Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 55036-2012

Информатизация здоровья. Псевдонимизация

Просмотреть PDF
Статус не подтверждённа 29.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 55036-2012

Информатизация здоровья. Псевдонимизация

Health informatics. Pseudonymization

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                     ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ



                                                                           ГОСТ Р
                                  НАЦИОНАЛЬНЫЙ
                                        СТАНДАРТ
                                                                           55036    —



                                     РОССИЙСКОЙ                            2012
                                      ФЕДЕРАЦИИ                            ISO/TS
                                                                           25237:2008




                       Информатизация здоровья

                         ПСЕВДОНИМИЗАЦИЯ

                                    ISO/TS 25237:2008
                        Health in fo rm a tic s — P se u d on ym ization
                                               (IDT)




                                    Издание оф и ц и ал ьн о е




                                             & т н д ц т и 1фщм1
                                                    2013




сертификат росс ru

2

Страница 2

ГОСТ Р 55036—2012/ISO/TS 25237:2008


                                         П р е д и сл о ви е

      Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от
27 декабря 2002 г. N? 184-ФЗ «О техническом регулировании», а правила применения национальных стан­
дартов Российской Федерации — ГОСТ Р 1.0—2004 «Стандартизация в Российской Федерации. Основные
положения»

     С ведения о стандарте

     1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Центральный научно-иссле­
довательский институт организации и информатизации здравоохранения Минздравсоцразвития»
(ФГУ ЦНИИОИЗ Минздравсоцразвития) и Обществом с ограниченной ответственностью «Корпоративные
электронные системы» на основе собственного аутентичного перевода на русский язык международного
документа, указанного в пункте 4

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 468 «Информатизация здоровья» при
ФГУ ЦНИИОИЗ Минздравсоцразвития — единоличным представителем ИСО ТК 215

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регули­
рованию и метрологии от 29 октября 2012 г. Ne 585-ст

     4 Настоящий стандарт идентичен международному документу ИСО/ТС 25237:2008 «Информатизация
здоровья. Псевдонимизация» (ISO/TS 25237:2008 «Health informatics — Pseudonymization»)
     При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна­
родных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о
которых приведены в дополнительном приложении ДА

     5 ВВЕДЕН ВПЕРВЫЕ




     Информация об и з б и е н и я х к настоящему стандарту публикуется в ежегодно издаваемом инфор­
мационном указат еле «Национальные стандарты». а т екст изменений и поправок — в ежемесячно
издаваемом информационном указат еле «Национальные стандарты » . В случав пересмотра (замены)
или отмены наслюящего стандарта соответствующее уведомление будет опубликовано в ежемесяч­
но издаваемом информационном указат еле «Национальные стандарты». Соответствующая инфор­
мация. уведомление и тексты размещаются также в информационной системе общего пользования —
на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети
Интернет




                                                                            © Стандартииформ. 2013

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и распрос­
транен в качестве официального издания боз разрешения Федерального агентства по техническому регу­
лированию и метрологии

н

3

Страница 3

ГОСТ Р 55036—2012/ISO/TS 25237:2008


                                                                               С о д е р ж а ни е

1 Область п р и м е н е н и я ............................................................................................................................................             1
2 Нормативные с с ы л к и ...........................................................................................................................................                  1
3 Термины и о п р е д е л е н и я ......................................................................................................................................               1
4 Обозначения и с о к р а щ е н и я ...............................................................................................................................                    5
5 Требования по обеспечению конфиденциальности идентичности лиц в сфере здравоохранения . . .                                                                                          5
  5.1 Концептуальная модель псевдонимизации персональных д а н н ы х .................................................                                                                 5
  5.2 Категории субъектов д а н н ы х ......................................................................................................................                          11
  5.3 Категории д а н н ы х .............................................                                                                                                             12
  5.4 Доверенные с л у ж б ы ......................................................................................................................................                   14
  5.5 Необходимость восстановления идентичности псевдонимизированных д а н н ы х ........................                                                                             14
  5.6 Характеристики службы псе в д о н и м и за ц и и .............................................................................................                                  15
6 Процесс псевдонимизации (методы и р е а л и за ц и я )...................................................................................                                           15
  6.1 Критерии ко н стр уи р о в а н и я ..........................................................................................................................                   15
  6.2 Моделируемые с у щ н о с т и ............................................................................................................................                       16
  6.3 Модель потоков р а б о т ...................................................................................................................................                    17
  6.4 Подготовка д а н н ы х ........................................................................................................................................                 18
  6.5 Шаги обработки в потоке д е й с т в и й ..........................................................................................................                              18
  6.6 Обеспечение конфиденциальности с помощью п се вд о н и м и за ц и и .................................................                                                           20
7 Процесс восстановления идентичности (методы и р е а л и за ц и я )............................................................                                                      23
8 Спецификация интероперабельности интерфейсов (методы и р е а л и за ц и я ).......................................                                                                  24
9 Определение политики функционирования служб псевдонимизации (методы и ре а л и за ц и я)...........                                                                                 24
  9.1 Общие с в е д е н и я .............................................................................................................................................             24
  9.2 Политика обеспечения конф и д енци ал ьно сти ........................................................................................                                          25
  9.3 Доверенная практика д е я т е л ь н о с т и .........................................................................................................                           25
  9.4 Реализация доверенной практики восстановления и д е н ти чн о сти ....................................................                                                          26
Приложение А (справочное) Сценарии псевдонимизации в з д р а в о о х р а н е н и и ...................................                                                                27
Приложение В (справочное) Построение модели угроз конф и д енци ал ьно сти ....................................                                                                       37
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов ссы­
                        лочным национальным стандартам Российской Ф е д е р а ц и и ..........................................                                                        46
Б и б л и о гр а ф и я ............................................................................................................................................................   47




                                                                                                                                                                                      Ш

4

Страница 4

ГОСТ Р 55036— 2012/ISO/TS 25237:2008


                                           В вед ение

     Псевдонимизация — один из основных методов защиты конфиденциальности персональной меди­
цинской информации.
     Службы псевдонимизации могут использоваться как внутри страны, так и при трансграничной переда­
че данных.
     Предметные области, в которых используются псевдонимы пациентов, включают в себя:
     - вторичное использование медицинских данных (например, для научных исследований);
     - клинические испытания и пострегистрационный мониторинг побочных действий лекарственных пре­
паратов;
     - анонимное лечение;
     - системы идентификации пациентов;
     - мониторинг и оценку состояния общественного здоровья;
     - конфиденциальное информирование об угрозах безопасности пациентов (например, о побочных эф­
фектах лекарственных средств);
     - сопоставление показателей качества медицинской помощи;
      - медицинскую экспертизу;
     - защиту прав потребителей;
     - обслуживание медицинских приборов.
     В настоящем стандарте предлагаются; концептуальная модель областей применения псевдонимов;
требования к надежной реализации псевдонимизации; указания, необходимые для обеспечения планиро­
вания и внедрения служб псевдонимизации.
     Описание общего процесса применения псевдонимов в сочетании с политикой псевдонимизации может
использоваться в качестве общего руководства для разработчиков систем, а также для оценки качества,
необходимой для определения степени доверия к предлагаемым службам псевдонимизации.
     Для обеспечения интероперабельности поставщиков и получателей псевдонимов, систем, предос­
тавляющих службы псевдонимизации. систем управления учетными записями в настоящем стандарте оп­
ределены интерфейсы служб псевдонимизации.




IV
Показаны первые 4 из 54

История статуса

Подтверждённых событий пока нет.