Ρόλοι ασφαλείας: ΈννοιεςΑριθμός θέματος: 1425411654672

Η εξουσιοδότηση στο Agfa HealthCare Enterprise Imaging βασίζεται στην ιδέα ανάθεσης ρόλων ασφαλείας σε χρήστες της εφαρμογής. Ένας ρόλος ασφαλείας αποτελείται από ένα ή περισσότερα σύνολα δικαιωμάτων που μπορεί να είναι είτε υπό όρους ή να εκχωρούνται πάντα καθώς και από φίλτρα ασφαλείας. Τα δικαιώματα, μαζί με τους όρους τους, ομαδοποιούνται σε λογικές μονάδες με την ονομασία σύνολα δικαιωμάτων.

Οι ρόλοι ασφαλείας, τα φίλτρα και τα σύνολα δικαιωμάτων είναι οι δυνατότητες ασφαλείας που προστατεύουν τα δεδομένα και την υγεία του ασθενούς. Σε κάθε χρήστη ανατίθεται τουλάχιστον ένας ρόλος ασφαλείας. Οι ρόλοι που ανατίθενται ισχύουν για κάθε Περιβάλλον εργασίας τελικού χρήστη.

Οι βάσεις των ρόλων ασφαλείας

Δικαιώματα:

  • Συνδυάζονται σε σύνολα δικαιωμάτων για εκχώρηση ή απόρριψη ενεργειών σε εργασίες και εξετάσεις. Μόνο όταν του έχει εκχωρηθεί το δικαίωμα ο χρήστης μπορεί να προβεί στην ανάλογη ενέργεια.
  • Αξιολογούνται κατά την έναρξη για εμφάνιση ή απόκρυψη κουμπιών ενεργειών και μενού.
  • Αξιολογούνται δυναμικά όταν ενεργοποιείται μια ενέργεια (για να ελεγχθεί το κατά πόσο ισχύουν οι όροι).

Όροι:

  • Περιορίζουν το δικαίωμα του χρήστη βάσει των χαρακτηριστικών της εξέτασης ή της εργασίας. Για παράδειγμα, στους κατώτερους ακτινολόγους μπορεί να εκχωρηθεί δικαίωμα εκτέλεσης εργασιών διάγνωσης για το δικό τους τμήμα.
  • Ένα δικαίωμα μπορεί να περιλαμβάνει έναν ή περισσότερους όρους.

Σύνολα δικαιωμάτων:

  • Αποτελούν τη λογική ομαδοποίηση δικαιωμάτων.

    Παράδειγμα: Τα δικαιώματα αναφοράς ενός ακτινολόγου μπορούν να διαμορφωθούν στο σύνολο δικαιωμάτων Τυπικά δικαιώματα αναφοράς χρήστη. Αυτό το σύνολο δικαιωμάτων μπορεί να αποτελείται από δικαιώματα όπως Δυνατότητα έναρξης εργασιών διάγνωσης, Δυνατότητα ακύρωσης εργασιών διάγνωσης και Δυνατότητα έναρξης εργασιών διάγνωσης (προσθήκη).

  • Συνδέονται με έναν ή περισσότερους ρόλους ασφαλείας. Ένας ρόλος ασφαλείας μπορεί να έχει ένα ή περισσότερα σύνολα δικαιωμάτων.

Φίλτρα ασφαλείας:

  • Μπορούν να διαμορφωθούν ώστε να περιορίζουν την εμφάνιση εξετάσεων και εργασιών για έναν χρήστη στην περιοχή λίστας, στην περιοχή αναζήτησης και στις λίστες ενεργών και συγκριτικών εξετάσεων.
  • Αξιολογούνται ανά χρήση:
    • Κάθε φορά που μια λίστα εξετάσεων ή εργασιών ανανεώνεται.
    • Κάθε φορά που ένας χρήστης κάνει μια έρευνα.
    • Κάθε φορά που μια εργασία ή μια εξέταση ανοίγει στην περιοχή κειμένου.
  • Ενεργούν ως ερωτήματα αναζήτησης.

    Παράδειγμα: Το φίλτρο ασφαλείας είναι Τμήμα εκτέλεσης παραπεμπτικού: Ακτινολογία και Εμπιστευτικότητα εξέτασης: Μη εμπιστευτικό. Αν ο χρήστης αναζητά όλες τις εξετάσεις για Ασθενής: Αθανάσιος Αρβανιτάκης, στη λίστα αποτελεσμάτων εμφανίζονται μόνο εξετάσεις που πραγματοποιήθηκαν από το τμήμα Ακτινολογίας, δεν επισημάνθηκαν ως εμπιστευτικές και ισχύουν για τον ασθενή Αθανάσιο Αρβανιτάκη.

  • Αποτρέπεται η εμφάνιση στην περιοχή εικόνας εικόνων που σχετίζονται με εξετάσεις που καταργήθηκαν.
  • Συνδέονται με έναν ρόλο ασφαλείας. Αν δεν ενεργοποιήσετε κανένα φίλτρο ασφαλείας για έναν ρόλο ασφαλείας, τότε οι χρήστες που συνδέονται με αυτόν τον ρόλο ασφαλείας μπορούν να δουν όλες τις πληροφορίες.
  • Υπάρχει η δυνατότητα εκχώρησης στους χρήστες που συνδέονται με διάφορους ρόλους ασφαλείας ενός συνδυασμένου φίλτρου ασφαλείας.

    Παράδειγμα: Ο Πέτρος συνδέεται με τον ρόλο ασφαλείας A με φίλτρο ασφαλείας Τύποι μονάδας CT, RX και με τον ρόλο ασφαλείας B με φίλτρο ασφαλείας Τύποι μονάδας MR, RX. Το αποτέλεσμα είναι ότι ο Πέτρος μπορεί να δει εξετάσεις με τύπους μονάδας CT, MR και RX. Αν συνδέσετε επίσης τον Πέτρο με τον ρόλο ασφαλείας Γ χωρίς φίλτρο ασφαλείας, τότε ο Πέτρος βλέπει όλους τους τύπους μονάδας.

ΠΡΟΕΙΔΟΠΟΙΗΣΗ!

Οι ομάδες ανάθεσης εργασίας καθορίζουν σε ποιον ανατίθενται οι εργασίες αλλά δεν εκχωρούν δικαιώματα. Τυχόν εσφαλμένη ρύθμιση των παραμέτρων των ρόλων ασφαλείας και των κανόνων ανάθεσης μπορεί να επιφέρει αντικρουόμενη συμπεριφορά της εφαρμογής όπως η ανάθεση μιας εργασίας σε κάποιον ο οποίος δεν έχει δικαίωμα να εκτελέσει την εργασία.

Εισαγωγή και εξαγωγή ρόλων ασφαλείας

Για την απλούστευση της διαμόρφωσης παραμέτρων, οι διαχειριστές μπορούν να εισαγάγουν και να εξαγάγουν ρυθμίσεις χρησιμοποιώντας τα τυπικά εργαλεία εισαγωγής/εξαγωγής.