Содружество ИТ здравоохранения Волгоградской области

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Кто на каком этапе? Что сделал, что осталось?

Сообщений 1 страница 13 из 13

1

Мы выкинули 100 штук за обследование и создание всяких там моделей угроз...... уже 3 года назад.......

0

2

А что делать тем у кого нет лишних 100 тыс для интеграторов?  Меня на курсы не могут никак отправить чтоб знать с чего начинать. А, приказ о назначении ответственных есть. Но мне кажется он неправильно написан. Там ответственных аж 3. 1 за ПДн сотрудников, 1 за пациентов и 2 за тех часть

0

3

в принципе - правильно, одному за всё отвечать невозможно.......  сами вы можете написать всякие положения и - самое главное зарегистрировать лпу на сайте роскомнадзора кажись...

0

4

У нас работает человек на полставки готовит всю бумажную документацию.

0

5

Wark написал(а):

У нас работает человек на полставки готовит всю бумажную документацию.

Гениально...... я кое-как отбрыкался.... в результате уже пару лет ничего не делается.....

0

6

Светлана написал(а):

А что делать тем у кого нет лишних 100 тыс для интеграторов?  Меня на курсы не могут никак отправить чтоб знать с чего начинать. А, приказ о назначении ответственных есть. Но мне кажется он неправильно написан. Там ответственных аж 3. 1 за ПДн сотрудников, 1 за пациентов и 2 за тех часть

Где то был CD с курсов по защите ПД (незнаю откуда), правда наверное 5-летней давности.

0

7

telemedhelp написал(а):

Где то был CD с курсов по защите ПД (незнаю откуда), правда наверное 5-летней давности.

а с тех пор не очень-то многое и добавлось...... только секретность усугубили.........

0

8

alexdolg, На сайте ркн зарегины. Даже инфу им измененную оттаскивала с новыми ответственными, сменой средств криптозащиты, еще что-то там.
telemedhelp, Вы были на курсах, а потом что??? кто документацией в итоге занимался?

0

9

Светлана написал(а):

Даже инфу им измененную оттаскивала с новыми ответственными, сменой средств криптозащиты, еще что-то там.

Я считаю что этого более чем достаточно!!!  Ведь ни в одной больнице НИКОГДА не будет отдела безопасности, который целиком и полностью будет заниматься вопросами безопасности....  а заниматься этой хренью без оплаты желающих нет...... Тем более самое первое условие соблюдения требований информационной безопасности такое: системный администратор (а уж тем более программист) не имеет ПРАВА быть одновременно администратором информационной безопасности !!!!!!!!!!!!!!

0

10

Ну да. В частных конторах создают отделы информационной безопасности со своим начальником и подчиненными.

+1

11

ну да, а у нас то вешают на айтишников (которым повторяю - НЕЛЬЗЯ!!!), то на отдел кадров (будто им работы мало?) - и (главное) ни хрена за это не платят...... :mad:

0

12

Светлана написал(а):

alexdolg, На сайте ркн зарегины. Даже инфу им измененную оттаскивала с новыми ответственными, сменой средств криптозащиты, еще что-то там.
telemedhelp, Вы были на курсах, а потом что??? кто документацией в итоге занимался?

На курсах не был просто есть СД с доками, презентациями лекций и т.д.

0

13

все инструкции по защите ПД сняты почти один в один с инструкций по сохранению гостайны.......  если бы ещё и деньги выделялись для организации и ведения защиты......  а то ведь лишь пихнули в функциональные обязанности....а чтоб денег за это прибавить или выделить в помощь какого-нибудь бездельника - хренушки...... :mad:

0