Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
Главный врач
_________________________
Наименование организации
_________________________
ФИО руководителя
«___» ______________ 2020 г.
М.П.
АКТ №_____
категорирования объекта критической информационной инфраструктуры
«УЗИ. Система ультразвуковая диагностическая ___________»
На основании приказа главного врача НАЗВАНИЕ ОРГАНИЗАЦИИ № __ «О создании
комиссии по категорированию объектов критической информационной инфраструктуры» от
_________ комиссия в составе:
№ п/п ФИО Наименование организации Должность
1 2 3 4
1. Председатель комиссии
1.1. ФИО сотрудника НАЗВАНИЕ ОРГАНИЗАЦИИ Должность сотрудника
2. Члены комиссии
2.1. ФИО сотрудника НАЗВАНИЕ ОРГАНИЗАЦИИ Должность сотрудника
2.2. ФИО сотрудника НАЗВАНИЕ ОРГАНИЗАЦИИ Должность сотрудника
Начальник отдела информационной
Гранов Олег Борисович ГАУЗ СО «МИАЦ»
2.3. безопасности
(выбрать Специалист по защите информации
одного из Нифонтова Ирина Юрьевна ГАУЗ СО «МИАЦ» отдела информационной
сотруднико безопасности
в МИАЦ) Специалист по защите информации
Никитина Екатерина
ГАУЗ СО «МИАЦ» отдела информационной
Александровна
безопасности
в соответствии с требованиями Федерального закона от 26.07.2017 №187, постановления
Правительства РФ от 08.02.2018 №127, провела категорирование объекта критической
информационной инфраструктуры.
В ходе работы комиссия определила:
1. сведения об объекте критической информационной инфраструктуры (Приложении №1);
2. сведения о субъекте критической информационной инфраструктуры (Приложении №2);
3. сведения о взаимодействии объекта критической информационной инфраструктуры и
сетей электросвязи (Приложении №3);
4. сведения о лице, эксплуатирующем объект критической информационной инфраструктуры
(Приложение №4);
5. сведения о программных и программно-аппаратных средствах, используемых на объекте
критической информационной инфраструктуры (Приложение №5);
6. сведения об угрозах безопасности информации и категориях нарушителей в отношении
объекта критической информационной инфраструктуры (Приложение №6);
7. возможные последствия в случае возникновения компьютерных инцидентов (Приложение
№7);
8. категорию значимости, которая присвоена объекту критической информационной
инфраструктуры, или сведения об отсутствии необходимости присвоения одной из
категорий значимости, а также сведения о результатах оценки показателей критериев
значимости (Приложение №8);
1
9. организационные и технические меры, применяемые для обеспечения безопасности
значимого объекта критической информационной инфраструктуры (Приложение №9);
На основании результата анализа значений показателей критериев значимости объекта КИИ в
соответствии с постановлением Правительства РФ от 08.02.2018 №127 объекту КИИ категория не
присвоена.
2
Приложение №1
к Акту №________
от ______________
3
Приложение №2
к Акту №________
от ______________
4
Приложение №3
к Акту №________
от ______________
5
Приложение №4
к Акту №________
от ______________
6
Приложение №5
к Акту №________
от ______________
7
Приложение №6
к Акту №________
от ______________
Уровень доступа:
имеет санкционированный доступ в контролируемую зону, но не имеет доступа к
автоматизированной системе;
не имеет санкционированного доступа к системному и прикладному ПО;
не имеет санкционированного доступа к аппаратным средствам;
не имеет санкционированного доступа к массиву данных, содержащих информацию ограниченного
доступа;
имеет возможность внесения программно-аппаратных закладок, находясь в пределах
контролируемой зоны;
имеет возможность хищения машинных носителей информации, находясь в пределах
контролируемой зоны.
Разработчики технических средств (внешний нарушитель)
Внешний нарушитель
К данной категории относятся внешние субъекты (посторонние лица), пытающиеся получить доступ к
автоматизированной системе по собственной инициативе.
Уровень доступа:
не имеет санкционированного доступа в контролируемую зону;
не имеет санкционированного доступа к системному ПО;
не имеет санкционированного доступа к аппаратным средствам;
не имеет санкционированного доступа к массиву данных, содержащему информацию
ограниченного доступа;
не имеет возможности внесения программно-аппаратных закладок;
имеет возможность осуществлять НСД через элементы информационной инфраструктуры
(серверное оборудование, коммуникационное оборудование и каналы связи), которые в процессе
своего жизненного цикла (модернизация, сопровождение, ремонт, утилизация) оказываются за
пределами контролируемой зоны;
имеет возможность осуществлять НСД к информации ограниченного доступа с использованием
специальных программных воздействий посредством вредоносного программного обеспечения;
имеет возможность осуществлять перехват информации ограниченного доступа, передаваемой по
сетям связи общего пользования или каналам связи, не защищенным от НСД к информации
8
организационно-техническими мерами.
6.2 Основные угрозы Актуальными угрозами безопасности являются:
безопасности 1. угроза НСД с применением стандартных функций ОС, СУБД, прикладной программы;
информации 2. угроза НСД с применением специально созданных для этого программ;
3. угроза утечки информации путем преднамеренного копирования защищаемой информации на
неучтенные (в том числе отчуждаемые) носители, а также печать неучтенных копий документов с
защищаемой информацией на принтерах;
4. угроза внедрения вредоносных программ с использованием съемных носителей, а также в связи с
подключением стороннего оборудования (компьютеров, КПК, смартфонов, телефонов,
фотоаппаратов, видеокамер, флэш-дисков и иных устройств, в том числе имеющих выход в
беспроводные сети связи);
5. угрозы типа «отказ в обслуживании».
9
Приложение №7
к Акту №________
от ______________
10
Приложение №8
к Акту №________
от ______________
I. Социальная значимость
1. Причинение ущерба жизни и показатель критерия значимости и его значения не - Да Согласно Федеральному закону от 21.11.2011 N 323-
здоровью людей (человек) применимы или не соответствует ни одному ФЗ "Об основах охраны здоровья граждан
показателю критериев значимости и их значениям Российской Федерации" медицинская помощь
организуется и оказывается в соответствии с
более или равно 1, но менее или равно 50 III Нет порядками оказания медицинской помощи,
обязательными для исполнения на территории
более 50, но менее или равно 500 II Нет
Российской Федерации всеми медицинскими
более 500 I Нет организациями, на основе клинических
рекомендаций, а также с учетом стандартов
медицинской помощи, которые разрабатывается и
утверждаются Министерством здравоохранения
Российской Федерации. Данный объект КИИ не
влияет на разработку и утверждение клинических
рекомендаций и стандартов медицинской помощи,
не является экспертной системой принятия решений
по оказанию медицинской помощи, а несет лишь в
себе вспомогательный характер, нацеленный на
автоматизацию некоторых аспектов деятельности
медицинской организации.
Таким образом нарушение функционирования
данного объекта КИИ не может привести к
причинению ущерба жизни и здоровью людей.
11
Относится ли
Категори Обоснование полученных значений или
№ Показатель Значение показателя показатель к
я неприменимости показателя к объекту
объекту КИИ
гидротехнических
сооружений, оцениваемые:
13
Относится ли
Категори Обоснование полученных значений или
№ Показатель Значение показателя показатель к
я неприменимости показателя к объекту
объекту КИИ
5. Отсутствие доступа к показатель критерия значимости и его значения не - Да Согласно Федеральному закону от 21.11.2011 N 323-
государственной услуге, применимы или не соответствует ни одному ФЗ "Об основах охраны здоровья граждан
оцениваемое в максимальном показателю критериев значимости и их значениям Российской Федерации" автоматизированная
допустимом времени, в система не является обязательным элементом
течение которого менее или равно 24, но более 12 III Нет системы здравоохранения Российской Федерации.
государственная услуга может Таким образом нарушение функционирования
менее или равно 12, но более 6 II Нет
быть недоступна для данного объекта КИИ не влияет на оказание
получателей такой услуги менее 6 I Нет государственных услуг.
(часов)
6. Прекращение или нарушение показатель критерия значимости и его значения не - Да НАЗВАНИЕ ОРГАНИЗАЦИИ не является органом
функционирования применимы или не соответствует ни одному государственной власти.
государственного органа в показателю критериев значимости и их значениям
части невыполнения
возложенной на него функции прекращение или нарушение функционирования III Нет
(полномочия) органа государственной власти субъекта
Российской Федерации или города федерального
значения
7. Нарушение условий показатель критерия значимости и его значения не - Да НАЗВАНИЕ ОРГАНИЗАЦИИ не является субъектом
международного договора применимы или не соответствует ни одному политической сферы деятельности.
Российской Федерации, срыв показателю критериев значимости и их значениям
переговоров или подписания
планируемого к заключению нарушение условий договора межведомственного III Нет
международного договора характера (срыв переговоров или подписания)
Российской Федерации,
нарушение условий договора межведомственного II Нет
оцениваемые по уровню
характера (срыв переговоров или подписания)
14
Относится ли
Категори Обоснование полученных значений или
№ Показатель Значение показателя показатель к
я неприменимости показателя к объекту
объекту КИИ
8. Возникновение ущерба показатель критерия значимости и его значения не - Да Согласно Федеральному закону от 21.11.2011 N 323-
субъекту критической применимы или не соответствует ни одному ФЗ "Об основах охраны здоровья граждан
информационной показателю критериев значимости и их значениям Российской Федерации" автоматизированная
инфраструктуры, который система не является обязательным элементом
является государственной более 5, но менее или равно 10 III Нет системы здравоохранения Российской Федерации.
корпорацией… Таким образом нарушение функционирования
более 10, но менее или равно 15 II Нет
данного объекта КИИ не влияет на оказание
более 15 I Нет медицинских услуг.
15
Относится ли
Категори Обоснование полученных значений или
№ Показатель Значение показателя показатель к
я неприменимости показателя к объекту
объекту КИИ
более 1 I Нет
10. Прекращение или нарушение показатель критерия значимости и его значения не - Да НАЗВАНИЕ ОРГАНИЗАЦИИ не является субъектом
проведения клиентами применимы или не соответствует ни одному банковской сферы деятельности.
операций по банковским показателю критериев значимости и их значениям
счетам…
более 3, но менее или равно 70 III Нет
16
Относится ли
Категори Обоснование полученных значений или
№ Показатель Значение показателя показатель к
я неприменимости показателя к объекту
объекту КИИ
12. Прекращение или нарушение показатель критерия значимости и его значения не - Да НАЗВАНИЕ ОРГАНИЗАЦИИ не является субъектом
(невыполнение применимы или не соответствует ни одному обеспечения обороны страны, безопасности
установленных показателей) показателю критериев значимости и их значениям государства и правопорядка.
функционирования пункта
управления (ситуационного прекращение или нарушение функционирования III Нет
центра), оцениваемое в уровне пункта управления или ситуационного центра
(значимости) пункта органа государственной власти субъекта
управления или Российской Федерации или города федерального
ситуационного центра значения
более 15 I Нет
17
Относится ли
Категори Обоснование полученных значений или
№ Показатель Значение показателя показатель к
я неприменимости показателя к объекту
объекту КИИ
более 40 I
14. Прекращение или нарушение показатель критерия значимости и его значения не - Да НАЗВАНИЕ ОРГАНИЗАЦИИ не является субъектом
функционирования применимы или не соответствует ни одному обеспечения обороны страны, безопасности
(невыполнения показателю критериев значимости и их значениям государства и правопорядка.
установленных показателей)
автоматизированной системы менее или равно 4, но более 2 III Нет
в области обеспечения
менее или равно 2, но более 1 II Нет
обороны страны,
безопасности государства и более 1 I Нет
правопорядка, оцениваемое в
максимально допустимом
времени, в течение которого
автоматизированная система
может быть недоступна
пользователю (часов)
18
Приложение №9
к Акту №________
от ______________
19