Säkerhetskrav på extern part för enskild individs direktåtkomst till E-hälsomyndighetens register
Denna sida beskriver E‑hälsomyndighetens säkerhetskrav på aktörer som ansluter sig till E‑hälsomyndighetens tjänster och förmedlar privatpersoners direktåtkomst till egna uppgifter hos E‑hälsomyndigheten.
Definitioner
I detta dokument används följande beteckningar med nedan angiven betydelse
Beteckning | Betydelse |
Aktör | En extern part som E‑hälsomyndigheten använder som kanal för att ge enskilda individer direktåtkomst till sina egna uppgifter i E‑hälsomyndighetens register. |
Direktåtkomst | Direktåtkomst till data i E‑hälsomyndighetens register via tjänstegränssnitt. I detta dokument avses enbart enskilda individers direktåtkomst till egna uppgifter i dessa register. |
Klient | Det system som slutanvändaren använder och interagerar med, till exempel en webbläsare eller mobil app. |
Personuppgifter | All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. |
Slutanvändare | Den enskilde individ som ansluter till aktören för att få direktåtkomst till egna uppgifter hos E‑hälsomyndigheten. |
Allmän information
E‑hälsomyndigheten anpassar sin säkerhetsarkitektur och därmed åtkomst till erbjudna tjänster baserat på löpande riskbedömningar.
Generella säkerhetskrav
Specifika säkerhetskrav för privatpersoners direktåtkomst
Krav på autentisering och sessionshantering
Krav på identitetshantering
Krav på behörighetshantering
Krav på sekretess
Krav på spårbarhet
Versionshistorik
Version | Datum | Kommentar |
---|---|---|
1.0 | 2021-11-27 | Ny handbok vård- och apotekstjänster |