ГОСТ Р 55036—2012/ISO/TS 25237:2008
Содержание
1 Область применения............................................................................................................................................ 1
2 Нормативные ссы лки........................................................................................................................................... 1
3 Термины и определения...................................................................................................................................... 1
4 Обозначения и сокращения............................................................................................................................... 5
5 Требования по обеспечению конфиденциальности идентичности лиц в сфере здравоохранения . . . 5
5.1 Концептуальная модель псевдонимизации персональных данных................................................. 5
5.2 Категории субъектов данны х...................................................................................................................... 11
5.3 Категории данны х............................................. 12
5.4 Доверенные службы ...................................................................................................................................... 14
5.5 Необходимость восстановления идентичности псевдонимизированных данных........................ 14
5.6 Характеристики службы псевдонимизации............................................................................................. 15
6 Процесс псевдонимизации (методы и реализация)...................................................................................15
6.1 Критерии конструирования..........................................................................................................................15
6.2 Моделируемые сущности............................................................................................................................16
6.3 Модель потоков работ...................................................................................................................................17
6.4 Подготовка данны х........................................................................................................................................18
6.5 Шаги обработки в потоке действий......................................................
...
.................................................18
6.6 Обеспечение конфиденциальности с помощью псевдонимизации.................................................20
7 Процесс восстановления идентичности (методы и реализация)............................................................ 23
8 Спецификация интероперабельности интерфейсов (методы и реализация)....................................... 24
9 Определение политики функционирования служб псевдонимизации (методы и реализация)........... 24
9.1 Общие сведения............................................................................................................................................. 24
9.2 Политика обеспечения конфиденциальности........................................................................................ 25
9.3 Доверенная практика деятельности......................................................................................................... 25
9.4 Реализация доверенной практики восстановления идентичности.................................................... 26
Приложение А
Приложение В
(справочное) Сценарии псевдонимизации в здравоохранении................................... 27
(справочное) Построение модели угроз конфиденциальности.................................... 37
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов ссы
лочным национальным стандартам РоссийскойФедерации.......................................... 46
Библиография............................................................................................................................................................47
Ш