医疗健康隐私及其保护方法研究

被引:0
作者
贺旭
机构
[1] 大连理工大学
关键词
医疗健康隐私; 隐私敏感度级别; 角色访问控制;
D O I
暂无
年度学位
2013
学位类型
硕士
导师
摘要
一般意义上,隐私是由法律界定与自然人意愿相互协调形成的、被公众接受的个人专属信息。目前我国对医疗健康隐私的法律界定尚未十分明确、解释多有歧义,但公众对保护医疗健康隐私的要求越来越强烈。显然,健康隐私涉及“法律界定”和“自然人意愿”两个层面的问题。医疗信息化在我国不断深入推进,医疗健康隐私问题也随之产生。近来发生的大部分隐私泄露问题多源于组织内部的管控漏洞,因此,加强医疗机构组织内部管控,建立完善医疗健康信息管理体系十分必要。 本文仅从“自然人意愿”层面——患者的医疗健康隐私需求出发,研究医疗健康隐私及其保护问题。 首先,采用在线问卷调查方法,搜集了目前我国公众对医疗健康隐私的认识情况;通过对该数据的分析,界定了“自然人意愿”意义下的“医疗健康隐私信息”范围,明确了医疗健康隐私信息“应受何种程度保护”的自然人意愿,同时也分析了影响公众医疗健康隐私认识的因素。 进而,以此为出发点,以基于角色访问控制模型为基础,对模型元素进行处理,建立了基于医疗隐私敏感度级别的角色访问控制模型。 在角色访问控制模型中,将医院抽象为诊疗部门、护理部门、检查部门、药剂部门、病案管理部门、事务部门六个组织部门,提炼出各部门有机会接触到患者医疗信息的职务,并设置角色;利用实证调查的数据计算出各项医疗信息的敏感度等级:利用实证调查数据为各角色默认设置初始等级;基于角色状态的概念,给出角色最终等级。 再进一步,采用形式化的分析方法对模型中用户的权限一致性进行验证;基于软件测试思想对模型中策略的安全性进行验证。 最后,将经过“用户的权限一致性”和“策略的安全性”检验的角色访问控制模型应用于医疗健康隐私保护研究,结果表明,在研究范围内,并未发现存在用户权限不一致现象,使用医疗隐私敏感度级别的角色访问控制模型,可以有效保护医疗健康隐私。 本文以公众医疗健康隐私认识调查为依据,研究医疗健康隐私,及基于医疗隐私敏感度级别的角色该问控制方法,可以为我国医疗健康隐私保护实践提供参考。
引用
收藏
页数:67
共 22 条
[1]
医疗健康档案管理中隐私保护问题探讨 [J].
杨治英 ;
欧琨 .
滨州医学院学报, 2013, 36 (03) :234-235
[2]
基于目的管理的医疗信息系统隐私保护访问控制模型 [J].
渠世艳 ;
蒋兴浩 ;
孙锬锋 ;
周晓军 .
计算机应用与软件, 2011, 28 (03) :74-76
[3]
医疗健康档案中的隐私保护 [J].
高子云 ;
李健 .
网络安全技术与应用, 2011, (02) :49-52
[4]
网络隐私关注与行为意向影响因素的概念模型附视频 [J].
蒋骁 ;
季绍波 .
科技与管理, 2009, (05) :71-74
[5]
身份管理研究综述 [J].
李建 ;
沈昌祥 ;
韩臻 ;
何永忠 ;
刘毅 .
计算机工程与设计, 2009, 30 (06) :1365-1370+1375
[6]
关于医疗信息隐私价值和法律地位的探索 [J].
崔群颖 .
医学与社会, 2005, (01) :32-34
[7]
医疗活动中患者隐私保护的现状及改进措施 [J].
赵衡文 .
湖南医科大学学报(社会科学版), 2001, (04) :91-94
[8]
Views on health information sharing and privacy from primary care practices using electronic medical records.[J].Gihan Perera;Anne Holbrook;Lehana Thabane;Gary Foster;Donald J. Willison.International Journal of Medical Informatics.2010, 2
[9]
Purpose based access control for privacy protection in relational database systems.[J].Ji-Won Byun;Ninghui Li.The VLDB Journal.2008, 4
[10]
Patient perspectives of medical confidentiality..[J].Pamela Sankar;Susan Moran;Jon F. Merz;Nora L. Jones.Journal of general internal medicine.2003, 8