ГОСТ Р ИСО/ТС 17090-1— 2009
- назначения новых лекарств;
- изменения дозировки лекарств.
Пациенты получают уведомления по телефону, в письме или по электронной почте о новом входящем
сообщении для них на защищенном веб-сайте организации.
Система помечает просмотренные результаты анализов как;
- подписанные (просмотренные),
- с отправкой уведомления пациенту,
- зарегистрированные.
- обработанные.
Ситуация без ИОК;
Невозможность аутентифицировать личность врача с достаточной степенью уверенности делает вышепри
веденный обмен данными невозможным.
Ситуация с ИОК:
Безотказное подтверждение источника отправления и факта получения сообщения, целостность и конфи
денциальность этих действий и сообщений обеспечиваются медицинской информационной системой и веб-сай
том. использующими ИОК медицинского учреждения.
А.4.12 Доступ в экстренной ситуации
Описание сценария:
Врач скорой помощи осматривает пациента, доставленного в отделение скорой помощи в полубессозна
тельном состоянии. У пациента бессвязная речь, и он не может объяснить, что случилось. Между тем возможных
причин данного состояния много, оно могло быть вызвано физической травмой или осложнением после нее, или
лекарственными препаратами для лечения психических заболеваний. Жизни пациента угрожает опасность, и
важно ознакомиться с его историей болезни (включая возможное применение каких-либо наркотических средств), а
также со всеми выписанными ему лекарственными препаратахти. В США. например, назначение метадона,
возможно, будет скрыто от общего доступа, поскольку это предусмотрено Государственной законодательной про
граммой борьбы с алкоголизхтом и наркоманией. Врач начинает процесс получения доступа к информации о
назначениях медикаментов пациенту, включая закрытую информацию. Система использует аутентификацию ИОК. а
также данные электронного сертификата врача для создания учетной записи об экстренном доступе к закрытой
информации.
Врач скорой помощи видит, что у пациента были случаи применения кокаина и амфетаминов и что ему
прописан литий. Он действует согласно предписаниям, убедившись, что диагноз и печение установлены в самые
сжатые сроки. Полный отчет о регистрации экстренного доступа будет сформирован отделом информационной
безопасности и/или комитетом по безопасности.
Ситуация без ИОК:
В зависихюсти от степени защиты файла сданньши пациента врач, не являющийся лечащим врачом паци
ента. может не получить доступа к данным. Данная ситуация гложет быть опасна для жизни пациента. Если врач
смог получить доступ к данным без электронного сертификата, нет возможности установить связь степени конфи
денциальности сеанса доступа кданным и личности врача, осуществляющего доступ.
Ситуация с ИОК:
Врач может аутентифицировать себя всистеме, используя свой электронный сертификат, и получить необ
ходимую информацию о пациенте. Однако сохраняется контрольная запись, которая впоследствии может быть
проанализирована в случав какого-либо несанкционированного доступа.
А.4.13 Дистанционное медицинское заключение
Описание сценария:
Врач диктует заключение по результатам осмотра одного из своих пациентов по телефону в компанию АВС
Transcription Service вштате Вирджиния. США. которая связана условиями контракта с больницейToronto Memorial
Hospital в Канаде, куда пациент госпитализирован в настоящее время. Диктуемый текст принимается и записыва
ется медицинским стенографистом в Индии, работающим на условиях субконтракта, который отправляет его на
защищенный веб-сайт компании ABC Transcription Service. После того как данный документ был проверен и одоб
рен рецензентом компании, его снова отправляют на защищенный веб-сайт компании и соответствующее долж
ностное лицо в Toronto Memorial Hospital получает уведомление по электронной почте, что документ доступен. Он
отправляет документ на защищенный веб-сайт больницы и. в свою очередь, сообщает врачу, что документ досту
пен для просмотра. После получения доступа, просхютра и аутентификации со стороны врача докухтент добавля
ется к электронной медицинской карте пациента.
Ситуация без ИОК;
Ни один из участников информационного обхтена не может аутентифицировать себя с достаточной степе
нью достоверности для реализации взаимодействия.
Ситуация с ИОК:
Аутентификация всех авторизованных сторон и конфиденциальность медицинской информации гаранти
рованы. Кроме того, никто впоследствии не сможет отрицать факт участия в обмене инфорхтацией.
А.4.14 Электронный рецепт
Описание сценария:
24