ГОСТ Р 56850—2015
Идентификатор
Возможность
/EMRG.01/
Наличие функции разбивания стекла. Даже без персонального идентификатора (id) поль
зователя и медицинской аутентификации пользователь может получить доступ к ДАННЫМ о
ЗДОРОВЬЕ.
Замечание — Необходимо помнить, что данная функция может быть измененаРтключена
местным ИТ администратором
/EMRG.02/
Использование функции разбивания стекла /EMRG.01/ требует использование общего
идентификатора (id) пользователя и аутентификации (для предотвращения получения до
ступа кДАННЫМ о ЗДОРОВЬЕ пациентами или сторонними наблюдателями)
/EMRG.03/
Каждое использование функции разбивания стекла /EMRG.01/ будет занесено в журнал
аудита
/EMRG.04/
О каждом использовании функции разбивания стекла /EMRG.01/ может автоматически
создаваться отчет для установления учетной записи пользователя, например посредством
электронной почты (eMail)
SGUD. Руководства по защите
Цель. Обеспечить доступность руководства по защите для ОПЕРАТОРОВ и администраторов системы. Же
лательно предоставление отдельных пособий для ОПЕРАТОРОВ и АДМИНИСТРАТОРОВ (включая отдел продаж и
обслуживания ПМП), так как это позволяет только администраторам сохранять за собой понимание всего адми
нистративного функционала.
Идентификатор
Возможность
/SGUD.01/
Руководство по защите для ОПЕРАТОРА включено в инструкции по использованию FOOBAR
2.0. См. главу 13
/SGUD.02/
Руководство позащите для администратора включено в техническую информацию FOOBAR
2.0. См. главу 17
IGAU. Целостность и достоверность ДАННЫХ о ЗДОРОВЬЕ
Цель. Обеспечить сохранность ДАННЫХ О ЗДОРОВЬЕ от изменения или уничтожения несанкционирован
ными методами, а также гарантировать, что эти данные поступили от их создателя. Обеспечить целостность ДАН
НЫХ О ЗДОРОВЬЕ.
Идентификатор
Возможность
/1GAU.01/
ДАННЫЕ о ЗДОРОВЬЕ, хранящиеся в памяти большой емкости FOOBAR 2.0 для отобра
жения данных за пределами сети DICOM. защищены с помощью надлежащей контрольной
суммы (SHA1). чтобы обеспечить целостность данных
/IGAU.02/
Предоставлены ВОЗМОЖНОСТИ по резервному копированию. См. главу, посвященную
DTBK: Резервное копирование данных и аварийное восстановление
MLDP. Обнаружение вредоносного программного обеспечения и защита от него
Цель. Изделие обеспечивает потребности регулирования, а также МО и пользователя, в обеспечении эффек
тивной и единой поддержки предотвращения, обнаружения и удаления вредоносного программного обеспечения.
Это является неотъемлемым шагом в обеспечении надлежащего глубокого подхода к защите.
Идентификатор
Возможность
/MI.DP.01/
Все несущественные порты сети FOOBAR 2.0 закрыты.
Замечание 01 — Более подробную информацию см. в технической информации FOOBAR
2.0. в руководстве по защите для администратора (глава 17). См. /SGUD.02/
Замечание 02 — Данная функциональная возможность не может быть изменена местным
ИТ администратором
■’MLDP.02/
Операционная система, установленная на загрузочном устройстве FOOBAR 2.0. защищена
от санкционированных/несанхционированных изменений. После перезагрузки система воз
вращается в свое изначальное состояние.
Замечание — Данная функциональная возможность не может быть изменена местным ИТ
администратором
26