О Заказчике
Заказчик — крупная многопрофильная больница, обслуживающая население нескольких районов. В силу специфики своей деятельности, медицинская организация не только обрабатывает и хранит чувствительные данные пациентов, но и управляет критическими объектами КИИ, такими как автоматизированные системы управления жизнеобеспечением, лабораторные информационные системы (ЛИС), системы экстренного реагирования и диспетчеризации, а также радиологические информационные системы (РИС), которые включают оборудование и программы для получения, хранения и передачи медицинских изображений (рентген, МРТ, КТ). Эти системы подвержены различным угрозам информационной безопасности, что создает необходимость в строгом соблюдении законодательных требований и стандартах защиты информации.
Проблема
Согласно Федеральному закону №187 «О безопасности критической информационной инфраструктуры Российской Федерации», медицинские учреждения, работающие с критическими данными, обязаны проводить категорирование своих объектов. Больница столкнулась с необходимостью выполнения данного требования, однако у нее не хватало внутренних ресурсов и экспертизы для осуществления этого процесса самостоятельно. В результате организация обратилась к команде «Управление информационной безопасности» за соответствующей поддержкой.
Реализация
Проект по категорированию объектов КИИ был реализован в несколько этапов. На первом этапе команда компании «Управление информационной безопасности» провела всестороннее интервьюирование сотрудников больницы для сбора необходимых данных. Основное внимание было уделено изучению структуры информационных систем и выявлению объектов, имеющих критическое значение для обеспечения бесперебойной работы медицинских услуг.
На основе собранной информации были определены объекты, подлежащие категорированию. Специалисты УИБ разработали следующие документы для заказчика:
- Отчет о сборе исходных данных.
- Модель угроз для объектов КИИ.
- Акты категорирования.
- Форму направления сведений для ФСТЭК.
Результат
После завершения всех работ больница успешно направила подготовленные результаты в ФСТЭК. В ответ не поступило никаких замечаний, что подтвердило корректность и качество проведенного категорирования. Заказчик получил уверенность в соответствии своих объектов КИИ требованиям законодательства и избежал потенциальных правовых последствий.
Если ваша организация нуждается в категорировании объектов КИИ и хочет избежать возможных нарушений и штрафов, обратитесь в УИБ. Наша команда готова предложить надежные решения в сфере информационной безопасности.
Чтобы получить консультацию, оставьте заявку на нашем сайте или свяжитесь с нами по телефону: 8 800-707-94-97 или по электронной почте: info@uibcom.ru.