Behov for digitaliseret receptekspedition
Myndighedernes indførelse af e-recepter krævede en omfattende fornyelse af apotekets systemer for at lette digitaliseret receptekspedition. Der blev stillet strengere krav for at varetage patientsikkerheden og sikre privatlivet samt sikre, at kun autoriseret personale får adgang til receptoplysninger.
Apotek 1 havde brug for at modernisere og forstærke sin tekniske løsning og engagerede Cloudworks til at foretage en behovsanalyse. For Apotek 1 har det været vigtigt, at løsningen levede op til sikkerhedskravene uden at gå på kompromis med hverken brugervenlighed for medarbejdernes eller kundeoplevelsen.
Høje krav til sikkerhedsniveau ved login
Med indførelsen af de nye butiksdatasystemer blev der stillet krav om at benytte det højeste sikkerhedsniveau, niveau 4 til login. Virksomhedens løsning på det tidspunkt var baseret på lokal it-infrastruktur og decentral drift i ude hvert enkelt apotek.
Analyseprojektet arbejdede ud fra hypotesen om at anskaffelsen ville blive forenklet ved at centralisere brugeradministration og standardisere rollerne. Dette vil medføre skalerbarhed, bedre kontrol og forenkling af opgaver knyttet til adgangsadministration og -styring.
Test af løsninger med simulation og rollespil
Men hvordan kan autentificering være effektiv og brugervenlig, samtidig med at sikkerhedskravene opfyldes? For at nå frem til en hensigtsmæssig løsning blev lean startup*-metoden anvendt. Denne metode bruges til hurtigt at finde ud af, om et foreslået alternativ er levedygtigt.
I den anledning blev et apotek stillet til disposition for at teste forskellige alternativer omkring login og log af i praksis med simulering og rollespil. Forskellige løsninger såsom fingeraftryk, applikation, kort og sikkerhedsnøgle blev testet og vurderet ud fra specifikke kriterier.
For eksempel var et af kriterierne login-tid, og at medarbejderen gennem Single Sign-On skulle have følelsen af at arbejde i ét værktøj og ikke i tre forskellige. Brug af en applikation som BankID ville være en tidskrævende login-proces. En fingeraftrykslæser ville derimod have været hurtigere, men måtte fravælges på grund af driftssikkerhed og hygiejne.