2025 годОтвет: Министерством здравоохранения Российской Федерации 5 апреля 2021 г. были выпущены
Методические рекомендации по категорированию объектов критической информационной инфраструктуры сферы здравоохранения. Версия 1.0. В рамках методического документа сформированы общие рекомендации по порядку:
- Формирования перечня типовых бизнес-процессов, а также оценки критичности бизнес-процессов.
- Инвентаризации систем субъекта критической информационной инфраструктуры (далее – КИИ).
- Оценки участия объектов КИИ в бизнес-процессах.
- Расчета показателей критериев значимости объектов КИИ.
- Оформления результатов категорирования объектов КИИ, а также Сведений о результатах категорирования.
- Обеспечения безопасности значимых объектов КИИ после завершения категорирования, в том числе по составу и перечню организационных мероприятий по созданию системы обеспечения информационной безопасности значимых объектов КИИ.
- Организации взаимодействия с центрами Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).
Кроме того, приложения к методическому документу содержат:
- Перечень типовых объектов КИИ, функционирующих в сфере здравоохранения.
- Рекомендации по формированию комиссии по категорированию объектов КИИ.
- Состав возможных инцидентов, которые могут возникнуть в результате реализации компьютерных атак на объекты КИИ.
- Варианты обоснования неприменимости критериев значимости, установленных постановлением Правительства Российской Федерации от 08.02.2018 № 127 «Об утверждении правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений» (далее – Правила категорирования).
- Иные справочные и методические материалы.
Стоит отметить, что в Правила категорирования и в законодательство о безопасности КИИ внесён ряд значительных изменений, в связи с чем методические рекомендации требуют актуализации и не могут быть в полной мере использованы субъектами КИИ для проведения категорирования. В частности:
В связи с этим рекомендуется производить процедуру категорирования объектов КИИ сферы здравоохранения и дальнейшее построение системы обеспечения информационной безопасности объектов КИИ с учётом методических рекомендаций Минздрава России (в части справочных и общих процедурных материалов), но с соблюдением требований
приказа ФСТЭК России от 21.12.2017 № 235,
приказа ФСТЭК России от 25.12.2017 № 239, Правил категорирования (в действующей редакции), распоряжения Правительства Российской Федерации от 26.02.2026 № 360-р и Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».