Эксперты Московского Политеха раскрыли главные уязвимости в защите медицинских информационных систем

Эксперты Московского Политеха раскрыли главные уязвимости в защите медицинских информационных систем
Специалисты кафедры "Информационная безопасность" Московского Политеха представили анализ ключевых уязвимостей в системе защиты медицинских данных и разработали практические рекомендации по их устранению.
Россия
Москва и Московская обл.
Москва

Специалисты кафедры «Информационная безопасность» Московского Политеха представили анализ ключевых уязвимостей в системе защиты медицинских данных и разработали практические рекомендации по их устранению. Особое внимание уделено защите локальных сетей медучреждений, внедрению сертифицированных средств защиты и регулярному аудиту безопасности. Эксперты отмечают, что эти меры становятся особенно актуальными в свете последних изменений законодательства об усилении ответственности за утечку персональных данных.

В ходе доклада специалисты обозначили критические точки в системе защиты медицинских данных и представили комплекс мер по предотвращению утечек конфиденциальной информации. Анализ охватил все уровни медицинских информационных систем — от федеральных баз данных до локального оборудования больниц.

Ключевым фактором защиты, по мнению экспертов, является правильная настройка локальных вычислительных сетей медицинских учреждений. Важно обеспечить сегментацию сети, разграничение доступа к различным типам медицинских данных.

Так например, информация от лабораторного оборудования для экстренной диагностики должна храниться отдельно от административных систем. Это позволит минимизировать риски несанкционированного доступа к критически важным данным пациентов.

Второй важный аспект — внедрение сертифицированных средств защиты информации. Эксперты рекомендуют использовать специализированные решения для мониторинга и анализа защищенности медицинских информационных систем. При этом программное обеспечение должно соответствовать требованиям ФСТЭК России, изложенным в приказах ФСТЭК №17, №31 и №239. Особенно важно обеспечить защиту данных в системах, связанных с постановкой диагноза и назначением лечения.

Третьим ключевым элементом является регулярный аудит безопасности. Медицинским организациям необходимо проводить оценку защищенности информационных систем не реже раза в квартал. Это позволит своевременно выявлять и устранять потенциальные уязвимости в системах хранения и обработки данных пациентов. В ходе таких проверок особое внимание следует уделять анализу журналов доступа, выявлению нестандартных действий пользователей и тестированию механизмов защиты.

Значительное внимание в докладе было уделено защите специализированного медицинского оборудования. В частности, системы лучевой диагностики и терапии требуют особых мер безопасности, так как напрямую влияют на постановку диагноза и ход лечения пациентов. Специалисты рекомендуют внедрить многофакторную аутентификацию для доступа к такому оборудованию и обеспечить шифрование передаваемых данных.

Эксперты также подчеркнули важность защиты федеральных информационных систем в сфере здравоохранения, включая Единую государственную информационную систему (ЕГИСЗ). Для этих систем рекомендуется внедрение дополнительных механизмов контроля доступа и мониторинга действий пользователей, а также регулярное обновление средств защиты в соответствии с учетом вновь выявленных угроз.

Важный аспект — вопрос защиты лабораторных информационных систем. Учитывая критическую важность результатов лабораторных исследований для постановки диагноза, необходимо обеспечить не только конфиденциальность данных, но и их целостность, а также доступность для авторизованного медицинского персонала. Доклад был представлен в рамках Международного кейс-чемпионата «Медицинская аналитическая платформа», организованного Факультетом информационных технологий Мосполитеха совместно с Компанией «Гарант», Компанией «Консультант Плюс», Ассоциацией юристов Москвы, СНО МГУ имени М.В. Ломоносова, СНО ВШГА МГУ имени М.В. Ломоносова, Ташкентским Университетом информационных технологий имени Мухаммада ал-Хоразмий и другими партнерами. 

21:59
1632
RSS
Нет комментариев. Ваш будет первым!

Новости

«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения «СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux «РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий

«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost


Новый коннектор автоматически собирает события из почтовой инфраструктуры и передает их в единый центр мониторинга безопасности. 18 часов назад
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий
«РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий