Region Skåne
Skånes Kommuner
EU-logotyp

Nyhetsbrev 9

Säker Digital Kommunikation i Skåne

Det här nyhetsbrevet skickas ut av projektgruppen för Säker Digital Kommunikation (SDK) i Skåne. Projektet syftar till att underlätta och stötta införandet av SDK genom att till exempel informera, motivera och inspirera offentliga verksamheter i Skåne att ansluta till SDK.

SDK är intressant för kommuner, regioner såväl som statliga myndigheter för att underlätta informationsutbytet av känslig information.

Mer information om projektet och kontaktuppgifter finns i slutet av nyhetsbrevet!
fax kryss

Innehåll i detta nyhetsbrev

I det förra nyhetsbrevet publicerade vi en intervju med Region Skånes projektägare för SDK-projektet Claes Piper och projektledare Niklas Åkesson som berättade om Region Skånes arbete med att införa SDK.

I detta nyhetsbrev delar Malmö stad med sig av erfarenheter från sin SDK-resa. I nyhetsbrevet får ni ta del av lärdomar både från ett verksamhetsperspektiv med fokus på Hälsa-vård och omsorgsförvaltningen samt ett övergripande tekniskt perspektiv inom Malmö stad. Vi informerar också om anslutningsstatus för de skånska kommunerna och Region Skåne baserat på Ineras anslutningskartor.

Avslutningsvis presenterar vi agendan för den avslutande konferens som S2i2-projektet anordnar den 31 januari i Malmö samt informerar om hur du kan anmäla dig till denna.

Låt oss hålla dig uppdaterad!

Klicka på knappen nedan för att prenumerera på vårt nyhetsbrev. Nyhetsbreven kommer att skickas ut månadsvis. Skicka gärna vidare detta nyhetsbrev till alla du tror kan vara intresserade så att de också kan prenumerera!

Projektet SDK i Skåne

Malmös stadshus

Erfarenheter från införandet av SDK i Malmö stad

Bakgrund och genomförda verksamhetspiloter

Införandet av SDK är ett nationellt projekt med fokus på att säkerhet, teknik och att bli godkänd av Inera som är ägare av tjänsten SDK och ansvarar för att godkänna mjukvaran hos de organisationer som ansluter. Detta är viktigt eftersom SDK är ett nätverk där de deltagande organisationerna är överens om gemensamma regler för teknik och informationssäkerhet och därmed kan utbyta information med varandra.

I Malmö stad har arbetet med SDK pågått sedan 2017. Sedan dess har två piloter genomförts. Den första piloten innefattade tester inom Arbetsmarknads- och socialförvaltningen och pågick i 14 dagar under 2021. Den andra piloten genomfördes inom Hälsa-vård och omsorgsförvaltningen under en dag 2022.

Verksamhetspiloten inom Hälsa- vård och omsorgsförvaltningen innefattade korttidsenheten Malmö stad och slutenvården i Region Skåne. Via IT-verktyget Mina planer delas all information mellan parterna i samverkan vid utskrivningsprocessens olika steg. Dessutom är det möjligt för de två parterna att kommunicera via administrativa meddelanden. I samband med att en patient skrivs ut från sjukhuset ska vissa dokument överföras till nästa vårdgivare i direkt anslutning till att patienten lämnar sjukhuset. I utskrivningsprocessen går det att bifoga filer men då dessa hämtas utanför systemet anses detta inte vara säkerhetsklassats vilket medför att inga personuppgifter får bifogas. Utifrån dessa förutsättningar identifierades utskrivningsprocessen från slutenvård i Region Skåne till korttidsenheten i Malmö som lämpad för att testa SDK och dess funktion att skicka bilagor på ett säkert sätt.

Hälsa- vård och omsorgsförvaltningens övergripande förarbete
När pilotprocessen var definierad tillsammans med Region Skåne, genomfördes ett flertal aktiviteter på en övergripande nivå för att underlätta och sätta ramarna för korttidsverksamheten att arbeta vidare med. För att klassa SDK och dess datalagring hölls det både gemensamma kravgenomgångar tillsammans med Malmö stads centrala IT-avdelning och interna i förvaltningen tillsammans med dataskydds och informationssäkerhetssamordnare. En klassning innebär att:
  • Bestämma skyddsnivåer; konfidentialitet, riktighet och tillgänglighet
  • Välja lagrum t.ex. GDPR, PDL, NIS
  • Bedöma befintligt skydd för informationen
Korttidsverksamhetens förarbete
En gemensam riskanalys genomfördes där både övergripande och verksamhetsnära funktioner deltog. Analysen syftade till att belysa och åtgärda/förebygga eventuella risker som kunde uppstå under piloten, både utifrån ett patient-, arbetsmiljö- och verksamhetsperspektiv.

Utifrån de krav som framkom i den övergripande klassningen, och de åtgärdsförslag som togs fram i riskanalysen, fick verksamheten i uppdrag att ta fram rutiner och handlingsplaner som skulle gälla under tiden piloten pågick. Exempel på dokument de arbetade fram och gick igenom var pilotrutin, rutin för behörighetsstyrning, avbrottsrutin och rutin för hantering av mellanlagring. Extra genomgång av informationssäkerhet, rutin för hantering av tjänstemobil, rutin för e-tjänstelegitimation och e-legitimation, rutin för personuppgiftsincident och rutin för registerförteckning genomfördes.

Lärdomar från verksamheten
Utifrån det arbete som genomfördes inom ramen för verksamhetspiloten inom Hälsa- vård och omsorgsförvaltningen har korttidsverksamheten dragit ett flertal lärdomar som listas nedan:
  • Det är viktigt med kontinuerliga, gemensamma avstämningsmöten mellan IT och verksamhet. Införandet av SDK involverar både IT/teknik och verksamhet och samarbete mellan parterna är väsentligt för bästa resultat.
  • Sätt en tidplan som inte är för tight då anslutningsprocessen kan ta tid.
  • Informera och involvera de som ska använda SDK i verksamheten löpande om vad som händer med den tekniska anslutningen men håll datum för införande i verksamhet öppet tills tekniken är på plats.
  • Fokusera lika mycket på interna processer/ användningsområden för SDK som externa.
  • Ta höjd för att befintliga samverkansrutiner och arbetssätt kan behöva revideras för att säkerställa effekt och nytta med SDK. Detta gäller såväl interna som externa samverkansrutiner och arbetssätt.
  • Integrera SDK med befintliga verksamhetssystem så långt det är möjligt.
SDK har också varit ett tekniskt projekt
Under 2022 hade Malmö som ambition att få en central förvaltningsorganisation på plats, genomföra nödvändiga förankringar med exempelvis ledningsgrupper, förvaltningar och
politiken, kartlägga processerna och ha en klar kostnadsbild och en ekonomisk modell godkänt samt ha tecknat avtal med en leverantör. Tidplanen att genomföra samtliga aktiviteter under 2022 höll inte och det blev förseningar i införandeprojektet till följd av ett antal externa och interna faktorer.

Till 2023 har tidplanen för införandet av SDK reviderats. Under det första kvartalet kommer Malmö jobba med kravinsamling, ta del av demos från olika leverantörer samt avropa leverantör genom ramavtal från Adda eller genom upphandling. Under det andra kvartalet är planen att avtal ska signeras, implementation av SDK ska ske i verksamheterna samt att ansluta till produktionsmiljön. Inom staden finns det flera verksamheter som är intresserade av att komma igång med SDK. Dessa är bland annat Kontakt Center, Arbetsmarknadsavdelningen, Hjälpmedelscentrum och HR.

I Malmö står staden nu inför valet av hur SDK tekniskt ska driftas. Det som är känt att SDK-adressbok driftas nationellt men drift av accesspunkt, meddelandetjänst och meddelandeklint är viktiga frågor som Malmö behöver fatta beslut om. SDK är uppsatt på ett sätt som gör det flexibelt att själv välja hur man vill drifta de olika delarna accesspunkt, meddelandetjänst och meddelandeklient. Malmö hade inledningsvis en tanke om att accesspunkten skulle driftas externt medan meddelandetjänst och meddelandeklient skulle driftas av staden. Intern drift av meddelandetjänst och meddelandeklint i Malmö stad kommer inte ske i ett första skede då SDK kräver konstant övervakning vilket Malmö i nuläget inte har möjlighet att erbjuda när det gäller SDK.

Lärdomar från ett tekniskt perspektiv
Även på den tekniska sidan har ett antal lärdomar från Malmös SDK-införande dragits:
  • Tillsätt en projektledare som kan driva projektet. Projektet är komplicerat och för att ha koll på alla delar är en projektledare att föredra.
  • Se till att involvera projektdeltagarna så tidigt ni kan. Boka in återkommande möten och var transparent med hur det går.
  • Se till att projektdeltagare får tid att medverka och jobba med projektet. Det är vanligt att projektdeltagarna redan har en heltidstjänst och att detta ska göras vid sidan om. Det är inget Malmö förespråkar.
  • Besluta om ni vill drifta SDK OnPrem (egen drift) eller om ni vill att en extern part gör det åt er. Beroende på beslutet kommer projektaktiviteterna att se annorlunda ut.
  • Hitta en ekonomisk modell som passar er och få ett beslut på modellen så snart ni kan. För många verksamheter är ekonomin en viktig del och vi måste vara tydliga med vad det kommer kosta att köra SDK.
  • Gör en realistisk tidplan och var beredda på att revidera den om det skulle behövas. Var transparent och ändra tidplanen så snart ni ser att det behövs. Det kan vara svårt att jobba ifatt tiden.
Lunds kommun innovation
Foto från lund.se

SDK-aktivitet på Lunds kommuns innovationsdag

Den 15 december deltog det skånska SDK-projektet tillsammans med deltagare från Malmö stad och Region Skåne under Lund kommuns månatliga arrangemang – ”Innovationsdag”. Malmö stad presenterade erfarenheter av SDK utifrån genomförda pilotprocesser 2021–2022 samt deras SDK-planer för 2023. Från Region Skåne deltog projektägare för SDK-projektet och projektledare som presenterade kommande pilotprocess och plan för breddinförande av SDK.

Det skånska SDK-projektet presenterade material/hemsidor som håller på att färdigställas för att stötta skånska kommuner samt den positiva anslutningsutveckling som nu kan ses på Ineras anslutningssidor, läs mer här.

Avslutningsvis genomfördes en workshop ledd Lunds kommun som fokuserade på faktorer att ta hänsyn i Lunds kommuns kommande SDK-resa.
Människor i en publik
Avslutande konferens för S2i2-projektet

Mötesplats Digital omställning Skåne

Välkommen till en heldag i Malmö den 31 januari kl. 10-15 där vi fokuserar på hur kommuner och regioner kan arbeta tillsammans med digital omställning. Anmälan sker via länken nedan, begränsat antal platser! Det finns även möjlighet att följa förmiddagen samt spår 1 via länk!

Dagens teman:
  • Konkret verksamhetsnytta med datadriven utveckling.
  • Sveriges nya digitala infrastruktur - fördelar för kommuner och regioner.
  • Är digital omställning nyckeln för att lösa klimatutmaningarna?
  • Säker digital kommunikation - äntligen dax att bli av med din fax!
  • Öppna och delade data, vad är på gång i Sverige och hur kommer du igång?
Dagens agenda:
  • Visionen för Sveriges digitala infrastruktur - Daniel Antonsson, DIGG, Myndigheten för digital förvaltning
  • Datadriven utveckling - buzzword eller konkret vardagsnytta? –
    Ann-Sofie Mårtensson RISE
  • Varför är digitala lösningar och datadriven utveckling nyckeln till att lösa klimatutmaningarna? - Daniel Dersén, Internetstiftelsen
  • Paneldiskussion med talarna och frågor från deltagarna -
    samtalet leds av moderator Anna Kelly
  • Hur får vi verkstad på lokal och regional nivå genom att arbeta tillsammans? - Ett samtal om den skånska task force-modellen och introduktion till eftermiddagen. Moderator Anna Kelly och Anna Gillquist.
  • Vad sker på nationell, regional och lokal nivå inom Säker digital kommunikation (SDK) och Öppna data? Lärdomar och resultat från det regionala samverkansprojektet i Skåne med två valbara spår: Säker digital kommunikation (SDK) eller Öppna data.
Spår 1 - Säker digital kommunikation -
Processledare Emma Pettersson, Johan Nordin och projektdeltagare.

    • Status för SDK på nationell nivå med Inera och DIGG
    • Region Skånes arbete med SDK
    • Arbetsförmedlingen berättar om sitt arbete med SDK
    • Lärdomar och resultat av SDK-projektet i Skåne
Spår 2 - Öppna data -
Processledare Jakob Kulas och projektdeltagare.

    • Nationella Dataverkstaden - nationellt och regionalt arbete med öppna data.
    • Region Skånes arbete med öppna data
    • Lärdomar och resultat av öppna data-projektet i Skåne

Det nationella SDK initiativet

Inera ny

Anslutningsstatus för skånska kommuner och Region Skåne

Ineras kartor med anslutningsstatus till SDK visar att allt fler kommuner runt om i landet
kommit igång med sin SDK resa vilket är glädjande nyheter. I Skåne har sex kommuner beställt
tjänsten eller är anslutna till testmiljön och åtta kommuner bedriver förberedande arbete.
Information om anslutningsstatus för kommuner kan ni se nedan.

Läs mer här
sdk-anslutning-kommuner
Även en majoritet av regionerna, däribland Region Skåne, har kommit igång med sin SDK resa. Här finns mer information om anslutningsstatus för samtliga regioner och i föregående SDK-nyhetsbrev kan du läsa mer om Region Skånes arbete med SDK.

Projektet SDK i Skåne är en del av S2i2-projektet

Region Skåne har tillsammans med tio samverkansparter tilldelats finansiering från Europeiska Regionalfonden för att genomföra projektet Skånsk Samverkan för innovativ Informationshantering (S2i2).
Projektet fokuserar bland annat på införande av den nationella tjänsten Säker Digital Kommunikation (SDK) hos skånska kommuner och Region Skåne. Projektet riktar sig till skånska kommuner, Region Skåne och näringslivet i Skåne.

Målet är att efter avslutat projekt ska deltagande kommuner och Region Skåne ha ökat sin förmåga att kommunicera känslig information på ett säkert sätt.

Detta material riktar sig till medarbetare och förtroendevalda i skånska kommuner och Region Skåne som önskar få en grundläggande förståelse för Säker Digital Kommunikation (SDK).
Avsändare
Johan Nordin
johan.nordin@skaneskommuner.se
Samordnare SDK, Skånes Kommuner

Emma Pettersson
emma.pettersson@helseplan.se
Processledare SDK, Helseplan

Projektet SDK drivs av Region Skåne och Skånes Kommuner med stöd av Europeiska Regionala Utvecklingsfonden (ERUF).
Region Skåne
Skånes Kommuner
EU-logotyp