Sistema Trasfusionale Regionale Policy gestione utenze EmoNet, EmoMaster, Emo@Donor, EmoZione, EmoPlanet, EmoWard Versione 2.0 del 21/03/2012 LAIT LAZIO INNOVAZIONE TECNOLOGICA S.P.A. Sede legale: Via Rosa Raimondi Garibaldi, 7 - Sede operativa: Via Adelaide Bono Cairoli, 68 Tel: 06/51689800 www.laitspa.it 1
Indice Indice... 2 1 Gestione delle policy... 3 1.1 Tempi di intervento sulla gestione delle Credenziali di accesso... 3 1.2 Processo di gestione per la creazione di nuove utenze... 4 1.3 Processo di gestione per la dismissione delle utenze... 5 1.4 Processo di gestione dell attivazione delle utenze per EmoMaster... 6 2 Descrizione Policy di iscrizione e utilizzo del sistema... 7 2.1 Richiesta attivazione utenza Modulo MAU... 7 2.2 Comunicazione per assegnazione utenza Modulo LAU... 7 2.3 Comunicazione per assegnazione password Modulo LAP... 8 2.4 Presa in carico delle credenziali di accesso Modulo PCP... 9 2.5 Informativa trattamento dati personali... 9 3 Descrizione Policy per la disattivazione dell utenza... 11 3.1 Richiesta disattivazione utenza Modulo LDU... 11 3.2 Autorizzazione alla disattivazione dell utenza... 11 4 Descrizione Policy per il Reset della password... 13 4.1 Richiesta reset password... 13 5 Descrizione Policy per furto o smarrimento delle credenziali di accesso... 14 5.1 Furto o smarrimento delle credenziali di accesso... 14 6 Descrizione Policy di iscrizione e utilizzo del modulo EmoMaster... 16 6.1 Richiesta attivazione utenza Modulo MAE... 16 6.2 Comunicazione per assegnazione utenza... 17 6.3 Comunicazione per assegnazione password... 17 6.4 Informativa trattamento dati personali... 17 2
1 Gestione delle policy 1.1 Tempi di intervento sulla gestione delle Credenziali di accesso Gli interventi di gestione delle credenziali di accesso, sia in fase di attivazione, modifica o dismissione, che perverranno al CRS entro la mattina del venerdì, verranno eseguiti entro le 48 ore successive alla notifica. Le richieste che perverranno dal venerdì pomeriggio alla domenica verranno eseguite entro le 48 ore successive del lunedì. 3
1.2 Processo di gestione per la creazione di nuove utenze In questo paragrafo viene schematizzato il processo amministrativo e operativo per la gestione della creazione delle nuove utenze di EmoNet e dei moduli applicativi Emo@Donor, EmoZione, EmoPlanet e EmoWard integrativi dell applicativo EmoNet. Figura 1- Workflow amministrativo ed operativo per la creazione di nuove utenze 4
1.3 Processo di gestione per la dismissione delle utenze In questo paragrafo viene schematizzato il processo amministrativo e operativo per la gestione della dismissione delle utenze di EmoNet e dei moduli applicativi EmoMaster, Emo@Donor, EmoZione, EmoPlanet e EmoWard integrativi dell applicativo EmoNet. Figura 2- Workflow amministrativo ed operativo per la dismissione delle utenze 5
1.4 Processo di gestione dell attivazione delle utenze per EmoMaster In questo paragrafo viene schematizzato il processo amministrativo e operativo per la gestione della creazione delle nuove utenze per il modulo applicativo EmoMaster per l esecuzione e validazione centralizzata degli esami NAT e sierologia. Tale processo è ad uso esclusivo del personale operante nei centri esecutori ovvero il Simt Sandro Pertini (centro primario) e il Simt Policlinico Umberto I (centro di backup). Figura 3- Workflow amministrativo ed operativo per la creazione di nuove utenze EmoMaster 6
2 Descrizione Policy di iscrizione e utilizzo del sistema Tale documento si propone di descrivere il workflow amministrativo ed operativo per: 1. Richiesta attivazione utenza; 2. Comunicazione per assegnazione utenza; 3. Comunicazione per assegnazione password; 4. Informativa trattamento dati personali. 2.1 Richiesta attivazione utenza Modulo MAU Il presente documento è stato realizzato nel rispetto delle indicazioni del documento PP03 Procedura Accessi al Sistema Informativo Regionale e Gestione Postazioni Informatiche, realizzata dalla società, che fissa gli standard aziendali per la sicurezza. La sottoscrizione del presente modulo da parte del responsabile dell Ente che ne richiede l attivazione per il personale preposto allo svolgimento delle attività amministrative, costituisce un impegno all utilizzo dei dati del presente sistema unicamente in risposta alle esigenze di tipo amministrativo dell Ente richiedente. Ogni richiedente dovrà compilare il modulo MAU (Modulo di Attivazione Utenza) in tutti i suoi campi obbligatori, per richiedere accesso alle applicazioni del sistema informativo trasfusionale regionale. La richiesta dovrà essere corredata dalla copia di un documento d identità valido del responsabile e del richiedente e inviata all indirizzo mail crs@scamilloforlanini.rm.it oppure al numero di fax 06.5870.2688 2.2 Comunicazione per assegnazione utenza Modulo LAU Il Centro Regionale Sangue (CRS), nella persona del Direttore, valutata la richiesta ricevuta provvede all inoltro della stessa al referente dell applicazione Insiel Mercato 7
S.p.A. all indirizzo di posta elettronica emonet-comunicazione@insielmercato.it che provvede alla creazione dell utente di accesso al sistema secondo lo standard: lettera iniziale del nome cognome, eventuali omonimie saranno risolte dal gruppo di lavoro. Insiel Mercato S.p.A. provvede a creare l utenza sul sistema e a trascrivere l utente sul modulo LAU (Lettera Assegnazione Utenza) e inviandolo al CRS tramite posta elettronica all indirizzo crs@scamilloforlanini.rm.it e per copia conoscenza a all indirizzo gruppo.santra@laitspa.it Il CRS provvede via mail all invio del LAU al richiedente insieme al modulo PCP che dovrà essere compilato dall utente e reinviato a LAit come definito al paragrafo di riferimento 2.4 2.3 Comunicazione per assegnazione password Modulo LAP La password viene creata arbitrariamente da Insiel Mercato S.p.A., in modo che si rispettino le seguenti regole: lunghezza=8 combinazione di lettere e numeri provenienti da almeno 2 delle seguenti tre classi: 1. lettere maiuscole: ABC Z 2. Lettere minuscole:abc z 3. Numeri: 0 1 2 9 La password viene scritta sulla lettera di assegnazione password (LAP) e inviata al richiedente via mail. Sarà responsabilità di Insiel Mercato l accertamento e la verifica della presa in carico della password da parte dell utente. La password dall attivazione avrà una durata di 90 giorni. Nei 15 giorni precedenti la scadenza, l utente sarà avvisato da un alert applicativo e potrà procedere al rinnovo della stessa. Allo scadere dell ultimo giorno, se non già effettuato, il cambio della password sarà comunque obbligatorio per poter accedere al sistema. 8
2.4 Presa in carico delle credenziali di accesso Modulo PCP L utente una volta ricevute le credenziali di accesso al sistema (LAU e LAP) dovrà compilare il modulo PCP lettera di Presa in Carico Password ed inviarlo debitamente compilato e firmato all indirizzo di posta elettronica gruppo.santra@laitspa.it oppure al numero di Fax 06.5189.2206 indirizzato a: Direzione Sanità Area Emergenza Sistema Informativo Trasfusionale (SANTRA) Il modulo PCP dovrà pervenire entro il termine di 30 giorni dalla ricezione del modulo di Assegnazione Password (LAP), pena la disattivazione dell utenza. Sarà compito di LAit in collaborazione con il CRS attivare alla dismissione il fornitore Insiel Mercato. 2.5 Informativa trattamento dati personali La raccolta ed il trattamento dei dati conferiti sono effettuati dalla Regione Lazio in particolare dal Centro Regionale Sangue (CRS) con la finalità di abilitare l'utente alla fruizione del Sistema Informativo Trasfusionale Regionale. Il trattamento dei dati per la suddetta finalità: a) è realizzato attraverso operazioni o complessi di operazioni indicate dall'art. 4 del D.Lgs. n. 196/2003; b) è effettuato con l'ausilio di mezzi elettronici idonei a garantirne la sicurezza e la riservatezza; c) è svolto da personale del CRS e di Insiel Mercato, in qualità di responsabile del trattamento. L'eventuale rifiuto di conferire i dati personali da parte dell'interessato comporta l'impossibilità per lo stesso di usufruire del servizio sopra citato. Il Responsabile del SIMT dovrà in coordinamento con il Centro Regionale Sangue dovrà verificare periodicamente, con cadenza almeno annuale, la sussistenza delle condizioni per la conservazione e/o variazione dei profili di autorizzazione per gli accessi da lui 9
approvati. Il Centro Regionale Sangue provvederà ad inviare, per competenza, il report delle utenze e dei relativi profili, sulla base dei quali il responsabile del SIMT dovrà provvedere a comunicare al CRS eventuali variazioni. 10
3 Descrizione Policy per la disattivazione dell utenza Tale documento si propone di descrivere il workflow amministrativo ed operativo per: 1. Richiesta disattivazione utenza; 2. Autorizzazione alla dismissione dell utenza; 3.1 Richiesta disattivazione utenza Modulo LDU Il presente documento è stato realizzato nel rispetto delle indicazioni del documento PP03. Procedura Accessi al Sistema Informativo Regionale e Gestione Postazioni Informatiche, realizzata dalla società, che fissa gli standard aziendali per la sicurezza. Ogni richiedente, al fine di ottenere la disattivazione della propria utenza nominale, dovrà compilare il modulo LDU (Modulo Disattivazione Utenza) in tutti i suoi campi. La richiesta dovrà essere corredata dalla copia di un documento d identità valido del richiedente e inviata all indirizzo mail crs@scamilloforlanini.rm.it oppure al numero di fax 06.5870.2688. Nel caso in cui si verifichino condizioni tali per cui il Responsabile della struttura trasfusionale ritenga opportuno procedere con la richiesta di disattivazione di utenze assegnate ai suoi collaboratori, può procedere all invio del modulo LDU (Modulo Disattivazione Utenza) così come sopra indicato premurandosi di: barrare la casella di scelta: Responsabile del Simt. indicare il Simt del quale è referente. 3.2 Autorizzazione alla disattivazione dell utenza Il Centro Regionale Sangue (CRS) valutata la richiesta ricevuta procede all inoltro della stessa al referente dell applicazione Insiel Mercato S.p.A., inoltrando la comunicazione a 11
emonet-comunicazione@insielmercato.it, che provvede alla effettiva disattivazione dell utenza di accesso ai sistemi applicativi indicati nel modulo LDU (Lettera Disattivazione Utenza) dal richiedente. Completata la procedura di disattivazione, Insiel Mercato S.p.A. invia al CRS una email di conferma dell avvenuta attività all indirizzo di posta elettronica crs@scamilloforlanini.rm.it e per copia conoscenza a all indirizzo gruppo.santra@laitspa.it. Il CRS provvede a sua volta all invio di una mail di conferma dell avvenuta disattivazione al richiedente all indirizzo di posta elettronica indicato nel modulo LDU (Lettera Disattivazione Utenza). 12
4 Descrizione Policy per il Reset della password Tale documento si propone di descrivere il workflow amministrativo ed operativo per la richiesta di Reset della password. 4.1 Richiesta reset password Il presente documento è stato realizzato nel rispetto delle indicazioni del documento PP03. Procedura Accessi al Sistema Informativo Regionale e Gestione Postazioni Informatiche, realizzata dalla società, che fissa gli standard aziendali per la sicurezza. Ogni richiedente, al fine di ottenere il reset della propria password, dovrà inviare una richiesta all indirizzo mail emonet-comunicazione@insielmercato.it ed in copia conoscenza a: crs@scamilloforlanini.rm.it, gruppo.santra@laitspa.it Responsabile del Simt di appartenenza Motivando: la richiesta di reset, l utenza nominale abbinata alla password da resettare il Simt di appartenenza. La richiesta dovrà essere corredata dalla copia di un documento d identità valido del richiedente. Laddove la richiesta di reset della password fosse inviata dal Responsabile del Simt per un suo collaboratore, la procedura rimarrà la medesima con l unica differenza nei destinatari in copia conoscenza alla mail tra i quali non figurerà il Responsabile del Simt ma il collaboratore per il quale è stata inoltrata la richiesta. 13
5 Descrizione Policy per furto o smarrimento delle credenziali di accesso Tale documento si propone di descrivere il workflow amministrativo ed operativo da seguire in caso di furto o smarrimento delle credenziali di accesso. 5.1 Furto o smarrimento delle credenziali di accesso Il presente documento è stato realizzato nel rispetto delle indicazioni del documento PP03. Procedura Accessi al Sistema Informativo Regionale e Gestione Postazioni Informatiche, realizzata dalla Società, che fissa gli standard aziendali per la sicurezza. In caso di furto o smarrimento delle proprie credenziali di accesso, l utente, al fine di ottenere la disattivazione immediata della propria utenza, dovrà inviare una richiesta all indirizzo mail emonet-comunicazione@insielmercato.it ed in copia conoscenza a: crs@scamilloforlanini.rm.it, gruppo.santra@laitspa.it Responsabile del Simt di appartenenza Motivando: la richiesta effettuata, l utenza da bloccare il Simt di appartenenza. La richiesta dovrà essere corredata dalla copia di un documento d identità valido del richiedente. Laddove la richiesta fosse inviata dal Responsabile del Simt per conto del suo collaboratore, la procedura rimarrà la medesima con l unica differenza nei destinatari in 14
copia conoscenza alla mail tra i quali non figurerà il Responsabile del Simt ma il collaboratore per il quale è stata inoltrata la richiesta. 15
6 Descrizione Policy di iscrizione e utilizzo del modulo EmoMaster Tale documento si propone di descrivere il workflow amministrativo ed operativo per: 1. Richiesta attivazione utenza; 2. Comunicazione per assegnazione utenza; 3. Comunicazione per assegnazione password; 4. Informativa trattamento dati personali. del per il modulo applicativo EmoMaster per l esecuzione e validazione centralizzata degli esami NAT e sierologia. Tale processo è ad uso esclusivo del personale operante nei centri esecutori ovvero il Simt Sandro Pertini (centro primario) e il Simt Policlinico Umberto I (centro di backup). 6.1 Richiesta attivazione utenza Modulo MAE Il presente documento è stato realizzato nel rispetto delle indicazioni del documento PP03 Procedura Accessi al Sistema Informativo Regionale e Gestione Postazioni Informatiche, realizzata da che fissa gli standard aziendali per la sicurezza. La sottoscrizione del presente modulo da parte dell Ente che ne richiede l attivazione per il personale preposto allo svolgimento delle attività amministrative, costituisce un impegno all utilizzo dei dati del presente sistema unicamente in risposta alle esigenze di tipo amministrativo dell Ente richiedente. Ogni richiedente dovrà compilare il modulo MAE (Modulo di Attivazione Utenza) in tutti i suoi campi obbligatori, per richiedere l accesso all applicazione EmoMaster. La richiesta dovrà essere corredata dalla copia di un documento d identità valido del responsabile e del richiedente e inviata all indirizzo mail crs@scamilloforlanini.rm.it oppure al numero di fax 06.5870.2688 16
6.2 Comunicazione per assegnazione utenza Si rimanda al paragrafo 2.2 6.3 Comunicazione per assegnazione password Si rimanda al paragrafo 2.3 6.4 Informativa trattamento dati personali Si rimanda al paragrafo 2.4 17