Driftstatus
Sök

Kvalitetssäkra informationen i Nod1

HSA bygger på tillit, att anslutna organisationer kan lita på att informationen i HSA är korrekt över tid. HSA-anslutna producenter arbetar hårt med kvalitetssäkringen av information om organisation, verksamhet och medarbetare. En särskild del av HSA är Nod1, där bland annat underlag för SITHS funktionscertifikat hanteras. För att upprätthålla kvaliteten i HSA är det viktigt att även informationen i Nod1 regelbundet ses över och kvalitetssäkras.

Vad är Nod1?

Nod1 är en separat del av HSA, skild från organisationsträdet där organisation, verksamhet och medarbetare hanteras. I Nod1 hanteras nästan uteslutande underlag för SITHS funktionscertifikat. Funktionscertifikat används för att identifiera system vid säker kommunikation med andra system, på motsvarande sätt som SITHS eID används för att identifiera och autentisera personer.

I vissa fall kan organisationer också ha skapat objekt i Nod1 som motsvarar en server eller en databas i den egna driftmiljön, i syfte att kunna erhålla ett HSA-id för att identifiera denna.

Är min organisation berörd?

Alla HSA-anslutna producenter använder inte Nod1, och därmed berörs heller inte alla av uppmaningen att kvalitetssäkra informationen. För att kontrollera om din organisation har information i Nod1 kan du som är HSA-ansvarig eller ställföreträdande HSA-ansvarig i HSA Webb gå in under Navigera i katalogstruktur, klicka på Växla till tjänsteträdet och kryssa i rutan Visa endast enheter jag kan administrera. Blir listan då tom är du inte berörd av nedanstående.

Vad är vanliga problem med kvaliteten i Nod1?

Det i särklass vanligaste problemet är att det ligger funktionsobjekt i Nod1 som inte längre används, och därmed inte heller är aktuella. Oftast handlar det om underlag för SITHS funktionscertifikat där tidigare certifikat har löpt ut eller avregistrerats, då servern som de använts på inte längre finns eller inte längre behöver ett certifikat. Ibland kan det även vara enhetsobjekt som använts för att samla funktionscertifikat för en viss tjänst som nu inte längre är aktuell.

Ytterligare ett vanligt problem är angivelser i attributen Certifikatsmottagare (hsaCertificateRecipient) och Ansvarig person (hsaResponsiblePerson). Dessa ska, via HSA-id, peka ut personer i organisationsträdet. Tyvärr saknas ofta kontroll av om en person har angivits som certifikatsmottagare eller ansvarig för ett funktionscertifikat i samband med borttagning av personer i HSA eller lokala kataloger. Och det i sin tur leder till att det skapas icke-fungerande länkar mellan objekt i HSA.

Det finns också ett antal objekt i Nod1 vars namn innehåller otillåtna tecken. Över tid har det funnits olika regler för hur dessa ska registreras, vilket innebär att det idag finns gamla objekt som inte motsvarar de senaste kraven (till exempel att namn inte får innehålla mellanslag). Inför migreringen av Nod1 till ny teknisk plattform våren 2025 lättades dessa krav tillfälligt, men från och med den 27 januari 2026 återgår vi till de krav som gäller enligt Informationsspecifikation för Katalogtjänst HSA, som du hittar på sidan Styrande dokument på HSA:s egen informationsyta.

Hur gör jag enklast för att rätta informationen i Nod1?

Denna instruktion riktar sig enbart till HSA-ansvariga och ställföreträdande HSA-ansvariga. 

Instruktionen finns även i Handbok för HSA-administratörer.

Steg 1: Ta fram en rapport

  • Skapa en egen rapport där du söker ut alla funktionsobjekt i Nod1 och tar med attributen validNotBefore (Giltig fr.o.m.) och validNotAfter (Giltig t.o.m.).

    Information om egna rapporter finns i Handbok för HSA-administratörer, avsnitt 12.2. I avsnitt 12.2.3 finns också ett exempel som visar en rapport med dessa sökattribut.
  • Exportera till excel och spara lokalt på din dator.

Steg 2: Identifiera de objekt som kan tas bort från Nod1 – och ta bort dessa

  • Filtrera resultatet så att endast de objekt som saknar funktionscertifikat (det vill säga inte har något värde i validNotBefore och validNotAfter) finns kvar.
  • Verifiera att samtliga objekt i listan inte längre är aktuella och därmed kan tas bort.

    Det kan möjligen finnas objekt som inom kort kommer att få utfärdade funktionscertifikat eller som lagts upp enbart för att få ett HSA-id som identitet på en databas eller ett system. Dessa ska i så fall inte tas bort.

    Lämpliga personer att stämma av med kan vara Ansvarig utgivare för SITHS samt tekniska kontaktpersoner för vårdsystemsförvaltningar eller motsvarande.

Steg 3: Ta bort objekt från Nod1 som inte är aktuella

  • Ta bort alla objekt som inte specifikt konstaterats aktuella enligt ovan.

Steg 4: Korrigera kvarvarande avvikelser

OBS! Detta steg kan göras först nästkommande dag (eftersom uppgiften om aktuella avvikelser uppdateras varje natt).

  • Gå till Avvikelsevy HSA-schema, välj din organisations del av Nod1 under Sökområde och se vilka eventuella avvikelser som kvarstår.
  • Rätta de eventuella kvarvarande avvikelserna.

    Tänk på att vare sig Ansvarig person eller Certifikatsmottagare är obligatoriska uppgifter i HSA. Ett enkelt sätt att rätta uppgifterna är därför att bara ta bort den felaktiga uppgiften utan att ersätta den med utpekning av en ny person.

Steg 5: Rätta informationen även i HSA Integrationsmiljö

  • Om din organisation även hanterar SITHS funktionscertifikat för testmiljö, gör om steg 1-4 i HSA Integrationsmiljö också.

Aktuella artiklar

    • 1 av 1

      Katalogtjänst HSA

      Katalogtjänst HSA är en elektronisk katalog som innehåller kvalitetsgranskade uppgifter om organisationer och personer inom vård och omsorg i Sverige. Informationen i HSA används i många digitala tjänster för att invånare och personal ska kunna söka efter kontaktuppgifter och hitta rätt vård på nätet. Uppgifterna i HSA är också en viktig källa för att ge behörighet när användare loggar in i tjänster och system.

    • 1 av 1

      Nyheter HSA

      Vill du få nyheter om Katalogtjänst HSA som e-post?

Till toppen av sidan