ГОСТ Р ИСО 17090-3—2010
Введение
Передотраслью здравоохранения стоит проблема сокращения расходов с помощью перехода от
бумажногодокументирования процессов кэлектронномудокументообороту. Вновыхмоделяхоказания
медицинской помощи особо подчеркивается необходимость совместного использования сведений о
пациенте расширяющимся кругом медицинских специалистов, выходящего за рамки традиционных
организационных барьеров.
Персональная медицинская информация обычно передается с помощьюэлектронной почты, уда
ленного доступа к базе данных, электронного обмена данными и других приложений. Среда Интернет
предоставляет высокоэффективные и доступные средства обмена информацией, однако она не безо
пасна, и при ее использовании необходимо приниматьдополнительные меры обеспечения конфиден
циальности и неприкосновенности личной информации. Усиливаются такие угрозы безопасности, как
случайный или преднамеренный несанкционированный доступ к медицинской информации. Поэтому
системе здравоохранения необходимо иметь надежные средства защиты, минимизирующие риск
несанкционированногодоступа.
Какимже образом отрасль здравоохранения можетобеспечитьсоответствующую эффективную и
в то же время экономичную защиту передачи данных через сеть Интернет? Решение этой проблемы
можетбыть обеспечено с помощью технологии цифровых сертификатов и инфраструктуры с открытым
ключом (ИОК).
Для правильного применения цифровых сертификатов требуется сочетание технологических,
методических и административных процессов, обеспечивающих защиту передачи конфиденциальных
данных в незащищенной среде с помощью «шифрования с открытым ключом» и подтверждение иден
тичности лица или объекта спомощью сертификатов. Всфере здравоохранения в этосочетание входят
средства аутентификации, шифрования и электронной цифровой подписи, предназначенные для
выполнения административных и клинических требований конфиденциальности доступа и защиты
передачи медицинскихдокументов индивидуальногоучета. Многиеизэтихтребованиймогутбытьудов
летворены с помощью служб, использующих цифровые сертификаты (включая шифрование,
целостностьинформациииэлектронные подписи). Особоэффективноиспользованиецифровыхсерти
фикатов в рамках официального стандарта защиты информации. Многие организации во всем мире
начали использовать цифровые сертификаты подобным образом.
Если обмен информацией должен осуществляться между медицинским прикладным програм
мным обеспечением разных организаций, в том числе относящихся к разным ведомствам (например,
между информационными системами больницы и поликлиники, оказывающих медицинскую помощь
одному и томуже пациенту), то интероперабельность технологий цифровыхсертификатов исопутству
ющих политик, регламентов ипрактических приемов приобретает принципиальное значение.
Для обеспечения интероперабельности различных систем, использующих цифровые сертифика
ты. необходимо создать систему доверительных отношений, с помощью которой стороны, ответствен
ные за обеспечение прав личности на защиту персональной информации, могутполагаться на политики
и практические приемы и. вдополнение, надействительность цифровых сертификатов, выданныхдру
гими уполномоченными организациями.
Во многих странах система цифровых сертификатов используется для обеспечения безопасного
обмена информацией в пределах национальных границ. Если разработка стандартовтакже ограничена
этими пределами, то это приводит к несовместимости политик и регламентов центров сертификации
(ЦС)и центров регистрации (ЦР) разныхстран.
Технология цифровых сертификатов продолжает развиваться в определенных направлениях, не
специфичных для здравоохранения. Непрерывно проводится важная работа по стандартизации и в
некоторых случаях по правовому обеспечению их применения. Поставщики медицинских услуг во мно гих
странах уже используют или планируют использовать цифровые сертификаты. Серия стандартов ИСО
17090 призвана удовлетворить потребность в управлении данным интенсивным международным
процессом.
Серия стандартов ИСО 17090 содержит общие технические, эксплуатационные и методические
требования, которые должны быть удовлетворены для обеспечения использования цифровых серти
фикатов в целях защиты обмена медицинской информацией в пределаходного домена, между домена
ми и за пределами границ одной юрисдикции. Основной целью серии является создание основы для
глобальнойинтероперабельности. Стандартыданнойсерии изначальнопредназначеныдля поддержки
трансграничного обмена данными на основе цифровых сертификатов, однако они также могут служить
руководством по использованию цифровых сертификатов в здравоохранении на национальном или
региональном уровнях. Интернет все шире используется как средство передачи медицинских данных
v