Size: a a a

Чат ruCyberSecurity

2019 April 06

R

R in Чат ruCyberSecurity
DVD там обычно есть в составе, но кто в современном мире использует диски?)
источник

R

R in Чат ruCyberSecurity
Хотя всё необходимое в законодательстве уже есть, нужно только исполнять
источник

R

R in Чат ruCyberSecurity
Вот у кого в ЛПУ в состав ИСПДн входит, к примеру, УЗИ-аппарат (не старый аналоговый)?
источник

A

Anna in Чат ruCyberSecurity
В Смоленске все результаты МРТ или КТ записывают либо на DVD либо на флешку. Причем  DVD обязательно -R либо новый  если свой приносишь, либо покупаешь на месте. А на флешки только на свои  записывают за 500р. Пациенту на им принесенную флешку не запишут.
источник
2019 April 07

ВП

Виктор П in Чат ruCyberSecurity
Andrey Salmiyarov
А что мешает мед организациям запретить юзать флэхи и использовать dvd для записи результатов?
Дело же не во флэхах а в воздействии на аппарат. Те кто подключены к сети потенциально имеют риск быть взломанными при настройках по умолчанию
источник

R

R in Чат ruCyberSecurity
По моему не оч большому опыту в мед. сфере, аппараты редко подключены к сети. Но вот флешки в них иногда пихают
источник
2019 April 08

Ш

Шурик in Чат ruCyberSecurity
Приветсвую колеги, подскажите такой вопрос:
источник

Ш

Шурик in Чат ruCyberSecurity
В соответсвии с 148-ФЗ Статья 13. Информационные системы

1. Информационные системы включают в себя:
1) государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;
2) муниципальные информационные системы, созданные на основании решения органа местного самоуправления;
3) иные информационные системы.

Есть ли какие-то требование под 3 вид информационных систем (иные) и может был у кого опыт обоснования подподания ИС под 3 вид?
источник

ВП

Виктор П in Чат ruCyberSecurity
R
По моему не оч большому опыту в мед. сфере, аппараты редко подключены к сети. Но вот флешки в них иногда пихают
В краевых и федеральных почти все. В региональных мало
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Шурик
В соответсвии с 148-ФЗ Статья 13. Информационные системы

1. Информационные системы включают в себя:
1) государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;
2) муниципальные информационные системы, созданные на основании решения органа местного самоуправления;
3) иные информационные системы.

Есть ли какие-то требование под 3 вид информационных систем (иные) и может был у кого опыт обоснования подподания ИС под 3 вид?
Во-первых, 149-ФЗ
Во-вторых, а в чём вопрос-то? Все ИС, что не ГосИС и не МИС - ИС третего вида
источник

Ш

Шурик in Чат ruCyberSecurity
Vladimir Minakov
Во-первых, 149-ФЗ
Во-вторых, а в чём вопрос-то? Все ИС, что не ГосИС и не МИС - ИС третего вида
Вопрос в том, что нужно как-то обосновать что система видеонаблюдения, не ГИС/мис и не АСУ ТП, и защищать ее особо не нужно
источник

ВП

Виктор П in Чат ruCyberSecurity
Шурик
Вопрос в том, что нужно как-то обосновать что система видеонаблюдения, не ГИС/мис и не АСУ ТП, и защищать ее особо не нужно
В БД видеозаписей нет паспортных и биометрии и нельзя однозначно идентифицировать чела
источник

AK

Alexander Korb in Чат ruCyberSecurity
но как только по видеозаписи идентифицируешь человека - здравствуй, ИСПДн
источник

R

R in Чат ruCyberSecurity
"...и нельзя однозначно идентифицировать чела" - думаю, неправильная формулировка. по видеозаписи идентифицировать человека ещё как можно. но если в техпроцессе обработки информации в ИС такой идентификации нет, то - формально - изображения лиц на видеозаписи не будут относить видеоархив к ИСПДн
источник

Ш

Шурик in Чат ruCyberSecurity
А есть ли в каком либо НПА отсылка к тому, кто должен определять к какому типу ИС, отнести его ИС?
источник

С

СаняШ in Чат ruCyberSecurity
Определяет оператор.
источник

Ш

Шурик in Чат ruCyberSecurity
СаняШ
Определяет оператор.
В соответствии с каким НПА?
источник

С

СаняШ in Чат ruCyberSecurity
ФИшка в том, что вы можете создать акт, в котором напишите что у вас вообще не информационная система и никому не нужна и защищать не нужно. А потом придет регулятор, случайно заметит вашу видеокаемну и попросит показать что это у вас такое. Ну а дальше как повезет :)
источник

С

СаняШ in Чат ruCyberSecurity
Шурик
В соответствии с каким НПА?
Да с любым. Везде описаны как определить что такое ваша ИС, и как ее защищать. Тут просто объективно следует, что кто владелец, тот и парится выяснением, что у него за зверь и как кормить.
источник

С

СаняШ in Чат ruCyberSecurity
А регулятор уже посмотрит правильно вы это с делали или нет
источник