Full pakke - integrasjonskrav formidlingstjenesten

A. Ikke funksjonelle krav

Kvalitetskrav til integrasjonspartnere

B. Funksjonelle krav i tillegg til basiskrav, for “Full pakke”

 

NB! de tekniske kravene gjelder selv om det ikke er spesifisert i de funksjonelle kravene. Dersom det er mangler eller motsigelser ber vi om å få beskjed om dette.

ID

Område

Krav til integrasjonsparten

Prioritet

Akseptansekriterier

Kommentar / Lenker kun for NHN

3.01

Funksjonelt krav

Som innbygger kan jeg motta brev fra helsesektoren i en kanal jeg har tilgang til.

Må ha

  1. Innbyggere mottar brev i digital postkasse hvis de ikke er aktive helsenorge-brukere, men har en digital postkasse

  2. innbyggere mottar brev hjem i fysisk postkasse hvis de ikke er aktive på helsenorge eller har digital postkasse

  3. Innbyggere som er reservert mot elektronisk kommunikasjon får brev som dekkes av reservasjonsretten hjem i fysisk postkasse. Hvis de er aktive på helsenorge, får de i tillegg brevet på helsenorge

  4. Avsender kan velge å sende brev bare til helsenorge, digital postkasse eller i fysisk postkasse

Testplan
EPJ PBI.

 

3.02

Funksjonelt krav

Som innbygger får jeg brevet mitt hjem i posten hvis jeg ikke har lest det digitalt i HN innen x antall dager, slik at jeg er sikker på å få med meg viktig informasjon.

 

Bør ha

  1. Avsender av brev kan angi at brevet ønskes ettersendt hvis innbygger ikke har lest det innen en viss tid

  2. Hvis et brev som bare er levert til Helsenorge ikke er lest etter angitt tid, vil brevet bli ettersendt til utskrift i postkassen. Dette gjelder mao ikke brev/meldinger i DigitaltPostkasse.

  3. Avsender får oppdatert status på ettersendte brev

 

3.03

Funksjonelt krav

Integrasjonspart må håndtere ulike kvitteringstider fra eksterne postkasser.

Må ha

DigDir har en del dokumentasjon på kvitteringer, et par steder hvor de bruker 24t som timeout og at utskriftsskvittering forventes etter 1 dag. https://docs.digdir.no/dpi_returpostkvittering.html

Historikk i NHN-Slack

3.04

Leveranserapport

Avsender må kunne motta Leveranserapport fra Helsenorge, dersom den er bestilt ved sending.

Bør ha

Ved bestilling av leveranserapport må denne lagres og kunne presenteres på en fornuftig måte.

 

3.05

Sikkerhetsnivå

Pålogging med ID-porten
De digitale tjenestene har ulikt sikkerhetsnivå. Det er den virksomheten som eier tjenesten som bestemmer hvilket sikkerhetsnivå tjenesten deres skal ha – mellomhøyt
eller høyeste sikkerhetsnivå. Dette bestemmes ut i fra hvilke konsekvenser uheldige hendelser vil få for bruker og virksomheten.

Til info

  • Mellomhøyt sikkerhetsnivå (nivå 3) MinID gir innlogging til tjenester med mellomhøyt sikkerhetsnivå. Den har en to-faktors sikkerhetsløsning som består av fødselsnummer og personlig passord, samt noe brukeren har. For MinID er dette engangskoder på SMS eller PIN-koder fra et tilsendt kodebrev.

  • Høyeste sikkerhetsnivå (nivå 4)BankID, BankID på mobil, Buypass og Commfides leverer elektronisk ID på høyeste sikkerhetsnivå. Dette er som MinID en to-faktorløsning, i tillegg blir e-ID-en utlevert ved personlig oppmøte og legitimering, for å unngå at kodegeneratoren til BankID, smartkortet til Buypass eller USB-pinnen til Commfides havner i feil hender.
    Med høyeste sikkerhetsnivå får du blant annet tilgang til helseopplysninger. Er du innlogget med MinID, men ønsker å logge deg inn på en tjeneste som krever et høyere
    sikkerhetsnivå, må du logge deg inn på nytt med BankID, BankID på mobil, Buypass eller Commfides.

 

 



Helsenorge forretningsregler:

 

Kanalvalg og mottakeravgrensning
Avsender har mulighet til å overstyre logikken for å velge kanal meldingen skal gå ut til innbygger på ved å:

  1. velge hvilke kanaler en melding skal kunne sendes til (kanalvalg)

    1. Godkjent for Helsenorge

    2. Godkjent for digital postkasse

    3. Godkjent for fysisk post

  2. velge mottakeravgrensning når man kun ønsker å nå de innbyggerne som ville mottatt brevet i en spesifikk kanal

    1. Eksempelvis kan man sende et brev bare til innbyggere som ville fått det i fysisk post hvis alle kanaler var godkjent.

 

 

Bruk av DigDirs kontakt- og reservasjonsregisteret (KRR)
Helsenorge bruker Kontakt- og reservasjonsregisteret for å sjekke:

  • Om innbygger er reservert mot elektronisk kommunikasjon (kun de digitale postkasser - ikke HN)

  • Hvilken digitale postkasse innbygger har valgt

  • Varsler fra Helsenorge sendes til mobilnummer og/eller e-postadresse som er registrert her