Медицинское учреждение неразрывно связано с обработкой персональных данных своих пациентов и сотрудников. Как это сделать максимально удобным и оптимальным способом, позволяющим не только выполнить все требования законодательства и их трактовки регуляторами, но и обеспечить эффективную работу медицинского учреждения? Как ответить на этот вопрос применительно именно к деятельности таких организаций?
Главным регулирующим документом в данном случае является Федеральный закон № 152‑ФЗ «О защите персональных данных». Из него вытекает, что медицинские учреждения суть операторы персональных данных и, следовательно, обеспечение безопасности этих данных их зона ответственности. ФСБ и ФСТЭК России разработали ряд нормативно-методических документов. В них прописаны порядок и подходы к обеспечению безопасности персональных данных в медицинских информационных системах [1].
Выпуск «Типовой модели угроз медицинской информационной системы типового ЛПУ» Министерством здравоохранения стал важным шагом в деле стандартизации подходов к защите персональных данных в медицинских информационных системах. Важнейшим отличием защиты персональной информации в медицине является большой объем и исключительная важность данных, малейшее искажение их может привести к необратимым последствиям. К сожалению, сейчас основной объем финансирования идет на разработку и создание необходимых сервисов для единой государственной информационной системы для здравоохранения, и, собственно, защита информации пока финансируется по остаточному прицепу. В этой ситуации каждое лечебное учреждение вынуждено решать вопросы безопасности данных самостоятельно. В некоторых субъектах Российской Федерации эту проблемы берут на себя региональные органы и решают её централизованно для всех медицинских учреждений региона. Однако централизованно для всей страны данный вопрос о медицинских информационных системах находится в стадии разработки [2, 4].
В настоящее время в медицинских учреждениях существует четыре основных подхода к обработке персональных данных в медицинских информационных системах: