2016
DOI: 10.15827/0236-235x.113.166-169
|View full text |Cite
|
Sign up to set email alerts
|

Разработка Модели Управления Доступом Для Типовой Медицинской Информационной Системы

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...

Citation Types

0
0
0
5

Year Published

2016
2016
2016
2016

Publication Types

Select...
1

Relationship

1
0

Authors

Journals

citations
Cited by 1 publication
(5 citation statements)
references
References 0 publications
0
0
0
5
Order By: Relevance
“…В начале работы сформулированы про-блемы разграничения доступа в медицинские информационные системы и задача, решение которой ав-торы видят в разработке средств для администрирования системы контроля и управления доступом в данных системах. Во второй части работы авторы предлагают инструмент администратора типовой ме-дицинской информационной системы, описывают его, а в конце делают вывод об эффективности ис-пользования предложенного средства.Ключевые слова: информационная безопасность, защита информации, разграничение доступа, ме-дицинские информационные системы, авторизация, защита данных, база данных, медицинская тайна.В настоящее время в учреждениях здравоохранения идет активный процесс внедрения медицинских информационных систем (МИС), количество которых ежегодно только увеличивается [1,2].Информация, обрабатываемая в МИС, является конфиденциальной, а процесс разграничения доступа к ней имеет специфичный характер в силу двух причин.Во-первых, зависимость прав доступа от следующих факторов: -времени доступа к данным: по истечении определенного времени доступ на изменение ранее сде-ланной записи должен быть закрыт; -текущих взаимоотношений врач-пациент-лечащий врач: на время лечения пациента должен быть доступ к его медицинским данным в полном или ограниченном объеме; -статуса пациента: доступ к информации ряда пациентов должен быть ограничен независимо от дру-гих факторов; -места пребывания пациента: некоторые сотрудники подразделения, в которое переводится пациент, должны получать доступ к медицинским данным пациента в полном или ограниченном объеме; -степени конфиденциальности информации: доступ к некоторым медицинским данным пациента должен быть открыт только узкому кругу лиц независимо от других условий.Во-вторых, большое количество защищаемых объектов: доступ в МИС должен ограничиваться не только на уровне таблиц, но и на уровне записей [3][4][5].Необходимо также принять во внимание требование предоставлять врачу доступ только к строго ограниченному объему информации о пациенте, которая ему нужна в данный момент времени для вы-полнения своих должностных обязанностей.Таким образом, для обеспечения данного требования с учетом особенностей, указанных выше, необ-ходимо практически постоянно переопределять права доступа пользователей МИС к данным пациента [6].Учитывая огромное количество защищаемых объектов и субъектов в МИС, можно сделать вывод, что обеспечить такой режим работы штатными средствами довольно затруднительно.В работе [7] авторы, основываясь на требованиях к разграничению доступа в МИС, предлагают мо-дель системы безопасности обобщенной МИС и основанную на ней систему контроля и управления до-ступом, однако проблема администрирования разработанной системы рассматривается поверхностно.Таким образом, актуальной задачей является разработка средства администрирования системы кон-троля управления и разграничения доступа для типовой медицинской информационной системы, пред-ложенной в [7].Предлагается консоль администратора, разработанная на языке C#. Эта консоль является основным средством администратора безопасности по управлению системой контроля и разграничения доступа.…”
unclassified
See 4 more Smart Citations
“…В начале работы сформулированы про-блемы разграничения доступа в медицинские информационные системы и задача, решение которой ав-торы видят в разработке средств для администрирования системы контроля и управления доступом в данных системах. Во второй части работы авторы предлагают инструмент администратора типовой ме-дицинской информационной системы, описывают его, а в конце делают вывод об эффективности ис-пользования предложенного средства.Ключевые слова: информационная безопасность, защита информации, разграничение доступа, ме-дицинские информационные системы, авторизация, защита данных, база данных, медицинская тайна.В настоящее время в учреждениях здравоохранения идет активный процесс внедрения медицинских информационных систем (МИС), количество которых ежегодно только увеличивается [1,2].Информация, обрабатываемая в МИС, является конфиденциальной, а процесс разграничения доступа к ней имеет специфичный характер в силу двух причин.Во-первых, зависимость прав доступа от следующих факторов: -времени доступа к данным: по истечении определенного времени доступ на изменение ранее сде-ланной записи должен быть закрыт; -текущих взаимоотношений врач-пациент-лечащий врач: на время лечения пациента должен быть доступ к его медицинским данным в полном или ограниченном объеме; -статуса пациента: доступ к информации ряда пациентов должен быть ограничен независимо от дру-гих факторов; -места пребывания пациента: некоторые сотрудники подразделения, в которое переводится пациент, должны получать доступ к медицинским данным пациента в полном или ограниченном объеме; -степени конфиденциальности информации: доступ к некоторым медицинским данным пациента должен быть открыт только узкому кругу лиц независимо от других условий.Во-вторых, большое количество защищаемых объектов: доступ в МИС должен ограничиваться не только на уровне таблиц, но и на уровне записей [3][4][5].Необходимо также принять во внимание требование предоставлять врачу доступ только к строго ограниченному объему информации о пациенте, которая ему нужна в данный момент времени для вы-полнения своих должностных обязанностей.Таким образом, для обеспечения данного требования с учетом особенностей, указанных выше, необ-ходимо практически постоянно переопределять права доступа пользователей МИС к данным пациента [6].Учитывая огромное количество защищаемых объектов и субъектов в МИС, можно сделать вывод, что обеспечить такой режим работы штатными средствами довольно затруднительно.В работе [7] авторы, основываясь на требованиях к разграничению доступа в МИС, предлагают мо-дель системы безопасности обобщенной МИС и основанную на ней систему контроля и управления до-ступом, однако проблема администрирования разработанной системы рассматривается поверхностно.Таким образом, актуальной задачей является разработка средства администрирования системы кон-троля управления и разграничения доступа для типовой медицинской информационной системы, пред-ложенной в [7].Предлагается консоль администратора, разработанная на языке C#. Эта консоль является основным средством администратора безопасности по управлению системой контроля и разграничения доступа.…”
unclassified
“…Таким образом, актуальной задачей является разработка средства администрирования системы кон-троля управления и разграничения доступа для типовой медицинской информационной системы, пред-ложенной в [7].…”
unclassified
See 3 more Smart Citations