Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 82

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 82
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
О
9 >6
с
-
шсо
>
3 >2
е
5
*
a *
» 1
и
а
1 !
С
Создается группа по
расследованию инци
дентов (ГРИ) для уско
рения восстановления
от ущерба, вызванного
неав тори зо ванным
доступом.
Управление маршру
том (без подключе
ния к оборудованию
центра удаленного
техническою обслужи
вания) предотвращает
удаленное подкгюче-
ние к оборудованию
центра удаленного
технического обслужи
вания. Общие меры по
администрированию
сети для сетевого обо
рудования центра уда
ленного технического
обслуживания вклю
чают в себя контроль
доступа (информации
для входа в систему),
особенно на выходе
центра удаленного тех
нического обслужива
ния, разделение сети /
принудительный путь
(FW) / фильтрацию и
защиту порта удален
ной диагностики.
б
» 1 г
О
* О л
Я с о
7
о
а х х X
*•? g |
Q
С
О
i i
Z
f
1
*
I
1
l
Ж
Несанкционированный
вход (угроза К) при
помощи атаки с апере-
бором по словарю» в
сетевое оборудование
центра удаленного
технического обслу
живания из внешнего
источника любого лица
приводит к неавтори-
зованному использова
нию (угроза К) персо
нальной медицинской
информации, храни
мой в сети центра уда
ленного технического
обслуживания, и к
раскрытию (угроза К)
информации.
ашху
-
ноювьЛ
<ч
со
W
сч
я
i t
2 I
| 1
S.S
с а
О ®
5 a
£ *
« |
Должна быть уста
новлена формаль
ная процедура ре
гистрации и снятия
с регистрации поль
зователей с целью
предоставлять и
аннулировать доступ
ко всем информаци
онным системам и
услугам.
S
S
ZS
Гарантировать
доступ зареги-
стрированного
пользователя
и предотвра
щать нераз
решенный до
ступ к инфор
мационным
системам.
ф
5
о
с ж S
я П о
л 3 «
I
1 О о
С
g
»
s
«ч
А.11.2 Ме
нед>шент
доступа
пользова
телей
| ?
Q О О
w «О
S » i
S o
5
5
S
N
А.11
Управле
ние досту
пом
78