ГОСТ Р ИСО 17090-1—2015
Содержание
1 Область применения..........................................................................................................................................1
2 Нормативные ссылки........................................................................................................................................1
3 Термины и определения.................................................................................................................................. 1
3.1 Термины сферы здравоохранения........................................... . .......................................................1
3.2 Термины служб информационной безопасности....................................................................................3
3.3 Термины, относящиеся к инфраструктуре открытыхключей..............................................................5
4 Сокращения........................................................................................................................................................6
5 Контекст сферы здравоохранения..................................................................................................................7
5.1 Владельцы сертификатов идоверяющие стороны в сфере здравоохранения................................7
5.2 Примеры участников..................................................................................................................................7
5.3 Применимость электронныхсертификатов в здравоохранении........................................................ 8
6 Тробования к службам безопасности в медицинских приложениях...........................................................9
6.1 Особенности сферы здравоохранения....................................................................................................9
6.2 Технические требования к применению электронных сертификатов в сфере
здравоохранения.............................................................................................................................................10
6.3 Потребности, специфичные для здравоохранения, и отделение аутентификации
от шифрования................................................................................................................................................11
6.4 Управление информационной безопасностью в сфере здравоохранения с помощью
электронных сертификатов.............................................................................................................................11
6.5 Требования к политикам издания электронных сертификатов и их применению в здраво
охранении........................................12
7 Криптография с открытым ключом...............................................................................................................12
7.1 Симметричная и асимметричная криптография.................................................................................12
7.2 Электронные сертификаты.................................................................................................................... 12
7.3 Электронные подписи.............................................................................................................................13
7.4 Защита закрытого ключа..........................................................................................................................13
8 Применение электронных сертификатов....................................................................................................14
8.1 Необходимые компоненты.......................................................................................................................14
8.2 Установление идентичности с помощью квалифицированных сертификатов................................15
8.3 Установление специальности иролей с помощью сертификатов идентичности...........................15
8.4 Использование сертификатов атрибутовдля авторизации и контролядоступа...........................16
9 Требования к взаимной приемлемости..........................................................................................................17
9.1 Общие положения.....................................................................................................................................17
9.2 Возможные варианты применения электронных сертификатов в международном
и межрегиональном масштабе.......................................................................................................................17
9.3 Практическое применение вариантов....................................................................................................19
Приложение А (справочное) Сценарии использования электронных сертификатов в здраво охранении
..................................................................................................................................20
ПриложениеДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам Российской Федерации...........................................................28
Библиография......................................................................................................................................................29
ill