Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 57301-2016; Страница 22

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ ISO/IEC 15459-1-2016 Информационные технологии. Технологии автоматической идентификации и сбора данных. Идентификация уникальная. Часть 1. Индивидуальные транспортируемые единицы Information technology. Automatic identification and data capture techniques. Unique identification. Part 1. Individual transport units (В настоящем стандарте установлена уникальная строка знаков, предназначенная для идентификации индивидуальных транспортируемых единиц. Эта строка знаков используется для представления на этикетке с символом штрихового кода или ином носителе АИСД, прикрепляемом к объекту для обеспечения потребностей управления. Для обеспечения потребностей управления в соответствующих частях комплекса стандартов ISO/IEC 15459 рассматриваются различные типы объектов, что позволяет учитывать различные требования, предъявляемые к ключевым идентификаторам, связанным с каждым типом объекта. Правила уникальной идентификации индивидуальных транспортируемых единиц для отслеживания реальных логистических перемещений с использованием ключевого идентификатора, поддержание которого необходимо до окончания пребывания предметов в составе груза или окончания транспортирования как части груза, установлены в настоящем стандарте и сопровождаются примерами) ГОСТ Р 57309-2016 Руководящие принципы по библиотекам знаний и библиотекам объектов Guidelines for knowledge libraries and object libraries (Целями настоящего стандарта являются определение категорий библиотек знаний и заложение основ единообразной структуры и содержания таких баз данных, а также унификация их использования. Отсутствие подобных рекомендаций приводит к появлению новых ограничений при создании библиотек знаний, а их комплексное использование и связь друг с другом становятся достаточно сложными или невозможными) ГОСТ Р 57322-2016 Руководство по стратегическому развитию принципов стандартизации в области промышленной автоматизации Strategic development guidelines for the future standardization work in the field of industrial automation (Настоящий стандарт устанавливает стратегические принципы по стандартизации для использования техническими комитетами и подкомитетами по стандартизации, работающими в области промышленной автоматизации, и другими организациями, заинтересованными в работе этих комитетов. Кроме того, стандарт предназначен для формирования перспективных принципов стандартизации в указанной области)
Страница 22
Страница 1 Untitled document
ГОСТ Р 573012016
Требование 36. Время ожидания подключения. При необходимости клинические системы POS
должны ограничивать продолжительность подключения до инторвала времени настройки, чтобы ини
циировать повторное подключение, если подключение оставалось открытым в течение очень длитель
ного периода времени.
Требование 37. Безопасность сеанса. Клиническая система POS должна иметь средства кон
троля безопасности сеанса связи для предотвращения похищения или кражи сеанса пользователя.
Обоснование
Многие клинические системы POS уже внедрили защиту сеанса, по крайней мере начального
уровня (например, автоматический выход из системы пользователей после периода бездействия или
применение режима сохранения экрана, который может быть разблокирован только после повторной
аутентификации пользователя). Обратите внимание на то. что поскольку некоторые рабочие станции
расположены на физически защищенных участках (например, за счетчиком назначения лекарственных
препаратов в аптеках), данное требование может быть неприменимым.
Требование, касающееся времени ожидания подключения, как правило, применяется в безопас
ных приложениях для инициации повторного подключения (и. следовательно, повторной аутентифи
кации) в случаях, когда подключение осуществлялось в течение очень длительного периода времени.
Продолжительность периода поддержания подключения варьируется в зависимости от вида приложе
ния и типа подключения (например, сервер сервер или клиент сервер).
Требование, касающееся безопасности сеанса, мотивировано тем. что сеанс может быть украден
даже при наличии защиты апример. SSL/TLS). Например, если сеанс отслеживается посредством
файла cookie в URL (унифицированный локатор ресурса), то в некоторых ситуациях URL сеанса поль
зователя может быть получен и использован другим пользователем путем присвоения личности преды
дущего пользователя.
Ссылки:
ИСО 27799. ИСО/МЭК 15408 (все части). ИСО 18308. ИСО 27789.
5.3.10 Поддержка доступности данных
Требование 38. Резервное копирование. Клиническая система POS должна поддерживать соз
дание резервных копий данных приложения, набора удостоверений защиты, журналов аудита и других
данных и файлов, необходимых для нормальной работы клинической системы POS.
Требование 39. Параллельное резервное копирование. Если клиническая система POS до
ступна в непрерывном режиме, то система должна иметь возможность выполнения параллельного ре
зервного копирования параллельно с работой приложения.
Требование 40. Восстановление. Восстановление данных клинической системы POS должно
предоставлять пользователю возможность возврата системы в полностью рабочее и безопасное состо
яние. Данное состояние должно включать восстановление данных приложения, набора удостоверений
защиты и журналов аудита, а также должно обеспечивать возможность проверки полноты восстанов
ленных данных (также см. 5.3.13).
Требование 41. Восстановление содержания электронной карты пациента на предшеству
ющий момент времени. Клинические системы POS должны поддерживать возможность отображения
содержания любой карты субъекта данных, которые были записаны или уже имелись на любую пред
шествующую дату или время.
Обоснование
Клинические данные являются ценным, дорогим, и в ряде случаев незаменимым ресурсом, и их
сохранность имеот огромное значение.
Клинические системы POS должны создавать возможность для создания защищенных копий, ко
торые должны соответствовать следующим требованиям:
- экспортируйте атрибуты защиты вместе с данными:
- убедитесь в том. что при восстановлении из резервной копии все атрибуты защиты и их ассоци
ации были автоматически восстановлены без вмешательства администратора:
- убедитесь в том. что только авторизованный оператор архива мог производить экспорт и вос
становление резервной копии, убедившись, что доступ к информации строго ограничен;
- обеспечьте возможность запуска резервного копирования параллельно с работой приложений,
для которых система работает непрерывно;
- убедитесь в том, что информация была проверена как при создании, так и при восстановлении
ее резервной копии;
17