«СёрчИнформ» включена в Атлас МедТех решений РУССОФТ - SearchInform
«СёрчИнформ» включена в Атлас МедТех решений РУССОФТ
14.10.2024

Ведущий разработчик средств защиты информации «СёрчИнформ» включен в Атлас компаний цифровой экосистемы здравоохранения. Новый проект, подготовленный Комитетом РУССОФТ по медицинским технологиям (МедТех), был представлен на открытии XXV Международного Конгресса «Информационные технологии в медицине».

В Атлас внесены сведения о решениях российских разработчиков для цифровой трансформации медицинской сферы, как в части оказания медпомощи, так и управления медучреждением, а также обеспечения функционирования информационных систем этих организаций.

По данным исследования «СёрчИнформ», в 2023 году 72% медучреждений столкнулись с утечками персональных данных. При этом, четверть из них еще не приступили к импортозамещению средств защиты информации, обязательному для субъектов КИИ.

Вместе с этим, информационная безопасность в учреждениях здравоохранения строго урегулирована, поскольку организации обрабатывают и хранят большое количество ПДн, сведения, составляющие врачебную тайну. Кроме того, их информсистемы являются объектами КИИ. Поэтому обеспечение защиты информации – одно из приоритетных направлений цифровой трансформации медицинской отрасли как с точки зрения фактического ландшафта ИБ-рисков, так и нормативных требований.

Усилить контроль за конфиденциальными сведениями помогут решения класса система аудита и защиты файловых хранилищ (DCAP). Такие программы обнаруживают чувствительные данные в содержимом файлов и позволяют блокировать их отправку, изменение или удаление. Эти решения просты в использовании и могут использоваться ИТ-специалистами без дополнительной подготовки в ИБ даже на уровне отдельных медучреждений.

Для защиты от утечек информации применяются система защиты от утечек информации (DLP)-системы: их функции позволяют расследовать ИБ-инциденты и оперативно блокировать нежелательные действия сотрудников.

А для обнаружения уязвимостей информационных систем, выявления внешних атак, сбоев в работе ПО, аномальной активности на рабочих местах, управления ИБ-событиями применяются решения класса система управления инцидентами ИБ (SIEM). Использование программ таких классов особенно актуально для централизации защиты критической информационной инфраструктуры на уровне региональных МИАЦ или отдельных крупных организаций. 

Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.