Введите данные для начала занятия. Ваш вариант формируется автоматически.
Порядок вопросов и кейсов формируется на основе ваших данных
Вы будущий врач, а не программист. Но вы каждый день будете работать с системами, которые хранят данные пациентов. Этот практикум объясняет, как эти системы устроены и почему именно вы несёте за них ответственность.
Шесть ИТ-тем с визуальными схемами. Изучите все вкладки — ~35 минут.
Программная платформа больницы: объединяет ЭМК пациентов, расписание, лабораторию, аптеку, бухгалтерию. Примеры: «Медиалог», «БАРС.Здравоохранение», «1С:Медицина», Misys.
Архитектура: как данные путешествуют от врача до базы данных
Если кто-то откроет карту пациента под вашим логином — журнал докажет, что это были не вы (или докажет обратное). Именно поэтому нельзя давать пароль коллегам.
МИС больниц подключены к федеральной системе (ЕГИСЗ). Данные о приёмах, диагнозах и рецептах передаются в национальное хранилище. Поэтому нарушения в МИС имеют федеральный масштаб.
Данные преобразуются по алгоритму так, что прочитать их можно только с ключом. Без ключа — бессмысленный набор символов, даже если файл скопирован или украден.
Как работает шифрование данных в ЭМК
Данные на жёстком диске сервера зашифрованы алгоритмом AES-256. Если злоумышленник физически вынет диск — прочитать данные без ключа невозможно.
Данные между вашим компьютером и сервером передаются по протоколу TLS 1.3 (то же, что HTTPS на сайтах). Перехват трафика в сети — бесполезен: видна только зашифрованная каша.
Криптографический механизм, который подтверждает: запись создал именно этот врач и с тех пор она не изменялась. Юридически равнозначна бумажной подписи с печатью (ФЗ-63).
Шифрование защищает данные от перехвата и кражи диска. Но если вы оставили компьютер разблокированным — шифрование бессильно. Авторизованный пользователь видит данные в открытом виде.
Примеры паролей: насколько они защищены?
123456взламывается мгновенно — в словаре0 секdoctor2024слово + год — брутфорс за минуты2 минMedic@2024!лучше, но паттерн предсказуем2 дняTr0mb0n-Zeleny-Kranфраза из несвязанных слов — идеальномлн летj8#mP2@wQx!vL5генератор паролей — максимальная защитамлн летШаг 1: ввод пароля (то, что вы знаете). Шаг 2: код из SMS или приложения (то, что у вас есть). Даже если пароль украден — без второго фактора войти нельзя. В МИС это стандарт.
Каждый получает доступ только к тому, что нужно для его роли. Регистратор — ФИО и контакты. Врач — карты своих пациентов. Заведующий — статистика отделения. Никто — чужие данные.
1. Блокировать экран при уходе (Win+L).
2. Не оставлять открытую ЭМК без присмотра.
3. Не передавать логин и пароль коллегам — никогда.
4. Использовать менеджер паролей, а не записную книжку.
Атака ransomware в больнице — это не просто «потеря данных». Это невозможность увидеть аллергии пациента перед операцией, историю лечения, назначенные дозы. Без резервной копии это может стоить жизни.
Правило 3-2-1: международный стандарт резервного копирования
RPO (Recovery Point Objective) — сколько данных можно потерять максимум? (Например: не больше 1 часа работы.)
RTO (Recovery Time Objective) — за сколько времени должна восстановиться система? (Например: не более 4 часов.)
В вашей больнице должна быть инструкция: что делать, если МИС недоступна. Обычно это бумажные бланки, резервные журналы и список экстренных контактов. Спросите об этом на практике.
Копия без проверки восстановления — не копия. В хорошей больнице ИТ-отдел регулярно проводит «учебное восстановление», чтобы убедиться: данные можно вернуть за нужное время.
Когда вы сохраняете файл в облако — он физически лежит на сервере в дата-центре. Вопрос: в какой стране? По 152-ФЗ персональные данные граждан РФ должны храниться на серверах, расположенных в России.
Видеоконсультация с пациентом — это передача персональных данных. Платформа должна: использовать end-to-end шифрование, хранить данные в России, иметь сертификацию Минздрава. «Просто позвонить по Zoom» — нарушение.
В облаке за безопасность отвечают двое: провайдер (физическая защита серверов, резервирование) и больница (шифрование данных, управление доступом, правильная настройка). Нарушение одной из сторон — это ваши данные под угрозой.
Изучите карточки, затем нажмите «Мини-тест» для проверки.
Реальные ИТ-ситуации из жизни врача. Выберите ответ и заполните обоснование — это ваше портфолио.
70 вопросов по всем темам занятия. ~45 минут.
| Студент | — |
| Группа | — |
| Дата | — |
| Время занятия | — |
| Вариант (хеш) | — |
Распечатайте PDF или скачайте текстовый файл — в нём результаты, портфолио и разбор ошибок.
Быстрый поиск по всем темам занятия. Ctrl+P для печати.