Size: a a a

2019 August 16

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Irina S
в дополнение к вопросу Владислава: на примере рентгенаппарата.
Причинение  ущерба здоровью  людей – нарушение анатомической  целостности и физиологической  функции и тканей  человека в результате  воздействия физических,  химических, биологических  и психических факторов внешней среды (в соответствии соответствии с правилами  определения степени  тяжести вреда,  причиненного здоровью  человека  (утв .постановлением  Правительства РФ от 17 августа  2007 г.№ 522 )
исходя из определения, рентген  - либо вообще не ОКИИ, либо "без категории"
с другой стороны, подмена данных может привести к причинению ущерба здоровью (опять же не самой ИС произведенным, а по её неверным результатам), тогда у рентгена будет категория?
как быть?
В медицинских сообществах часто это обсуждают и есть довольно простые и понятные решения. С таким же успехом и анализы могут перепутать и на другого пациента сделать рентген снимок.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Irina S
в дополнение к вопросу Владислава: на примере рентгенаппарата.
Причинение  ущерба здоровью  людей – нарушение анатомической  целостности и физиологической  функции и тканей  человека в результате  воздействия физических,  химических, биологических  и психических факторов внешней среды (в соответствии соответствии с правилами  определения степени  тяжести вреда,  причиненного здоровью  человека  (утв .постановлением  Правительства РФ от 17 августа  2007 г.№ 522 )
исходя из определения, рентген  - либо вообще не ОКИИ, либо "без категории"
с другой стороны, подмена данных может привести к причинению ущерба здоровью (опять же не самой ИС произведенным, а по её неверным результатам), тогда у рентгена будет категория?
как быть?
По пробуйте покопать в сторону принятия решения о диагнозе. Какие показания для врача являются основополагающими при установлении диагноза (биохимический, рентген, мрт, анамнез и т.д.). Что для врача носит только информативный характер и обязательно должно быть перепроверено другими исследованиями, а что может сразу лечь в основу диагноза
источник

A

Alexander Gryankin in КИИ 187-ФЗ
На сколько мне известно, результаты мрт всегда, например, должны подтверждаться другими исследованиями
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Alexander Gryankin
На сколько мне известно, результаты мрт всегда, например, должны подтверждаться другими исследованиями
Это так сказать второе мнение. А есть еще и другие методики избежать ошибки / подмены и т.д.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Alexander Gryankin
По пробуйте покопать в сторону принятия решения о диагнозе. Какие показания для врача являются основополагающими при установлении диагноза (биохимический, рентген, мрт, анамнез и т.д.). Что для врача носит только информативный характер и обязательно должно быть перепроверено другими исследованиями, а что может сразу лечь в основу диагноза
При постановке диагноза используют совокупность показателей, есть и СППВР (система помощи принятия врачебных решений), и если разобрать алгоритмы в системе, при первичном осмотре, жалобах, анамнезе жизни у Вас может быть 100 болезней с вероятность от 80% до 1% (образно) добавляя исследования, диагностику, назначения, лекарства и т.д. сокращается перечень заболеваний и их вероятность. По сути подмена одного показателя или других каких то данный на общую картину практически повлиять не может. Это правда европейский вариант, в России с этим намного сложнее, но скоро это будет довольно прозрачно и я бы не стал на этом сильно делат ьакцент.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Постарался максимально кратко и сжато привест ипример, если будет интересно, можно подискутировать.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Ruslan Nigmatullin
Постарался максимально кратко и сжато привест ипример, если будет интересно, можно подискутировать.
👍👍 супер, спасибо за информацию!
источник
2019 August 17

I

IGoR in КИИ 187-ФЗ
Добрый день. Есть некие системы которые мы разработали по заказу комитета здравоохранения для мед. организаций. Данные системы расположены на наших серверах. Для нас эти системы не значимые но если кто то из мед. орг. подадут их как значимые на нас распространяются 235/239.
источник

SE

Soul Eater in КИИ 187-ФЗ
IGoR
Добрый день. Есть некие системы которые мы разработали по заказу комитета здравоохранения для мед. организаций. Данные системы расположены на наших серверах. Для нас эти системы не значимые но если кто то из мед. орг. подадут их как значимые на нас распространяются 235/239.
Вопрос в том, кому в итоге принадлежат системы. Не может быть 2 хозяинов у систем. Если на Ваших мощностях - это не значит что она Ваши. Акт приема работ подписывали? Договор или соглашение было? Вы сможете доказать, что система разработана и передана на эксплуатацию заказчику. А там уже их головная боль
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Soul Eater
Вопрос в том, кому в итоге принадлежат системы. Не может быть 2 хозяинов у систем. Если на Ваших мощностях - это не значит что она Ваши. Акт приема работ подписывали? Договор или соглашение было? Вы сможете доказать, что система разработана и передана на эксплуатацию заказчику. А там уже их головная боль
Может быть 2 хозяина - один владелец, второй арендатор, например
источник

I

IGoR in КИИ 187-ФЗ
Soul Eater
Вопрос в том, кому в итоге принадлежат системы. Не может быть 2 хозяинов у систем. Если на Ваших мощностях - это не значит что она Ваши. Акт приема работ подписывали? Договор или соглашение было? Вы сможете доказать, что система разработана и передана на эксплуатацию заказчику. А там уже их головная боль
Системы комитета, тогда они реализуют на наших серверах требования 235/239 ФЗй
источник

SE

Soul Eater in КИИ 187-ФЗ
Alexander Gryankin
Может быть 2 хозяина - один владелец, второй арендатор, например
И вместе эксплуатировать систему? Ну я в природе такого не видел, но допустим. Если @igoruha3000 только разработчик и они передали заказчику, то они могут иметь отношение только как ТП
источник

SE

Soul Eater in КИИ 187-ФЗ
IGoR
Системы комитета, тогда они реализуют на наших серверах требования 235/239 ФЗй
Подтверждающие бумаги приёма работ или акты приема передачи прав на какие-нибудь составные проприетарные части есть?
источник

I

IGoR in КИИ 187-ФЗ
Soul Eater
И вместе эксплуатировать систему? Ну я в природе такого не видел, но допустим. Если @igoruha3000 только разработчик и они передали заказчику, то они могут иметь отношение только как ТП
Мы подведы комитета и на нас возложены функции сбора информации аналитика и помощь принятии решений по информатизации. Мы осуществляем тех. Поддержку данных систем и сопровождение
источник

I

IGoR in КИИ 187-ФЗ
Есть приказ комитета по которому мы разработали внедрили данные системы
источник

Д

Дима Шахов in КИИ 187-ФЗ
IGoR
Мы подведы комитета и на нас возложены функции сбора информации аналитика и помощь принятии решений по информатизации. Мы осуществляем тех. Поддержку данных систем и сопровождение
Ну правильно, если для кого-то ваши системы значимые, то они должны вас об этом уведомить, а вы обеспечить безопасность систем. Все логично
источник

I

IGoR in КИИ 187-ФЗ
Дима Шахов
Ну правильно, если для кого-то ваши системы значимые, то они должны вас об этом уведомить, а вы обеспечить безопасность систем. Все логично
Мы или комитет должен? нет это понятно что делать будем мы, за чьей подписью? Извините за формулировку.
источник

Д

Дима Шахов in КИИ 187-ФЗ
IGoR
Мы или комитет должен? нет это понятно что делать будем мы, за чьей подписью? Извините за формулировку.
Ну кто фактически будет управлять системой защиты информации (в том числе физическим доступом) в ЗОКИИ? Вы ведь будете это делать. А как там бумажки будут выглядеть дело десятое.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Не забывайте, пожалуйста, аро владельца процессов. Категорирует именно владелец процессов
источник

I

IGoR in КИИ 187-ФЗ
Дима Шахов
Ну кто фактически будет управлять системой защиты информации (в том числе физическим доступом) в ЗОКИИ? Вы ведь будете это делать. А как там бумажки будут выглядеть дело десятое.
Комитет информационных технологий делает нас ответственными за все мероприятия но должен же быть комитет здравоохранения так как по их требованию были созданы данные системы и они владельцы
источник