Авторитетность издания
ВАК - К1
RSCI, ядро РИНЦ
Добавить в закладки
Следующий номер на сайте
№2
Ожидается:
16 Июня 2024
Разработка модели управления доступом для типовой медицинской информационной системы
Development of access control model for the standard medical information system
Дата подачи статьи: 18.09.2015
УДК: 004.056
Статья опубликована в выпуске журнала № 1 за 2016 год. [ на стр. 166-169 ]Аннотация:Статья посвящена описанию разработанной авторами модели безопасности для защиты данных в медицинских информационных системах. В начале статьи формулируется и обосновывается тезис о том, что применение в медицинских информационных системах классических моделей безопасности существенно усложняет процедуру настройки прав доступа к данным и делает этот процесс весьма трудоемким. Прежде всего это связано с необходимостью предоставлять доступ исключительно к тем данным пациента, которые необходимы врачу в текущий момент времени для выполнения своих профессиональных обязанностей. Соблюдение этого требования вызывает необходимость постоянной корректировки прав доступа пользователей медицинских информационных систем. Таким образом, объем работы администратора безопасности существенно возрастает и, как следствие, повышается вероятность ошибок настройки прав доступа. Решение данной проблемы авторы видят в разработке новой модели безопасности, учитывающей специфику организации доступа к данным в медицинских информационных системах. Приводится подробное описание разработанной модели, в которой дополнительно учитываются такие характеристики, как время доступа к данным, текущие взаимоотношения между врачом и пациентом, статус пациента, степень конфиденциальности информации и пр. Описываются основные элементы и операторы данной модели. Подробно рассматривается реализация процедуры определения прав доступа к защищаемым объектам. В заключение авторы делают вывод о том, что применение разработанной модели безопасности для защиты данных в медицинских информационных системах позволит максимально автоматизировать процесс назначения прав доступа и существенно сократить объем работы администратора безопасности.
Abstract:The article describes a model developed by the authors to protect the security of data in medical information systems. At the beginning of the article is formulated and substantiated the idea that the use of health information systems in the classical models of safety significantly complicates the procedure of access rights settings to the data and makes the process very time-consuming. First of all it is connected with the need to provide access only to the data of the patient, who needed medical attention at any given time to carry out their professional duties. This requirement implies the need for constant adjustment of access rights of users of medical information systems. Thus, the security administrator workload increases substantially, and as a result increases the likelihood of error setting permissions. The solution to this problem the authors see the development of a new security model that takes into account the specifics of the organization to access data in medical information systems. The following is a detailed description of the developed model, which takes into account additional features such as access time, the current relationship between doctor and patient, the status of the patient, the degree of privacy and so on. It describes the basic elements of the operators of the model. Considered in detail the implementation of the procedure for determining access rights to protected objects. In conclusion, the authors conclude that the use of the developed model of security to protect the data in medical information systems allow to automate the process of assigning permissions and significantly reduce the workload of the security administrator.
Разработка модели управления доступом для типовой медицинской информационной системы
DOI: 10.15827/0236-235X.113.166-169
Дата подачи статьи: 18.09.2015
УДК: 004.056
Статья опубликована в выпуске журнала № 1 за 2016 год. [ на стр. 166-169 ]
Статья посвящена описанию разработанной авторами модели безопасности для защиты данных в медицинских информационных системах. В начале статьи формулируется и обосновывается тезис о том, что применение в медицинских информационных системах классических моделей безопасности существенно усложняет процедуру настройки прав доступа к данным и делает этот процесс весьма трудоемким. Прежде всего это связано с необходимостью предоставлять доступ исключительно к тем данным пациента, которые необходимы врачу в текущий момент времени для выполнения своих профессиональных обязанностей. Соблюдение этого требования вызывает необходимость постоянной корректировки прав доступа пользователей медицинских информационных систем. Таким образом, объем работы администратора безопасности существенно возрастает и, как следствие, повышается вероятность ошибок настройки прав доступа. Решение данной проблемы авторы видят в разработке новой модели безопасности, учитывающей специфику организации доступа к данным в медицинских информационных системах. Приводится подробное описание разработанной модели, в которой дополнительно учитываются такие характеристики, как время доступа к данным, текущие взаимоотношения между врачом и пациентом, статус пациента, степень конфиденциальности информации и пр. Описываются основные элементы и операторы данной модели. Подробно рассматривается реализация процедуры определения прав доступа к защищаемым объектам. В заключение авторы делают вывод о том, что применение разработанной модели безопасности для защиты данных в медицинских информационных системах позволит максимально автоматизировать процесс назначения прав доступа и существенно сократить объем работы администратора безопасности.
Оленников Е.А. (Olennikov@utmn.ru) - Тюменский государственный университет (доцент), Тюмень, Россия, кандидат технических наук, Захаров А.А. (azaharov@utmn.ru) - Тюменский государственный университет (профессор), Тюмень, Россия, доктор технических наук, Оленников А.А. (oaa@cirkul-m.ru) - Сибирский государственный индустриальный университет (доцент), Новокузнецк, Россия, доктор технических наук, Широких А.В. (maxwide@shirokikh.ru) - Тюменский государственный университет (доцент), Тюмень, Россия, Варнавский В.В. (vvv_90_08@mail.ru) - Тюменский государственный университет (ассистент), Тюмень, Россия
Ссылка скопирована!
Постоянный адрес статьи: http://swsys.ru/index.php?page=article&id=4127&lang=&lang=&like=1 |
Версия для печати Выпуск в формате PDF (8.31Мб) Скачать обложку в формате PDF (1.24Мб) |
Статья опубликована в выпуске журнала № 1 за 2016 год. [ на стр. 166-169 ] |
Статья опубликована в выпуске журнала № 1 за 2016 год. [ на стр. 166-169 ]
Возможно, Вас заинтересуют следующие статьи схожих тематик:Возможно, Вас заинтересуют следующие статьи схожих тематик:
- Разработка генератора паролей с использованием GUI MATLAB
- Разработка метода защиты геоинформационных систем и пространственных данных на основе нейронной сети
- Безопасность баз данных: проблемы и перспективы
- Обработка онтологий при атрибутивном контроле доступа в киберфизических системах
- Анализ архитектурных аспектов информационной безопасности ГРИД-систем
Назад, к списку статей