Size: a a a

2018 November 05

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей Сойманов
Негодование и пыл потому как у нас нет отделения ИБ, и ставки тоже (как во многих бюджетных учреждениях вне региональных центров) и по подобным вопросам организация идет не сверху (от руклей) а технарям (ит) радостно сообщают что все что связано со словом компьютер есть целиком их забота и ответственность. И бегать уговаривая прочие службы поучаствовать в процессе - именно им. Как и заниматься всеми аспектами исполнения 187 и подобных фз. В нерабочее время, т.к. все рабочее время сьедают прямые обязанности (ит).
Тогда понятно. Дело не в юристах, просто тут со стороны вашего руководства целый букет нарушений.

1. Лица, обеспечивающее безопасность ЗОКИИ, не могут исполнять какие-либо другие обязанности, кроме обеспечения ИБ (приказ 235, если мне склероз не изменяет). Это нарушение, пусть и ненаказуемое пока что.

2. Вы не обладаете специальными знаниями, необходимыми для исполнения этой обязанности. Есть требования по знаниям и квалификации, которыми должен обладать такой специалист (профессиональный стандарт 06.033). Назначение такому человеку трудовой функции, для которой установлены квалификационные требования - нарушение ТК РФ, и оно как раз наказуемо.

3. Лицо, обеспечивающее безопасность информационных систем, исполняет тем самым определенные трудовые функции, которые описаны в том же стандарте. Подозреваю, что в вашем трудовом договоре такие функции не прописаны - и это тоже наказуемое нарушение ТК РФ.

Для очистки совести напишите это в служебной записке более мягко (что не обладаете квалификацией, установленной соответствующим профстандартом, и просите или выделить ставку на профильного специалиста, или направить вас на обучение). Можете уточнить, что само назначение вас ответственным за ЗОКИИ может рассматриваться как нарушение правил эксплуатации ЗОКИИ, и в случае серьезного инцидента такое нарушение может квалифицироваться как уголовное преступление по статье 274.1 ч.3 УК РФ
источник

АС

Алексей Сойманов in КИИ 187-ФЗ
Dmitry Kuznetsov
Тогда понятно. Дело не в юристах, просто тут со стороны вашего руководства целый букет нарушений.

1. Лица, обеспечивающее безопасность ЗОКИИ, не могут исполнять какие-либо другие обязанности, кроме обеспечения ИБ (приказ 235, если мне склероз не изменяет). Это нарушение, пусть и ненаказуемое пока что.

2. Вы не обладаете специальными знаниями, необходимыми для исполнения этой обязанности. Есть требования по знаниям и квалификации, которыми должен обладать такой специалист (профессиональный стандарт 06.033). Назначение такому человеку трудовой функции, для которой установлены квалификационные требования - нарушение ТК РФ, и оно как раз наказуемо.

3. Лицо, обеспечивающее безопасность информационных систем, исполняет тем самым определенные трудовые функции, которые описаны в том же стандарте. Подозреваю, что в вашем трудовом договоре такие функции не прописаны - и это тоже наказуемое нарушение ТК РФ.

Для очистки совести напишите это в служебной записке более мягко (что не обладаете квалификацией, установленной соответствующим профстандартом, и просите или выделить ставку на профильного специалиста, или направить вас на обучение). Можете уточнить, что само назначение вас ответственным за ЗОКИИ может рассматриваться как нарушение правил эксплуатации ЗОКИИ, и в случае серьезного инцидента такое нарушение может квалифицироваться как уголовное преступление по статье 274.1 ч.3 УК РФ
Ок. Большое спасибо за столь развернутый ответ. И других научу )
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей Сойманов
Вот это вот оно где в законодательстве? Это мнимая самоуспокаительная штука. Ведь можно как рассудить: написал и не делают - пиши снова N раз в день.
Нигде не описано. В случае инцидента (см., наример, методрекомендации генпрокуратуры по квалификации деяний по статье 273 УК РФ) оценивается, кто в организации какие оьязательные правила нарушил

Вы как работник организации обязаны исполнять требования локальных нормативных актов - вы их исполняете. Тот факт, что вы не можете (неспособны) обеспечить безопасность ЗОКИИ - не нарушение с вашей стороны, вы сами никакакие инструкции не нарушаете.

А вот назначение вам этой обязанности - это прямое нарушение статьи 57 ТК Рф. При этом, понимая общественную опасность этого деяния вашего руководства, вы добповольно приняли те меры, которые были в ваших силах: предупредили руководство об этой опасности и предложили решение. В этом смысле "бумага снимает с вас ответственность". Без нее есть шанс пойти соучастником в группе лиц по предварительному сговору
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kuznetsov
Тогда понятно. Дело не в юристах, просто тут со стороны вашего руководства целый букет нарушений.

1. Лица, обеспечивающее безопасность ЗОКИИ, не могут исполнять какие-либо другие обязанности, кроме обеспечения ИБ (приказ 235, если мне склероз не изменяет). Это нарушение, пусть и ненаказуемое пока что.

2. Вы не обладаете специальными знаниями, необходимыми для исполнения этой обязанности. Есть требования по знаниям и квалификации, которыми должен обладать такой специалист (профессиональный стандарт 06.033). Назначение такому человеку трудовой функции, для которой установлены квалификационные требования - нарушение ТК РФ, и оно как раз наказуемо.

3. Лицо, обеспечивающее безопасность информационных систем, исполняет тем самым определенные трудовые функции, которые описаны в том же стандарте. Подозреваю, что в вашем трудовом договоре такие функции не прописаны - и это тоже наказуемое нарушение ТК РФ.

Для очистки совести напишите это в служебной записке более мягко (что не обладаете квалификацией, установленной соответствующим профстандартом, и просите или выделить ставку на профильного специалиста, или направить вас на обучение). Можете уточнить, что само назначение вас ответственным за ЗОКИИ может рассматриваться как нарушение правил эксплуатации ЗОКИИ, и в случае серьезного инцидента такое нарушение может квалифицироваться как уголовное преступление по статье 274.1 ч.3 УК РФ
Ну я так понял, что этой организации до ЗОКИИ ещё далеко, поэтому оперировать (ссылаться) 235 и 239 приказами ФСТЭК несколько преждевременно.
источник

АС

Алексей Сойманов in КИИ 187-ФЗ
Dmitry Kuznetsov
Нигде не описано. В случае инцидента (см., наример, методрекомендации генпрокуратуры по квалификации деяний по статье 273 УК РФ) оценивается, кто в организации какие оьязательные правила нарушил

Вы как работник организации обязаны исполнять требования локальных нормативных актов - вы их исполняете. Тот факт, что вы не можете (неспособны) обеспечить безопасность ЗОКИИ - не нарушение с вашей стороны, вы сами никакакие инструкции не нарушаете.

А вот назначение вам этой обязанности - это прямое нарушение статьи 57 ТК Рф. При этом, понимая общественную опасность этого деяния вашего руководства, вы добповольно приняли те меры, которые были в ваших силах: предупредили руководство об этой опасности и предложили решение. В этом смысле "бумага снимает с вас ответственность". Без нее есть шанс пойти соучастником в группе лиц по предварительному сговору
Проблема в том что это не мой рукль такой плохой, а это обыденность и норма. По крайней мере для провинц. Городов нашего региона.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
Ну я так понял, что этой организации до ЗОКИИ ещё далеко, поэтому оперировать (ссылаться) 235 и 239 приказами ФСТЭК несколько преждевременно.
О по остальным объектам никаких особых обязанностей и нет - только сообщать об инцидентах
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей Сойманов
Проблема в том что это не мой рукль такой плохой, а это обыденность и норма. По крайней мере для провинц. Городов нашего региона.
В курсе, у самого жена врач в областной клинике :)
источник

АС

Алексей Сойманов in КИИ 187-ФЗ
🤝
источник

И

Иван in КИИ 187-ФЗ
Evgeny Sadkov
Почему, медицинские аппараты не являются же технологическим и (или) производственным оборудованием (исполнительными устройствами). Ни под одно определение они не попадают.
Универсального определения технологического оборудования нет, для каждой сферы это будет нечто свое. Но в общем это все устройства, которые для осуществления определенной технологии учавствуют в тех процессе. Медицинское оборудование как раз и относится к тех оборудованию. Но мы говорим об АСУ - комплексе, который включает программы, программно-аппаратные средства, которые контролируют управляют этим оборудованием. Напрмер МРТ, КТ,Рентген и прочее. Сегодня большая часть из них имеет возможности удаленного управления настройки контроля со стороны пользователя, который работает на АРМ.
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Алексей Сойманов
Проблема в том что это не мой рукль такой плохой, а это обыденность и норма. По крайней мере для провинц. Городов нашего региона.
Коллеги, насчёт обыденности и нормы - согласен.

Уже не плохо, если 1 ИБ-специалист в медицине будет не то что в каждой поликлинике, но хотя бы в районе или городе.

Вопрос = а что так вот принципиально мешает критичные процессы вести неавтоматизированно?

Те же бумажные истории болезни никто ведь не запрещал.

А то получается, что на покупку и сопровождение ИС деньги есть, а на защиту - нет?

Уверен, что для многих муниципальных организаций себестоимость бумажного документооборота будет куда меньше, чем все затраты на комплайнс.
источник

АС

Алексей Сойманов in КИИ 187-ФЗ
Andrew Edinoverec'
Коллеги, насчёт обыденности и нормы - согласен.

Уже не плохо, если 1 ИБ-специалист в медицине будет не то что в каждой поликлинике, но хотя бы в районе или городе.

Вопрос = а что так вот принципиально мешает критичные процессы вести неавтоматизированно?

Те же бумажные истории болезни никто ведь не запрещал.

А то получается, что на покупку и сопровождение ИС деньги есть, а на защиту - нет?

Уверен, что для многих муниципальных организаций себестоимость бумажного документооборота будет куда меньше, чем все затраты на комплайнс.
Не покупали. Сверху спустили. Платить за сопровождение обязали приказом мз региона. Для гв-й он ближе фз а значит более приоритетен по выполнению )
источник

И

Иван in КИИ 187-ФЗ
Andrew Edinoverec'
Коллеги, насчёт обыденности и нормы - согласен.

Уже не плохо, если 1 ИБ-специалист в медицине будет не то что в каждой поликлинике, но хотя бы в районе или городе.

Вопрос = а что так вот принципиально мешает критичные процессы вести неавтоматизированно?

Те же бумажные истории болезни никто ведь не запрещал.

А то получается, что на покупку и сопровождение ИС деньги есть, а на защиту - нет?

Уверен, что для многих муниципальных организаций себестоимость бумажного документооборота будет куда меньше, чем все затраты на комплайнс.
"Бумажные процессы" не попадают под действие фз 187
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Иван
"Бумажные процессы" не попадают под действие фз 187
Бинго!

Чем перевод цифры в бумагу - не решение?
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
ет буквы - ет проблемы
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Привычно и дёшево для сельской местности
источник

И

Иван in КИИ 187-ФЗ
Andrew Edinoverec'
Бинго!

Чем перевод цифры в бумагу - не решение?
Увы, здрав не стоит на месте. Есть ряд профильных нпа, которые регламентируют и в дальнейшем будут исключать полностью "бумажные процессы" в цифру. И не важно насколько развито или нет то или иное лпу.
источник

И

Иван in КИИ 187-ФЗ
Andrew Edinoverec'
Привычно и дёшево для сельской местности
Привычно-да. Дешево-да. Но все временно
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Иван
Увы, здрав не стоит на месте. Есть ряд профильных нпа, которые регламентируют и в дальнейшем будут исключать полностью "бумажные процессы" в цифру. И не важно насколько развито или нет то или иное лпу.
А кому это выгодно?
Не гражданам точно.
источник

И

Иван in КИИ 187-ФЗ
Andrew Edinoverec'
А кому это выгодно?
Не гражданам точно.
Вы многого не знаете. Население тоже получает плюс. Но как всегда и лпу и население должно к этому прийти. Тогда будут плюсы более ощутимые нежели сейчас
источник

И

Иван in КИИ 187-ФЗ
Andrew Edinoverec'
А кому это выгодно?
Не гражданам точно.
Та же самая запись на прием через инет-все связано. Все цифра.
источник