Электронный фонд правовой
и нормативно-технической документации
ГОСТ ISO/TS 22600-3-2013 Информатизация здоровья. Управление привилегиями и контроль доступа. Часть 3. Реализация
ГОСТ ISO/TS 22600-3-2013
Группа П85
МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ
Информатизация здоровья
УПРАВЛЕНИЕ ПРИВИЛЕГИЯМИ И КОНТРОЛЬ ДОСТУПА
Часть 3
Реализация
Health informatics. Privilege management and access control. Part 3. Implementations
МКС 35.240.80
ОКСТУ 4002
Дата введения 2015-07-01
Предисловие
Цели, основные принципы и основной порядок проведения работ по межгосударственной стандартизации установлены в ГОСТ 1.0-2015 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2-2015 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью "Корпоративные электронные системы", ФБУ "Консультационно-внедренческая фирма в области международной стандартизации и сертификации - "Фирма "ИНТЕРСТАНДАРТ" и Федеральным государственным учреждением "Центральный научно-исследовательский институт организации и информатизации здравоохранения Росздрава" (ЦНИИОИЗ Росздрава) на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 5
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 468 "Информатизация здоровья" при ЦНИИОИЗ Минздрава - постоянным представителем ИСО ТК 215
3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 5 ноября 2013 г. N 61-П).
За принятие проголосовали:
Краткое наименование страны по МК (ИСО 3166) 004-97 |
Код страны по |
Сокращенное наименование национального органа по стандартизации |
Армения |
AM |
Минэкономики Республики Армения |
Беларусь |
BY |
Госстандарт Республики Беларусь |
Киргизия |
KG |
Кыргызстандарт |
Молдова |
MD |
Молдова-Стандарт |
Россия |
RU |
Росстандарт |
Узбекистан |
UZ |
Узстандарт |
4 Приказом Федерального агентства по техническому регулированию и метрологии от 3 июня 2014 г. N 493-ст межгосударственный стандарт ГОСТ ISO/TS 22600-3-2013 введен в действие в качестве национального стандарта Российской Федерации с 1 июля 2015 г.
5 Настоящий стандарт идентичен международному документу ISO/TS 22600-3:2009* "Информатизация здоровья. Управление привилегиями и контроль доступа. Часть 3. Реализация" ("Health informatics - Privilege management and access control - Part 3: Implementations", IDT).
________________
Доступ к полной версии документа ограничен
Документ «ГОСТ ISO TS 22600 3 2013» посвящён вопросам информатизации в области здравоохранения, а именно управлению привилегиями и контролю доступа к информации. Он охватывает методы, процедуры и требования, необходимые для обеспечения безопасного и эффективного доступа к электронным медицинским данным. Стандарт применяется в учреждениях здравоохранения, разработках программного обеспечения и системах управления данными, где требуется строгий контроль доступа к чувствительной информации.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы аутентификации пользователей, управление правами доступа и процедуры мониторинга действий пользователей. Стандарт описывает параметры, такие как уровень доступа, типы привилегий и механизмы их изменения. Также он включает требования к документированию процессов управления доступом, что обеспечивает прозрачность и возможность аудита.
Важные технические детали стандарта касаются условий реализации систем контроля доступа, включая требования к программному обеспечению и аппаратным средствам. Установлены критерии для классификации пользователей и их прав, а также методы оценки рисков, связанных с доступом к данным. Параметры, такие как время отклика системы и количество одновременно активных пользователей, также имеют значение для обеспечения стабильной работы систем.
Целевая аудитория стандарта включает производителей программного обеспечения, медицинские учреждения, а также контролирующие органы, ответственные за соблюдение норм безопасности и защиты данных. Стандарт служит основой для разработки и внедрения систем, которые обеспечивают безопасность данных и соответствие законодательным требованиям в области охраны здоровья.
Практическое значение «ГОСТ ISO TS 22600 3 2013» заключается в его влиянии на безопасность и качество медицинских услуг, а также на защиту персональных данных пациентов. Стандарт способствует улучшению совместимости между различными системами и устройствами, что важно для интеграции в рамках единой информационной среды здравоохранения. Он также помогает минимизировать риски утечек данных и несанкционированного доступа, что является критически важным для доверия пациентов к медицинским учреждениям.
В документе могут быть указаны изменения или дополнения, касающиеся новых технологий и методов управления доступом, что позволяет стандартизировать подходы в условиях быстрого развития информационных технологий. Эти обновления направлены на улучшение защиты данных и адаптацию к современным вызовам в области кибербезопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»