Кибербезопасность для клиники и медицинского центра
Клиника обрабатывает данные о здоровье — самую чувствительную категорию персональных данных. При этом отдельного IT-специалиста в штате обычно нет, а доступ к программе учёта есть у всей регистратуры.
С какими данными вы работаете
- ФИО, ИИН и контакты пациентов
- Данные о диагнозах, назначениях и результатах анализов
- История посещений и записи на приём
- Данные о платежах и страховке
Что чаще всего идёт не так
Общий пароль на всю регистратуру
Когда логин один на смену, невозможно понять, кто открывал карту пациента. При спорной ситуации это выясняется первым делом и ответить нечего.
Данные пациентов в мессенджерах
Результаты анализов и снимки пересылают через личный WhatsApp, потому что так быстрее. Данные о здоровье оказываются в личном телефоне сотрудника.
Доступ уволившихся сотрудников
Учётные записи не отключают после увольнения, и доступ к программе учёта остаётся.
Компьютер регистратуры на виду
Экран не блокируется, посетители видят карточки других пациентов.
Что учесть в акте работодателя
Общие требования одинаковы для всех, но эти пункты важны именно для клиник и медцентров.
- Персональный доступ у каждого сотрудника, запрет на общие учётные записи
- Правило: данные пациентов не пересылаются через личные мессенджеры
- Порядок отключения доступа при увольнении в тот же день
- Автоматическая блокировка экрана на компьютерах регистратуры
- Что делать при подозрении на утечку данных пациентов
- Кто имеет доступ к архиву медицинских записей
Типовой пример
Медцентр, 12 сотрудников
Было
- общий пароль от программы учёта
- результаты пересылают в личном WhatsApp
- непонятно, кто отвечает за вопросы безопасности
Что получили
- у каждого свой доступ
- персонал обучен работе с данными пациентов
- есть акт, приказы и реестр ознакомления
- защищены компьютеры регистратуры и кабинетов
Частые вопросы
Комплект работодателя по кибербезопасности
Акт, приказы, реестры, чек-лист, инструкция.
Редактируемые документы • Получение после оплаты