8-800-333-27-53
Заказать звонок
resp@ec-rs.ru
Режим работы
Пн.-Пт.: с 8:00 до 17:00
400001, г. Волгоград, ул. Социалистическая, д. 17
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
Компания
  • О компании
  • Лицензии
  • Вендоры
  • Карта партнера
  • Конфиденциальность
  • Политика
Направления
  • Информационная безопасность организаций
    • Аудит информационной безопасности (ИБ) и анализ защищённости
    • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
    • Построение систем обеспечения информационной безопасности (СОИБ)
    • Построение систем управления информационной безопасностью (СУИБ)
    • Специализированные отраслевые решения
  • Информационные технологии
    • Дата-центр
    • ИТ-инфраструктура
    • Информационные системы инфраструктурного уровня
    • Информационные системы прикладного уровня
    • Аутсорсинг и сервисные услуги
  • Инженерно-технические средства защиты объектов
    • Инженерные системы
    • Инженерные средства охраны
    • Технические средства охраны
    • Средства антитеррористической защиты
Продукты
  • Информационная безопасность
    • InfoWatch
      • Arma
      • Appercut
      • Attack Killer
      • Person Monitor
      • Endpoint Security
      • Vision
      • Traffic Monitor
    • Positive Technologies
      • PT ISIM
      • PT Sandbox
      • PT Network Attack Discovery (PT NAD)
      • PT MultiScanner
      • PT Application Inspector
      • PT Anti-APT
      • XSpider
      • PT Application Firewall
      • MaxPatrol SIEM
      • MaxPatrol 8
    • Газинформсервис
      • Ankey SIEM
      • Ankey IDM
      • Блокхост-Сеть 2.0
      • Efros Config Inspector
      • SafeERP
    • Код Безопасности
      • АПКШ Континент 3.M2
      • Континент-АП
      • Континент WAF
      • Континент TLS
      • АПКШ Континент
  • Инфраструктурные решения
    • Газинформсервис
      • Litoria DVCS
      • Litoria Crypto Platform
      • Litoria Desktop 2
      • СУБД «Jatoba»
      • Monitor3S
      • АСЗП
Решения
  • DOCSHELL – интеллектуальный сервис защиты информации
  • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
  • BIM - проектирование
  • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
  • Аудит защищенности сети
  • Обеспечение информационной безопасности
  • Безопасность критической информационной инфраструктуры (КИИ)
  • PENTEST – анализ реальной защищенности информационной системы
  • Аудит информационной безопасности
  • SIEM – Система управления событиями и инцидентами безопасности
  • DLP – система предотвращения утечек конфиденциальной информации
  • Защита персональных данных
Опыт
  • Выполненные проекты
  • Отзывы
  • Заказчики
  • Вопросы и ответы
  • Категорирование объектов
  • Пентест
Карьера
  • Вакансии
Блог
  • Новости
  • Блог
Контакты
    ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
    Компания
    • О компании
    • Лицензии
    • Вендоры
    • Карта партнера
    • Конфиденциальность
    • Политика
    Направления
    • Информационная безопасность организаций
      • Аудит информационной безопасности (ИБ) и анализ защищённости
      • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
      • Построение систем обеспечения информационной безопасности (СОИБ)
      • Построение систем управления информационной безопасностью (СУИБ)
      • Специализированные отраслевые решения
    • Информационные технологии
      • Дата-центр
      • ИТ-инфраструктура
      • Информационные системы инфраструктурного уровня
      • Информационные системы прикладного уровня
      • Аутсорсинг и сервисные услуги
    • Инженерно-технические средства защиты объектов
      • Инженерные системы
      • Инженерные средства охраны
      • Технические средства охраны
      • Средства антитеррористической защиты
    Продукты
    • Информационная безопасность
      • InfoWatch
        • Arma
        • Appercut
        • Attack Killer
        • Person Monitor
        • Endpoint Security
        • Vision
        • Traffic Monitor
      • Positive Technologies
        • PT ISIM
        • PT Sandbox
        • PT Network Attack Discovery (PT NAD)
        • PT MultiScanner
        • PT Application Inspector
        • PT Anti-APT
        • XSpider
        • PT Application Firewall
        • MaxPatrol SIEM
        • MaxPatrol 8
      • Газинформсервис
        • Ankey SIEM
        • Ankey IDM
        • Блокхост-Сеть 2.0
        • Efros Config Inspector
        • SafeERP
      • Код Безопасности
        • АПКШ Континент 3.M2
        • Континент-АП
        • Континент WAF
        • Континент TLS
        • АПКШ Континент
    • Инфраструктурные решения
      • Газинформсервис
        • Litoria DVCS
        • Litoria Crypto Platform
        • Litoria Desktop 2
        • СУБД «Jatoba»
        • Monitor3S
        • АСЗП
    Решения
    • DOCSHELL – интеллектуальный сервис защиты информации
    • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
    • BIM - проектирование
    • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
    • Аудит защищенности сети
    • Обеспечение информационной безопасности
    • Безопасность критической информационной инфраструктуры (КИИ)
    • PENTEST – анализ реальной защищенности информационной системы
    • Аудит информационной безопасности
    • SIEM – Система управления событиями и инцидентами безопасности
    • DLP – система предотвращения утечек конфиденциальной информации
    • Защита персональных данных
    Опыт
    • Выполненные проекты
    • Отзывы
    • Заказчики
    • Вопросы и ответы
    • Категорирование объектов
    • Пентест
    Карьера
    • Вакансии
    Блог
    • Новости
    • Блог
    Контакты
      ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
      • Компания
        • Назад
        • Компания
        • О компании
        • Лицензии
        • Вендоры
        • Карта партнера
        • Конфиденциальность
        • Политика
      • Направления
        • Назад
        • Направления
        • Информационная безопасность организаций
          • Назад
          • Информационная безопасность организаций
          • Аудит информационной безопасности (ИБ) и анализ защищённости
          • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
          • Построение систем обеспечения информационной безопасности (СОИБ)
          • Построение систем управления информационной безопасностью (СУИБ)
          • Специализированные отраслевые решения
        • Информационные технологии
          • Назад
          • Информационные технологии
          • Дата-центр
          • ИТ-инфраструктура
          • Информационные системы инфраструктурного уровня
          • Информационные системы прикладного уровня
          • Аутсорсинг и сервисные услуги
        • Инженерно-технические средства защиты объектов
          • Назад
          • Инженерно-технические средства защиты объектов
          • Инженерные системы
          • Инженерные средства охраны
          • Технические средства охраны
          • Средства антитеррористической защиты
      • Продукты
        • Назад
        • Продукты
        • Информационная безопасность
          • Назад
          • Информационная безопасность
          • InfoWatch
            • Назад
            • InfoWatch
            • Arma
            • Appercut
            • Attack Killer
            • Person Monitor
            • Endpoint Security
            • Vision
            • Traffic Monitor
          • Positive Technologies
            • Назад
            • Positive Technologies
            • PT ISIM
            • PT Sandbox
            • PT Network Attack Discovery (PT NAD)
            • PT MultiScanner
            • PT Application Inspector
            • PT Anti-APT
            • XSpider
            • PT Application Firewall
            • MaxPatrol SIEM
            • MaxPatrol 8
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Ankey SIEM
            • Ankey IDM
            • Блокхост-Сеть 2.0
            • Efros Config Inspector
            • SafeERP
          • Код Безопасности
            • Назад
            • Код Безопасности
            • АПКШ Континент 3.M2
            • Континент-АП
            • Континент WAF
            • Континент TLS
            • АПКШ Континент
        • Инфраструктурные решения
          • Назад
          • Инфраструктурные решения
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Litoria DVCS
            • Litoria Crypto Platform
            • Litoria Desktop 2
            • СУБД «Jatoba»
            • Monitor3S
            • АСЗП
      • Решения
        • Назад
        • Решения
        • DOCSHELL – интеллектуальный сервис защиты информации
        • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
        • BIM - проектирование
        • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
        • Аудит защищенности сети
        • Обеспечение информационной безопасности
        • Безопасность критической информационной инфраструктуры (КИИ)
        • PENTEST – анализ реальной защищенности информационной системы
        • Аудит информационной безопасности
        • SIEM – Система управления событиями и инцидентами безопасности
        • DLP – система предотвращения утечек конфиденциальной информации
        • Защита персональных данных
      • Опыт
        • Назад
        • Опыт
        • Выполненные проекты
        • Отзывы
        • Заказчики
        • Вопросы и ответы
        • Категорирование объектов
        • Пентест
      • Карьера
        • Назад
        • Карьера
        • Вакансии
      • Блог
        • Назад
        • Блог
        • Новости
        • Блог
      • Контакты
      400001, г. Волгоград, ул. Социалистическая, д. 17
      8-800-333-27-53
      resp@ec-rs.ru
      Режим работы
      Пн.-Пт.: с 9:00 до 18:00

      Безопасность в сфере телемедицинских услуг. Взгляд ИБ специалиста.

      • Главная
      • Блог - Мы пишем о том, что делаем!
      • Безопасность в сфере телемедицинских услуг. Взгляд ИБ специалиста.
      24 апреля 2019
      // Информационная безопасность
      Безопасность в сфере телемедицинских услуг

      Телемедицина относительно новое направление в здравоохранении, но уже стала неотъемлемой частью предоставления услуг в сфере медицины. С 1 января 2018 года были приняты законодательные акты, закрепившие правила использования телемедицинских технологий в Российской Федерации.

      Получить оценку защищенности

      Телемедицина относительно новое направление в здравоохранении, но уже стала неотъемлемой частью предоставления услуг в сфере медицины. С 1 января 2018 года были приняты законодательные акты, закрепившие правила использования телемедицинских технологий в Российской Федерации. В частности, были внесены изменения в основной Федеральный закон №323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» в части ст. 36.2 «Особенности медицинской помощи, оказываемой с применением телемедицинских технологий». В ней указывается на необходимость оказания телемедицинской помощи с учетом требований законодательства Российской Федерации в области обработки персональных данных.

       

      Как регулируется Роскомнадзором передача персональных данных?

      В первую очередь, многих интересуют стандартные процедуры со сбором согласий на обработку персональных данных. Так как идентификация производится через «единую систему идентификации и аутентификации» (т.е., портал «Госуслуг») (п.6 ст.36.2 Федерального Закона №323-ФЗ), то считается, что обратившийся за помощью гражданин уже идентифицирован и должен отметить при подписании оферты в соответствующей форме свое согласие на добровольное медицинское вмешательство и свое согласие на обработку своих персональных данных. Медицинская организация, в свою очередь обязана, иметь грамотно составленную документацию по защите персональных данных, в которой регламентируется процесс передачи персональных данных по сети Интернет. В этом регламенте необходимо указывать перечень врачебного персонала, имеющего доступ к сервису телемедицины и средства защиты информации, используемые для обеспечения безопасности передачи данных по сети Интернет и для обеспечения санкционированного доступа к данным в личном кабинете пользователя (пациента).

      Что касается защиты персональных данных врачебного персонала, то на основании п. 46 Приказа Минздрава России № 965н «Об утверждении порядка организации и оказания медицинской помощи с применением телемедицинских технологий», медицинская организация, оказывающая телемедицинские услуги, обязана предоставлять пациенту данные о консультанте, враче такие как ФИО, должность, стаж работы, образование, квалификационную категорию, предыдущие места работы и график приема. Естественно, для предоставления этих данных необходимо взять с врачей согласие на обработку их персональных данных в контексте использования их для оказания телемедицинских услуг.

       

      Как обеспечивается безопасность передачи данных?

      Первоочередной задачей безопасности передачи данных является необходимость обеспечения защиты личного кабинета пользователей услуг телемедицины. Способов такой защиты существует несколько. Ее должна организовать и обеспечить сама медицинская организация, оказывающая телемедицинские услуги.

      Второй задачей является контроль уязвимостей на внешнем сайте или ресурсе, принимающем обращения пользователей, и обеспечивающим работоспособной самого сервиса. Наличие таких мероприятий обусловлено требованием Минздрава как уполномоченного федерального органа исполнительной власти в медицинской сфере. Проводить телемедицинские услуги нужно только в лицензированных помещениях, используя средства связи и оборудование для проведения консультаций, соответствующие требованиям по защите информации.

      К требованиям по безопасности информации добавляется необходимость соблюдения Федерального Закона 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Все-таки, информационные системы и средства телемедицины непосредственно влияют на жизнь и здоровье граждан. И при больших показателях посещаемости вполне подпадают под высокий критерий значимости. В общем же, сбой в работоспособности системы телемедицины даже в рамках обращения одного пациента соответствует 3-й категории из таблицы «Перечень показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значения», утвержденной Постановлением Правительства РФ № 127 “Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений”
      Как видно, обязанность по обеспечению безопасности передачи данных лежит непосредственно на исполнителе услуг телемедицины, что накладывает на них ряд дополнительных финансовых и организационных затрат. Конечно, можно по старинной русской традиции не обратить внимания на должное соблюдение безопасности при передачи данных в телемедицине, однако последствия такого подхода могут быть совершенно непредсказуемы. Не только в административной, но и уголовной плоскости.

       

      Насколько сложно обеспечить кибербезопасность в телемедицине?

      На самом деле, это проще, чем может показаться на первый взгляд. Знание и понимание основных задач, которые требует выполнять государство с одной стороны и постоянный контроль безопасности сетевого периметра и используемых информационных систем и ресурсов вполне гарантирует приемлемый уровень кибербезопасности в телемедицине.

      Защита от взлома злоумышленником состоит из использования надежных систем защиты и проведения систематических аудитов информационной безопасности.

      Защита от жалоб и недобросовестного поведения конкурентов складывается из скрупулезного исполнения директив государства и уполномоченных им регуляторов.

      Защита от сбоев и поломок аппаратной части телемедицинского оборудования подразумевает резервное копирование и возможность подключения резервных источников питания.

      Развертывание телемедицинского сервиса – это обычный инфраструктурный проект, для успешной реализации которого требуется наличие грамотных специалистов и/или консультантов в области защиты информации.

      При правильном подходе обеспечение кибербезопасности становится обычной «рутинной» задачей, одной из целого ряда других в деятельности медицинской организации.


      Услуги
      Аудит защищенности сети
      Аудит защищенности сети
      Защита персональных данных
      Защита персональных данных
      Защита персональных данных – это комплекс организационных и технических мероприятий, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации физическому лицу (субъект персональных данных).

      Аудит информационной безопасности
      Аудит информационной безопасности
      Аудит информационной безопасности — это процесс получения объективных оценок о текущем состоянии защищенности информационных ресурсов компании в соответствии с российскими и международными нормативами. В рамках данного мероприятия проводится комплекс работ по определению уязвимостей IT инфраструктуры, анализ защищенности веб приложений и предотвращению потенциальных кабератак.

      Пентест (Pentest) — анализ защищенности информационной системы
      PENTEST – анализ реальной защищенности информационной системы

      Самый эффективный способ провести анализ защищенности сетевых ресурсов компании.
      • Комментарии
      Загрузка комментариев...

      Назад к списку Следующая статья
      • Новости
      • Блог
        • Новости
        • Блог
      Категории
      • Защита персональных данных12
      • Пентест3
      • КИИ22
      • Информационная безопасность20
      • АСУ3
      • Средства защиты информации5
      • ПО2
      • ГОСТ1
      • ОУД3
      • Другое7
      Это интересно
      • Кибербезопасность: как защитить себя и свой бизнес
        30 сентября 2022
      • Проектирование ЦОД
        26 мая 2022
      • Управление IT инфраструктурой компании
        20 мая 2022
      • Инцидент информационной безопасности
        26 апреля 2022
      • Угрозы безопасности информации
        19 апреля 2022
      • Стратегии построения СУИБ
        4 апреля 2022
      • Информационная безопасность в образовательной организации
        29 марта 2022
      • Анализ и оценка информационной безопасности
        22 марта 2022
      • Кибер атаки на сервисы гос предприятий! Что делать в новых реалиях?!
        15 марта 2022
      • Защитим от проникновения вирусов-шифровальщиков в сеть
        9 марта 2022
      Подписывайтесь на новости и акции:
      Компания
      О компании
      Лицензии
      Вендоры
      Карта партнера
      Конфиденциальность
      Политика
      Направления
      Информационная безопасность организаций
      Информационные технологии
      Инженерно-технические средства защиты объектов
      Решения
      Положение 684-П ЦБ РФ для НФО
      Безопасность КИИ (187-ФЗ)
      Аудит информационной безопасности
      Защита персональных данных
      Опыт компании
      Выполненные проекты
      Отзывы
      Заказчики
      Вопросы и ответы
      Категорирование объектов
      Пентест
      Наши контакты

      8-800-333-27-53
      Пн. – Пт.: с 8:00 до 17:00
      400001, г. Волгоград, ул. Социалистическая, д. 17
      resp@ec-rs.ru
      © 2023 ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ». Все права защищены.