Выдержка из работы:
Актуальность темы исследования. На современном этапе развитие системы здравоохранения неразрывно связано с процессами глубокой цифровизации. Внедрение Единой государственной информационной системы в сфере здравоохранения (ЕГИСЗ), электронных медицинских карт (ЭМК), телемедицинских технологий и устройств Интернета медицинских вещей (IoMT) кардинально изменило способы обработки и хранения данных. Однако эта трансформация неизбежно влечет за собой расширение поверхности кибератак.
Медицинская информация относится к категории специальных категорий персональных данных и составляет врачебную тайну, что делает ее особо защищаемым объектом в соответствии с Федеральным законом № 323–ФЗ «Об основах охраны здоровья граждан в РФ» и Федеральным законом № 152–ФЗ «О персональных данных». В условиях роста числа целевых кибератак на объекты критической информационной инфраструктуры и медицинские организации (включая атаки программ–вымогателей, утечки баз данных и компрометацию медицинского оборудования), обеспечение надежной защиты информации становится не только технической, но и социально–этической задачей.
********************************************
ГЛАВА 1. ТЕОРЕТИКО–МЕТОДОЛОГИЧЕСКИЕ ОСНОВЫ ЗАЩИТЫ ИНФОРМАЦИИ В МЕДИЦИНСКИХ УЧРЕЖДЕНИЯХ
1.1. Специфика информационной среды поликлинического отделения
Информационная среда современной поликлиники представляет собой сложный, гетерогенный комплекс аппаратных, программных и организационных компонентов, функционирующих в условиях высокой динамики рабочих процессов. В отличие от стационаров, где информационные потоки более локализованы, поликлиника характеризуется массовым потоком пациентов, высокой интенсивностью обмена данными и жесткими требованиями к доступности сервисов. Данная специфика формирует уникальный ландшафт угроз и уязвимостей, требующий дифференцированного подхода к построению системы защиты информации.
Ключевые особенности информационной среды поликлиники, напрямую влияющие на информационную безопасность, можно систематизировать по следующим направлениям:
– гетерогенность ИТ–инфраструктуры и наличие унаследованных систем (Legacy–систем);
1. Об информации, информационных технологиях и о защите информации: Федеральный закон № 149–ФЗ: [принят Государственной думой 8 июля 2006 года: одобрен Советом Федерации 14 июля 2006 года]. – М.: Проспект , 2023. – 91 с.
2. О персональных данных: Федеральный закон № 152–ФЗ: [принят Государственной думой 8 июля 2006 года: одобрен Советом Федерации 14 июля 2006 года]. – М. : Проспект, 2024. – 34 с.
3. О безопасности критической информационной инфраструктуры Российской Федерации: Федеральный закон № 187–ФЗ: [принят Государственной думой 12 июля 2017 года: одобрен Советом Федерации 19 июля 2017 года]. – М. : Проспект, 2023. – 18 с.
4. Об организации предоставления государственных и муниципальных услуг: Федеральный закон № 210–ФЗ: [принят Государственной думой 7 июля 2010 года: одобрен Советом Федерации 14 июля 2010 года]. – М. : Проспект, 2023. – 51 с.
5. Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных: Постановление Правительства РФ от 01.11.2012 г. № 1119.
6. Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации: Приказ ФСБ России от 10.07.2014 г. № 378.