Взгляд
31 марта, пятница  |  Последнее обновление — 11:50  |  vz.ru
Разделы

Победить русофобию в себе

Марина Хакимова-Гатцемайер
Марина Хакимова-Гатцемайер, журналист
Ненависть к русским началась с нашего многолетнего одобрения русофобии внутри России, с неуважения к самим себе. Ведь если ты не уважаешь свой народ, свою страну, кто будет уважать тебя? Подробности...

Европа пытается сохранить Китай как альтернативу США

Глеб Простаков
Глеб Простаков, бизнес-аналитик
Замена доллара и евро на юань внутри российской финансовой системы – процесс неминуемый, но имеющий свои пределы. Таким образом бизнес и население просто уходят от рисков, связанных с валютами недружественных стран. Подробности...

Какую модель мира способен предложить Китай

Игорь Караулов
Игорь Караулов, поэт, публицист
Мы в России уже решили жить своим умом и идти своим путем, учась у соседей по планете, но не пытаясь никого копировать. Поэтому восход Поднебесной Россия встречает со спокойным оптимизмом. Подробности...

Шойгу наградил девушек-военных за отражение атаки на Севастополь

Глава Минобороны Сергей Шойгу в Национальном центре управления обороной наградил служащих базы Черноморского флота орденами Мужества за отражение атаки беспилотников на Севастополь
Подробности...

Во Франции усилились протесты против пенсионной реформы

Президент Франции Эммануэль Макрон осудил протесты против повышения пенсионного возраста с 62 до 64 лет без голосования в парламенте. По его словам, «толпа не имеет легитимности» перед «представителями народа» в лице депутатов. При этом на улицах французских городов усиливаются столкновения протестующих с полицией
Подробности...

Владимир Путин и Си Цзиньпин провели переговоры в Москве

В Большом Кремлевском дворце прошли переговоры президента России Владимира Путина и председателя КНР Си Цзиньпина. Лидеры общались более трех часов. Сначала беседа проходила в узком составе с участием членов делегаций, а затем переговоры продолжились в расширенном формате
Подробности...
12:42
собственная новость

В Госдуме подвели итоги реализации нацпроектов в 2022 году

Нацпроекты показали свою гибкость и востребованность в условиях возникших перед Россией вызовов. За счет чего была оказана необходимая поддержка гражданам, отраслям экономики, а также новым регионам России. Об этом газете ВЗГЛЯД рассказал депутат Госдумы Олег Матвейчев, комментируя итоги реализации национальных проектов в 2022 году.
Подробности...
11:59

Первый передвижной клуб культуры появился в Подмосковье

Первый многофункциональный передвижной культурный центр появился в Домодедово в Московской области Подмосковье, в нем есть все необходимое для концертов и кинопоказов: сцена, полный набор световой и звуковой мультимедийной аппаратуры.
Подробности...
21:02
собственная новость

Центр реставрации книг решили создать в Кирове

Перспективы создания на базе библиотеки имени А. И. Герцена регионального центра реставрации книг обсудила министр культуры России Ольга Любимова с главой Кировской области Александром Соколовым.
Подробности...

    Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации
    НОВОСТЬ ЧАСА: Под Авдеевкой и Марьинкой уничтожены четыре опорных пункта ВСУ

    Главная тема


    Отечественный ВПК заставил «поумнеть» советские фугасы образца 1962 года

    «Мы близки к этой границе»


    Орбан заявил о готовности европейских лидеров обсуждать отправку войск на Украину

    Североатлантический альянс


    Сенатор: Любое размещение вооружений НАТО может стать поводом для того, чтобы взять финнов «на мушку»

    арест шпиона


    Захарова дала Боррелю совет после заявлений о Гершковиче

    Видео

    агент разведки


    США вернулись к использованию журналистов-шпионов в России

    «третий пол»


    Трансгендеры изменят весь мировой спорт

    «Господь не простит»


    Зеленский стал главным разрушителем украинской церкви

    вмешательства во внутренние дела


    США поссорились с главным союзником на Ближнем Востоке

    карикатура


    Западу надоедают Зеленский и Украина

    гарантии мира


    Тимофей Бордачев: Ядерное оружие в Белоруссии приближает новый мировой порядок

    свобода вероисповедания


    Сергей Худиев: Гонения властей на УПЦ ставят мировых лидеров перед выбором

    своя земля


    Евдокия Шереметьева: Почему люди не уезжают из-под обстрелов

    на ваш взгляд


    Как вы относитесь к планам Москвы разместить тактическое ядерное оружие в Белоруссии?
    Лев Матвеев

    Хакеры теперь могут убить человека

    Лев Матвеев
    председатель совета директоров «СёрчИнформ»
    26 мая 2021, 18:15

    Долгое время считалось, что учреждения здравоохранения остаются в относительной безопасности перед киберпреступностью, потому что слабо цифровизованы. Но в последнее время этот барьер пал: развивается телемедицина, медкарты переведены в электронный вид. Это значит, что медицинская информация о каждом из нас может оказаться в руках злоумышленников, если произойдет утечка или взлом. Пандемия не только подстегнула цифровизацию, но местами создала настоящий цифровой хаос, что заставляет власти принимать меры.

    Минздрав заявляет, что собирается разработать Концепцию информационной безопасности для здравоохранения. И сообщает, что число кибератак в медицине в 2020 году выросло на 90%. То есть официально подтверждено то, что многие годы вызывало опасение у экспертов: медицинские данные не игрушка, их свободное распространение и слабая защита – огромная проблема.

    Добавлю аргументов. 2020 год из-за пандемии стал уникальным и вывел на передний план все «болячки» системы. Мы сами тоже собирали статистику по утечкам данных коронавирусных больных – 100% этих утечек произошло по вине самих врачей или из-за слабой защиты медицинских организаций.

    Если смотреть на проблему в комплексе, то можно выделить основные пункты, которые необходимо проработать:

    Слабое законодательство, которое не мотивирует защищать данные

    Законы, действительно, не мотивируют к защите данных. Нарушение Федерального закона № 152 «О персональных данных» предполагает очень скромный штраф, и даже тот применяется редко. Для заведения дела о нарушении врачебной тайны и неприкосновенности частной жизни потерпевший должен обратиться с иском в суд. Но такая практика в России не развита. Многие даже не догадываются, что стали жертвой утечки и что это может быть опасно.

    Низкая культура обращения с данными – как со стороны пациентов, так и со стороны врачей

    Нет сложившейся культуры защиты врачебной тайны. Медицинские сведения – это особый вид информации, требования по ее защите прописаны в законе о защите персональных данных. Но осознания этой «особости» нет. Это хорошо показала практика прошлого года, когда добрая половина утечек данных о коронавирусных больных случилась из-за того, что врачи скидывали их данные себе на телефон и пересылали по WhatsApp.

    Порой можно увидеть брошенные посты медсестер с незаблокированными компьютерами – используй как хочешь. Можно слить данные страховым, фармкомпаниям, черным риелторам и продавцам БАДов. Я уж молчу про сценарии, когда из-за такого халатного отношения к информации может быть причинен вред здоровью. Представьте, если будет изменена информация в протоколе лечения или о существующих у пациента аллергических реакциях. Даже взлом IoT-устройств (например, кардиостимуляторов) больше не фантастика. Поэтому вся подобная информация должна быть защищена идеально.

    Фото: Алексей Сухоруков/РИА Новости

    Отсутствие в медучреждениях защитных решений и специалистов по информационной безопасности

    В большинстве медучреждений нет ни ИТ-, ни специалистов по информационной безопасности для контроля работы с данными, внедрения защитных решений и т. п. Уверен, что появление концепции, которую задумал Минздрав, «подтянет» общий уровень защиты данных. Так появление Федерального закона № 187 «О безопасности критической информационной инфраструктуры Российской Федерации» положительно сказалось на объектах критической инфраструктуры: на оснащенности защитными решениями, бизнес-процессах, общей культуре работы в ИТ-инфраструктуре.

    Таким образом, готовность Минздрава можно только приветствовать. Но хотелось бы, чтобы при разработке документа не были допущены недочеты, которые, к сожалению, сопровождают некоторые последние инициативы по защите данных.

    Недостаточно продуманный регламент обмена данными

    Часто меры защиты данных хорошо продуманы в рамках конкретного ведомства, а вопросы взаимодействия этого ведомства с другими учреждениями – плохо. В результате эти «стыки» становятся наиболее уязвимыми местами для взлома. А при обмене данными, их пересылке, случается наибольшее число утечек.

    Смещение акцентов

    Документы чаще всего фокусируются на защите данных от внешних угроз, а от внутренних рисков меры часто проработаны слабо. Эта проблема касается не только «общего» ФЗ-152, но и таких «продвинутых» документов, как упомянутый выше ФЗ-187 или требования Центробанка.

    Например, ЦБ в своих стандартах подробно описывает меры по защите от киберпреступности, а все, что касается инсайдерских рисков – только рекомендация. Надо понимать психологию руководителя любой организации: нет обязательного требования – нет и бюджетов. Сознательных и принципиальных мало.

    Переоценка возможностей учреждений по выполнению требований по защите информации

    Можно создать идеальный документ, который будет подробно описывать строгие требования защиты, но важно оценивать, насколько они выполнимы «на земле». Вместе с концепцией должен быть продуман вопрос полноценного бюджетирования на закупку защитных программ, найма специалистов по информационной безопасности. Иначе концепция, как и дальнейшие прикладные документы, останутся просто бумажками.

    Но и деньгами не решить всех проблем. Даже «богатая» финансовая сфера испытывает дефицит кадров хороших специалистов по информбезопасности! Как же за них может конкурировать больница или поликлиника, где и сисадмина часто нет? Я лично убежден, что мы неизбежно придем к развитию рынка аутсорсинга для решения этой проблемы, это мировой тренд.

    Как его можно применять для госорганизаций? Выходом могут стать государственные центры информационной безопасности, которые и станут «мозговыми центрами» с ИБ-специалистами в штате, передовым оснащением. Они снимут головную боль по защите данных и с крупного регионального медцентра, и с рядовой районной поликлиники.

     
     
    © 2005 - 2022 ООО «Деловая газета Взгляд»
    E-mail: information@vz.ru
    ..............
    В начало страницы  •
    На главную страницу  •