Дело №2-582/2024
68RS0013-01-2024-000432-34
Р Е Ш Е Н И Е
Именем Российской Федерации
09 апреля 2024 года г. Мичуринск
Мичуринский городской суд Тамбовской области в составе:
председательствующего судьи-Юрьевой Т.В.,
при секретаре-Терешкиной А.А.,
с участием старшего помощника прокурора города Мичуринска Тамбовской области Лисуненко В.В.,
представителя ответчика – ТОГБУЗ «Городская больница им.С.С.Брюхоненко г. Мичуринска»- Алехиной Е.В.,
рассмотрев в открытом судебном заседании гражданское дело по иску прокурора города Мичуринска Тамбовской области, действующего в интересах неопределенного круга лиц к Тамбовскому областному государственному бюджетному учреждению здравоохранения «Городская больница им.С.С.Брюхоненко г. Мичуринска» об обязании принять меры, по проведению периодического контроля за обеспечением уровня защищенности информационной системы «Медицинская информационная система»,
У С Т А Н О В И Л:
29 февраля 2024 года прокурор города Мичуринска Тамбовской области в интересах неопределенного круга лиц обратился в Мичуринский городской суд Тамбовской области с иском к Тамбовскому областному государственному бюджетному учреждению здравоохранения «Городская больница им.С.С.Брюхоненко г. Мичуринска» (далее ТОГБУЗ «Городская больница им.С.С.Брюхоненко г. Мичуринска» об обязании принять меры, по проведению периодического контроля за обеспечением уровня защищенности информационной системы «Медицинская информационная система.
В судебном заседании истец - старший помощник прокурора города Мичуринска Тамбовской области Лисуненко В.В. исковые требования поддержала по основаниям, изложенным в исковом заявлении, просила их удовлетворить.
Представитель ответчика ТОГБУЗ «Городская больница им.С.С.Брюхоненко г. Мичуринска» Алехина Е.В. в судебном заседании с заявленными исковыми требованиями согласилась, пояснила, что своевременно исполнить решение суда в течение запрошенных прокуратурой г.Мичуринска 6 месяцев не представляется возможным, в связи с тем, что в 2024 году расходы, связанные с проведением периодического контроля за обеспечением уровня защищенности информационной системы «Медицинская информационная система» не заложены в план финансово-хозяйственной деятельности учреждения, так как требуемая для исполнения решения суда сумма в размере 5359711,33 руб., является для учреждения существенной, включить данную сумму в план финансово- хозяйственной деятельности в 2024 года из-за тяжелого финансового положения и наличия кредиторской задолженности в размере 53592000 руб. крайне затруднительно.
Выслушав стороны, исследовав материалы дела, суд находит исковые требования подлежащими удовлетворению.
На основании ст.196 ГПК РФ суд принимает решение по заявленным истцом требованиям.
В судебном заседании установлено и подтверждается материалами гражданского дела, что прокуратурой города проведена проверка эксплуатации и функционирования информационных систем, размещенных на базе ТОГБУЗ «Городская больница им.С.С.Брюхоненко г. Мичуринска». Установлено, что ТОГБУЗ «Городская больница им.С.С.Брюхоненко г.Мичуринска» эксплуатирует информационную систему «Медицинская информационная система».
Порядок оказания медицинской помощи и стандарты медицинской помощи предусмотрены нормами статьи 37 Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», согласно которой порядок оказания медицинской помощи и стандарты медицинской помощи утверждаются уполномоченным федеральным органом исполнительной власти.
Постановлением Правительства РФ от 06.07.2015 № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатаций государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации» установлены требования к разработке государственных информационных систем.
В соответствии с ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам относятся: ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
Согласно пп.6 ч.4, ч.5 ст.16 Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязан обеспечить: предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации; постоянный контроль за обеспечением уровня защищенности информации.
Требования о защите информации, содержащейся в государственных информационных системах, устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий. При создании и эксплуатации государственных информационных систем используемые в целях защиты информации методы и способы ее защиты должны соответствовать указанным требованиям.
Приказом ФСТЭК России от 11.02.2013 №17 утверждены Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, согласно п. 18.7 которых в ходе контроля за обеспечением уровня защищенности информации, содержащейся в информационной системе, осуществляются: контроль (анализ) защищенности информации с учетом особенностей функционирования информационной системы; принятие решения по результатам контроля за обеспечением уровня защищенности информации, содержащейся в информационной системе, о необходимости доработки (модернизации) ее системы защиты информации.
Контроль за обеспечением уровня защищенности информации, содержащейся в информационной системе, проводится оператором самостоятельно и (или) с привлечением организации, имеющей лицензию на деятельность по технической защите конфиденциальной информации.
Периодичность проведения контроля за обеспечением уровня защищенности информации, содержащейся в информационных системах 2 и 3 классов защищенности, устанавливается оператором в организационно-распорядительных документах по защите информации с учетом особенностей функционирования информационных систем, но не реже 1 раза в два года.
25.09.2020 ООО «Бис», имеющим лицензию на деятельность по технической защите конфиденциальной информации, ТОГБУЗ «Городская больница им.С.С.Брюхоненко г.Мичуринска» выдан аттестат соответствия №БИС.90201570.3015/1-Аа/20 информационной системы «Медицинская информационная система» требованиям безопасности информации, которым определена дата проведения контроля за обеспечением уровня защищенности - «не позднее 25.09.2022».
Однако, с 25.09.2022 и по состоянию на 16.02.2024 в ТОГБУЗ не проведен периодический контроль за обеспечением уровня защищенности информации, содержащейся в информационной системе «Медицинская информационная система», чем нарушены права неопределенного круга лиц – пациентов, в том числе несовершеннолетних пациентов ТОГБУЗ «Городская больница им.С.С.Брюхоненко г.Мичуринска» на конфиденциальность и защиту информации о состоянии здоровья и персональных данных.
В соответствии с ч. 2 ст. 206 ГПК РФ суд, принимая решение, обязывающее ответчика совершить определенные действия, устанавливает срок, в течение которого решение должно быть исполнено.
В связи с изложенным, учитывая объективную необходимость совершения ряда действий по проведению периодического контроля за обеспечением уровня защищенности информационной системы, суд устанавливает для ответчика срок для исполнения принимаемого решения в течение девяти месяцев со дня вступления решения в законную силу.
В силу ст. 103 ГПК РФ издержки, понесенные судом в связи с рассмотрением дела, и государственная пошлина, от уплаты которых истец освобожден, взыскиваются с ответчика, не освобожденного от уплаты судебных расходов.
В соответствии с требованиями пп. 8 п. 1 ст. 333.20 Налогового кодекса РФ в случае, если истец освобожден от уплаты государственной пошлины, государственная пошлина уплачивается ответчиком.
Поскольку согласно пп. 9 п. 1 ст. 333.36 Налогового кодекса РФ прокурор по заявлениям в защиту прав, свобод и законных интересов граждан, неопределенного круга лиц или интересов Российской Федерации, освобождается от уплаты государственной пошлины, суд взыскивает с ответчика в доход местного бюджета государственную пошлину в размере 300 рублей.
Руководствуясь ст. ст. 194-199 ГПК РФ, суд
Р Е Ш И Л:
Исковые требования прокурора города Мичуринска Тамбовской области, ИНН ... к Тамбовскому областному бюджетному учреждению здравоохранения «Городская больница им.С.С.Брюхоненко г. Мичуринска», ИНН: ... – удовлетворить.
Обязать Тамбовское областное бюджетное учреждение здравоохранения «Городская больница им.С.С.Брюхоненко г. Мичуринска» в течение 9 месяцев со дня вступления решения суда в законную силу принять меры, по проведению периодического контроля за обеспечением уровня защищенности информационной системы «Медицинская информационная система».
Взыскать с Тамбовского областного бюджетного учреждения здравоохранения «Городская больница им.С.С.Брюхоненко г. Мичуринска» в доход местного бюджета государственную пошлину в сумме 300 рублей.
Решение может быть обжаловано в Тамбовский областной суд, через Мичуринский городской суд, в течение месяца со дня его вынесения в окончательной форме.
Мотивированное решение изготовлено 16 апреля 2024 года.
Председательствующий судья Т.В.Юрьева