ГОСТ Р ИСО 17090-3—2010
- ознакомиться с ПС или с документом по ИОК. вкотором простым языком четко устанавливаются
обязанностидержателя сертификата:
- использовать пары ключей всоответствии с ПС;
- формально признатьсвои обязанности путем подписи соглашениядержателя сертификата.
Рекомендуется, чтобы держатель сертификата, относящегося к сфере здравоохранения, также
подтвердил прохождение обучения по информационной безопасности, соответствующего функциям
медицинской информации, для которых будет использоватьсяданный сертификат.
7.9 6.5 Претензии игарантиидоверяющей стороны
(9.6.4)
Доверяющая сторона в ИОК сферы здравоохранения имеет праводоверять сертификату, выдан
номудля применения вздравоохранении, только приследующихусловиях:
- цель применения сертификата соответствует ПС;
- доверие является обоснованным и добросовестным в свете всех обстоятельств, известных
доверяющейстороне наданный момент:
- доверяющая сторона удостоверилась в текущей действительности сертификата, проверив, что
данный сертификат не был отозван или приостановлен;
- доверяющаясторона удостовериласьв текущейдействительности электронных цифровых под
писей, если таковые применялись;
- признаны имеющиесяограничения на ответственность и гарантийные обязательства.
7.9.7 Отказ отгарантийных обязательств
(9.7)
Отказ от гарантийных обязательств должен быть определен в соответствии со спецификацией
IETF/RFC 3647, подраздел 9.7.
7.9.8 Ограничение ответственности
(9.8)
7.9.8.1 Ограничение ответственности ЦС
Ответственность за халатность ЦС, выпускающего цифровые сертификаты для применения в
сфере здравоохранения, может быть ограничена следующим образом:
a) ЦС может неприниматьнасебяответственностьза потерюсекретныхключейдержателем сер
тификата:
b
) ЦС может не принимать на себя ответственность за ключи, генерируемые держателем серти
фиката, если только они не были созданы в полном соответствии с положениями ПС в сфере здраво
охранения;
c) ЦС можетнепринимать насебяответственностьза компрометацию секретных ключей, которые
он выпускает, если тольконе будетдоказано, чтоключи были скомпрометированы вЦС либо при генера
ции ключей не соблюдались документированные политики и процедуры, вследствие чего секретный
ключоказался более восприимчивым к компрометации или был действительно раскрыт:
d) ЦС может не принимать на себя ответственность за подделанные цифровые подписи, если
только подделка не произошла из-за несоблюдения установленных политик и правил ПС в сфере здра
воохранения или сам ЦС нодопустил подделку;
e) ЦС может ограничить свою ответственность прямыми убытками, понесенными доверяющей
стороной и вызванными неспособностью ЦС соответствовать положениям данной политики.
7.3.8.2 Ограничения ответственности ЦР
Ответственность ЦР, регистрирующего потенциальных держателей сертификатов для сферы
здравоохранения, можетбытьограниченаустановлением ненадлежащегоисполненияобязанностейот
имени ЦР.
7.9.8.3 Ограничения ответственностидержателейсертификатов
Ответственность держателей сертификатов в сфере здравоохранения должна быть ограничена
установлением ненадлежащего исполнения обязанностей от именидержателя сертификата.
7.9.9 Возмещение убытков
(9.9)
Возмещение убытков (если таковое предусмотрено) должно быть определено в соответствии со
спецификацией IETF/RFC 3647. подраздел 9.9.
7.9.10 Сроки и прекращение полномочий
(9.10)
Сроки и прекращение полномочий должны быть определены в соответствии со спецификацией
IETF/RFC 3647, подраздел 9.10.
22