Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 57301-2016; Страница 74

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ ISO/IEC 15459-1-2016 Информационные технологии. Технологии автоматической идентификации и сбора данных. Идентификация уникальная. Часть 1. Индивидуальные транспортируемые единицы Information technology. Automatic identification and data capture techniques. Unique identification. Part 1. Individual transport units (В настоящем стандарте установлена уникальная строка знаков, предназначенная для идентификации индивидуальных транспортируемых единиц. Эта строка знаков используется для представления на этикетке с символом штрихового кода или ином носителе АИСД, прикрепляемом к объекту для обеспечения потребностей управления. Для обеспечения потребностей управления в соответствующих частях комплекса стандартов ISO/IEC 15459 рассматриваются различные типы объектов, что позволяет учитывать различные требования, предъявляемые к ключевым идентификаторам, связанным с каждым типом объекта. Правила уникальной идентификации индивидуальных транспортируемых единиц для отслеживания реальных логистических перемещений с использованием ключевого идентификатора, поддержание которого необходимо до окончания пребывания предметов в составе груза или окончания транспортирования как части груза, установлены в настоящем стандарте и сопровождаются примерами) ГОСТ Р 57309-2016 Руководящие принципы по библиотекам знаний и библиотекам объектов Guidelines for knowledge libraries and object libraries (Целями настоящего стандарта являются определение категорий библиотек знаний и заложение основ единообразной структуры и содержания таких баз данных, а также унификация их использования. Отсутствие подобных рекомендаций приводит к появлению новых ограничений при создании библиотек знаний, а их комплексное использование и связь друг с другом становятся достаточно сложными или невозможными) ГОСТ Р 57322-2016 Руководство по стратегическому развитию принципов стандартизации в области промышленной автоматизации Strategic development guidelines for the future standardization work in the field of industrial automation (Настоящий стандарт устанавливает стратегические принципы по стандартизации для использования техническими комитетами и подкомитетами по стандартизации, работающими в области промышленной автоматизации, и другими организациями, заинтересованными в работе этих комитетов. Кроме того, стандарт предназначен для формирования перспективных принципов стандартизации в указанной области)
Страница 74
Страница 1 Untitled document
ГОСТ Р 573012016
компонентами безопасности: аутентификацией партнера лиент или сервер), целостностью данных и кон
фиденциальностью данных.
ABNT NBR ИСО.’МЭК 27001:2005. А. 10.9.2.
США
CCHIT SC 06.01
Технические службы
Система должна поддерживать защиту конфиденциальности всей закрытой медицинской информации
(ЗМИ). передаваемой по сети Интернет или другим открытым сетям, с использованием шифрования
посредством тройного стандарта шифрования DES (3DES) или продвинутого стандарта шифрования
(AES), а также таких открытых протоколов, как TLS. SSL. IPSec. шифрование XML или S/MIME или их
преемников.
Канада. Альберта 7.4.6.2 и 8.4.6.2 (технический):
ИСО/МЭК 15408. СС SFR: FCS_COP; FIPS 140-2:
NIST SP 800-53: SC-13 КРИПТОГРАФИЧЕСКИЕ ОПЕРАЦИИ:
HIPAA: 164.312(e) (1): 164.312(a) (2) (rv):
HITSPT17;
FIPS PUB 140-2.
CCHIT SC 06.03
Технические службы
Системы, которые предоставляют доступ к ПМД через интерфейс веб-браузера (г. е. HTML через HTTP),
должны включать в себя возможность шифрования данных, передаваемых по сети через SSL (HTML по
HTTPS).
П р и м е ч а н и е Интерфейсы веб-браузера часто используются за пределами защищенной сети
предприятия
ИСО/МЭК 15408. СС SFR:AGD_ADM: HITSP/TP17:
HIPAA: 164.312(e)(1): 164.312(a)(2)(iv).
CCHIT IFR.07
Необходимо убедиться в том. что электронная медицинская информация не была изменена в процессе пе
редачи. и выявить изменения и удаление электронной медицинской информации и журналов аудита в соот
ветствии со стандартом, указанным в таблице, строка 4.
Таблица 2В. строка 4. Проверка того, что электронная медицинская информация не была изменена в процес се
передачи: для проверки того, что электронная медицинская информация не была изменена в процессе
передачи, должен использоваться безопасный алгоритм хеширования. В качестве безопасного алгоритма
хеширования необходимо использовать SHA-1 или алгоритм более высокого уровня апример, публикация
(PUB) Федерального стандарта по обработке информации (FIPS) Стандарт по безопасному хэшированию
(SHS)FIPS PUB 180-31.
CCHIT SC 06.04
Технические службы
Система должна поддерживать защиту целостности всей закрытой медицинской информации (ЗМИ). пере
даваемой по сети Интернет или другим открытым сетям, через хеширование SHA-1 или SHA-256 или их
преемников, а также через такие открытые протоколы, как TLS. SSL IPSec. цифровая подпись XML или S/
MIME или их преемники.
ИСО/МЭК 15408. СС SFR: FPT_RCV: FIPS 140-2; SP800-53: SC-13 КРИПТОГРАФИЧЕСКИЕ ОПЕРАЦИИ;
HIPAA: 164.312(e) (1): HITSP Т17.
Канада
Требование безопасности 31 канадской медицинской организации Infoway
Кодирование ПМД в процессе передачи
В ходе передачи ПМД EHRi и системы POS, подключенные к инфоструктуре EHR. должны применять алго
ритмы и протоколы шифрования информации, соответствующие промышленным стандартам. Это делается
для поддержки конфиденциальности и целостности данных в тех случаях, когда передача данных происхо
дит за пределами границ физической защиты, обеспечивающей безопасность средств обработки информа
ции. поддерживающих серверы, приложения или данные EHR.
Обоснование Перехват конфиденциальной информации представляет серьезный риск, а ее изменение в
процессе передачи приводит к серьезным последствиям. Обеспечение конфиденциальности и целостности
ПМД. передаваемых инфоструктурой EHR является минимальным требованием.
Медиконформационное законодательство не содержит конкретных инструкций относительно защиты ин
формации в процессе передачи, однако существуют некоторые общие требования. Например, согласно
медиконформационному законодательству провинции Онтарио хранителям информации требуется «пе
редавать» ПМД безопасным способом. Согласно медиконформационному законодательству провинции
Манитоба доверенному лицу, использующему электронные средства для осуществления запроса на раз-
69