Hjem » Sykehuspartner – Sjukvård

Styrning och säkerhet för hälsodata i storleksordningen 3+ miljoner människor

Kund
Sykehuspartner – Sjukvård
Industri
Hälso- och sjukvårdens IT / Data infrastruktur
Utmaning
Att bygga styrning, säkerhet och operativ struktur för en nationell dataplattform för hälso- och sjukvården
Resultat

En styrd Power BI-plattform aktiverade säker och tillförlitlig datatillgång för 90 000 vårdpersonal

Omfattning

Vi byggde grunden för styrning och säkerhet bakom en nationell plattform för hälsodata

Sykehuspartner AS stödjer de flesta regionala hälsovårdsmyndigheter i Norge. Cirka 90 000 användare förlitar sig på dess dataplattform, och de beslut som fattas via plattformen påverkar hälso- och sjukvården för 3 miljoner människor.

Allt eftersom Power BI-miljön expanderade över både moln- och lokalinfrastruktur blev den verkliga utmaningen styrning. Känsliga data från sjukvården, strikta regulatoriska skyldigheter och en decentraliserad organisation skapade ett behov av tydliga policys, strukturerad åtkomstkontroll och en säker driftsmodell.

Omfattningen inkluderade:

  • Att upprätta en styrningsram för en stor, decentraliserad dataplattform
  • Att definiera policyer för datadelning, ägarskap och livscykelhantering
  • Att designa en säkerhetsarkitektur för känsliga hälso- och sjukvårdsdata i hybrida miljöer
  • Strukturera roller, behörigheter och åtkomstkontroller i enlighet med regulatoriska krav
  • Att bygga en operativ grund för hög tillgänglighet, regelefterlevnad och långsiktig underhållbarhet
  • Möjliggöra säker integration mellan lokal infrastruktur och molnanalys

Koncept

En styrd plattform byggd för förtroende, regelefterlevnad och skalbarhet

Målet var att förvandla en växande Power BI-miljö till en styrd och operativ plattform som kunde skalas säkert inom en starkt reglerad hälso- och sjukvårdsverksamhet.

BCT arbetade över både Power BI Cloud och Power BI On-Premises för att utforma de ramverk som behövs för att stödja säker dataåtkomst, tillförlitliga driftsprocesser och tydligt ansvar inom hela organisationen.

Istället för att behandla styrning som dokumentation kring plattformen, byggde vi in den i själva plattformen – genom policyer, åtkomststrukturer, teknisk arkitektur och operativa processer utformade för verklig användning.

Bearbeta

BCT gav två års strategiskt och tekniskt stöd på plats, vilket hjälpte Sykehuspartner att skapa den struktur som behövdes för att driva plattformen med förtroende.

Ramverk för styrning

Vi etablerade modeller för ända-till-slutet-styrning som täcker dataägande, delningsprotokoll, livscykelhantering och användaransvar. Ramen utformades för en decentraliserad organisation som verkar under strikta regelmässiga skyldigheter med flera ledtider för att undvika känsliga läckor eller beslut som påverkar kritisk rapportering.

Vi byggde hybridstyrningsmodeller för decentraliserat beslutsfattande för att säkerställa snabbhet och smidighet samtidigt som de stödjer en stark och effektiv hantering av 5 000+ rapporter och 250+ arbetsytor.

Säkerhetsarkitektur

Vi definierade och implementerade rollstrukturer, behörighetsmodeller och säkerhetsriktlinjer i enlighet med GDPR, norska hälso- och sjukvårdsbestämmelser samt hanteringen av mycket känsliga hälso- och identitetsdata.

Säkerhetsmodellen använde sig av kapslad gruppssäkerhet genom en avancerad Azure Entra ID-konfiguration med flera lager och protokoll för att säkerställa effektiv hantering och administration av godkännandeflöden. Systemet integrerades i en större ITSM-struktur med ett inbyggt rapporteringslager för daglig uppföljning och administration.

Sammantaget säkerställde tillvägagångssättet att installationen var hanterbar för ett litet och dedikerat team med effektiva verktyg, vilket förkortade månader av arbete till ett 2-dagars automatiserat jobb.

Hybridarkitektur

Vi designade integrationen av säker gateway som sammankopplar lokala datakällor med molnbaserad analysmiljö, vilket möjliggör tillförlitlig dataöverföring utan att exponera känslig information under överföringen. Modellen byggdes ovanpå en detaljerad nätverksinfrastruktur med skyddade VLAN för att säkerställa DMZ-efterlevnad för en säker gateway.

Gatewayen hanterades centralt av BI-ledningsteamet och hade tydliga säkerhets- och styrprocesser för att säkerställa en strikt enkelriktad dataprotokoll.

Plattformsdrift

Vi stödde den operativa installationen av plattformen under hela uppdraget, vilket bidrog till att säkerställa hög tillgänglighet, regelefterlevnad och tjänstekontinuitet för en kritisk nationell användarbas. Vi stödde Sykehuspartner i över 2 år med installation, integration, implementering och den dagliga driften av installationen efter driftsättning.

Resultat

Resultatet blev en styrd, följsam och fungerande Power BI-plattform byggd för nationell skala.

Genom att etablera rätt styrningsmodell, säkerhetsarkitektur och hybrid driftsstruktur fick Sykehuspartner en starkare grund för tillgång till hälsodata över hela Norge.

Detta möjliggjorde:

  • Stöd 90 000 hälso- och sjukvårdspersonal genom en styrd analysplattform
  • Uppfyll strikta regulatoriska krav för datasäkerhet inom hälso- och sjukvård och åtkomstkontroll
  • Möjliggör säkert och tillförlitligt dataflöde mellan lokala system och molnanalys
  • Ge team, användare och dataägare tydliga ansvarsområden för plattformen
  • Stärk långsiktig plattformsdrift med en struktur byggd för att skala

Mer generellt säkerställde arbetet att vårdadministratörer och professionella kunde fatta snabbare, bättre informerade beslut eftersom infrastrukturen bakom dem var säker, stabil och operativt sund.

Driftar du en dataplattform där insatserna är höga?

Styrning, säkerhet och organisationsstruktur är inte problem som löser sig själva. Om din plattform växer snabbare än dina ramverk, bör vi prata.

Prata med oss om ditt projekt.

Danmarks Statistik

En hybrid AI-arkitektur möjliggjorde säker sökning, intern chatt och direkt API-åtkomst

Vi bygger skalbara mjukvaru- och AI-lösningar som faktiskt fungerar
– pragmatiskt, datadrivet och gjort av riktiga människor.
Född digital. Byggd annorlunda.
Kontakta oss
info@blackcapitaltechnology.com +45 60 92 92 60
Mølleå 3-5,
9000 Aalborg
Danmark
(+45) 60 92 92 60
CVR-nummer
DK-42380784
Turbinveien 9,
0195 Oslo
Norge
(+47) 907 00 863
Org. nr.:
NO-933435458