Size: a a a

2018 November 05

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Иван
Привычно-да. Дешево-да. Но все временно
Привычность в ближайшее время едва ли изменится серьёзным образом.

Есть основания предполагать, что бумажный документооборот станет невыгодным и для сельской местности?
источник

АС

Алексей Сойманов in КИИ 187-ФЗ
Иван
Та же самая запись на прием через инет-все связано. Все цифра.
В теории информатизация должна быть выгодна населению и верхнему менеджменту - оперативно доступная статистика. Но на практике все спотыкается о достоверность и функционал..
источник
2018 November 06

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrew Edinoverec'
А кому это выгодно?
Не гражданам точно.
Лечащий врач видит не только историю болезни, но и данные по пациенту из других  лечебных учреждений. В некоторых регионах это уже работает.
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Если субъект не может определять: кому, когда, на каких условиях и на какой срок предоставляются его ПДн, его законные права ущемляются.
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Какие сейчас есть возможности для субъекта ПДн показать лишь ту часть данных, которая соответствует его законным правам и не нарушает прав других лиц?
источник

АС

Алексей Сойманов in КИИ 187-ФЗ
Dmitry Kuznetsov
Лечащий врач видит не только историю болезни, но и данные по пациенту из других  лечебных учреждений. В некоторых регионах это уже работает.
Т.е. неполные и/или некорректные данные будут вводить врача в заблуждение?
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
неполные/некорректные != необходимые и достаточные
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей Сойманов
Т.е. неполные и/или некорректные данные будут вводить врача в заблуждение?
Могут. Запись об аллергии на препараты, например
источник

АМ

Алексей Мигита in КИИ 187-ФЗ
в отношении здоровья всё связано, и если проблема со зрением, проблема может быть в совсем другой области.
источник

АМ

Алексей Мигита in КИИ 187-ФЗ
а особенно весело, когда нарик принимает препараты, выписанные в наркодиспансере, потом идет к кардиологу, тот выписывает своё (не зная про наркоисторию) и нарик загибается от несовместимости препаратов (история реальная)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
С чего бы?
источник

АС

Алексей Сойманов in КИИ 187-ФЗ
Dmitry Kuznetsov
Могут. Запись об аллергии на препараты, например
Т.е. если хоть одно лпу в масштабах региона в общую региональную систему не занесет хоть одну запись - данные в ней будут неполными? Ситуация когда чуть чуть беременный )))
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей Сойманов
Т.е. если хоть одно лпу в масштабах региона в общую региональную систему не занесет хоть одну запись - данные в ней будут неполными? Ситуация когда чуть чуть беременный )))
Почитайте внимательно определения понятий "компьютерная атака" и "компьютерный инцидент". Событие "не внесли запись" инцидентом не является. А вот "воспользоволся отсутствием врача и с его компа стер запись" - является.
источник

M

Mouser in КИИ 187-ФЗ
Dmitry Kuznetsov
Почитайте внимательно определения понятий "компьютерная атака" и "компьютерный инцидент". Событие "не внесли запись" инцидентом не является. А вот "воспользоволся отсутствием врача и с его компа стер запись" - является.
А чем оно является?) Видимо санкционированным доступом к информации)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mouser
А чем оно является?) Видимо санкционированным доступом к информации)
Ничем не является..

Требования безопасности информации направлены на защиту от несанкционированного доступа. Т.е.  на защиту от действий, которые человеку не разрешены. "Не внес запись" - это вообще не действие, а "внес неверную запись" - санкционированное действие. Защита и от того, и от другого - за рамками защиты от НСД.
источник

M

Mouser in КИИ 187-ФЗ
Dmitry Kuznetsov
Ничем не является..

Требования безопасности информации направлены на защиту от несанкционированного доступа. Т.е.  на защиту от действий, которые человеку не разрешены. "Не внес запись" - это вообще не действие, а "внес неверную запись" - санкционированное действие. Защита и от того, и от другого - за рамками защиты от НСД.
272 статья ук рф говорит об обратном
источник

M

Mouser in КИИ 187-ФЗ
О несанкционированом деянии
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mouser
О несанкционированом деянии
Вы уголовное право с технической защитой не путайте, пожалуйста
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
В уголовном праве наказуемо деяние (действие или бездействие). Техническая защита защищает только от действия. Защита от бездействия обеспечивается другими методами
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Dmitry Kuznetsov
В уголовном праве наказуемо деяние (действие или бездействие). Техническая защита защищает только от действия. Защита от бездействия обеспечивается другими методами
Т.е. надо прям строить Систему информационной безопасности, т.е. СЗ НСД+СЗ от инсайдеров
источник