Xuất giải pháp

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu mật mã an toàn thông tin trong việc bảo vệ hồ sơ y tế điện tử của bộ y tế (Trang 86 - 87)

- Đối với vấn đề quản lý file ảnh:

Không áp dụng biện pháp quản lý các file rời rạc mà lưu các file ảnh trong cơ sở dữ liệu. Khi lưu trong CSDL, có thể dùng ngôn ngữ truy vấn để tìm kiếm (SELECT), cập nhật (UPDATE) các thông tin khám bệnh của một bệnh nhân một cách dễ dàng hơn nhiều so với việc quản lý các file rời rạc trên hệ điều hành. Vấn đề là lựa chọn một hệ quản trị cơ sở dữ liệu nào hỗ trợ việc lưu trữ ảnh DICOM.

- Đối với vấn đề lưu trữ an toàn:

CSDL lưu trữ các file DICOM phải có cơ chế điều khiển truy cập với các đối tượng khác nhau:

+ Những người không có đủ thẩm quyền: không cho phép truy cập vào dữ liệu. Tuy nhiên có kẽ hở ở chỗ, nếu tài khoản của người quản trị máy chủ lưu trữ hoặc người quản trị CSDL không may bị mất, hoặc họ cố tình truy cập để xem thì sao? Vì cơ chế phân quyền truy cập không thể hạn chế các quyền này, do vậy cần phải mã hóa ảnh với khóa riêng của bệnh nhân. Khi đó kể cả người quản trị máy chủ hoặc người quản trị CSDL nếu không có khóa riêng cũng không thể xem được nội dung dữ liệu.

+ Những bác sĩ tham gia việc hội chẩn: chỉ cho phép xem những nội dung thuộc thẩm quyền trong hồ sơ, không thể xem được các thông tin khác. Ví dụ bác sĩ

hội chẩn có thể xem được các hình ảnh chụp chiếu ngày tháng năm sinh bệnh nhân, ngoài ra không thể xem được các thông tin như: tên bệnh nhân, tên bác sĩ điều trị.

+ Người bệnh có thể xem được các thông tin về ảnh chiếu chụp, các mô tả về ảnh do bác sĩ điều trị cung cấp.

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu mật mã an toàn thông tin trong việc bảo vệ hồ sơ y tế điện tử của bộ y tế (Trang 86 - 87)

Tải bản đầy đủ (PDF)

(94 trang)