RADIOLOGY GLOSSARY
アクセス制御(Access Control)
IN ONE LINE
一言でいうと
誰が、どの情報や機能に、どの操作をしてよいかを方針に基づいて制限する仕組みです。認証できることと全操作の許可は別です。
BEGINNER GUIDE
はじめて学ぶ方へ
病院のシステムで、見る・変更する・持ち出すなどの操作を必要な人にだけ許可することです。ログイン成功だけで何でもできるわけではありません。
身近なイメージ
画像閲覧の権限を持つ利用者でも、ユーザー管理や全患者データの一括出力は別権限として制限します。画面にボタンがないだけでは十分な制御ではありません。
そもそもアクセス制御とは?
主体・対象・操作と条件を組み合わせて制御します。
職務や役割の変更に合わせて権限を見直します。
定義・しくみ
利用者・プログラム等の主体による情報、サービス等への要求を、あらかじめ定めた規則に従い許可・拒否する仕組みです。役割、業務上の必要、対象データや状況などを用います。権限設定だけでなく実際の強制と変更・失効の管理が必要です。
FORMULA
許可判断はポリシーに依存し、普遍的な数式ではありません。
同じ職種でもすべてのデータへ同じ権限とは限りません。
具体例で確認
教材用に、閲覧のみが認められた利用者が別の経路で記録更新を要求したとします。
サーバ側でも更新を拒否する必要があります。表示画面を隠すことだけをアクセス制御としません。
専門的にもう一歩
役割ベースや属性ベース等の制御を目的に応じて組み合わせます。最小権限、管理者権限の分離、入退職や配置変更時の見直しを行います。緊急アクセスが必要な設計では理由と後日の監査を含めて定めます。認証・認可・監査は関連しますが別の機能で、共有アカウントは責任の追跡を難しくします。
臨床・測定での確認点
- 権限を業務上の必要性へ対応させます。
- 異動・退職時に変更や失効を行います。
- 許可・拒否のテストと監査記録を確認します。
覚えるポイント
- 主体・対象・操作の制限
- 最小権限と役割
- 認証と認可の連携
間違えやすい点
- ボタン非表示だけで守られるとしない
- 一度付与した権限を永久に維持しない
- ログイン者は全データを利用できるとしない