powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Защита персональных данных - ИСПДн
3 сообщений из 3, страница 1 из 1
Защита персональных данных - ИСПДн
    #36481208
alm2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уже много написано - но прошу кратко ответить

Медицинская организация - с большой базой пациентов
1 )Это однозначно СПЕЦИАЛЬНЫЙ КЛАСС ?

2) Для специалной НЕ СУЩЕСТВУЕТ РАЗБИВКА K1-K4 - а только МОДЕЛЬ УГРОЗ ?

3) КАК от модели угроз перейти к K1-K4





4) В АКТЕ классификации - указываем ПРИСВОИТЬ КЛАСС "СПЕЦИАЛЬНАЯ" или "СПЕЦИАЛЬНАЯ K1"

Что выгоднее для нас ?



Заранее большое спасибо за точные ответы
=al_asy
...
Рейтинг: 0 / 0
Защита персональных данных - ИСПДн
    #36481538
Aqwerty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
по п.1 - нет, не однозначно. Если в межучреждении ИСПДн не обрабатывает данные о состоянии здоровья, а скажем только ведет картотеку пациентов без диагнозов, то такая ИСПДн может быть и типовой.

по п.2,4 - следуя 55 приказу ФСТЭК - да, классы присваиваются только типовым ИСПДн, но по-моему представители ФСТЭК в ходе семинаров и неформального общения говорили что это ошибка в документе и классифицировать указанными классами надо все ИСПДн - как типовые, так и специальные.

по п.3 - для типовой системы на основании акта классифицкации и типовой модели угроз Вы строите частную модель угроз применительно к своей конкретной ИСПДн. В случае специальной ИСПДН модель угроз разрабатывается полностью с нуля (хотя многое можно позаимствовать их типовой модели угроз) на основе детального анализа конкретной ИСПДн. В любом случае надо переходить не от модели угроз к классам, а наоборот - от классов к частной модели угроз. Классы для того и придуманы были, чтобы облегчить разработку мероприятий по защите ПДн за счет установления некоторых типовых требований и способов защиты для каждого класса и избавать операторов от разработки модели угроз с нуля каждый раз.
...
Рейтинг: 0 / 0
Защита персональных данных - ИСПДн
    #36497815
lessonslearned
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alm2,

1.Здоровье - однозначно специальная. См. "Порядок проведения классификации информационных систем ПДн" стр.5.

3. А зачем?
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Защита персональных данных - ИСПДн
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]