21
ноября 2024

Эксперты Московского Политеха раскрыли главные уязвимости в защите медицинских информационных систем

Специалисты кафедры «Информационная безопасность» Факультета информационных технологий Московского Политеха представили анализ ключевых уязвимостей в системе защиты медицинских данных и разработали практические рекомендации по их устранению. Доклад на эту тему был представлен в рамках Международного кейс-чемпионата «Медицинская аналитическая платформа».

Особое внимание в докладе уделено защите локальных сетей медучреждений, внедрению сертифицированных средств защиты и регулярному аудиту безопасности. Эксперты отмечают, что эти меры становятся особенно актуальными в свете последних изменений законодательства об усилении ответственности за утечку персональных данных.

В ходе доклада специалисты обозначили критические точки в системе защиты медицинских данных и представили комплекс мер по предотвращению утечек конфиденциальной информации. Анализ охватил все уровни медицинских информационных систем — от федеральных баз данных до локального оборудования больниц.

Ключевым фактором защиты, по мнению экспертов, является правильная настройка локальных вычислительных сетей медицинских учреждений. Важно обеспечить сегментацию сети, разграничение доступа к различным типам медицинских данных. Так, например, информация от лабораторного оборудования для экстренной диагностики должна храниться отдельно от административных систем. Это позволит минимизировать риски несанкционированного доступа к критически важным данным пациентов.

photo_2024_11_13_17_29_06.jpg

Второй важный аспект — внедрение сертифицированных средств защиты информации. Эксперты рекомендуют использовать специализированные решения для мониторинга и анализа защищенности медицинских информационных систем. При этом программное обеспечение должно соответствовать требованиям Федеральной службы по техническому и экспортному контролю России, изложенным в приказах ФСТЭК №17, №31 и №239. Особенно важно обеспечить защиту данных в системах, связанных с постановкой диагноза и назначением лечения.

Третьим ключевым элементом является регулярный аудит безопасности. Медицинским организациям необходимо проводить оценку защищенности информационных систем не реже раза в квартал. Это позволит своевременно выявлять и устранять потенциальные уязвимости в системах хранения и обработки данных пациентов. В ходе таких проверок особое внимание следует уделять анализу журналов доступа, выявлению нестандартных действий пользователей и тестированию механизмов защиты.

photo_2024_11_13_17_29_12.jpg

Значительное внимание в докладе было уделено защите специализированного медицинского оборудования. В частности, системы лучевой диагностики и терапии требуют особых мер безопасности, так как напрямую влияют на постановку диагноза и ход лечения пациентов. Специалисты рекомендуют внедрить многофакторную аутентификацию для доступа к такому оборудованию и обеспечить шифрование передаваемых данных.

Эксперты также подчеркнули важность защиты федеральных информационных систем в сфере здравоохранения, включая Единую государственную информационную систему (ЕГИСЗ). Для этих систем рекомендуется внедрение дополнительных механизмов контроля доступа и мониторинга действий пользователей, а также регулярное обновление средств защиты в соответствии с учетом вновь выявленных угроз.

Важный аспект — вопрос защиты лабораторных информационных систем. Учитывая критическую важность результатов лабораторных исследований для постановки диагноза, необходимо обеспечить не только конфиденциальность данных, но и их целостность, а также доступность для авторизованного медицинского персонала.

photo_2024_11_13_19_08_05.jpg

Справка: Международный кейс-чемпионат «Медицинская аналитическая платформа» был организован Факультетом информационных технологий Московского Политеха совместно с Компанией «Гарант», Компанией «Консультант Плюс», Ассоциацией юристов Москвы, СНО МГУ имени М.В. Ломоносова, СНО ВШГА МГУ имени М.В. Ломоносова и другими партнерами.

Читайте также

Версия для слабовидящих
Размер шрифта:
Аб
Цветовая схема:
Изображения:
Оставить заявку
Заполните форму, и сотрудник университета свяжется с Вами
!
!
!
!
Приемная комиссия +7 (495) 223-05-23
Оставить заявку
!
!
!
Задать вопрос