ГОСТ Р 57301—2016
NIST SP 800-53: AU-8 TIME STAMPS; HITSP/TP16;
HIPAA: 164.312(b).
Великобритания
Требование 3.12.2 Управления информацией Великобритании
Система должна синхронизировать любые внутренние датчики времени со службами сетевого времени,
предоставленными NISP. с точностью до 250 мс. используя протокол NTP.
П р и м е ч а н и е — Каждая передача сообщений по системам CRS NHS имеет временную отметку, осно
ванную на всемирном координированном времени (GMT). Несмотря на то что приложения могут отображать мест ное
время, временные отметки сообщений должны состоять из значений UTC (GMT).
Требование 3.12.3 Управления информацией Великобритании
Система должна синхронизировать любые внутренние датчики времени с NHSnetfCepeepaMn DNS сети N3
с помощью NTP-протокола.
В.19 Контроль инцидентов нарушения безопасности и конфиденциальности
Бразилия
NGS1.11.01
Интерфейс уведомления
Необходимо предоставить интерфейс, позволяющий пользователям уведомлять о возникновении инциден
тов нарушения безопасности, проблемах, улучшениях или выдвигать предложения.
Инфоструктура EHR должна отправлять уведомление ответственному лицу о каждом выявленном типе не
надлежащего использования системы.
ABNT Л(В/?ИСО/МЭК 27002:2005. 13.1.1.
Канада
Требование безопасности 84 канадской медицинской организации Infoway
Сообщения об инцидентах нарушения безопасности, касающихся инфоструктуры EHR
Инфоструктура EHR должна (и всем системам POS. подключенным к инфоструктуре EHR. следует) отправ
лять уведомление ответственному лицу, описанное в требовании безопасности 3. для каждого выявленного
типа ненадлежащего использования системы (см. требование безопасности 46).
Обоснование — Прежде всего решение о том. кто будет являться ответственным лицом, является вопросом
управления реализующей организации.
Несмотря на технические требования, устаревшие системы POS могут требовать усовершенствования с
помощью административных мер для устранения ограничений производительности для автоматической от
правки уведомлений.
В.20 Цифровые сертификаты и цифровые подписи
В.20.1 Использование циф ровых сертификатов
Бразилия
NGS2.01.01
Цифровые сертификаты (особые для Бразилии)
Использование цифровых сертификатов, выданных органом по сертификации (АС), аккредитованным Ин
фраструктурой открытых ключей Бразилии, для аутентификации пользователей и использования цифровых
подписей на электронных документах в EHR.
ICP Бразилии: Разрешение CFM (ICP-Brasil: CFM Resolution).
NGS2.01.02
Соответствие с Инфраструктурой открытых ключей Бразилии (особое для Бразилии)
Необходимо соблюдать стандарты по применению, определенные Инфраструктурой открытых ключей Бра
зилии. при использовании цифровых сертификатов.
ЮР-Бразилия; Разрешение CFM (ICP-BrasH: CFM Resolution).
NGS2.04.07
Утверждение Инфраструктуры открытых ключей Бразилии (особое для Бразилии)
Компоненты EHR. использующие цифровые сертификаты для аутентификации, должны быть утверждены
Инфраструктурой открытых ключей Бразилии.
В.20.2 Цифровые подписи
Бразилия
NGS2.01.04
Установка корневых сертификатов
Система EHR должны допускать установку набора доверенных корневых сертификатов. Данный набор до
веренных корневых сертификатов должен иметь средства контроля защиты.
86