Согласно письму Министерства здравоохранения Самарской области №1720 от 26.10.2020 «Об обеспечении безопасности критической информационной инфраструктуры министерства здравоохранения Самарской области и подведомственных ему учреждений» государственное бюджетное учреждение «Самарский областной медицинский информационно-аналитический центр» определен ответственным за координацию деятельности по обеспечению безопасности объектов критической информационной инфраструктуры (далее - КИИ) в сфере здравоохранения Самарской области, оказание содействия учреждениям, подведомственным министерству, по вопросам обеспечения безопасности объектов КИИ и контроль обеспечения безопасности объектов КИИ в учреждениях. С 10.06.2024 года отдел защиты информации МИАЦ оказывает услуги по формированию пакета документов, необходимых для процедуры категорирования объектов критической информационной инфраструктуры.
Категорирование объекта критической информационной инфраструктуры представляет собой установление соответствия объекта критической информационной инфраструктуры критериям значимости и показателям их значений, присвоение ему одной из категорий значимости, проверку сведений о результатах ее присвоения.
Категорирование осуществляется исходя из:
1) социальной значимости, выражающейся в оценке возможного ущерба, причиняемого жизни или здоровью людей, возможности прекращения или нарушения функционирования объектов обеспечения жизнедеятельности населения, транспортной инфраструктуры, сетей связи, а также максимальном времени отсутствия доступа к государственной услуге для получателей такой услуги;
2) политической значимости, выражающейся в оценке возможного причинения ущерба интересам Российской Федерации в вопросах внутренней и внешней политики;
3) экономической значимости, выражающейся в оценке возможного причинения прямого и косвенного ущерба субъектам критической информационной инфраструктуры и (или) бюджетам Российской Федерации;
4) экологической значимости, выражающейся в оценке уровня воздействия на окружающую среду;
5) значимости объекта критической информационной инфраструктуры для обеспечения обороны страны, безопасности государства и правопорядка.
Объекты КИИ министерства здравоохранения Самарской области:
92% медицинских организаций, подведомственных министерству здравоохранения Самарской области, отправили во ФСТЭК по ПФО документы по категорированию объектов КИИ.
В ходе категорирования объектов КИИ медицинские организации действовали на основании следующих правовых документов:
- Федеральный Закон №187-ФЗ от 26.07.2017 «О безопасности критической информационной инфраструктуры Российской Федерации»;
- Постановление Правительства РФ №127 от 08.02.2018 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации и их значений»;
- Приказ ФСТЭК России №235 от 21.12.2017 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».