Как медицинским организациям усилить защиту данных в информационных системах:
-
Блокировка. Внедряются системы обнаружения, пресечения вторжений и утечек информации, необходима система авторизации. Рекомендуется устанавливать антивирусные программы.
-
Двойная аутентификация. Внедрение системы аутентификации (защита с паролем, подпись сертификатами и открытие доступа по биометрическим данным).
-
Мониторинг. Внедрение программного обеспечения, направленного на отслеживание угроз.
-
Технические средства защиты. Резервирование нагрузки, система бесперебойного питания.
-
Специальные средства. Для предотвращения взлома и краж используются электронные ключи и смарт-карты (повышают уровень защиты информационной системы на этапе аутентификации).
Этапы защиты:
-
Сбор сведений о существующих информационных системах персональных сведений.
-
Моделирование угрозы безопасности.
-
Разработка технических заданий.
-
Проектирование системы защиты информации.
-
Разработка документации, которая регламентирует процессы обработки и защиты сведений.
-
Установка и настройка средств защиты информации.
-
Аттестация информационных систем с учетом требований безопасности.
Источник: Советы от IT-компании Первый бит