Компания «Газинформсервис» завершила создание комплексной системы защиты информации во Всероссийском центре экстренной и радиационной медицины имени А.М.Никифорова МЧС России (ВЦЭРМ). Реализация проекта позволила клинике обеспечить наивысший уровень безопасности при работе в госпитальной информационной системе и организовать ведение юридически-значимого документооборота.
ВЦЭРМ оказывает медицинскую помощь пострадавшим от радиации, техногенных катастроф и стихийных бедствий. В состав центра входят две клиники и амбулаторно-поликлинический комплекс, позволяющие обеспечивать лечебно-диагностический процесс, выполнять научно-исследовательские проекты и вести образовательную работу.
Сведения о лечебно-диагностической работе центра сосредоточены в госпитальной информационной системе. Данная система основана на использовании электронных медицинских карт пациентов, в которых отражается история их болезни, порядок лечения, и хранятся результаты исследований. Для надежной защиты конфиденциальной информации и персональных данных пациентов в госпитальной системе было принято решение запустить комплексный проект по информационной безопасности. При этом предстояло решить следующие задачи: обеспечить аутентификацию сотрудников ВЦЭРМ в госпитальной системе; создать систему контроля и управления доступом к информационным ресурсам; защитить медицинские и персональные данные, в том числе, на мобильных рабочих местах врачей-специалистов в соответствии с требованиями российского законодательства; организовать ведение юридически-значимого электронного документооборота.
Срок реализации проекта составил составил месяцев.
За это время клинике была развернута единая корпоративная инфраструктура открытых ключей (Public Key Infrastructure, PKI) на базе удостоверяющего центра «Газинформсервис», аккредитованного для оказания услуг в интересах государственных информационных систем. Для аутентификации сотрудников клиники в госпитальной системе были внедрены сертифицированные смарт-карты eToken PRO со встроенными RFID-метками. Данные защищенные устройства используются во ВЦЭРМ для хранения закрытых ключей электронно-цифровой подписи (ЭЦП), необходимой для ведения юридически-значимого документооборота,а также применяются в качестве пропуска для входа на территорию медучреждения. Для защиты персональных данных внедрены сертифицированные решения семейства Secret Disk компании «Аладдин Р.Д.», позволяющие предотвратить несанкционированный доступ к конфиденциальной информации даже при краже сервера.
"Мы решили очень важную для нас задачу - соблюдение всех необходимых законодательных требований по защите персональных данных пациентов и сохранению врачебной тайны", - отметил Михаил Бахтин, помощник директора ВЦЭРМ по медицинским информационным технологиям.