ГОСТ Р 56837—2015
Ш
1
Ц^чш
1
прДцмш и мнив
в
О
в
ц
я
е
а
н
е
)
Н
У
У*«ш Г
w
ЦУО
I
(
Ш
ц
р
)
И
—
фО
Виугреммвн
оет
>
W
№
evt
Ш
вн
утрен
н
е!
п
п
ь
"V \Г
тйхк вСшагО
ОмомоМ
Ц нПи— I* Ц — ирир
Ч 5Г
Цт
u
м
ffl
у
ll
т
j
ч
H
ур
II
т
M
ро
M
йрпа
ф
ф
ф
Рисунок 4 — Порядок работы в случав обновления программного обеспечения
Данный порядок работы включает следующие шаги:
a) ЦУО запрашивает медицинское учреждение о подключении к сети для СУО;
b
) ЦУО выполняет запуск подключения к сети;
c) технический персонал ЦУО обновляет программное обеспечение через сетевое подключение:
1) выполняется замена программного обеспечения;
2) выполняется изменение конфигураций;
3) выполняется подтверждение выполняемой функции.
d) ЦУО сообщает о результатах работы медицинскому учреждению;
e) ЦУО отключает соединение с сетью служб удаленного технического обслуживания;
f) ЦУО запрашивает медицинское учреждение об отключении соединения с сетью служб удален
ного технического обслуживания;
д) Если ЦУО переслал персональную медицинскую информацию, то ЦУОудаляет все копии персо
нальной медицинской информации.
6 Анализ рисков
6.1 Общие положения
В настоящем разделе представлен анализ рисков для вариантов использования, рассмотренных
в разделе 5.
6.2 Критории анализа риска
6.2.1 Политика
Политика требует; назначенный медицинской организацией администратор информации должен
постоянно анализировать защиту и риски в медицинской организации, применяя правила HIPAA (Закон
9