Стратегии защиты медицинских данных в условиях цифровой трансформации обсудили медики и специалисты по безопасности на панельной дискуссии международного форума «Технопром-2026».
Открывая панельную дискуссию, заместитель министра Здравоохранения Новосибирской области Александ Колупаев обозначил пять ключевых задач отрасли: обеспечение устойчивости инфраструктуры, гарантию качества и безопасности медицинских данных, поддержание отказоустойчивости систем при сбоях, доверенное применение искусственного интеллекта, а также достижение технологической независимости государства в условиях современных вызовов.
«На сегодняшний день медицинская цифровая инфраструктура – очень развитый блок работы отраслевого сообщества, – сказал Александр Колупаев. – При этом важно отметить, что каждый регион совершенно точно не должен создавать свои собственные решения. Мы должны пользоваться лучшими практиками, брать и тиражировать лучшие наработки. Вложение средств в систему информационной безопасностина сегодняшний день достаточно большое, но мы понимаем, что в этом разделе еще огромный пласт работы, которая нами еще не завершена».
В ходе панельной дискуссии эксперты подробно разобрали нормативно-правовые требования и специфику работы с персональными данными в медицинских учреждениях, отметили, что закон требует строгого разграничения общей категории данных и специальной категории, куда относятся сведения о состоянии здоровья. С учетом ужесточения законодательства и введения крупных штрафов за утечки информации, особое значение приобретают организационные и правовые меры. Спикеры представили участникам конференции ключевые регламентирующие документы, включая федеральные законы, постановления правительства и проверочные листы Роскомнадзора, которые служат готовыми ориентирами для выстраивания систем защиты на местах.
Заместитель министра цифрового развития и связи Новосибирской области Антон Лошаков отметил, что даже самые дорогие технические решения на уровне центров обработки данных могут оказаться неэффективными, если рядовые сотрудники пренебрегают элементарными мерами безопасности – например, используют слабые пароли или оставляют рабочие станции без актуальной антивирусной защиты. В связи с этим медицинским организациям рекомендовано актуализировать внутренние регламенты, выделить профильных специалистов по информационной безопасности и внедрить централизованные системы управления рабочими местами для эффективной защиты персональных данных пациентов и предотвращения утечек конфиденциальной информации.


















































