Dela via


Защита персданных в медицине

????? ??????????? ?????????????? ????????????? ??????????????? ? ??????????? ???????? ?? ???????????, ????????????? ?????????????? ??????????? ? ???????? - "??? 2010". ??????????? ????? ???????, ??????????? ?????? ???????????? ?????? ?? ????????? Microsoft, ???????????. ???? ????? ???????? ? ????????, ???? ?? ?? ??? ?? ??? ?? ???????? ????? - ??????????? ? ???? ?????. ???????! 

?????? ?????????? ? ??????????.pdf

Comments

  • Anonymous
    January 01, 2003
    2 Прохожий Мое мнение такое, что если по классификации в Приказе у медицины класс К1, то его изменить нельзя не меняя приказа. В противном случае мы имеем не закон, а трактовки на заданную тему. Другое дело, что ИТ систему можно разбить на модули, в которых оставить один модуль с персданными, а в остальных работать с обезличенными данными. Так все медицинские учреждения и пытаются делать.  

  • Anonymous
    October 20, 2010
    Некоторые люди по модели угроз хотят опустить класс по медицине  на K3, ссылаясь на документ по ЛПУ на сайте минздрава  -www.minzdravsoc.ru/.../4 в частности сам документ www.minzdravsoc.ru/.../Modely_ugroz_MIS_LPU_2009_all.pdf одобренный Фстэк, хотя про класс, там ФСТЭК ничего не говорит, а просто считает, что к модели и угроз претензий нету., но в документе класс понижен до К3 специальная. Лично мое мнение медицина -  это K1 и никак иначе, или по модели угроз ее все-таки можно понизить до К3, что-то не верится? Ваше мнение?

  • Anonymous
    October 20, 2010
    Добавление. Я руководствовался приказом трех  -  Приказ ФСТЭК, ФСБ, МИС №55-86-20 от 13.02.2008  Классификация ИСПДн. Поскольку Xпд  по здоровью это Категория 1 и по  таблице этого документа - сразу K1  без всяких изысков. Но хочу услышать ваше мнение. Про К3  в том документе выше  написано в самом конце.