Modèle de sécurité pour le secteur de la santé
نویسندگان
چکیده
RESUME : Cet article propose un modèle de sécurité suffisamment général pour couvrir toute la diversité des systèmes d’information et de communication de la santé (SICS). L’un des objectifs de ce modèle est de favoriser l’interopérabilité de ces systèmes tout en étant suffisamment souple pour prendre en compte toute amélioration ou changement dans la politique de sécurité. Ce modèle réalise un bon compromis entre le respect du principe du moindre privilège et la flexibilité du contrôle d’accès, de façon à ne pas gêner le travail du personnel soignant, tout en préservant les droits des patients, et ce, conformément aux législations nationale et européenne. Pour faciliter l’administration de la politique de sécurité, c’est-à-dire de gérer la complexité de la gestion des droits d'accès, le modèle utilise des notions!de rôle et de groupe. Il définit également, avec précision, les différents types de contextes qui peuvent exister dans les systèmes interopérables et répartis que sont les SICS. Ce modèle décrit la politique de sécurité dans un langage de spécification à la fois simple et expressif, basé sur la logique déontique.
منابع مشابه
Formalisation de la Confidentialité dans une Base de Données à Objets
Plusieurs modèles de sécurité multi-niveaux pour les bases de données à objets sont récemment apparus dans la littérature. Dans cet article, nous nous intéressons au modèle Multi-Vues [BCGY93b][BCGY94]. Notre premier objectif n’est pas de présenter un nouveau modèle de sécurité, mais plutôt de présenter le modèle Multi-Vues de façon formelle. Un second objectif est d’étendre le modèle Multi-Vue...
متن کاملRaffinement Altarica Pour L’etude De Systemes a Differents Niveaux De Detail Altarica Refinement for Heterogeneous Granularity Models Analysis
Résumé Nous définissons une notion de raffinement pour les modèles AltaRica afin de permettre l’analyse de la sécurité de systèmes décrits à différents niveaux de détails. Nous montrons comment s’assurer automatiquement qu’un modèle raffine un autre à l’aide de l’outil de vérification Mec V. Nous présentons deux résultats théoriques, l’un permet de vérifier le raffinement en se focalisant sur u...
متن کاملUn modèle de rôles multi-politiques d'accès pour la coopération en sécurité de systèmes d'information
RÉSUMÉ. Ce travail de recherche s'inscrit dans le domaine de la sécurité des accès dans les systèmes d'information coopérant. La modélisation proposée doit prendre en compte l'interopération de systèmes d'information ouverts et évolutifs et, de plus, garantir le respect des différentes politiques de sécurité locales. La coexistence de sources d’information hétérogènes dans le cadre d’un système...
متن کاملModélisation de politiques de sécurité à l'aide de méthode de spécifications formelles. (Security policies modeling by using formal methods)
ion des données : on peut définir des actions plus abstraites que lecture/écriture. Le modèle RBAC modélise le système informatique considéré en séparant les entités actives des entités passives. Les entités actives correspondent aux utilisateurs du système et les entités passives correspondent aux objets du système. Au contraire du modèle de LaPadula, qui associe des niveaux de sécurité aux di...
متن کاملLa difficulté du partenariat entre professionnels de santé et mutualistes: le cas de la mutuelle de santé Maliando en Guinée-Conakry
Résumé Une mutuelle communautaire d’aire de santé (MUCAS) a été conçue et mise en place en 1998 en Guinée forestière dans le cadre du projet de recherche action PRIMA (Projet de recherche sur le partage du risque maladie). Ce projet visait à tester sous quelles conditions un système mutualiste permet d’améliorer l’accès à des soins de qualité. La spécificité du modèle MUCAS est double: d’une pa...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
- Technique et Science Informatiques
دوره 23 شماره
صفحات -
تاریخ انتشار 2004