ГОСТ 54472—2011/ISO/TS 13606-4:2009—2011
Продолжение таблицы В.1
Исходные атрибуты правил распространения
Соответствие модели политики,
определенной в разделе 6
Примечание
26
КатегорияАтрибут
Условия оказания меди-
цинской помощи
Этот атрибут добавлен для указа-
ния, что доступ разрешен только для
определенных условий оказания ме-
дицинской помощи (типов учреждений
здравоохранения или их подразде-
лений), например, только для кожно-
венерологического диспансера. Такие
ограничения нередко накладываются
национальнымзаконодательством.
В будущем ИСО определит для значе-
ний этого атрибута новый справочник
WHY
(ПОЧЕМУ)
Основная сложность редактирова-
ния этой части правил распростране-
ния состояла в поиске универсального
и согласованного с другими приложе-
ниями справочника целей доступа,
который послужил бы удобной и мас-
штабируемой основой для деления
электронной медицинской карты на
части из соображений безопасности.
Имеющийся опыт показывает, что в
данном контексте будет работать толь-
ко самая простейшая категоризация.
В противном случае возникают слож-
ные риски отказа во вполне законном
доступе медицинскому персоналу, чья
медицинская помощь не была преду-
смотрена в момент отправки информа-
ции электронной медицинской карты в
базу данных
Healthcareprocess
code (код процесса ме-
дицинской помощи)
(Отсутствует)
Атрибут удален, поскольку в предва-
рительном стандарте не был опреде-
лен конкретный справочник и точность
определения этого атрибута не обеспе-
чивала интероперабельного принятия
решений о доступе. Вместо него мож-
но использовать функциональную от-
ветственность
Healthcareprocess
text (название процесса
медицинской помощи)
(Отсутствует)
См. выше
Sensitivity class (кате-
гория чувствительности)
Теперь он включен в новую катего-
рию "ЧТО" (“WHAT”) (см. ниже)
Purpose of use (цель
применения)
Purpose of use code
(код цели применения)
(Отсутствует)
Атрибут удален, поскольку в предва-
рительном стандарте не был опреде-
лен конкретный справочник и точность
определения этого атрибута не обеспе-
чивала интероперабельного принятия
решений о доступе. Вместо него мож-
но использовать функциональную от-
ветственность