ГОСТ Р ИСО 21549-2—2009
7.2Информационные объекты, относящиеся к специфичным процедурам обеспечения
безопасности пластиковых карт
7.2.1 Общие положения
Все объекты безопасности, необходимые для обеспечения защиты данных пациента, содержа
щихся на пластиковых картах данных и передаваемых с помощью этих карт, должны формироваться в
соответствии со следующими определениями:
7.2.2 Данные, относящиеся кбезопасности устройства пластиковой карты пациента
Процедуры обеспечения безопасности пластиковой карты пациента:
- аутентификация устройства карты;
- аутентификация владельца пластиковой карты;
- аутентификация медицинского работника (НСР). пытающегося получить доступ к данным,
содержащимся на пластиковой карте.
Для обеспеченияданных процедурдолжны быть предусмотрены следующие объекты:
- для верификации владельца карты данных — объект «PatCardHolderVer»:
- для аутентификации карты — объект «DevCIassAuthenticateData»:
- дляаутентификациикатегориидоступамедицинскогоработника — объект
кHepAuthenticateData».
7.2.3 Данные на пластиковых картах модицинских работников
Информационные объекты, считываемые с пластиковых карт медицинских работников, должны
обеспечивать идентификацию, управление доступом и ЭЦП. Эти функции выполняются с помощью
отдельнойсовокупностиподобъектов. Идентификациямедицинскогоработника иорганизации, которую
он представляет, должна быть представлена в информационном объекте «HcpData». который должен
быть составлен из идентифицирующих данных медицинского работника, данных о местоположении
учреждения здравоохранения и необязательного объекта «AccessoryAttributes».
7.2.4 Данные, относящиеся кбезопасности пластиковых карт пациента
Для управления доступом к медицинским данным, хранящимся на пластиковых медицинских кар
тах. необходимы функции безопасности. Такие функции определяются и управляются объектом
«PatientHealthcardSecurity» (рисунок6).
Т а б л и ц а 7 — Состав класса «PatientHealthcardSecunty*
Тип данных
Длина
Кратность
(байт)
Комментарии
PatientHealthcardSecurity
Класс
1
—
PatCardHolderVer
Класс
1
—
VerlflcationMemod
Кодированные
данные
1
Кодированное значение, указывающее
метод, обрабатывающий данные, содер
жащиеся в объекте «VerificationData*. для
проверки аутентичности данного учетного
лица
10