1200086026 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО 17090-2-2010 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата

ГОСТ Р ИСО 17090-2-2010 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата


ГОСТ Р ИСО 17090-2-2010

Группа П85

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информатизация здоровья

ИНФРАСТРУКТУРА С ОТКРЫТЫМ КЛЮЧОМ

Часть 2

Профиль сертификата

Health informatics. Public key infrastructure. Part 2. Certificate profile


ОКС 35.240.80
ОКСТУ 4002

Дата введения 2011-08-01

     
     
Предисловие


Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"

Сведения о стандарте

1 ПОДГОТОВЛЕН на основе собственного аутентичного перевода на русский язык международного стандарта, указанного в пункте 4, который выполнен Федеральным государственным учреждением "Центральный научно-исследовательский институт организации и информатизации здравоохранения Росздрава" (ЦНИИОИЗ Росздрава) и обществом с ограниченной ответственностью "Корпоративные электронные системы"

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 468 "Информатизация здоровья" при ЦНИИОИЗ Росздрава - постоянным представителем ISO ТС 215

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 26 октября 2010 г. N 328-ст

4 Настоящий стандарт идентичен международному стандарту ИСО 17090-2:2008* "Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата" (ISO 17090-2:2008 "Health informatics - Public key infrastructure - Part 2: Certificate profile")

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

           

Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5-2004 (пункт 3.5).

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в справочном приложении ДА

5 ВВЕДЕН ВПЕРВЫЕ



Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет



Введение


Перед отраслью здравоохранения стоит проблема сокращения расходов с помощью перехода от бумажного документирования процессов к электронному. В новых моделях оказания медицинской помощи особо подчеркивается необходимость совместного использования сведений о пациенте расширяющимся кругом медицинских специалистов, выходящего за рамки традиционных организационных барьеров.

Персональная медицинская информация обычно передается с помощью электронной почты, удаленного доступа к базе данных, электронного обмена данными и других приложений. Среда Интернет предоставляет высокоэффективные и доступные средства обмена информацией, однако она небезопасна и при ее использовании необходимо принимать дополнительные меры обеспечения неприкосновенности личности и конфиденциальности. Усиливаются такие угрозы безопасности, как случайный или преднамеренный несанкционированный доступ к медицинской информации, и системе здравоохранения необходимо иметь надежные средства защиты, минимизирующие риск несанкционированного доступа.

Каким же образом система здравоохранения может обеспечить соответствующую эффективную и в то же время экономичную защиту передачи данных через сеть Интернет? Решение этой проблемы может быть обеспечено с помощью технологии цифровых сертификатов и инфраструктуры с открытым ключом (ИОК).

Для правильного применения цифровых сертификатов требуются сочетание технологических, методических и административных процессов, обеспечивающих защиту передачи конфиденциальных данных в незащищенной среде с помощью "шифрования с открытым ключом", и подтверждение идентичности лица или объекта с помощью сертификатов. В сфере здравоохранения в это сочетание входят средства аутентификации, шифрования и электронной подписи, предназначенные для выполнения административных и клинических требований конфиденциальности доступа и передачи медицинских документов индивидуального учета. Многие из этих требований могут быть удовлетворены с помощью служб, применяющих цифровые сертификаты (включая шифрование, целостность информации и электронные подписи). Особенно эффективно применение цифровых сертификатов в рамках официального стандарта защиты информации. Многие организации во всем мире начали использовать цифровые сертификаты подобным образом.

Если обмен информацией должен осуществляться между медицинским прикладным программным обеспечением разных организаций, в том числе относящихся к разным ведомствам (например, между информационными системами больницы и поликлиники, оказывающих медицинскую помощь одному и тому же пациенту), то интероперабельность технологий цифровых сертификатов и сопутствующих политик, регламентов и практических приемов приобретает принципиальное значение.

Для обеспечения интероперабельности различных систем, использующих цифровые сертификаты, необходимо создать систему доверительных отношений, с помощью которой стороны, ответственные за обеспечение прав личности на защиту персональной информации, могут полагаться на политики и практические приемы и, в дополнение, на действительность электронных сертификатов, выданных другими уполномоченными организациями.

Во многих странах система цифровых сертификатов используется для обеспечения безопасного обмена информацией в пределах национальных границ. Если разработка стандартов также ограничена этими пределами, то это приводит к несовместимости политик и регламентов центров сертификации (ЦС) и центров регистрации (ЦР) разных стран.

Технология цифровых сертификатов активно развивается в рамках определенных направлений, не специфичных для здравоохранения. Непрерывно проводится важнейшая работа по стандартизации и в некоторых случаях по правовому обеспечению такой технологии. В то же время поставщики медицинских услуг во многих странах уже используют или планируют использовать цифровые сертификаты. Настоящий стандарт призван удовлетворить потребность в управлении данным интенсивным международным процессом.

Настоящий стандарт содержит общие технические, эксплуатационные и методические требования, которые должны быть удовлетворены для обеспечения использования цифровых сертификатов в целях обмена медицинской информацией в пределах одного домена, между доменами и за пределами границ одной юрисдикции. Его целью является создание основ глобальной интероперабельности. Настоящий стандарт изначально предназначен для поддержки трансграничного обмена данными на основе цифровых сертификатов, однако он также может служить руководством по широкому использованию цифровых сертификатов в здравоохранении на национальном или региональном уровнях. Интернет все шире используется как средство передачи медицинских данных между организациями здравоохранения и является единственным реальным вариантом для трансграничного обмена данными в этой сфере.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО 17090-2-2010 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата
Номер документа
ИСО 17090-2-2010
Вид документа
Нормативно-технический документ
Принявший орган
Заменен с 01.01.2018 на ГОСТ Р ИСО 17090-2-2016
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО 17090-2-2010» определяет требования и рекомендации к инфраструктуре с открытым ключом (ИКП) в области информатизации здоровья. Основным назначением стандарта является обеспечение совместимости и безопасности электронных медицинских данных, а также упрощение процесса обмена информацией между различными участниками системы здравоохранения. Стандарт применяется в учреждениях здравоохранения, организациях, занимающихся разработкой медицинского программного обеспечения, и других связанных секторов.

Ключевыми аспектами, регламентируемыми документом, являются требования к профилю сертификата, используемого в ИКП, а также методы его выдачи и проверки. Стандарт описывает параметры, касающиеся структуры сертификата, включая идентификационные данные, срок действия, а также условия его аннулирования. Кроме того, документ устанавливает процедуры для обеспечения доверия к сертификатам, что является критически важным для защиты медицинской информации.

Важные технические детали включают требования к условиям испытаний и методы проверки подлинности сертификатов. Стандарт также охватывает классификацию сертификатов по уровням доверия, что позволяет различать их в зависимости от применяемых мер безопасности и риска. Измеряемые величины в контексте данного стандарта могут включать параметры криптографической защиты и уровень соответствия установленным требованиям.

Целевая аудитория стандарта включает производителей программного обеспечения для здравоохранения, лаборатории, занимающиеся сертификацией, а также контролирующие органы, ответственные за соблюдение нормативных требований. Эти группы должны быть в курсе требований, изложенных в стандарте, для обеспечения надлежащего уровня безопасности и качества предоставляемых услуг.

Практическое значение «ГОСТ Р ИСО 17090-2-2010» заключается в его влиянии на безопасность и качество медицинских услуг, а также на защиту личных данных пациентов. Стандарт способствует повышению уровня доверия к электронным системам здравоохранения, что, в свою очередь, улучшает совместимость различных информационных систем. В результате применения данного стандарта обеспечивается более высокий уровень охраны труда и защиты прав граждан в области медицинской информации.

В документе отсутствуют значительные изменения или дополнения с момента его опубликования, что подтверждает его актуальность и стабильность в контексте быстро развивающейся области информатизации здоровья. Таким образом, стандарт остаётся важным инструментом для обеспечения надежности и безопасности в сфере медицинских технологий.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»