ГОСТ Р ИСО 17090-2—2010
цифровых сертификатов, однако он также может служить руководством по широкому использованию
цифровых сертификатов в здравоохранении на национальном или региональном уровнях. Интернет
все шире используется как средство передачи медицинских данных между организациями здравоохра
нения и является единственным реальным вариантом для трансграничного обмена данными в этой
сфере.
Настоящий стандарт должен рассматриваться как единое целое, поскольку каждая из трех его
частей вносит свой вклад в определение того, как цифровые сертификаты могут использоваться для
обеспечения сервисов безопасности в системе здравоохранения, включая аутентификацию, конфи
денциальность, целостность данных и технические возможности поддержки качества электронной
подписи.
ИС017090-1 определяетосновные принципы применения цифровых сертификатов в сфере здра
воохранения и определяет структуру требований к интероперабельности, необходимых для создания
системы защищенного обмена медицинской информацией на основе применения цифровых сертифи
катов.
ИСО 17090-2 определяет специфичные для сферы здравоохранения профили электронных сер
тификатов. основанных на международном стандарте Х.509 и его профиле, определенном в специфи
кации IETF/RFC 2459 [1] для разных типов сертификатов.
ИС0 17090-3 имеет отношение к проблемам управления, связанным с внедрением цифровых сер
тификатов в сферу здравоохранения и их эксплуатацией. В нем определены структура политик серти
фикатов иминимальные требования к ним. а также структура сопутствующихотчетов по практическому
применению сертификации.
ИСО 17090-3 основан на информационных рекомендациях IETF/RFC 2527 [2] и определяет прин
ципы политик безопасности медицинской информации при ее трансграничной передаче. В нем также
определен минимально необходимый уровень безопасности применительно к аспектам, специфичным
для сферы здравоохранения.
v