电子健康记录系统的细粒度访问控制与智能辅导系统提示策略
1. 电子健康记录系统访问控制需求与问题
电子健康记录系统(EHR)在保障患者数据隐私和安全方面有着严格要求,以下是相关需求和存在的问题:
- 需求概述
- 需求2 :患者不应被迫信任除直接参与其治疗的各方之外的任何一方。访问完整的医疗记录并非总是必要的,对受保护健康信息的任何使用、披露或请求目的应保持在必要的最低限度。
- 需求3 :患者可以将其个人记录的使用和披露限制在必要的最低限度。因为将多个数据请求的信息关联起来可能会产生关于患者的意外信息。
- 需求4 :对患者数据的访问请求不能用于建立患者的个人资料或额外知识。
- 需求5 :用户应该能够验证从不值得信任的服务器返回的结果是否可信。
- 现有系统问题
- 微软健康库和谷歌健康 :患者使用时需信任服务提供商,但无法控制提供商是否真正遵守保护数据的承诺,不能保证需求1和2,进而无法保证其他需求。
- Hacigümüs等人提出的加密方案 :能保护数据免遭未经授权的访问,满足需求1和2,但假设用户可以完全访问外包数据库,不满足需求3,不适用于用户对患者健康记录有不同访问权限且敏感信息使用和披露需受限的EHR系统。
- 现有访问控制机制 :患者无法限制对某些敏感列的访问,需求3无法保证。
超级会员免费看
订阅专栏 解锁全文
5984

被折叠的 条评论
为什么被折叠?



