mecanismos de seguridad empleados en HCE
MOFIDICACION DE DATOS CLINICOS
facturación ninguna
paciente ninguna
medico todas
enfermera sus pacientes sus servicios
AUTORIZACION
Determina información a la que puede acceder un cliente autentificado
Determina tareas que puede acometer un cliente autentificado
Identificación por certeza
AUDITORIA
certificados digitales
certificado de encriptación
identificación
confidencialidad
integridad
firma digital
MECANISMO DE SEGUIRDAD
Existen dos tipos de auditoria
Específicas sobre un paciente:** se comprueba si los accesos a la información sobre ese paciente están justificados y son adecuados
De oficio: se realizan al azar, con carácter periódico, con el fin de controlar que el acceso a la información se realiza en forma correcta
Mecanismos Organizativos
LECTURA DE LOS DATOS CLINICOS
paciente todo lo relacionado con su HC
facturación solo órdenes medicas
médicos toda la HC
Enfermera solo de los serviciod
CLAVES
PRIVADA
La clave privada solo es conocida por sus propietario y no es conocida ni se comparte
PUBLICA
esta se distribuye y puede ser conocida por cualquiera que intervenga en estos mecanismo
Organización de los perfiles
Perfil/Rol: **Jefe medico o adm del servicio Demográficos: leer L datos: todos M datos: del servicio Borrados de datos: del servicio Explotación: del servicio
Perfil/Rol: Administrador Demográficos: actualizar Lectura de datos: todos M datos: todos B datos: todos Explotación: todos
Perfil/Rol: Médico Demográficos: leer L datos clínicos: todo M de datos: del servicio Borrados de datos: solo suyos Explotación: los suyos
Perfil/Rol enfermera Demográficos: leer L datos: del servicio M datos: solo suyos Borrados de datos: NO Explotación: solo suyos
Perfil/Rol Admisión y citación Demográficos: actualizar Lectura de datos: NO Modificación de datos clínicos: NO Borrados de datos: NO Explotación: NO
Perfil/Rol: TER Demográficos: leer Lectura de datos clínicos: solo suyos Modificación de datos: solo suyos Borrados de datos: NO Explotación: NO
Asignación de perfiles y roles
Exploración
Modificación de datos
Lectura de datos clínicos
Demográfico
Perfil
Roles