Interaktionsmuster zur Autorisierung eines weiteren EFA-Teilnehmers
(→Abbildung der Szenarien und Varianten auf Interaktionsmuster) |
(→Definition der Interaktionsmuster) |
||
Zeile 104: | Zeile 104: | ||
=== Definition der Interaktionsmuster === | === Definition der Interaktionsmuster === | ||
+ | |||
+ | ==== Interaktionsmuster: Token ausstellen ==== | ||
+ | <tt>Bitte markieren Sie [[cdaefa:Kommentierung_EFAv2.0|Kommentare]] zu diesem Abschnitt mit dem Code {CAoug.01.04.01}</tt> | ||
+ | |||
+ | {|class="wikitable" style="text-align: left; cellpadding: 10;" | ||
+ | !Motivation | ||
+ | |Autorisierung eines zusätzlichen Leistungserbringers zur Nutzung einer EFA | ||
+ | |- | ||
+ | !Akteure und Rollen | ||
+ | | | ||
+ | ;Leistungserbringer (LE) | ||
+ | :Das Ausstellen eines Berechtigungstokens für eine bestehende Fallakte MUSS durch einen Leistungserbringer initiiert werden. Der Leistungserbringer muss ein über die Einwilligung des Patienten berechtigter Teilnehmer dieser Fallakte sein. | ||
+ | ;EFA-Provider | ||
+ | :Der EFA-Provider stellt das Berechtigungstoken aus. Der EFA-Provider stellt sicher, dass nur berechtigte Leistungserbringer Berechtigungstoken anfordern können. Er stellt sicher, dass nur Leistungserbringer über das Token autorisiert werden können. | ||
+ | |- | ||
+ | !Interaktion | ||
+ | |Arzt --> (Anforderung Berechtigungstoken) --> EFA-Provider | ||
+ | <br>EFA-Provider --> (Berechtigungstoken) --> Arzt | ||
+ | |- | ||
+ | !Vorbedingungen | ||
+ | | | ||
+ | * Die fachlichen Voraussetzungen für die Einbeziehung weiterer Leistungserbringer in die Behandlungsorganisation und/oder -situation sind gegeben. | ||
+ | * Der Leistungserbringer wurde vom Patienten per Einwilligung zur Teilnahme an der Fallakte berechtigt. | ||
+ | * Der LE kann eine sichere Kommunikation mit dem EFA-Provider aufbauen. Beide Akteure können wechselseitig ihre Identität und Authentizität verifizieren. | ||
+ | * Der LE hat den Patienten und die Akte sicher identifiziert und abgeglichen, die Akte dem Patienten zugeordnet ist. | ||
+ | |- | ||
+ | !Ablauf | ||
+ | | | ||
+ | # Der LE übermittelt eine Anfrage nach einem Berechtigungstoken an den EFA-Provider. | ||
+ | # Der EFA-Provider nimmt die Anfrage entgegen und verifiziert deren Vollständigkeit und Korrektheit. | ||
+ | # Der EFA-Provider verifiziert, dass der Anfragende die Berechtigung zum Erhalt eines Berechtigungstoken besitzt. | ||
+ | # Der EFA-Provider erstellt ein Berechtigungstoken und legt intern alle Datenstrukturen an, über die ein späteres Einreichen des Tokens geprüft und nachvollziehbar dokumentiert werden können. Alle zuvor definierten Berechtigungen behalten dabei ihre Gültigkeit. | ||
+ | # Der EFA-Provider sendet das Token in digitaler Form an den anfragenden Leistungserbringer. | ||
+ | |- | ||
+ | !Eingangsinformationen | ||
+ | | | ||
+ | ;Verweis auf die anzupassende Akte (identifizierende Daten) | ||
+ | :Der Aktenverweis muss die eindeutige Identifizierung der Akte erlauben, zu der ein Berechtigungstoken ausgestellt werden soll. | ||
+ | |- | ||
+ | !Nachbedingungen | ||
+ | | | ||
+ | * Ein Berechtigungstoken wurde ausgestellt. | ||
+ | |- | ||
+ | !Ausnahmeszenarien | ||
+ | | - | ||
+ | |} | ||
==== Interaktionsmuster: Teilnehmer per Token autorisieren ==== | ==== Interaktionsmuster: Teilnehmer per Token autorisieren ==== | ||
− | <tt>Bitte markieren Sie [[cdaefa:Kommentierung_EFAv2.0|Kommentare]] zu diesem Abschnitt mit dem Code {CAoug.01.04. | + | <tt>Bitte markieren Sie [[cdaefa:Kommentierung_EFAv2.0|Kommentare]] zu diesem Abschnitt mit dem Code {CAoug.01.04.02}</tt> |
{|class="wikitable" style="text-align: left; cellpadding: 10;" | {|class="wikitable" style="text-align: left; cellpadding: 10;" |
Version vom 17. November 2013, 11:55 Uhr
Dieses Dokument gibt wieder:
Implementierungsleitfaden Interaktionsmuster zur Autorisierung eines weiteren EFA-Teilnehmers (0.9). Die Teilmaterialien gehören der Kategorie cdaefa an. |
November 2013
Jörg Caumanns, Raik Kuhlisch
Anmerkung: Die Kürzel unter den einzelnen Überschriften dienen der Unterstützung des Kommentierungsverfahrens. Bitte geben Sie bei einem Kommentar oder einem Verbesserungsvorschlag zu dieser Spezifikation immer das Kürzel des Abschnitts an, auf den sich Ihr Kommentar bezieht. Alle Kommentare werden in der Lasche "Diskussion" zu der kommentierten Seite gesammelt und gegenkommentiert.
Hinweise zum Kommentierungsverfahren einschließlich aller Formulare und Kontaktadressen finden Sie auf der Seite "Kommentierung EFAv2.0".
Inhaltsverzeichnis
- 1 Interaktionsmuster zur Autorisierung eines weiteren Teilnehmers
Interaktionsmuster zur Autorisierung eines weiteren Teilnehmers
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01}
In kooperativen Behandlungsszenarien kann von den an der Behandlung teilnehmenden Ärzten eine elektronische Fallakte genutzt werden, um die Effizienz des fall-bezogenen, einrichtungsübergreifenden Datenaustausch zu steigern. Der Teilnehmerkreis der Akte wird vom Patienten bestimmt und entspricht im Normalfall der Gruppe der an der Behandlung teilnehmenden Einrichtungen und Personen. Diese werden in der Einwilligung des Patienten benannt und im EFA-Berechtigungssystem mit ihren jeweiligen Rollen entsprechenden Zugriffsrechten versehen.
Änderungserfordernisse an der Zusammensetzung des EFA-Teilnehmerkreises können sich ergeben, wenn der Patient weitere Leistungserbringer in die Behandlung einbezieht, die einen Zugang zur EFA erhalten sollten. Hierzu bestehen grundsätzlich drei Optionen:
- Der Patient gibt gegenüber einem berechtigten Leistungserbringer eine neue Einwilligungserklärung ab
- Der Patient beauftragt einen berechtigten Leistungserbringer, eine bestehende Einwilligung um einen einzelnen, identifizierten Leistungserbringer (Arzt oder Einrichtung) zu erweitern
- Der Patient hat (z.B. bei der Anlage der EFA) ein oder mehrere Offline-Token erhalten. Durch Übergabe eines solchen Tokens an einen Leistungserbringer wird diesem eine Berechtigung zur Nutzung der EFA eingerichtet.
Die ersten beiden Optionen werden im Interaktionsmuster zur Änderung einer Einwiligung beschrieben. Die dritte Option wird durch das auf dieser Seite definierte Interaktionsmuster abgedeckt.
Anwendungsszenario: Offline-Token
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01.01}
Diese Erweiterung des Nutzerkreises einer Fallakte über ein Offline-Token folgt typischerweise dem folgenden Ablauf:
- Der Patient fordert bei einem zum Aktenzugriff berechtigten Arzt (z.B. im Zuge der Anlage der Fallakte) ein Offline-Token an.
- Ein zum Aktenzugriff berechtigter Arzt fordert ein Berechtigungstoken beim EFA-Provider an. Der EFA-Provider stellt das Token in digitaler Form aus und sendet es an den Arzt.
- Der Arzt bringt das Berechtigungstoken auf ein geeignetes Trägermedium (z.B. als Barcode auf Papier) und übergibt es an den Patienten.
- Der Patient möchte einen weiteren Arzt zu der EFA hinzuziehen und übergibt ihm ein dazu geeignetes Offline-Token.
- Der zu berechtigende Arzt liest das Offline-Token ein.
- Der zu berechtigende Arzt über mittelt Angaben zu seiner Identität sowie die Inhalte des Offline-Tokens an den EFA-Provider.
- Die Berechtigungen zum Zugriff auf die Akte werden vom EFA-Provider gemäß den Vorgaben im Offline-Token auf den neuen Teilnehmer ausgeweitet.
Es ist zu beachten, dass über dieses Interaktionsmuster ausschließlich weitere EFA-Teilnehmer benannt werden können. Die Belegung der Rolle des Fallaktenmanagers einer EFA kann durch den Patienten nicht geändert werden und ist daher auch über dieses Interaktionsmuster nicht möglich. |
Varianten des Anwendungsszenarios
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01.02}
Variante: Online-Token
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01.02.01}
Das zur Berechtigungserweiterung genutzte Token muss nicht zwingend auf Papier und über den Patienten übermittelt werden. Ebenso sind elektronische Umsetzungen denkbar, die dem neu zu berechtigenden Arzt vom Patienten oder einem bereits berechtigten Arzt über eine sichere Kommunikationsverbindung übermittelt werden. Hierzu kann beispielsweise das KOM-LE Protokoll oder eine ePA-291a genutzt werden.
Abbildung der Szenarien und Varianten auf Interaktionsmuster
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01.03}
Definition der Interaktionsmuster
Interaktionsmuster: Token ausstellen
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01.04.01}
Motivation | Autorisierung eines zusätzlichen Leistungserbringers zur Nutzung einer EFA |
---|---|
Akteure und Rollen |
|
Interaktion | Arzt --> (Anforderung Berechtigungstoken) --> EFA-Provider
|
Vorbedingungen |
|
Ablauf |
|
Eingangsinformationen |
|
Nachbedingungen |
|
Ausnahmeszenarien | - |
Interaktionsmuster: Teilnehmer per Token autorisieren
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01.04.02}
Motivation | Autorisierung eines zusätzlichen Leistungserbringers zur Nutzung einer EFA |
---|---|
Akteure und Rollen |
|
Interaktion | Arzt --> (Berechtigungstoken) --> EFA-Provider |
Vorbedingungen |
|
Ablauf |
|
Eingangsinformationen |
|
Nachbedingungen |
|
Ausnahmeszenarien |
|
Peer-to-Peer Semantik
Bitte markieren Sie Kommentare zu diesem Abschnitt mit dem Code {CAoug.01.05}
Sofern ein EFA-Teilnehmer selber auch als EFA-Provider agiert und eine Partition der Akte bei diesem Provider besteht, wird die Anlage einer Berechtigung über diesen "eigenen" Provider ausgelöst.