19、数据处理目的控制:确保合规性与隐私保护

数据处理目的控制:确保合规性与隐私保护

1. 数据保护政策

数据保护政策旨在通过保障个人数据安全和规范数据处理来保护个人隐私。其核心是明确访问权限,即谁有权访问系统、可对资源执行何种操作以及出于何种目的。
- 数据保护声明与政策 :数据保护声明是一个元组 (s, a, o, p),其中 s 代表用户或角色,a 是操作,o 是对象,p 是目的。数据保护政策 Pol 则是一组这样的声明。例如,在医疗场景中,医生可以为治疗目的读取和写入患者电子病历(EPR)中的临床信息,也能读取患者的人口统计信息。
- 访问请求 :用户通过访问请求来申请对系统资源的访问,访问请求是一个元组 (u, a, o, q, c),包含用户、操作、对象、任务和流程实例等信息。当用户提出请求时,系统会将其与数据保护政策进行比对,若存在匹配的声明,则授予访问权限。

角色 操作 对象 目的
医生 读取、写入 [·]EPR/临床信息 治疗
医生 读取 [·]EPR/人口统计信息 治疗
医疗技术人员 读取 <
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值