Gå til hovedinnhold

Internettilgang fra Helsenettet

Informasjon om internettilgang fra Helsenettet.

Om tjenesten

Internettjenesten via Norsk Helsenett gjør det mulig å kjøre kryptert/ukryptert webtrafikk direkte når du er koblet på Helsenettet. All internettrafikk kjøres via mellomtjenere (proxy) hos Norsk Helsenett.

Når du er tilknyttet Helsenettet har du også tilgang til internett.

Tekniske løsninger sørger for å sperre tilgang mot kjente usikre nettsteder.

All datatrafikk mot internett monitoreres av HelseCERT – helse- og omsorgssektorens kompetansesenter for informasjonssikkerhet, som driftes av Norsk Helsenett.

HelseCERT kan se om klienten er utsatt for ondsinnet kode eller andre typer angrep. Dette og ordinær trafikkmonitorering sikrer hendelsesregistrering i henhold til kravene i Norm for informasjonssikkerhet helse og omsorgstjenesten (Normen).

Det er kundens ansvar at sensitive data overføres etter Normens krav ref. https://ehelse.no/personvern-og-informasjonssikkerhet/norm-for-informasjonssikkerhet/normen/faktaark-24-kommunikasjon-over-apne-nett

Mellomtjenerne sperrer for en del program som ofte brukes for å gjennomføre angrep fra internett og fjernsupportløsninger som ikke er i henhold til norm for informasjonssikkerhet i helse- og omsorgstjenesten (Normen).

Når det gjelder proxy tilbys det i dag to forskjellige løsninger for webtrafikk: Kunde-proxy og Sikker-proxy.

Kunde-proxy

  • Tillater all trafikk på flere porter utenom det som er spesifikt sperret for.
  • All trafikk logges av Norsk Helsenett.
  • Fungerer som et logisk skille mellom klienter og internett slik Normen krever og er hovedsakelig beregnet på klient-PC-er som står tilkoblet Helsenettet, f.eks. PC-er på legekontor.
  • Oppsett klientmaskin: http://config.nhn.no/kunde.pac
  • Proxyene sørger for at klientene kan kommunisere ut til internett og ikke tilbake til Helsenettet. Proxyskriptet kunde.pac sørger for at klienter kommuniserer direkte med interne adresser i Helsenettet og bruker proxy kun for adresser på internett. Dersom det er behov for andre spesifikke unntak fra proxy må det legges inn i oppsettet.
  • Proxyene er generelt åpen for trafikk ut på port 80 og 443, men er sikret med egne filter etter såkalte "reputation feeds". De blokkerer også Flash og Java (kun port 80) med mulighet for unntak.

Sikker-proxy

  • Har i utgangspunktet blokkering for all trafikk til internett utenom sikkerhetsrelaterte oppdateringer, f.eks oppdatering av antivirusdefinisjoner, patching av operativsystem, oppdatering av programvare og andre dedikerte åpninger mot applikasjoner i helsesektoren.
  • Fungerer som et logisk skille mellom klienter og internett slik Normen krever og er beregnet på sikre soner hvor det ikke skal være relativt åpen tilgang ut til internett.
  • All trafikk logges i Helsenettet. Proxyene kan i utgangspunktet kun kommunisere ut til internett og ikke tilbake til Helsenettet. For å kunne nå interne adresser i Helsenettet må det legges opp unntak for disse adressene i oppsettet.
  • Proxyinnstillinger konfigureres manuelt med adressen:
    sikker.proxy.nhn.no port 8080

Forutsetninger

For å få tilgang til internett via Norsk Helsenetts mellomtjener må du være tilknyttet Helsenettet.

Virksomheten må sørge for at tekniske tiltak som sikrer at internett er logisk adskilt fra pasientinformasjon og pasientopplysninger, er iverksatt.

Det er i tillegg nødvendig at virksomheten etablerer hendelsesregistrering for å sikre at bruken er i henhold til Normen.

Målgruppe

Kommuner og andre helseaktører som fastleger, tannleger, fysioterapeuter mfl

Vi hjelper deg

Kunde- og driftssenteret vårt er tilgjengelig døgnet rundt, hele året (24/7). Ta kontakt med oss på e-post kundesenter@nhn.no eller på telefon 24 20 00 00. Vi etterstreber å være så raske, effektive og løsningsorienterte som mulig – i tett dialog med kundene våre.

Risikovurdering

Før du kan koble seg til internett fra Helsenettet, må virksomheten din gjennomføre en risikovurdering. Den skal dokumentere at løsningen er innenfor det som virksomheten definerer som akseptabel risiko. Norsk Helsenett har risikovurdert tjenesten, og denne kan benyttes som utgangspunkt for virksomhetens egne vurderinger. Vår risikovurdering tar for seg tjenestens tekniske aspekter. Bruken av tjenesten er den enkelte virksomhets ansvar.

Bestilling

Denne tjenesten er inkludert i tilknytning til Helsenettet.

Pris

Internett er inkludert i medlemsavgiften for Helsenettet.