Chuyển đến nội dung chính

第 17 課:FHIR 中的安全、隱私和同意

FHIR 安全標籤、AuditEvent 資源、Provenance 資源、同意框架、FHIR 中的 RBAC/ABAC、醫療資料加密、HIPAA 合規性、GDPR、越南醫療安全法規、FHIR 伺服器的安全最佳實務。

🏗️ 建築 — 第 17 課 第 17 課:安全、隱私和同意 FHIR

HL7 FHIR - 基礎到進階醫療資料標準

第 5 部分:整合、訊息傳遞與安全性

亞洲開發網

1.FHIR 安全概述

醫療資料是最敏感的資料類型之一。 FHIR 提供了許多內建的安全機制。

安全層FHIR機制
認證FHIR、OAuth 2.0 上的 SMART
授權臨床範圍、同意書
審計審計事件資源
出處來源資源
標籤安全標籤(meta.security)
同意同意資源
交通TLS 1.2+

2. 防偽標籤

附有安全標籤 元安全性 為資源分配安全標籤。

{
  "resourceType": "Observation",
  "meta": {
    "security": [
      {
        "system": "http://terminology.hl7.org/CodeSystem/v3-Confidentiality",
        "code": "R",
        "display": "Restricted"
      },
      {
        "system": "http://terminology.hl7.org/CodeSystem/v3-ActCode",
        "code": "HIV",
        "display": "HIV/AIDS information sensitivity"
      }
    ]
  }
}

保密代碼

程式碼顯示描述
U無限制無限制
L低低電平
中號中等平均水平
氮正常正常
右受限限制
V非常受限非常有限(精神醫學、愛滋病毒、虐待)

3.審計事件資源

注意事項 每一次操作 資料存取-誰對哪些資料做了什麼、何時、何地、為什麼。

{
  "resourceType": "AuditEvent",
  "category": [
    {
      "coding": [
        {
          "system": "http://dicom.nema.org/resources/ontology/DCM",
          "code": "110112",
          "display": "Query"
        }
      ]
    }
  ],
  "code": {
    "coding": [
      {
        "system": "http://hl7.org/fhir/restful-interaction",
        "code": "search-type",
        "display": "search"
      }
    ]
  },
  "action": "E",
  "recorded": "2025-01-15T10:30:00+07:00",
  "outcome": {
    "code": {
      "system": "http://terminology.hl7.org/CodeSystem/audit-event-outcome",
      "code": "success"
    }
  },
  "agent": [
    {
      "type": {
        "coding": [
          {
            "system": "http://dicom.nema.org/resources/ontology/DCM",
            "code": "110153",
            "display": "Source Role ID"
          }
        ]
      },
      "who": {
        "reference": "Practitioner/practitioner-001",
        "display": "BS. Trần Thị B"
      },
      "requestor": true,
      "networkString": "192.168.1.100"
    }
  ],
  "source": {
    "observer": {
      "reference": "Device/fhir-server-001"
    },
    "type": [
      {
        "coding": [
          {
            "system": "http://terminology.hl7.org/CodeSystem/security-source-type",
            "code": "4",
            "display": "Application Server"
          }
        ]
      }
    ]
  },
  "entity": [
    {
      "what": {
        "reference": "Patient/patient-001"
      },
      "role": {
        "coding": [
          {
            "system": "http://terminology.hl7.org/CodeSystem/object-role",
            "code": "1",
            "display": "Patient"
          }
        ]
      }
    }
  ]
}

4. 來源資源

注意事項 起源 和 歷史 數據變化——誰創建、誰編輯、來自什麼來源。

{
  "resourceType": "Provenance",
  "target": [
    {"reference": "Observation/obs-hba1c-001"}
  ],
  "recorded": "2025-01-15T10:30:00+07:00",
  "activity": {
    "coding": [
      {
        "system": "http://terminology.hl7.org/CodeSystem/v3-DataOperation",
        "code": "CREATE"
      }
    ]
  },
  "agent": [
    {
      "type": {
        "coding": [
          {
            "system": "http://terminology.hl7.org/CodeSystem/provenance-participant-type",
            "code": "author"
          }
        ]
      },
      "who": {
        "reference": "Practitioner/practitioner-001"
      },
      "onBehalfOf": {
        "reference": "Organization/org-lab-001"
      }
    }
  ],
  "entity": [
    {
      "role": "source",
      "what": {
        "reference": "Device/lab-analyzer-001",
        "display": "Máy xét nghiệm huyết học tự động"
      }
    }
  ]
}

同意 記錄患者同意/拒絕資料使用。

{
  "resourceType": "Consent",
  "status": "active",
  "category": [
    {
      "coding": [
        {
          "system": "http://terminology.hl7.org/CodeSystem/consentcategorycodes",
          "code": "59284-0",
          "display": "Patient Consent"
        }
      ]
    }
  ],
  "subject": {
    "reference": "Patient/patient-001"
  },
  "date": "2025-01-15",
  "grantor": [
    {
      "reference": "Patient/patient-001"
    }
  ],
  "controller": [
    {
      "reference": "Organization/org-bvdk-001"
    }
  ],
  "decision": "permit",
  "provision": [
    {
      "type": "permit",
      "actor": [
        {
          "role": {
            "coding": [
              {
                "system": "http://terminology.hl7.org/CodeSystem/v3-ParticipationType",
                "code": "PRCP",
                "display": "Primary information recipient"
              }
            ]
          },
          "reference": {
            "reference": "Organization/org-bvdk-001"
          }
        }
      ],
      "action": [
        {
          "coding": [
            {
              "system": "http://terminology.hl7.org/CodeSystem/consentaction",
              "code": "access"
            }
          ]
        }
      ],
      "securityLabel": [
        {
          "system": "http://terminology.hl7.org/CodeSystem/v3-Confidentiality",
          "code": "N"
        }
      ],
      "purpose": [
        {
          "system": "http://terminology.hl7.org/CodeSystem/v3-ActReason",
          "code": "TREAT",
          "display": "Treatment"
        }
      ],
      "provision": [
        {
          "type": "deny",
          "securityLabel": [
            {
              "system": "http://terminology.hl7.org/CodeSystem/v3-ActCode",
              "code": "PSY",
              "display": "Psychiatry"
            }
          ]
        }
      ]
    }
  ]
}

6. FHIR 中的 RBAC/ABAC

型號描述例如
RBAC基於角色的存取控制心臟科醫生只看心臟病患者
阿巴克基於屬性的存取控制基於安全標籤、位置、時間
PBAC基於目的的存取控制僅供治療目的使用 (TREAT)

7. 合規性 — HIPAA、GDPR、越南

法規適用範圍主要要求
健康保險流通與責任法案美國PHI 保護、最低必要性、稽核追蹤、BAA
一般資料保護條例歐盟同意、刪除權、DPO、資料可攜性
網路安全法 (86/2015)越南保護個人訊息,違規時通知
第 13/2023/ND-CP 號法令越南個人資料保護、同意、DPO
46/2018/TT-BYT 號通知越南電子病歷,保密

8. FHIR 伺服器安全最佳實踐

  1. TLS 1.2+ 對於所有連接
  2. OAuth 2.0 (FHIR 上的 SMART)用於身份驗證/授權
  3. 審計事件 記錄每次就診 — 保留 ≥ 7 年(醫療)
  4. 防偽標籤 敏感資料(HIV、精神病、遺傳)
  5. 同意 — 儲存並強制執行病患同意書
  6. 靜態加密 — 資料庫加密
  7. 網路分段 — 內部網路中的 FHIR 伺服器
  8. 速率限制 — 反濫用 API
  9. 輸入驗證 — 驗證所有 FHIR 資源
  10. 最小程度的暴露 — 僅透過 CapabilityStatement 公開必要的內容

9. 總結

  • 防偽標籤 — 標記資源的機密性和敏感性

  • 審計事件 — 所有資料存取的審計跟踪

  • 出處 — 資料的可追溯性

  • 同意 — 病人同意管理,依目的允許/拒絕

  • 合規性 — HIPAA(美國)、GDPR(歐盟)、第 13/2023 號法令(越南)