Sabiá: arquitetura integrada de autenticação e autorização de dados orientada ao consentimento do usuário para ecossistemas de aprendizagem em saúde no Brasil

Detalhes bibliográficos
Ano de defesa: 2020
Autor(a) principal: Carvalho, Túlio de Paiva Marques
Orientador(a): Valentim, Ricardo Alexsandro de Medeiros
Banca de defesa: Não Informado pela instituição
Tipo de documento: Tese
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Universidade Federal do Rio Grande do Norte
Programa de Pós-Graduação: PROGRAMA DE PÓS-GRADUAÇÃO EM ENGENHARIA ELÉTRICA E DE COMPUTAÇÃO
Departamento: Não Informado pela instituição
País: Brasil
Palavras-chave em Português:
Link de acesso: https://repositorio.ufrn.br/handle/123456789/30415
Resumo: Os Sistemas de Informação em Saúde no Brasil foram projetados e desenvolvidos de maneira heterogênea, além de tomar como base características locorregionais, resultando numa falta de integridade das informações. Nesse contexto, o Ministério da Saúde apontou a necessidade de soluções de interoperabilidade dos Sistemas de Informação em Saúde, destacando a importância da integração com os bancos de dados nacionais e do alinhamento às leis brasileiras de proteção de dados, bem como a relevância da sua aplicação no contexto da Educação, para auxiliar na formação continuada dos profissionais da área. Assim, este trabalho apresenta o Sabiá, uma plataforma para autenticação, autorização e entrega de dados, alicerçada no consentimento do usuário, para Sistemas de Informação em Saúde no Brasil e que atualmente está presente no contexto dos ecossistemas educacionais desse campo. A arquitetura do Sabiá foi desenvolvida para atingir os seguintes requisitos: R1) fornecer uma identidade federada; R2) ser um gerenciador de recursos federados; R3) coletar dados do usuário de diferentes Sistemas de Informação e; R4) entregar dados dos usuários a sistemas com base no consentimento deles. O Sabiá consiste em três componentes principais: 1) Sabiá Authorization Server, responsável pela implementação da autenticação aberta; 2) Sabiá Coletor, responsável por coletar dados de diferentes Sistemas de Informação e; 3) Sabiá Resource Server, responsável por fornecer os dados previamente autorizados pelos usuários aos sistemas. Testes de desempenho foram executados de maneira a submeter o Sabiá ao cenário com a carga mais pesada – respaldada pelos dados históricos. A funcionalidade R4 foi selecionada para ser submetida aos testes de desempenho, porque é o processo que mais afeta o funcionamento geral do sistema. Os resultados dos testes não mostraram falhas e indicaram escalabilidade, consistência e performance do sistema, em que as médias de tempo de resposta permaneceram abaixo de 100 milissegundos, situação em que o usuário percebe uma reação instantânea do sistema.