Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

8.1. Eksempel 1: Løsning levert av Tredjepart

Første eksempel viser bruk av verktøy for fjernadministrasjon levert av tredjepart, i tråd med løsninger fra Norsk Helsenett eller andre nasjonale leverandører av spesifiserte løsninger.

Figuren i eksempel 1 illustrerer at:

1) Virksomheten har installert klient for fjernadministrasjon på en arbeidsstasjon
2) Virksomheten har åpnet opp for utgående IP-adresse og portnummer til Tredjepart sin fjernadministrasjonstjeneste
3) Virksomheten og leverandøren initierer oppkobling mot en definert server hos Tredjepart
4) Leverandøren autentiserer seg mot tjenesten hos Tredjepart på sikkerhetsnivå høyt
5) Trafikken krypteres med funksjonalitet i fjernadministrasjonsverktøyet
6) Tredjepart har på vegne av virksomheten konfigurert fjernadministrasjonsverktøyet slik at leverandørens tilgang er sterkt begrenset og kun til det aktuelle formålet
7) All trafikk skal logges automatisk eller manuelt i fjernadministrasjonsverktøyet
8) Leverandøren har supportmaskiner stående i sikkert nett
9) Internett (eller Helsenettet) benyttes for kommunikasjon

 

modell med ulike figurer
Løsning levert av tredjepart

Tabellen nedenfor viser hvem som ivaretar sikkerhetsoppgavene i eksempelet i figur 4. I de
tilfellene hvor både virksomhet og leverandør er angitt så vil oppgavefordelingen avhenge av
hvilke varianter av løsninger som tas i bruk.

tabell
tabell2.png

Normen

Veileder til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 02. juni 2022