Обеспечение кибербезопасности вменяется и медицинским организациям?

15.05.2022 | Алексей Панов

Увидел информацию в уважаемом мною «Медицинском вестнике» о том, что Президент подписал указ о создании отделов кибербезопасности в медорганизациях, а возглавить их должен один из заместителей руководителя организации.

Обеспечение кибербезопасности вменяется и медицинским организациям? (рис. 1)

Сразу подумалось: в России около 6000 медицинских организаций. Это значит, что должно появиться 6000 отделов кибербезопасности во главе с начмедом (зам. по КЭК, зам. по АХЧ, зам по экономике?).

Вчитался в содержание Указа Президента РФ от 1 мая 2022 № 250.

Обеспечение кибербезопасности вменяется и медицинским организациям? (рис. 2)

Бюджетные учреждения здравоохранения (региональные, федеральные) не созданы на основании федеральных законов , не являются системообразующими организациями российской экономики. Следовательно, на них действие Указа Президента, по моему мнению, распространяться не должно.

Вместе с тем, в Указе говорится о том, что Правительство РФ в месячный срок должно определить перечень ключевых организаций , которым необходимо осуществить мероприятия по оценке защищенности своих информационных систем с привлечением организаций, имеющих соответствующие лицензии ФСБ России и Федеральной службы по техническому и экспортному контролю.

Поскольку в здравоохранение все больше проникает цифровизациия и активно развивается ЕГИСЗ, то не исключаю, что и БУЗы попадут в перечень ключевых организаций. А этот значит, что у руководителей медицинских организаций появятся дополнительные вмененные функции, которые придется реализовывать.

Вполне допускаю, что оценка ФСБ будет проводиться на возмездной основе.

Впрочем, дождемся перечня. Как только он появится – я обязательно проинформирую.