ISO 13606-4:2019
Health informatics — Electronic health record communication — Part 4: Security
发布时间:2019-06-07 实施时间:


ISO 13606-4:2019标准的主要目的是确保电子健康记录的安全性,以保护患者的隐私和数据安全。该标准规定了以下安全性要求:

1. 身份验证:要求在访问电子健康记录时进行身份验证,以确保只有授权人员才能访问记录。身份验证可以通过密码、智能卡、生物识别等方式进行。

2. 访问控制:要求对电子健康记录进行访问控制,以确保只有授权人员才能访问记录。访问控制可以通过角色、权限、审批等方式进行。

3. 数据完整性:要求保证电子健康记录的完整性,以确保记录的准确性和可信度。数据完整性可以通过数字签名、哈希值等方式进行。

4. 数据保密性:要求保护电子健康记录的保密性,以确保记录不被未经授权的人员访问。数据保密性可以通过加密、访问控制等方式进行。

5. 数据可用性:要求保证电子健康记录的可用性,以确保记录能够及时、准确地被授权人员访问。数据可用性可以通过备份、恢复、容错等方式进行。

除了上述安全性要求,ISO 13606-4:2019标准还规定了电子健康记录的安全管理要求,包括安全策略、安全计划、安全培训、安全审计等方面。这些要求旨在确保电子健康记录的安全性得到全面管理和控制。

总之,ISO 13606-4:2019标准是保障电子健康记录安全的重要标准,它规定了一系列安全性要求和管理要求,以确保电子健康记录的安全性得到全面保障。

相关标准
- ISO 13606-1:2019 健康信息学——电子健康记录通信——第1部分:参考模型
- ISO 13606-2:2019 健康信息学——电子健康记录通信——第2部分:基本参考模型
- ISO 13606-3:2019 健康信息学——电子健康记录通信——第3部分:参考信息模型
- ISO 27799:2016 健康信息学——信息安全管理在医疗保健中的实施指南
- ISO/IEC 27001:2013 信息技术——信息安全管理系统——要求