Межгосударственный стандарт
ГОСТ Р ИСО 17090-2-2010
Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата
Health informatics. Public key infrastructure. Part 2. Certificate profile
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТРИСО
СТАНДАРТ
РОССИЙСКОЙ 17090 2- -
ФЕДЕРАЦИИ 2010
Информатизация здоровья
ИНФРАСТРУКТУРА С ОТКРЫТЫМ КЛЮЧОМ
Часть 2
Профиль сертификата
ISO 17090-2:2008
Health informatics — Public key infrastructure —
Part 2: Certificate profile
(IDT)
Издание официальное
Москва
С та н д а р ти н ф о р м
2011
декорирование кружевом2
Страница 2
ГОСТ Р ИСО 17090-2—2010
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом
от 27 декабря 2002 г. N» 184-ФЗ «О техническом регулировании», а правила применения национальных
стандартов Российской Федерации — ГОСТ Р 1.0—2004 «Стандартизация в Российской Федерации.
Основные положения»
Сведония о стандарте
1 ПОДГОТОВЛЕН на основе собственного аутентичного перевода на русский язык международ
ного стандарта, указанного в пункте 4. который выполнен Федеральным государственным учреждением
«Центральный научно-исследовательский институт организации и информатизации здравоохранения
Росздрава» (ЦНИИОИЗ Росздрава) и обществом с ограниченной ответственностью «Корпоративные
электронные системы»
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 468 «Информатизация здоровья» при
ЦНИИОИЗ Росздрава — постоянным представителем ISO ТС 215
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 26 октября 2010 г. Ms 328-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 17090-2:2008 «Информатиза
ция здоровья. Инфраструктура с открытым ключом. Часть 2. Профиль сертификата» {ISO 17090-2:2008
«Health informatics — Public key infrastructure — Part 2: Certificate profile»)
Наименование настоящего стандарта изменено относительно наименования указанного между
народного стандарта для приведения в соответствие с ГОСТ Р 1.5—2004 (пункт 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна
родных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о
которых приведены в справочном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом ин
формационном указателе «Национальные стандарты», а текст изменений и поправок — в ежеме
сячно издаваемых информационных указателях «Национальные стандарты». В случае пересмотра
(замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано
в ежемесячно издаваемом информационном указателе «Национальные стандарты». Соответству
ющая информация, уведомление и тексты размещаются также в информационной системе общего
пользования — на официальном сайте Федерального агентства по техническому регулированию и
метрологии в сети Интернет
© Стандартинформ. 2011
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии3
Страница 3
ГОСТ Р ИСО 17090-2—2010
Содержание
1 Область применения......................................................................................................................................... 1
2 Нормативные ссылки......................................................................................................................................... 1
3 Термины и определения................................................................................................................................... 1
4 Условные обозначения и со кр а щ е н и я ..........................................................................................................1
5 Политики сертификатов в здравоохранении.................................. 2
5.1 Типы сертификатов, необходимых для здравоохранения................................................................. 2
5.2 Сертификаты центра сертификации.......................................................................................................2
5.3 Кросс-сертификаты (сертификаты посреднических центров сертификации).................................. 3
5.4 Сертификаты конечных о б ъ е кто в ..........................................................................................................3
6 Общие требования к сертификатам................................................................................................................ 5
6.1 Соответствие сертификата...................................................................................................................... 5
6.2 Общие поля всех типов сертификатов....................................................................................................6
6.3 Спецификации общих п о л е й ................................................................................................................... 6
6.4 Требования для каждого типа сертификатов в здравоохранении..................................................... 9
7 Использование расширений сертификата....................................................................................................12
7.1 Общие сведения...................................................................................................................................... 12
7.2 Общие расш ирения................................................................................................................................12
7.3 Специальные атрибуты каталога субъектов....................................................................................... 13
7.4 Расширение объявлений квалифицированного сертификата «qcStatem ents»............................15
7.5 Требования для каждого типа сертификатов в здравоохранении...................................................15
Приложение А (справочное). Примеры профилей сертификатов.............................................................. 18
Приложение ДА (справочное). С ведения о соответствии ссылочных международных стандартов
ссылочным национальным стандартам Российской Ф е д е р а ц и и ..................................25
Библиография......................................................................................................................................................25
ill4
Страница 4
ГОСТ Р ИСО 17090-2—2010
Введение
Перед отраслью здравоохранения стоит проблема сокращения расходов с помощью перехода от
бумажного документирования процессов к электронному. В новых моделях оказания медицинской по
мощи особо подчеркивается необходимость совместного использования сведений о пациенте расши
ряющимся кругом медицинских специалистов, выходящего за рамки традиционных организационных
барьеров.
Персональная медицинская информация обычно передается с помощью электронной почты,
удаленного доступа к базе данных, электронного обмена данными и других приложений. Среда Интер
нет предоставляет высокоэффективные и доступные средства обмена информацией, однако она не
безопасна и при ее использовании необходимо принимать дополнительные меры обеспечения непри
косновенности личности и конфиденциальности. Усиливаются такие угрозы безопасности, как случай
ный или преднамеренный несанкционированный доступ к медицинской информации, и системе
здравоохранения необходимо иметь надежные средства защиты, минимизирующие риск несанкцио
нированного доступа.
Каким же образом система здравоохранения может обеспечить соответствующую эффективную и
в то же время экономичную защиту передачи данных через сеть Интернет? Решение этой проблемы мо
жет быть обеспечено с помощью технологии цифровых сертификатов и инфраструктуры с открытым
ключом (ИОК).
Для правильного применения цифровых сертификатов требуются сочетание технологических, ме
тодических и административных процессов, обеспечивающих защиту передачи конфиденциальных
данных в незащищенной среде с помощью «шифрования с открытым ключом», и подтверждение иден
тичности лица или объекта с помощью сертификатов. В сфере здравоохранения в это сочетание входят
средства аутентификации, шифрования и электронной подписи, предназначенные для выполнения ад
министративных и клинических требований конфиденциальности доступа и передачи медицинских до
кументов индивидуального учета. Многие из этих требований могут быть удовлетворены с помощью
служб, применяющих цифровые сертификаты (включая шифрование, целостность информации и элек
тронные подписи). Особенно эффективно применение цифровых сертификатов в рамках официального
стандарта защиты информации. Многие организации во всем мире начали использовать цифровые
сертификаты подобным образом.
Если обмен информацией должен осуществляться между медицинским прикладным програм
мным обеспечением разных организаций, в том числе относящихся к разным ведомствам (например,
между информационными системами больницы и поликлиники, оказывающих медицинскую помощь од
ному и тому же пациенту), то интероперабельность технологий цифровых сертификатов и сопутствую
щих политик, регламентов и практических приемов приобретает принципиальное значение.
Для обеспечения интероперабельности различных систем, использующих цифровые сертифика
ты, необходимо создать систему доверительных отношений, с помощью которой стороны, ответствен
ные за обеспечение прав личности на защиту персональной информации, могут полагаться на политики
и практические приемы и, в дополнение, на действительность электронных сертификатов, выданных
другими уполномоченными организациями.
Во многих странах система цифровых сертификатов используется для обеспечения безопасного
обмена информацией в пределах национальных границ. Если разработка стандартов также ограничена
этими пределами, то это приводит к несовместимости политик и регламентов центров сертификации
(ЦС) и центров регистрации (ЦР) разных стран.
Технология цифровых сертификатов активно развивается в рамках определенных направлений,
не специфичных для здравоохранения. Непрерывно проводится важнейшая работа по стандартизации
и в некоторых случаях по правовому обеспечению такой технологии. В то же время поставщики меди
цинских услуг во многих странах уже используют или планируют использовать цифровые сертификаты.
Настоящий стандарт призван удовлетворить потребность в управлении данным интенсивным междуна
родным процессом.
Настоящий стандарт содержит общие технические, эксплуатационные и методические требова
ния, которые должны быть удовлетворены для обеспечения использования цифровых сертификатов в
целях обмена медицинской информацией в пределах одного домена, между доменами и за пределами
границ одной юрисдикции. Его целью является создание основ глобальной интероперабельности. Нас
тоящий стандарт изначально предназначен для поддержки трансграничного обмена данными на основе
IVПоказаны первые 4 из 31
История статуса
Подтверждённых событий пока нет.