dighealth:ti:erp:f_ohneanm
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| dighealth:ti:erp:f_ohneanm [2022/10/07 11:51] – fjh | dighealth:ti:erp:f_ohneanm [2023/02/22 11:12] (aktuell) – fjh | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Feature: Einlösen ohne Anmeldung ====== | ====== Feature: Einlösen ohne Anmeldung ====== | ||
| + | |||
| + | < | ||
| + | |||
| + | < | ||
| + | |||
| + | Die 79. Gesellschafterversammlung der gematik beschließt am 7.11.2022 die Umsetzung des Features. Die Nutzungsintensität wird beobachtet werden und im Herbst 2023 bewertet werden. Bedenken des BfDI und BSI liegen nicht vor. | ||
| + | </ | ||
| **Spezifikation**: | **Spezifikation**: | ||
| Zeile 5: | Zeile 12: | ||
| **Ziel**: Der Versicherter kann aktuell nach Abfotografieren eines E-Rezepts-Tokens ohne Anmeldung mit eGK am E-Rezept-Server nicht sehen, um welches E-Rezept es sich handelt, da das E-Rezept-Token keine Daten des E-Rezeptes enthält, sondern lediglich der Schlüssel zum Zugriff der auf dem E-Rezept gespeicherten E-Rezepte darstellt. Das Feature ermöglicht es den Apothekern, einen Dienst anzubieten, an den Versicherte das Token senden können, um dann von der Apotheke die E-Rezept-Daten zu erhalten bzw. das E-Rezept (auch aus der Distanz) einzulösen. Das Anbieten der Funktionalität ist für die Apotheken optional. | **Ziel**: Der Versicherter kann aktuell nach Abfotografieren eines E-Rezepts-Tokens ohne Anmeldung mit eGK am E-Rezept-Server nicht sehen, um welches E-Rezept es sich handelt, da das E-Rezept-Token keine Daten des E-Rezeptes enthält, sondern lediglich der Schlüssel zum Zugriff der auf dem E-Rezept gespeicherten E-Rezepte darstellt. Das Feature ermöglicht es den Apothekern, einen Dienst anzubieten, an den Versicherte das Token senden können, um dann von der Apotheke die E-Rezept-Daten zu erhalten bzw. das E-Rezept (auch aus der Distanz) einzulösen. Das Anbieten der Funktionalität ist für die Apotheken optional. | ||
| - | <note important> | + | <note important> |
| **Ablauf**: | **Ablauf**: | ||
| - Nach Erhalt eines E-Rezept-Ausdrucks scannt der Versicherte diesen in seiner E-Rezept-App. | - Nach Erhalt eines E-Rezept-Ausdrucks scannt der Versicherte diesen in seiner E-Rezept-App. | ||
| - | - Über eine Liste aller Apotheken, wählt er die Apotheke aus, der das E-Rezept(-Token) zugewiesen werden soll inkl. der gewünschten Belieferungsoption (Abholung / Lieferung zur Vor-Ort-Apotheke / Versand zum Versicherten | + | - Über eine Liste aller Apotheken, wählt er die Apotheke aus, der das E-Rezept(-Token) zugewiesen werden soll inkl. der gewünschten Belieferungsoption (Abholung / Lieferung zur Vor-Ort-Apotheke / Versand zum Versicherten |
| - | - Nach Überprüfung seiner Kontaktdaten sendet der Versicherte das Token mittels verschlüsselter Nachricht an die adressierte Apotheke. Die Verschlüsselung erfolgt mittels eines Verschlüsselungszertifikats (bzw. dem öffentlichen Schlüssel, das diesem zugeordnet ist) der Apotheken-SMC-B. Das Zertifikat wird über den Apothekenverzeichnisdienst (ApoVZD) ermittelt, ebenso wie die URL des Dienstes der die Nachricht an die richtige Apotheke übermittelt. | + | - Nach Überprüfung seiner Kontaktdaten sendet der Versicherte das Token mittels verschlüsselter Nachricht an die adressierte Apotheke. Die Verschlüsselung erfolgt mittels eines Verschlüsselungszertifikats (bzw. dem öffentlichen Schlüssel, das diesem zugeordnet ist) der Apotheken-SMC-B. Das Zertifikat wird über den [[https:// |
| - Die Empfängerapotheke entschlüsselt die Nachricht mittels der SMC-B, ruft die E-Rezept-Daten vom E-Rezept-Server mittels des übermittelten Token ab und benachrichtigt den Versicherten über dessen Kontaktdaten bzw. liefert das E-Rezept an die angegebene Lieferadresse. | - Die Empfängerapotheke entschlüsselt die Nachricht mittels der SMC-B, ruft die E-Rezept-Daten vom E-Rezept-Server mittels des übermittelten Token ab und benachrichtigt den Versicherten über dessen Kontaktdaten bzw. liefert das E-Rezept an die angegebene Lieferadresse. | ||
| Zeile 18: | Zeile 25: | ||
| //Quelle: [gemF_eRp_altern_Zuweisung], | //Quelle: [gemF_eRp_altern_Zuweisung], | ||
| + | |||
| + | Die **URLs für die Endpunkte** der REST-Services zum Upload der E-Rezept-Token (nach Liefermethode) werden über das AVS gepflegt. Zudem werden die **Verschlüsselungszertifikate der SMC-Bs** benötigt und daher aus dem VZD der gematik synchronisiert. | ||
| + | Die **Authentisierung des AVS gegenüber dem ApoVZD** erfolgt über einen von der Netzgesellschaft Deutscher Apotheker ([[https:// | ||
| + | |||
| + | Die Übermittlung des Tokens vom **FdV zum Dienstleister**, | ||
| + | |||
| + | **Sicherheit und Datenschutz** | ||
| + | * Der zwischen AVS und FdV agierende **Dienstleister** muss **keine Nachweise über betriebliche Sicherheitsmaßnahmen** erbringen, da er außerhalb der Grenzen der TI liegt. | ||
| + | * Eine **Protokollierung** kann nur im FdV erfolgen, da die Kommunikation nicht über den E-Rezept-Server läuft. Das bedeutet konkret, dass Protokolleinträge nicht von der E-Rezept-AdV oder einem E-Rezept-FdV auf einem anderen Gerät eingesehen werden können. Protokolliert werden mit anderen Worten nur vom Versicherten selbst ausgelöste Dispensierungen bzw. Zuweisungen, | ||
| **Links** | **Links** | ||
| * [[https:// | * [[https:// | ||
| + | * [[https:// | ||
dighealth/ti/erp/f_ohneanm.1665143481.txt.gz · Zuletzt geändert: von fjh
