Масштаби Електронної системи охорони здоров’я (ЕСОЗ) вражають: понад 34 мільйони пацієнтів, більше 394 тисяч медиків та понад 5 мільярдів записів. Проте навіть найдосконаліша цифрова система вимагає надійного захисту безпосередньо на місцях — на кожному робочому столі лікаря та керівника ЗОЗ.
Під час свого виступу у рамках вебінару “Як захистити персональні дані пацієнтів у сучасному цифровому світі” Іван Селівестров, начальник Управління інформаційної безпеки ДП «Електронне здоров’я», підкреслив,
«Захист інформації пацієнтів та операційна стійкість лікарні — це не тільки про складні цифрові технології чи дорогі програми. Це насамперед про налагоджені процеси, дисципліну персоналу та ваш внутрішній менеджмент. Пам'ятайте: скомпроментована мережа чи втрачена база даних — це зупинений прийом пацієнтів. Зробіть кібербезпеку частиною щоденної культури вашого закладу», — зазначає Іван Селівестров.
Ключові ризики та практичні рішення для керівника ЗОЗ
👉Організаційний фундамент та персональна відповідальність
Неможливо вимагати дотримання правил, якщо вони не зафіксовані. Першим кроком керівника має бути затвердження локальної Політики інформаційної безпеки (ІБ) та план Кіберзахисту..
👉Захист робочого місця медика
Більшість кібератак починаються з фішингу, коли працівник випадково передає свої дані зловмисникам.
👉Нова загроза: Штучний Інтелект та персональні дані
Медики все частіше використовують ШІ для перекладу виписок чи формування висновків. Проте копіювання ПІБ, діагнозів та ІПН у відкриті чат-боти призводить до витоку даних на зовнішні сервери.
📋 Чек-лист для директора ЗОЗ: 9 кроків до захищеного закладу
Захист інформації пацієнтів та операційна стійкість лікарні — це не тільки про складні цифрові технології чи дорогі програми. Це насамперед про налагоджені процеси, дисципліну персоналу та внутрішній менеджмент.
Нагадаємо, ДП “Електронне здоров'я” надає консалтингові послуги з кібербезпеки, проводить аудит інфраструктури підприємств, надає рекомендації з усунення кіберзагроз і розробляє політики інформаційної безпеки. Підприємство проводить тести на проникнення, а також розробляє документацію у сфері кіберзахисту відповідно до чинного законодавства.