构建医疗机构信息系统安全指标与效率关系函数的逻辑-概率方法

В.А. Хвостов, В.П. Гулов, О.Н. Чопоров, Г.В. Сыч, О.В. Родионов
{"title":"构建医疗机构信息系统安全指标与效率关系函数的逻辑-概率方法","authors":"В.А. Хвостов, В.П. Гулов, О.Н. Чопоров, Г.В. Сыч, О.В. Родионов","doi":"10.36622/vstu.2023.22.2.014","DOIUrl":null,"url":null,"abstract":"Клинические информационные системы, медицинские приборы, системы удаленного ухода за пациентом, мобильные клиентские устройства и системы идентификации пациентов и медицинского персонала составляют элементную основу медицинских информационных систем (МИС). Традиционные методы обоснования требований к безопасности информации (БИ) в организациях здравоохранения имеют в своей основе классификационный подход, определяемый в ряде нормативных документах по защите информации. Задание требований в соответствии с классификационным подходом заключается в сопоставлении его с одним из заданных классов защищенности. Рассматриваемый подход ориентирован на обеспечение полноты и непротиворечивости защиты информации и не рассматривает категорию эффективность. Таким образом, налицо оказывается проблема, состоящая в том, что учет уровня БИ МИС не находит прямого отражения в практике при обосновании требований к защите информации организаций здравоохранения, используемых в настоящее время. Проблема во многом обусловлена отсутствием методического подхода оценки влияния показателей защищенности на общую эффективность МИС. Целью работы является разработка методики построения функций связи показателей защищенности с эффективностью МИС. В статье предложен метод конструирования функций связи показателей защищенности с эффективностью МИС, основанный на основе построения логико-вероятностный функции информационной безопасности и из стандартных форм перехода к полному замещению логических переменных вероятностями, а логических операций – арифметическими Clinical information systems, medical devices, remote patient care systems, mobile client devices, and systems for identifying patients and medical personnel form the elemental basis of medical information systems (HIS). Traditional methods of substantiating information security (IS) requirements in healthcare organizations are based on a classification approach, defined in a number of regulatory documents on information security. The task of requirements in accordance with the classification approach consists in comparing it with one of the given security classes. The approach under consideration is focused on ensuring the completeness and consistency of information protection and does not consider the category of efficiency. Thus, there is a problem that taking into account the level of BI MIS is not directly reflected in practice when justifying the requirements for the protection of information of healthcare organizations that are currently used. The problem is largely due to the lack of a methodological approach to assessing the impact of security indicators on the overall effectiveness of MIS. The aim of the work is to develop a methodology for constructing functions for linking security indicators with the effectiveness of MIS. The article proposes a method for constructing communication functions of security indicators with the effectiveness of MIS based on the construction of a logical-probabilistic function of information security and from standard forms of transition to the complete replacement of logical variables with probabilities, and logical operations with arithmetic ones","PeriodicalId":488658,"journal":{"name":"Sistemnyj analiz i upravlenie v biomedicinskih sistemah","volume":"70 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-06-30","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"LOGICAL-PROBABILISTIC METHOD FOR CONSTRUCTING FUNCTIONS OF RELATIONSHIP OF SECURITY INDICATORS WITH THE EFFICIENCY OF INFORMATION SYSTEMS OF MEDICAL ORGANIZATIONS\",\"authors\":\"В.А. Хвостов, В.П. Гулов, О.Н. Чопоров, Г.В. Сыч, О.В. Родионов\",\"doi\":\"10.36622/vstu.2023.22.2.014\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Клинические информационные системы, медицинские приборы, системы удаленного ухода за пациентом, мобильные клиентские устройства и системы идентификации пациентов и медицинского персонала составляют элементную основу медицинских информационных систем (МИС). Традиционные методы обоснования требований к безопасности информации (БИ) в организациях здравоохранения имеют в своей основе классификационный подход, определяемый в ряде нормативных документах по защите информации. Задание требований в соответствии с классификационным подходом заключается в сопоставлении его с одним из заданных классов защищенности. Рассматриваемый подход ориентирован на обеспечение полноты и непротиворечивости защиты информации и не рассматривает категорию эффективность. Таким образом, налицо оказывается проблема, состоящая в том, что учет уровня БИ МИС не находит прямого отражения в практике при обосновании требований к защите информации организаций здравоохранения, используемых в настоящее время. Проблема во многом обусловлена отсутствием методического подхода оценки влияния показателей защищенности на общую эффективность МИС. Целью работы является разработка методики построения функций связи показателей защищенности с эффективностью МИС. В статье предложен метод конструирования функций связи показателей защищенности с эффективностью МИС, основанный на основе построения логико-вероятностный функции информационной безопасности и из стандартных форм перехода к полному замещению логических переменных вероятностями, а логических операций – арифметическими Clinical information systems, medical devices, remote patient care systems, mobile client devices, and systems for identifying patients and medical personnel form the elemental basis of medical information systems (HIS). Traditional methods of substantiating information security (IS) requirements in healthcare organizations are based on a classification approach, defined in a number of regulatory documents on information security. The task of requirements in accordance with the classification approach consists in comparing it with one of the given security classes. The approach under consideration is focused on ensuring the completeness and consistency of information protection and does not consider the category of efficiency. Thus, there is a problem that taking into account the level of BI MIS is not directly reflected in practice when justifying the requirements for the protection of information of healthcare organizations that are currently used. The problem is largely due to the lack of a methodological approach to assessing the impact of security indicators on the overall effectiveness of MIS. The aim of the work is to develop a methodology for constructing functions for linking security indicators with the effectiveness of MIS. The article proposes a method for constructing communication functions of security indicators with the effectiveness of MIS based on the construction of a logical-probabilistic function of information security and from standard forms of transition to the complete replacement of logical variables with probabilities, and logical operations with arithmetic ones\",\"PeriodicalId\":488658,\"journal\":{\"name\":\"Sistemnyj analiz i upravlenie v biomedicinskih sistemah\",\"volume\":\"70 1\",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2023-06-30\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Sistemnyj analiz i upravlenie v biomedicinskih sistemah\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.36622/vstu.2023.22.2.014\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Sistemnyj analiz i upravlenie v biomedicinskih sistemah","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.36622/vstu.2023.22.2.014","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

临床信息系统、医疗设备、远程病人护理系统、移动客户机设备和病人识别系统(mis)是医疗信息系统的一个组成部分。在卫生组织中,传统的方法(b)是一种分类方法,在一些保护信息的监管文件中定义。按照分类方法,要求的任务是将其与指定的安全级别进行比较。这种方法旨在确保信息保护的完整性和一致性,而不是考虑效率的类别。因此,有一个问题是,在实践中,在实践中没有直接反映出保护目前使用的卫生组织信息的要求。在很大程度上,问题在于缺乏一种方法来评估保护措施对国际开发署整体效率的影响。这项工作的目的是开发一种方法来构建安全性指标的通信功能和密集型效率。这篇文章提出了一种方法,可以根据信息安全的逻辑概率函数以及从标准形式转变为完全取代逻辑变量,以及逻辑操作——算术信息系统、医疗设备、remote patient care设备、移动客户端设备、还有一个系统,用来识别病人和医疗信息系统的元素基础(HIS)。在healthcare组织中,信息安全的交易媒介(IS)是一种基于类的应用程序,它被定义为信息安全的数字。这是一种与“神圣的安全经典”相结合的请求。下面的approach是一个专注于完成完整和信息保护的协作,而不是一个完整的协作。这是一个问题,这是一个问题,当法官为健康组织的信息辩护时,这是一个问题。问题是,这是一个很大的机会来保护米斯的安全漏洞。这首歌是为米斯的安全问题设计的,是为米斯的安全问题设计的。关于安全问题的一篇文章,关于安全问题的一篇文章,关于安全问题的一篇文章,关于安全问题的一篇文章。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
LOGICAL-PROBABILISTIC METHOD FOR CONSTRUCTING FUNCTIONS OF RELATIONSHIP OF SECURITY INDICATORS WITH THE EFFICIENCY OF INFORMATION SYSTEMS OF MEDICAL ORGANIZATIONS
Клинические информационные системы, медицинские приборы, системы удаленного ухода за пациентом, мобильные клиентские устройства и системы идентификации пациентов и медицинского персонала составляют элементную основу медицинских информационных систем (МИС). Традиционные методы обоснования требований к безопасности информации (БИ) в организациях здравоохранения имеют в своей основе классификационный подход, определяемый в ряде нормативных документах по защите информации. Задание требований в соответствии с классификационным подходом заключается в сопоставлении его с одним из заданных классов защищенности. Рассматриваемый подход ориентирован на обеспечение полноты и непротиворечивости защиты информации и не рассматривает категорию эффективность. Таким образом, налицо оказывается проблема, состоящая в том, что учет уровня БИ МИС не находит прямого отражения в практике при обосновании требований к защите информации организаций здравоохранения, используемых в настоящее время. Проблема во многом обусловлена отсутствием методического подхода оценки влияния показателей защищенности на общую эффективность МИС. Целью работы является разработка методики построения функций связи показателей защищенности с эффективностью МИС. В статье предложен метод конструирования функций связи показателей защищенности с эффективностью МИС, основанный на основе построения логико-вероятностный функции информационной безопасности и из стандартных форм перехода к полному замещению логических переменных вероятностями, а логических операций – арифметическими Clinical information systems, medical devices, remote patient care systems, mobile client devices, and systems for identifying patients and medical personnel form the elemental basis of medical information systems (HIS). Traditional methods of substantiating information security (IS) requirements in healthcare organizations are based on a classification approach, defined in a number of regulatory documents on information security. The task of requirements in accordance with the classification approach consists in comparing it with one of the given security classes. The approach under consideration is focused on ensuring the completeness and consistency of information protection and does not consider the category of efficiency. Thus, there is a problem that taking into account the level of BI MIS is not directly reflected in practice when justifying the requirements for the protection of information of healthcare organizations that are currently used. The problem is largely due to the lack of a methodological approach to assessing the impact of security indicators on the overall effectiveness of MIS. The aim of the work is to develop a methodology for constructing functions for linking security indicators with the effectiveness of MIS. The article proposes a method for constructing communication functions of security indicators with the effectiveness of MIS based on the construction of a logical-probabilistic function of information security and from standard forms of transition to the complete replacement of logical variables with probabilities, and logical operations with arithmetic ones
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信