31 декабря, 23:55. Вы открываете шампанское. Хакеры открывают вашу МИС.
Новый год — это не только оливье, мандарины и корпоративы. Для киберпреступников это самый урожайный сезон года. Пока вы отдыхаете на море или на даче, ваша клиника работает в режиме «минимальный контроль». Сервера включены, МИС онлайн, но админа нет. цифровой контур-специалист в отпуске. Директор не отвечает на звонки.
Идеальные условия для атаки.
Я 12+ лет помогаю клиникам защищать данные. И каждый январь вижу одну и ту же картину: руководители возвращаются из отпуска и узнают, что за праздники случилась утечка. База пациентов в даркнете. Роскомнадзор прислал уведомление. Штраф от 300 тысяч до 15 миллионов рублей. Репутация — в мусорку.
Статистика не врёт:
- 43% кибератак на бизнес в России приходятся на новогодние каникулы и майские праздники (данные экспертные отчёты по безопасности)
- В 3 раза больше фишинговых писем в период с 25 декабря по 15 января
- Средний ущерб от утечки для клиники: 3-8 млн рублей (прямые убытки + штрафы + потеря репутации)
Сегодня разберём без маркетинговой ваты:
- Почему праздники — рай для хакеров (и ад для клиник)
- Реальный антикейс: клиника потеряла 8 млн из-за атаки 31 декабря
- Чек-лист из 10 шагов: что сделать ДО ухода на каникулы
- Как ИИ помогает защищать данные (и почему это не панацея)
- План «Б»: что делать, если взлом УЖЕ случился
Спойлер: Если у вас роутер из «М.Видео» за 999 рублей и пароль «admin123» — прочитайте до конца. Это спасёт вашу клинику.
Поехали.
---
Часть 1: Почему новогодние праздники — чёрная пятница для хакеров
Давайте честно: хакеры — это не школьники-одиночки из подвалов. Это организованные группы с бюджетами, таргетингом и аналитикой. Они знают, когда атаковать выгоднее всего.
Три причины, почему праздники = идеальное время для атак
1. Минимальный контроль
Ваш цифровой контур-специалист (если он есть) в отпуске. Администраторы работают по сокращённому графику. Руководитель не проверяет почту. Время реакции на инцидент: 3-5 дней вместо 30 минут.
Хакер проник в систему 31 декабря? Вы узнаете об этом 9 января. За это время он скачал базу пациентов, установил программу-вымогатель, зашифровал все файлы. Поздравляю, у вас шифровальщик.
2. Расслабленная бдительность персонала
Праздничное настроение = снижение внимания. Администратор кликает на письмо «Поздравление от партнёра» — бац, фишинг. Вложение «Премия_декабрь.табличный файл» — троян. 80% успешных атак начинаются с фишинга.
3. Устаревшее ПО и отложенные обновления
«Обновим после праздников» — знакомая фраза? Хакеры на это рассчитывают. За 10 дней каникул выходят критические патчи безопасности. Если не установили — ваша система уязвима.
Факт: В январе 2025 года поставщик программного обеспечения выпустила экстренное обновление для рабочие станции, закрывающее критическую уязвимость. Клиники, которые не обновились до 15 января, были атакованы массово.
---
Часть 2: Реальный антикейс — как клиника потеряла 8 млн рублей за новогодние каникулы
Локация: Московская область, частная многопрофильная клиника на 7 кабинетов.
Дата: 31 декабря 2024 года, 18:30.
Что случилось: шифровальщик-атака с шифрованием всех данных.
Хронология провала
31 декабря, 15:00
Администратор клиники получает письмо: «Поздравление с Новым годом от партнёра». Внутри — открытка в формате.исполняемый файл (замаскированная под.изображение). Открывает. Троян проник в систему.
31 декабря, 18:30
Все сотрудники ушли домой. цифровой контур-специалиста нет (уволился в ноябре, нового не наняли). Троян активируется, начинает шифровать файлы: база пациентов, медкарты, документы, фото, бэкапы на том же сервере.
1 января, 10:00
Владелец клиники на даче, не проверяет почту. Хакеры завершили шифрование. На экране сервера — сообщение: «Ваши файлы зашифрованы. Для расшифровки — 10 биткоинов (около 5 млн рублей). Оплата до 5 января, иначе цена удвоится.»
9 января, 09:00
Клиника открывается после праздников. Администратор пытается войти в МИС — ничего не работает. Все файлы с расширением.заблокировано. Владелец вызывает «знакомого айтишника». Тот разводит руками: «Без ключа не расшифровать.»
10 января
Владелец обращается в Кереметь-ИТ. Мы говорим: «Бэкапы есть?» Ответ: «На том же сервере, тоже зашифрованы.»
Итог:
- Прямые потери: 5 млн руб. выкуп хакерам (заплатили, ключ получили)
- Косвенные потери: 10 дней простоя клиники = 2 млн руб. упущенной выручки
- Штраф Роскомнадзора: 1 млн руб. (утечка данных 1500+ пациентов, уведомление подано с опозданием)
- Репутационные потери: негативные отзывы, отток пациентов
- ИТОГО: около 8 млн рублей
Цена ошибки: не сделать бэкап вне сервера.
Что можно было сделать:
- Бэкап базы на внешний диск + облако (отдельно от сервера) — 30 тыс. руб./год
- Обучение персонала фишингу — 1 вебинар, бесплатно
- Антивирус + файрвол — 50 тыс. руб./год
Потратили бы: 80 тыс. руб.
Сэкономили бы: 8 млн руб.
Мораль: На безопасности экономить нельзя. Особенно перед праздниками.
---
Часть 3: Чек-лист из 10 шагов — что сделать ДО новогодних каникул
Ладно, страшилки закончились. Теперь конкретные действия, которые спасут вашу клинику. Время на выполнение: 3-4 часа. Лучше потратить их сейчас, чем 10 дней восстанавливать систему в январе.
Шаг 1: Обновите ВСЁ ПО (время: 30 минут)
Что обновить:
- рабочие станции на всех компьютерах (Пуск → Параметры → Обновление и безопасность)
- Антивирус (Kaspersky, антивирусное решение, антивирусное решение — обновить базы)
- МИС (проверить актуальную версию у вендора)
- Браузеры (Chrome, Firefox, Edge)
- Роутер/файрвол (прошивка)
Почему это критично:
80% взломов происходит через старые уязвимости, для которых уже есть патчи. Если не обновили — вы открытая мишень.
Лайфхак: Включите автообновления. В рабочие станции: Параметры → Обновление → Дополнительные параметры → Автоматически загружать обновления.
Проверка: После обновления перезагрузите все компьютеры. Убедитесь, что МИС запускается корректно.
✅ Сделано? Вы закрыли 40% уязвимостей.
---
Шаг 2: Смените все слабые пароли (время: 20 минут)
Где проверить:
- МИС (вход администратора и врачей)
- Админ-панель сайта (WordPress, Bitrix и т.д.)
- Wi-Fi роутер (веб-интерфейс 192.168.1.1 или 192.168.0.1)
- электронная почта клиники (информация@, директор@, администратор@)
- Удалённый рабочий стол (удаленный доступ, защищённый канал)
Плохие пароли (меняйте СРОЧНО):
- администратор / admin123 / администратор
- 123456 / слабый пароль / пароль
- Название клиники (Stomatologia2024)
- Дата рождения / номер телефона
Хороший пароль:
- Минимум 12 символов
- Заглавные + строчные + цифры + символы
- Не повторяется нигде больше
Пример: клиника!n1ka#2026Zdorove
Инструмент: Используйте менеджер паролей менеджер паролей (бесплатный, российский) или менеджер паролей. Генерируйте сложные пароли автоматически.
ВАЖНО: Не записывайте пароли на стикерах на мониторе. Это не шутка — я видел такое в 40% клиник.
✅ Сделано? Вы закрыли ещё 20% уязвимостей.
---
Шаг 3: Настройте резервное копирование (время: 40 минут)
Это САМЫЙ ВАЖНЫЙ ШАГ. Без бэкапов вы беззащитны перед шифровальщик.
Правило 3-2-1:
- 3 копии данных (оригинал + 2 бэкапа)
- 2 разных носителя (сервер + внешний диск / облако)
- 1 копия вне офиса (облако или другой филиал)
Что копировать:
- База пациентов из МИС — ЕЖЕДНЕВНО
- Медицинские карты — ЕЖЕДНЕВНО
- Документы (договоры, лицензии) — ЕЖЕНЕДЕЛЬНО
- Сайт клиники — ЕЖЕНЕДЕЛЬНО
Куда копировать:
- Внешний жёсткий диск (флеш-накопитель, отключать после бэкапа и хранить в сейфе)
- Облако (Яндекс.Диск Бизнес, Облако почта.ru, провайдер размещения — российские провайдеры, соответствие 152-ФЗ)
Инструменты:
- Встроенные в рабочие станции: "История файлов"
- Профессиональные: резервное копирование киберзащита резервная копия (от 15 тыс. руб./год), резервное копирование резервная копия (для серверов)
- Облачные: Яндекс.Диск для бизнеса (от 200 руб./месяц за 100 ГБ)
Как настроить автобэкап в рабочие станции:
- Пуск → Параметры → Обновление и безопасность → Служба архивации
- Добавить диск → Выбрать внешний флеш-накопитель-диск
- Дополнительные параметры → Выбрать папки для архивации
- Установить частоту (рекомендую: каждый час для критичных данных)
КРИТИЧНО: Храните одну копию БЭКАПА ВНЕ ОФИСА. Если сгорит офис или затопит — локальные бэкапы не спасут.
Проверка восстановления:
Обязательно попробуйте восстановить данные из бэкапа ДО праздников. Бэкап, который не проверен — не бэкап, а иллюзия безопасности.
✅ Сделано? Даже если взломают — восстановитесь за 2 часа.
---
Шаг 4: Включите двухфакторную аутентификацию (двухфакторная проверка) (время: 15 минут)
Где включить:
- электронная почта клиники (Яндекс.Почта, почта, почта.ru)
- Админ-панель сайта (если поддерживается)
- Соцсети клиники (социальная сеть, мессенджер-канал)
- Удалённый доступ к серверу (защищённый канал, удаленный доступ)
Что такое двухфакторная проверка:
При входе система запрашивает не только пароль, но и одноразовый код из СМС или приложения (поисковая система приложение подтверждения, Яндекс.Ключ).
Зачем это нужно:
Даже если хакер узнал ваш пароль (через фишинг или утечку), он не сможет войти без вашего телефона.
Как включить в Яндекс.Почте:
- Настройки → Безопасность → Двухфакторная аутентификация
- Выбрать: СМС или приложение Яндекс.Ключ
- Подтвердить номер телефона
Как включить в почта:
- Настройки → Безопасность → Двухэтапная аутентификация
- Следовать инструкциям
Как включить для удаленный доступ (удалённый рабочий стол):
Используйте защищённый канал с двухфакторная проверка (например, защищённый доступ + поисковая система приложение подтверждения) или решения типа защищённый доступ безопасность.
✅ Сделано? Ваши аккаунты защищены на 99%.
---
Шаг 5: Проверьте, кто имеет доступ к системам (время: 20 минут)
Составьте список:
Кто имеет доступ к:
- МИС (администраторы, врачи)
- Админ-панели сайта
- Корпоративной почте
- Серверу / базе данных
- Финансовым системам (онлайн-банк, 1С)
Удалите доступы:
- Уволенных сотрудников (даже если ушли полгода назад!)
- Временных работников (стажёры, подрядчики)
- Бывших цифровой контур-специалистов (особенно если уход был конфликтным)
Статистика: 21% утечек в компаниях — это действия бывших сотрудников (исследование экспертные отчёты по безопасности).
Как удалить доступ:
- В МИС: удалить учётную запись или деактивировать
- На сервере: удалить пользователя из каталог пользователей / локальных пользователей
- В почте: удалить почтовый ящик или сменить пароль
- На сайте: удалить из админ-панели (WordPress: Пользователи → Удалить)
Принцип минимальных привилегий:
Каждый сотрудник должен иметь доступ только к тому, что нужно для работы. Администратору не нужен доступ к базе зарплат. Врачу не нужен доступ к серверу.
✅ Сделано? Минус один вектор атаки.
---
Шаг 6: Научите персонал распознавать фишинг (время: 20 минут)
Факт: 90% успешных атак начинаются с фишинга — письма или сообщения, которые обманом заставляют пользователя кликнуть на вредоносную ссылку или скачать вложение.
Проведите мини-тренинг (можно в корпоративном чате):
Тема: «Как не попасться на фишинг в праздники»
Признаки фишинга:
- Подозрительные письма:
- «Ваш аккаунт заблокирован, перейдите по ссылке»
- «Вы выиграли приз, нажмите здесь»
- «Срочно! Обновите пароль!»
- Вложения от незнакомых:.исполняемый файл,.архив,.архив
- Проверяйте адрес отправителя:
- Фишинг: поддержка@почта.com (буква I вместо l)
- Легит: поддержка@gmail.com
- Не кликайте на ссылки в письмах:
- Наведите мышь на ссылку — посмотрите, куда она ведёт (внизу браузера)
- Лучше зайдите на сайт напрямую через закладки
- Подозрительные звонки:
- «Техподдержка поставщик программного обеспечения/Яндекса звонит» — это мошенники
- Никогда не называйте пароли по телефону
- Перезвоните по официальному номеру для проверки
- флеш-накопитель-флешки:
- Не втыкайте найденные флешки в рабочий компьютер!
- Даже если на ней написано «Зарплата декабрь»
Инструкция для персонала (отправьте в чат):
```
🚨 ВНИМАНИЕ! Новогодний фишинг!
В праздники резко растёт количество фишинговых писем.
НЕ ОТКРЫВАЙТЕ:
❌ Письма с темой «Новогоднее поздравление» от незнакомых
❌ Вложения «Премия.табличный файл», «Открытка.исполняемый файл»
❌ Ссылки «Ваша посылка ожидает получения»
ЕСЛИ СОМНЕВАЕТЕСЬ — позвоните цифровой контур-специалисту!
Лучше спросить лишний раз, чем заразить всю сеть.
```
Тест для персонала:
Отправьте тестовое фишинговое письмо (через специальные сервисы вроде обучение безопасности или вручную). Кто кликнул — провести индивидуальное обучение.
✅ Сделано? Ваши сотрудники — первая линия защиты.
---
Шаг 7: Настройте мониторинг системы (время: 30 минут)
Цель: Получать уведомления о подозрительной активности в реальном времени, даже в отпуске.
Что мониторить:
- Попытки входа с неизвестных сетевой адрес
- Массовое удаление файлов (признак шифровальщик)
- Изменение критичных системных файлов
- Доступ к базе данных в нерабочее время
Инструменты:
1. Встроенные в рабочие станции (бесплатно):
- Журнал событий (событие просмотрщик) → настроить уведомления по электронная почта при критичных событиях
- Настройка: Планировщик заданий → Создать задачу → Триггер: событие безопасности
2. Антивирусы с мониторингом:
- Kaspersky точка обмена безопасность → настроить уведомления на электронная почта/мессенджер
- антивирусное решение корпоративная платформа → панель мониторинга
3. Профессиональные решения:
- экспертные отчёты по безопасности система мониторинга (от 200 тыс. руб./год) — мониторинг аномалий, обнаружение атак
- Kaspersky кибербезопасность (от 50 тыс. руб./год) — детектирование угроз
- система мониторинга (бесплатный открытие-источник) — мониторинг серверов
Как настроить простой мониторинг:
- В антивирусе: Настройки → Уведомления → электронная почта-оповещения
- Укажите ваш электронная почта и электронная почта цифровой контур-специалиста
- Включите уведомления о: критичных угрозах, массовых изменениях файлов, попытках взлома
ИИ в мониторинге (бонус):
Современные системы типа система мониторинга используют ИИ для обнаружения аномалий: если кто-то скачивает базу данных в 3 ночи — система блокирует и уведомляет. Стоимость: от $500/месяц. Для крупных клиник — оправданно.
✅ Сделано? Даже в отпуске будете знать, что происходит.
---
Шаг 8: Отключите ненужные сервисы на праздники (время: 15 минут)
Принцип: Чем меньше «дыр» открыто — тем сложнее взломать.
Что отключить на время каникул:
- Удалённый доступ (удаленный доступ, защищённый канал) — если не планируете работать удалённо
- файловый доступ-сервер — если не используется
- Публичные папки — закройте доступ извне
- Тестовые сайты — выключите на поддоменах
- Гостевой Wi-Fi — если клиника закрыта, зачем он работает?
Как отключить удаленный доступ в рабочие станции:
- Панель управления → Система → Дополнительные параметры системы
- Вкладка «Удалённый доступ» → Снять галочку «Разрешить удалённые подключения»
Как отключить Wi-Fi:
Зайдите в роутер (192.168.1.1) → Беспроводная сеть → Отключить имя сети или выключить роутер физически (если не нужен).
Зачем это нужно:
Каждый открытый порт / сервис — потенциальная точка входа для атаки. Если сервис не используется — выключите его.
✅ Сделано? Минимизировали поверхность атаки.
---
Шаг 9: Составьте план «Что делать при взломе» (время: 20 минут)
Создайте документ (документы / поисковая система документы):
Название: «Инструкция при инциденте безопасности»
Содержание:
1. Контакты для экстренной связи:
- цифровой контур-специалист: [ФИО, телефон, мессенджер]
- Георгий Востров (Кереметь-ИТ): +7-996-949-72-60
- Руководитель клиники: [телефон]
- Юрист: [телефон]
2. Первые действия (в течение 15 минут):
- НЕ ВЫКЛЮЧАЙТЕ компьютер! (сохраняются улики для расследования)
- Отключите интернет на заражённой машине (выдерните кабель)
- Сфотографируйте экран (на телефон)
- Позвоните цифровой контур-специалисту → следуйте инструкциям
3. Уведомление Роскомнадзора:
- Срок: 24 часа с момента обнаружения утечки (ст. 13.11 КоАП РФ)
- Шаблон письма:
```
Уведомление об инциденте с персональными данными
Наименование организации: [Клиника "Здоровье"]
ИНН: [ХХХХХХХХХХ]
Дата инцидента: [ДД.ММ.ГГГГ]
Описание: [Несанкционированный доступ к базе данных пациентов]
Количество субъектов ПДн: [примерное число]
Принятые меры: [Отключение доступа, восстановление из бэкапа]
Контактное лицо: [ФИО, телефон, электронная почта]
```
4. Уведомление пациентов (если утекло >1000 человек):
- СМС-рассылка: «Уважаемые пациенты! В нашей клинике произошёл инцидент с безопасностью данных. Мы приняли все меры для устранения. Подробности: [ссылка на заявление на сайте].»
- Публикация на сайте: официальное заявление с извинениями и планом действий
5. Криминалистическая экспертиза:
- Не трогайте заражённый компьютер
- Вызовите специалиста для сбора улик
- Напишите заявление в киберполицию (если требуется)
Распечатайте этот документ и повесьте в кабинете руководителя. В момент паники люди не помнят, что делать — инструкция спасёт.
✅ Сделано? Готовы даже к худшему сценарию.
---
Шаг 10: Договоритесь о дежурстве цифровой контур-специалиста (время: 10 минут)
Даже если цифровой контур-специалист в отпуске, договоритесь о дежурных звонках:
- Проверка системы раз в 2 дня (15 минут)
- Доступность по телефону в критичных случаях
Если цифровой контур-специалиста нет:
- Наймите внешнего подрядчика на дежурство (мы в Кереметь-ИТ предоставляем такую услугу — от 30 тыс. руб. за 10 дней каникул)
- Или хотя бы оставьте контакты для экстренной связи
Что входит в дежурство:
- Мониторинг логов безопасности
- Проверка бэкапов (прошли ли успешно)
- Реагирование на инциденты (в течение 1-2 часов)
✅ Сделано? Теперь клиника под присмотром.
---
Часть 4: Как ИИ помогает защищать данные (и почему это не панацея)
Раз уж мы говорим про технологии, нельзя не упомянуть искусственный интеллект в кибербезопасности. В 2026 году ИИ — это уже не хайп, а реальный инструмент.
Где ИИ реально работает в защите данных
1. Обнаружение аномалий в реальном времени
ИИ-системы типа система мониторинга, система мониторинга ИИ или Kaspersky кибербезопасность анализируют поведение пользователей и систем. Если администратор вдруг начал скачивать базу данных в 3 ночи — ИИ блокирует и уведомляет.
Как это работает:
- ИИ обучается на «нормальном» поведении (кто когда входит, что скачивает)
- Любое отклонение = тревога
- Блокировка подозрительной активности автоматически
Цена: от 50 тыс. руб./год (Kaspersky) до $500/месяц (система мониторинга)
2. Анализ фишинговых писем
ИИ-фильтры в почте (например, в Яндекс.360 Бизнес, поставщик программного обеспечения 365) распознают фишинг с точностью 98%:
- Анализ текста письма
- Проверка ссылок на вредоносность
- Сравнение с базой известных фишинговых шаблонов
Результат: письма с фишингом попадают в спам автоматически.
3. Мониторинг утечек в даркнете
ИИ-сервисы типа центр кибербезопасности аналитика угроз сканируют даркнет на предмет утечки ваших данных. Если база пациентов появилась на форуме хакеров — вы узнаете об этом раньше, чем Роскомнадзор.
Цена: от 100 тыс. руб./год
4. Автоматизация реагирования на инциденты (реагирование на угрозы)
ИИ-системы типа система реагирования, система мониторинга автоматически блокируют атаки:
- Обнаружили вредоносный файл → удалили → заблокировали сетевой адрес
- Попытка взлома пароля → заблокировали учётную запись
- Массовое удаление файлов → остановили процесс
Цена: от 300 тыс. руб./год (для крупных клиник)
Почему ИИ — не панацея
Как мы уже писали, ИИ — это надстройка над фундаментом, а не фундамент.
Без базовой защиты ИИ бесполезен:
- Если у вас пароль «admin123» — никакой ИИ не спасёт
- Если нет бэкапов — ИИ не восстановит зашифрованные файлы
- Если персонал кликает на фишинг — ИИ может не успеть среагировать
ИИ — это последний рубеж обороны, а не первый.
Что нужно сначала:
- цифровой контур-инфраструктура (серверы, сеть, резервирование)
- Базовая кибербезопасность (антивирус, файрвол, двухфакторная проверка, бэкапы)
- Процессы (кто за что отвечает, как реагировать на инциденты)
- Обучение персонала (как не попасться на фишинг)
- И только потом — ИИ
Аналогия: ИИ в безопасности — как система автоматического торможения в машине. Она спасёт, если вы отвлеклись. Но если вы едете на лысой резине по льду без ремня — она бесполезна.
---
Часть 5: План «Б» — что делать, если взлом УЖЕ случился
Ладно, допустим худшее: вы вернулись из отпуска, а клиника взломана. Что делать?
Алгоритм действий (первые 60 минут)
Минута 1-5: Не паникуйте. Зафиксируйте факты.
- Сфотографируйте экран (на телефон)
- Запишите время обнаружения
- НЕ ВЫКЛЮЧАЙТЕ компьютер! (сохраняются улики)
Минута 6-10: Изолируйте заражённую систему
- Отключите интернет на заражённом компьютере (выдерните кабель)
- Если заражение по сети — отключите Wi-Fi / отключите роутер
- Не пытайтесь «почистить» самостоятельно — можете уничтожить улики
Минута 11-20: Вызовите цифровой контур-специалиста
- Позвоните своему цифровой контур-специалисту или внешнему подрядчику (Кереметь-ИТ: +7-996-949-72-60)
- Опишите ситуацию: что случилось, когда обнаружили, что на экране
Минута 21-40: Проверьте бэкапы
- Есть ли свежие резервные копии?
- Где они хранятся? (если на том же сервере — могут быть зашифрованы)
- Когда последний раз делали бэкап?
Минута 41-60: Начинайте восстановление
- Если бэкапы есть — начинайте восстановление (под руководством цифровой контур-специалиста)
- Если бэкапов нет — оцените масштаб ущерба (что утеряно, что зашифровано)
Уведомление Роскомнадзора (в течение 24 часов)
Обязанность по закону: Если произошла утечка персональных данных — вы обязаны уведомить Роскомнадзор в течение 24 часов (ст. 13.11 КоАП РФ).
Как уведомить:
- Зайти на сайт РКН: https://rkn.gov.ru/personal-data/
- Заполнить форму (см. шаблон в Шаге 9 выше)
- Отправить
Штраф за неуведомление: от 300 тыс. до 15 млн руб.
Важно: Уведомление — это не признание вины, а выполнение обязанности. Не уведомить — хуже.
Платить ли выкуп хакерам?
Короткий ответ: НЕТ.
Длинный ответ:
- В 40% случаев хакеры не дают ключ даже после оплаты
- Оплата финансирует преступную деятельность
- Нет гарантии, что они не вернутся через месяц
Что делать вместо оплаты:
- Восстановление из бэкапов (если есть)
- Обращение в киберполицию (МВД, отдел «К»)
- Найм криминалистов для восстановления данных (не всегда возможно, но бывают успехи)
Исключение: Если бэкапов нет, данные критичны (жизнь и здоровье пациентов), а выкуп — адекватный — можно рассмотреть оплату. Но только через юристов и с фиксацией всех доказательств.
---
Итоги: Готовы ли вы к новогодним каникулам?
Давайте честно: 99% клиник НЕ готовы к инцидентам безопасности в праздники. Они надеются на «авось пронесёт». Но статистика не врёт: 43% атак приходятся на новогодние и майские праздники.
Финальный чек-лист перед уходом на каникулы:
☑️ Шаг 1: Обновили всё ПО (рабочие станции, антивирус, МИС, браузеры)
☑️ Шаг 2: Сменили все слабые пароли
☑️ Шаг 3: Настроили бэкапы (3-2-1: три копии, два носителя, одна вне офиса)
☑️ Шаг 4: Включили двухфакторную аутентификацию (двухфакторная проверка)
☑️ Шаг 5: Удалили доступы бывших сотрудников
☑️ Шаг 6: Обучили персонал распознавать фишинг
☑️ Шаг 7: Настроили мониторинг системы
☑️ Шаг 8: Отключили ненужные сервисы
☑️ Шаг 9: Составили план «Что делать при взломе»
☑️ Шаг 10: Договорились о дежурстве цифровой контур-специалиста
Если вы отметили 10 из 10 — поздравляю, вы готовы! 🎉
Если меньше 7 — срочно исправляйте. Времени до Нового года остаётся всё меньше.
---
Нужна помощь? Мы готовы!
Мы в «Кереметь-ИТ» не уходим в отпуск полностью. Даже в новогодние каникулы у нас дежурная смена.
Что мы делаем:
- Экспресс-аудит безопасности (до 31 декабря) — проверим уязвимости, дадим чек-лист исправлений
- Настройка бэкапов и мониторинга — за 1 день подготовим систему к праздникам
- Дежурство на каникулах — мониторинг вашей инфраструктуры 24/7, реагирование на инциденты
- Восстановление после взлома — если случилось худшее, поможем восстановиться
Заказать экспресс-аудит безопасности перед или после праздников
Что будет после заявки:
- В течение 2 часов (в рабочее время) вам позвонит наш эксперт — обсудим текущую защиту
- Через 1 день вы получите отчёт: что критично исправить ДО праздников, что — после
- До 31 декабря исправим критичные уязвимости, настроим бэкапы и мониторинг
Цена экспресс-аудита: от 30 тыс. руб.
Цена восстановления после взлома: от 300 тыс. руб. + репутационные потери
Что выгоднее? Правильно.
---
С наступающим Новым годом! 🎄
Желаю вам в 2026 году:
- Нулевых утечек данных
- Стабильных систем
- Довольных пациентов
- И крепкого цифровой контур-фундамента!
А хакерам — пусть 2026 станет годом их полного провала. 😎
P.S. Если после прочтения вы подумали: «Ого, а у нас вообще ничего из этого нет» — не переживайте. Лучше поздно, чем никогда. Начните хотя бы с бэкапов и смены паролей. Это уже 60% защиты.
P.P.S. Поделитесь этой статьёй с коллегами. Пусть их клиники тоже будут в безопасности. Вместе мы сделаем российскую частную медицину неприступной для киберпреступников.
С Новым годом! И помните: лучший подарок себе — это спокойный январь без звонков от Роскомнадзора. 🍾
Практический вывод для клиники
Эта тема полезна только тогда, когда превращается в понятный следующий шаг. Руководителю не нужен ещё один “обзор рынка”. Нужна карта: что теряется сейчас, кто отвечает, что чинить первым и какой результат считать нормальным.
- проверьте путь пациента от первого обращения до фактического визита;
- найдите места, где данные уходят в ручные переписки, таблицы или личные устройства;
- отдельно посмотрите звонки: сколько пропущено, кто перезванивает, где фиксируется результат;
- сверьте сайт, формы, МИС, телефонию и 152-ФЗ как одну систему, а не отдельные куски;
Полезные следующие страницы: МедЖарвис.Регистратура, Нулевая неявка 2.0, системная интеграция, цифровой контур-инфраструктура клиники, карта внедрения и КП.
частые вопросы
Нужно ли сразу менять всю систему?
Нет. Чаще всего достаточно начать с короткой диагностики и закрыть самые дорогие потери: пропущенные звонки, слабые формы, доступы, резервные копии и ручные маршруты заявок.
Что делать после статьи?
Начните с бесплатный цифровой контур-аудит. Это не продажа “всего подряд”, а способ понять, какие действия действительно нужны вашей клинике.
Редакционная актуализация второй волны на 20 июня 2026 года
Эта версия статьи «Безопасность клиники в праздники: что проверить заранее» обновлена как практический материал для владельца или руководителя клиники. Главная задача — не напугать, а показать, как тема превращается в понятный проект: что проверить, кто отвечает, какие данные участвуют и где Кереметь-ИТ может быть полезен.
Хорошая цифровая работа в клинике начинается не с модного инструмента, а с вопроса: какой процесс станет понятнее для пациента, врача, администратора и директора?
Уникальный поисковый смысл
Поисковый интент этой страницы: дать руководителю понятную карту: какие доступы, журналы, резервные копии и документы реально проверять. Поэтому статья должна отвечать на практический запрос, а не повторять общие слова про технологии.
Карта проекта для этой темы
Проектный фокус: контур доказательств: список систем, роли доступа, журналы, резервные копии, порядок выдачи подрядчикам и план восстановления. Если клиника пропускает этот слой, даже хороший сайт, МИС, телефония или помощник на основе ИИ превращаются в набор разрозненных инструментов.
Мини-таблица для руководителя клиники
Первый вопрос: Что именно должна улучшить тема «Безопасность клиники в праздники: что проверить заранее»: запись, безопасность, скорость, доверие или контроль? Данные: Где появляются данные пациента, кто их видит, где они хранятся и как удаляется лишний доступ? Ответственный: У каждого процесса должен быть владелец: директор, главный врач, администратор, инженер или подрядчик. Проверка: Нужен не отчёт ради отчёта, а проверяемый артефакт: список систем, журнал, тест восстановления, схема маршрута или протокол решения. Метрика: Для этой темы разумно смотреть: время восстановления, число лишних доступов, успешность тестового восстановления, доля систем с владельцем.
Что проверить в клинике в первую очередь
- Описать текущий маршрут: где начинается процесс, кто принимает решение и где фиксируется результат.
- Проверить данные: какие сведения относятся к пациенту, кто имеет доступ и как ограничиваются подрядчики.
- Найти ручные участки: таблицы, мессенджеры, звонки без статуса, файлы на рабочих столах, устные договорённости.
- Назначить владельца: один процесс — один ответственный, иначе проблема будет возвращаться после каждого отпуска, сбоя или смены сотрудника.
- Сформировать артефакт: схему, чек-лист, журнал проверки, список интеграций или план восстановления.
Где чаще всего теряется польза
Польза теряется, когда тема «Безопасность клиники в праздники: что проверить заранее» рассматривается отдельно от остальных систем клиники. Сайт может приводить заявки, но без регистратуры они зависают. МИС может хранить данные, но без ролей доступа появляется риск. Архив снимков может быть удобным, но без резервного контура он становится узким местом. Поэтому Кереметь-ИТ смотрит на контур целиком.
Как сделать материал привлекательным для клиента
Клиенту важно видеть не только риск, но и понятную выгоду: меньше ручных действий, яснее ответственность, спокойнее проверка, быстрее реакция на пациента, прозрачнее работа подрядчиков. Такая подача сильнее, чем обещания “под ключ за один день”, потому что она совпадает с реальностью медицинского бизнеса.
Что сверить по официальным источникам
Для персональных данных ориентиром остаются 152-ФЗ, официальные материалы Роскомнадзора и реестр операторов персональных данных. Статья не заменяет юридическое заключение, но помогает собрать техническую карту проверки.
Для безопасности важны инвентаризация, роли доступа, резервное копирование, журналы действий и понятный план восстановления. Абсолютная защита не обещается: цель — снизить риск и повысить управляемость.
Практический вывод: перед публикацией обещаний на сайте клиники и перед покупкой системы нужно отдельно подтвердить факты документами, договором, настройками доступа и ответственным владельцем процесса.
Как связать статью с работой Кереметь-ИТ
Для темы «Безопасность клиники в праздники: что проверить заранее» полезно начать не с покупки отдельного модуля, а с короткой диагностики. Обычно достаточно пройти аудита цифрового контура, инфраструктуры клиники, экспресс-аудита клиники, чтобы увидеть, где процесс уже держится на людях, где нужны настройки, а где требуется полноценный инженерный контур.
Кереметь-ИТ помогает собрать не красивую декларацию, а проверяемую папку артефактов: что есть, кто отвечает, где хранится, как восстановить. Такой подход делает статью коммерчески полезной: клиент видит не страхи, а понятный следующий шаг, стоимость ошибки и границы ответственности.
План улучшения на 30 дней
Неделя 1: собрать карту текущего процесса и список систем, где участвует тема статьи. Неделя 2: проверить роли доступа, заявки, телефонию, МИС, документы и ручные переносы. Неделя 3: выбрать два-три улучшения с видимым эффектом для пациента или администратора. Неделя 4: зафиксировать результат: кто отвечает, что изменилось, какие метрики будут смотреть дальше.
Финальный вывод
Статья «Безопасность клиники в праздники: что проверить заранее» должна работать как вход в доверительный разговор с клиникой. Не обещать невозможного, не подменять врача и юриста, не рисовать абсолютную безопасность, а показывать зрелый инженерный подход: увидеть контур, убрать слабые места, связать системы и сделать работу команды спокойнее.
Частые вопросы руководителя
Можно ли решить тему «Безопасность клиники в праздники: что проверить заранее» одной покупкой? Обычно нет. Покупка помогает только тогда, когда уже описан процесс, владелец, данные, доступы и критерий приёмки.
Нужно ли сразу внедрять большой проект? Не всегда. Безопаснее начать с карты текущего состояния, затем выделить быстрые улучшения и только после этого планировать внедрение.
Можно ли обещать пациентам и сотрудникам гарантированный результат? Нет. Корректнее говорить о снижении рисков, повышении управляемости, прозрачности процесса и более понятной работе команды.
Где здесь польза Кереметь-ИТ? В том, что команда смотрит на тему как на инженерную систему: сайт, МИС, телефония, инфраструктура, документы, люди и контроль качества должны работать вместе.
Для директора по безопасности и владельца
Безопасность клиники нельзя свести к одному антивирусу или договору. Нужна связка: кто имеет доступ, как выдается временное право подрядчику, где журнал действий, когда проверялась резервная копия и кто принимает решение при сбое.
Для проверки без паники
Зрелый подход не обещает абсолютную защиту. Он показывает, какие факты можно подтвердить: список систем, роли, резервные копии, порядок восстановления, журнал выдачи доступов и понятный владелец каждого участка.