لیبل امنیتی خرده شونده
در غیاب این نوع از پیش توافق، برچسبهای امنیتی ممکن است هنوز توسط طرفهای جداگانه برای کمک به بررسی نقش امنیتی استفاده شوند،
اما ممکن است همه آنها شناسایی و اجرا نشوند، که به نوبه خود جریان اطلاعات را محدود میکند.
توافقنامههای محلی و نمایههای پیادهسازی برای استفاده از برچسبهای امنیتی باید نحوه اتصال برچسبهای امنیتی به رضایتنامه و بیانیههای خطمشی مربوطه و به ویژه را شرح دهند:
کدام برچسب های امنیتی می توانند استفاده شوند
اگر یک منبع برچسب امنیتی ناشناخته ای روی آن داشته باشد چه باید کرد
تعهدات تألیف در مورد برچسب های امنیتی
پیامدهای عملیاتی برچسب های امنیتی
این مشخصات مجموعهای از برچسبها را برای متداولترین شرکای تجاری و مجموعه وسیعتری از برچسبهای امنیتی تعریف میکند
که امکان مدیریت دقیقتر را برایتوجه: اصطلاحات واقعی استفاده شده در این نمونه ها در زیر توضیح داده شده است.
چارچوب اصلی برای برچسب های امنیتی توسط سیستم طبقه بندی مراقبت های بهداشتی HL7 توضیح داده شده است.
این مشخصات نحوه تعریف برچسب های امنیتی را مشخص می کند و لیست نسبتاً جامعی از برچسب ها را ارائه می دهد. تمام برچسب های تعریف شده
برچسب های امنیتی اصلی
HCSمی توانند به عنوان برچسب های امنیتی در منابع و بسته های FHIR (به عنوان مثال درخواست ها و پاسخ ها) استفاده شوند.
علاوه بر این، سایر برچسبهای امنیتی که در اینجا یا در HCS تعریف نشدهاند، میتوانند توسط حوزههای قضایی، فروشندگان و
یا پروژهها تعریف شوند و بهصورت مناسب مورد استفاده قرار گیرند. با این حال توجه داشته باشید که:
تعریف برچسب های امنیتی اضافی هزینه های مرتبط با اطلاعات و قابلیت حمل سیستم را افزایش می دهد
راهنمای پیاده سازی و برنامه های کاربردی در صورت وجود، باید همیشه از برچسب قابل استفاده تعریف شده توسط HCS استفاده کنند.
توجه: استفاده از برچسبهای امنیتی و بیان سیاستهای مشترک امنیتی مشترک موضوعی است که در چندین جامعه در حال بحث و توسعه است.
این مشخصات مجموعه ای از برچسب های امنیتی اصلی را برای تمام سیستم های FHIR تعریف می کند.
همه برنامه های مطابق FHIR باید در صورت لزوم از این برچسب ها استفاده کنند. برای همه این برچسبها، نحوه عملیاتی شدن آنها
استفاده و تفسیر آنها – مشروط به توافقنامه چارچوب اعتماد متقابل قابل اجرا است که در بالا توضیح داده شد.
واژگان برچسب امنیتی دارای سه الگوی استفاده است: بسته: ملاحظات امنیتی/حریم خصوصی یک مجموعه داده، (2) زمینه: توصیف زمینه امنیت
حریم خصوصی
یک درخواست برای داده، و (3) Meta Data: برای نشان دادن امنیت /متای حریم خصوصی در مورد آن داده ها.
Bundle: بسته نرم افزاری محفظه ای برای مجموعه ای از داده ها است. برخی از کاربردهای باندل برای برقراری ارتباط با نتایج جستجو، ارسال داده یا داده های ماندگار است
متا در مورد داده های موجود در بسته را حمل می کند. مخصوصاً علامت محرمانگی “میزان آب بالا”، هدف مجاز از استفاده، فضای خالی محفظه مورد نیاز،
خودداری، و تعهداتی که باید حفظ شوند. در مواردی که علامت “میزان آب بالا” نشان دهنده بیشترین محرمانه بودن است.
بسته به خط مشی، بسته ممکن است شامل سطح مقطع حساسیت یا یکپارچگی است، اگرچه معمولاً شامل نمی شود.
دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.