ГОСТ Р 56837—2015
США об установлении правил обмена личной медицинской информацией и ее защите от неразрешенно го
использования). Это необходимо для прогнозирования риска и для обеспечения защиты при обмене
информацией с внешними организациями.
Результатытакогоанализа должны храниться в медицинском учреждении в качестведополнитель
ногодокумента или руководящих указаний к контракту с ЦУО. Руководство должно выполнять такой ана
лиз для каждой дополнительной организации здравоохранения.
6.2.2 Классификация участка
Оборудование ЦУО.
Внутренняя сеть ЦУО.
Внешняя сеть.
Внутренняя сеть медицинского учреждения.
Целевые приборы медицинского учреждения.
6.2.3 Профиль защиты
Профилю защиты для обеспечения:
- конфиденциальности необходима защита: от тактик взламывания/незаконного присвоения, не
авторизованного входаУобмана и подбора пароля;
- целостности необходима защита: от фальсификации, подмены, подлога иот воспрепятствования
отказа партнеров по связи:
- доступности необходима защита: от отказа оборудования, аварии, перебоя в обслуживании из-за
прерывания подачи питания/отказа в обслуживании.
Ю