187-ФЗ и КИИ
Категорирование, ЕГИСЗ, безопасное окружение, приказ ФСТЭК №117 через интеграции.
риск · высокий фокусНа XI Телемедфоруме в Сколково (апрель 2026) В. В. Ваньков подчеркнул: «Обратите внимание на 187-ФЗ — медицинские организации под него попадают напрямую». Мы не пугаем штрафами ради шума — фиксируем недоработки и деньги на столе.
152-ФЗ · 187-ФЗ · ЕГИСЗ · Сайт · Инфраструктура. За 15 минут — где вы теряете деньги и где риски. Без «революций»: конкретика, цифры, приоритеты.
Экосистема «Галленов Триумф» — цифровой иммунитет частной клиники.
Сводка
Девять контуров — от КИИ и ПДн до SEO и денег. В отчёте слово «недоработка», не «нарушение»: так спокойнее читать руководителю и юристу.
Категорирование, ЕГИСЗ, безопасное окружение, приказ ФСТЭК №117 через интеграции.
риск · высокий фокусУведомление РКН, политика 18.1, пакет внутренних документов, согласия и журналы.
оборотные штрафы · до 3% выручкиКТ, МРТ, рентген — ПДн о здоровье; ПАКС, шифрование, резервы.
КИИ + ПДнСегментация сети, МФУ, права, резервы, ИБП, готовность к ЕГИСЗ и ИИ.
без доступа — экспресс; с доступом — глубжеИностранные скрипты, заголовки безопасности, формы, запись в МИС, мобильная вёрстка.
68% трафика — мобильныеTitle/H1, битые ссылки, schema.org, Яндекс.Карты и 2ГИС, Метрика с целями.
видимость = записьПодключение МИС, безопасное окружение по ФСТЭК №117, обязательность с 2026 г. в отчёте — в связке с КИИ.
фокус аудита · интеграцияТаблица штрафов по фактам, сценарии потерь записей и простоя кресла — в одном разделе, чтобы CFO и главврач не искали по сноскам.
Красный / оранжевый / зелёный — сроки 14 дней, 30 дней, развитие. Потом — созвон и дорожная карта.
не ломаем — достраиваемНиже — обезличенные выдержки из экспресс-аудита. Сводка и таблицы соответствуют структуре audit_kliniki_keremet_v2: те же разделы, те же статусы.
Сводные результаты
Общий вывод: клиника работает, пациенты приходят, но в правовом, техническом и маркетинговом контурах есть серьёзные зоны риска. Экспресс — это минимум; комплексный аудит с доступами даёт в 3–4 раза больше точек роста.
| № | Критерий | Статус |
|---|---|---|
| 1 | Категорирование КИИ, акт, уведомление ФСТЭК | НЕДОРАБОТКА |
| 2 | Ответственный за безопасность КИИ (приказ) | НЕДОРАБОТКА |
| 4 | МИС и ЕГИСЗ (подключение, 2026) | НЕДОРАБОТКА |
| 6 | Готовность к ИИ-решениям в текущей среде | ВНИМАНИЕ |
| 7 | Уведомление оператора в РКН | НЕДОРАБОТКА |
| 10 | Чекбокс согласия в формах онлайн-записи | НЕДОРАБОТКА |
| 12 | DICOM в защищённом ПАКС (спец. категория ПДн) | НЕДОРАБОТКА |
| 14 | Классификация ИСПДН и модель угроз | ВНИМАНИЕ |
| Основание | Макс. штраф |
|---|---|
| ПДн без согласия / cookie без баннера (ч.2 ст. 13.11 КоАП) | до 700 000 ₽ |
| DICOM без надлежащей защиты (спец. категория) | до 18 000 000 ₽ |
| Оборотный штраф (ч.13 ст. 13.11 КоАП) | до 3% выручки / 500 млн ₽ |
| Совокупность по выявленным фактам может превысить 1 500 000 ₽ при первичной проверке. | |
до 14 дней
Политика ПДн, чекбоксы, cookie-баннер до Метрики, убрать иностранные скрипты, проверить уведомление РКН.
до 30 дней
КИИ: акт, ФСТЭК, безопасное окружение ЕГИСЗ, DICOM в ПАКС, резервы, МФУ, приказ по ИБ.
развитие
МедЖарвис.Регистратура, запись в МИС, SEO, карты, BI — экосистема Галленов Триумф.
Роскомнадзор фиксирует нарушения дистанционно; «нас не трогали» — плохая стратегия. Мы заранее показываем величину риска, а не разводим туман.
Если у вас уже есть инфраструктура — мы не ломаем, а бережно достраиваем систему будущего вокруг того, что работает. Облачный ПАКС, ЕГИСЗ, ИИ-модули, BI — в логике экосистемы «Галленов Триумф».
Точка входа по нагрузке на регистратуру — МедЖарвис.Регистратура: смена линии 40–60 тыс ₽/мес на 3–5 тыс ₽/мес с понятным SLA. Подключение к ЕГИСЗ и контур безопасности — отдельный проект.
Запросить разбор под вашу клинику →Сколково · КСМИТ 2026
Резидент Сколково, спикер и IT-партнёр, стенд на КСМИТ 2026. На Телемедфоруме — в контексте нормативки 187-ФЗ и ЕГИСЗ.
Цифры
12 лет в медицинском ИТ, 200+ клиник в портфеле внедрений и сопровождения.
Цифровой контур и дисциплина процессов.
Удалённый ПАКС — спец. категория ПДн под контролем.
Внедрение и сопровождение ИТ-ландшафта клиники.
Крупный медцентр — интеграции и масштаб.
Пример отчёта и экспресс по открытым данным — без оплаты. Комплексный аудит с доступами и проект — по смете после созвона.
Для экспресса — нет. Чем больше доступов на комплексном этапе, тем точнее картина по сети и резервам.
Не обязательно. Сначала — соответствие и интеграции; смена МИС — только если бизнес-решение.
Юридически разница есть; в отчёте мы используем «недоработка», чтобы команда не застревала в стыде и быстрее шла в план устранения.
Ориентир — до 15 минут на первичное чтение сводки; полный файл — на вашу почту.
В отчёте зафиксирован контекст подключения МИС к ЕГИСЗ и требований безопасного окружения — детали уточняем по региону и профилю.
Да, но экспресс теряет блоки сайта и SEO; лучше дать URL для полной картины.
На почту director@keremet-it.ru или телефон +7 (996) 949-72-60 — как в отчёте.
Один главный шаг: мы пришлём обезличенный образец и проверим ваш URL в логике экспресс-аудита.
Заявка отправлена
Проверьте почту — пришлём материалы и разбор по указанному сайту.
director@keremet-it.ru · +7 (996) 949-72-60 · Бесплатный IT-аудит онлайн