NA 176

DIN-Normenausschuss Gesundheitstechnologien (NAGesuTech)

Norm-Entwurf [VORBESTELLBAR]

DIN EN ISO 13606-4
Medizinische Informatik - Kommunikation von Patientendaten in elektronischer Form - Teil 4: Sicherheit (ISO/FDIS 13606-4:2026); Englische Fassung prEN ISO 13606-4:2026

Titel (englisch)

Health informatics - Electronic health record communication - Part 4: Security (ISO/FDIS 13606-4:2026); English version prEN ISO 13606-4:2026

Einführungsbeitrag

Dieses Dokument beschreibt eine Methodik zur Festlegung der für den Zugriff auf EHR-Daten erforderlichen Berechtigungen. Diese Methodik ist Teil der gesamten EHR-Kommunikationsarchitektur, die in ISO 13606-1 definiert ist. Dieses Dokument zielt darauf ab, die Anforderungen an die EHR-Kommunikation zu adressieren und EHR-spezifische Informationen darzustellen und zu kommunizieren, die als Grundlage für eine Zugriffsentscheidung dienen. Es bezieht sich auch auf allgemeine Sicherheitsanforderungen, die für die EHR-Kommunikation gelten, und verweist auf technische Lösungen und Standards, die Details zu Diensten spezifizieren, die diese Sicherheitsanforderungen erfüllen. Sicherheitsanforderungen für EHR-Systeme, die sich nicht auf die Kommunikation von EHRs beziehen, liegen außerhalb des Rahmens dieses Dokuments. Das zuständige nationale Normungsgremium ist der Arbeitsausschuss NA 176-02-02 AA "Interoperabilität" im DIN-Normenausschuss Gesundheitstechnologien (NAGesuTech).

Änderungsvermerk

Gegenüber DIN EN ISO 13606-4:2019-11 wurden folgende Änderungen vorgenommen: a) funktionale Rollen; b) einige Begriffe für funktionale Rollen wurden aktualisiert, um sie an CONTSYS anzugleichen; c) die Regeln für die Verwendung dieses Vokabulars besagen nun, dass die Gerichtsbarkeiten bei Bedarf Alternativen oder Spezialisierungen dieser Begriffe benennen können; d) Modell der Zugangspolitik: Das Modell der Zugangspolitik erlaubt nun auch die Verwendung von alternativen Begriffen aus dem Bereich der Rechtsprechung, wo dies angebracht ist; e) Audit-Log-Modell: Das Audit-Log-Modell entspricht nun dem ISO 27789-Standard für EHR-Audit-Trails. Es enthält mehr Informationen als in ISO 27789: Es ist eine Art Spezialisierung, die sich speziell mit der Kommunikation von EHR-Informationen und Audit-Log-Informationen befasst. Sie enthält daher Informationen über den zu übermittelnden EHR-Auszug oder Audit-Log-Auszug, die über den Anwendungsbereich der ISO 27789 hinausgehen.

Zuständiges nationales Arbeitsgremium

NA 176-02-02 AA - Interoperabilität  

Zuständiges europäisches Arbeitsgremium

CEN/TC 251/WG 1 - Unternehmen und Information  

Zuständiges internationales Arbeitsgremium

ISO/TC 215/WG 4 - Sicherheit und Datenschutz  

Ausgabe 2026-06
Erscheinung 2026-05-22
Frist zur Stellungnahme 2026-05-22
bis
2026-07-22
Originalsprache Englisch
Preis ab 124,80 €
Inhaltsverzeichnis

Ihr Kontakt

Zia Weber

Am DIN-Platz, Burggrafenstr. 6
10787 Berlin

Tel.: +49 30 2601-2572
Fax: +49 30 2601-42572

Zum Kontaktformular