Bu gereksinimin karşılanması için sistem üzerinde yer alan verilerden hangilerine kimlerin erişebileceğine ilişkin bir politika olması ve kullanıcıların sistem üzerinde bu politikaya göre tanımlanması gerekmektedir. Diğer bir deyişle, roller ile HBYS’ye erişim ve yetkilendirme seviyeleri ilişkilendirilmiştir. Rol-tabanlı erişim kontrolünün (RTEK) benimsenmesi durumunda, doktor, hemşire, vb. roller için yetkilendirme yapılmaktadır. Örneğin; hasta tarafından herhangi bir sınırlandırma getirilmediyse bir hekimin hastaya ait tüm tıbbi bilgilere (laboratuvar, tedavi, tıbbi görüntüler, geçmiş sağlık kayıtları vb.) erişmesi veya eczacının orderları karşılaması esnasında hastaya konulan tanı ve laboratuvar sonucu gibi bilgilere yönelik ihtiyaç duyabileceği verilere erişmesidir.
Özellik-tabanlı erişim kontrolünde (ÖTEK) ise erişim kullanıcıların bazı özelliklerine göre (klinik, idari vb.) belirlenmiştir.
RTEK, kullanıcı rollerine bağlı olarak erişim kontrolü sağlamaktadır. ÖTEK, bir özellik kombinasyonu kullanarak kullanıcıya erişim hakları veren bir erişim kontrolü sağlamaktadır. Ayrıca, RTEK erişim haklarına erişimde rol alırken, ÖTEK erişim haklarını vermek için kullanıcı, kaynak ve ortam özelliklerini dikkate almaktadır.