基于 COASTmed 的安全可定制电子健康记录管理服务解析
1. 系统设计
在医疗服务提供商的 COAST 岛启动时,根计算会创建一组计算,用于:
- 管理领域本体;
- 管理和评估策略;
- 将策略与系统功能关联;
- 生成用户特定的服务 CURL;
- 创建用户特定的服务。
1.1 策略规范
隐私感知服务仅向具有不同访问权限的授权方提供患者数据。为指导服务行为,需捕获描述数据披露条件的组织策略。COASTmed 允许通过受限版本的 Rei 策略语言来形式化隐私和操作策略。
例如,仅允许心脏病专家访问与心脏病相关的医疗记录部分的策略可指定为:
policy(Physician ,right(action(access ,( cardiac_ehrs)) ,(
instanceOf(Physician ,cardiologist)))))
策略根据零个或多个条件授予权利。在上述策略中, instanceOf(Physician, cardiologist) 条件要求担任医生角色的主体是心脏病专家。策略可以通过引用角色和对象类别来抽象地引用主体和对象,这些在正式策略中大写并实现为变量。例如,在上述策略中, Physician 指主体的角色。此外,该方法不仅限于角色,还可针对特定主体,如将 Physician 替换为 drJones 可使抽象策略针对特定医生。
策略规范还可包含领域词汇,以增强医疗组织
COASTmed电子健康记录安全管理
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



