ГОСТ Р 56839—2015
Приложение А
(справочное)
Распространенные ОПАСНОСТИ, ОПАСНЫЕ СИТУАЦИИ и их причины, которые следует учесть
при работе с МЕДИЦИНСКИМИ ИТ СЕТЯМИ
А.1 Типичные ОПАСНОСТИ в МЕДИЦИНСКИХ ИТ СЕТЯХ
Ниже перечислены ОПАСНОСТИ, которые следует учитывать при выполнении АНАЛИЗА РИСКА в МЕДИ
ЦИНСКОЙ ИТ СЕТИ. Они структурированы иерархически, что помогает организовать, как деятельность по ОЦЕН КЕ
РИСКА, так и процесс документального оформления.
Также важно учитывать, что любая из перечисленных ниже ОПАСНОСТЕЙ может сказаться на одном из трех
ОСНОВНЫХ СВОЙСТВ:
1) потеря работоспособности (нарушенная доступность):
a) значительная потеря работоспособности:
i) потеря данных (потеря связи):
a. временная связь;
b
. полная потеря связи;
ii) потеря работоспособности МЕДИЦИНСКОГО ПРИБОРА:
a. неправильные данные (нарушенная целостность);
b
. неправильные данные (расхождение в данных ПАЦИЕНТОВ);
b
) ухудшение работоспособности:
1) неправильное или нецелесообразное распределение данных во времени;
ii) неправильный или нецелесообразный обмен данными или ИНТЕРОПЕРАБЕЛЬНОСТЬ;
in) непреднамеренные взаимодействия между терминалами;
iv) ухудшение работоспособности МЕДИЦИНСКОГО УСТРОЙСТВА;
2) потеря конфиденциальности:
а) несанкционированный доступ кданным.
Организации могут рассмотреть возможность соотнести ОПАСНОСТИ, с которыми они сталкиваются, с не
желательными явлениями, разобранными в других спецификациях, таких как ИСО 19218.
А.2 Типы ОПАСНЫХ СИТУАЦИЙ
Необходимо отметить, что после того, как ОПАСНАЯ СИТУАЦИЯ была определена, появляется возможность
предсказать возможные НЕПРЕДНАМЕРЕННЫЕ ПОСЛЕДСТВИЯ и их тяжесть. Эта деталь может бытьдобавлена в
описание ОПАСНОЙ СИТУАЦИИ (т. е. величина задержки в минутах) и/или описана в контексте, связанном с
анализируемой сетью:
- задержка в обеспечении ухода за пациентом;
- отсутствие обеспечения ухода за пациентом:
- предоставление ненадлежащего ухода или лечения;
- нарушение неприкосновенности частной жизни или конфиденциальности (раскрытие ДАННЫХ О ЗДОРО
ВЬЕ ПАЦИЕНТА);
- неправильная или неполная информация в правовом отчете или истории болезни;
- отказ в предоставлении лабораторных данных или дозирования лекарств;
- отказ отображения на экране медикаментов, администрируемых системой:
- отсутствие возможности принять ПАЦИЕНТА в кабинете неотложной помощи.
А.З Распространенные причины в МЕДИЦИНСКИХ ИТ СЕТЯХ
- Перегруженный канал.
- Неправильная конфигурация качества услуги.
- Провал беспроводного сигнала.
- Конфликт IP адресов.
- Слишком агрессивная защита предотвращает соединение.
- Неисправные кабели.
- Отказ сетевого оборудования.
- Отказ программного обеспечения сети.
- Неправильная конфигурация (преднамеренная).
- Неправильная конфигурация (непреднамеренная).
- Потеря питания.
- Непреднамеренное отсоединение кабеля от коммутаторного щита.
- Непреднамеренное отсоединение кабеля в палате ПАЦИЕНТА.
- Вирус.
35