ГОСТРИСО 27799—2015
7.7.6 Управление безопасностью сетей
7.7.6.1 Средства управления сетью
Нет дополнительных руководств по менеджменту защиты информации в здравоохранении.
7.7.6.2 Безопасность сетевых служб
Руководство по внедрению
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002. организации, занимающиеся об
работкой персональной медицинской информации, должны тщательно продумать, какое влияние мо
жет оказать потеря доступности сетевых служб на клиническую практику. См. также 7.11.
7.7.7 Обработка носителей
7.7.7.1 Управление съемными электронными носителями
Руководство по внедрению
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002. организации, занимающиеся об
работкой персональной медицинской информации, должны гарантировать, что вся персональная ме
дицинская информация, хранящаяся на съемных носителях.
a) зашифрована, пока ее носитель находится в процессе перемещения, или
b
) защищена от кражи, пока ее носитель находится в процессе перемещения.
7.7.7.2 Утилизация носителей
Контроль
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002. вся персональная медицинская
информация должна быть безопасно переписана, или же носитель должен быть уничтожен, когда
перестанет быть нужным.
Руководство по внедрению
Несоответствующая утилизация носителей продолжает быть источником серьезных нарушений
конфиденциальности пациента. Особенно важно отметить, что эти меры контроля должны быть при
менены перед ремонтом или утилизацией любого связанного оборудования. Это требование также
применимо к медицинским приборам, записывающим или сообщающим данные.
7.7.7.3 Процедура обработки информации
К
онт
р
о
л
ь
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002, носители, содержащие персо
нальную медицинскую информацию, должны быть физически защищены, или же данные должны быть
зашифрованы. Состояние и местоположение носителей, содержащих персональную медицинскую ин
формацию. должно контролироваться.
7.7.7.4 Безопасность системной документации
Нет дополнительных руководств по менеджменту защиты информации в здравоохранении.
7.7.8 Обмен информацией
7.7.8.1 Политика и процедуры обмена медицинской информацией и соглашения об обмене меди
цинской информацией
Руководство по внедрению
Помимо инструкций, указанных в ИСО/МЭК 27002. в ИСО 22857 можно найти особые руководства
по политике обмена медицинской информацией. Хотя этот международный стандарт явно ссылается
на перемещение персональной медицинской информации через границы юрисдикций (где в данном
контексте границы обозначают юрисдикции учреждений здравоохранения, а не обязательно границы
стран), большая часть его рекомендаций может быть использована, где необходимо, для работы с об
меном данными между организациями.
Организации должны гарантировать, что безопасность таких обменов информацией является
предметом развития политик и надзорного аудита (см. 7.12).
Безопасности обмена информацией может значительно поспособствовать использование согла
шений об обмене информацией, которые определяют минимальный набор элементов управления, ко
торый необходимо применить.
7.7.8.2 Физические носители в процессе перемещения
Нет дополнительных руководств по менеджменту защиты информации в здравоохранении.
7.7.8.3 Электронный обмен сообщениями
Руководство по внедрению
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002. организации, занимающиеся пе
редачей персональной медицинской информации посредством электронного обмена сообщениями,
должны предпринимать меры по обеспечению его конфиденциальности и целостности. Важно отме-
28