Ведущий разработчик средств защиты информации «СёрчИнформ» включен в Атлас компаний цифровой экосистемы здравоохранения. Новый проект, подготовленный Комитетом РУССОФТ по медицинским технологиям (МедТех), был представлен на открытии XXV Международного Конгресса «Информационные технологии в медицине».
В Атлас внесены сведения о решениях российских разработчиков для цифровой трансформации медицинской сферы, как в части оказания медпомощи, так и управления медучреждением, а также обеспечения функционирования информационных систем этих организаций.
По данным исследования «СёрчИнформ», в 2023 году 72% медучреждений столкнулись с утечками персональных данных. При этом, четверть из них еще не приступили к импортозамещению средств защиты информации, обязательному для субъектов КИИ.
Вместе с этим, информационная безопасность в учреждениях здравоохранения строго урегулирована, поскольку организации обрабатывают и хранят большое количество ПДн, сведения, составляющие врачебную тайну. Кроме того, их информсистемы являются объектами КИИ. Поэтому обеспечение защиты информации – одно из приоритетных направлений цифровой трансформации медицинской отрасли как с точки зрения фактического ландшафта ИБ-рисков, так и нормативных требований.
Усилить контроль за конфиденциальными сведениями помогут решения класса DCAP. Такие программы обнаруживают чувствительные данные в содержимом файлов и позволяют блокировать их отправку, изменение или удаление. Эти решения просты в использовании и могут использоваться ИТ-специалистами без дополнительной подготовки в ИБ даже на уровне отдельных медучреждений.
Для защиты от утечек информации применяются DLP-системы: их функции позволяют расследовать ИБ-инциденты и оперативно блокировать нежелательные действия сотрудников.
А для обнаружения уязвимостей информационных систем, выявления внешних атак, сбоев в работе ПО, аномальной активности на рабочих местах, управления ИБ-событиями применяются решения класса SIEM. Использование программ таких классов особенно актуально для централизации защиты критической информационной инфраструктуры на уровне региональных МИАЦ или отдельных крупных организаций.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных