Защита персданных в медицине
????? ??????????? ?????????????? ????????????? ??????????????? ? ??????????? ???????? ?? ???????????, ????????????? ?????????????? ??????????? ? ???????? - "??? 2010". ??????????? ????? ???????, ??????????? ?????? ???????????? ?????? ?? ????????? Microsoft, ???????????. ???? ????? ???????? ? ????????, ???? ?? ?? ??? ?? ??? ?? ???????? ????? - ??????????? ? ???? ?????. ???????!
Comments
Anonymous
January 01, 2003
2 Прохожий Мое мнение такое, что если по классификации в Приказе у медицины класс К1, то его изменить нельзя не меняя приказа. В противном случае мы имеем не закон, а трактовки на заданную тему. Другое дело, что ИТ систему можно разбить на модули, в которых оставить один модуль с персданными, а в остальных работать с обезличенными данными. Так все медицинские учреждения и пытаются делать.Anonymous
October 20, 2010
Некоторые люди по модели угроз хотят опустить класс по медицине на K3, ссылаясь на документ по ЛПУ на сайте минздрава -www.minzdravsoc.ru/.../4 в частности сам документ www.minzdravsoc.ru/.../Modely_ugroz_MIS_LPU_2009_all.pdf одобренный Фстэк, хотя про класс, там ФСТЭК ничего не говорит, а просто считает, что к модели и угроз претензий нету., но в документе класс понижен до К3 специальная. Лично мое мнение медицина - это K1 и никак иначе, или по модели угроз ее все-таки можно понизить до К3, что-то не верится? Ваше мнение?Anonymous
October 20, 2010
Добавление. Я руководствовался приказом трех - Приказ ФСТЭК, ФСБ, МИС №55-86-20 от 13.02.2008 Классификация ИСПДн. Поскольку Xпд по здоровью это Категория 1 и по таблице этого документа - сразу K1 без всяких изысков. Но хочу услышать ваше мнение. Про К3 в том документе выше написано в самом конце.