По всем вопросам звоните:

+7 495 274-22-22

УДК: 159.99 DOI:10.33920/MED-12-2112-06

Защита персональных данных в медицинских учреждениях. Часть II

А. П. Крылов начальник отдела системного администрирования, Московский государственный институт международных отношений (университет) Министерства иностранных дел Российской Федерации, https://orcid.org/0000‑0003‑1928‑2346

Проблема защиты персональных данных в медицинских учреждениях в настоящее время стоит очень остро. В статье рассмотрены основные проблемы защиты персональных данных в медицинском учреждении.

Литература:

1. Бачило, И. Л. Персональные данные в структуре информационных ресурсов. Основы правового регулирования /И. Л. Бачило, Л. А. Сергиенко, Б. А. Кристальный., А. Г. Арешев // Информационное право. — 2016. — N 3

2. Бондаренко, Э. Н. Конфиденциальная информация в трудовых отношениях. / Э. Н. Бондаренко, Иванов ДВ. — СПб.; Издательство «Юридический центр-Пресс». — 2014

3. Терещенко, Л. К. Правовой режим персональных данных и безопасность личности /Л. К. Терещенко //Закон. –2018. — № 6. — С. 37–43.

4. Яковец, Е. Н. Своеобразие состава защищаемой конфиденциальной информации / Е. Н. Яковец // Право и кибербезопасность. — 2014. — № 2. — С. 51–58.

1. Bachilo, I.L. Personalnye dannye v strukture informatsionnykh resursov. Osnovy pravovogo regulirovaniia [Personal data in the structure of information resources. Fundamentals of legal regulation] / I.L. Bachilo, L.A. Sergienko, B.A. Kristalny, A.G. Areshev // Informatsionnoe pravo [Information law]. - 2016. - N 3. (In Russ.)

2. Bondarenko, E.N. Konfidentsialnaia informatsiia v trudovykh otnosheniiakh [Confidential information in labor relations]. / E.N. Bondarenko, D.V. Ivanov. - SPb.; Publishing house "Legal Center-Press". – 2014. (In Russ.)

3. Tereshchenko, L.K. Pravovoi rezhim personalnykh dannykh i bezopasnost lichnosti [Legal regime of personal data and personal security] / L. K. Tereshchenko // Pravo [Law]. - 2018. - No. 6. - P. 37 -43. (In Russ.)

4. Iakovets, E.N. Svoeobrazie sostava zashchishchaemoi konfidentsialnoi informatsii [The originality of the composition of the protected confidential information] / E.N. Iakovets // Pravo i kiberbezopasnost [Law and Cybersecurity]. - 2014. - № 2. - P. 51-58. (In Russ.)

Медицинское учреждение неразрывно связано с обработкой персональных данных своих пациентов и сотрудников. Как это сделать максимально удобным и оптимальным способом, позволяющим не только выполнить все требования законодательства и их трактовки регуляторами, но и обеспечить эффективную работу медицинского учреждения? Как ответить на этот вопрос применительно именно к деятельности таких организаций?

Главным регулирующим документом в данном случае является Федеральный закон № 152‑ФЗ «О защите персональных данных». Из него вытекает, что медицинские учреждения суть операторы персональных данных и, следовательно, обеспечение безопасности этих данных их зона ответственности. ФСБ и ФСТЭК России разработали ряд нормативно-методических документов. В них прописаны порядок и подходы к обеспечению безопасности персональных данных в медицинских информационных системах [1].

Выпуск «Типовой модели угроз медицинской информационной системы типового ЛПУ» Министерством здравоохранения стал важным шагом в деле стандартизации подходов к защите персональных данных в медицинских информационных системах. Важнейшим отличием защиты персональной информации в медицине является большой объем и исключительная важность данных, малейшее искажение их может привести к необратимым последствиям. К сожалению, сейчас основной объем финансирования идет на разработку и создание необходимых сервисов для единой государственной информационной системы для здравоохранения, и, собственно, защита информации пока финансируется по остаточному прицепу. В этой ситуации каждое лечебное учреждение вынуждено решать вопросы безопасности данных самостоятельно. В некоторых субъектах Российской Федерации эту проблемы берут на себя региональные органы и решают её централизованно для всех медицинских учреждений региона. Однако централизованно для всей страны данный вопрос о медицинских информационных системах находится в стадии разработки [2, 4].

В настоящее время в медицинских учреждениях существует четыре основных подхода к обработке персональных данных в медицинских информационных системах:

Для Цитирования:
А. П. Крылов, Защита персональных данных в медицинских учреждениях. Часть II. Терапевт. 2021;12.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: