...
- Завжди: ЗОЗ, від імені якого виконується запит, повинне бути активним
- Завжди: Користувач, від імені якого виконується запит, повинен бути активним
- Завжди: У користувача, повинен бути хоча б один активний співробітник у ЗОЗ
- Якщо наведені вище правила виконуються, доступ визначається наступним чином:
Є активна декларація з пацієнтом1 | ЗОЗ = ЗОЗ у запиті2 | Ланка = Ланці у запиті3 | Є використане направлення, де ЗОЗ, яке його використало = ЗОЗ у запиті та епізод входить у список епізодів, на які надає правдо доступу направлення4 | Create | Read | Update | Action5 | |
Medical Events/* 6 | Y | Y | Y|N | Y|N | Y | Y | Y | Y |
Y | N | Y|N | Y|N | N | Y | N | N | |
N | Y | Y | Y|N | Y | Y | Y | Y | |
N | Y | N | Y|N | N | Y | N | N | |
N | N | Y|N | Y | N | Y | N | N | |
N | N | Y|N | N | N | N | N | N | |
Patient Summary/* | Y|N | Y|N | Y|N | Y|N | N | Y | N | N |
Referrals/* | Y|N | Y | Y | Y|N | Y | Y | N | Y |
Y|N | Y | N | Y|N | N | Y | N | Y | |
Y|N | N | Y|N | Y|N | N | Y | N | Y |
Відкриті питання
Question | Answer |
---|---|
Чи є обмеження, за яких пацієнт не зможе виключити епізод з доступних для перегляду будь-ким (наприклад, соціально-небезпечні хвороби)? | Так |
Яким чином необхідно подовжувати права доступу, які вже не дійсні? | Оскільки обрано модель регулювання доступів ABAC, права доступу припиняють дію одразу ж, як перестають діяти умови, які ці права надавали. |
Яким чином відокремити лікарів первинної ланки від лікарів вторинної ланки для надання доступів (працюють у одному чи різних ЗОЗ)? | |
Яким чином надавати права доступу, якщо пацієнт сам не в змозі це зробити? | |
...