Size: a a a

Чат ruCyberSecurity

2020 December 07

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Oleg Spiridonov
2. Оооо... там большой коррупционный пласт. Я не совсем в теме, но слышал следующее: Важны не снимки, а связка снимок-заключение эксперта-диагноз.  Кому то нужны снимки где пациент болел, кому то что пациент не болел и не жаловался. А также есть сопутствующие махинации с ОМС: гля, мы тут хреноному выявили - нам много денег положено на лечение мнимого больного.
С этим тоже столкнулся. Нашел самое недорогое заведение делающее МРТ и расшифровывающее результаты. Сделать сделали, а для расшифровки попросили предыдущие результаты МРТ. После этого перестал туда ходить.
источник
2020 December 08

A

Alexander in Чат ruCyberSecurity
Oleg Spiridonov
2. Оооо... там большой коррупционный пласт. Я не совсем в теме, но слышал следующее: Важны не снимки, а связка снимок-заключение эксперта-диагноз.  Кому то нужны снимки где пациент болел, кому то что пациент не болел и не жаловался. А также есть сопутствующие махинации с ОМС: гля, мы тут хреноному выявили - нам много денег положено на лечение мнимого больного.
Связка снимок-заключение-диагноз не хранится на компьютерах аппарата, она хранится в МИС.
Сами снимки в основном стекаются в (если оно есть) центральное хранилище медицинских снимков, PACS.
Это промышленный международный стандарт; есть протокол обмена и хранения этими данными - DICOM. В таком хранилище может лежать всё - рентген, УЗИ, МРТ, КТ, ПЭТ КТ.

В некоторых областях, кажется, в Тюмени, даже было налажено централизованное городское хранилище. Ну, так декларировали.

Самим аппаратом МРТ управляет обычный, по сути, компьютер с обычной операционкой.
На нём могут храниться снимки, но они довольно большие, и их, как правило, заливают на PACS, если он есть. Если не ошибаюсь, срок хранения снимков по нашему законодательству то ли 5,то ли 6 лет.
То есть вы можете 4 года спустя прийти в ЛПУ и запросить свои снимки. И, может быть, даже их получить.

По данным Microsoft, порядка 70% хранимой в цифровом виде информации в мире - медицинская.
Компьютерная визуализация и ДНК.

Ломают ли DICOM? Думаю, да. Конечно.
Это не средство защиты, а протокол хранения и обмена данными между системами разных производителей - GE, Siemens, Philips, кто там ещё ими занимается.

Но он работает поверх TCP/IP, так что подлежит тем же средствам защиты, что и остальные информсистемы.
источник

WG

Windsley Ginger 🇷🇺... in Чат ruCyberSecurity
Всем доброго дня, не подскажете где сейчас найти код безопасности csp?
источник

И

Иван Андреевич... in Чат ruCyberSecurity
Windsley Ginger 🇷🇺
Всем доброго дня, не подскажете где сейчас найти код безопасности csp?
У них на сайте после регистрации было доступно скачивание
источник

SB

Sergey Borisov in Чат ruCyberSecurity
Недавно был опубликован проект приказа ФСБ России с требованиями к защите ГИС с применением СКЗИ. Общественные обсуждения прошли, серьезных замечаний к нему не было, поэтому вряд ли будут большие изменения. Подготовил для вас крайткий видео обзор документа https://www.youtube.com/watch?v=gdlwzo5-ors
источник

А

Алена in Чат ruCyberSecurity
Коллеги, всем доброго времени суток! Кто может поделиться удачным опытом получения высшего юридического образования? Желательно, с уклоном в криминалистику и вот это вот всё. Хочется получить именно отзыв о качественном обучении и именно юридическом. Т.к. Тратить время на получение диплома уже не интересно, их у меня два.
источник

N

N S M in Чат ruCyberSecurity
источник

N

N S M in Чат ruCyberSecurity
Алена
Коллеги, всем доброго времени суток! Кто может поделиться удачным опытом получения высшего юридического образования? Желательно, с уклоном в криминалистику и вот это вот всё. Хочется получить именно отзыв о качественном обучении и именно юридическом. Т.к. Тратить время на получение диплома уже не интересно, их у меня два.
Может стоит остановиться на этом?
источник
2020 December 09

КР

Кривцов Р.М.... in Чат ruCyberSecurity
N S M
Может стоит остановиться на этом?
Потому, что никакие законы не действуют сегодня?
источник

О

Ольга in Чат ruCyberSecurity
Egor Pankin
Коллеги, может кто нибудь подсказать как правильно запросить с владельца ГИС выписку модели угроз для добавления в свою частную модель. Мы являемся государственной медицинской организацией, владелец ГИС местный МИАЦ, до этого эта ИС была просто региональной МИС. По этому нет ни документов о вводе в эксплуатацию, ни документов о передачи и подключению к ней. Да и сам факт признания этой системы ГИСом вызывает сомнение, нет доведеного приказа об этом. В данный момент проходят проверки от надзорных органов и на ответственных лиц вписываются штрафы
Пишите амиацу о том что вам требуется выписка в связи с ..... у вас система локальная у вас или все же типа цод в амиац? В этом будет принципиальная разница, т.к. владелец разный
источник

О

Ольга in Чат ruCyberSecurity
Sergey Borisov
Недавно был опубликован проект приказа ФСБ России с требованиями к защите ГИС с применением СКЗИ. Общественные обсуждения прошли, серьезных замечаний к нему не было, поэтому вряд ли будут большие изменения. Подготовил для вас крайткий видео обзор документа https://www.youtube.com/watch?v=gdlwzo5-ors
​​📣 ГосСОПКА и ИСПДн

В Государственную Думу внесён законопроект, которым предполагается внести изменения в часть 2 статьи 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
❗️Изменения включают дополнения, указывающие на то, что обеспечение безопасности ПДн будет достигаться мерами по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них, а также организацией и осуществлением взаимодействия с ГосСОПКА.
—————————————————————
Вот уж чего операторы ПДн точно не ожидали.
Так что взаимодействие с ГосСОПКА может стать обязательным не только для субъектов КИИ, но и для операторов ПДн.
источник

О

Ольга in Чат ruCyberSecurity
Это тоже весело будет. Законотворцы не спят
источник

О

Ольга in Чат ruCyberSecurity
Алена
Коллеги, всем доброго времени суток! Кто может поделиться удачным опытом получения высшего юридического образования? Желательно, с уклоном в криминалистику и вот это вот всё. Хочется получить именно отзыв о качественном обучении и именно юридическом. Т.к. Тратить время на получение диплома уже не интересно, их у меня два.
Ну это в институт силовиков, ну и плюс опыт ко всему этому.
источник

EP

Egor Pankin in Чат ruCyberSecurity
Ольга
Пишите амиацу о том что вам требуется выписка в связи с ..... у вас система локальная у вас или все же типа цод в амиац? В этом будет принципиальная разница, т.к. владелец разный
ЦОД в МИАЦ, они же являются владельцами ГИСов, письмо написал о предоставлении требований по ЗИ и основании использования ГИСов на моем участке
источник

EP

Egor Pankin in Чат ruCyberSecurity
Такая же картина и с ИСПДн которые нам не принадлежат и заказчиками которых мы не являемся, а у нас установлены только клиенты, либо доспуп осуществляется по средствам браузера
источник

EP

Egor Pankin in Чат ruCyberSecurity
По ИСПДн ещё и не МИАЦ владелец, а только заказчик. С операторами ИСПДн у нас нет прямых отношений, договоров обслуживания(присоединения)
источник

О

Ольга in Чат ruCyberSecurity
Egor Pankin
ЦОД в МИАЦ, они же являются владельцами ГИСов, письмо написал о предоставлении требований по ЗИ и основании использования ГИСов на моем участке
Как вводили в эксплуатацию вашу ГИС? ИСПДн тоже должна быть определена какими либо доками. Кто обслуживает ИСПДн?
источник

О

Ольга in Чат ruCyberSecurity
Egor Pankin
По ИСПДн ещё и не МИАЦ владелец, а только заказчик. С операторами ИСПДн у нас нет прямых отношений, договоров обслуживания(присоединения)
Заказчика можно приравнять к владельцу, но надо понять как к вас испдн попала в итоге. И кто оператор испдн
источник

О

Ольга in Чат ruCyberSecurity
Проверка плановая или нет?
источник

EP

Egor Pankin in Чат ruCyberSecurity
Ольга
Как вводили в эксплуатацию вашу ГИС? ИСПДн тоже должна быть определена какими либо доками. Кто обслуживает ИСПДн?
ГИС получили из ИСПДн, нам разослал информационное письмо о том что составлены акты отнесения некоторых ИСПДн к ГИСам. Ни документов о вводе в эксплуатацию как ГИСы, ни выписки из модели угроз, ни требований по ЗИ предоставлено не было
источник