Size: a a a

2018 November 20

AG

Alexey Gorelkin in КИИ 187-ФЗ
Это не ошибочное мнение?
источник

И

Иван in КИИ 187-ФЗ
Denis Nitsenko
Пациент может однозначно требовать только ЭЛН
Коллеги. Принцип оценки фз и пп заключается в том, что у вас есть технологические процессы завязанныена ИС/ИТС/АСУ (обзовем ИС).Так вот нарушение в работе ИС в реузльтате комп апаки может привести к негативным последствиям (целый спискок). Должен быть нарушен технологический процесс настолько критично, что врезультате этого будет непоправимое
источник

И

Иван in КИИ 187-ФЗ
Так вот, что будет непоправимого если у Вас выйдет из строя АРМ ФСС или АРМ Холтер?! Не выдалите больничный. Не передадите данные или не получите исторически важные данные. Это для Вас или критично?! Будет вред человеку?
источник

A

Alexxiel in КИИ 187-ФЗ
Alexey Gorelkin
Это не ошибочное мнение?
Субъект КИИ - это тот, кому принадлежат ИС/ИТС/АСУ, функционирующие в установленных Законом сферах.
С объектами КИИ сложнее, так как из определения из Закона это некие ИС/ИТС/АСУ (не обязательно функционирующие в установленных сферах), принадлежащие субъекту КИИ. Но вот, как мне показалось, позиция ФСТЭК, что ОКИИ - это те ИС/ИТС/АСУ, которые были включены в перечень ОКИИ, подлежащих категорированию.
источник

1

1 in КИИ 187-ФЗ
Иван
Так вот, что будет непоправимого если у Вас выйдет из строя АРМ ФСС или АРМ Холтер?! Не выдалите больничный. Не передадите данные или не получите исторически важные данные. Это для Вас или критично?! Будет вред человеку?
Гипотетически - будет. Критично. В экстренных ситуациях - особенно.
источник

И

Иван in КИИ 187-ФЗ
Denis Nitsenko
Коллеги, мое медицинское руководство мне ответило однозначно "выход из строя ис, не означает неоказание помощи пациенту!"
Вы сами категорируете свои объекты, Вы субъект, не Ваш здрав или миац или узо - именно Вы. И Вам нести ответственность. Вам могут сказать что-угодно. Но сказать это одно.  Если Вам указывают-требуйте бумагу, так как Вы же потом и будете крайними
источник

И

Иван in КИИ 187-ФЗ
1
Гипотетически - будет. Критично. В экстренных ситуациях - особенно.
Ну объясните на примере больничного
источник

АТ

Алексей Тепикин in КИИ 187-ФЗ
Иван
Коллеги. Принцип оценки фз и пп заключается в том, что у вас есть технологические процессы завязанныена ИС/ИТС/АСУ (обзовем ИС).Так вот нарушение в работе ИС в реузльтате комп апаки может привести к негативным последствиям (целый спискок). Должен быть нарушен технологический процесс настолько критично, что врезультате этого будет непоправимое
К сожалению мы не можем подсмотреть ответ на этот вопрос, как в конце учебника по математике для средней школы. Поэтому есть два этапа - определение объектов КИИ, как возможных источников последствий, и затем их категорирование. И не факт, конечно, что последствия будут дотягивать до 3 категории. Но без анализа это не узнать.
источник

1

1 in КИИ 187-ФЗ
Мы не включали больничный. Но включили КТ.
источник

DN

Denis Nitsenko in КИИ 187-ФЗ
Иван
Ну объясните на примере больничного
Хоть вопрос не ко мне..элн. у нас в регионе многие учреждения уже не принимают лн в бумажном виде..Критично ли, что МО сотруднику такого учреждения не выдаст в уставленный срок ЭЛН ?
источник

И

Иван in КИИ 187-ФЗ
Alexxiel
Субъект КИИ - это тот, кому принадлежат ИС/ИТС/АСУ, функционирующие в установленных Законом сферах.
С объектами КИИ сложнее, так как из определения из Закона это некие ИС/ИТС/АСУ (не обязательно функционирующие в установленных сферах), принадлежащие субъекту КИИ. Но вот, как мне показалось, позиция ФСТЭК, что ОКИИ - это те ИС/ИТС/АСУ, которые были включены в перечень ОКИИ, подлежащих категорированию.
Почему. В определении Закона Объект - ИС функционируют в сфере. В позиции регулятора Не столь важен объект, сколько Субъект, функционирующий в сфере вместе со всеми (определенными) объектами
источник

И

Иван in КИИ 187-ФЗ
Denis Nitsenko
Хоть вопрос не ко мне..элн. у нас в регионе многие учреждения уже не принимают лн в бумажном виде..Критично ли, что МО сотруднику такого учреждения не выдаст в уставленный срок ЭЛН ?
Основания не принятиэ ЭЛН?!
источник

AG

Alexey Gorelkin in КИИ 187-ФЗ
Alexxiel
Субъект КИИ - это тот, кому принадлежат ИС/ИТС/АСУ, функционирующие в установленных Законом сферах.
С объектами КИИ сложнее, так как из определения из Закона это некие ИС/ИТС/АСУ (не обязательно функционирующие в установленных сферах), принадлежащие субъекту КИИ. Но вот, как мне показалось, позиция ФСТЭК, что ОКИИ - это те ИС/ИТС/АСУ, которые были включены в перечень ОКИИ, подлежащих категорированию.
Это позиция ФСТЭК, то субъекты КИИ должны быть подключены в Госсопка, а она уже под покровительством ФСБ. Как я понимаю, все субъекты, даже без объектов, должны быть подключены в Госсопка..
источник

A

Alexxiel in КИИ 187-ФЗ
Иван
Почему. В определении Закона Объект - ИС функционируют в сфере. В позиции регулятора Не столь важен объект, сколько Субъект, функционирующий в сфере вместе со всеми (определенными) объектами
Нет. Смотрите Закон. Там объект КИИ - это ИС/ИТС/АСУ субъекта КИИ.
источник

DN

Denis Nitsenko in КИИ 187-ФЗ
Иван
Основания не принятиэ ЭЛН?!
Вы не поняли. Не принимают лн в бумажном виде.
источник

DN

Denis Nitsenko in КИИ 187-ФЗ
Строго только элн...
источник

A

Alexxiel in КИИ 187-ФЗ
Alexey Gorelkin
Это позиция ФСТЭК, то субъекты КИИ должны быть подключены в Госсопка, а она уже под покровительством ФСБ. Как я понимаю, все субъекты, даже без объектов, должны быть подключены в Госсопка..
Статья Закона о ГосСОПКА вообще оперирует понятием информационные ресурсы.
источник

И

Иван in КИИ 187-ФЗ
Alexxiel
Нет. Смотрите Закон. Там объект КИИ - это ИС/ИТС/АСУ субъекта КИИ.
Да тут я лишку дал.)) Каюсь.Я все никак не могу воедино соединить Закон и Регулятора
источник

И

Иван in КИИ 187-ФЗ
Denis Nitsenko
Строго только элн...
Основание?!
источник

И

Иван in КИИ 187-ФЗ
Alexey Gorelkin
Это позиция ФСТЭК, то субъекты КИИ должны быть подключены в Госсопка, а она уже под покровительством ФСБ. Как я понимаю, все субъекты, даже без объектов, должны быть подключены в Госсопка..
Зачем подключаться к ГосСОПКА субъектам, у которых ничего нет!? Что они будут туда передавать?! Ведь нет у них ОКИИ, значит и комп инцидента у них не должно быть!
источник