Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

Сервис "СберЗдоровье" прошел аттестацию на информационную безопасность

Заказчики: СберЗдоровье (ранее DocDoc, ДокДок)

Москва; Фармацевтика, медицина, здравоохранение

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2021/04 — 2021/05
Технология: ИБ - Антивирусы
подрядчики - 304
проекты - 1304
системы - 440
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 265
проекты - 1094
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 305
проекты - 964
системы - 471
вендоры - 282
Технология: ИБ - Межсетевые экраны
подрядчики - 376
проекты - 1418
системы - 714
вендоры - 254
Технология: ИБ - Предотвращения утечек информации
подрядчики - 270
проекты - 1081
системы - 420
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 756
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 829
системы - 468
вендоры - 243

2021: Комплексный аудит ИТ-инфраструктуры медицинского онлайн-сервиса

«Национальный аттестационный центр» (НАЦ), входящий в группу компаний «Информзащита», выполнил комплексный аудит ИТ-инфраструктуры медицинского онлайн-сервиса СберЗдоровье (ранее – DocDoc). Об этом 8 июня 2021 года сообщили в «Информзащите». Основная цель аттестации – определить общий уровень безопасности системы, смоделировать потенциальные угрозы и разработать рекомендации по повышению уровня защищённости.

Регулярный контроль кибербезопасности информационных систем позволяет быть готовым к новым вызовам и угрозам со стороны потенциальных злоумышленников. Нередко организации недооценивают уровень современных киберугроз. Различные атаки могут вызвать множество проблем. Например, отказ в обслуживании системы. В этом случае у компании не будет возможности оказывать медицинские услуги до тех пор, пока не будет восстановлена нормальная работа системы. Также атаки могут спровоцировать кражу информации, являющуюся медицинской тайной (заключения врачей, истории болезни), что повлечет за собой штрафы от регуляторов и судебные иски от самих пациентов, персональные данные которых подверглись утечке.

«
«Бизнес должен быть заинтересован в безопасности своих клиентов, – убежден директор НАЦ Дмитрий Пойгин. – Аттестация – не просто формальность. Уверенность в собственной защищенности – это также проявление заботы о пользователе, который оставляет свои данные в системе. Прохождение организацией аттестации на информационную безопасность вызывает доверие со стороны потенциальных клиентов, которые теперь более осознанно подходят к защите собственных персональных данных».
»

С целью проверки и предотвращения потенциальных угроз, в том числе связанных с безопасностью персональных данных, руководство сервиса "СберЗдоровье" приняло решение о необходимости проведения аттестации. В рамках проекта эксперты «Информзащиты» провели комплексное обследование ИТ-инфраструктуры сервиса, смоделировали возможные вектора атак злоумышленников и разработали рекомендации по повышению уровня информационной безопасности.

Сервис "СберЗдоровье" оказывает широкий спектр медицинских услуг. Основные – это телемедицинские консультации с врачами, запись на прием к специалистам и на диагностику, посещение врачей по ДМС и многое другое. Клиентами сервиса является более 13 млн человек. В базе числится свыше 360 тыс. практикующих специалистов 4 тыс. клиник. Предотвращение утечки личных данных является для объектов критической информационной инфраструктуры, работающих в сфере здравоохранения, приоритетной задачей.Рынок заказной разработки ПО в России: особенности, перспективы, крупнейшие участники. Обзор TAdviser 16 т

По итогам аттестационных испытаний "СберЗдоровье" подтвердил соответствие требованиям, предъявляемым к защите информации в государственных информационных системах второго класса защищенности (К2) и информационных системах персональных данных второго уровня защищенности (УЗ-2).

Полученный аттестат дает возможность сервису "СберЗдоровье" обеспечить защищённое взаимодействовать с ЕГИСЗ, что позволяет расширить набор сервисов для пользователей.