ГОСТ Р ИСО/ТС 17090-1— 2009
Хотя идентифицирующий сертификат, выпущенный СОК. может предписывать некоторую роль, во
многих ситуациях он не содержитдостаточной информациидля принятия решения о разрешении доступа.
Например, хотя СОК. выданный врачу от имени УР. например Хирургической Коллегии, подтверждает, что
врач является хирургом, в нем обычно не содержится достаточной информациидля авторизации данного
врача, несмотря на то. чтоон является штатным сотрудником отделения скорой помощи конкретной боль
ницы, чтобы принимать пациента в больнице.
Подобнаядетальная информация идентификации более успешно предоставляется посредством ис
пользования сертификата атрибута, связанногос открытым ключом медицинского работника. Медицинский
работник может иметь многосертификатов атрибутов, отражающих его многочисленные роли. Такие серти
фикаты атрибутов обычно имеют более короткий срокдействия, чем идентифицирующий сертификат.
IETF также констатирует, что информация авторизации должна быть защищена аналогично СОК и
сертификат атрибута обеспечивает такую защиту. Он представляет собой просто набор атрибутов, подпи
санный или сертифицированный в электронной форме. Сертификат атрибута по структуре подобен СОК;
основное отличие состоит в том. что он не содержит открытый ключ. Он может содержать атрибуты, опре
деляющие групповую принадлежность, роль, категорию допуска и другую информацию по контролю до
пуска. относящуюся к владельцу сертификата атрибута.
Спецификация элементовданных в сертификате атрибута, соответствующая [25]. определена вИСО/
ТС 17090-2. Поскольку спецификация сертификатов атрибутов все еще находится в стадии разработки,
типы медицинских сертификатов атрибутов более подробно должны быть определены в последующих
изданиях настоящего стандарта.
8 Требования к операционной совместимости
8.1 Обзор
Настоящий стандарт обеспечивает поддержку безопасной электронной передаче медицинской ин
формации в международном масштабе на основе доработки документов IETF и других существующих
стандартов по безопасности. Все чаще в качестве среды для международного обмена информацией ис
пользуется Интернет.
Целью настоящего стандарта является определение элементов ИОК в сфере здравоохранения, не
обходимых для поддержки безопасного обмена медицинской информацией в международном масштабе.
Для реализации международногообмена информацией он должен базироваться на Интернет-технологиях.
Поэтому в качестве основы настоящего стандарта взят документ, указанный в [9]. и по мере необходимо
сти использованы другие документы IETF.
Безопасная передача медицинской информации в международном масштабе может быть обеспече
на участвующими странами путем взаимного признания способов, используемых в каждой стране для
реализации политик, практических приемов и процедур аккредитации УС.
Управление ИОК в сфере здравоохранения требуетдальнейшей проработки и находится вне области
применения настоящего стандарта. Настоящий стандарт предлагает, чтобы функциональная совместимость в
международном масштабе была достигнута путем подписания серии двусторонних и многосторонних
соглашений между странами, основанных на минимальных требованиях, определенных в ИСО/ТС
17090-3. В конечном счетедоверяющей стороне нужны УС. чтобы установить необходимые процедуры для
обеспечения использования имеющейся инфраструктуры с требуемым уровнем гарантии безопасности.
8.2 Возможные варианты создания ИОК в сфере здравоохранения в международном масш
табе
8.2.1 Введение
Основной проблемой для любой ИОК. стремящейся охватить разные юрисдикции, включая государ
ственные границы, является доверие. Доверие — этолиния поведения многих сторон, основанная на поли
тиках и практических приемах и, как продолжение, надостоверности электронных сертификатов, выдан
ных держателю сертификата уполномоченным органом. Ниже приведен обзор возможных вариантов пост
роения архитектуры ИОК всфере здравоохранения.
8.2.2 Вариант 1 — Единая иерархия ИОК
С технической точки зрения это самый простой вариант. Однако нереально создать ИОК в сфере
здравоохранения, охватывающую весь мир. сединым централизованным регистрирующим и выдающим
сертификаты органом. Полномочия по регистрации вданном варианте могут быть переданыдругому орга
ну. Однако в этом случае структура управления может оказаться неработоспособной.
16