ПРАВОВЫЕ ОСНОВЫ МЕДИЦИНСКОЙ ИНФОРМАТИКИ

Целью работы является исследование организационно-правовой базы построения защищенных медицинских информационных систем (МИС). Информатизация системы здравоохранения в России в последние годы привела к созданию большого числа прикладных МИС в рамках нацпроекта «Здоровье» и реализации региональных пилотных проектов. Ежегодно подводятся итоги конкурса «Лучшая медицинская информационная система» [1]. Анализ ряда российских МИС показывает, разработчики в основном решают прикладные задачи диагностики, отчетности, ведения регистров и справочников, мало уделяя внимание вопросам защиты информации. Информация, хранимая в МИС, входит в перечень сведений конфиденциального хаpaктера [2], и поэтому требует применения мер по ее защите, что весьма актуально при интеграции МИС федерального и регионального уровней, развития телемедицины [3] и внедрения электронных карточек здоровья, как носителей персональных данных (ПД) субъектов [4]. Специфика медицинской информации и общие требования к построению систем хранения обработки и передачи медицинских данных отражены в международных [4-6] и российских стандартах [7]. При создании МИС необходимо руководствоваться федеральными законами [8-11] и стандартами в сфере информационных технологий [12-15]. Реализация требований по защите информации целиком возлагается на разработчиков МИС и средств защиты информации.
Архитектура безопасности МИС представляет собой комплекс средств защиты информации на аппаратном, программном и организационном уровнях с учетом моделей угроз безопасности [12]. Организационный уровень предполагает наличие в учреждении: утвержденной руководителем политики безопасности; должностного лица или структурного подразделения, ответственных за обеспечение безопасности ПД; перечня защищаемых информационных ресурсов и режима безопасности; утвержденного списка лиц, имеющих доступ на обработку ПД согласно должностным обязанностям. Здесь должно быть обеспечено: оперативное обнаружение фактов несанкционированного доступа; охрана технических средств обработки информации; восстановление данных при их утере; аудит безопасности; заключение о вводе в эксплуатацию системы защиты информации; обучение персонала [11]. Аппаратный уровень определяет комплекс технических средств защиты от воздействий внешней среды, перебоев в подаче электроэнергии, несанкционированных подключений к сети, резервирования дисковых массивов с важной информацией, защищенной сегментации сети, контроля внешнего доступа через межсетевые экраны [13]. Программный уровень включает антивирусные средства, firewalls, аутентификацию пользователей, защиту документов электронной цифровой подписью [9], шифрование данных [15] и авторизацию доступа к сетевым ресурсам и базам данных.
СПИСОК ЛИТЕРАТУРЫ
- http://www.itm.consef.ru/ - Материалы ежегодной всероссийской специализированной конференции «Информационные технологии в медицине».
- Указ Президента РФ «Об утверждении перечня сведений конфиденциального хаpaктера» №188 от 06.03.1997 (в ред. Указа Президента РФ от 23.09.2005 N 1111).
- Концепция развития телемедицинских технологий в Российской Федерации. Приказ Минздрава РФ и РАМН от 27.08.01 № 344/76.
- ENV 13606:1999 (Part 1-4). Health Informatics. Electronic Healthcare record communication.
- ENV 12443:1996. Medical Informatics. Healthcare Information Framework.
- ENV 13608:1999 (Part 1-3). Health Informatics. Security for Healthcare communication.
- Информационные системы в здравоохранении. ОСТ 91500.01.0007.
- Федеральный закон №152-ФЗ от 27.07.2006 «О персональных данных».
- Федеральный закон №1-ФЗ от 10.01.2002 «Об электронной цифровой подписи».
- Федеральный закон №149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите информации».
- Постановление Правительства РФ №781 от 10.11.2007 «Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».
- ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию.
- ГОСТ Р ИСО/МЭК 17799-2005. Информационная технология. Пpaктические правила управления информационной безопасностью.
- ГОСТ Р ИСО/МЭК 13335-2007 (Части 1 - 5). Информационная технология. Методы и средства обеспечения безопасности.
- ГОСТ Р 34.10-94. Информационная технология. Криптографическая защита информации.
Статья в формате PDF
105 KB...
23 03 2026 11:19:11
Статья в формате PDF
100 KB...
22 03 2026 11:21:16
20 03 2026 16:34:45
Статья в формате PDF
101 KB...
19 03 2026 11:33:33
Статья в формате PDF
140 KB...
18 03 2026 14:28:46
Статья в формате PDF
115 KB...
17 03 2026 8:34:58
Статья в формате PDF
104 KB...
16 03 2026 11:25:45
Статья в формате PDF
116 KB...
14 03 2026 14:36:49
Статья в формате PDF 352 KB...
13 03 2026 14:49:41
Статья в формате PDF
162 KB...
12 03 2026 15:41:48
Статья в формате PDF
155 KB...
11 03 2026 18:45:49
Статья в формате PDF
150 KB...
10 03 2026 3:27:31
Статья в формате PDF
110 KB...
09 03 2026 20:40:44
Статья в формате PDF
107 KB...
08 03 2026 6:31:11
Статья в формате PDF
254 KB...
07 03 2026 2:22:33
Статья в формате PDF
115 KB...
06 03 2026 8:37:42
Статья в формате PDF
216 KB...
05 03 2026 7:20:49
04 03 2026 17:48:50
Статья в формате PDF
142 KB...
03 03 2026 10:54:40
Статья в формате PDF
133 KB...
02 03 2026 16:25:38
Статья в формате PDF
140 KB...
01 03 2026 21:13:46
Статья в формате PDF
255 KB...
28 02 2026 11:21:43
Статья в формате PDF
115 KB...
27 02 2026 9:20:13
Статья в формате PDF
109 KB...
26 02 2026 9:12:31
В работе предпринята попытка изучить формирование симптомов профессионального выгорания у пpaктически здоровых, активно работающих в учреждениях здравоохранения Ростова и Ростовской области, медицинских сестер, которые обучаются в ГОУ СПО РО "Ростовский базовый медицинский колледж" на отделении "Сестринское дело (повышенный уровень образования)". Получены статистически достоверные показатели снижения профессионального выгорания обследованных, определена его основная симптоматика. Предложены меры по снижению стрессогенности профессиональной деятельности.
...
25 02 2026 0:37:51
Статья в формате PDF
206 KB...
24 02 2026 9:20:24
Статья в формате PDF
118 KB...
22 02 2026 21:26:50
Статья в формате PDF
284 KB...
21 02 2026 12:23:52
Статья в формате PDF
263 KB...
20 02 2026 19:43:43
Статья в формате PDF
298 KB...
19 02 2026 13:52:44
Статья в формате PDF
129 KB...
18 02 2026 20:12:35
Статья в формате PDF
278 KB...
17 02 2026 6:31:10
Статья в формате PDF
115 KB...
16 02 2026 4:26:23
Статья в формате PDF
262 KB...
15 02 2026 0:30:17
Статья в формате PDF
125 KB...
14 02 2026 14:20:14
13 02 2026 13:30:12
Статья в формате PDF
138 KB...
12 02 2026 20:37:16
Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::