Size: a a a

2021 February 08

N

N S M in КИИ 187-ФЗ
Ivan Bolvashenkov
подскажите:
мед учреждение, есть несколько десятков лабораторных анализаторов, есть единая между ними лабораторная система. Так как анализаторы работают в среднем около года-двух, то аренда, то ремонт, то закупка, продажа - можно ли это все объединить в одну значимую КИИ и обозвать лабораторная информационная система (АСУ)? Чтобы не делать окии под каждый анализатор и каждый год не пересматривать окии в лаборатории?
Наводящий вопрос по паспорту как идёт такое оборудование - может это вообще медицинское изделие?! Решение отнести его к АСУ осмысленно сделано?
источник

IB

Ivan Bolvashenkov in КИИ 187-ФЗ
понял, спасибо, тут у нас еще интересная особенность с местными региональными органами, они дает добро только на 2-3 окии, остальные блочат. соответственно, идем по пути соблюдения законодательства, но без соблюдения политики "партии".
источник

N

Nobushi in КИИ 187-ФЗ
N S M
Наводящий вопрос по паспорту как идёт такое оборудование - может это вообще медицинское изделие?! Решение отнести его к АСУ осмысленно сделано?
Там же еще есть централизованная ИС (сервер или АРМ) , куда это все сводится
источник

N

Nobushi in КИИ 187-ФЗ
Ivan Bolvashenkov
понял, спасибо, тут у нас еще интересная особенность с местными региональными органами, они дает добро только на 2-3 окии, остальные блочат. соответственно, идем по пути соблюдения законодательства, но без соблюдения политики "партии".
А как они могут это регулировать? Перечень вы отправляете в Москву сразу. Или вы подвед?
источник

N

N S M in КИИ 187-ФЗ
Ivan Bolvashenkov
понял, спасибо, тут у нас еще интересная особенность с местными региональными органами, они дает добро только на 2-3 окии, остальные блочат. соответственно, идем по пути соблюдения законодательства, но без соблюдения политики "партии".
Кстати, да, вы же должны прогнать это через согласование с вышестоящими
источник

IB

Ivan Bolvashenkov in КИИ 187-ФЗ
вышестоящее - мз и миац? вроде есть нормативный документ и пункт в нем, в котором все направляется в фстэк. просто местные издали приказ, в котором без их участия ничего не согласовывается. согласовывается все с октября, это нормально? придет завтра проверка, скажет, почему вы не направили перечень, не провели категорирование окии? а мы им, это мз и миац плохой, не дает нам. кто получит по сопатке?
источник

N

N S M in КИИ 187-ФЗ
Ivan Bolvashenkov
вышестоящее - мз и миац? вроде есть нормативный документ и пункт в нем, в котором все направляется в фстэк. просто местные издали приказ, в котором без их участия ничего не согласовывается. согласовывается все с октября, это нормально? придет завтра проверка, скажет, почему вы не направили перечень, не провели категорирование окии? а мы им, это мз и миац плохой, не дает нам. кто получит по сопатке?
Вам виднее, нормы согласования закреплены в 187-фз.
источник

V

Valery Komarov in КИИ 187-ФЗ
Ivan Bolvashenkov
вышестоящее - мз и миац? вроде есть нормативный документ и пункт в нем, в котором все направляется в фстэк. просто местные издали приказ, в котором без их участия ничего не согласовывается. согласовывается все с октября, это нормально? придет завтра проверка, скажет, почему вы не направили перечень, не провели категорирование окии? а мы им, это мз и миац плохой, не дает нам. кто получит по сопатке?
Вполне нормальная схема организации работ
источник

IB

Ivan Bolvashenkov in КИИ 187-ФЗ
Хорошо, теоретически, современный монитор пациента, может быть окии, но его не согласовывают в мз. Как быть, если произойдет инцидент, ведь надо же исходить из самых бредовых теорий, могут подключиться к монитору, исправить характеристики в нем, и монитор будет подавать неверные данные. Кто понесет наказание в следствии неподачи данного окии, приведшего к смерти пациента?
источник

IB

Ivan Bolvashenkov in КИИ 187-ФЗ
N S M
Вам виднее, нормы согласования закреплены в 187-фз.
я может путаю, но разве не так в 187 -
5. Сведения о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий субъекты критической информационной инфраструктуры в письменном виде в десятидневный срок со дня принятия ими соответствующего решения направляют в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, по утвержденной им форме.
источник

V

Valery Komarov in КИИ 187-ФЗ
Ivan Bolvashenkov
я может путаю, но разве не так в 187 -
5. Сведения о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий субъекты критической информационной инфраструктуры в письменном виде в десятидневный срок со дня принятия ими соответствующего решения направляют в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, по утвержденной им форме.
Перечень окии подлежит согласованию с ведомственный центром при определённых условиях, это прописано в пп127
источник

V

Valery Komarov in КИИ 187-ФЗ
Ivan Bolvashenkov
Хорошо, теоретически, современный монитор пациента, может быть окии, но его не согласовывают в мз. Как быть, если произойдет инцидент, ведь надо же исходить из самых бредовых теорий, могут подключиться к монитору, исправить характеристики в нем, и монитор будет подавать неверные данные. Кто понесет наказание в следствии неподачи данного окии, приведшего к смерти пациента?
Нет прямой причино-следственная связи между не подачей окии и наступлением смерти. Виновник смерти - тот кто компьютерную атаку осуществит
источник

N

N S M in КИИ 187-ФЗ
Ivan Bolvashenkov
Хорошо, теоретически, современный монитор пациента, может быть окии, но его не согласовывают в мз. Как быть, если произойдет инцидент, ведь надо же исходить из самых бредовых теорий, могут подключиться к монитору, исправить характеристики в нем, и монитор будет подавать неверные данные. Кто понесет наказание в следствии неподачи данного окии, приведшего к смерти пациента?
Вот поэтому нужно исходить из паспортных данных на оборудование , на программное обеспечение и четко понимать, что то что у вас установлено вовсе не АСУ и не ИС, а мед изделие, внесенное в реестр.
источник

IB

Ivan Bolvashenkov in КИИ 187-ФЗ
Valery Komarov
Перечень окии подлежит согласованию с ведомственный центром при определённых условиях, это прописано в пп127
п15 пп127 должен как-то быть обоснован этим "ведомственным центром"? тот же приказ о согласовании перед подачей в фстэк издать
источник

V

Valery Komarov in КИИ 187-ФЗ
По уму должны, надо ведь назначить ответственного за рассмотрение Перечней подведов. Но на практике мало кто замарачивается.
источник

IB

Ivan Bolvashenkov in КИИ 187-ФЗ
понял, спасибо всем
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
По уму должны, надо ведь назначить ответственного за рассмотрение Перечней подведов. Но на практике мало кто замарачивается.
Слишком высокая ответственность для такого маленького человека
источник

N

Nobushi in КИИ 187-ФЗ
С ТБ Форума трансляции будут, кто-нибудь в курсе?
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Слишком высокая ответственность для такого маленького человека
Тогда поступайте аналогично https://valerykomarov.blogspot.com/2019/05/187.html
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Тогда поступайте аналогично https://valerykomarov.blogspot.com/2019/05/187.html
Я про то, что в норма согласования указана, но нет нормы чтобы организации выше создавали то, что ты проводишь в пример в своей заметке... Снова гибкая система взглядов)
источник