ГОСТ Р 57301—2016
В.5 Точность данных
Канада
Требование конфиденциальности 22 канадской медицинской организации Infoway
Точность
Системы EHRi и POS. подключенные к инфоструктуре EHR. организации, подключающиеся к инфоструктуре
EHR, и организации, размещающие компоненты инфоструктуры EHR. должны предпринять разумные шаги
или меры для того, чтобы:
a) гарантировать полноту, точность и актуальность персональных медицинских данных в соответствии с не
обходимыми условиями для осуществления задач, при которых используются данные, включая разглашение
ПМД третьим лицам, и
b
) точно идентифицировать пациенга/лицо при осуществлении доступа или модификации его/ее ПМД.
Обоснование — Среда электронных медицинских карт должна способствовать достижению более высокого
качества медицинских карт путем установки аппаратною контроля ввода данных и облегчения обновления
даже самых основных демографических данных и сведений о местонахождении любого пациента/лица.
Кроме того, точная идентификация пациента/лица перед осуществлением доступа или изменением их ПМД
крайне важна для обеспечения безопасности пациентов и для ряда других причин, в том числе для исправ
ности системы EHR в целом.
В.6 Идентификация и аутентификация пользователей
В.6.1 Идентификация пользователя
Бразилия
NGS1.02.01
Идентификация (и аутентификация) пользователей
Все пользователи должны быть идентифицированы (и аутентифицированы) перед получением доступа к
любым данным EHR. включая случаи, когда подключение к сети отсутствует: например, при использовании
мобильных устройств.
HL7 ERH-S FM IN1.1; ABNTNBR ИСО/МЭК 27001:2005, А.11.5.2.
США
CCHIT IFR.01
Присвоение уникального имени и|‘или номера для идентификации и отслеживания идентификационной ин
формации пользователя
Канада
Требование безопасности 55 канадской медицинской организации Infoway
Присвоение идентификаторов пользователю
Все организации, подключающиеся к инфоструктуре EHR. должны гарантировать, что пользователям систем
POS. подключенных к инфоструктуре EHR, присвоены идентификаторы (идентификационные номера поль
зователя). которые в сочетании с другими идентификаторами (например, идентификатор учреждения, юрис
дикции и т. д.) однозначно устанавливают личность пользователя в пределах инфоструктуры EHR. Системы
POS должны поддерживать однозначную идентификацию пользователей.
Обоснование — Данное требование облегчает проведение общесистемного аудита и обеспечение надежной
защиты данных в линии передачи.
Российская Федерация
Рекомендация Министерства здравоохранения РФ 2009-12-23. тр. 6.2 (необязательное)
Все пользователи должны быть идентифицированы.
В.6.2 Идентификационные номера пользователей
США
CCHIT SC 03.08
Аутентификация
Система должна поддерживать имена пользователей без учета регистра, которые содержат типовые буквен
но-числовые символы для обеспечения выполнения ИСО-646/ЕСМА-6 (также известного как US ASCII, или
Американский стандартный код для обмена информацией).
ИСО/МЭК 15408. CCSFR: FMTJATD;
HIPAA: 164.312(a) (2)(i).
В.6.3 Аутентификация пользователя
Бразилия
NGS1.02.01
Идентификация и аутентификация пользователя
Все пользователи должны быть (идентифицированы и) аутентифицированы перед получением доступа к
любым данным EHR, включая случаи, когда подключение к сети отсутствует: например, при использовании
мобильных устройств.
HL7 ERH-S FM IN1.1; ABNTNBR ИСО/МЭК 27001:2005. А.11.5.2.
54