Hjem » Sykehuspartner – Helse

Styring og sikkerhet for helsedata i stor skala (+3 millioner mennesker)

Klient
Sykehuspartner – Helse
Industri
Helse-IT / Datainfrastruktur
Utfordring
Bygging av styrings-, sikkerhets- og driftsstruktur for en nasjonal helsedataplattform
Resultater

En styrt Power BI-plattform aktiverte sikker, pålitelig datatilgang for 90 000 helsepersonell

Omfang

Vi bygde styrings- og sikkerhetsgrunnlaget bak en nasjonal helsedataplattform

Sykehuspartner AS støtter de fleste regionale helseforetak i Norge. Omtrent 90 000 brukere er avhengige av dataplattformen, og beslutningene som tas gjennom plattformen påvirker helsetjenestene for 3 millioner mennesker.

Ettersom Power BI-miljøet utvidet seg på tvers av både sky- og interne infrastrukturer, ble den virkelige utfordringen styring. Sensitive helsedata, strenge regulatoriske forpliktelser og en desentralisert organisasjon skapte et behov for klare retningslinjer, strukturert tilgangskontroll og en sikker driftsmodell.

Omfanget inkluderte:

  • Etablering av et styringsrammeverk for en stor desentralisert dataplattform
  • Definere retningslinjer for datadeling, eierskap og livssyklusstyring
  • Utforming av sikkerhetsarkitektur for sensitive helsedata på tvers av hybride miljøer
  • Strukturering av roller, tillatelser og tilgangskontroller i samsvar med regulatoriske krav
  • Bygging av et operasjonelt fundament for høy tilgjengelighet, etterlevelse og langsiktig vedlikeholdbarhet
  • Aktivering av sikker integrasjon mellom lokal infrastruktur og skytjenester for analysedata

Konsept

En styrt plattform bygget for tillit, samsvar og skalerbarhet

Målet var å gjøre et voksende Power BI-miljø om til en styrt og operasjonell plattform som kunne skaleres trygt på tvers av et sterkt regulert helsevesen.

BCT jobbet på tvers av både Power BI Cloud og Power BI On-Premises for å designe rammene som trengs for å støtte sikker datatilgang, pålitelige operasjoner og klar ansvarlighet på tvers av organisasjonen.

I stedet for å behandle styring som dokumentasjon rundt plattformen, bygget vi det inn i selve plattformen – gjennom retningslinjer, tilgangsstrukturer, teknisk arkitektur og operasjonelle prosesser designet for reell bruk.

Prosessen

BCT ga to års strategisk og teknisk støtte på stedet, noe som hjalp Sykehuspartner med å skape strukturen som trengs for å drive plattformen med selvtillit.

Styringsrammeverk

Vi etablerte ende-til-ende styringsmodeller som dekker dataeierskap, delingsprotokoller, livssyklusstyring og brukeransvar. Rammeverket ble designet for en desentralisert organisasjon som opererer under strenge regulatoriske forpliktelser med flere kontrollporter for å unngå sensitive lekkasjer eller beslutninger som påvirker kritisk rapportering.

Vi bygde hybridstyringsmodeller for desentralisert beslutningstaking for å sikre fart og smidighet, samtidig som vi støtter en sterk og effektiv styring av 5 000+ rapporter og 250+ arbeidsområder.

Sikkerhetsarkitektur

Vi definerte og implementerte rollekostruksjoner, tillitsmodeller og sikkerhetsretningslinjer i tråd med GDPR, norske helseforskrifter og håndtering av svært sensitive helse- og identitetsdata.

Sikkerhetsmodellen brukte nøstet gruppebasert sikkerhet gjennom en avansert Azure Entra ID-konfigurasjon med flere lag og protokoller for å sikre effektiv håndtering og administrasjon av godkjenningsflyter. Systemet ble integrert i en større ITSM-struktur med et innebygd rapporteringslag for daglig oppfølging og administrasjon.

Samlet sett sikret tilnærmingen at oppsettet var håndterbart for et lite og dedikert team med effektive verktøy, og reduserte måneders arbeid til en 2-dagers automatisert jobb.

Hybrid arkitektur

Vi designet den sikre gateway-integrasjonen som kobler lokale datakilder til skymiljøet for analyse, noe som muliggjør pålitelig dataflyt uten å eksponere sensitiv informasjon under overføring. Modellen ble bygget oppå en detaljert nettverksinfrastruktur med inngangs-VLAN-er for å sikre DMZ-etterlevelse for en sikker gateway.

Porten ble sentralt administrert av BI-ledelsen og hadde klare sikkerhets- og styringsprosesser for å sikre en streng enveis dataprotokoll.

Plattformdrift

Vi støttet den operative etableringen av plattformen gjennom hele engasjementet, og bidro til å sikre høy tilgjengelighet, regulatorisk samsvar og tjenestekontinuitet for en kritisk nasjonal brukerbase. Vi støttet Sykehuspartner i mer enn 2+ år med oppsett, integrasjon, implementering og den daglige driften av oppsettet etter Go-live.

Resultater

Resultatet var en styrt, kompatibel og operasjonell Power BI-plattform bygget for nasjonal skala.

Ved å etablere den rette styringsmodellen, sikkerhetsarkitekturen og den hybride driftsstrukturen, fikk Sykehuspartner et sterkere grunnlag for tilgang til helsedata i hele Norge.

Dette gjorde det mulig å:

  • Støtt 90 000 helsepersonell gjennom en styrt analyseplattform
  • Møt strenge regulatoriske krav til sikkerhet og tilgangskontroll for helsedata
  • Muliggjør sikker og pålitelig dataflyt mellom lokale systemer og skyanalyse
  • Gi team, brukere og dataeiere klare ansvarsområder på tvers av plattformen
  • Styrk langsiktig plattformdrift med en struktur bygd for skalering

Mer generelt sikret arbeidet at helseadministratorer og fagpersoner kunne ta raskere, bedre informerte beslutninger fordi infrastrukturen bak dem var sikker, stabil og operasjonelt sunn.

Drift av en dataplattform der innsatsen er høy?

Styring, sikkerhet og operasjonell struktur er ikke problemer som løser seg selv. Hvis plattformen din vokser raskere enn rammeverkene dine, bør vi snakke sammen.

Snakk med oss om ditt prosjekt.

Flere tilfeller

Utforsk flere saker

Danmarks Statistik

En hybrid AI-arkitektur muliggjorde sikker søking, intern chat og direkte API-tilgang

Vi bygger skalerbar programvare og AI-løsninger som faktisk fungerer
– pragmatiske, datadrevne og laget av ekte mennesker.
Født digital. Bygget annerledes.
Ta kontakt
info@blackcapitaltechnology.com +45 60 92 92 60
Mølleå 3-5,
9000 Aalborg
Danmark
(+45) 60 92 92 60
CVR:
DK-42380784
Turbinveien 9,
0195 Oslo
Norge
(+47) 907 00 863
Org. nr.:
NO-933435458