ГОСТ Р МЭК 80001-1—2015
4.3.2 Описание ресурсов, связанных с РИСКОМ
ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ должна установить список ресурсов ИТ-СЕТЕЙ, взаимодей
ствующих с МЕДИЦИНСКИМИ ПРИБОРАМИ. Типичными ресурсами являются, но не ограничиваются
аппаратные средства, программное обеспечение и данные, жизненно необходимые для ПРЕДНАЗНА
ЧЕННОГО ИСПОЛЬЗОВАНИЯ МЕДИЦИНСКОГО ПРИБОРА и предписанного применения МЕДИЦИН
СКОЙ ИТ-СЕТИ.
Список ресурсов может включать, например:
a) конкретные компоненты МЕДИЦИНСКОЙ ИТ-СЕТИ и всех подключенных к ней МЕДИЦИНСКИХ
ПРИБОРОВ и другое оборудование (например, средства создания изображений, компоненты сети) ИТ-
инфраструктуры;
b
) функциональные характеристики ИТ-инфраструктуры для МЕДИЦИНСКОЙ ИТ-СЕТИ (напри
мер. эксплуатационные свойства, такие как пропускная способность);
c) информация об УПРАВЛЕНИИ КОНФИГУРАЦИЕЙ:
d) программное обеспечение медицинского применения:
e) данные о конфигурации аппаратных средств и программного обеспечения;
0 определение характеристик данных пациента, идентифицируемых в МЕДИЦИНСКОЙ ИТ-СЕТИ
или используемых подключенным МЕДИЦИНСКИМ ПРИБОРОМ, включая их природу, объем и уязвимость,
д) информация о поддержко процедуры предоставления медицинских услуг, включая историю
применения и сведения об ОПЕРАТОРЕ/пользоеателе; и
h) описание защиты и других материалов, связанных с информацией по БЕЗОПАСНОСТИ всей
системы в целом (в случае, если защита является компонентом БЕЗОПАСНОСТИ).
Соответствие требованиям данного подраздела проверяют путем экспертизы ФАЙЛА МЕ
НЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ.
4.3.3 Документация на МЕДИЦИНСКУЮ ИТ-СЕТЬ
ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ должна создавать и вести документацию на сеть, необходи
мую для поддержания МЕНЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ при формировании интер
фейсов между МЕДИЦИНСКИМИ ПРИБОРАМИ и всеми компонентами сети (как программными, так и
аппаратными). Данная документация должна включать в себя, но не ограничиваться следующим:
a) описание физической и логической конфигураций сети.
П р и м е ч а н и я
1 Конфигурация сети включает определение границ сети.
2Документация может содержать описание электрических свойств ИТ-СЕТИ. которые могут оказать влияние
на функционирование МЕДИЦИНСКОЙ ИТ-СЕТИ и подключенных к ней приборов. Например, заземление, гальва
ническая связь (развязка), блуждающие токи и питание через Ethernet;
b
) прикладные стандарты и заявления о соответствии;
c) физическая и логическая структура клиента’сервера;
d) защищенность, безотказность и полнота данных сети;
е) требования к коммуникационной сети для каждого МЕДИЦИНСКОГО ПРИБОРА, установлен
ные производителем; и
0 будущие (запланированные/разумно предсказуемые) измеиения/обновления/усовершенствова-
ния.
Соответствие требованиям данного подраздела проверяют путем экспертизы ФАЙЛА МЕ
НЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ.
4.3.4 СОГЛАШЕНИЕ ОБ ОТВЕТСТВЕННОСТИ
Каждый раз. когда к ИТ-СЕТИ подсоединяется МЕДИЦИНСКИЙ ПРИБОР или изменяется кон
фигурация подобного соединения. ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ должна сформулировать обяза
тельное требование по подготовке одного или более документально оформленных СОГЛАШЕНИЙ ОБ
ОТВЕТСТВЕННОСТИ (например, контрактах), определяющих ответственности всех значимых заинте
ресованных сторон.
СОГЛАШЕНИЕ ОБ ОТВЕТСТВЕННОСТИ может охватывать один и более проектов или сопрово
ждение одной или более МЕДИЦИНСКИХ ИТ-СЕТЕЙ и должно определять ответственность для всех
аспектов жизненного цикла МЕДИЦИНСКОЙ ИТ-СЕТИ. а также всех действий на каждой стадии этого
жизненного цикла.
П р и м е ч а н и е — Для поддержания процесса подключения МЕДИЦИНСКИХ ПРИБОРОВ к ИТ-СЕТИ про
изводители МЕДИЦИНСКИХ ПРИБОРОВ предоставляют техническую информацию, необходимую для создания
13