Table of Contents | ||
---|---|---|
|
...
- Будь-який запит до медичних даних пацієнта повинен реєструватися у системі e-Health, із зазначенням дати та часу запиту, користувача та ЗОЗ від імені яких виконано запит, контексту запиту.
- Можливість виконання будь-якої дії користувачем, надання доступу до ресурсу чи даних, регулюється сукупністю:
- ролей та скоупів, зазначених для ролі (Scopes model#Rolesscopes)
- конфігурації, яка визначає набір даних, які дозволено відображати у Patient Summary
- поточних значень параметрів користувача, ЗОЗ, та атрибутів сутностей, до яких виконується запит згідно правилам доступу за атрибутами
- обмежень, та валідацій, діючих на рівні кожного API
- (підлягяє уточненню та реалізації у наступних етапах проекту) обмежень на доступ до інформації на підставі:
- законодавства (наприклад, mental diseases)
- рішення пацієнта закрити доступ до безумовного доступу до даних (Patient Summary) та/або до конкретних епізодів (що також може впливати на склад Patient Summary)
...
1 - декларація вважається активною, коли коли її стан дорівнює Active
2 - ЗОЗ визначається в залежності від сутності, для якої перевіряються права доступу
3 - Ланка, яка створила запис визначається в залежності від сутності:
...
4 - Направлення вважається використаним, коли воно знаходиться у стані "Використане" (In Use)
...
Ланка визначається виходячи зі спеціальності співробітника
Code Block | ||
---|---|---|
| ||
PRM.employee.speciality ->> 'speciality' |
із типу медичного закладу
Маємо наступні ланки (рівні) медичних послуг:
№ | ЛанкаСпеціальності | Тип медичного закладу |
---|---|---|
1 | Первинна медична допомога | |
2 | Вторинна (спеціалізована) медична допомога | TBDOUTPATIENT |
3 | Третинна (високоспеціалізована) медична допомога | TBD |
4 | Паліативна допомога | TBD |
5 | Медична реабілітація | TBD |
...
Question | Answer | ||
---|---|---|---|
Чи є обмеження, за яких пацієнт не зможе виключити епізод з доступних для перегляду будь-ким (наприклад, соціально-небезпечні хвороби)? | Так | ||
Яким чином необхідно подовжувати права доступу, які вже не дійсні? | Оскільки обрано модель регулювання доступів ABAC, права доступу припиняють дію одразу ж, як перестають діяти умови, які ці права надавали. | ||
Яким чином | відокремити лікарів первинної ланки від лікарів вторинної ланки для надання доступів (працюють у одному чи різних ЗОЗ)?Ланка лікаря визначається виходячи з спеціальності за посадою на Employee PRM.employee.speciality ->> 'speciality' | Яким чином надавати права доступу, якщо пацієнт сам не в змозі це зробити? Як визначати ланку для направлення? |