Änderungsbedarf
Die Anforderung A_25830-04 gibt verbindlich die Abfolge der Prüfung der zugriffsverhindernden Eigenschaften für die Medical Services der ePA vor.
Ein Teil dieser Überprüfungen basiert dabei auf statisch vorgegebenen Eigenschaften, was eine exakte Bestimmung des Prüfergebnisses auch außerhalb einer geöffneten Akte zulässt. Beispielsweise ist ein Zugriff eines Nutzers KTR (oid_kostenträger) auf einen Endpunkt "[base]/epa/medication/api/v1/fhir/MedicationStatement/$add-eml-entry" (addEML_Entry_MedicationSvc des medication Service) grundsätzlich ausgeschlossen und kann auch nicht durch Eigenschaften oder Inhalte einer spezifischen Akte ermöglicht werden.
Aus Gründen der Performance der Aktensysteme - das Öffnen einer Akte ist aufwendig - soll die Überprüfung derartiger statischer Eigenschaften im Vorfeld der Öffnung der Akte ermöglicht werden.
Änderung
Die statischen Eigenschaften zur Prüfung vor Aktenöffnung im Kontext der Medical Services konzentrieren sich auf die FHIR Data Services der Medical Services (medication, demographics (patient) und documents (mhd)), und sind im Kontexts des Medical Service (XDS Document Service) nur in geringerem Umfang anwendbar.
In A_25830-04 sind Prüfschritte aufgeführt, welche entweder nur im Kontext von FHIR Data Services oder im Kontext von XDS Document Service anwendbar sind.
alt:
A_25830-04 - Medical Services - Reihenfolge der Auswertung Legal Policy, Consent Decisions und Constraints
Die Medical Services MÜSSEN bei der Ausführung von Operationen der Schnittstellen der Medical Services sicherstellen, dass die Prüfung zu Bedingungen
Hinweis: Beispielsweise kann eine Operation nicht erfolgreich ausgeführt werden, wenn diese den Vorgaben der Legal Policy und gleichzeitig einem Eintrag der General Deny Policy widerspricht. Die Fehlermeldung zum Abbruch der Operation resultiert dann aus der Prüfung der Legal Policy, da die Bedingungen dieser gemäß der definierten Reihenfolge vor den Bedingungen der General Deny Policy geprüft werden müssen
neu:
in Kapitel 3.13.1 XDS Document Service (gemSpec_Aktensystem_ePAfueralle)
Nachträge (ab 01.07.26):
A_25830-05 - XDS Document Service - Reihenfolge der Auswertung Legal Policy, Deny Policy und Constraints
Der XDS Document Service MUSS bei der Nutzung von Operationen des XDS Document Service die Prüfung der zugriffsverhindernden Eigenschaften in der Reihenfolge
Hinweis: Statisch prüfbare Beschränkungen sind Eigenschaften, die vor einer Öffnung der Akte bewertet werden können.
Hinweis: Beispielsweise kann eine Operation nicht erfolgreich ausgeführt werden, wenn diese den Vorgaben der Legal Policy und gleichzeitig einem Eintrag der General Deny Policy widerspricht. Die Fehlermeldung zum Abbruch der Operation resultiert dann aus der Prüfung der Legal Policy, da die Bedingungen dieser gemäß der definierten Reihenfolge vor den Bedingungen der General Deny Policy geprüft werden müssen
in Kapitel 2.2 Generelle Prinzipien - Schnittstellenimplementierung (Implementation Guide ePA Basisfunktionalitäten)
Nachträge (ab 01.07.26):
Nachtrag 13.07.26
Auf Wunsch und in Abstimmung mit den AS-Herstellern wird zum Hinweis auf die statisch prüfbaren Beschränkungen noch die Ergänzung nachgetragen, dass Operationsabbrüche gemäß Punkt 1. nicht protokolliert werden müssen, da der SecureDataStorageKey zur Ablage der AuditEvents zu diesem Zeitpunkt nicht verfügbar ist.
Der Hinweis unter IG-EPA28846UVL lautet daher: