• Ingen resultater fundet

Referat fra 21. infrastrukturgruppemøde

N/A
N/A
Info
Hent
Protected

Academic year: 2022

Del "Referat fra 21. infrastrukturgruppemøde"

Copied!
5
0
0

Indlæser.... (se fuldtekst nu)

Hele teksten

(1)

Dato: 26.09.11 Vor ref.: LHF Referat fra 21. infrastrukturgruppemøde

Dato: Onsdag den 15. juni 2011

Sted: MedCom

Deltagere: Arne Larsen, Region Nordjylland Peter Vej Nørgaard, Region Midtjylland Carsten Christensen, Region Midtjylland John Berthelsen, Region Syddanmark Tony Hooper, Region Syddanmark Jonas Lindhardsen, Region Sjælland

Jan Stokkebro Hansen, Region Hovedstaden Esben Poulsen Graven, NSI

Henrik Danielsen, NSI/Capgemini Peter Spanggaard, SST

Bente Jensen, KMD

Lars Haugaard, CSC Scandihealth Hans Sørensen, NetDesign

Claus Barløse, NetDesign Steen Jensen, Netic Peter Lundkvist, Trifork Lars Hulbæk, MedCom Peder Illum, MedCom Per Abildgaard, MedCom

Iben Søgaard, MedCom (referent)

Fraværende: Jan Mørkholt Pedersen, Region Nordjylland Erling Wad Sørensen, Region Midtjylland

Anders Skovbo Christensen, Region Hovedstaden Søren Bonde-Andersen, Københavns Kommune Charlotte Meyer Henius, KL

Kristoffer Lange, Danske Regioner

Henrik Brun, Danmarks Apotekerforening Steen Hernig, Lægemiddelstyrelsen Jakob Uffelmann, sundhed.dk Steen K. Christensen, KMD Merete Køppen, Evenex

Claus Roost-Ørsnæs, EG Data Inform Erik Jacobsen, DataGruppen MultiMed John Møller Nielsen, NetDesign

(2)

1. Referat fra sidst http://www.medcom.dk/dwn4595 Velkomst v. Lars.

Kort præsentationsrunde.

Referatet fra sidste møde blev godkendt.

2. Meddelelser v/ alle

Der kommer en meget stor organisationsændring i Region Hovedstaden, hvor man samler al medikoteknik og Koncern IT i samme organisation. NetDesign har overtaget al

netværksadministrationen i Region Hovedstaden.

3. Driftsstatus v/ NetDesign og Netic

a. Bilag: Seneste driftsstatusrapport http://www.medcom.dk/dwn710

Linket fører til driftsstatusrapporten fra april. Majrapporten er uddelt på papir.

Claus Barløse gennemgik rapporten kort. Forventer inden længe at gå i luften med et udvidet billede af performancenøgletal. I den forgangne periode har der ikke været oprettet nogle fejlhændelser, som skulle håndteres.

Peter Vej Nørgaard spurgte, hvorfor de stadig hedder Århus Amt. Viborg Amt burde også være nedlagt. NetDesign kigger på det.

Peder oplyser, at vi har en oprydningsopgave i aftalesystemet både med organisationer og kontaktpersoner.

4. Overvågning og fejlsøgning v/ Peder Illum, MedCom

a. Bilag: Referat fra møde mellem NetDesign og MedCom om overvågning den 16/5 (vedlagt)

NetDesign og MedCom har lidt forskellige ønsker til driftsstatusrapporten, og hvad den skal vise. Det er planlagt at udvide SmokePing-overvågningen på ICMP med en service, hvor man kan spørge på en bestemt port via TCP. SmokePing er ikke et værktøj, som NetDesign har brugt aktivt til at reagere på. Det vil de dog gøre fremover via

ovenfornævnte service.

Tanken med den øgede overvågning er at vise, om man har netværksmæssig adgang (via ping på ICMP), om en service kører ved at se på, om man kan lave en TCP-forbindelse mod serviceporten, og hvis der kører en webservice, tjekke om man kan lave en http-get.

Data opsamles i MRTG-grafer, så det er muligt at se, hvordan servicen har performet over tid. Man kan tilmelde sin forbindelse til yderligere overvågning i den næste version af aftalesystemet. SmokePing er ikke et rigtigt overvågningsværktøj, men giver et rigtig godt billede af, hvor sund en forbindelse er. Det giver et godt billede i fejlsøgning.

Principielt bør alle organisationer tilmelde alle services.

b. Bilag: Notat om fejlsøgning på sundhedsdatanettet http://www.medcom.dk/dwn4619 Der er ingen SLA i forhold til 24/7-support i regionerne, og det er et issue i forhold til fx FMK. Det er noget, NSI/NSP har et arbejde i gang med. De arbejder med at få det på plads august/september 2011 i forbindelse med en ny release.

Regionerne vil få en mail fra Hans, som gerne vil vide, hvor langt væk NSP’en sidder i regionens netværk.

5. Status for overgang til MPLS – fortsat drøftelse v/ alle

Region Hovedstaden: Håber meget snart at få luft og tid til at få flyttet deres, men det er jo NetDesign, der skal gøre det. Skal lige være på plads i organisationen. Det bliver tidligst efter sommerferien.

(3)

CSC: Kører på en MPLS, men det er den forkerte. Har bestilt den nye, men har ikke fået den installeret endnu.

Region Sjælland: Jonas har ikke en opdateret status fra regionen. Forventer en 100 MB-forbindelse.

Region Syddanmark: Har fået deres MPLS-forbindelse (1 GB) for et stykke tid siden. Har fået styr på den interne terminering. Johns optimistiske bud vil være, at de begynder at flytte deres trafik over på MPLS-forbindelsen efter sommerferien.

Region Nordjylland: Har det ene ben i Thisted. Skal have det andet ben på plads. Opgraderer fra 100 til 500 MB.

KMD: Ingen ny status.

Region Midtjylland: Fik den sat i drift sidste år, og det kører fint. Skal lige have flyttet de sidste NAT i morgen, hvorefter de gamle IP-adresser kan frigives. Kører redundant 100 MB.

NSI: Kører hovedsagligt igennem regionerne.

SST: Der er foreløbig ikke planer om en MPLS-forbindelse.

Henrik spurgte, om MPLS’erne er lige store rundt omkring. Det er de vist ikke. Man skal være opmærksom på, at når FMK kommer rigtigt i gang, bliver der brug for øget kapacitet. Man kan godt allerede nu lave nogle statistikker på belastning, da man allerede nu ved, hvor meget et FMK-kald fylder. Man kan selvfølgelig efterfølgende opgradere sin forbindelse, hvilket vil tage 2-3 uger.

I forhold til kapaciteten på en MPLS-forbindelse kunne Claus oplyse, at der ikke er nogen af de eksisterende MPLS-forbindelser, der har forbrugt en kapacitet på over 0,05 %. Det er måske en af de ting, man skal begynde at kigge på og lave grafer på fremover.

6. Datatilsynet og SDN v/ Peter Spanggaard, SST a. Bilag: E-post fra Peter Spanggaard

SST har haft besøg af Datatilsynet. Havde fokus på forbindelser, der bruges til datatransmission af personhenførbare data. Har kigget nærmere på LPR og et

vævsprøveregister. De spurgte bl.a. til databehandleraftaler. Er en MPLS-forbindelse en sikker forbindelse? Hvem har adgang til data, når de ikke er krypterede? Hvem har krypteringsnøgler og kan låse krypterede data op? Har SDN nogen dokumentation af, at parterne, der er tilsluttet SDN, overholder de regler, man har på SDN. Datatilsynet er ikke vendt tilbage endnu med de opklarende spørgsmål, de ville komme med. De har meget fokus på personhenførbare data, så de vil helt sikkert komme på besøg i regionerne efterfølgende.

Spørgsmålet er, om vi skal stille som krav til de parter, der er tilsluttet SDN, at vi en gang årligt skal have en sikkerhedsrapport fra dem.

NSI har et arbejde i gang med at få godkendt NSP, hvor der formentlig kan genbruges noget. Der skal bl.a. videoovervågning på serverrummet.

Gruppen havde det indtryk, at databehandleraftaler bruges, når nogen opbevarer data for andre – ikke når man bare transporterer data.

Når MedCom laver en aftale med en part om opkobling til SDN, skriver parten under på, at deres netværk er sikret mod indtrængen udefra på mindst DS484:2005-niveau.

Det nemmeste ville være, at man forlangte, at alle de parter, der er tilsluttet SDN, kun vil udveksle personhenførbare data i krypteret form. Noget, som meget bedre

understøttes i IPv6.

Når SST får de endelige spørgsmål fra Datatilsynet, videresender de dem til MedCom.

NetDesign/Netic laver en kort beskrivelse på, hvad der sker med data det korte stykke vej, hvor de er dekrypterede, og hvem der kan få adgang til dem.

MedCom kigger lidt på de små parter, der er koblet på SDN i forhold til DS484.

Det med databehandleraftaler udfordres.

Gruppen vil selvfølgelig gerne høre, hvad der yderligere sker i sagen.

(4)

7. IP version 6 – fortsat drøftelse v/ Peder Illum, MedCom

Vi har 4000 IP-adresser, som vi næsten har opbrugt. Hvis man har en ny service, man gerne vil stille til rådighed for andre, og man ikke har flere ledige IPv4-adresser, er man nødt til at bruge IPv6, og det kræver, at andre kan bruge IPv6. Peder foreslår, at man laver et praktisk projekt på videokonferenceområdet på IPv6 som en praktisk anledning til at få taget hul på IPv6-

implementeringen i egen organisation. IPv6-protokollen giver mulighed for end-to-end-sikkerhed, og det betyder, at SDN og aftalesystemet konceptuelt skifter fokus fra sikkerhed til kvalitet. IPv6 sikrer, at fortroligheden opretholdes end-to-end. SDN sikrer, at netværkstrafikken routes på dedikerede forbindelser, er segmenteret og eventuelt også prioriteret, og aftalesystemet udstiller et katalog over tilgængelige services med tilhørende SLA og kontaktinformationer. Aftalesystemet dokumenterer de indgåede aftaler og styrer segmenteringen på baggrund heraf og viser

trafikstatistik på de enkelte services.

TDC er klar med IPv6 på MPLS-delen til efteråret.

Det bliver foreslået, at man laver et notat, der beskriver fordele og ulemper + faserne i omlægningen til IPv6.

Region Hovedstaden begynder at omlægge al deres trafik til og fra eksterne parter til IPv6, hvorimod de holder deres interne trafik på IPv4.

Lars foreslår, at man formulerer et projekt med start ved årsskiftet, der går på overgang fra IPv4 til IPv6. NetDesign har sat et arbejde i gang med formulering af en overgang, som man måske kan tage udgangspunkt i.

RIPE frigiver ikke yderligere IP-adresser, før alle de udleverede er dokumenterede, og der er øgede dokumentationskrav i forhold til tidligere. Faktisk kommer de og tager adresserne tilbage, hvis vi ikke opfylder disse dokumentationskrav. Det skal der sættes et arbejde i gang omkring. Netic prøver at indberette nogle af IPv4-adresserne for at finde et niveau for dokumentationen.

8. Ændringsønsker til aftalesystemet v/ Trifork a. Bilag: Oversigt over ændringsønsker

Peter Lundkvist har sammen med Netic og MedCom gennemgået fejl- og ønskelisten og lavet en foreløbig prioritering (1-3).

Vi gennemgik hvert enkelt punkt, hvor man så havde mulighed for at prioritere om, kommentere eller opklare.

Servicenumre: Der blev uddybet, at formålet var en nemmere og mere entydig identifikation af den enkelte service.

Mail til beslutningstagere om ny aftale: Den blev uddybet, men behovet er ikke så stort p.t.

Oprettelse og vedligeholdelse af services og klienter: Det ville ikke være nogen hjælp, at aftalesystemet autoudfylder med de samme data, som man oprettede med sidste gang fx. Peter Vej Nørgaard efterlyser hellere, at man har organisationsstamdata og

serverstamdata, men ingen af delene skal være default udfyldt. Beholder prioritet 2.

Servicevinduer på andre ting end services: Er der behov for at kunne udmelde

servicevinduer ud fra valg af mail-adresser eller kun via de services, som man er bruger af? Vi lader den være indtil videre.

At man kan se flere detaljer på aftaler: Det kunne være rart at have et revisionsspor i aftalesystemet, så man kan se, hvem der oprettet aftaleønsket, og hvem der har godkendt aftalen.

Lav DNS for alle klienter: Lars Haugaard undersøger lige, hvorfor CSC har foreslået det.

Hjælpeknap: Generelt efterlyses en kontaktinformationsknap, hvor man kan finde kontaktoplysninger – ikke bare på aftalesystemleverandøren, men også alle andre

(5)

aftaleparter.

Se alle aftaler. Se også aftaleportal-21: Det kunne udover det foreslåede være rigtig fint, hvis man når man slår en organisation op, får listet, hvilke aftaler man har med den fremsøgte organisation.

Yderligere ønsker og fejlmeddelelser skal endelig meldes ind på aftaleporten.

9. SDN-temadag 5/10-2011 v/ Lars Hulbæk, MedCom

a. Bilag: Udkast til program for SDN-temadag 5/10-2011

Forslaget, som vi lægger frem i dag, er måske en anelse mere fokuseret, end det har været de tidligere år.

Vi foreslår samme opbygning som tidligere med en fælles formiddag i plenum og en eftermiddag opdelt i 3 sessioner.

En lille ændring til titlen på NSI’s punkt: National Sundheds-it og NSP2.0.

Efter dagens møde bør vi måske udskifte punktet ”SDN-support – overblik og arbejdsdeling” med ”SDN – overgang til IP version 6”. Vi udvider tiden til punktet med et kvarter. Det vil blot være en overordnet orientering om IPv6, og så kunne man overveje på et andet tidspunkt at afholde en workshop-dag omkring overgang til IPv6. I Region Nordjylland har de udarbejdet en skrivelse vedr. overgang til IPv6, som de har sendt til de øvrige regioner til kommentering, men har stort set intet hørt udover fra Sønderjylland. Supportpunktet vil være dækket ind under session a vedr.

sundhedsdatanet for begyndere.

Session c’s titel ændres til ”Nationale services – support og overvågning”. Formålet er at orientere om SLA, NSI-support og overvågning af nationale services, herunder den nationale serviceplatform (NSP) på SDN.

10. Eventuelt

Peter Vej Nørgaard deltager ikke længere i gruppen. Har fået andet arbejde hos TDC Hosting.

Carsten Christensen overtager pladsen i gruppen.

Referencer

RELATEREDE DOKUMENTER

Tina Archard Heide, Region Nordjylland Lone Kaalund Thiel, Region Nordjylland Lars Simensen, Region Midtjylland Flemming Elbrønd, Region Syddanmark Jesper Nielsen, Region

Deltagere: Anne Bøttcher, Region Nordjylland Johannes Kjeldahl, Region Nordjylland Marianne de Lemos, Region Midtjylland René Obberkjær, Region Midtjylland Gitte Kobberøe,

Erling Wad Sørensen, Region Midtjylland Carsten Christensen, Region Midtjylland John Berthelsen, Region Syddanmark1. Kenneth Volmer Mogensen, Region Sjælland Jonas

Deltagere: Carsten Stanley Mortensen, Aalborg Kommune Thomas Koldkur Bitsch, Region Midtjylland Peter Lindholm Astrup, Region Midtjylland Alice Kristensen, Region Syddanmark

Carsten Stanley Mortensen, Aalborg Kommune Thomas Koldkur Bitsch, Region Midtjylland Peter Lindholm Astrup, Region Midtjylland Alice Kristensen, Region Syddanmark Mette

Deltagere: Anette Pilested, Region Hovedstaden Bente Wengler, Region Midtjylland Birte Geertsen, Region Syddanmark Bo Christensen, Region Syddanmark Erik Jacobsen,

Deltagere: Gillian Flyger, Region Nordjylland Britta Ravn, Region Midtjylland Tove Lehrmann, Region Syddanmark Eva Bjørnhøj Ingevold, Region Sjælland Judith Lørup Rindum,

Deltagere: Carsten Stanley Mortensen, Aalborg Kommune Peter Lindholm Astrup, Region Midtjylland Thomas Koldkur Bitsch, Region Midtjylland Alice Kristensen, Region Syddanmark