Size: a a a

Чат ruCyberSecurity

2019 February 13

a

alexeygold in Чат ruCyberSecurity
обьясните как это на практике происходит и как должно быть правильно ( но делают ли организации правильно????)
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Лучше почитайте как правильно хранить ЭЦП
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
alexeygold
обьясните как это на практике происходит и как должно быть правильно ( но делают ли организации правильно????)
Как должно быть:
1 с рабочего места регистратора запрашивается энное количество номеров бл используя эцп МО (содержит огрн)
2 в течении дня врачи используя имеющиеся в системе номера бл выписывают бл пациентам заверяя своей эцп
3 в конце рабочего дня с рабочего места регистратора выписаные за день бл отправляются в фсс используя эцп МО.
Как есть: информации нет.
источник

a

alexeygold in Чат ruCyberSecurity
Алексей Классныйчувак
Лучше почитайте как правильно хранить ЭЦП
я читал и знаю как должно быть, меня интересует именно в данной программе как это делают и то что я на практике вижу не выглядит так как должно быть на самом деле, чтобы всё хранилось в сейфах, ввелся учет выдачи и тд этого нет в мед учреждениях
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
alexeygold
как в медицинских учреждениях реализована работа с эцп в системе ФСС (больничные листы) ? просто много где видел что в одном кабинете все эцп в реестре стоят и выдают, но это не правильно ведь
Установка эцп в реестр это зло. Прямая дорога к компрометации со всеми вытекающими
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
alexeygold
я читал и знаю как должно быть, меня интересует именно в данной программе как это делают и то что я на практике вижу не выглядит так как должно быть на самом деле, чтобы всё хранилось в сейфах, ввелся учет выдачи и тд этого нет в мед учреждениях
Думаю это вопрос к самим МО.  Как они относятся к иб в целом
источник

a

alexeygold in Чат ruCyberSecurity
всё плохо(
источник

a

alexeygold in Чат ruCyberSecurity
особенно на дв
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
Пока регулятор не вздрючит показательно кого нибудь,  либо пока не произойдёт компрометации с последующими негативным последствиями, многие руководители будут относится к иб по остаточной принципу.  Ибо денег жалко
источник

a

alexeygold in Чат ruCyberSecurity
их не жалко
источник

a

alexeygold in Чат ruCyberSecurity
их на это нет
источник

a

alexeygold in Чат ruCyberSecurity
грубо говоря у больницы может быть 300пк все работают в мис где обрабатываются спец кат пдн
источник

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
у нас в больнице все эцп на одной флешки, и регистратор всем этим разимается, просто врачи сразу сказали, что не будут сами подписывать, у них и так работы много, мы брали согласие, что врачи не против, что от их лица подписывает регистратор
источник

a

alexeygold in Чат ruCyberSecurity
все надо от нсд защитить уже ляма 2
источник

a

alexeygold in Чат ruCyberSecurity
и пошло поехало
источник

a

alexeygold in Чат ruCyberSecurity
Юлия Бальсунова
у нас в больнице все эцп на одной флешки, и регистратор всем этим разимается, просто врачи сразу сказали, что не будут сами подписывать, у них и так работы много, мы брали согласие, что врачи не против, что от их лица подписывает регистратор
согласие или прям приказ о делигированиии полномочий?
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
alexeygold
их на это нет
Вы не поверите если гл врачу прилетит то все найдут
источник

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
Приказ само собой, но еще и согласие
источник

a

alexeygold in Чат ruCyberSecurity
если не жалко можете скинуть мне что-нибудь подобное? ну обезличенное
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
Юлия Бальсунова
у нас в больнице все эцп на одной флешки, и регистратор всем этим разимается, просто врачи сразу сказали, что не будут сами подписывать, у них и так работы много, мы брали согласие, что врачи не против, что от их лица подписывает регистратор
Нельзя приказать:(,  врач только самостоятельно по доверенности может делегировать полномочия.  Причём он должен осознавать риски.
А приказом гл врач и спец по иб себя подставляет.  Приказ может быть только на то что в МО это разрешено,  и то хз.
источник