Дело №2-554/2024
68RS0013-01-2024-000434-28
Р Е Ш Е Н И Е
Именем Российской Федерации
26 марта 2024 года г. Мичуринск
Мичуринский городской суд Тамбовской области в составе:
Председательствующего судьи – Сергеева А.К.,
при секретаре – Свиридовой А.Ю.,
с участием старшего помощника прокурора города Мичуринска Тамбовской области Лисуненко В.В.,
представителя ответчика – ТОГБУЗ «Городская больница №2 г. Мичуринска» - Объедкова В.В.,
рассмотрев в открытом судебном заседании гражданское дело по иску прокурора города Мичуринска Тамбовской области, действующего в интересах неопределенного круга лиц к Тамбовскому областному государственному бюджетному учреждению здравоохранения «Городская больница №2 г. Мичуринска» об обязании принять меры, по проведению периодического контроля за обеспечением уровня защищенности информационной системы «Медицинская информационная система»,
У С Т А Н О В И Л:
29 февраля 2024 года прокурор города Мичуринска Тамбовской области в интересах неопределенного круга лиц обратился в Мичуринский городской суд Тамбовской области с иском к Тамбовскому областному государственному бюджетному учреждению здравоохранения «Городская больница №2 г. Мичуринска» об обязании принять меры, по проведению периодического контроля за обеспечением уровня защищенности информационной системы «Медицинская информационная система.
В судебном заседании истец - старший помощник прокурора города Мичуринска Тамбовской области Лисуненко В.В исковые требования поддержала по основаниям, изложенным в исковом заявлении, просила их удовлетворить.
Представитель ответчика – ТОГБУЗ «Городская больница №2 г. Мичуринска» Объедков В.В. в судебном заседании исковые требования признал в полном объеме.
Выслушав стороны, исследовав материалы дела, суд находит исковые требования подлежащими удовлетворению.
На основании ст.196 ГПК РФ суд принимает решение по заявленным истцом требованиям.
В судебном заседании установлено и подтверждается материалами гражданского дела, что прокуратурой города проведена проверка эксплуатации и функционирования информационных систем, размещенных на базе ТОГБУЗ «Городская больница №2 г. Мичуринска». Установлено, что ТОГБУЗ «Городская больница №2 г. Мичуринска» эксплуатирует информационную систему «Медицинская информационная система».
Порядок оказания медицинской помощи и стандарты медицинской помощи предусмотрены нормами статьи 37 Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», согласно которой порядок оказания медицинской помощи и стандарты медицинской помощи утверждаются уполномоченным федеральным органом исполнительной власти.
Постановлением Правительства РФ от 06.07.2015 № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатаций государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации» установлены требования к разработке государственных информационных систем.
В соответствии с ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам относятся: ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
Согласно пп.6 ч.4, ч.5 ст.16 Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязан обеспечить: предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации; постоянный контроль за обеспечением уровня защищенности информации.
Требования о защите информации, содержащейся в государственных информационных системах, устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий. При создании и эксплуатации государственных информационных систем используемые в целях защиты информации методы и способы ее защиты должны соответствовать указанным требованиям.
Приказом ФСТЭК России от 11.02.2013 №17 утверждены Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, согласно п. 18.7 которых в ходе контроля за обеспечением уровня защищенности информации, содержащейся в информационной системе, осуществляются: контроль (анализ) защищенности информации с учетом особенностей функционирования информационной системы; принятие решения по результатам контроля за обеспечением уровня защищенности информации, содержащейся в информационной системе, о необходимости доработки (модернизации) ее системы защиты информации.
Контроль за обеспечением уровня защищенности информации, содержащейся в информационной системе, проводится оператором самостоятельно и (или) с привлечением организации, имеющей лицензию на деятельность по технической защите конфиденциальной информации.
Периодичность проведения контроля за обеспечением уровня защищенности информации, содержащейся в информационных системах 2 и 3 классов защищенности, устанавливается оператором в организационно-распорядительных документах по защите информации с учетом особенностей функционирования информационных систем, но не реже 1 раза в два года.
24.07.2020 ООО «Бис», имеющим лицензию на деятельность по технической защите конфиденциальной информации, ТОГБУЗ «Городская больница №2 г. Мичуринска» выдан аттестат соответствия №БИС.90201570.2912/1-Аа/20 информационной системы «Медицинская информационная система» требованиям безопасности информации, которым определена дата проведения контроля за обеспечением уровня защищенности - «не позднее 24.07.2022». Однако, с 24.07.2022 и по состоянию на 16.02.2024 в ТОГБУЗ «Городская больница №2 г. Мичуринска» не проведен периодический контроль за обеспечением уровня защищенности информации, содержащейся в информационной системе 2 класса защищенности «Медицинская информационная система», чем нарушены права неопределенного круга лиц - несовершеннолетних пациентов ТОГБУЗ «Городская больница №2 г. Мичуринска» на конфиденциальность и защиту информации о состоянии здоровья и персональных данных.
Ответчик исковые требования признал в полном объеме.
В соответствии с ч.3 ст.173 ГПК РФ при признании ответчиком иска и принятии его судом принимается решение об удовлетворении заявленных истцом требований.
В соответствии с ч. 4.1 ст. 198 ГПК РФ в случае признания иска ответчиком в мотивировочной части решения суда может быть указано только на признание иска и принятие его судом.
Признание иска ответчиком принято судом, поскольку оно не противоречит требованиям закона, совершено в интересах сторон и не нарушает интересов иных лиц.
В соответствии с ч. 2 ст. 206 ГПК РФ суд, принимая решение, обязывающее ответчика совершить определенные действия, устанавливает срок, в течение которого решение должно быть исполнено.
В силу ст. 103 ГПК РФ издержки, понесенные судом в связи с рассмотрением дела, и государственная пошлина, от уплаты которых истец освобожден, взыскиваются с ответчика, не освобожденного от уплаты судебных расходов.
В соответствии с требованиями пп. 8 п. 1 ст. 333.20 Налогового кодекса РФ в случае, если истец освобожден от уплаты государственной пошлины, государственная пошлина уплачивается ответчиком.
Поскольку согласно пп. 9 п. 1 ст. 333.36 Налогового кодекса РФ прокурор по заявлениям в защиту прав, свобод и законных интересов граждан, неопределенного круга лиц или интересов Российской Федерации, освобождается от уплаты государственной пошлины, суд взыскивает с ответчика в доход местного бюджета государственную пошлину в размере 6000 рублей.
Руководствуясь ст. ст. 194-199 ГПК РФ, суд
Р Е Ш И Л:
Исковые требования прокурора города Мичуринска Тамбовской области, ИНН 6831010898 к Тамбовскому областному государственному бюджетному учреждению здравоохранения «Городская больница №2 г. Мичуринска», ИНН 6827006970, ОГРН 1026811039548 – удовлетворить.
Обязать Тамбовское областное государственное бюджетное учреждение здравоохранения «Городская больница №2 г. Мичуринска» в течение 6 месяцев со дня вступления решения суда в законную силу принять меры, по проведению периодического контроля за обеспечением уровня защищенности информационной системы «Медицинская информационная система».
Взыскать с общества с ТОГБУЗ «Городская больница №2 г. Мичуринска» в доход местного бюджета государственную пошлину в сумме 6000 рублей.
Решение может быть обжаловано в Тамбовский областной суд через Мичуринский городской суд в течение месяца со дня принятия мотивированного решения суда, которое должно быть изготовлено в срок не более чем за пять дней со дня окончания разбирательства дела, то есть до 02 апреля 2024 года.
Председательствующий судья А.К. Сергеев
Резолютивная часть решения объявлена 26 марта 2024 года.
Мотивированное решение изготовлено 26 марта 2024 года.
Председательствующий судья А.К. Сергеев