Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 10
к приказу министерства здравоохранения
Нижегородской области
от 14.04.2020 N 315-277/20П/од
Инструкция
по действиям при возникновении нештатных ситуаций в информационной системе "МИС Сегмент ГБУЗ"
1. Общие положения
Настоящая Инструкция (Регламент) определяет действия в нештатных ситуациях пользователей МИС, администратора системы сегмента ГБУЗ МИС и администратора безопасности МИС, работающих в информационной системе МИС.
Ознакомление с требованиями Регламента пользователей системы осуществляет лицо, исполняющее функции администратора системы сегмент МИС, под роспись.
Настоящая Инструкция определяет возможные аварийные ситуации, связанные с функционированием ИСПДн "МИС Сегмент ГБУЗ", порядок реагирования на них, меры предупреждения инцидентов и восстановления работоспособности ИСПДн после аварийных ситуаций.
2. Уровни инцидентов и порядок реагирования на них
При реагировании на инцидент важно, чтобы пользователь правильно классифицировал критичность инцидента. Критичность оценивается на основе следующей классификации:
- Уровень 1 - Незначительный инцидент.
Незначительный инцидент определяется как локальное событие с ограниченным нарушением работоспособности аппаратных средств вычислительной техники (терминальных станций, информатов) или их программных компонент, а также используемых средств защиты, которое не влияет на общую доступность элементов сегмента МИС и используемых в нем средств защиты.
К данной категории относятся следующие инциденты:
- выдача пользователю какой-либо из компонент системы сообщений о вводе неправильного имени или пароля более 3 раз;
- выдача пользователю сообщений о невозможности выполнения системой каких-то действий.
Инциденты данной категории, как правило, могут быть связаны с недостаточной квалификацией пользователя либо окончанием действия паролей или других идентификационных данных.
Пользователь МИС при выявлении инцидента данной категории незамедлительно связывается с администратором системы сегмента ГБУЗ МИС.
Администратор системы сегмента ГБУЗ МИС предпринимает действия по решению данной категории инцидентов проведением штатных процедур по обслуживанию системы в соответствии с эксплуатационной и организационно-распорядительной документацией. При невозможности самостоятельно устранить причины инцидента администратор системы сегмента МИС связывается с администратором системы сегмента ЦОД и администратором безопасности сегмента ЦОД для совместного устранения причин инцидента.
- Уровень 2 - Авария.
Любой инцидент, который приводит или может привести к прерыванию работоспособности отдельных элементов сегмента ГБУЗ МИС (терминальных станций, инфоматов) и средств защиты. Эти инциденты выходят за рамки управления администраторами системы МИС Сегмент ГБУЗ.
К авариям относятся отказы (выход из строя) средств вычислительной техники и (или) средств защиты сегмента ГБУЗ МИС.
Пользователь МИС при выявлении инцидента данной категории незамедлительно связывается с администратором системы сегмента ГБУЗ МИС.
Администратор системы сегмента ГБУЗ МИС определяет причину инцидента и связывается с администратором системы сегмента ЦОД и администратором безопасности сегмента ЦОД для совместного устранения причин инцидента. При необходимости оборудование может быть передано в ГБУЗ МИАЦ для проведения ремонтных работ.
- Уровень 3 - Катастрофа.
Любой инцидент, произошедший в сегменте ГБУЗ МИС, приводящий к полному прерыванию работоспособности сегмента МИС ГБУЗ.
Учитывая специфику архитектуры МИС, любой инцидент в учреждениях здравоохранения Нижегородской области не может повлиять на работоспособность центрального сегмента МИС.
К катастрофам уровня ГБУЗ относятся следующие инциденты в здании учреждения здравоохранения:
- пожар;
- взрыв;
- нарушение целостности здания УЗ;
- массовые беспорядки в непосредственной близости от УЗ.
Пользователь МИС при выявлении инцидента данной категории обязан незамедлительно выключить средства вычислительной техники, предпринять попытку покинуть здание и при первой возможности связаться с непосредственным руководителем или администратором системы сегмента ГБУЗ МИС.
Администратор системы сегмента ГБУЗ МИС при выявлении инцидента должен отключить все средства вычислительной техники сегмента ГБУЗ, при первой возможности связаться с администратором системы сегмента ЦОД и администратором безопасности сегмента ЦОД и покинуть здание.
3. Превентивные меры возникновения аварийных ситуаций
К превентивным мерам обеспечения непрерывной работы и восстановления системы относятся организационные, программные, аппаратные и технические (инженерные) средства и системы, используемые для предотвращения возникновения аварийных ситуаций, такие как:
- оснащение рабочих помещений Учреждений здравоохранения системами пожарной и охранной сигнализации;
- сохранение дистрибутивов и эксплуатационной документации на средства вычислительной техники, используемого на них программного обеспечения, а также средств защиты;
- сохранение режима конфиденциальности парольной и аутентификационной информации;
- ознакомление пользователей МИС с положениями организационно-распорядительной документации по обработке и защите информации в МИС, проведение периодических инструктажей.
Лист ознакомления ответственных лиц УЗ
N |
ФИО, должность |
Дата ознакомления |
Подпись |
1. |
|
|
|
2. |
|
|
|
3. |
|
|
|
4. |
|
|
|
5. |
|
|
|
6. |
|
|
|
7. |
|
|
|
8. |
|
|
|
9. |
|
|
|
10. |
|
|
|
11. |
|
|
|
12. |
|
|
|
13. |
|
|
|
14. |
|
|
|
15. |
|
|
|
16. |
|
|
|
17. |
|
|
|
18. |
|
|
|
19. |
|
|
|
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.