ГОСТ Р ИСОГГС 17090-1— 2009
ныв агентства, независимые профессиональные ассоциации и другие официально и в государственном масшта
бе уполномоченные организации. Они могут быть как местными, так и межтерриториапьными.
2 Термин «уполномоченный государственный орган» в данном определении не подразумевает существо
вание единой подконтрольной государству системы профессиональной регистрации, но для содействия между
народному взаимодействию предпочтительным является наличие единого общенационального справочника ор
ганов, регистрирующих медицинских работников.
3.1.9 субсидируемый поставщик медицинских услуг (sponsored healthcare provider): Поставщик
услуг в области здравоохранения, не являющийся официально признанным специалистом по роду своей
деятельности, но работающий в сфере здравоохранения и субсидируемый официальной организацией
здравоохранения.
Пример — Инспектор службы наркологического просвещения, работающий с определенной этни
ческой группой, илимедико-санитарныйработник вразвивающейся стране.
3.1.10 поддерживающая организация (supporting organization): Официально зарегистрированная
организация, предоставляющая услуги организации здравоохранения, но не предоставляющая сама ме
дицинских услуг.
Пример — Органы, финансирующие систему здравоохранения, например страховые компании, по
ставщики фармацевтических и других товаров.
3.1.11 работник поддерживающей организации (supporting organization employee): Лицо, работаю
щее в поддерживающей организации.
Пример—Работники, перезаписывающие данные медицинскихкарт, инспекторыстраховых меди
цинских компаний, работники, оформляющие заказ намедикаменты.
3.2 Термины сферы обеспечения безопасности
3.2.1 контроль доступа (access control): Средства, обеспечивающие доступ к ресурсам системы
обработки данных только авторизованным субъектам авторизованными способами (1].
3.2.2 отслеживаемость (accountability): Свойство, гарантирующее однозначное отслеживаниедей
ствий объекта (ИСО 7498-2).
3.2.3 асимметричный алгоритм шифрования (asymmetric cryptographic algorithm): Алгоритм шиф
рования и соответствующегодешифрования, в котором для шифрования и дешифрования используются
разные ключи [3].
3.2.4 аутентификация (authentication): Процессдостоверной идентификации субъектов информаци
онной безопасности посредством надежной связи между идентифицируемым субъектом и его удостовере
нием (ИСО 7498-2).
П р и м е ч а н и е — См. также аутентификацию происхождения данных и аутентификацию равноправных
объектов.
3.2.5 авторизация (authorization): Предоставление прав, включая предоставлениедоступа на осно
ве прав доступа (ИСО 7498-2).
3.2.6 доступность (availability): Свойство быть доступным и годным к использованию по запросу
авторизованного субъекта (ИСО 7498-2).
3.2.7 шифрограмма (ciphertext): Данные, созданные путем применения шифрования, смысловое
содержание которых недоступно.
П р и м е ч а н и е — Заимствовано из ИСО 7498-2.
3.2.8 конфиденциальность (confidentiality): Свойство, заключающееся в том, что информация не
может бытьдоступной или раскрытой для неавторизованныхлиц. объектов или процессов (ИСО 7498-2).
3.2.9 криптография (cryptography): Область знаний, охватывающая принципы, средства и методы
преобразования данных для сокрытия их информативного содержания с целью предотвращения их слу
чайной модификации и/или несанкционированного использования (ИСО 7498-2).
3.2.10 криптографический алгоритм, шифр (cryptographic algorithm, cipher): Способ преобразова
ния данных для сокрытия их информативного содержания с целью предотвращения их случайной моди
фикации и/или несанкционированного использования (ИСО 7498-2).
3.2.11 целостность данных (data integrity): Свойство, удостоверяющее, чтоданные не были измене
ны или уничтожены неправомочным образом (ИСО 7498-2).
3