Загрузка...
02.07.2024
2 мин. на чтение

Свое ПО ближе. Как аптеки должны организовать кибербезопасность

Обратной стороной всеобщей цифровизации внутренних и внешних аптечных сервисов является возрастающая потребность в их киберзащите. Регуляторы разработали целый ряд мер, направленных на обеспечение информационной безопасности значимых для государства предприятий. В их число попал и фармбизнес.  Старший юрист «Пепеляев Групп» Таисия Кубрина рассмотрела, какие обязанности есть у аптек как объектов критической информационной инфраструктуры.

Что такое КИИ

Вопросы информационной безопасности из личного дела организации стали делом государственным в 2018 году, когда вступил в силу Федеральный закон № 187-ФЗ от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (Закон о КИИ). Он устанавливает для организаций требования по обеспечению безопасности критической информационной инфраструктуры, к которой относятся информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления и сети электросвязи, обеспечивающие работу этих систем. Иными словами, это закон о противодействии компьютерным атакам и инцидентам на внутренние и внешние ПО организаций.

К субъектам КИИ относятся не только государственные и муниципальные органы власти, а также госпредприятия и госкорпорации, но и представители частного бизнеса, которые работают в наиболее значимых отраслях экономики. Среди них сферы здравоохранения, науки, транспорта, связи, банковская и финансовая сферы, а также различные промышленные предприятия, например металлургия и химпром.

Относятся ли к КИИ аптеки и дистрибьюторы? На практике принадлежность организации к той или иной сфере деятельности определяется кодами ОКВЭД, и формально некоторые аптеки могут считать, что торговые коды освобождают их от дополнительных обязанностей.

Но здесь нужно вспомнить заложенную в ст.29 ФЗ-323 структуру системы здравоохранения, которая представлена государственными, муниципальными и частными подсистемами, каждая из которых включает фармацевтические организации.

В 2021 году Минздрав России выпустил «Методические рекомендации по категорированию объектов критической информационной инфраструктуры сферы здравоохранения». Они распространяют свое действие на все организации сферы здравоохранения. 

Перечень таких организаций установлен в Приложении № 3, в п.5 которого указаны фармацевтические организации, осуществляющие оптовую и розничную торговлю, перевозку, хранение и изготовление лекарств.

Масштаб бизнеса для его отнесения к субъектам КИИ роли не играет, поэтому под действие закона попадают все аптеки и фармацевтические дистрибьюторы. По косвенным признакам к субъектам КИИ должны относиться производители лекарств.
 
Полная версия статьи доступна подписчикам газеты «Фармацевтический вестник»

Если Вы заметили ошибку или опечатку, выделите ее и нажмите CTRL+Q

Вас также может заинтересовать

skill

07.05.2025

Legal Drinks: Сергей Пепеляев в гостях у Романа Бевзенко

В рамках проекта LEGAL DRINKS Роман Бевзенко берет интервью у Сергея Пепеляева, управляющего партнера «Пепеляев Групп».

Смотреть

30.04.2025

Отпуск лекарств и новые правила. Разбираемся в документах

Этой весной увидели свет два нормативных акта, регулирующие работу аптечных организаций. Первый из них – вступающий в силу...

30.04.2025

Во все нетяжкие: снизится ли число уголовных дел против врачей

В «Пепеляев Групп» собрали статистику привлечения врачей к уголовной ответственности за 2023-2024 годы, информацию о судебных...

29.04.2025

Совершенствование трансфера технологий и патентов облегчит путь инновационным лекарствам

Говорить о внедрении новых технологий и выпуске инновационных лекарств невозможно без надлежащей защиты интеллектуальной...

22.04.2025

Нарушенное равновесие. Какие препараты чаще всего браковались в I квартале 2025 года

Росздравнадзор регулярно выявляет фальсифицированные препараты, которые, возможно, пересекли континент, чтобы появиться ...