Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 88

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 88
Страница 1 Untitled document
g
Продолжение таблицы А 1
ГОСТ Р 568382015
о
9 >6
со
Л
о
с
--
ш
<осо
>
Л
см
см
А
С*)со
*
5
*
е
a
» 1
и
а
1 !
С
S
2
1
И
11
Ц
т у .
| 1 |
8 Р 2
Разработка управле
ния маршрутам, чтобы
принудительно уста
новить путь и опреде
лить подключаемое
оборудование.
Управление
одивилеmям и(вход
в систему в качестве
пользователя
/
приви
легированного пользо
вателя) в сочетании с
контролем доступа.
Контроль доступа (ин
формации для входа
в систему) мажет пре
дотвратить незакон
ный вход третьих лиц,
персонала и сетевых
администраторов
б
Я с о
О
* О л
» 1 г 7
о
а х х X
*•?
g
|
Q ZI
i i f *
С О 1 1
l
Ж
i f i !
Я
Э 5
Н
1 8
1 S 2 Ь
Несанкционированный
вход (угроза К) при
помощи атаки с «пере
бором по словарю» из
внутреннего источника
лица, не являющегося
сетевым администрато
ром центра удаленного
технического обслу
живания, приводит к
неавториэованному ис
пользованию (угроза К)
персональной медицин
ской информации, хра
нящейся в сети центра
удаленного техниче
ского обслуживания, и
к раскрытию (угроза К)
информации.
Несанкционированный
вход (угроза К) при
помощи атаки с «пере
бором по словарю» в
оборудование, подле
жащее техническому
обслуживанию, тре
тьих лиц, персонала
медицинского учреж
дения. сетевых адми
нистраторов медицин
ского учреждения или
основного техническо
го персонала
ашху
о.
Я)
хотэвкЛ
5
ш
W
тю
я
i t
| 1
Ь 8
2 I
с а
О ®
5 a
а. *
О |
S
S
ZS
ф
5 о
я П о
л 3 «
С
»
«
1 О о
I g s
ч
s $ g
?5
S o 5
и о
|
w «О
а
s с-
N