1200143358 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО 17090-2-2016 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата

ГОСТ Р ИСО 17090-2-2016 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата


ГОСТ Р ИСO 17090-2-2016

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ



Информатизация здоровья


ИНФРАСТРУКТУРА С ОТКРЫТЫМ КЛЮЧОМ


Часть 2


Профиль сертификата


Health informatics. Public key infrastructure. Part 2. Certificate profile

     
ОКС 35.240.80
ОКСТУ 4002

Дата введения 2018-01-01

     
    

Предисловие

1 ПОДГОТОВЛЕН Федеральным государственным бюджетным учреждением "Центральный научно-исследовательский институт организации и информатизации здравоохранения Министерства здравоохранения Российской Федерации" (ЦНИИОИЗ Минздрава) и Обществом с ограниченной ответственностью "Корпоративные электронные системы" на основе собственного перевода на русский язык англоязычной версии международного стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 468 "Информатизация здоровья" при ЦНИИОИЗ Минздрава - постоянным представителем ISO ТС 215

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 декабря 2016 г. N 2103-ст

4 Настоящий стандарт идентичен международному стандарту ИСО 17090-2:2015* "Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата" (ISO 17090-2:2015 "Health informatics - Public key infrastructure - Part 2: Certificate profile", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

           

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА

5 ВЗАМЕН ГОСТ Р ИСО 17090-2-2010

6 ПЕРЕИЗДАНИЕ. Ноябрь 2018 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячном информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


Перед системой здравоохранения стоит проблема сокращения расходов с помощью перехода от бумажного документирования процессов к электронному. В новых моделях оказания медицинской помощи особо подчеркивается необходимость совместного использования сведений о пациенте расширяющимся кругом медицинских специалистов, выходящего за рамки традиционных организационных барьеров.

Персональная медицинская информация обычно передается с помощью электронной почты, удаленного доступа к базе данных, электронного обмена данными и других приложений. Среда Интернет предоставляет высокоэффективные и доступные средства обмена информацией, однако она не безопасна и при ее использовании необходимо принимать дополнительные меры обеспечения конфиденциальности и неприкосновенности личной жизни. Усиливаются такие угрозы безопасности, как случайный или преднамеренный несанкционированный доступ к медицинской информации, и системе здравоохранения необходимо иметь надежные средства защиты, минимизирующие риск несанкционированного доступа.

Каким же образом система здравоохранения может обеспечить соответствующую эффективную и в то же время экономичную защиту передачи данных через сеть Интернет? Решение этой проблемы может быть обеспечено с помощью технологии цифровых сертификатов и инфраструктуры открытых ключей (ИОК).

Для правильного применения цифровых сертификатов требуется сочетание технологических, методических и административных процессов, обеспечивающих защиту передачи конфиденциальных данных в незащищенной среде с помощью "шифрования с открытым ключом" и подтверждение идентичности лица или объекта с помощью "сертификатов". В сфере здравоохранения в это сочетание входят средства аутентификации, шифрования и электронной подписи, предназначенные для выполнения административных и клинических требований конфиденциальности доступа и передачи медицинских документов индивидуального учета. Многие из этих требований могут быть удовлетворены с помощью служб, использующих применение цифровых сертификатов (включая шифрование, целостность информации и электронные подписи). Особо эффективно использование цифровых сертификатов в рамках официального стандарта защиты информации. Многие организации во всем мире начали использовать цифровые сертификаты подобным образом.

Если обмен информацией должен осуществляться между медицинским прикладным программным обеспечением разных организаций, в том числе относящихся к разным ведомствам (например, между информационными системами больницы и поликлиники, оказывающих медицинскую помощь одному и тому же пациенту), то интероперабельность технологий цифровых сертификатов и сопутствующих политик, регламентов и практических приемов приобретает принципиальное значение.

Для обеспечения интероперабельности различных систем, использующих цифровые сертификаты, необходимо создать систему доверительных отношений, с помощью которой стороны, ответственные за обеспечение прав личности на защиту персональной информации, могут полагаться на политики и практические приемы и в дополнение на действительность электронных сертификатов, выданных другими уполномоченными организациями.

Во многих странах система цифровых сертификатов используется для обеспечения безопасного обмена информацией в пределах национальных границ. Если разработка стандартов также ограничена этими пределами, то это приводит к несовместимости политик и регламентов удостоверяющих центров (УЦ) и центров регистрации (ЦР) разных стран.

Технология цифровых сертификатов активно развивается в рамках определенных направлений, не специфичных для здравоохранения. Непрерывно проводится важнейшая работа по стандартизации и в некоторых случаях по правовому обеспечению. С другой стороны, поставщики медицинских услуг во многих странах уже используют или планируют использовать цифровые сертификаты. Настоящий стандарт призван удовлетворить потребность в управлении данным интенсивным международным процессом.

Настоящий стандарт содержит общие технические, эксплуатационные и методические требования, которые должны быть удовлетворены для обеспечения использования цифровых сертификатов в целях обмена медицинской информацией в пределах одного домена, между доменами и за пределами границ одной юрисдикции. Его целью является создание основ глобальной интероперабельности. Настоящий стандарт изначально предназначен для поддержки трансграничного обмена данными на основе цифровых сертификатов, однако он также может служить руководством по широкому использованию цифровых сертификатов в здравоохранении на национальном или региональном уровнях. Интернет все шире используется как средство передачи медицинских данных между организациями здравоохранения и является единственным реальным вариантом для трансграничного обмена данными в этой сфере.

Серия стандартов ИСO 17090 должна рассматриваться как единое целое, поскольку каждая из трех ее частей вносит свой вклад в определение того, как цифровые сертификаты могут использоваться для обеспечения сервисов безопасности в системе здравоохранения, включая аутентификацию, конфиденциальность, целостность данных и технические возможности поддержки качества электронной подписи.

ИСО 17090-1 определяет основные принципы применения цифровых сертификатов в сфере здравоохранения и определяет структуру требований к интероперабельности, необходимых для создания системы защищенного обмена медицинской информацией на основе применения цифровых сертификатов.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО 17090-2-2016 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата
Номер документа
ИСО 17090-2-2016
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.01.2018 взамен ГОСТ Р ИСО 17090-2-2010
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО 17090-2-2016» определяет требования к инфраструктуре с открытым ключом в контексте информатизации здоровья. Основное назначение данного стандарта заключается в установлении профиля сертификата, который обеспечивает безопасность и надежность электронных медицинских услуг. Стандарт применяется в сфере здравоохранения, где важна защита персональных данных и обмена информацией между медицинскими учреждениями и пациентами.

Ключевыми аспектами, регламентируемыми документом, являются методы генерации, распределения и управления сертификатами, а также требования к их содержанию и формату. Важное внимание уделяется параметрам, связанным с аутентификацией пользователей и целостностью передаваемой информации. Также документ описывает процедуры проверки сертификатов, что способствует повышению уровня доверия к электронным медицинским системам.

Технические детали, указанные в стандарте, включают условия испытаний и классификации сертификатов, а также измеряемые величины, такие как уровень криптографической защиты. Стандарт требует, чтобы сертификаты соответствовали определённым требованиям безопасности, что позволяет минимизировать риски несанкционированного доступа к медицинской информации. Эти аспекты играют важную роль в обеспечении прав пациентов на конфиденциальность их данных.

Целевая аудитория данного стандарта включает производителей программного обеспечения и оборудования для здравоохранения, лаборатории, осуществляющие сертификацию, а также контролирующие органы, ответственные за соблюдение норм и требований в области информатизации здоровья. Стандарт служит важным инструментом для обеспечения совместимости различных систем и технологий в сфере здравоохранения.

Практическое значение стандарта заключается в его влиянии на безопасность, качество медицинских услуг и охрану труда. Внедрение данного стандарта способствует повышению уровня защиты данных пациентов, улучшению качества медицинских услуг и обеспечению совместимости между различными информационными системами. Это, в свою очередь, приводит к более эффективному обмену информацией и повышению доверия со стороны пациентов и медицинских работников.

Документ «ГОСТ Р ИСО 17090-2-2016» был разработан с учетом современных требований и технологий, что позволяет ему оставаться актуальным в быстро меняющейся области информатизации здоровья. В случае наличия изменений или дополнений, они направлены на улучшение существующих процедур и методов, что способствует повышению общей надежности и безопасности инфраструктуры с открытым ключом в здравоохранении.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют