Design and Implementation of Authority Management for the Integrated Medical Information System in a Hospital Environment

병원환경의 통합의료정보시스템에 적합한 권한관리 설계 및 구현

  • 차효성 (국립암센터 기획조정실 정보전산팀) ;
  • 정승현 (국립암센터 기획조정실 정보전산팀) ;
  • 류근호 (충북대학교 전자정보대학 소프트웨어학과) ;
  • 황정희 (남서울대학교 컴퓨터학과)
  • Received : 2014.09.05
  • Accepted : 2014.09.25
  • Published : 2014.09.30

Abstract

Beginning in 2000, domestic large hospital based integrated health information system has been developed from order communication system to electronic medical record system. However, today's advanced medical information system is integrated with unit of the system because user needs is complex and various. And, the problem is authority management of health information system in complex systems of large size hospital. It is also a serious problem of private information exposure because of user's authority management defect. In this paper, we analyze the problems of past hospital information system and propose an efficient and appropriate management authority in operating environment. It also introduces the instances applied into a large hospital EMR system, developing proper authority management to match the characteristics of the integrated medical information system. The proposed system is based on solutions of authority management system suitable for integrated health information system, as well as the next generation of EMR.

국내 대형병원 중심의 통합의료정보시스템은 2000년 초반을 기점으로 부터 처방전달시스템(OCS : Order Communication System)중심에서 전자의무기록(EMR : Electronic Medical Record)시스템을 포함한 시스템으로 확장발전하고 있다. 하지만, 오늘날의 고도화된 의료정보시스템은 정보 사용자의 요구도가 복잡 다양해짐에 따라 단위 시스템으로 개발되어 점차 통합되는 과정에 이르렀고, 이에 따라 대형병원과 같은 복잡한 조직체계에 적합한 의료정보시스템의 권한관리는 해결되어야 할 큰 문제점이다. 또한 다양한 사용자의 적절한 권한관리의 부재로 인하여 개인정보 및 민감정보 노출의 심각성 또한 대두되었다. 따라서 이 논문에서는 과거 병원정보시스템(HIS: Hospital Information System)의 문제점들을 분석하여 의료정보운영 환경에서의 효율적이고 적합한 권한관리 시스템을 제안한다. 또한 통합의료정보시스템의 특성에 맞는 적합한 권한 관리를 개발하여 대형병원 EMR 시스템에 적용된 사례를 기술한다. 제안된 시스템은 차세대 EMR을 비롯한 통합의료정보시스템에 맞는 권한관리 솔루션 개발에 기반이 된다.

Keywords

References

  1. Bernd Blobel, "Authorisation and access control for electronic health record systems", International Journal of Medical Informatics, Vol 73, 251-257, 2004 https://doi.org/10.1016/j.ijmedinf.2003.11.018
  2. H.Chen-Guang, C.Cun-Zhang, B.Shu-Di, "An Enhanced Role-Based Access Control Mechanism for Hospital Information System", IEEE, CIS, 224, 2011
  3. S. S. Boochever, "HIS/RIS/PACS integration : getting to the gold standard", Issue of Radiology Management Reprinted from May/June, 2004
  4. Security and Electronic Signature Standards; Proposed Rule. Federal Register, Vol 63, No.155, August 12,1988.
  5. 송제만, 김명식, 정경지, 신문선, "RBAC에 기반한 개인 맞춤형 건강 정보 제공 헬스케어 서비스 플랫폼", 한국산학기술학회논문지, 제15권, 3호, 2014
  6. 노시춘, 황정희, "웹 기반 의료정보시스템 다중 접근제어를 위한 소프트웨어아키텍쳐 설계방법", 정보보안 논문지 11권, 4호, 2011
  7. 이용준,"지문인식 기반의 전자의무기록 시스템 인 증 모델", 정보처리학회논문지, Vol 18-C, 6호, 2012
  8. Netegrity Technical White Paper, "Identity and Access Management Solutions", www.netegrity. com, 2003