarselt eraettevõtetelt turvatestimise teenuseid. Turvatestimise eesmärk on avastada teenuste turvalisuses kitsaskohti ning tagada tundlike terviseandmete kaitse. Teenuste turvatestimine teostatakse vastavalt [https://owasp.org/www-project-application-security-verification-standard/ OWASP ASVS] ja [https://eits.ria.ee E-ITS] infoturbestandarditele. | Eesti E-Tervisega seotud teenustele tellitakse regulaarselt eraettevõtetelt turvatestimise teenuseid. Turvatestimise eesmärk on avastada teenuste turvalisuses kitsaskohti ning tagada tundlike terviseandmete kaitse. Teenuste turvatestimine teostatakse vastavalt [https://owasp.org/www-project-application-security-verification-standard/ OWASP ASVS] ja [https://eits.ria.ee E-ITS] infoturbestandarditele. Regulaarsete turvatestimiste tellimise eest vastutavad TEHIK ja RIA. | ||
=== Riigipilv === | === Riigipilv === |
Revision as of 16:26, 6 April 2023
E-Tervise mõiste ja olulisus Eesti tervishoiusüsteemis
Seadusandlus ja õigused
Terviseandmete kogumine digitaalselt
Terviseandmete esmane kasutus
Terviseandmete teisene kasutus
Tehnoloogiline lahendus ja seotud asutused
X-Tee
X-tee on andmevahetuse platvorm, mis võimaldab turvaliselt asutuste vahel teavet pärida ja vahetada. Teabe vahetamiseks jagab X-tee liige oma andmed ning kõik teised liikmed saavad kokkuleppe alusel seda infot kasutada. X-teega liitunud süsteemid saavad äriprotsesside tõhustamiseks kasutada teiste liikmete loodud e-teenuseid ja andmeid. [1] X-teega saavad liituda nii Eesti äriregistris olevad ettevõtted kui ka välismaised ettevõtted. Eesti ettevõtted saavad liituda aadressil https://x-tee.ee kasutades keskset autentimist TARA. Välismaised ettevõtted saavad liituda saates Riigi Infosüsteemide Ametile liitumislepinguga e-kirja.[2]
X-teega liitumiseks vajalikud sammud:
- Liitumislepingu allkirjastamine asutuse volitatud esindaja või juhi poolt
- Turvaserveri seadistamine
- Sertifikaatide tellimine turvaserverile
X-tee Andmevahetuse sammude kirjeldus:[3]
- Andmeteenuse kliendi (Service Consumer) infosüsteem koostab päringu ja saadab selle kliendi turvaserveri pihta.
- Andmeteenuse kliendi turvaserver saab infosüsteemilt päringu ning edastab selle andmeteenust pakkuva liikme turvaserverile.
- Teenust pakkuv turvaserver edastab saadud päringu andmeteenuse infosüsteemile.
- Andmeteenuse infosüsteem koostab päringule vastuse ja saadab selle temaga seotud turvaserverile.
- Andmeteenuse turvaserver saab infosüsteemilt vastuse ja edastab selle kliendi turvaserverile.
- Kliendi turvaserver edastab saadud vastuse päringu esitanud infosüsteemile, kus seda edasi töödeldakse või kuvatakse.
- Mõlemad turvaserverid küsivad iga minut keskserverilt globaalset konfiguratsiooni, kus on kirjeldatud kõik liikmed, turvaserverid ja alamsüsteemid.
- Turvaserverid pöörduvad ajatempliteenuse poole sõnumite tembeldamiseks.
- Turvaserverid pöörduvad OCSP (Online Certificate Status Protocol) teenuse poole, et saada sertifikaatidele kehtivuskinnitus.
TEHIK
Tervisekassa/Haigekassa
Ravimiamet
Terviseamet
Tervise arengu instituut
Tervise andmete turvalisus
Autentimine ja autoriseerimine
Elektrooniline identideet
Teenuste turvatestimine
Eesti E-Tervisega seotud teenustele tellitakse regulaarselt eraettevõtetelt turvatestimise teenuseid. Turvatestimise eesmärk on avastada teenuste turvalisuses kitsaskohti ning tagada tundlike terviseandmete kaitse. Teenuste turvatestimine teostatakse vastavalt OWASP ASVS ja E-ITS infoturbestandarditele. Regulaarsete turvatestimiste tellimise eest vastutavad TEHIK ja RIA.
Riigipilv
E-Tervisega seotud e-teenused
Tervise infosüsteem
Patsiendiportaal
Uue põlvkonna tervise infosüsteem upTIS
E-Retsept
Digiregistratuur
Ravimiregister
Sündmusteenused
E-Surmasündmus
Kratid
COVID-19 pandeemiaga seotud arendused
HOIA mobiilirakendus
COVID-tõend
Avaandmed
Piiriülene andmevahetus ja koostöö teiste riikidega
Piiriülene digiretsept
Patsiendi terviseandmete kokkuvõte
Viited
- ↑ X-Tee kodulehekülg, 2023, https://x-tee.ee/home
- ↑ X-Tee ja RIHA abikeskus, 2023, https://abi.ria.ee/xtee/et/x-tee-juhend/x-teega-liitumine
- ↑ X-Tee ja RIHA abikeskus, 2023, https://abi.ria.ee/xtee/et/x-tee-juhend/kuidas-kasutada-x-teed/andmevahetuse-kirjeldus