ГОСТ Р 54472—2011/ISO/TS 13606-4:2009
19
Приложение A
(справочное)
Пример контроля доступа
Приведенные ниже диаграммы демонстрируют способ применения относительно простых политик для
обеспечения достаточно гибких возможностей управления доступом к данным одной ЭМК.
Предположим, что электронная медицинская карта Джоанны Джонс содержит четыре композиции:
- обращение по поводу астмы к своему участковому терапевту;
- консультация психиатра в поликлиническом отделении стационара по поводу депрессии;
- результат лабораторного анализа в кожно-венерологическом диспансере, подтверждающий хламидиоз;
- результат анализа на ВИЧ.
Каждая из этих композиций имеет определенную категорию чувствительности (в соответствии с 5.1). Ком-
позиция анализа на ВИЧ содержит также ссылку на политику, запрещающую доступ названной стороны к этой
композиции.
Фред — участковый врач Джоанны; он может иметь доступ к ее ЭМК с функциональной ролью личного врача.
Ему разрешен доступ ко всем четырем композициям.