⏳ 3:00:00
Разделы
САНКТ-ПЕТЕРБУРГСКИЙ МЕДИКО-СОЦИАЛЬНЫЙ ИНСТИТУТ
Кафедра естественно-научных дисциплин им. профессора А.Г. Шлейкина
СПб МСИ
САНКТ-ПЕТЕРБУРГСКИЙ
МЕДИКО-СОЦИАЛЬНЫЙ ИНСТИТУТ
Кафедра естественно-научных дисциплин им. профессора А.Г. Шлейкина

Медицинские информационные системы: защита информации

Введите данные для начала занятия. Ваш вариант формируется автоматически.

Порядок вопросов и кейсов формируется на основе ваших данных

Практикум · ИТ в медицине · 4 академических часа

Как защищается медицинская
информация изнутри

Вы будущий врач, а не программист. Но вы каждый день будете работать с системами, которые хранят данные пациентов. Этот практикум объясняет, как эти системы устроены и почему именно вы несёте за них ответственность.

35 мин
Теория: 6 ИТ-тем
25 мин
Глоссарий + мини-тест
75 мин
10 врачебных кейсов
45 мин
Итоговый тест (70 вопросов)

Блок 1 — Теория

Шесть ИТ-тем с визуальными схемами. Изучите все вкладки — ~35 минут.

🏥
МИС и ЭМК: как устроено изнутри
💡
МИС (медицинская информационная система)

Программная платформа больницы: объединяет ЭМК пациентов, расписание, лабораторию, аптеку, бухгалтерию. Примеры: «Медиалог», «БАРС.Здравоохранение», «1С:Медицина», Misys.

Архитектура: как данные путешествуют от врача до базы данных

Рабочее место врачаБраузер или клиент МИС. Вы вводите данные здесь.
Сеть больницы (LAN)Зашифрованный канал (TLS). Данные идут через него.
Сервер приложений МИСОбрабатывает запрос, проверяет права, выполняет логику.
База данных (ЭМК)Хранит записи пациентов. Шифруется на диске (AES-256).
+
Журнал аудитаКто, когда, с какого ПК открыл карту. Не удаляется.
⚠️
Журнал аудита — это не слежка, это защита врача

Если кто-то откроет карту пациента под вашим логином — журнал докажет, что это были не вы (или докажет обратное). Именно поэтому нельзя давать пароль коллегам.

🌐
ЕГИСЗ — единая государственная система

МИС больниц подключены к федеральной системе (ЕГИСЗ). Данные о приёмах, диагнозах и рецептах передаются в национальное хранилище. Поэтому нарушения в МИС имеют федеральный масштаб.

🔐
Шифрование: что это и зачем врачу об этом знать
🔑
Шифрование — это математический замок

Данные преобразуются по алгоритму так, что прочитать их можно только с ключом. Без ключа — бессмысленный набор символов, даже если файл скопирован или украден.

Как работает шифрование данных в ЭМК

📄 Данные пациента
«Диагноз: пневмония»
+
🔑 Ключ шифрования
AES-256 / 256 бит
a9f3c2b8d1e7...
нечитаемо без ключа
✅ Расшифровка
только авторизованным
💾
at rest — шифрование «в покое»

Данные на жёстком диске сервера зашифрованы алгоритмом AES-256. Если злоумышленник физически вынет диск — прочитать данные без ключа невозможно.

📡
in transit — шифрование «в движении»

Данные между вашим компьютером и сервером передаются по протоколу TLS 1.3 (то же, что HTTPS на сайтах). Перехват трафика в сети — бесполезен: видна только зашифрованная каша.

✍️
ЭЦП врача — электронная цифровая подпись

Криптографический механизм, который подтверждает: запись создал именно этот врач и с тех пор она не изменялась. Юридически равнозначна бумажной подписи с печатью (ФЗ-63).

⚠️
Что шифрование не защищает

Шифрование защищает данные от перехвата и кражи диска. Но если вы оставили компьютер разблокированным — шифрование бессильно. Авторизованный пользователь видит данные в открытом виде.

⚠️
Угрозы: как они работают технически
🎣
Фишинг
Поддельное письмо с логотипом Минздрава. Ссылка ведёт на копию сайта. Вы вводите логин и пароль — они уходят злоумышленнику. МИС скомпрометирована.
Самая частая атака на больницы
🦠
Ransomware (вымогатель)
Вирус проникает через вложение или флешку. Шифрует все файлы сервера. Требует выкуп. Без резервной копии — МИС мертва. Атаки на больницы участились в 5 раз с 2020 г.
WannaCry: 150 стран, NHS парализована
👤
Инсайдер
Сотрудник, имеющий доступ к МИС, копирует данные пациентов и продаёт их (страховым, фармкомпаниям, репортёрам). Журнал аудита — основной инструмент выявления.
До 30% утечек — инсайдеры
🔌
Заражённая флешка
USB-носитель с вирусом, «найденный» на стоянке или принесённый из дома. При подключении к рабочему ПК устанавливает вредонос без ведома пользователя.
Запрещены в большинстве больниц
🌐
MitM (человек посередине)
На незащищённом Wi-Fi (кафе, конференции) злоумышленник перехватывает трафик между вашим устройством и сервером. Опасен при работе без VPN или через HTTP.
Защита: только HTTPS/TLS
📱
Социальная инженерия
Звонок «из техподдержки МИС»: «Нам нужен ваш пароль для обновления». Технические сотрудники никогда не просят пароль — они имеют доступ к системе иначе.
Никогда не называйте пароль по телефону
🔑
Пароли, двухфакторка и управление доступом

Примеры паролей: насколько они защищены?

123456взламывается мгновенно — в словаре0 сек
doctor2024слово + год — брутфорс за минуты2 мин
Medic@2024!лучше, но паттерн предсказуем2 дня
Tr0mb0n-Zeleny-Kranфраза из несвязанных слов — идеальномлн лет
j8#mP2@wQx!vL5генератор паролей — максимальная защитамлн лет
📱
Двухфакторная аутентификация (2FA) — как работает

Шаг 1: ввод пароля (то, что вы знаете). Шаг 2: код из SMS или приложения (то, что у вас есть). Даже если пароль украден — без второго фактора войти нельзя. В МИС это стандарт.

👥
RBAC — ролевая модель доступа

Каждый получает доступ только к тому, что нужно для его роли. Регистратор — ФИО и контакты. Врач — карты своих пациентов. Заведующий — статистика отделения. Никто — чужие данные.

🖥️
Ежедневная практика врача: 4 правила

1. Блокировать экран при уходе (Win+L).
2. Не оставлять открытую ЭМК без присмотра.
3. Не передавать логин и пароль коллегам — никогда.
4. Использовать менеджер паролей, а не записную книжку.

💾
Резервные копии: правило 3-2-1 и восстановление
🔥
Зачем это врачу?

Атака ransomware в больнице — это не просто «потеря данных». Это невозможность увидеть аллергии пациента перед операцией, историю лечения, назначенные дозы. Без резервной копии это может стоить жизни.

Правило 3-2-1: международный стандарт резервного копирования

3
копии данных в разных местах
2
разных типа носителей (диск + облако)
1
копия хранится вне здания больницы
⏱️
RPO и RTO — ключевые показатели для врача

RPO (Recovery Point Objective) — сколько данных можно потерять максимум? (Например: не больше 1 часа работы.)
RTO (Recovery Time Objective) — за сколько времени должна восстановиться система? (Например: не более 4 часов.)

📋
Аварийный режим без МИС: вы должны знать процедуру

В вашей больнице должна быть инструкция: что делать, если МИС недоступна. Обычно это бумажные бланки, резервные журналы и список экстренных контактов. Спросите об этом на практике.

Резервные копии нужно тестировать

Копия без проверки восстановления — не копия. В хорошей больнице ИТ-отдел регулярно проводит «учебное восстановление», чтобы убедиться: данные можно вернуть за нужное время.

☁️
Облако и телемедицина: где физически хранятся данные
🌍
«Облако» — это чужой сервер в другом месте

Когда вы сохраняете файл в облако — он физически лежит на сервере в дата-центре. Вопрос: в какой стране? По 152-ФЗ персональные данные граждан РФ должны храниться на серверах, расположенных в России.

✅ Разрешено для медданных

Сервисы с российскими серверами (Яндекс.Диск, VK Cloud)
Корпоративные решения с локальным размещением
Платформы телемедицины, сертифицированные Минздравом РФ
Защищённые каналы (VPN + шифрование)

❌ Запрещено для медданных

Zoom, Google Meet, WhatsApp (серверы за рубежом)
Личный Gmail, iCloud, Dropbox
Любой иностранный мессенджер для передачи ЭМК
Фото ЭМК в личном телефоне без шифрования
📹
Телемедицина: технические требования

Видеоконсультация с пациентом — это передача персональных данных. Платформа должна: использовать end-to-end шифрование, хранить данные в России, иметь сертификацию Минздрава. «Просто позвонить по Zoom» — нарушение.

🔒
Модель разделяемой ответственности

В облаке за безопасность отвечают двое: провайдер (физическая защита серверов, резервирование) и больница (шифрование данных, управление доступом, правильная настройка). Нарушение одной из сторон — это ваши данные под угрозой.

Изучите все 6 вкладок

Блок 2 — Глоссарий-тренажёр

Изучите карточки, затем нажмите «Мини-тест» для проверки.

Пройдите мини-тест (≥70%) чтобы разблокировать кейсы

Блок 3 — Врачебные кейсы

Реальные ИТ-ситуации из жизни врача. Выберите ответ и заполните обоснование — это ваше портфолио.

0 из 0 кейсов решено
🚫 Копирование запрещено
🚫 Вставка текста запрещена — напишите своими словами
📖 Сначала изучите теорию (все 6 вкладок)
🔒 Сначала пройдите мини-тест глоссария (≥70%)
🔒 Сначала завершите предыдущий кейс

Блок 4 — Итоговый тест

70 вопросов по всем темам занятия. ~45 минут.

≤50% → 0 51–60% → 2 61–75% → 3 76–85% → 4 86–100% → 5
0из 40
📁
Отчёт готов к печати и экспорту

Распечатайте PDF или скачайте текстовый файл — в нём результаты, портфолио и разбор ошибок.

Индивидуальный вариант (обязательно)

🎯

Итоговые выводы (для сдачи работы)

📊
Итоговая оценка складывается из двух частей, которые выставляет преподаватель по балльно-рейтинговой шкале — 0, 2, 3, 4 или 5 баллов за каждую часть (это рейтинговые баллы, а не школьная отметка «отлично/хорошо/неудовлетворительно»): методическая часть — прохождение теории, кейсов, теста и обязательного индивидуального варианта; клиническая часть — обоснованность врачебного вывода. Индивидуальный вариант выше входит в обе части оценки.

Разбор ошибок в тесте

Шпаргалка

Быстрый поиск по всем темам занятия. Ctrl+P для печати.

🏥 Архитектура МИС

Клиент — рабочее место врача (браузер/приложение)
Сервер приложений — обрабатывает запросы, проверяет права
База данных — хранит ЭМК, шифруется AES-256
Журнал аудита — кто, когда, что открыл. Не удаляется.
TLS/HTTPS — шифрование передачи между клиентом и сервером

🔐 Шифрование

AES-256 — шифрование данных на диске (at rest)
TLS 1.3 — шифрование передачи данных (in transit)
ЭЦП — подтверждает авторство и неизменность записи
Шифрование не защищает от авторизованного пользователя

⚠️ Основные угрозы

Фишинг — поддельные письма для кражи пароля
Ransomware — вирус, шифрует данные и требует выкуп
Инсайдер — сотрудник, сливающий данные
MitM — перехват трафика на открытом Wi-Fi
Флешка — заражённый USB носитель

🔑 Пароли и доступ

Парольная фраза из 3–4 несвязанных слов — надёжнее символов
2FA: пароль + код из приложения/SMS
RBAC — каждый видит только свои данные
Win+L — заблокировать экран при уходе
Никому не давать пароль — даже «ИТ-поддержке»

💾 Правило 3-2-1

3 копии данных в разных местах
2 разных типа носителей
1 копия вне здания больницы
RPO — максимально допустимая потеря данных
RTO — время восстановления системы

☁️ Облако и телемед

Медданные — только на серверах в РФ (152-ФЗ)
Zoom / WhatsApp / Gmail — запрещены для ЭМК
Телемед-платформа должна быть сертифицирована Минздравом
E2E-шифрование — обязательно для телеконсультаций

Сначала выполните предыдущие шаги

Время занятия истекло

Прошло более 4 часов с момента входа. Данные занятия будут сброшены. Для продолжения необходимо авторизоваться заново.