ГОСТ Р ИСОГГС 17090-1— 2009
Приложение А
(справочное)
Сценарии использования инфраструктуры с открытым ключом
в здравоохранении
А.1 Введение
Приведенные в настоящем приложении высокоуровневые варианты реализации или сценарии представ
ляют основные административные и технические требования к решениям по ИОК, поддерживающие широкий
профиль сферы здравоохранения.
Сначала изложены общие требования, относящиеся к основным принципам обеспечения конфиденциаль ности
и безопасности, а также к основным потребностям сферы здравоохранения. Каждый сценарий содержит: -
описание сценария или ситуации в здравоохранении, в которых требуется безопасный конфиденциаль
ный обмен информацией;
- административные и технические требования, которым должно соответствовать решение по ИОК.
А.2 Комментарии к сценариям
Медицинские сценарии, изложенные вА.З. показывают, как ИОК может быть использована в здравоохране
нии. Каждый из сценариев должен:
- управляться политикой: сценарии предназначены для демонстрации того, как ИОК может обеспечивать
выполнение требований сферы здравоохранения с учетом международных, национальных и местных требова
ний с целью обеспечения использования по назначению информации, необходимой для предоставления меди
цинской помощи отдельным лицам и сообществам людей;
- соответствовать сфере здравоохранения: в связи с распределенным характером оказания медицинских
услуг во всем мире, а также широким диапазоном лиц и организаций, которые должны активно сотрудничать для
обеспечения непрерывного оказания медицинских услуг, необходимо, чтобы любая ИОК могла функционировать
в разных условиях организации здравоохранения, включая лечение в больницах и на дому, государственный и
частный секторы;
- быть технологически нейтральным: одной из главных целей разработки технической спецификации ИОК
для сферы здравоохранения является обеспечение того, что информация может безопасно передаваться меж
ду поставщиками услуг, потребителями, страховщиками и другими участвующими сторонами независимо от по
ставщика. аппаратного обеспечения, операционной системы или выполняемых приложений;
- удовлетворять существующим и возникающим требованиям к конфиденциальности: если электронные
медицинские приложения должны стать широко используемыми, то им должны доверять поставщики услуг и
пациенты. Забота о конфиденциальности и безопасности призвана обеспечить кредит доверия;
- быть удобными в использовании: сервисы обеспечения безопасности, предоставляемые ИОК. не должны
мешать выполнению авторизованной функции медицинского специалиста или организации. Если повседневная
работа системы обеспечения безопасности станет слишком обременительной, то врачи попытаются игнориро
вать ее или не будут достаточно точно выполнять необходимые процедуры. Если это произойдет, то возникнет
значительный риск нарушения безопасности.
А.З Сервисы, иллюстрируемые медицинскими сценариями
Медицинские сервисы и сценарии представлены в таблице А.1.
Т а б л и ц а А.1 — Медицинские сервисы и сценарии
Сервис
Номер сценария
12345в789
101112131415
А утентиф икация
X
—
XXXXXXX
XXXXXX
К онф иден циал ьность
X
—
X—
—
XXXX
XX
—
X
——
Ц елостность
—X
—
XX
—
XX—
——
—
—X—
Э лектронная подпись
—
X
—
XX
——
X
—
—XXXXX
Сценарии:
1Доступ к медицинским картам для отделения скорой помощи
2 Временное обслуживание (скорая помощь)
3 Регистрация нового клиента
4 Передача изображений
5 Автоматическая передача результатов обследования врачу
19