İçeriğe atla
alfiTechnology

Güvenlik, KVKK ve Yönetişim

Güvenlik, Yetkilendirme ve Yönetişim

Rol ve yetki matrisi (örnek)

Sağlıkta yetkilendirme doğrudan bir mahremiyet meselesidir: bir hekim, tedavisini üstlenmediği bir hastanın dosyasını görmemelidir. ✓ tam yetki · ○ sınırlı (yalnızca kendi hastası/branşı) · — yetki yok.

YETKIHEKIMHEMŞIREKABULLABFATURAHASTA
Hasta demografi & sigorta
Klinik dosya & tanı
Klinik not yazma & imza
Hemşire gözlem & bakım
Reçete düzenleme
Tetkik isteme
Laboratuvar sonuç onayı
Psikiyatri & hassas kayıtlar
Faturalama & MEDULA
Kalite & olay bildirimi
Yönetim analitiği
Sistem ayarları & yetki

Sağlığa özgü güvenlik özellikleri

  • Tedavi ilişkisi kontrolü: Bir hekim, tedavisini üstlenmediği hastanın dosyasını açamazaçması gerekiyorsa gerekçe girer ve bu kaydedilir ("break-glass" erişimi).
  • Her erişim kayıtlıKimin hangi dosyaya baktığı kaydedilir. Ünlü hasta veya tanıdık dosyasına yetkisiz bakış tespit edilir.
  • Alan bazlı maskelemePsikiyatrik kayıtlar, HIV durumu ve genetik veri gibi en hassas alanlar ayrıca yetkilendirilir.
  • Kimlik & erişimSSO, çok faktörlü doğrulama; klinik ortamda hızlı giriş için kart/PIN desteği.
  • Değiştirilemez klinik kayıtİmzalanmış bir not silinemez; düzeltme ancak ek not olarak ve iz bırakarak yapılır.
  • Yedekleme & süreklilikSistem kesintisi bir klinik risktir; yedekleme ve çevrimdışı erişim planı hazırlanır.
  • On-premises seçeneği: Hasta verisi ve ses kayıtlarının kurum dışına hiç çıkmadığı kurulumsağlıkta özellikle önerilir.