ГОСТ Р 57301—2016
Российская Федерация
Рекомендация Министерства здравоохранения РФ 2009-12-23, тр. 6.1
Система должна обеспечить защиту всех медицинских данных, полученных по сети Интернет или по другим
известным открытым сетям, с помощью криптографических методов. Любые подключения к сети Интернет
или другим известным открытым сетям должны быть защищены с помощью системы сетевой защиты.
Рекомендация Министерства здравоохранения РФ 2009-12-23, тр. 6.2 (необязательная)
Любые портагивныеУсьемные устройства, используемые для хранения персональных данных, должны быть
маркированы и зарегистрированы в журналах аудита.
В.13 Целостность данных
В.13.1 Проверка целостности данных
Бразилия
NGS1.07.04
Проверка целостности данных
Необходимо наличие средств контроля для проверки целостности данных EHR для предотвращения дей
ствий пользователя или системных сбоев, которые приводят к противоречивости данных.
В.13.2 Импорт данных
Бразилия
NGS1.07.01
Импорт данных
Данные, импортированные из других EHR с помощью портативного устройства, должны быть соотнесены с
пациентом и лечащим врачом, местом, датой и временем импорта, а также пользователем, который осуще
ствил импорт данных.
HL7 ERH-S FM /N7.6.
В.13.3 Целостность данных в процессе импорта
Бразилия
NGS1.07.02
Ограничение передачи и экспорта EHR
EHR должны передаваться и экспортироваться только в следующих случаях:
- для переноса в другую систему;
- для резервного копирования;
- для передачи пациенту по его запросу в электронном или печатном формате;
- при процессах, требующих печати всей EHR или ее части;
- для обеспечения соответствия законодательными требованиям, для которых необходимы печатные документы.
Все действия по передаче и экспорту EHR должны быть записаны.
США
SC 06.13
Технические службы
Разглашение данных, содержащихся в картах, выполненное для лечения, оплаты и выполнения медицин
ских процедур, соответствует стандарту, указанному в таблице 2В, строка 6.
Таблица 28, строка 6. Разглашение данных для лечения, оплаты и медицинских процедур; дата, время,
идентификационные данные пациента (имя или номер), идентификационные данные пользователя (имя или
номер) и описание причины разглашения должны быть зарегистрированы.
В.13.4 Проверка исходящих данных
Канада
Требование безопасности 78 канадской медицинской организации Infoway
Проверка печатных данных
Все системы POS должны обеспечивать возможность проверки полноты печатных копий документа (напри
мер, «страница 3 из 5»).
Обоснование — Эти требования являются минимальными для обеспечения целостности данных. Они пре
дотвращают секретное, выборочное отображение данных.
См. также ИСО/МЭК 27001:2005. А.12.2.4.
Великобритания
Требование 3.17.5 Управления информацией Великобритании
Поставщик должен гарантировать, что система предоставляет средства, обеспечивающие пользователя воз
можностью проверки полноты печатных копий документа (например, маркировка «страница 3 из 5»).
В.14 Хранение данных
Канада
Требование конфиденциальности 21 канадской медицинской организации Infoway
Хранение данных
Инфоструктура EHR. системы POS. подключенные к инфоструктуре EHR. организации, подключающиеся к
инфоструктуре EHR. и организации, размещающие компоненты инфоструктуры EHR. должны:
73