ГОСТ Р ИСО 17090-2—2016
5 Политики сертификации в здравоохранении
5.1 Типы сертификатов, необходимых для здравоохранения
Сертификаты идентичности должны выдаваться:
- физическим лицам (квалифицированным медицинским работникам, вспомогательным меди
цинским работникам, субсидируемым поставщикам медицинских услуг, работникам поддерживающих
организаций, а также пациентам/потребителям медицинской помощи):
- организациям (организациям здравоохранения и поддерживающим организациям);
- устройствам;
- приложениям.
Роли физических лиц и организаций должны быть записаны либо в самом сертификате иден
тичности (в расширении сертификата) или в ассоциированном СА. Различные типы сертификата и их
взаимоотношения показаны на риснке 1.
5.2 Сертификаты удостоверяющего центра
5.2.1 Сертификаты корневых удостоверяющих центров
Сертификаты корневых удостоверяющих центров используются, если удостоверяющий центр (УЦ)
сам является субъектом сертификата. Они самоподписаны и применяются для выпуска сертификатов
доверяющим им сторонам, включая подчиненные УЦ. Поле основных ограничений содержит признак,
что субъектом сертификата является УЦ.
5.2.2 Сертификаты подчиненных УЦ
Сертификаты подчиненных УЦ выпускаются для УЦ. которые сертифицируются другим выше
стоящим УЦ. наделенным правом выпускать сертификаты или для других подчиненных УЦ. или для
объектов.
tatpeorAKirt*йтфмтахп н М
Рисунок 1— Типы сертификатов, используемых в здравоохранении
5.3 Кросс-сертификаты (сертификаты посреднических УЦ)
В среде Интернет не приходится рассчитывать на наличие УЦ верхнего уровня, которому будут
доверять организации здравоохранения, если они подчинены разным ведомствам или должны уча
ствовать в трансграничном обмене информацией. Вместо этого в системе здравоохранения должны
создаваться отдельные «островки доверия», каждый со своим корневым УЦ. обслуживающим группу
учреждений здравоохранения, образованную попризнаку специализации, ведомственной подчиненности,
или географического расположения. Каждый корневой УЦ каждого «островка доверия» должен выдать
2