ГОСТ Р 55036—2012/ISO/TS 25237:2008
c) место проведения клинического испытания готовит краткую выписку из медицинской карты кандидата,
указывая в ней идентификатор клинического испытания и номер кандидата вместо его истинной идентификации.
Выписка содержит только ту информацию, что нужна для оценки пригодности кандидата;
d) спонсор или координатор клинического испытания определяет пригодность кандидата и согласует его
участив в клиническом испытании:
e) время от времени место проведения клинического испытания посылает данные координатору испыта
ния. Эти данные псввдонимизируются с помощью удаления идентификаторов, не являющихся необходимыми,
некоторой другой информации. В них указаны идентификатор клинического испытания и ранее присвоенный
номер субъекта. Все изменения, подстановки и удаления данных, а также передача данных отражаются в деталь
ном журнале регистрации транзакций;
I) эти данные защищенным Способом передаются координатору клинического испытания. Получение дан
ных также регистрируется в журнале;
д) эти данные еще раз псввдонимизируются и сокращаются. (Координатор клинического испытания может
беспокоиться о наличие излишней информации и исключить некоторые данные из тех. что были получены.)
Кроме того, удаляются данные, по которым можно определить место проведения испытания. Эти действия запи
сываются в журнале таким образом, чтобы необходимые данные можно было восстановить;
h) для оценки результатов испытания повторно псевдонимизированные данные анализируются и агрегиру
ются:
i) агрегированные данные и сопутствующие псевдонимизированные данные защищенным способом
передаются спонсору клинического испытания, контролерам и т. д. Эта передача полностью регистрируется в
журнале.
П р и м е ч а н и я
1 Следует обратить внимание, что в этом примере не используется служба псевдонимизации. Системы,
участвующие в информационном взаимодействии, выполняют псевдонимизацию собственными средствами.
2 Следует обратить внимание, что в этом примере для генерации псевдонимов не используются криптогра
фические средства. Использование случайной последовательности чисел, назначаемой спонсорами клиничес
ких испытаний, более надежно. (Псевдонимы, полученные с помощью не очень корректно примененных криптог
рафических средств, чрезвьмайно подвержены атаке по словарю, поскольку список фамилий достаточно ограни
чен.)
3 Следует обратить внимание, что восстановление данных требует несколько шагов. При восстановлении
используются журналы регистрации изменения данных и различные записи в базе данных места проведения
испытания, а не вложенные зашифрованные исходные данные. Чтобы проследить связь с изначальным лицом,
необходимо сначала получить данные от координатора клинического испытания, затем извлечь данные из жур
налов регистрации транзакций, а потом вернуться к месту проведения клинического испытания для окончатель
ной идентификации лица.
45