ГОСТ Р 56850—2015
Цепь требований:
Потребность
пользователя:
Уменьшить РИСК получения несанкционированного доступа к ЗАЩИЩЕННЫМ ДАННЫМ о
ЗДОРОВЬЕ (PHI) с рабочего места, оставленного без присмотра.
Предотвратить неправильное использование, если система или рабочее место не использует
ся в течении периода времени.
Несанкционированные пользователи не могут получить доступ к ЗАЩИЩЕННЫМ ДАННЫМ о
ЗДОРОВЬЕ (PHI) с рабочего места, оставленного без присмотра.
Сеансы авторизованных пользователей должны автоматически завершаться или блокиро
ваться по прошествии заранее установленного промежутка времени. Это уменьшает РИСК
несанкционированного доступа к ЗАЩИЩЕННЫМ ДАННЫМ о ЗДОРОВЬЕ (PHI), если автори
зованный пользователь покидает рабочее место, не завершая сеанс и не закрывая экран или
комнату.
Автоматический выход из системы должен включать в себя очистку ЗАЩИЩЕННЫХ ДАННЫХ
о ЗДОРОВЬЕ (PHI) со всех экранов по мере необходимости.
Местный авторизованный ИТ администратор должен иметь возможность отключать эту функ
цию и устанавливать время истечения срока (учитывая хранителя экрана).
Использование хранителя экрана с коротким временем бездействия или активирующегося
«быстрой клавишей» может являться дополнительным свойством. Такая очистка экрана с
ДАННЫМИ о ЗДОРОВЬЕ гложет быть вызвана, если на протяжении короткого времени не была
нажата ни одна клавиша (например, от 15 секунд до нескольких минут). Это не завершит сеанс
пользователя, но снизит РИСК случайного наблюдения информации.
Желательно, чтобы пользователи медицинского учреждения могли избежать потери незавер
шенной работы по причине автоматического выхода из системы.
40