电子病历系统规范
第六条 电子病历系统应当具有用户授权与认证、使用审计、数据存储与管理、患者隐私保护和字典数据管理等基础功能,保障电子病历数据的安全性、可靠性和可用性。电子病历的管理以建立数据中心为基础,实现信息实时上传和自动备份到医院数据中心和第三方存储中心,在设定一定权限的基础上实现数据资源的共享,并保障数据安全。
第七条 用户授权功能包含以下功能要求:
(一)必需的功能:
1.创建用户角色和工作组,为各使用者分配独立用户名的功能。
2.为各角色、工作组和用户进行授权并分配相应权限,提供取消用户的功能,用户取消后保留该用户在系统中的历史信息。
3.创建、修改电子病历访问规则,根据业务规则对用户自动临时授权的功能,满足电子病历灵活访问授权的需要。
4.提供记录权限修改操作日志的功能。
(二)推荐的功能:
1.对用户权限加以时间限制的功能,超出设定的时间不再具有相应的权限。
2.提供根据法律、法规的规定,对患者本人及其监护人、代理人授权访问部分病历资料的功能。
第八条 用户认证功能包含以下功能要求:
必需的功能:
1.电子病历系统的使用者必须经过规范的用户认证,至少支持用户名/密码、数字证书、指纹识别中的一种认证方式。
2.系统采用用户名/密码认证方式时,要求用户必须修改初始密码,并提供密码强度认证规则验证功能,避免用户使用过于简单的密码。
3.设置密码有效期,用户使用超过有效期的密码不能登录系统。
搜索“diyifanwen.net”或“第一范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,第一范文网,提供最新教学研究电子病历系统规范1(2)全文阅读和word下载服务。
相关推荐: