ГОСТ 54472—2011/ISO/TS 13606-4:2009—2011
6 Представление информации о политике доступа в выписке
EHR_EXTRACT
6.1 Общие положения
Информация о политике доступа, которая должна быть передана получателю ЭМК, содержится в
выписке EHR_EXTRACT в виде одного или нескольких объектов композиций COMPOSITION, вложен-
ных в объект тома FOLDER, специально выделенный для политик доступа. Настоящая спецификация
не предназначена для описания способа, которым программные компоненты могут представить этот
вид информации в системе ведения ЭМК или в компонентах безопасности, обслуживающих эту систе-
му. Она призвана описать общий способ включения этой информации в выписку EHR_EXTRACT, с тем
чтобы получатель ЭМК мог обеспечить выполнение той же самой воли, выраженной в информирован-
ном согласии при доступе к ЭМК, или передать ее другим участникам доступа.
Примечание — Композиции COMPOSITION могут быть аттестованы, и свидетельство аттестации может
быть включено в выписку EHR_EXTRACT.
6
Том FOLDER не обязателен, поскольку не всегда требуется передавать информацию о политике
от одной стороны к другой, например, в случае, когда стороны уже имеют общий доступ к такой инфор-
мации или для данной ЭМК не заданы уникальные политики.
Каждая политика представляется в виде отдельной композиции COMPOSITION, архетип которой
должен соответствовать спецификации 6.3. Каждый экземпляр имеет вид выдержки из политики и
должен создаваться для передачи дискретной спецификации разрешения или отказа в доступе ко
всей электронной медицинской карте или к ее части, которая считается подходящей для включения в
выписку EHR_EXTRACT в целях последующего применения получателем ЭМК.
Чтобы упростить обеспечение соответствия стандартам серии ИСО 13606, в настоящем стандар-
те вместо отдельной информационной модели политик используется представление информации о по-
литике в виде композиций COMPOSITION, удовлетворяющих требованиям ИСО 13606-1. Информация
об авторстве, создании, истории версий и аттестации информации о политике доступа представляется
тем же способом, что и в других компонентах RECORD_COMPONENT выписки EHR_EXTRACT. Поэто-
му возможно, например, включить по значению или по ссылке подпись пациента, относящуюся к поли-
тике доступа, или указать, что политика доступа заменяет ранее переданную. Выписка EHR_EXTRACT
может использоваться для передачи только информации о политике, без включения в нее каких-либо
других данных ЭМК. В ситуации, когда взаимодействующие стороны имеют общую архитектуру ин-
формированного согласия и авторизации, вместо логического представления информационной моде-
ли политики в соответствии с 6.4 может использоваться и передаваться представление, описанное в
ИСО/TО 22221 (УПКД).
Архетип композиции COMPOSITION, содержащей политики доступа, состоит из трех объектов раз-
делов SECTION и одного дополнительного объекта подраздела ENTRY, представляющего срок действия
политики. Этот срок задается как интервал времени, начало или конец которого могут быть пустыми, что
означает соответственно немедленный ввод в действие или неопределенную продолжительность.
Раздел спецификации запроса SECTION используется для определения типа сценария запроса,
к которому применяется данная политика. Тип запроса может быть задан в терминах конкретных функ-
циональных ролей (см. раздел 5), функциональных обязанностей (подобных функциональным ролям,
определенным для местного применения), структурных ролей, условий оказания медицинской помо-
щи или медицинских специальностей. Отдельные стороны (например, лица, организации, устройства,
представители) могут быть идентифицированы с помощью идентификаторов экземпляра, которые мо-
гут быть отображены на более полное описание стороны в объекте DEMOGRAPHIC_EXTRACT (см.
ИСО 13606-1). Любые другие характеристики, которые должны быть определены в запросе, могут быть
указаны как список строк. Каждый из этих способов определения сценария запроса представляется как
список одного или нескольких элементов ELEMENT, содержащийся в подразделе ENTRY.
Список элементов ELEMENT подраздела ENTRY задает условия отбора, соединяемые операто-
ром ИЛИ. Подразделы ENTRY раздела SECTION задают условия отбора, соединяемые оператором И.
Следовательно, такая спецификация запроса может, например, использоваться для указания, что по-
литика разрешает предоставить данные ЭМК психиатрам или гинекологам, работающим в конкретной
больнице.
Раздел SECTION типа EHR_target используется для указания частей ЭМК пациента, к которым
применяется политика. Части ЭМК могут задаваться очень специфичным образом, например, с по-