<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>0213-9111</journal-id>
<journal-title><![CDATA[Gaceta Sanitaria]]></journal-title>
<abbrev-journal-title><![CDATA[Gac Sanit]]></abbrev-journal-title>
<issn>0213-9111</issn>
<publisher>
<publisher-name><![CDATA[Sociedad Española de Salud Pública y Administración Sanitaria (SESPAS)]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S0213-91112012000500013</article-id>
<article-id pub-id-type="doi">10.1016/j.gaceta.2011.11.019</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Gestión del control de acceso en historiales clínicos electrónicos: revisión sistemática de la literatura]]></article-title>
<article-title xml:lang="en"><![CDATA[Access control management in electronic health records: a systematic literature review]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Carrión Señor]]></surname>
<given-names><![CDATA[Inmaculada]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Fernández Alemán]]></surname>
<given-names><![CDATA[José Luis]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Toval]]></surname>
<given-names><![CDATA[Ambrosio]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
</contrib-group>
<aff id="A01">
<institution><![CDATA[,Universidad de Murcia Facultad de Informática Departamento de Informatica y Sistemas]]></institution>
<addr-line><![CDATA[Murcia ]]></addr-line>
<country>España</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>10</month>
<year>2012</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>10</month>
<year>2012</year>
</pub-date>
<volume>26</volume>
<numero>5</numero>
<fpage>463</fpage>
<lpage>468</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://scielo.isciii.es/scielo.php?script=sci_arttext&amp;pid=S0213-91112012000500013&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.isciii.es/scielo.php?script=sci_abstract&amp;pid=S0213-91112012000500013&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.isciii.es/scielo.php?script=sci_pdf&amp;pid=S0213-91112012000500013&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[Objetivo: Este trabajo presenta los resultados de una revisión sistemática de la literatura relacionada con aspectos del control de acceso en sistemas de historias clínicas electrónicas, la seguridad en entornos inalámbricos y la formación de los usuarios de dichos sistemas en temas de privacidad y seguridad. Métodos: Como fuente de información se utilizaron artículos originales encontrados en las bases de datos Medline, ACM Digital Library, Wiley InterScience, IEEE Digital Library, Science@Direct, MetaPress, ERIC, CINAHL y Trip Database, publicados entre enero de 2006 y enero de 2011. Se extrajeron 1208 artículos usando una cadena de búsqueda predefinida, y el resultado fue revisado por los autores. El resultado final de la selección fue de 24 artículos. Resultados: 21 de los artículos encontrados mencionaban las políticas de acceso a los sistemas de historias clínicas electrónicas. Once artículos discuten si deben ser las personas o las entidades quienes concedan los permisos en las historias clínicas electrónicas. Los entornos inalámbricos sólo se consideran en tres artículos. Finalmente, sólo cuatro citan expresamente que es necesaria la formación técnica de los usuarios. Conclusiones: El control de acceso basado en roles es el mecanismo preferido para implementar la política de acceso por los diseñadores de historias clínicas electrónicas. El control de acceso es gestionado por usuarios y profesionales médicos en la mayoría de los sistemas, lo que promulga el derecho del paciente a controlar su información. Por último, la seguridad en entornos inalámbricos no es considerada en muchos casos, y sin embargo, una línea de investigación es la eSalud en entornos móviles, conocida como mHealth.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[Objective: This study presents the results of a systematic literature review of aspects related to access control in electronic health records systems, wireless security and privacy and security training for users. Methods: Information sources consisted of original articles found in Medline, ACM Digital Library, Wiley InterScience, IEEE Digital Library, Science@Direct, MetaPress, ERIC, CINAHL and Trip Database, published between January 2006 and January 2011. A total of 1,208 articles were extracted using a predefined search string and were reviewed by the authors. The final selection consisted of 24 articles. Results: Of the selected articles, 21 dealt with access policies in electronic health records systems. Eleven articles discussed whether access to electronic health records should be granted by patients or by health organizations. Wireless environments were only considered in three articles. Finally, only four articles explicitly mentioned that technical training of staff and/or patients is required. Conclusion: Role-based access control is the preferred mechanism to deploy access policy by the designers of electronic health records. In most systems, access control is managed by users and health professionals, which promotes patients´ right to control personal information. Finally, the security of wireless environments is not usually considered. However, one line of research is eHealth in mobile environments, called mHealth.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[Registros electrónicos de salud]]></kwd>
<kwd lng="es"><![CDATA[Historia clínica electrónica]]></kwd>
<kwd lng="es"><![CDATA[Seguridad]]></kwd>
<kwd lng="es"><![CDATA[Privacidad]]></kwd>
<kwd lng="es"><![CDATA[Control de acceso]]></kwd>
<kwd lng="es"><![CDATA[Tecnología inalámbrica]]></kwd>
<kwd lng="es"><![CDATA[Revisión sistemática]]></kwd>
<kwd lng="en"><![CDATA[Electronic health records]]></kwd>
<kwd lng="en"><![CDATA[Safety]]></kwd>
<kwd lng="en"><![CDATA[Privacy]]></kwd>
<kwd lng="en"><![CDATA[Gatekeeping]]></kwd>
<kwd lng="en"><![CDATA[Wireless technology]]></kwd>
<kwd lng="en"><![CDATA[Systematic review]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p><a name="top"></a><font face="Verdana" size="2"><b>REVISIÓN</b></font></p>     <p>&nbsp;</p>     <p><font face="Verdana" size="4"><b>Gestión del control de acceso en historiales clínicos electrónicos: revisión sistemática de la literatura</b></font></p>     <p><font face="Verdana" size="4"><b>Access control management in electronic health records: a systematic literature review</b></font></p>     <p>&nbsp;</p>     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><b>Inmaculada Carrión Señor, José Luis Fernández Alemán  y Ambrosio Toval</b></font></p>     <p><font face="Verdana" size="2">Grupo de Investigación de Ingeniería del Software, Departamento de Informática y Sistemas, Facultad de Informática, Universidad de Murcia, Murcia, España</font></p>     <p><font face="Verdana" size="2">Este trabajo ha sido parcialmente financiado por el Ministerio de Ciencia e Innovación, proyecto PEGASO, TIN2009-13718-C02-01, PANGEA, TIN2009-13718-C02-02.</font></p>     <p><font face="Verdana" size="2"><a href="#bajo">Dirección para correspondencia</a></font></p>     ]]></body>
<body><![CDATA[<p>&nbsp;</p>     <p>&nbsp;</p> <hr size="1">     <p><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p><font face="Verdana" size="2"><b>Objetivo:</b> Este trabajo presenta los resultados de una revisión sistemática de la literatura relacionada con aspectos del control de acceso en sistemas de historias clínicas electrónicas, la seguridad en entornos inalámbricos y la formación de los usuarios de dichos sistemas en temas de privacidad y seguridad.    <br><b>Métodos:</b> Como fuente de información se utilizaron artículos originales encontrados en las bases de datos Medline, ACM Digital Library, Wiley InterScience, IEEE Digital Library, Science@Direct, MetaPress, ERIC, CINAHL y Trip Database, publicados entre enero de 2006 y enero de 2011. Se extrajeron 1208 artículos usando una cadena de búsqueda predefinida, y el resultado fue revisado por los autores. El resultado final de la selección fue de 24 artículos.    <br><b>Resultados:</b> 21 de los artículos encontrados mencionaban las políticas de acceso a los sistemas de historias clínicas electrónicas. Once artículos discuten si deben ser las personas o las entidades quienes concedan los permisos en las historias clínicas electrónicas. Los entornos inalámbricos sólo se consideran en tres artículos. Finalmente, sólo cuatro citan expresamente que es necesaria la formación técnica de los usuarios.    <br><b>Conclusiones:</b> El control de acceso basado en roles es el mecanismo preferido para implementar la política de acceso por los diseñadores de historias clínicas electrónicas. El control de acceso es gestionado por usuarios y profesionales médicos en la mayoría de los sistemas, lo que promulga el derecho del paciente a controlar su información. Por último, la seguridad en entornos inalámbricos no es considerada en muchos casos, y sin embargo, una línea de investigación es la eSalud en entornos móviles, conocida como mHealth.</font></p>     <p><font face="Verdana" size="2"><b>Palabras clave:</b> Registros electrónicos de salud. Historia clínica electrónica. Seguridad. Privacidad. Control de acceso. Tecnología inalámbrica. Revisión sistemática.</font></p> <hr size="1">     <p><font face="Verdana" size="2"><b>ABSTRACT</b></font></p>     <p><font face="Verdana" size="2"><b>Objective:</b> This study presents the results of a systematic literature review of aspects related to access control in electronic health records systems, wireless security and privacy and security training for users.    ]]></body>
<body><![CDATA[<br><b>Methods:</b> Information sources consisted of original articles found in Medline, ACM Digital Library, Wiley InterScience, IEEE Digital Library, Science@Direct, MetaPress, ERIC, CINAHL and Trip Database, published between January 2006 and January 2011. A total of 1,208 articles were extracted using a predefined search string and were reviewed by the authors. The final selection consisted of 24 articles.    <br><b>Results:</b> Of the selected articles, 21 dealt with access policies in electronic health records systems. Eleven articles discussed whether access to electronic health records should be granted by patients or by health organizations. Wireless environments were only considered in three articles. Finally, only four articles explicitly mentioned that technical training of staff and/or patients is required.    <br><b>Conclusion:</b> Role-based access control is the preferred mechanism to deploy access policy by the designers of electronic health records. In most systems, access control is managed by users and health professionals, which promotes patients´ right to control personal information. Finally, the security of wireless environments is not usually considered. However, one line of research is eHealth in mobile environments, called mHealth.</font></p>     <p><font face="Verdana" size="2"><b>Key words:</b> Electronic health records. Safety. Privacy. Gatekeeping. Wireless technology. Systematic review.</font></p> <hr size="1">     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><b>Introducción</b></font></p>     <p><font face="Verdana" size="2">En un esfuerzo por modernizar el sistema sanitario de Estados Unidos, el presidente Bush, en 2004, concluyó que la mayoría de los historiales clínicos electrónicos americanos deberían estar conectados antes de 2015<sup>1</sup>. En esta misma línea, la iniciativa Health Information Technology for Economic and Clinical Health (HITECH) del presidente Obama ha hecho que se despierte un gran interés por las historias clínicas electrónicas. Sin embargo, Estados Unidos muestra un retraso con respecto a la mayoría de los países de la Unión Europea en cuanto a la implementación de este tipo de sistemas. Concretamente en España, cada comunidad autónoma ha desarrollado su propio sistema de historia clínica electrónica, pero con grandes similitudes, y es habitual que las comunidades compartan experiencias y buenas prácticas<sup>2</sup>. Los sistemas de historias clínicas electrónicas pueden proporcionar grandes beneficios, ya que la información de un paciente procede de múltiples organizaciones sanitarias: <i>1)</i> se obtiene información completa integrada, <i>2)</i> evita duplicidades e inconsistencias; y <i>3)</i> hay una alta disponibilidad de los datos<sup>3</sup>. Los aspectos de privacidad y seguridad en los sistemas de historias clínicas electrónicas son de vital importancia. En un trabajo relacionado<sup>3</sup> ya se realizó una revisión sistemática de la literatura en la cual se trataba de extraer las características generales de privacidad y seguridad que siguen los actuales sistemas de historias clínicas electrónicas. En ese trabajo se recogió toda la información pertinente para conocer el estado actual de este campo. Como continuación del estudio anterior, el objetivo de nuestro trabajo es describir en profundidad todos los aspectos relacionados con el control de acceso, la seguridad en entornos inalámbricos y la formación de los usuarios en privacidad y seguridad. Las principales preguntas de investigación a las que queremos dar respuesta son:</font></p>     <blockquote> 	    <p><font face="Verdana" size="2">&bull; ¿Siguen los sistemas de historias clínicas electrónicas políticas de control de acceso? Se analizarán en profundidad todos los aspectos más relevantes que tengan que ver con las políticas de control de acceso que utilizan los actuales sistemas de historias clínicas electrónicas.</font></p> 	    <p><font face="Verdana" size="2">&bull; ¿Quién realiza la gestión del acceso? Interesa conocer si es el paciente o el personal sanitario cualificado quien asigna y revoca el acceso a las historias clínicas electrónicas de los pacientes.</font></p> 	    ]]></body>
<body><![CDATA[<p><font face="Verdana" size="2">&bull; ¿Se adoptan medidas de seguridad en entornos inalámbricos?</font></p> 	    <p><font face="Verdana" size="2">&bull; ¿Es necesaria la formación de los usuarios del sistema de historias clínicas electrónicas?</font></p> </blockquote>     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><b>Métodos</b></font></p>     <p><font face="Verdana" size="2"><i>Revisión sistemática, protocolo y registro</i></font></p>     <p><font face="Verdana" size="2">Los autores usaron métodos formales en la revisión sistemática de la literatura para asegurar una búsqueda y un proceso de recuperación pertinentes y precisos. Para realizar la revisión se siguieron las recomendaciones del estándar PRISMA<sup>4</sup>. Por lo tanto, antes de iniciar la búsqueda en la literatura y la extracción de los datos posteriores se desarrolló un protocolo de revisión que describe cada paso de la revisión sistemática, incluidos los criterios de exclusión. Este protocolo fue revisado y aprobado por uno de los autores (Toval).</font></p>     <p><font face="Verdana" size="2"><i>Criterios de inclusión</i></font></p>     <p><font face="Verdana" size="2">1) Fecha de publicación entre enero de 2006 y enero de 2011.</font></p>     <p><font face="Verdana" size="2">2) Artículos que versen sobre mecanismos de control de acceso, seguridad en entornos inalámbricos y formación de usuarios en temas de privacidad y seguridad, todo ello en el marco de sistemas de historias clínicas electrónicas.</font></p>     <p><font face="Verdana" size="2">Se incluyeron artículos publicados entre enero de 2006 y enero de 2011, pensando que serán de mayor interés, al ser más actuales y usar las últimas tecnologías, y seguir los estándares publicados en los últimos años, como la Norma CEN/ISO 13606<sup>5</sup> publicada en 2008 y actualizada en 2010. El segundo criterio de elegibilidad se incluye para poder responder a las preguntas de investigación planteadas.</font></p>     ]]></body>
<body><![CDATA[<p><font face="Verdana" size="2"><i>Fuentes de información</i></font></p>     <p><font face="Verdana" size="2">La búsqueda se realizó en las bases de datos bibliográficas Medline, ACM Digital Library, Wiley InterScience, IEEE Digital Library, Science@Direct, MetaPress, ERIC, CINAHL y Trip database. La consulta de estas bases de datos se inició en abril de 2009 y terminó en enero de 2011. Además de los artículos encontrados al consultar estas bases de datos, se revisaron las referencias de los artículos incluidos para que la revisión fuese más exhaustiva.</font></p>     <p><font face="Verdana" size="2"><i>Selección de los estudios</i></font></p>     <p><font face="Verdana" size="2">La selección de los estudios se organizó en las siguientes cuatro etapas:</font></p>     <p><font face="Verdana" size="2">1) Búsqueda de publicaciones en las bases de datos electrónicas relacionadas con la salud y la informática. Para realizar la búsqueda se usó la siguiente cadena de búsqueda: ("electronic health record" AND ("accesscontrol" OR ("security" AND "wireless") OR ("security" AND "privacy" AND "training"))), adaptándola a las características de los motores de búsqueda de las bases de datos.</font></p>     <p><font face="Verdana" size="2">2) Exploración de título, resumen y palabras clave de los artículos y adoptación de los criterios de elegibilidad.</font></p>     <p><font face="Verdana" size="2">3) Lectura completa o parcial de los artículos que no pudieron ser discriminados en el paso anterior, para descubrir si encajaban o no en el estudio de acuerdo con los criterios de elegibilidad.</font></p>     <p><font face="Verdana" size="2">4) Se llevaron a cabo un seguimiento de citas y un examen detallado de las referencias para encontrar documentos adicionales, que fueron revisados tal y como se indica en los pasos 2 y 3.</font></p>     <p><font face="Verdana" size="2">Las actividades definidas en las etapas descritas las realizaron dos autores de forma independiente. Cualquier discrepancia o duda se resolvió con la consulta a un tercer miembro del equipo. La selección se desarrolló en un proceso iterativo mediante evaluaciones individuales hasta que se alcanzó una fiabilidad interevaluador aceptable (0,83).</font></p>     <p><font face="Verdana" size="2"><i>Proceso de recopilación de los datos</i></font></p>     ]]></body>
<body><![CDATA[<p><font face="Verdana" size="2">La recopilación de los datos se hizo con un formulario de extracción de datos. De cada artículo potencialmente relevante, uno de los autores evaluó su texto completo. Por tanto, un único revisor extrajo la información, mientras que otro la comprobó. Los desacuerdos se resolvieron mediante discusión de los dos autores que revisaron el informe.</font></p>     <p><font face="Verdana" size="2"><i>Análisis de los datos</i></font></p>     <p><font face="Verdana" size="2">Se diseñó una plantilla con los datos que debían extraerse de cada artículo. Estas características se agruparon en cinco categorías:</font></p>     <blockquote> 	    <p><font face="Verdana" size="2">&bull; Generales: autores, año de publicación, origen editorial, país de procedencia, resumen, aportaciones originales, principales hallazgos, conclusiones y otras aclaraciones.</font></p> 	    <p><font face="Verdana" size="2">&bull; Respuesta a la primera pregunta: políticas de acceso, creación y concesión de control de acceso basado en roles (RBAC).</font></p> 	    <p><font face="Verdana" size="2">&bull; Respuesta a la segunda pregunta: concesión de permisos por parte de pacientes, médicos o proveedores de la salud.</font></p> 	    <p><font face="Verdana" size="2">&bull; Respuesta a la tercera pregunta: seguridad en entornos inalámbricos.</font></p> 	    <p><font face="Verdana" size="2">&bull; Respuesta a la cuarta pregunta: formación de los usuarios del sistema en temas de seguridad y privacidad.</font></p> </blockquote>     <p>&nbsp;</p>     ]]></body>
<body><![CDATA[<p><font face="Verdana" size="2"><b>Resultados</b></font></p>     <p><font face="Verdana" size="2"><i>Selección de los estudios</i></font></p>     <p><font face="Verdana" size="2">En total se incluyeron 24 artículos en la revisión. La búsqueda en las bases de datos proporcionó 1208 artículos, de los cuales se descartaron 316 por no cumplir el primer criterio de inclusión. De los 892 que quedaban, 818 se descartaron tras revisar los títulos, resúmenes y palabras clave, por no cumplir el segundo criterio de inclusión. El texto de los 74 artículos restantes se examinó por completo. Se descartaron 57 por no cumplir el segundo criterio, lo que nos deja 17 artículos en la revisión. Adicionalmente, tras la revisión de las referencias de estos artículos se incluyeron 7 estudios más. La  <a href="#t1">tabla 1</a> muestra un listado de todos los artículos incluidos en la revisión. En la  figura 1 puede verse el diagrama de flujo del estándar PRISMA resumiendo estas etapas.</font></p>     <p align="center"><font face="Verdana" size="2"><a name="t1"><img src="/img/revistas/gs/v26n5/revision1_t1.jpg"></a></font></p>     <p align="center">&nbsp;</p>     <p align="center"><font face="Verdana" size="2"><img src="/img/revistas/gs/v26n5/revision1_f1.jpg">    <br><b>Figura 1.</b> Diagrama de flujo de PRISMA.</font></p>     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><i>Características de los estudios</i></font></p>     <p><font face="Verdana" size="2">1) Políticas de acceso</font></p>     ]]></body>
<body><![CDATA[<p><font face="Verdana" size="2">Una política de control de acceso autoriza a determinados usuarios a realizar un conjunto de acciones en un conjunto de recursos, si se cumplen unas determinadas condiciones. Veintiún trabajos (87,5%) mencionan las políticas de acceso, de los cuales 13 (61,9%) usan para implementarlas el (RBAC)<sup>6,7,9</sup><sup>, </sup><sup>14,15,17-20,23-25,28</sup>, que se convierte en el método de control de acceso por excelencia en muchos de los trabajos. Así, cada usuario que accede al sistema tiene asignado un rol, el cual tiene definidos una serie de permisos y restricciones. Uno de los trabajos mencionados añade una capa más de seguridad al requerir una autentificación mediante una tarjeta inteligente<sup>15</sup>, otro obliga a acceder con un certificado digital<sup>18</sup>, otro añade un <i>proxy</i> de firmas digitales para conseguir un control de acceso de grano fino<sup>24</sup> y otro utiliza la gestión de derechos digitales para controlar el acceso a las historias clínicas electrónicas usando licencias<sup>28</sup>. Algunos otros métodos de acceso ofrecidos en los estudios son mediante usuario/contraseña<sup>10,13,21</sup>, certificado válido de seguridad de una organización de confianza<sup>8</sup>, con una tarjeta inteligente con número de identificación personal (PIN)<sup>13,16</sup>, con una tarjeta inteligente con PIN más la huella digital del paciente<sup>22</sup> y mediante conjuntos/espacios de políticas de acceso<sup>27</sup>. En cuanto a la forma de creación del RBAC, 10 (47,62%) artículos hablan de qué personas u organismos definen los roles y qué roles son creados en un sistema de historias clínicas electrónicas<sup>6-9,14,15,18,23,24,28</sup>. De ellos, 7 (70%) proponen que los roles sean definidos previamente por instituciones, hospitales o algún comité institucional<sup>8,9,14,15,18,23,24</sup>, aunque tres<sup>8,14,15</sup> plantean que el paciente pueda incluir refinamientos o restricciones, de manera que permitan personalizarlos. Röstad<sup>7</sup> presenta un modelo en el cual parte de los roles son creados por el sistema, definidos inicialmente, y otros puede definirlos el usuario. Además, cinco de los artículos incluidos<sup>6,17,22,26,27</sup> indican que en situaciones de emergencia, si la vida del paciente puede encontrarse en peligro, será necesario saltarse las políticas de acceso definidas.</font></p>     <p><font face="Verdana" size="2">2) Administración de los permisos</font></p>     <p><font face="Verdana" size="2">Diecinueve trabajos (79,17%) tratan la concesión de los permisos de acceso a las historias clínicas electrónicas<sup>6-8,10,12,14-16,18-28</sup>. De ellos, 14 indican que es el paciente quien concede los permisos<sup>6,7,10,12,16,18-22,25-28</sup>. Narayan et al.<sup>21</sup> proponen que los profesionales sanitarios pueden delegar el acceso a otros profesionales sanitarios, una vez obtenido el permiso del paciente, y Al Faresi et al.<sup>25</sup> indican la existencia de guardianes de las historias clínicas electrónicas (personal médico o de enfermería, etc.) que realizan una microgestión de ellas y deciden si se pueden aplicar las preferencias del paciente basándose en el cumplimiento de la ley de portabilidad y responsabilidad del seguro médico (HIPAA, <i>Health Insurance Portability and Accountability Act</i>). Tres de los trabajos<sup>15,23,24</sup> indican que el servicio médico es el que da el permiso de acceso, uno señala que tanto el paciente como la administración asignan normas para la disponibilidad de los datos del paciente<sup>8</sup>, y otro dice que pueden elegirse dos enfoques:<sup>14</sup> el consentimiento implícito, en el cual el paciente asume que consiente las reglas predefinidas a menos que indique lo contrario, y el consentimiento explícito, por el cual prohíbe el acceso a la información a menos que dé su consentimiento.</font></p>     <p><font face="Verdana" size="2">3) Dispositivos inalámbricos</font></p>     <p><font face="Verdana" size="2">Únicamente tres artículos (20%)<sup>8,9,13</sup> abordan la seguridad en entornos inalámbricos. Daglish y Archer<sup>8</sup> proponen mecanismos de seguridad a la hora de realizar una implantación en las historias clínicas electrónicas. Identifican<sup>9</sup> el problema de mantener la privacidad y la seguridad en los entornos médicos inalámbricos y dan algunas soluciones para mejorarlas en los sistemas de historias clínicas electrónicas. Otros tres artículos<sup>23,26,29</sup> proponen que las comunicaciones en general sean seguras mediante el envío de datos cifrados y el uso de SSL, TSL o IPSec, pero no especifican si esas comunicaciones se realizarán en entornos inalámbricos.</font></p>     <p><font face="Verdana" size="2">4) Formación</font></p>     <p><font face="Verdana" size="2">En los trabajos revisados no se menciona excesivamente si es necesaria la formación del personal: cuatro trabajos (26,6%) indican que sí es necesaria<sup>6,9,11,20</sup>. La mitad de los trabajos sólo señalan que es necesaria la formación del personal sanitario<sup>9,11</sup>, mientras que Falcao-Reis et al.<sup>6</sup> dicen que es necesaria la formación de los usuarios en general, tanto profesionales de la salud como de los pacientes.</font></p>     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><b>Discusión</b></font></p>     <p><font face="Verdana" size="2"><i>¿Siguen los sistemas de historias clínicas electrónicas políticas de control de acceso?</i></font></p>     ]]></body>
<body><![CDATA[<p><font face="Verdana" size="2">La característica más importante extraída de la revisión es la utilización de políticas que definen el acceso a los datos del paciente. Algunos trabajos<sup>6,17,22,26,27</sup> proponen que debe haber un mecanismo que se salte las políticas de acceso en situaciones de emergencia, cuando la vida del paciente podría estar en peligro. El control de acceso preferido es el basado en roles (RBAC). Sin embargo, algunos autores critican que este método no permite una compartición selectiva de los datos de grano fino, y lo combinan con otros métodos como la autenticación con tarjeta inteligente<sup>15</sup>, el certificado digital<sup>18</sup> y un <i>proxy</i> de firmas digitales<sup>24</sup>. En cuanto a la forma de creación del RBAC, se observa que los autores se pronuncian mayoritariamente por roles creados por las organizaciones, pues detectan que si los roles de acceso a una historia clínica electrónica pudiese crearlos un usuario, dificultaría extremadamente el sistema de historias clínicas electrónicas, así como la interoperabilidad con otros sistemas de historias clínicas electrónicas.</font></p>     <p><font face="Verdana" size="2"><i>¿Quién realiza la gestión del acceso?</i></font></p>     <p><font face="Verdana" size="2">En cuanto a la administración de los permisos de acceso a las historias clínicas electrónicas, se observa que en los últimos años se está imponiendo de manera inevitable que los pacientes sean los propietarios de sus propias historias clínicas electrónicas y, por tanto, que sean ellos quienes deciden quién puede ver su información sanitaria y cuándo. Esta opinión se ve favorecida gracias a que se están planteando sistemas Web que permiten al paciente acceder a su historia clínica electrónica, consultarla, modificarla y observar quién ha accedido a ella, en qué momento y con qué propósito. Ahora mismo, compañías importantes como Microsoft<sup>30</sup> han lanzado sistemas web donde el paciente tiene control sobre sus datos. Estos sistemas se denominan «historias personales de salud» y mejoran la comunicación médico-paciente, y aunque podrían no tener cabida en un sistema sanitario como el español, sí podrían utilizarse la experiencia y los datos de las historias personales de salud para mejorar los sistemas de historias clínicas electrónicas, cuando el paciente tenga un mayor protagonismo en sumanejo.</font></p>     <p><font face="Verdana" size="2"><i>¿Se adoptan medidas de seguridad en entornos inalámbricos?</i></font></p>     <p><font face="Verdana" size="2">Se ha detectado que muy pocos trabajos mencionan los dispositivos inalámbricos, cuando es un aspecto considerado de gran importancia puesto que las comunicaciones son cada día más móviles, y permitir tanto al paciente como al personal médico acceder a la información a través de medios inalámbricos puede suponer un gran problema de seguridad si la red no está lo suficientemente protegida. La adopción de los dispositivos móviles en la atención sanitaria es una realidad. Las nuevas tecnologías pueden hacer posible el seguimiento, las consultas y la asistencia médica a distancia, consiguiendo que estos servicios sean más flexibles y convenientes, ya que proporcionan al facultativo mayor información sobre el paciente y con más rapidez<sup>31,32</sup>.</font></p>     <p><font face="Verdana" size="2"><i>¿Es necesaria la formación de los usuarios del sistema de historias clínicas electrónicas?</i></font></p>     <p><font face="Verdana" size="2">Se considera que, dada la criticidad de los aspectos de seguridad y privacidad en los sistemas de historias clínicas electrónicas, resulta necesario que tanto el personal sanitario como los pacientes reciban una correcta formación en temas de seguridad para intentar evitar en lo posible exponer información sensible. Sin embargo, sólo cuatro trabajos mencionan este aspecto. La mitad de ellos indican que debe formarse al personal sanitario, y sólo uno incluye a los usuarios del sistema en general.</font></p>     <p><font face="Verdana" size="2">Un sistema de historias clínicas electrónicas con un control de acceso basado en roles, al cual se acceda mediante un certificado de seguridad o una tarjeta inteligente, parece una opción prometedora para proteger las historias clínicas electrónicas de intrusos, según los estudios analizados. Se ha observado una característica a la cual apenas se hace mención, y es la seguridad en los entornos inalámbricos. Dada la sensibilidad de la información sanitaria y la naturaleza de los entornos inalámbricos, que presentan sus propias amenazas de seguridad, debería prestarse especial atención a los protocolos utilizados (WEP, WPA y WPA2) y a los posibles ataques de seguridad publicados cada día en bases de datos de vulnerabilidades como OSVDB y NIST. Además, los sistemas de historias clínicas electrónicas pueden seguir diferentes estándares para mejorar y, de alguna forma, garantizar la seguridad y la privacidad de los datos. En cuanto al control del acceso, nosotros recomendamos seguir el estándar ISO 13606<sup>5</sup>, que define un marco básico que puede utilizarse como una especificación mínima de políticas de control de acceso a las historias clínicas electrónicas<sup>17</sup>.</font></p>     <p>&nbsp;</p>     <p align="center"><font face="Verdana" size="2"><img border="0" src="/img/revistas/gs/v26n5/revision1_cuadro.jpg"></font></p>     ]]></body>
<body><![CDATA[<p>&nbsp;</p>     <p><font face="Verdana" size="2"><b>Contribuciones de autoría</b></font></p>     <p><font face="Verdana" size="2">I. Carrión Señor buscó publicaciones indexadas en bases de datos relacionadas con las ciencias de la salud y la computación; revisó el resultado de la búsqueda, explorando el título, el resumen y las palabras clave de los artículos identificados; seleccionó los artículos incluidos en la revisión, basándose en los criterios de elegibilidad definidos; leyó el texto completo de los artículos que no se habían descartado aún, para determinar si se incluían o no en la revisión, siempre de acuerdo con los criterios de elegibilidad definidos; revisó la lista de referencias de los artículos ya seleccionados para descubrir nuevos estudios que pudieran tener cabida en este estudio; evaluó los artículos potencialmente relevantes para extraer sus características principales y comprobó las extraídas de otros artículos realizadas por otro autor; finalmente, escribió parte del artículo que explica esta investigación. J.L. Fernández Alemán desarrolló el protocolo de revisión que describe cada paso de esta revisión sistemática, incluyendo los criterios de elegibilidad; buscó publicaciones en bases de datos electrónicas relacionadas con las ciencias de la salud y la computación; revisó el resultado de esta búsqueda, explorando el título, el resumen y las palabras clave, y los seleccionó según los criterios de elegibilidad definidos; leyó el texto completo de los artículos que no habían sido previamente descartados para determinar si deberían ser incluidos en la revisión; evaluó la lista de referencias de artículos seleccionados para descubrir nuevos estudios, que fueron revisados; evaluó los artículos potencialmente relevantes para este estudio, para extraer sus características principales, y comprobó las extraídas de los artículos por otros autores; finalmente, revisó y escribió parte de este artículo que explica la investigación realizada. A. Toval revisó y aprobó el protocolo usado para realizar la revisión sistemática; resolvió discrepancias entre el resto de los autores durante la fase de selección de los estudios; y revisó este artículo que explica el estudio realizado.</font></p>     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><b>Conflictos de intereses</b></font></p>     <p><font face="Verdana" size="2">Ninguno.</font></p>     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><b>Bibliografía</b></font></p>     <!-- ref --><p><font face="Verdana" size="2">1. Hesse BW, Hansen D, Finholt T, et al. Social participation in health 2.0. Computer. 2010; 43:45-52.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453194&pid=S0213-9111201200050001300001&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    ]]></body>
<body><![CDATA[<!-- ref --><p><font face="Verdana" size="2">2. Carnicero J. Desarrollo de la eSalud en Europa. 2011. Disponible en:  <a target="_blank" href="http://www.cepal.org/dds/noticias/paginas/2/41012/salude-Europa-Javier-Carnicero.pdf">http://www.cepal.org/dds/noticias/paginas/2/41012/salude-Europa-Javier-Carnicero.pdf</a>.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453196&pid=S0213-9111201200050001300002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">3. Carrión Señor I, Fernández Alemán JL, Toval A, et al. Seguridad y privacidad en historiales clínicos electrónicos: una revisión sistemática de la literatura. Revista eSalud com. 2011; 7:1-11.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453198&pid=S0213-9111201200050001300003&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">4. Liberati A, Altman DG, Tetzlaff J, et al. The PRISMA statement for reporting systematic reviews and meta-analyses of studies that evaluate health care interventions: explanation and elaboration. J Clin Epidemiol. 2009; 62:e1-e34.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453200&pid=S0213-9111201200050001300004&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">5. Norma ISO/CEN 13606 (Internet). (Actualizado el 1/8/2011; consultado el 20/7/2011.) Disponible en:  <a target="_blank" href="http://www.aenor.es">www.aenor.es</a>.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453202&pid=S0213-9111201200050001300005&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">6. Falcao-Reis F, Costa-Pereira A, Correia ME. Access and privacy rights using web security standards to increase patient empowerment. Stud Health Technol Inform. 2008; 137:275-85.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453204&pid=S0213-9111201200050001300006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    ]]></body>
<body><![CDATA[<!-- ref --><p><font face="Verdana" size="2">7. Röstad L. An initial model and a discussion of access control in patient controlled health records. Proceedings of the 2008 Third International Conference on Availability, Reliability and Security. Washington, DC: IEEE Computer Society; 2008. p. 935-42.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453206&pid=S0213-9111201200050001300007&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">8. Daglish D, Archer N. Electronic personal health record systems: a brief review of privacy, security, and architectural issues. Proceedings of the 2009 World Congress on Privacy, Security, Trust and the Management of e-Business. Washington, DC: IEEE Computer Society; 2009. p. 110-20.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453208&pid=S0213-9111201200050001300008&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">9. Kahn S, Sheshadri V. Medical record privacy and security in a digital environment. IT Professional. 2008; 10:46-52.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453210&pid=S0213-9111201200050001300009&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">10. Benaloh J, Chase M, Horvitz E, et al. Patient controlled encryption: ensuring privacy of electronic medical records.  En: Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York: ACM; 2009. p. 103-14.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453212&pid=S0213-9111201200050001300010&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">11. Farzandipour M, Sadoughi F, Ahmadi M, et al. Security requirements and solutions in electronic health records: lessons learned from a comparative study. J Med Syst. 2009; 34:629-42.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453214&pid=S0213-9111201200050001300011&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    ]]></body>
<body><![CDATA[<!-- ref --><p><font face="Verdana" size="2">12. Hu J, Chen HH, Hou TW. A hybrid public key infrastructure solution (HPKI) for HIPAA privacy/security regulations. Computer Standards &amp; Interfaces. 2010; 32:274-80.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453216&pid=S0213-9111201200050001300012&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">13. Win KT, Susilo W, Mu Y. Personal health record systems and their security protection. J Med Syst. 2006; 30:309-15.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453218&pid=S0213-9111201200050001300013&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">14. van der Linden H, Kalra D, Hasman A, et al. Inter-organizational future proof EHR systems: a review of the security and privacy related issues. Int J Med Inform. 2009; 78:141-60.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453220&pid=S0213-9111201200050001300014&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">15. Lovis C, Spahni S, Cassoni N, et al. Comprehensive management of the access to the electronic patient record: towards trans-institutional networks. Int J Med Inform. 2007; 76:466-70.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453222&pid=S0213-9111201200050001300015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">16. Riedl B, Neubauer T, Goluch G, et al. A secure architecture for the pseudonymization of medical data.  En: Proceedings of the The Second International Conference on Availability, Reliability and Security. Washington, DC: IEEE Computer Society; 2007. 318-24.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453224&pid=S0213-9111201200050001300016&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    ]]></body>
<body><![CDATA[<!-- ref --><p><font face="Verdana" size="2">17. Rostad L, Edsberg O. A study of access control requirements for healthcare systems based on audit trails from access logs.  En: Proceedings of the 22nd Annual Computer Security Applications Conference. Washington, DC: IEEE Computer Society; 2006. p. 175-86.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453226&pid=S0213-9111201200050001300017&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">18. Choe J, Yoo SK. Web-based secure access from multiple patient repositories. Int J Med Inform. 2008; 77:242-8.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453228&pid=S0213-9111201200050001300018&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">19. Agrawal R, Johnson C. Securing electronic health records without impeding the flow of information. Int J Med Inform. 2007; 76:471-9.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453230&pid=S0213-9111201200050001300019&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">20. Elger BS, Iavindrasana J, Lo Iacono L, et al. Strategies for health data exchange for secondary, cross-institutional clinical research. Comput Methods Programs Biomed. 2010; 99:230-51.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453232&pid=S0213-9111201200050001300020&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">21. Narayan S, Gagné M, Safavi-Naini R. Privacy preserving EHR system using attribute-based infrastructure.  En: Proceedings of the 2010 ACM Workshop on Cloud Computing Security Workshop. New York: ACM; 2010. p. 47-52.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453234&pid=S0213-9111201200050001300021&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    ]]></body>
<body><![CDATA[<!-- ref --><p><font face="Verdana" size="2">22. Hembroff GC, Muftic S. SAMSON: Secure Access for Medical Smartcards Over Networks.  en: Proceedings of the 2010 IEEE International Symposium on a World of Wireless, Mobile and Multimedia Networks (WoWMoM). Washington, DC: IEEE Computer Society; 2010. p. 1-6.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453236&pid=S0213-9111201200050001300022&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">23. Zhang R, Liu L. Security models and requirements for healthcare application clouds.  En: Proceedings of the 2010 IEEE 3rd International Conference on Cloud Computing. Washington, DC: IEEE Computer Society; 2010. p. 268-75.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453238&pid=S0213-9111201200050001300023&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">24. Sun J, Fang Y. Cross-domain data sharing in distributed electronic health record systems. IEEE Transactions on Parallel and Distributed Systems. 2010; 21:754-64.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453240&pid=S0213-9111201200050001300024&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">25. Al Faresi A, Wijesekera D, Moidu K. A comprehensive privacy-aware authorization framework founded on HIPAA privacy rules. Proceedings of the 1st ACM International Health Informatics Symposium. NewYork: ACM; 2010. p. 637-46.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453242&pid=S0213-9111201200050001300025&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">26. Haas S, Wohlgemuth S, Echizen I, et al. Aspects of privacy for electronic health records. Int J Med Inform. 2011; 80:e26-31.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453244&pid=S0213-9111201200050001300026&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    ]]></body>
<body><![CDATA[<!-- ref --><p><font face="Verdana" size="2">27. Ardagna CA, di Vimercati SDC, Foresti S, et al. Access control for smarter healthcare using policy spaces. Computers &amp; Security. 2010; 29:848-58.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453246&pid=S0213-9111201200050001300027&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">28. Jafari M, Safavi-Naini R, Saunders C, et al. Using digital rights management for securing data in a medical research environment.  En: Proceedings of the 10th Annual ACM Workshop on Digital Rights Management. New York: ACM; 2010. p. 55-60.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453248&pid=S0213-9111201200050001300028&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">29. Quantin C, Jaquet-Chiffelle DO, Coatrieux G, et al. Medical record search engines, using pseudonymised patient identity: an alternative to centralized medical records. Int J Med Inform. 2011; 80:e6-e11.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453250&pid=S0213-9111201200050001300029&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">30. Microsoft. Microsoft HealthVault. 2007. Disponible en:  <a target="_blank" href="http://www.microsoft.com/en-us/healthvault/">www.microsoft.com/en-us/healthvault/</a>.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453252&pid=S0213-9111201200050001300030&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    <!-- ref --><p><font face="Verdana" size="2">31. Tachakra S, Wang XH, Istepanian RS, et al. Mobile e-health: the unwired evolution of telemedicine. Telemed J E Health. 2003; 9:247-57.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453254&pid=S0213-9111201200050001300031&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>    ]]></body>
<body><![CDATA[<!-- ref --><p><font face="Verdana" size="2">32. Kyriacou EC, Pattichis CS, Pattichis MS. An overview of recent healthcare support systems for eEmergency and mHealth applications. En: Conf Proc IEEE. Eng Med Biol Soc. 2009; 1246-9.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=2453256&pid=S0213-9111201200050001300032&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></font></p>     <p>&nbsp;</p>     <p>&nbsp;</p>     <p><font face="Verdana" size="2"><a href="#top"><img border="0" src="/img/revistas/gs/v26n5/seta.gif" width="15" height="17"></a><a name="bajo"></a><b>Dirección para correspondencia:</b>    <br> <a href="mailto:mariainmaculada.carrion@um.es">mariainmaculada.carrion@um.es</a>    <br>(I. Carrión Señor).</font></p>     <p><font face="Verdana" size="2">Recibido 2 Agosto 2011    <br>Aceptado 15 Noviembre 2011</font></p>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>1</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Hesse]]></surname>
<given-names><![CDATA[BW]]></given-names>
</name>
<name>
<surname><![CDATA[Hansen]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
<name>
<surname><![CDATA[Finholt]]></surname>
<given-names><![CDATA[T]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Social participation in health 2.0]]></article-title>
<source><![CDATA[Computer]]></source>
<year>2010</year>
<volume>43</volume>
<page-range>45-52</page-range></nlm-citation>
</ref>
<ref id="B2">
<label>2</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Carnicero]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
</person-group>
<source><![CDATA[Desarrollo de la eSalud en Europa]]></source>
<year>2011</year>
</nlm-citation>
</ref>
<ref id="B3">
<label>3</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Carrión Señor]]></surname>
<given-names><![CDATA[I]]></given-names>
</name>
<name>
<surname><![CDATA[Fernández Alemán]]></surname>
<given-names><![CDATA[JL]]></given-names>
</name>
<name>
<surname><![CDATA[Toval]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Seguridad y privacidad en historiales clínicos electrónicos: una revisión sistemática de la literatura]]></article-title>
<source><![CDATA[Revista eSalud com]]></source>
<year>2011</year>
<volume>7</volume>
<page-range>1-11</page-range></nlm-citation>
</ref>
<ref id="B4">
<label>4</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Liberati]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
<name>
<surname><![CDATA[Altman]]></surname>
<given-names><![CDATA[DG]]></given-names>
</name>
<name>
<surname><![CDATA[Tetzlaff]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[The PRISMA statement for reporting systematic reviews and meta-analyses of studies that evaluate health care interventions: explanation and elaboration]]></article-title>
<source><![CDATA[J Clin Epidemiol]]></source>
<year>2009</year>
<volume>62</volume>
<page-range>e1-e34</page-range></nlm-citation>
</ref>
<ref id="B5">
<label>5</label><nlm-citation citation-type="">
<source><![CDATA[Norma ISO/CEN 13606]]></source>
<year>1/8/</year>
<month>20</month>
<day>11</day>
</nlm-citation>
</ref>
<ref id="B6">
<label>6</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Falcao-Reis]]></surname>
<given-names><![CDATA[F]]></given-names>
</name>
<name>
<surname><![CDATA[Costa-Pereira]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
<name>
<surname><![CDATA[Correia]]></surname>
<given-names><![CDATA[ME]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Access and privacy rights using web security standards to increase patient empowerment]]></article-title>
<source><![CDATA[Stud Health Technol Inform]]></source>
<year>2008</year>
<volume>137</volume>
<page-range>275-85</page-range></nlm-citation>
</ref>
<ref id="B7">
<label>7</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Röstad]]></surname>
<given-names><![CDATA[L]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[An initial model and a discussion of access control in patient controlled health records]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2008</year>
<conf-name><![CDATA[ Third International Conference on Availability, Reliability and Security]]></conf-name>
<conf-date>2008</conf-date>
<conf-loc> </conf-loc>
<page-range>935-42</page-range><publisher-loc><![CDATA[Washington^eDC DC]]></publisher-loc>
<publisher-name><![CDATA[IEEE Computer Society]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B8">
<label>8</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Daglish]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
<name>
<surname><![CDATA[Archer]]></surname>
<given-names><![CDATA[N]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Electronic personal health record systems: a brief review of privacy, security, and architectural issues]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2009</year>
<conf-name><![CDATA[ World Congress on Privacy, Security, Trust and the Management of e-Business]]></conf-name>
<conf-date>2009</conf-date>
<conf-loc> </conf-loc>
<page-range>110-20</page-range><publisher-loc><![CDATA[Washington^eDC DC]]></publisher-loc>
<publisher-name><![CDATA[IEEE Computer Society]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B9">
<label>9</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kahn]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Sheshadri]]></surname>
<given-names><![CDATA[V]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Medical record privacy and security in a digital environment]]></article-title>
<source><![CDATA[IT Professional]]></source>
<year>2008</year>
<volume>10</volume>
<page-range>46-52</page-range></nlm-citation>
</ref>
<ref id="B10">
<label>10</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Benaloh]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
<name>
<surname><![CDATA[Chase]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
<name>
<surname><![CDATA[Horvitz]]></surname>
<given-names><![CDATA[E]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Patient controlled encryption: ensuring privacy of electronic medical records]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2009</year>
<conf-name><![CDATA[ ACM Workshop on Cloud Computing Security]]></conf-name>
<conf-date>2009</conf-date>
<conf-loc> </conf-loc>
<page-range>103-14</page-range><publisher-loc><![CDATA[New York ]]></publisher-loc>
<publisher-name><![CDATA[ACM]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B11">
<label>11</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Farzandipour]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
<name>
<surname><![CDATA[Sadoughi]]></surname>
<given-names><![CDATA[F]]></given-names>
</name>
<name>
<surname><![CDATA[Ahmadi]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Security requirements and solutions in electronic health records: lessons learned from a comparative study]]></article-title>
<source><![CDATA[J Med Syst]]></source>
<year>2009</year>
<volume>34</volume>
<page-range>629-42</page-range></nlm-citation>
</ref>
<ref id="B12">
<label>12</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Hu]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
<name>
<surname><![CDATA[Chen]]></surname>
<given-names><![CDATA[HH]]></given-names>
</name>
<name>
<surname><![CDATA[Hou]]></surname>
<given-names><![CDATA[TW]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[A hybrid public key infrastructure solution (HPKI) for HIPAA privacy/security regulations]]></article-title>
<source><![CDATA[Computer Standards & Interfaces]]></source>
<year>2010</year>
<volume>32</volume>
<page-range>274-80</page-range></nlm-citation>
</ref>
<ref id="B13">
<label>13</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Win]]></surname>
<given-names><![CDATA[KT]]></given-names>
</name>
<name>
<surname><![CDATA[Susilo]]></surname>
<given-names><![CDATA[W]]></given-names>
</name>
<name>
<surname><![CDATA[Mu]]></surname>
<given-names><![CDATA[Y]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Personal health record systems and their security protection]]></article-title>
<source><![CDATA[J Med Syst]]></source>
<year>2006</year>
<volume>30</volume>
<page-range>309-15</page-range></nlm-citation>
</ref>
<ref id="B14">
<label>14</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[van der Linden]]></surname>
<given-names><![CDATA[H]]></given-names>
</name>
<name>
<surname><![CDATA[Kalra]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
<name>
<surname><![CDATA[Hasman]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Inter-organizational future proof EHR systems: a review of the security and privacy related issues]]></article-title>
<source><![CDATA[Int J Med Inform]]></source>
<year>2009</year>
<volume>78</volume>
<page-range>141-60</page-range></nlm-citation>
</ref>
<ref id="B15">
<label>15</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Lovis]]></surname>
<given-names><![CDATA[C]]></given-names>
</name>
<name>
<surname><![CDATA[Spahni]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Cassoni]]></surname>
<given-names><![CDATA[N]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Comprehensive management of the access to the electronic patient record: towards trans-institutional networks]]></article-title>
<source><![CDATA[Int J Med Inform]]></source>
<year>2007</year>
<volume>76</volume>
<page-range>466-70</page-range></nlm-citation>
</ref>
<ref id="B16">
<label>16</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Riedl]]></surname>
<given-names><![CDATA[B]]></given-names>
</name>
<name>
<surname><![CDATA[Neubauer]]></surname>
<given-names><![CDATA[T]]></given-names>
</name>
<name>
<surname><![CDATA[Goluch]]></surname>
<given-names><![CDATA[G]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[A secure architecture for the pseudonymization of medical data]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2007</year>
<conf-name><![CDATA[ The Second International Conference on Availability, Reliability and Security]]></conf-name>
<conf-loc> </conf-loc>
<page-range>318-24</page-range><publisher-loc><![CDATA[Washington^eDC DC]]></publisher-loc>
<publisher-name><![CDATA[IEEE Computer Society]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B17">
<label>17</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Rostad]]></surname>
<given-names><![CDATA[L]]></given-names>
</name>
<name>
<surname><![CDATA[Edsberg]]></surname>
<given-names><![CDATA[O]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[A study of access control requirements for healthcare systems based on audit trails from access logs]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2006</year>
<conf-name><![CDATA[22 Annual Computer Security Applications Conference]]></conf-name>
<conf-loc> </conf-loc>
<page-range>175-86</page-range><publisher-loc><![CDATA[Washington^eDC DC]]></publisher-loc>
<publisher-name><![CDATA[IEEE Computer Society]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B18">
<label>18</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Choe]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
<name>
<surname><![CDATA[Yoo]]></surname>
<given-names><![CDATA[SK]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Web-based secure access from multiple patient repositories]]></article-title>
<source><![CDATA[Int J Med Inform]]></source>
<year>2008</year>
<volume>77</volume>
<page-range>242-8</page-range></nlm-citation>
</ref>
<ref id="B19">
<label>19</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Agrawal]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
<name>
<surname><![CDATA[Johnson]]></surname>
<given-names><![CDATA[C]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Securing electronic health records without impeding the flow of information]]></article-title>
<source><![CDATA[Int J Med Inform]]></source>
<year>2007</year>
<volume>76</volume>
<page-range>471-9</page-range></nlm-citation>
</ref>
<ref id="B20">
<label>20</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Elger]]></surname>
<given-names><![CDATA[BS]]></given-names>
</name>
<name>
<surname><![CDATA[Iavindrasana]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
<name>
<surname><![CDATA[Lo Iacono]]></surname>
<given-names><![CDATA[L]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Strategies for health data exchange for secondary, cross-institutional clinical research]]></article-title>
<source><![CDATA[Comput Methods Programs Biomed]]></source>
<year>2010</year>
<volume>99</volume>
<page-range>230-51</page-range></nlm-citation>
</ref>
<ref id="B21">
<label>21</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Narayan]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Gagné]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
<name>
<surname><![CDATA[Safavi-Naini]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Privacy preserving EHR system using attribute-based infrastructure]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2010</year>
<conf-name><![CDATA[ ACM Workshop on Cloud Computing Security Workshop]]></conf-name>
<conf-date>2010</conf-date>
<conf-loc> </conf-loc>
<page-range>47-52</page-range><publisher-loc><![CDATA[New York ]]></publisher-loc>
<publisher-name><![CDATA[ACM]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B22">
<label>22</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Hembroff]]></surname>
<given-names><![CDATA[GC]]></given-names>
</name>
<name>
<surname><![CDATA[Muftic]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[SAMSON: Secure Access for Medical Smartcards Over Networks]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2010</year>
<conf-name><![CDATA[ IEEE International Symposium on a World of Wireless, Mobile and Multimedia Networks (WoWMoM)]]></conf-name>
<conf-date>2010</conf-date>
<conf-loc> </conf-loc>
<page-range>1-6</page-range><publisher-loc><![CDATA[Washington^eDC DC]]></publisher-loc>
<publisher-name><![CDATA[IEEE Computer Society]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B23">
<label>23</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Zhang]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
<name>
<surname><![CDATA[Liu]]></surname>
<given-names><![CDATA[L]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Security models and requirements for healthcare application clouds]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2010</year>
<conf-name><![CDATA[3 International Conference on Cloud Computing]]></conf-name>
<conf-date>2010</conf-date>
<conf-loc> </conf-loc>
<page-range>268-75</page-range><publisher-loc><![CDATA[Washington^eDC DC]]></publisher-loc>
<publisher-name><![CDATA[IEEE Computer Society]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B24">
<label>24</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Sun]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
<name>
<surname><![CDATA[Fang]]></surname>
<given-names><![CDATA[Y]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Cross-domain data sharing in distributed electronic health record systems]]></article-title>
<source><![CDATA[IEEE Transactions on Parallel and Distributed Systems]]></source>
<year>2010</year>
<volume>21</volume>
<page-range>754-64</page-range></nlm-citation>
</ref>
<ref id="B25">
<label>25</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Al Faresi]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
<name>
<surname><![CDATA[Wijesekera]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
<name>
<surname><![CDATA[Moidu]]></surname>
<given-names><![CDATA[K]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[A comprehensive privacy-aware authorization framework founded on HIPAA privacy rules]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2010</year>
<conf-name><![CDATA[1 ACM International Health Informatics Symposium]]></conf-name>
<conf-loc> </conf-loc>
<page-range>637-46</page-range><publisher-loc><![CDATA[NewYork ]]></publisher-loc>
<publisher-name><![CDATA[ACM]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B26">
<label>26</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Haas]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Wohlgemuth]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Echizen]]></surname>
<given-names><![CDATA[I]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Aspects of privacy for electronic health records]]></article-title>
<source><![CDATA[Int J Med Inform]]></source>
<year>2011</year>
<volume>80</volume>
<page-range>e26-31</page-range></nlm-citation>
</ref>
<ref id="B27">
<label>27</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Ardagna]]></surname>
<given-names><![CDATA[CA]]></given-names>
</name>
<name>
<surname><![CDATA[di Vimercati]]></surname>
<given-names><![CDATA[SDC]]></given-names>
</name>
<name>
<surname><![CDATA[Foresti]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Access control for smarter healthcare using policy spaces]]></article-title>
<source><![CDATA[Computers & Security]]></source>
<year>2010</year>
<volume>29</volume>
<page-range>848-58</page-range></nlm-citation>
</ref>
<ref id="B28">
<label>28</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Jafari]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
<name>
<surname><![CDATA[Safavi-Naini]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
<name>
<surname><![CDATA[Saunders]]></surname>
<given-names><![CDATA[C]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Using digital rights management for securing data in a medical research environment]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2010</year>
<conf-name><![CDATA[10 Annual ACM Workshop on Digital Rights Management]]></conf-name>
<conf-loc> </conf-loc>
<page-range>55-60</page-range><publisher-loc><![CDATA[New York ]]></publisher-loc>
<publisher-name><![CDATA[ACM]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B29">
<label>29</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Quantin]]></surname>
<given-names><![CDATA[C]]></given-names>
</name>
<name>
<surname><![CDATA[Jaquet-Chiffelle]]></surname>
<given-names><![CDATA[DO]]></given-names>
</name>
<name>
<surname><![CDATA[Coatrieux]]></surname>
<given-names><![CDATA[G]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Medical record search engines, using pseudonymised patient identity: an alternative to centralized medical records]]></article-title>
<source><![CDATA[Int J Med Inform]]></source>
<year>2011</year>
<volume>80</volume>
<page-range>e6-e11</page-range></nlm-citation>
</ref>
<ref id="B30">
<label>30</label><nlm-citation citation-type="">
<collab>Microsoft</collab>
<source><![CDATA[Microsoft HealthVault]]></source>
<year>2007</year>
</nlm-citation>
</ref>
<ref id="B31">
<label>31</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Tachakra]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Wang]]></surname>
<given-names><![CDATA[XH]]></given-names>
</name>
<name>
<surname><![CDATA[Istepanian]]></surname>
<given-names><![CDATA[RS]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Mobile e-health: the unwired evolution of telemedicine]]></article-title>
<source><![CDATA[Telemed J E Health]]></source>
<year>2003</year>
<volume>9</volume>
<page-range>247-57</page-range></nlm-citation>
</ref>
<ref id="B32">
<label>32</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kyriacou]]></surname>
<given-names><![CDATA[EC]]></given-names>
</name>
<name>
<surname><![CDATA[Pattichis]]></surname>
<given-names><![CDATA[CS]]></given-names>
</name>
<name>
<surname><![CDATA[Pattichis]]></surname>
<given-names><![CDATA[MS]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[An overview of recent healthcare support systems for eEmergency and mHealth applications]]></article-title>
<source><![CDATA[Conf Proc IEEE. Eng Med Biol Soc]]></source>
<year>2009</year>
<page-range>1246-9</page-range></nlm-citation>
</ref>
</ref-list>
</back>
</article>
