ГОСТ Р ИСО/ТС 17090-1— 2009
различные системы сертификации в зависимости от назначения выпускаемых сертификатов. Держатели
сертификатов также могут иметь разные сертификаты.
В зависимости от способа организации ИОК в сфере здравоохранения в конкретной стране может
существовать несколько уровней УС. выпускающих сертификаты для держателей сертификатов в меди
цинском учреждении, для системы здравоохранения в целом или для любого жителя этой страны.
УС должно быть общепризнанной организацией, обладающей собственной системой контроля и пра
вил. необходимой для обеспечения требуемой степени доверия. По меньшей мере, система контроля и
правил должна соответствовать ИСО 17799 (или его аналогу) и. где это возможно, принятой схеме безо
пасности ИОК в пределах сферы полномочий выполняемого действия.
7.1.5 Уполномоченное лицо по регистрации
Уполномоченное лицо по регистрации (УР) является субъектом, устанавливающим личностидержа
телей сертификатов и регистрирующим их требования по сертификации, направленные УС. УР может также
проверять роль, служебное положение или статус занятости держателя сертификата на соответствие ин
формации, записанной в сертификате атрибутов. Вданном случае УР может проверить, что таким атрибу
том, как статус занятости (например, администрация государственной больницы), может быть другое УР,
относящееся к организации, которая подтверждает профессиональную квалификацию медицинских работ
ников (например, комитет по регистрации медицинских работников).
Идентификация роли медицинских работников может осуществляться следующими органами:
- национальными, региональными или местными органами здравоохранения (включая относящиеся к
ним больницы и медицинские учреждения);
- органами по регистрации медицинских специалистов и работников здравоохранения;
- профессиональными медицинскими объединениями, например, коллегиями хирургов, психиато-
рое. медсестер:
- частными или государственными организациями медицинского страхования.
ИОК всфере здравоохранения может опираться на один или несколько таких органовдля подтвер
ждения полномочий медицинских работников. Процедуры регистрации определены в ИСО/ТС 17090-3.
7.2 Установление личности посредством аттестационных сертификатов
Аттестационные сертификаты относятся к типусертификатов, основным назначением которых явля
ется идентификация личности с высокой степенью уверенности в сервисах, использующих электронные
подписи. Аттестационные сертификаты имеют особое значение для официального распознавания элект
ронных подписей. Настоящий стандарт обеспечивает использование аттестационных сертификатов всвязи
с постоянно возрастающим числом стран, законодательно устанавливающих требования к поставщикам
медицинских и других услуг, использующих электронные подписи, а также к лицам, ставящим и подтверж
дающим электронную подпись, с тем чтобы электронная подпись могла быть юридически признана.
Необходимость аттестационных сертификатов была признана Рабочей группой по разработке стан
дартов для сети Интернет (Internet Engineering Task Force; IETF), выпустившей соответствующий документ
[10]. В данном документе установлен профильдля аттестационных сертификатов, а его целью является
определение базового синтаксиса независимого от требований местного законодательства. Профиль ат
тестационных сертификатов используется IETF для описания формата сертификата, основным назначени ем
которого является надежная идентификация физических лиц. Профильаттестационных сертификатов IETF
используется в настоящем стандарте какосновадля поддержки аттестационных сертификатов. Про филь
аттестационныхсертификатов определен в ИСО/ТС 17090-2.
В сфере здравоохранения аттестационныесертификаты могут использоватьсядля надежной иденти
фикации отдельных поставщиков или потребителей медицинских услуг стой степенью уверенности, кото
рая позволит подтвердить электронную подписьданного лица. Настоящий стандарт рекомендует исполь
зовать аттестационныесертификатыдля квалифицированных медицинских работников и вспомогательных
работников здравоохранения.
7.3 Установление специализации и ролей посредством идентифицирующих сертификатов
Настоящий стандарт учитывает, что не все врачи одинаковы с точки зрения лациента’потребителя
услуг. Пациеиты/потребители услуг, имеющие разные проблемы со здоровьем, могут обращаться к раз
ным врачам. ВИЧ/СПИД. инфекционные болезни, психические заболевания являются только некоторыми
из проблем со здоровьем, когда люди вступают в отдельные отношения. В результате решение о разре
шении доступа медицинского работника к конкретным данным медицинской карты пациента/потребителя
услуг обычно зависит от специализации данного медицинского работника, например хирург, и его роли,
напримердежурный хирург отделения скорой помощи центральной городской больницы.
14