Защита информационных систем в сфере здравоохранения

Узнайте в нашем аналитическом документе о причинах киберпреступлений в сфере здравоохранения и о методах защиты от злоумышленников

Логотип Сбер
Логотип Росатом
Логотип Магнит
Логотип СТС
Логотип Роснефть
Логотип Альфа-Банк
Логотип Росгосстрах
Логотип Сколково
Логотип HeadHunter
Логотип Доктор рядом
Логотип Металлоинвест
Логотип Capital Group
Логотип Росводоканал
Логотип Инград
Логотип Аптечная сеть 36,6
Логотип Снежная Королева
Логотип Сегежа
Логотип Согласие
Логотип Сбер
Логотип Росатом
Логотип Магнит
Логотип СТС
Логотип Роснефть
Логотип Альфа-Банк
Логотип Росгосстрах
Логотип Сколково
Логотип HeadHunter
Логотип Доктор рядом
Логотип Металлоинвест
Логотип Capital Group
Логотип Росводоканал
Логотип Инград
Логотип Аптечная сеть 36,6
Логотип Снежная Королева
Логотип Сегежа
Логотип Согласие

Проблематика

Пандемия коронавируса показала, как важно оказывать медицинскую помощь в кратчайшие сроки. Чтобы ускорить работу, современные медицинские учреждения широко применяют средства автоматизации и информатизации, позволяющие вести учет пациентов и их историй болезни, осуществлять электронный документооборот, проводить анализ и диагностику.

При обслуживании пациентов активно используются цифровые медицинские устройства, подключенные к Сети. К ним относятся аппараты МРТ, роботизированные инструменты для проведения операций, различные макеты для тренировки медицинского персонала, а также специализированные цифровые устройства, закрепляемые на человеке для обеспечения его жизнедеятельности: инсулиновые помпы, кардиостимуляторы и т. п.

К сожалению, общемировая практика показывает, что до недавнего времени разработчики медицинского оборудования совершенно не уделяли внимания вопросам его защиты от киберугроз. И если аппараты, применяемые в больницах, могут быть защищены хотя бы корпоративными средствами, то закрепляемые устройства, подключающиеся к сетям Wi-Fi или по Bluetooth к смартфонам, не защищены вовсе. Это потенциальный источник опасности для жизни и здоровья людей.

Злоумышленники проявляют повышенный интерес и к чувствительным персональным данным особых категорий — историям болезни и сведениям о состоянии здоровья пациентов. Преступники могут использовать подобную информацию для воздействия на человека, в частности для шантажа.

Вызовы

Организации здравоохранения владеют масштабными базами персональных данных, относящихся к особым категориям, и сложными технологическими сетями, которые включают в себя цифровое медицинское оборудование. Несанкционированный доступ к таким базам данных и нарушение работы медицинской техники могут иметь серьезные социальные последствия. В сфере здравоохранения существует ряд общих проблем, создающих риски в области информационной безопасности.

  • 01.

    Незащищенность медицинских персональных данных, чреватая их кражей или блокировкой. Злоумышленники проявляют повышенный интерес к особым категориям таких данных — историям болезни и описаниям состояния здоровья пациентов. Это, в частности, сведения о перенесенных заболеваниях и операциях, поставленные диагнозы (в том числе такие деликатные, как ВИЧ или гепатит), информация о сексуальном здоровье пациента. Наиболее критичны подобные данные о публичных или известных личностях, а также их близких родственниках. Преступники могут использовать такие сведения, чтобы шантажировать жертву или манипулировать ею, склоняя к принятию необходимых решений (особенно если это политический деятель).

  • 02.

    Низкая эффективность работы персонала служб ИТ при управлении инфраструктурой открытых ключей. Подходы к управлению ее компонентами за последние 10 лет почти не изменились. Возможности для автоматизации и оптимизации в полном объеме не реализуются, и до сих пор многие операции выполняются вручную и локально.

  • 03.

    Нарушения при управлении цифровым медицинским оборудованием. Подобная техника проектируется и выпускается без должного внимания к рискам в сфере ИБ, поэтому она крайне уязвима к воздействию злоумышленников. Чтобы обеспечить надлежащую защиту, во многих организациях здравоохранения до сих пор практикуется изоляция сегмента сети с медицинским оборудованием. Однако такой подход не остановит внутреннего злоумышленника, который может воспользоваться средствами локального доступа.

Решения

Атаки на ИТ-инфраструктуру организации нацелены прежде всего на систему управления доступом, включая подсистему идентификации, аутентификации и разграничения доступа.

Решения, разработанные Индид, среди прочего позволяют выполнять следующие задачи, стоящие перед компаниями сферы здравоохранения

  • 01.

    Реализация механизма единой локальной аутентификации и его интеграция с системой контроля и управления доступом (СКУД) для устранения угроз, связанных с локальным доступом (продукты Indeed Access Manager и Indeed Certificate Manager)

  • 02.

    Контроль действий привилегированных пользователей, включая операторов медицинского оборудования и представителей подрядчиков, для предотвращения несанкционированного доступа и нейтрализации последствий в случае сбоя (продукт Indeed Privileged Access Manager).

  • 03.

    Управление требованиями и контроль за использованием паролей от различных целевых систем (продукты Indeed Access Manager и Indeed Privileged Access Manager).

  • 04.

    Автоматизация и оптимизация управления компонентами инфраструктуры открытых ключей, включая функции управления цифровыми сертификатами и носителями ключевой информации (продукт Indeed Certificate Manager).

Решения Индид надежно оберегают организации от различных угроз в сфере информационной безопасности. Для этого применяется широкий спектр инструментов, обеспечивающих защиту доступа и управление им. Кроме того, эти продукты позволяют повысить эффективность работы специалистов по информационной безопасности и сэкономить их время.

...loading

Indeed PAM
Контроль и управление доступом привилегированных пользователей
Indeed ITDR
Комплексная защита инфраструктуры айдентити
Indeed AM
Управление доступом к цифровым активам компании с возможностью многофакторной аутентификации (MFA)
Indeed CM
Централизованное управление жизненным циклом ключевых носителей и сертификатов
Octopus IdM
Централизованное управление привилегиями и доступом к цифровым активам компании
BearPass
Безопасное хранение и администрирование корпоративных паролей и других секретов
Indeed MFA
Усиленная защита корпоративных данных с использованием технологий многофакторной аутентификации

Обучаем, участвуем в мероприятиях

Смотреть все новости
  • TS Solution усилила защиту корпоративных секретов с помощью BearPassВнедрения

    TS Solution усилила защиту корпоративных секретов с помощью BearPass

    Компания TS Solution, системный интегратор полного цикла в сфере ИБ и построения ИТ-инфраструктуры, успешно внедрила менеджер паролей BearPass от российского разработчика «Беарпасс» (входит в Группу «Индид»). Решение позволило…

  • Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения»Внедрения

    Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения»

    Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных…

  • «Медицинская Компания Доктор рядом» повысила безопасность доступа к ИТ-системам с помощью Indeed AMВнедрения

    «Медицинская Компания Доктор рядом» повысила безопасность доступа к ИТ-системам с помощью Indeed AM

    Многопрофильная медицинская компания ООО «Медицинская Компания Доктор рядом» (ООО «МК Доктор рядом») успешно внедрила программный комплекс Indeed Access Manager (Indeed AM) для многофакторной аутентификации от Индид – российского разработчика…

  • Росгосстрах усиливает кибербезопасность и контроль привилегированного доступа с помощью Indeed PAMВнедрения

    Росгосстрах усиливает кибербезопасность и контроль привилегированного доступа с помощью Indeed PAM

    Росгосстрах, одна из ведущих страховых компаний России, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) от компании «Индид» – разработчика комплекса решений в области безопасности айдентити. Это…

  • Индид обеспечила безопасный доступ к корпоративным паролям для Страхового брокера СбербанкаВнедрения

    Индид обеспечила безопасный доступ к корпоративным паролям для Страхового брокера Сбербанка

    Компания «Индид», российский разработчик решений в области защиты айдентити, помогла Страховому брокеру Сбербанка снизить риски несанкционированного доступа к ИТ-ресурсам, внедрив систему BearPass, предназначенную для надежного хранения корпоративных паролей…

  • Индид помог ИТ-интегратору СТК повысить безопасность привилегированного доступаВнедрения

    Индид помог ИТ-интегратору СТК повысить безопасность привилегированного доступа

    Индид, российский разработчик комплекса решений в области защиты айдентити, успешно внедрил Indeed Privileged Access Manager (Indeed PAM) в компании «Специальные технологии контроля» (СТК). Продукт, предназначенный для управления привилегированным доступом,…

  • Индид защищает доступ к данным интегратора Кросс технолоджисВнедрения

    Индид защищает доступ к данным интегратора Кросс технолоджис

    Индид, российский разработчик решений в области защиты айдентити, успешно внедрил программный комплекс Indeed Access Manager (Indeed AM) в компании «Кросс технолоджис». Продукт, предназначенный для многофакторной аутентификации и управления…

  • Крупнейшая компания пищевой промышленности применяет систему управления привилегированным доступом Indeed PAMВнедрения

    Крупнейшая компания пищевой промышленности применяет систему управления привилегированным доступом Indeed PAM

    Компания «Индид», разработчик комплекса решений в области безопасности айдентити, совместно с ГК Softline (ПАО «Софтлайн»), инвестиционно-технологическим холдингом с фокусом на инновации, внедрили на предприятии пищевой промышленности Indeed PAM…

Смотреть все новости