DIN-Normenausschuss Gesundheitstechnologien (NAGesuTech)
DIN EN ISO 13606-4
Medizinische Informatik - Kommunikation von Patientendaten in elektronischer Form - Teil 4: Sicherheit (ISO/FDIS 13606-4:2026); Englische Fassung prEN ISO 13606-4:2026
Health informatics - Electronic health record communication - Part 4: Security (ISO/FDIS 13606-4:2026); English version prEN ISO 13606-4:2026
Einführungsbeitrag
Dieses Dokument beschreibt eine Methodik zur Festlegung der für den Zugriff auf EHR-Daten erforderlichen Berechtigungen. Diese Methodik ist Teil der gesamten EHR-Kommunikationsarchitektur, die in ISO 13606-1 definiert ist. Dieses Dokument zielt darauf ab, die Anforderungen an die EHR-Kommunikation zu adressieren und EHR-spezifische Informationen darzustellen und zu kommunizieren, die als Grundlage für eine Zugriffsentscheidung dienen. Es bezieht sich auch auf allgemeine Sicherheitsanforderungen, die für die EHR-Kommunikation gelten, und verweist auf technische Lösungen und Standards, die Details zu Diensten spezifizieren, die diese Sicherheitsanforderungen erfüllen. Sicherheitsanforderungen für EHR-Systeme, die sich nicht auf die Kommunikation von EHRs beziehen, liegen außerhalb des Rahmens dieses Dokuments. Das zuständige nationale Normungsgremium ist der Arbeitsausschuss NA 176-02-02 AA "Interoperabilität" im DIN-Normenausschuss Gesundheitstechnologien (NAGesuTech).
Änderungsvermerk
Gegenüber DIN EN ISO 13606-4:2019-11 wurden folgende Änderungen vorgenommen: a) funktionale Rollen; b) einige Begriffe für funktionale Rollen wurden aktualisiert, um sie an CONTSYS anzugleichen; c) die Regeln für die Verwendung dieses Vokabulars besagen nun, dass die Gerichtsbarkeiten bei Bedarf Alternativen oder Spezialisierungen dieser Begriffe benennen können; d) Modell der Zugangspolitik: Das Modell der Zugangspolitik erlaubt nun auch die Verwendung von alternativen Begriffen aus dem Bereich der Rechtsprechung, wo dies angebracht ist; e) Audit-Log-Modell: Das Audit-Log-Modell entspricht nun dem ISO 27789-Standard für EHR-Audit-Trails. Es enthält mehr Informationen als in ISO 27789: Es ist eine Art Spezialisierung, die sich speziell mit der Kommunikation von EHR-Informationen und Audit-Log-Informationen befasst. Sie enthält daher Informationen über den zu übermittelnden EHR-Auszug oder Audit-Log-Auszug, die über den Anwendungsbereich der ISO 27789 hinausgehen.
Zuständiges nationales Arbeitsgremium
NA 176-02-02 AA - Interoperabilität
Zuständiges europäisches Arbeitsgremium
CEN/TC 251/WG 1 - Unternehmen und Information