Защита клиники
Понятно: что проверить, что исправить и кто отвечает
Пациенты, сотрудники, медсистема, почта и документы защищаются как единая система.
Информационная безопасность частной клиники
Кереметь-ИТ проверяет почту, пароли, доступы к медицинской системе, резервные копии и документы по персональным данным. Без сложного языка и лишних покупок.
Навигация по защите клиники
Если нужно разобраться быстро, начните с нужного сценария. Мы связываем документы, доступы, сайт, МИС, инфраструктуру и реагирование в один понятный контур.
Политики, согласия, формы сайта, права доступа и маршрут персональных данных.
Быстрый старт Проверить риски 152-ФЗПонятный разбор без юридического тумана: что закрыть первым.
КИИ и устойчивость 187-ФЗ без паникиКогда клинике важно проверить критичные системы, доступность и ответственность.
Категорирование КИИ: понять статусРазбираем, какие системы действительно требуют внимания, а где не нужно покупать лишнее.
Проверка на практике Red Team для клиникиЭтичная проверка: почта, доступы, сайт, сотрудники и реальные сценарии атаки.
Первый шаг IT-аудит клиникиНаходим слабые места в инфраструктуре, МИС, телефонии, резервных копиях и сайте.
Фундамент Защищённая инфраструктураСеть, рабочие места, серверы, резервные копии, доступы и мониторинг.
МИС и данные Системная интеграцияСвязываем сайт, МИС, телефонию, PACS и заявки так, чтобы данные не гуляли по чатам.
Готовый контур Цифровая КрепостьКомплексный сценарий защиты для клиники: от аудита до регламентов, мониторинга и понятной ответственности.
Защита клиники
Пациенты, сотрудники, медсистема, почта и документы защищаются как единая система.
Видим подозрительные входы, ошибки сотрудников и сбои, которые могут привести к утечке.
Локализуем инцидент, фиксируем следы и выдаём план восстановления.
Кто мы
Мы не продаём коробки ради коробок. Кереметь-ИТ помогает главному врачу, директору и администратору увидеть реальные риски: пациенты, медкарты, запись, касса, сайт, почта и рабочие компьютеры.
Проверяем процессы, роли, доступы и поведение сотрудников.
Сначала закрываем то, что реально может остановить запись, приём и работу администраторов.
Если что-то случилось, у клиники есть ответственный, срок, журнал действий и понятный статус.
Без технического тумана: что произошло, чем грозит, что сделать.
Какие угрозы были заблокированы и какие требуют решения.
Устаревшие системы, лишние доступы, рискованные настройки.
Задачи, ответственные, сроки и ожидаемый эффект для клиники.
Короткая сводка для директора без лишнего технического шума.
Рекомендуем закрыть тестовую страницу, убрать лишний доступ администратора и проверить резервную копию до пятницы.
Письмо с вирусом, потерянный пароль или ошибка в правах не должны становиться сюрпризом для клиники.
Проверим главные риски и покажем простой план за 5 рабочих дней.152-ФЗ, Роскомнадзор, Росздравнадзор
Проверяем документы, доступы, согласия, подрядчиков и технические меры. Отдельно отмечаем, что может понадобиться по 152-ФЗ, 187-ФЗ, 420-ФЗ, приказу ФСТЭК №117 и при вопросах Роскомнадзора или Росздравнадзора.
Цены ориентировочные для небольших клиник в России. Начинаем с того, что действительно нужно: почта, пароли, доступы к медсистеме, резервные копии, документы по персональным данным.
от 29 000 ₽
разово, до 5 рабочих днейот 49 000 ₽/мес
для клиники до 30 рабочих местот 89 000 ₽/мес
для сети клиник или сложной ИТ-схемыПоможем локализовать угрозу, сохранить доказательства и восстановить контроль над инфраструктурой.
Запросить реагированиеЭффект
“Раньше безопасность была чёрным ящиком. Теперь каждую неделю видно: где риск, кто владелец задачи и что уже исправлено.”
Мария Соколова, операционный директор“Мы увидели лишние доступы, слабые резервные копии и открытые сервисы до того, как это стало инцидентом.”
Алексей Воронов, ИТ-директор
“Теперь у нас есть сценарий реагирования, ответственные и журнал действий. Это очень снижает тревожность команды.”
Ирина Лапина, генеральный директорКарту рисков клиники: почта, пароли, доступы к медсистеме, резервные копии, сайт, документы по персональным данным. В конце — короткий список “сделать сейчас”, “сделать позже”, “можно принять как риск”.
Многим небольшим клиникам сначала нужно не обслуживание, а честная диагностика. За 29 000 ₽ показываем главные риски и понятный план. Дальше можно решить, что делать своими силами, а что отдать нам.
Понять, какие данные пациентов вы собираете, где они хранятся, кто имеет доступ, есть ли согласия, политика обработки, договоры с подрядчиками, журналы действий и порядок действий при утечке.
Не всё применимо к каждой частной клинике. Мы не пугаем законами, а отмечаем применимость: 187-ФЗ — если есть значимые объекты, 420-ФЗ — про повышенные штрафы за нарушения с персональными данными, приказ ФСТЭК №117 — если требования затрагивают ваши системы.
Не всегда. Часто первый эффект дают простые вещи: убрать общие пароли, закрыть лишние доступы, проверить копии, настроить почту и объяснить сотрудникам, куда сообщать о подозрительных письмах.
Через короткие правила без стыда и наказаний. Регистратуре, врачам и администраторам нужны разные памятки: что нельзя отправлять в мессенджеры, как хранить пароль, куда сообщить об ошибке.
Не технический роман, а одну страницу: что случилось, чем грозит клинике, кто отвечает, сколько времени нужно, что уже исправлено и какое решение требуется от руководителя.
Да. Помогаем локализовать угрозу, сохранить доказательства, восстановить контроль, зафиксировать действия и подготовить следующий план защиты без паники.
Оставьте заявку, и мы вернёмся с первичным планом разговора в течение одного рабочего дня.
Первые риски и понятный план работ — после вводной встречи и экспресс-проверки.
После заявки
За 30 минут отделяем критичные риски от шума и собираем понятную повестку для собственника, директора или главного врача.
Кереметь-ИТ
Описание