ГОСТ Р ИСО/ТС 17090-1— 2009
3.3.19 аттестационный сертификат (qualified certificate): Сертификат, основное назначение которо
го состоит в идентификации личности с высокой степенью достоверности в публичных сервисах с иденти
фикацией авторства.
П р и м е ч а н и е — Реальные механизмы принятия решения о том. должен или нет сертификат рассмат
риваться как «аттестационный сертификат» в отношении какого-либо законодательства, находятся вне области
применения настоящего стандарта.
3.3.20 уполномоченное лицо по регистрации; УР (registration authority. RA): Объект, ответственный
за идентификацию и аутентификацию субъектов сертификатов, но не подписывающий и не выдающий
сертификаты (то естьУР поручено выполнение определенной работы от имени УС) [9].
3.3.21 доверяющая сторона (relying party): Получатель сертификата, которыйдействует, опираясь
на данный сертификат и/или электронную подпись, подтверхщенную посредством данного сертификата [9].
3.3.22 третья сторона (third party): Сторона, не являющаяся создателем или получателем данных,
но необходимая для выполнения функции обеспечения безопасности как части протокола обмена инфор
мацией.
3.3.23доверенная третья сторона; ДТС (trusted third party; U P ): Третья сторона, которая наделена
полномочиями для реализации протокола обеспечения безопасности [7].
П р и м е ч а н и е — Данный термин используется во многих Международных стандартах ИСО/МЭК идругих
документах, главным образом описывающих услуги УС. Однако это понятие шире и включает всебя такие услуги,
как отсчет времени и. возможно, передачу на временное хранение.
4 Сфера здравоохранения
4.1 Классы участников инфраструктуры с открытым ключом в сфере здравоохранения
Для упрощения процесса рассмотрения требований к ИОК введены следующие классы участников.
Это не означает, что другие классы и определения не являются более подходящими в ином контексте.
В данном случае внимание сосредоточено на участниках, непосредственно вовлеченных в обмен
медицинской информацией, которым может потребоваться сертификат для системы обеспечения безопас
ности на базе ИОК. Определения участников, перечисленных ниже, приведены в 3.1.
Персонал:
- квалифицированный медицинский работник;
- вспомогательный работник здравоохранения.
- пациент/потребитель услуг:
- субсидируемый поставщик медицинских услуг.
- работник поддерживающей организации.
Организации:
- организация здравоохранения;
- поддерживающая организация.
Другие объекты:
- устройства;
- управляемые медицинские устройства;
- приложения.
Помимо перечисленных участников, для инфраструктуры с открытым ключом неотъемлемыми час
тями всей системы должны быть уполномоченныелица посертификации и регистрации, являющиеся важ
ными держателями сертификатов вданной инфраструктуре.
Некоторые работники вобласти здравоохранения связаны со многими организациями здравоохране
ния. В здравоохранении существует первостепенная необходимость избежатьдублирующей или избыточ
ной регистрации, влекущей за собой неизбежные расходы и множественность сертификатов.
В рамках сферы здравоохранения назначением УР является идентификация участника либо как удо
стоверенного медицинского работника, выполняющего заданную роль, либо как потребителя, обладающе го
правами на свою персональную информацию. Кроме того, необходимо регистрировать персонал, об
служивающий врачей частной практики (секретари в приемной, лица, выписывающие счета, регистраторы и
т.д.). Данные лица не связаны с такими институтами, как больницы, которые находятся в подчинении
общенациональных, государственных или региональных органов здравоохранения.
6