Защита информации в медучреждении.

Скачать демо-версию работы
  • Содержание:

    СОДЕРЖАНИЕ

    ВВЕДЕНИЕ 4
    ГЛАВА 1. ТЕОРЕТИКО–МЕТОДОЛОГИЧЕСКИЕ ОСНОВЫ ЗАЩИТЫ ИНФОРМАЦИИ В МЕДИЦИНСКИХ УЧРЕЖДЕНИЯХ 7
    1.1. Специфика информационной среды поликлинического отделения 7
    1.2. Нормативно–правовое регулирование деятельности по защите информации ограниченного доступа 10
    1.3. Классификация и современная динамика угроз ИБ в здравоохранении 13
    ГЛАВА 2. АНАЛИЗ СОСТОЯНИЯ ЗАЩИЩЕННОСТИ ИНФОРМАЦИОННОГО ПРОСТРАНСТВА ПОЛИКЛИНИЧЕСКОГО ОТДЕЛЕНИЯ 20
    2.1. Организационная структура и ИТ–инфраструктура объекта исследования 20
    2.2. Инвентаризация информационных активов и процессов обработки ПДн/медицинских данных 23
    2.3. Построение модели угроз и нарушителя, выявление уязвимостей 25
    2.4. Оценка рисков 33
    2.5. Анализ существующей системы защиты информации и обоснование необходимости ее модернизации 39
    ГЛАВА 3. РАЗРАБОТКА КОМПЛЕКСНОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ В ПОЛИКЛИНИЧЕСКОМ ОТДЕЛЕНИИ 44
    3.1. Концепция и архитектура предлагаемой системы защиты информации 44
    3.2. Организационно–распорядительные меры 47
    3.3. Технические и программно–аппаратные решения 48
    3.4. План поэтапного внедрения и требования к совместимости с действующей МИС 57
    3.5. Оценка эффективности предложенных мер и расчет экономической целесообразности 58
    ЗАКЛЮЧЕНИЕ 63
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 65
    ПРИЛОЖЕНИЯ 68
    Приложение 1. Модель угроз и нарушителя 68
    Приложение 2. Матрица рисков до и после внедрения мер 69
    Приложение 3. Проект политики ИБ, регламент доступа 73

  • Выдержка из работы:


    Актуальность темы исследования. На современном этапе развитие системы здравоохранения неразрывно связано с процессами глубокой цифровизации. Внедрение Единой государственной информационной системы в сфере здравоохранения (ЕГИСЗ), электронных медицинских карт (ЭМК), телемедицинских технологий и устройств Интернета медицинских вещей (IoMT) кардинально изменило способы обработки и хранения данных. Однако эта трансформация неизбежно влечет за собой расширение поверхности кибератак.
    Медицинская информация относится к категории специальных категорий персональных данных и составляет врачебную тайну, что делает ее особо защищаемым объектом в соответствии с Федеральным законом № 323–ФЗ «Об основах охраны здоровья граждан в РФ» и Федеральным законом № 152–ФЗ «О персональных данных». В условиях роста числа целевых кибератак на объекты критической информационной инфраструктуры и медицинские организации (включая атаки программ–вымогателей, утечки баз данных и компрометацию медицинского оборудования), обеспечение надежной защиты информации становится не только технической, но и социально–этической задачей.
    ********************************************

    ГЛАВА 1. ТЕОРЕТИКО–МЕТОДОЛОГИЧЕСКИЕ ОСНОВЫ ЗАЩИТЫ ИНФОРМАЦИИ В МЕДИЦИНСКИХ УЧРЕЖДЕНИЯХ
    1.1. Специфика информационной среды поликлинического отделения

    Информационная среда современной поликлиники представляет собой сложный, гетерогенный комплекс аппаратных, программных и организационных компонентов, функционирующих в условиях высокой динамики рабочих процессов. В отличие от стационаров, где информационные потоки более локализованы, поликлиника характеризуется массовым потоком пациентов, высокой интенсивностью обмена данными и жесткими требованиями к доступности сервисов. Данная специфика формирует уникальный ландшафт угроз и уязвимостей, требующий дифференцированного подхода к построению системы защиты информации.
    Ключевые особенности информационной среды поликлиники, напрямую влияющие на информационную безопасность, можно систематизировать по следующим направлениям:
    – гетерогенность ИТ–инфраструктуры и наличие унаследованных систем (Legacy–систем);


    1. Об информации, информационных технологиях и о защите информации: Федеральный закон № 149–ФЗ: [принят Государственной думой 8 июля 2006 года: одобрен Советом Федерации 14 июля 2006 года]. – М.: Проспект , 2023. – 91 с.
    2. О персональных данных: Федеральный закон № 152–ФЗ: [принят Государственной думой 8 июля 2006 года: одобрен Советом Федерации 14 июля 2006 года]. – М. : Проспект, 2024. – 34 с.
    3. О безопасности критической информационной инфраструктуры Российской Федерации: Федеральный закон № 187–ФЗ: [принят Государственной думой 12 июля 2017 года: одобрен Советом Федерации 19 июля 2017 года]. – М. : Проспект, 2023. – 18 с.
    4. Об организации предоставления государственных и муниципальных услуг: Федеральный закон № 210–ФЗ: [принят Государственной думой 7 июля 2010 года: одобрен Советом Федерации 14 июля 2010 года]. – М. : Проспект, 2023. – 51 с.
    5. Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных: Постановление Правительства РФ от 01.11.2012 г. № 1119.
    6. Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации: Приказ ФСБ России от 10.07.2014 г. № 378.

Не подошла работа?

Закажите написание эксклюзивной работы по Вашим требованиям