ГОСТ Р 55036—2012/ISO/TS 25237:2008
- всегда преобразовыватьданный идентификатор в один и тот же псевдоним.Поскольку сочетание
сохранения связи между совокупностями характеристик одного и тогоже лица и обеспечения конфиденци
альности субъектов данных является основной причиной применения псевдонимизации, этот вариант ис
пользуется наиболее часто;
- преобразовыватьданный идентификатор в разные псевдонимы;
в зависимости от контекста (контекстно-зависимый псевдоним);
в зависимости от времени (например, каяедый раздругой или меняющийся через определенные
интервалы времени);
в зависимости от места (например, меняющийся, если данные передаются из разных мест).
6.2 Модолируемые сущности
Модель псевдонимизации включает в себя четыре сущности, а именно (см. рисунок 6):
- источник данных;
- провайдер службы идентификации лиц;
- провайдер службы псевдонимизации;
- получательданных.
Рисунок 6 — Моделируемые сущности
Источникданных представляет собой сущность, выполняющую следующие функции;
- подготовку и структурированиеданныхдля служб идентификации и псевдонимизации. Служба псев
донимизации должна определять, что требуется делать с элементом данных. Это можно задать либо с
помощью разметки элементов данных, либо с помощью размещения элементов данных вопределенные
места, в каждом из которых осуществляется заранее заданная обработка;
- передачуданных службе идентификации лиц. а затем службе псевдонимизации. Это можно сделать
с помощью вызова клиента службы идентификации, а затем клиента службы псевдонимизации;
- считывание и обработку результирующего кода, возвращаемого службой псевдонимизации. Этот
шаг может состоять в простой регистрации результата, если вызов службы был успешен, либо, если при
вызове возникла ошибка, в повторном вызово или в отправке предупреждения в зависимости от возвра
щенной информации.
Получатель данных представляет собой сущность, которая принимает псевдонимизированные дан
ные от службы псевдонимизации и обеспечиваетдальнейшую обработку данных. В зависимости от мест
ного законодательства и уровня обеспечения конфиденциальности даже псевдонимизированныеданные
могут не удовлетворять требованиям закона о персональныхданных. Получательданных выполняет сле
дующие функции:
- расшифровку данных, полученных от службы псевдонимизации;
- запись полученныхданных в целевыехранилища информации в соответствии с системными прави
лами (проверка дубликатов, обновление ранее записанныхданных и т. д.):
- статистический анализ результирующего набора характеристик.
Службы идентификации лиц и псевдонимизации представляют собой сущности, выполняющие соот
ветственно установление идентичности пациента и процессы псевдонимизации. Вся информация, которая
требуется политикой безопасности во время сеансадля принятия решения о разрешении обработки,долж
на быть предоставлена во время сеанса. Если псевдонимизация требуется для объединения данных, со
бираемых несколькими независимыми организациями, или для снижения угрозы несанкционированного
восстановления идентичности, то такие службы идентификации должны обеспечиваться службой псевдо
нимизации.
Служба идентификации лиц управляет идентификаторами, передаваемыми службе псевдонимиза
ции. Она взаимодействует с источникомданных либо непосредственно, либо с помощью определенного
отношения. В зависимости от архитектурного решения идентификаторы пациента у источника данных и у
службы идентификации лиц могутотличаться.
16