ГОСТ Р 56850—2015
Экстренный доступ должен быть обнаружен, зафиксирован и отражен в
отчете. Предпочтительно, эта функциональная возможность должна
включать какое-нибудь средство моментального уведомления системно
го администратора или медицинского персонала (в дополнении к записи
результатов аудита).
Экстренный доступ должен требовать и записывать идентификационную
информацию самоудостоверенного пользователя в том виде, в котором
она вводится (без аутентификации).
МО может разрешить это с помощью процедурного подхода, используя
учетную запись конкретного пользователя или функции системы.
Администратор должен иметь возможность включать/выключать любые
экстренные функции, предоставляемые продуктом, зависящие от техни
ческих или процедурных средств управления, которые требуются.
5.9 Целостность и достоверность ДАННЫХ О ЗДОРОВЬЕ — IGAU
Применение:
Стандарт. Нет.
Политика. Местная ИТ политика МО.
Справочный материал:
NEMA Аудит защиты и неприкосновенности частной жизни (NEMA Secu
rity and PrivacyAuditing).
Цель требований:
Обеспечить сохранностьДАННЫХ О ЗДОРОВЬЕ от изменения или унич
тожения несанкционированными методами, а также гарантировать, что
эти данные поступили от их создателя. Обеспечить целостность ДАН
НЫХ О ЗДОРОВЬЕ.
Потребность
пользователя:
Пользователь хочет подтверждение того, что ДАННЫЕ О ЗДОРОВЬЕ
являются надежными и не измененными в результате злонамеренного
вмешательства.
Решением является использование как несъемных, так и съемных носи
телей информации.
5.10 Обнаружение вредоносного программного обеспечения и защита от него— MLDP
Применение:
Стандарт. Нет.
Политика. Местная ИТ политика МО.
Цитата из регламента:
Защита от вредоносного программного обеспечения (Решаемая пробле
ма). Процедуры принятия мер предосторожности, обнаружения и уве
домления (создания отчетов) о вредоносном программном обеспечении.
Справочный материал:
NEMA Защита медицинских информационных систем от вредоносного
программного обеспечения (NEMA Defending Medical Information Systems
Against Malicious Software).
Цель требований:
Изделие обеспечивает потребности регулирования, а также МО и поль
зователя. в обеспечении эффективной и единой поддержки предотвра
щения, обнаружения и удаления вредоносного программного обеспече
ния. Это является неотъемлемым шагом в обеспечении надлежащего
глубокого подхода к защите.
Обновление прикладного программного обеспечения для борьбы с вре
доносным ПО, поддержание актуальности массивов данных, содержа
щих шаблоны вредоносного программного обеспечения, своевременная
установка исправлений для приложений.
Для удовлетворения требований регламента качества часто требуется
испытание для ВЕРИФИКАЦИИ работы прибора на соответствие ПРЕД
НАЗНАЧЕННОМУ ИСПОЛЬЗОВАНИЮ и требованиям БЕЗОПАСНОСТИ,
осуществляемое после обновления программного обеспечения.
12