Seitenhistorie
Wenn eine Signatur des medizinischen Informationsobjektes Zahnärztliches Bonusheft notwendig ist, erfolgt dies mittels der CAdES-Enveloping Signaturfunktionalität des Konnektors der Telematikinfrastruktur. Die in diesem Zusammenhang vom Primärsystem (= eingesetztes IT-System) als Data To Be Signed Representation (DTBSR) zusammenzustellenden Daten ist eine FHIR-XML-Datei und entspricht dabei der gemäß dem Abschnitt In der ePA zu speichernde FHIR®-Ressourcen einer Bundle-Ressource mit der Profilierung KBV_PR_MIO_ZAEB_Bundle.
Bei der Eintragung von Daten zu durchgeführten Zahnvorsorgeuntersuchungen (entsprechend der Anlage 3 zum Bundesmantelvertrag-Zahnärzte (BMV-Z)) muss eine Signatur gesetzt werden (siehe auch Daten eintragen).
Bei der Signatur handelt es sich um eine Signatur mit dem elektronischen Praxisausweis (Security Module Card Typ B (SMC-B)).
Hinweis |
---|
Das Verfahren zur Erstellung der Signatur wird die gematik im Dokument "Implementierungsleitfaden Primärsysteme - Elektronische Patientenakte (ePA)" (gemILF_PS_ePA) beschreiben. |
Die Signatur eines MIOs (QES mit HBA oder nonQES mit SM-B) erfolgt mittels des Konnektors der Telematikinfrastruktur.
Das festgelegte Signaturverfahren ist CAdES Enveloping.
BEGRIFFSDEFINITION
...
DTBS
...
Data To Be Signed - zu signierende Daten
...
DTBSR
...
Data to be Signed Representation - maschinenlesbare Repräsentation der zu signierenden Daten.
...
SD
...
Signed Data - Signierte Daten.
...
SDR
...
Signed Data Representation - maschinenlesbare Repräsentation signierenden Daten, Bit-genau wie zum Zeitpunkt der Signaturerstellung; SDR == DTBSR
SIGNATURERSTELLUNG
Bei der Signaturerstellung ist folgender Ablauf im Primärsystem erforderlich:
- Das Primärsystem stellt fachliche DTBS zusammen, also die Daten des Medizinischen Informationsobjektes (MIO)
- Das Primärsystem serialisiert die Daten zu einer Data to be Signed Representation (DTBSR), d.h. dem FHIR-XML-Dokument
- Das Primärsystem übermittelt DTBSR an den Konnektor zur Signaturerstellung (Aufruf der Operation SignDocument)
- Der Konnektor erzeugt eine CADES Enveloping Signatur.
- Das signierte Objekt enthält sowohl die Signatur als auch die ursprünglichen DTBSR bitgenau und in einem binären ASN.1 Format (PKCS#7).
- Der Konnektor übermittelt signiertes Objekt an das Primärsystem.
- Das Primärsystem stellt über das Funktionsmerkmal "Dokumente einstellen" das signierte Objekt als DocumentEntry im ePA-Aktensystem im PKCS#7-Format ein.
SIGNATURPRÜFUNG
Bei der Signaturprüfung ist folgender Ablauf im Primärsystem erforderlich:
...