Совместное мероприятие ОМВД России «Долинский» и ГБУЗ «Сахалинский областной медицинский информационно-аналитический центр»
Совместное мероприятие ОМВД России Долинский и ГБУЗ Сахалинский областной медицинский информационно-аналитический центр
В целях повышения уровня защищённости персональных данных пациентов и профилактики мошенничества в сфере здравоохранения сотрудники Отдела МВД России по городскому округу Долинский совместно со специалистами Сахалинского областного медицинского информационно-аналитического центра (ГБУЗ СОМИАЦ) провели совместное мероприятие, посвящённое вопросам информационной безопасности в медицинских учреждениях.
Государственные медицинские организации имеют прямой доступ к персональным данным пациентов и хранят врачебную тайну, что налагает на них особую ответственность. Деятельность медицинских учреждений в этой сфере строго регламентируется Федеральным законом 152ФЗ О персональных данных и Федеральным законом 323ФЗ Об основах охраны здоровья граждан в Российской Федерации. Нарушение требований любого из этих законов может повлечь за собой серьёзные правовые и репутационные последствия.
Особое внимание участники встречи уделили тому, что с внедрением новых технологий в области здравоохранения вопрос информационной безопасности стоит особенно остро. Перевод медицинских организаций Сахалинской области на электронный документооборот и использование отечественного программного обеспечения, а также создание единых регистров пациентов объективно повышают вероятность утечки и кражи информации. ГБУЗ СОМИАЦ координирует деятельность медицинских организаций региона в сфере ИТ и является оператором крупнейшей защищённой сети в области.
В ходе мероприятия были освещены следующие ключевые вопросы:
Правовые основы защиты персональных данных в медицине требования 152ФЗ и 323ФЗ, ответственность операторов персональных данных.
Вероятные угрозы и способы защиты персональных данных методы социальной инженерии, дистанционные хищения, взлом аккаунтов, фиктивные инвестиции.
Специфика информационной защиты в медицинских учреждениях администрирование защищённых сетей, управление доступами, внедрение сертифицированных решений.
Ответственность за нарушения административные и уголовные последствия разглашения врачебной тайны и персональных данных.
Участники мероприятия призвали медицинских работников к повышенной бдительности: не передавать коды из СМС-сообщений посторонним, прерывать подозрительные телефонные разговоры и критически относиться к любым попыткам получить доступ к служебной информации под различными предлогами.
Подобные межведомственные мероприятия способствуют формированию единого подхода к защите персональных данных и врачебной тайны, а также позволяют своевременно реагировать на новые вызовы в сфере информационной безопасности здравоохранения.