Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Kommentar: Primärsystem ist eine gematik-Wortschöpfung. Wir haben auf den sonstigen Seiten immer vom eingesetzten IT-System gesprochen, z.B. bei den Hinweisen zur Kommentierung.

Wenn eine Signatur des medizinischen Informationsobjektes Zahnärztliches Bonusheft notwendig ist, erfolgt dies mittels der CAdES-Enveloping Signaturfunktionalität des Konnektors der Telematikinfrastruktur. Die in diesem Zusammenhang vom Primärsystem  (= eingesetztes IT-System) als Data To Be Signed Representation (DTBSR) zusammenzustellenden Daten ist eine FHIR-XML-Datei und entspricht dabei der gemäß dem Abschnitt In der ePA zu speichernde FHIR®-Ressourcen einer Bundle-Ressource mit der Profilierung KBV_PR_MIO_ZAEB_Bundle.

Bei der Eintragung von Daten zu durchgeführten Zahnvorsorgeuntersuchungen (entsprechend der Anlage 3 zum Bundesmantelvertrag-Zahnärzte (BMV-Z)) muss eine Signatur gesetzt werden (siehe auch Daten eintragen). 

Bei der Signatur handelt es sich um eine Signatur mit dem elektronischen Praxisausweis (Security Module Card Typ B (SMC-B)).

Hinweis

Das Verfahren zur Erstellung der Signatur wird die gematik im Dokument "Implementierungsleitfaden Primärsysteme - Elektronische Patientenakte (ePA)" (gemILF_PS_ePA) beschreiben.

Die Signatur eines MIOs (QES mit HBA oder nonQES mit SM-B) erfolgt mittels des Konnektors der Telematikinfrastruktur.

Das festgelegte Signaturverfahren ist CAdES Enveloping.

BEGRIFFSDEFINITION

...

DTBS

...

Data To Be Signed - zu signierende Daten

...

DTBSR

...

Data to be Signed Representation - maschinenlesbare Repräsentation der zu signierenden Daten.

...

SD

...

Signed Data - Signierte Daten.

...

SDR

...

Signed Data Representation - maschinenlesbare Repräsentation signierenden Daten, Bit-genau wie zum Zeitpunkt der Signaturerstellung; SDR == DTBSR

SIGNATURERSTELLUNG

Bei der Signaturerstellung ist folgender Ablauf im Primärsystem erforderlich:

  1. Das Primärsystem stellt fachliche DTBS zusammen, also die Daten des Medizinischen Informationsobjektes (MIO)
  2. Das Primärsystem serialisiert die Daten zu einer Data to be Signed Representation (DTBSR), d.h. dem FHIR-XML-Dokument
  3. Das Primärsystem übermittelt DTBSR an den Konnektor zur Signaturerstellung (Aufruf der Operation SignDocument)
  4. Der Konnektor erzeugt eine CADES Enveloping Signatur.
  5. Das signierte Objekt enthält sowohl die Signatur als auch die ursprünglichen DTBSR bitgenau und in einem binären ASN.1 Format (PKCS#7).
  6. Der Konnektor übermittelt signiertes Objekt an das Primärsystem.
  7. Das Primärsystem stellt über das Funktionsmerkmal "Dokumente einstellen" das signierte Objekt als DocumentEntry im ePA-Aktensystem im PKCS#7-Format ein.

SIGNATURPRÜFUNG

Bei der Signaturprüfung ist folgender Ablauf im Primärsystem erforderlich:

...