ГОСТ Р 57508—2017
2 Термины и определения
Для целей настоящего стандарта применяются приведенные ниже термины и определения.
2.1
_________________________________________________________________
контроль доступа (access control): Предотвращение неавторизованного доступа к ресурсу,
включая предотвращение использования ресурсов неавторизованными способами.
[ИСО 7498-2:1989. определение 3.3.1)
2.2
регистрационный журнал (audit trail): Хронологическая регистрация действий пользователей
информационной системы, обеспечивающая возможность достоверного восстановления предыду
щих состояний информации.
(ИСО 13606-1:2008. определение 3.9]
2.3 авторизация (authorization): разрешение выполнять определенные операции или использо
вать определенные методы либо службы.
2.4 __________________________________________________________________________________
медицинская информация (clinical information): Информация о лице, относящаяся к его здоро
вью или лечению.
[ИСО 13606-1:2008. определение 3.13)
2.5 __________________________________________________________________________________
конфиденциальность (confidentiality): Процесс, гарантирующий, что информация не доступна
или не раскрыта неавторизованным субъектам, сущностям или процессам.
Примечание — Адаптированное определение из стандарта ИСО/ТС 13606-4:2009.
2.6 согласие (consent): Добровольное информированное согласие субъекта на обработку его
персональных данных.
2.7 собранные (collected): Полученные и сохраненные.
2.8 уничтожение данных (data destruction): Операция, в результате которой информация о субъ
екте необратимо удаляется из памяти или хранилища без возможности восстановления.
Пример — Уничтожение данных может осуществляться с помощью многократной перезаписи
последовательностями случайных битов.
2.9 __________________________________________________________________________________
защита данных (data protection): Техническая и социальная система мероприятий посогласова нию.
управлению и обеспечению неприкосновенности, конфиденциальности и защиты информации.
[ИСО/ТС 25237:2008. определение 3.15)
2.10 субъект данных (data subject). Идентифицированное или идентифицируемое физическое
лицо, являющееся субъектом персональных данных.
2.11 использование данных (data use): Обработка или применение данныхдля конкретной цели.
Примечание — Сюда относится воспроизведение информации, но не ее раскрытие.
2.12
________________________________________________________________
деперсонификация (de-identification): Общее название любого процесса удаления связи между
совокупностью идентифицирующих данных и субъектом данных.
[ИСОГГС 25237:2008. definition 3.18]
2.13 раскрыть (disclose): Предоставить данным тем. кто обычно не авторизован их иметь.
2.14 экстренный доступ (emergency access): Доступ к данным с допустимой конкретной целью в
случае угрозы здоровью или жизни лица, требующий особых полномочий или отмены других ограниче
ний для срочного и бесперебойного получения информации.
6