Монгол Улсын үндэсний цөм FHIR удирдамж (Mongolian National Core IG)
0.1.0 - draft Mongolia

Монгол Улсын үндэсний цөм FHIR удирдамж (Mongolian National Core IG) - Local Development build (v0.1.0) built by the FHIR (HL7® FHIR® Standard) Build Tools. See the Directory of published versions

Security

Ерөнхий зарчим

Эрүүл мэндийн өгөгдөл нь Хүний хувийн мэдээлэл хамгаалах тухай хуулиар хамгаалагдсан эмзэг мэдээлэл тул энэхүү удирдамжийг хэрэгжүүлэгч бүх систем дараах шаардлагыг хангах ёстой.

1. Дамжуулалт

  • Бүх холболт TLS 1.2 болон түүнээс дээш хувилбараар явна. Шифрлэгдээгүй HTTP-ээр өгөгдөл дамжуулах ёсгүй.
  • Серверийн гэрчилгээг шалгахгүй байх (verify=false төрлийн тохиргоо) хориотой.

2. Нэвтрэлт ба эрх

  • Систем хоорондын холболт OAuth 2.0 Client Credentials урсгалаар явна.
  • client_secret-ийг эх код, хувилбарын хяналтын сан (git), лог, клиент талын кодод хадгалах ёсгүй. Орчны хувьсагч эсвэл нууц хадгалах сан ашиглана.
  • Токен 10 цаг хүчинтэй. Хугацаа дуусахаас өмнө шинэчилнэ.
  • Нууц түлхүүр алдагдсан сэжиг гарвал ЭМХТ-д нэн даруй мэдэгдэж, түлхүүрээ солиулна.

3. Хандалтын хяналт

Серверийн талд дараах хяналт автоматаар үйлчилнэ:

Хяналт Тайлбар
Байгууллагын тусгаарлалт Байгууллага зөвхөн өөрийн бичсэн өгөгдлийг хайж олно. Хүсэлтэд шүүлтүүр бичих шаардлагагүй — сервер өөрөө нэмнэ.
Маягтын эрх Байгууллага бүр маягт тус бүрд унших/бичих эрхтэй эсэхээр шалгагдана.
Бичлэгийн эзэмшил Өөр байгууллагын нэрийн өмнөөс author, serviceProvider, managingOrganization бичих оролдлого 403 буцна.
Устгах хориг Эмнэлгийн систем ямар ч нөөцийг устгаж чадахгүй.
Зөвхөн унших хэрэглэгч Даатгал зэрэг хэрэглэгчид бичих бүх үйлдэл 403 буцна.

Эдгээр нь клиент талын шалгалт биш, серверийн талд хэрэгждэг тул тойрч гарах боломжгүй.

4. Аудит

Бичих болон унших үйлдэл бүр AuditEvent болж бүртгэгдэнэ:

  • хэн (клиент, хэрэглэгч), хэзээ (recorded), аль байгууллагаас (agent);
  • ямар нөөц дээр ямар үйлдэл (action: C/R/U/D/E, entity);
  • амжилттай эсэх (outcome), алдаа гарсан бол шалтгаан.

Аудитын бичлэгийг устгах боломжгүй.

5. Өгөгдлийн доод хэрэгцээ (minimum necessary)

Систем ажилдаа шаардлагатай хэмжээний өгөгдлийг л татах нь зүйтэй. Бүх өвчтөний жагсаалт татах, шаардлагагүй түүхэн өгөгдөл хуулах зэрэг үйлдлээс зайлсхийнэ. Хайлтад _elements, _summary параметрүүдийг ашиглаж дамжуулах өгөгдлийг багасгаж болно.

6. Клиент талын хадгалалт

  • Өвчтөний өгөгдлийг клиент төхөөрөмжид шифрлэгдээгүй хадгалах ёсгүй.
  • Лог бичихдээ регистрийн дугаар, оношийн мэдээллийг задлан бичихээс зайлсхийнэ.
  • Хөгжүүлэлт, туршилтын орчинд бодит өвчтөний өгөгдөл ашиглах ёсгүй — туршилтын өгөгдлийг Татах багц-аас авна.

7. Мэдээлэх

Аюулгүй байдлын зөрчил, эмзэг байдал илрүүлсэн бол ЭМХТ-ийн цахим эрүүл мэндийн хэлтэст даруй мэдэгдэнэ үү. Илэрсэн эмзэг байдлыг олон нийтэд зарлахаас өмнө засах боломж олгоно уу.