Межгосударственный стандарт
ГОСТ Р 55036-2012
Информатизация здоровья. Псевдонимизация
Health informatics. Pseudonymization
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
ГОСТ Р
НАЦИОНАЛЬНЫЙ
СТАНДАРТ
55036 —
РОССИЙСКОЙ 2012
ФЕДЕРАЦИИ ISO/TS
25237:2008
Информатизация здоровья
ПСЕВДОНИМИЗАЦИЯ
ISO/TS 25237:2008
Health in fo rm a tic s — P se u d on ym ization
(IDT)
Издание оф и ц и ал ьн о е
& т н д ц т и 1фщм1
2013
сертификат росс ru2
Страница 2
ГОСТ Р 55036—2012/ISO/TS 25237:2008
П р е д и сл о ви е
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от
27 декабря 2002 г. N? 184-ФЗ «О техническом регулировании», а правила применения национальных стан
дартов Российской Федерации — ГОСТ Р 1.0—2004 «Стандартизация в Российской Федерации. Основные
положения»
С ведения о стандарте
1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Центральный научно-иссле
довательский институт организации и информатизации здравоохранения Минздравсоцразвития»
(ФГУ ЦНИИОИЗ Минздравсоцразвития) и Обществом с ограниченной ответственностью «Корпоративные
электронные системы» на основе собственного аутентичного перевода на русский язык международного
документа, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 468 «Информатизация здоровья» при
ФГУ ЦНИИОИЗ Минздравсоцразвития — единоличным представителем ИСО ТК 215
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регули
рованию и метрологии от 29 октября 2012 г. Ne 585-ст
4 Настоящий стандарт идентичен международному документу ИСО/ТС 25237:2008 «Информатизация
здоровья. Псевдонимизация» (ISO/TS 25237:2008 «Health informatics — Pseudonymization»)
При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна
родных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о
которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Информация об и з б и е н и я х к настоящему стандарту публикуется в ежегодно издаваемом инфор
мационном указат еле «Национальные стандарты». а т екст изменений и поправок — в ежемесячно
издаваемом информационном указат еле «Национальные стандарты » . В случав пересмотра (замены)
или отмены наслюящего стандарта соответствующее уведомление будет опубликовано в ежемесяч
но издаваемом информационном указат еле «Национальные стандарты». Соответствующая инфор
мация. уведомление и тексты размещаются также в информационной системе общего пользования —
на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети
Интернет
© Стандартииформ. 2013
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и распрос
транен в качестве официального издания боз разрешения Федерального агентства по техническому регу
лированию и метрологии
н3
Страница 3
ГОСТ Р 55036—2012/ISO/TS 25237:2008
С о д е р ж а ни е
1 Область п р и м е н е н и я ............................................................................................................................................ 1
2 Нормативные с с ы л к и ........................................................................................................................................... 1
3 Термины и о п р е д е л е н и я ...................................................................................................................................... 1
4 Обозначения и с о к р а щ е н и я ............................................................................................................................... 5
5 Требования по обеспечению конфиденциальности идентичности лиц в сфере здравоохранения . . . 5
5.1 Концептуальная модель псевдонимизации персональных д а н н ы х ................................................. 5
5.2 Категории субъектов д а н н ы х ...................................................................................................................... 11
5.3 Категории д а н н ы х ............................................. 12
5.4 Доверенные с л у ж б ы ...................................................................................................................................... 14
5.5 Необходимость восстановления идентичности псевдонимизированных д а н н ы х ........................ 14
5.6 Характеристики службы псе в д о н и м и за ц и и ............................................................................................. 15
6 Процесс псевдонимизации (методы и р е а л и за ц и я )................................................................................... 15
6.1 Критерии ко н стр уи р о в а н и я .......................................................................................................................... 15
6.2 Моделируемые с у щ н о с т и ............................................................................................................................ 16
6.3 Модель потоков р а б о т ................................................................................................................................... 17
6.4 Подготовка д а н н ы х ........................................................................................................................................ 18
6.5 Шаги обработки в потоке д е й с т в и й .......................................................................................................... 18
6.6 Обеспечение конфиденциальности с помощью п се вд о н и м и за ц и и ................................................. 20
7 Процесс восстановления идентичности (методы и р е а л и за ц и я )............................................................ 23
8 Спецификация интероперабельности интерфейсов (методы и р е а л и за ц и я )....................................... 24
9 Определение политики функционирования служб псевдонимизации (методы и ре а л и за ц и я)........... 24
9.1 Общие с в е д е н и я ............................................................................................................................................. 24
9.2 Политика обеспечения конф и д енци ал ьно сти ........................................................................................ 25
9.3 Доверенная практика д е я т е л ь н о с т и ......................................................................................................... 25
9.4 Реализация доверенной практики восстановления и д е н ти чн о сти .................................................... 26
Приложение А (справочное) Сценарии псевдонимизации в з д р а в о о х р а н е н и и ................................... 27
Приложение В (справочное) Построение модели угроз конф и д енци ал ьно сти .................................... 37
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов ссы
лочным национальным стандартам Российской Ф е д е р а ц и и .......................................... 46
Б и б л и о гр а ф и я ............................................................................................................................................................ 47
Ш4
Страница 4
ГОСТ Р 55036— 2012/ISO/TS 25237:2008
В вед ение
Псевдонимизация — один из основных методов защиты конфиденциальности персональной меди
цинской информации.
Службы псевдонимизации могут использоваться как внутри страны, так и при трансграничной переда
че данных.
Предметные области, в которых используются псевдонимы пациентов, включают в себя:
- вторичное использование медицинских данных (например, для научных исследований);
- клинические испытания и пострегистрационный мониторинг побочных действий лекарственных пре
паратов;
- анонимное лечение;
- системы идентификации пациентов;
- мониторинг и оценку состояния общественного здоровья;
- конфиденциальное информирование об угрозах безопасности пациентов (например, о побочных эф
фектах лекарственных средств);
- сопоставление показателей качества медицинской помощи;
- медицинскую экспертизу;
- защиту прав потребителей;
- обслуживание медицинских приборов.
В настоящем стандарте предлагаются; концептуальная модель областей применения псевдонимов;
требования к надежной реализации псевдонимизации; указания, необходимые для обеспечения планиро
вания и внедрения служб псевдонимизации.
Описание общего процесса применения псевдонимов в сочетании с политикой псевдонимизации может
использоваться в качестве общего руководства для разработчиков систем, а также для оценки качества,
необходимой для определения степени доверия к предлагаемым службам псевдонимизации.
Для обеспечения интероперабельности поставщиков и получателей псевдонимов, систем, предос
тавляющих службы псевдонимизации. систем управления учетными записями в настоящем стандарте оп
ределены интерфейсы служб псевдонимизации.
IVПоказаны первые 4 из 54
История статуса
Подтверждённых событий пока нет.