Sikkerhetsløsning tilknyttet utsendelser til Digipost over Norsk Helsenett
Dette er en beskrivelse av sikkerhetsløsningen til Digipost i kontekst av helsedokumenter som transporteres over Norsk Helsenett. Den er delt opp i to steg:
- Fra avsender sender et dokument til Digipost mottar det
- Fra mottaker sender en forsepørsel om å lese et dokument til dokumentet vises til mottaker
Kommunikasjon mellom avsender og Digipost
- Avsender krypterer forsendelsen med Digipost sin offentlige nøkkel
- Forsendelsen sendes over Norsk Helsenett. Etablerte standarder definert av KITH brukes i denne transporten.
- Brevet dekrypteres med Digipost sin private nøkkel.
- Hvis mottaker av brevet er Digipost-bruker, rekrypteres dokumentet med mottakers offentlige nøkkel. Dette er den samme sikkerhetsmekanismen som kan brukes for dokumenter som sendes via Digipost sitt REST API (over Internet)
- Alle brev lagres kryptert i Digipost.
- Hvis mottaker av brevet ikke er Digipost-bruker, rekrypteres brevet med den offentlige nøkkelen til Digipost sin leverandør av sikker print og hendelsen logges.
- Digipost sin printleverandør dekrypterer brevet med sin private nøkkel. Brevet skrives ut og konvolutteres i sikre omgivelser før det sendes til mottaker.
Tallene angir hvor i flytdiagrammet punktene blir utført.
Kommunikasjon mellom Digipost og mottaker
- Brevet mottakeren ønsker å lese, identifiseres basert på mottakerens forespørsel.
- Brevet dekrypteres med mottakers private nøkkel og hendelsen logges.
- Brevet transporteres via HTTPS og vises til mottaker.