Sikkerhetsløsning tilknyttet utsendelser til Digipost over Norsk Helsenett
Dette er en beskrivelse av sikkerhetsløsningen til Digipost i kontekst av helsedokumenter som transporteres over Norsk Helsenett. Den er delt opp i to steg:
Fra avsender sender et dokument til Digipost mottar det
Fra mottaker sender en forsepørsel om å lese et dokument til dokumentet vises til mottaker
Avsender krypterer forsendelsen med Digipost sin offentlige nøkkel
Forsendelsen sendes over Norsk Helsenett. Etablerte standarder definert av KITH brukes i denne transporten.
Brevet dekrypteres med Digipost sin private nøkkel.
Hvis mottaker av brevet er Digipost-bruker, rekrypteres dokumentet med mottakers offentlige nøkkel. Dette er den samme sikkerhetsmekanismen som kan brukes for dokumenter som sendes via Digipost sitt REST API (over Internet)
Alle brev lagres kryptert i Digipost.
Hvis mottaker av brevet ikke er Digipost-bruker, rekrypteres brevet med den offentlige nøkkelen til Digipost sin leverandør av sikker print og hendelsen logges.
Digipost sin printleverandør dekrypterer brevet med sin private nøkkel. Brevet skrives ut og konvolutteres i sikre omgivelser før det sendes til mottaker.
Tallene angir hvor i flytdiagrammet punktene blir utført.