ГОСТ Р 57301—2016
В.20.7 Проверка достоверности циф ровых подписей
Бразилия
NGS2.02.05
Проверка достоверности цифровых подписей
Следует обеспечить наличие необходимых элементов (информацию о корневых сертификатах, цепочках
сертификатов, сертификатов подписи и информацию об аннулировании) для гарантии того, что подлинность
цифровой подписи могла быть проверена в любое время в будущем. Данные элементы могут быть включены в
реестр с цифровой подписью или приведены в ссылках в данном журнале и сохранены в EHR.
ETSI TS 101 733.
NGS2.02.09
Экспорт подписанных реестров
Все журналы, содержащие цифровую подпись, экспортируемые, например, в другие EHR. должны содер
жать все необходимые элементы для проверки их достоверности (информацию о корневых сертификатах,
цепочках сертификатов, сертификатов подписи и информацию об аннулировании).
Канада
Требование безопасности 80 канадской медицинской организации Infoway
Проверка достоверности и сохранение цифровых подписей ПМД
Каждый раз когда инфоструктура EHR получает данные, содержащие цифровую подпись, которая отвечает
требованиям к электронным подписям PIPEDA. инфоструктура EHR должна:
a) по получении подтверждать действительность подписи (т. е. что соответствующий сертификат подписи не
был аннулирован):
b
) хранить цифровые подписи каждый раз. когда осуществляется хранение, резервное копирование или
архивирование подписанных данных.
c) передавать цифровую подпись каждый раз. когда осуществляется передача подписанных данных, и
d) перед передачей подтверждать действительность подписи на момент подписания (например, что соот
ветствующий сертификат подписи не был аннулирован).
Обоснование — Это требование является минимальным для предоставления электронных назначений и
других услуг, при которых необходима подпись уполномоченного лица.
См. также ИСО/МЭК 27002:2005. 12.3.
В.20.8 Роль подписывающего лица
Бразилия
NGS2.02.06
Назначение подписи и роль подписывающего лица
Все цифровые подписи должны иметь назначение подписи (атрибут «индикация типа обязательства»
(commitnwnt-type-indication)], т. в. тип подтверждения, используемого подписывающим лицом при проставле
нии цифровой подписи на документе, и роль подписавшего (т. е. атрибут роли подписавшего) в EHR.
ETSI TS 101 733.
В.20.9 Экспорт документов и записей, содержащих электронную подпись
Бразилия
NGS2.02.04
Проверка достоверности цифровой подписи
Для каждой представленной цифровой подписи, включая случаи использования двух или более подписей,
система должна проверить достоверность шифрования и проверить аннулирование цифровой подписи (под
писей) и цепочки цифровых сертификатов, связанной с каждой подписью.
В.20.10 Политика использования циф ровых подписей
Бразилия
NGS2.02.10
Политика использования цифровых подписей
Цифровые подписи в журналах должны быть использованы в соответствии с политикой использования циф
ровых подписей.
NGS2.02.08
Утверждение ICP Бразилии (особое для Бразилии)
Компоненты EHR. использующие цифровую сертификацию для цифровых сертификатов, должны быть ут
верждены Инфраструктурой открытых ключей Бразилии.
В.20.11 Использование цифровой подписи на оцифрованных (сканированных) документах
Бразилия
NGS2.04.01
Цифровая подпись ПО
Каждый компонент цифрового преобразования должен иметь пару ключей асимметричной криптосистемы и
соответствующий цифровой сертификат. Каждый цифровой документ должен быть подписан компонентом
цифрового преобразования посредством этого ключа, используя назначение «подтверждение доставки».
88