Güvenlik, KVKK ve Yönetişim
Güvenlik, Yetkilendirme ve Yönetişim
Rol ve yetki matrisi (örnek)
Sağlıkta yetkilendirme doğrudan bir mahremiyet meselesidir: bir hekim, tedavisini üstlenmediği bir hastanın dosyasını görmemelidir. ✓ tam yetki · ○ sınırlı (yalnızca kendi hastası/branşı) · — yetki yok.
| YETKI | HEKIM | HEMŞIRE | KABUL | LAB | FATURA | HASTA |
|---|---|---|---|---|---|---|
| Hasta demografi & sigorta | ✓ | ○ | ✓ | ○ | ✓ | ○ |
| Klinik dosya & tanı | ○ | ○ | — | — | — | ○ |
| Klinik not yazma & imza | ✓ | — | — | — | — | — |
| Hemşire gözlem & bakım | ○ | ✓ | — | — | — | — |
| Reçete düzenleme | ✓ | — | — | — | — | — |
| Tetkik isteme | ✓ | ○ | — | — | — | — |
| Laboratuvar sonuç onayı | ○ | — | — | ✓ | — | — |
| Psikiyatri & hassas kayıtlar | ○ | — | — | — | — | ○ |
| Faturalama & MEDULA | — | — | ○ | — | ✓ | — |
| Kalite & olay bildirimi | ✓ | ✓ | ○ | ✓ | ○ | — |
| Yönetim analitiği | ○ | — | — | — | ○ | — |
| Sistem ayarları & yetki | — | — | — | — | — | — |
Sağlığa özgü güvenlik özellikleri
- Tedavi ilişkisi kontrolü: Bir hekim, tedavisini üstlenmediği hastanın dosyasını açamaz — açması gerekiyorsa gerekçe girer ve bu kaydedilir ("break-glass" erişimi).
- Her erişim kayıtlı — Kimin hangi dosyaya baktığı kaydedilir. Ünlü hasta veya tanıdık dosyasına yetkisiz bakış tespit edilir.
- Alan bazlı maskeleme — Psikiyatrik kayıtlar, HIV durumu ve genetik veri gibi en hassas alanlar ayrıca yetkilendirilir.
- Kimlik & erişim — SSO, çok faktörlü doğrulama; klinik ortamda hızlı giriş için kart/PIN desteği.
- Değiştirilemez klinik kayıt — İmzalanmış bir not silinemez; düzeltme ancak ek not olarak ve iz bırakarak yapılır.
- Yedekleme & süreklilik — Sistem kesintisi bir klinik risktir; yedekleme ve çevrimdışı erişim planı hazırlanır.
- On-premises seçeneği: Hasta verisi ve ses kayıtlarının kurum dışına hiç çıkmadığı kurulum — sağlıkta özellikle önerilir.