1.FHIR 安全概述
醫療資料是最敏感的資料類型之一。 FHIR 提供了許多內建的安全機制。
| 安全層 | FHIR機制 |
|---|---|
| 認證 | FHIR、OAuth 2.0 上的 SMART |
| 授權 | 臨床範圍、同意書 |
| 審計 | 審計事件資源 |
| 出處 | 來源資源 |
| 標籤 | 安全標籤(meta.security) |
| 同意 | 同意資源 |
| 交通 | TLS 1.2+ |
2. 防偽標籤
附有安全標籤 元安全性 為資源分配安全標籤。
{
"resourceType": "Observation",
"meta": {
"security": [
{
"system": "http://terminology.hl7.org/CodeSystem/v3-Confidentiality",
"code": "R",
"display": "Restricted"
},
{
"system": "http://terminology.hl7.org/CodeSystem/v3-ActCode",
"code": "HIV",
"display": "HIV/AIDS information sensitivity"
}
]
}
}
保密代碼
| 程式碼 | 顯示 | 描述 |
|---|---|---|
| U | 無限制 | 無限制 |
| L | 低 | 低電平 |
| 中號 | 中等 | 平均水平 |
| 氮 | 正常 | 正常 |
| 右 | 受限 | 限制 |
| V | 非常受限 | 非常有限(精神醫學、愛滋病毒、虐待) |
3.審計事件資源
注意事項 每一次操作 資料存取-誰對哪些資料做了什麼、何時、何地、為什麼。
{
"resourceType": "AuditEvent",
"category": [
{
"coding": [
{
"system": "http://dicom.nema.org/resources/ontology/DCM",
"code": "110112",
"display": "Query"
}
]
}
],
"code": {
"coding": [
{
"system": "http://hl7.org/fhir/restful-interaction",
"code": "search-type",
"display": "search"
}
]
},
"action": "E",
"recorded": "2025-01-15T10:30:00+07:00",
"outcome": {
"code": {
"system": "http://terminology.hl7.org/CodeSystem/audit-event-outcome",
"code": "success"
}
},
"agent": [
{
"type": {
"coding": [
{
"system": "http://dicom.nema.org/resources/ontology/DCM",
"code": "110153",
"display": "Source Role ID"
}
]
},
"who": {
"reference": "Practitioner/practitioner-001",
"display": "BS. Trần Thị B"
},
"requestor": true,
"networkString": "192.168.1.100"
}
],
"source": {
"observer": {
"reference": "Device/fhir-server-001"
},
"type": [
{
"coding": [
{
"system": "http://terminology.hl7.org/CodeSystem/security-source-type",
"code": "4",
"display": "Application Server"
}
]
}
]
},
"entity": [
{
"what": {
"reference": "Patient/patient-001"
},
"role": {
"coding": [
{
"system": "http://terminology.hl7.org/CodeSystem/object-role",
"code": "1",
"display": "Patient"
}
]
}
}
]
}
4. 來源資源
注意事項 起源 和 歷史 數據變化——誰創建、誰編輯、來自什麼來源。
{
"resourceType": "Provenance",
"target": [
{"reference": "Observation/obs-hba1c-001"}
],
"recorded": "2025-01-15T10:30:00+07:00",
"activity": {
"coding": [
{
"system": "http://terminology.hl7.org/CodeSystem/v3-DataOperation",
"code": "CREATE"
}
]
},
"agent": [
{
"type": {
"coding": [
{
"system": "http://terminology.hl7.org/CodeSystem/provenance-participant-type",
"code": "author"
}
]
},
"who": {
"reference": "Practitioner/practitioner-001"
},
"onBehalfOf": {
"reference": "Organization/org-lab-001"
}
}
],
"entity": [
{
"role": "source",
"what": {
"reference": "Device/lab-analyzer-001",
"display": "Máy xét nghiệm huyết học tự động"
}
}
]
}
5. 同意資源
同意 記錄患者同意/拒絕資料使用。
{
"resourceType": "Consent",
"status": "active",
"category": [
{
"coding": [
{
"system": "http://terminology.hl7.org/CodeSystem/consentcategorycodes",
"code": "59284-0",
"display": "Patient Consent"
}
]
}
],
"subject": {
"reference": "Patient/patient-001"
},
"date": "2025-01-15",
"grantor": [
{
"reference": "Patient/patient-001"
}
],
"controller": [
{
"reference": "Organization/org-bvdk-001"
}
],
"decision": "permit",
"provision": [
{
"type": "permit",
"actor": [
{
"role": {
"coding": [
{
"system": "http://terminology.hl7.org/CodeSystem/v3-ParticipationType",
"code": "PRCP",
"display": "Primary information recipient"
}
]
},
"reference": {
"reference": "Organization/org-bvdk-001"
}
}
],
"action": [
{
"coding": [
{
"system": "http://terminology.hl7.org/CodeSystem/consentaction",
"code": "access"
}
]
}
],
"securityLabel": [
{
"system": "http://terminology.hl7.org/CodeSystem/v3-Confidentiality",
"code": "N"
}
],
"purpose": [
{
"system": "http://terminology.hl7.org/CodeSystem/v3-ActReason",
"code": "TREAT",
"display": "Treatment"
}
],
"provision": [
{
"type": "deny",
"securityLabel": [
{
"system": "http://terminology.hl7.org/CodeSystem/v3-ActCode",
"code": "PSY",
"display": "Psychiatry"
}
]
}
]
}
]
}
6. FHIR 中的 RBAC/ABAC
| 型號 | 描述 | 例如 |
|---|---|---|
| RBAC | 基於角色的存取控制 | 心臟科醫生只看心臟病患者 |
| 阿巴克 | 基於屬性的存取控制 | 基於安全標籤、位置、時間 |
| PBAC | 基於目的的存取控制 | 僅供治療目的使用 (TREAT) |
7. 合規性 — HIPAA、GDPR、越南
| 法規 | 適用範圍 | 主要要求 |
|---|---|---|
| 健康保險流通與責任法案 | 美國 | PHI 保護、最低必要性、稽核追蹤、BAA |
| 一般資料保護條例 | 歐盟 | 同意、刪除權、DPO、資料可攜性 |
| 網路安全法 (86/2015) | 越南 | 保護個人訊息,違規時通知 |
| 第 13/2023/ND-CP 號法令 | 越南 | 個人資料保護、同意、DPO |
| 46/2018/TT-BYT 號通知 | 越南 | 電子病歷,保密 |
8. FHIR 伺服器安全最佳實踐
- TLS 1.2+ 對於所有連接
- OAuth 2.0 (FHIR 上的 SMART)用於身份驗證/授權
- 審計事件 記錄每次就診 — 保留 ≥ 7 年(醫療)
- 防偽標籤 敏感資料(HIV、精神病、遺傳)
- 同意 — 儲存並強制執行病患同意書
- 靜態加密 — 資料庫加密
- 網路分段 — 內部網路中的 FHIR 伺服器
- 速率限制 — 反濫用 API
- 輸入驗證 — 驗證所有 FHIR 資源
- 最小程度的暴露 — 僅透過 CapabilityStatement 公開必要的內容
9. 總結
防偽標籤 — 標記資源的機密性和敏感性
審計事件 — 所有資料存取的審計跟踪
出處 — 資料的可追溯性
同意 — 病人同意管理,依目的允許/拒絕
合規性 — HIPAA(美國)、GDPR(歐盟)、第 13/2023 號法令(越南)