Size: a a a

2019 August 08

N

Nadin in КИИ 187-ФЗ
Максим Марченко
Методические рекомендации по здраву на момент публикации были согласованны со ФСТЭК России.
Часть рекомендаций которые встречаются в сети и в данном чате имеют черновой вариант.
В рекомендациях по части здрава учитывается специфика (состав информационные системы утвержденный ведомственными НПА).
В настоящий момент ФСТЭК России допускает указание мед изделий как отдельных объектов, так и в составе Медицинской Информационной Системы.
То есть, возможно, что согласованных итоговых методических рекомендациях, эта фраза про медицинские изделия отсутствует?
источник

ММ

Максим Марченко in КИИ 187-ФЗ
Nadin
То есть, возможно, что согласованных итоговых методических рекомендациях, эта фраза про медицинские изделия отсутствует?
Мед изделия (КТ, МРТ и тд) входят в состав мис, но их можно показывать и отдельно.
утвержденных методичек с такой фразой нет...
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Максим Марченко
Мед изделия (КТ, МРТ и тд) входят в состав мис, но их можно показывать и отдельно.
утвержденных методичек с такой фразой нет...
Очень и очень спорно. Во первых не все МИС / РМИС являются мед. изделиями. Отдельно есть ЛИС / РИС, они как правило считаются мед. изделиями. В том числе и PACS и СППВР.
источник

ММ

Максим Марченко in КИИ 187-ФЗ
Ruslan Nigmatullin
Очень и очень спорно. Во первых не все МИС / РМИС являются мед. изделиями. Отдельно есть ЛИС / РИС, они как правило считаются мед. изделиями. В том числе и PACS и СППВР.
Для Вас МИС это программное обеспечение типа барса и т.д. ?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Максим Марченко
Для Вас МИС это программное обеспечение типа барса и т.д. ?
Скажем так, БАРС это приложение которое состоит из кучи сервисов (микросервисов). И если про БАРС, то это может быть и РМИС и МИС и даже просто сервис отчетов без ПДн.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Вы можете спросить сами у БАРС, вот к примеру один из их представителей, впрочем я знаю примерно 80% представителей РМИС в России.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Да, я тоже так считаю
источник

ММ

Максим Марченко in КИИ 187-ФЗ
т.е. для Вас программный продукт является объектом КИИ ?
источник

А

Антон in КИИ 187-ФЗ
Ruslan Nigmatullin
Очень и очень спорно. Во первых не все МИС / РМИС являются мед. изделиями. Отдельно есть ЛИС / РИС, они как правило считаются мед. изделиями. В том числе и PACS и СППВР.
Это мнение одного человека от здрава. Если взять описание медицинского изделия. То это системное ПО которое взаиможеймтвует с медицинским оборудованием. ПО от производител этого оборудования.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Антон
Это мнение одного человека от здрава. Если взять описание медицинского изделия. То это системное ПО которое взаиможеймтвует с медицинским оборудованием. ПО от производител этого оборудования.
Я читал описание мед. изделия. Единственное я попросил обратить внимание, что МИС или РМИС может состоять из разных модулей и не всегда может являться мед. изделием, обратное я тоже видел. Когда из перечисленных мною модулей не было ни одного, но подали и зарегистрировались как мед. изделие.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Максим Марченко
т.е. для Вас программный продукт является объектом КИИ ?
В законе все довольно ясн ои четко прописано. Что именно Вас смущает, спросите. Тут много очень умных и компитентных коллег.
источник

ММ

Максим Марченко in КИИ 187-ФЗ
7) объекты критической информационной инфраструктуры - информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры;
В здраве ИС = МИС (приказ МЗ РФ по ЕГИСЗ)
Мед изделие входит в состав МИС.
источник

ММ

Максим Марченко in КИИ 187-ФЗ
если не прав, то где ?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Максим Марченко
7) объекты критической информационной инфраструктуры - информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры;
В здраве ИС = МИС (приказ МЗ РФ по ЕГИСЗ)
Мед изделие входит в состав МИС.
Я возможно не прав, Вы поправите (надеюсь) во ту нас в здравоохранении региона только в моём учреждении 40+ ИС, но МИС из них 4. Далее, РМИС у нас одна, в рамках её есть сервисы.

Далее считаю, что ни одно из выше перечисленных ИС (40+ шт) не может быть КИИ и создать последствия перечисленные в КИИ (если только бюджету от недополученных налоговых отчислений и то, очень с большой натяжкой) люди от этого не умрут, в крайнем случаее есть протоколы маршрутизации и перенаправления.

Вот если рассматривать МИС, а точнее региональную медицинскую информационную систему РМИС, то думаю легко будет КИИ (исключением могут быть некоторые учреждения) но тут стоит уточнить один немаловажный момент:
Владелец - как правило департамент здравоохранения или министерство здравоохранения;
Администратор - МИАЦ (возможно с привлечением подрядчиков);
Оператор / пользователь - учреждение здравоохранения.

Я думаю это легко укладывается в обычную понятную логику.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Ruslan Nigmatullin
Я возможно не прав, Вы поправите (надеюсь) во ту нас в здравоохранении региона только в моём учреждении 40+ ИС, но МИС из них 4. Далее, РМИС у нас одна, в рамках её есть сервисы.

Далее считаю, что ни одно из выше перечисленных ИС (40+ шт) не может быть КИИ и создать последствия перечисленные в КИИ (если только бюджету от недополученных налоговых отчислений и то, очень с большой натяжкой) люди от этого не умрут, в крайнем случаее есть протоколы маршрутизации и перенаправления.

Вот если рассматривать МИС, а точнее региональную медицинскую информационную систему РМИС, то думаю легко будет КИИ (исключением могут быть некоторые учреждения) но тут стоит уточнить один немаловажный момент:
Владелец - как правило департамент здравоохранения или министерство здравоохранения;
Администратор - МИАЦ (возможно с привлечением подрядчиков);
Оператор / пользователь - учреждение здравоохранения.

Я думаю это легко укладывается в обычную понятную логику.
Вы путаете "объекты КИИ" и "значимые объекты КИИ". "Люди не умрут" - основание не присваивать объекту категорию значимости, но от этого система не перестает быть объектом КИИ.

Медицинские ИС - объекты КИИ по определению, ("функционируют в сфере здравоохранения")
источник

ММ

Максим Марченко in КИИ 187-ФЗ
Ruslan Nigmatullin
Я возможно не прав, Вы поправите (надеюсь) во ту нас в здравоохранении региона только в моём учреждении 40+ ИС, но МИС из них 4. Далее, РМИС у нас одна, в рамках её есть сервисы.

Далее считаю, что ни одно из выше перечисленных ИС (40+ шт) не может быть КИИ и создать последствия перечисленные в КИИ (если только бюджету от недополученных налоговых отчислений и то, очень с большой натяжкой) люди от этого не умрут, в крайнем случаее есть протоколы маршрутизации и перенаправления.

Вот если рассматривать МИС, а точнее региональную медицинскую информационную систему РМИС, то думаю легко будет КИИ (исключением могут быть некоторые учреждения) но тут стоит уточнить один немаловажный момент:
Владелец - как правило департамент здравоохранения или министерство здравоохранения;
Администратор - МИАЦ (возможно с привлечением подрядчиков);
Оператор / пользователь - учреждение здравоохранения.

Я думаю это легко укладывается в обычную понятную логику.
у нас РМИС нету, у нас интеграционная шина....
Тут можно как и с ИСПДн проводить категорирование. Можно подать всё разом или раздельно.
КТ, МРТ и прочую мед технику можно подавать как в составе одной информ системы с названием " МИС - МО", так и раздельно "ИС - Мис БАРС" "ИС - лаботорщина" "ИС - Аппарат КТ".
Когда общались Алексеем Валентиноваичем, то сошлись на таком варианте.

В части выявление объектов - МО уже по умолчанию является субъектом и ей необходимо создавать комиссию и определить значимость
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Dmitry Kuznetsov
Вы путаете "объекты КИИ" и "значимые объекты КИИ". "Люди не умрут" - основание не присваивать объекту категорию значимости, но от этого система не перестает быть объектом КИИ.

Медицинские ИС - объекты КИИ по определению, ("функционируют в сфере здравоохранения")
Дмитрий, наверное не очень удачный пример. Я пытался донести, что не любая ИС = МИС.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Ruslan Nigmatullin
Дмитрий, наверное не очень удачный пример. Я пытался донести, что не любая ИС = МИС.
Это - да, я исходил из буквы 'М' :)
источник

А

Антон in КИИ 187-ФЗ
Ruslan Nigmatullin
Я читал описание мед. изделия. Единственное я попросил обратить внимание, что МИС или РМИС может состоять из разных модулей и не всегда может являться мед. изделием, обратное я тоже видел. Когда из перечисленных мною модулей не было ни одного, но подали и зарегистрировались как мед. изделие.
Ну это и хотел сказать. Что требуют даже не зная своих документов
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Максим Марченко
у нас РМИС нету, у нас интеграционная шина....
Тут можно как и с ИСПДн проводить категорирование. Можно подать всё разом или раздельно.
КТ, МРТ и прочую мед технику можно подавать как в составе одной информ системы с названием " МИС - МО", так и раздельно "ИС - Мис БАРС" "ИС - лаботорщина" "ИС - Аппарат КТ".
Когда общались Алексеем Валентиноваичем, то сошлись на таком варианте.

В части выявление объектов - МО уже по умолчанию является субъектом и ей необходимо создавать комиссию и определить значимость
Возможен такой вариант, у нас к примеру везде называют ЕМИАС, по сути ядро = интеграционная шина.
источник