Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 96

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 96
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
о
1
1
9 > 6
с
11
т-
ш
11
со
>
1
1
3 >2
a
*
е
5 *
» 1
и
а
11
1!
С
Создается группа по
расследованию инци
дентов (ГРИ) для уско
рения восстановления
от ущерба, вызванного
несанкционированным
доступом.
Управление маршру
том (без подключения
к оборудованию цен
тра удаленного техни
ческого обслуживания)
предотвращает уда
ленное подключение к
оборудованию центра
удалениого
i
»1г7
О * О
Q
Q Z
i i f *
I
С
О
1 1
l
Ж
использованию (угро
за К) персональной
медицинской информа
ции, хранимой в обору
довании, подлежащем
техническому обслужи
ванию, и к раскрытию
(угроза К) информации.
Я с о о
а х х X
*•? g |
1
1
Несанкционированный
вход (угроза К) при
помощи атаки с «пере
бором по словарю» в
сетевое оборудование
центра удаленного
технического обслужи
вания из внешнего ис
точника любым лицом,
приводит к несанк
ционированному ис
пользованию (угроза К)
персональной меди
цинской информации,
хранимой в сети
ашху
1
1
-
ноювьЛ
11
В1
В2
W
11
т-
OJ
с а
О ®
5 a
Пользователи долж
ны гарантировать,
что оборудование,
работающее в авто
матическом режиме,
имеет подходящую
защиту.
Пользователям дол
жен быть предостав
лен доступ только
к тем службам, на
которые им выдано
разрешение.
§, £6
i t
||Н Н
| 1
S.Si p t l !
2 I
s s | g а 1
1
О
а.
|
*
f i i l i t l
S
S
ZS
Предотвра
щать нераз
решенный до
ступ к сетевым
услугам.
ф
5 о
я П о
I
с ж S
л 3 «
1 О о
С
g
»
s
«ч
А.11.4
Управле
ние досту
пом к сети
S o 5
и о
w «О
S » i
| ? 5
а
х *
N
А.11
Управле
ние досту
пом
92