Информационная безопасность сегодня – проблема, которая затрагивает практически любую деятельность. Но в медицине цена информационного инцидента особенно высока. Нарушение доступности медицинских информационных систем, оборудования или каналов связи может непосредственно влиять на своевременность и качество оказания медицинской помощи, а значит и на безопасность пациента.
Как оперативно реагировать на интернет-атаки? Кто должен подключаться к решению проблем и в какие сроки? Ответы на эти вопросы дали в Торгово-промышленной палате Московской области на расширенном заседании Комитета ТПП МО по развитию предпринимательства в здравоохранении и медицинской промышленности.
С приветственным словом к участникам обратились президент ТПП МО Лина Орлова и председатель Комитета ТПП РФ по развитию предпринимательства в здравоохранении и медицинской промышленности, директор ФГБУ «Национальный Медицинский Исследовательский Центр Оториноларингологии Федерального Медико-Биологического Агентства» Николай Дайхес. Модератором встречи выступила председатель Комитета по развитию предпринимательства в здравоохранении и медицинской промышленности Надежда Перова.
Кибератаки – это рынок, подверженный влиянию политических и экономических факторов.
Ценными активами в последнее время для злоумышленников становятся:
Специальные категории персональных данных;
Коммерчески ценные стратегические информационные активы;
Базы поставщиков и клиентов, дающие конкурентное преимущество для развития собственного бизнеса.
Руководитель консалтинга в группе компаний InfoWatch Илья Башкиров привел статистику последних лет, которая демонстрирует тревожную динамику:
В 2025 году в сфере здравоохранения в 2 раза увеличилось количество утечек коммерческой тайны;
21,6% инцидентов происходят по вине внутреннего нарушителя — это самый высокий показатель среди всех отраслей.
Также он рассказал о причинах утечек, сопутствующих убытках и том, как бизнесу реагировать на неправомерное раскрытие информации разных видов.
Причины утечек персональных данных:
70% — кибератаки;
30% — действия работников в ходе исполнения обязанностей. При этом 86% нарушений носят умышленный характер. Зачастую они совершаются намеренно с целью причинения максимального вреда работодателю из мести при увольнении.
Убытки от утечек персональных данных и внутренних нарушений складываются из нескольких компонентов:
Административные штрафы;
Репутационные риски и отток потребителей (СМИ освещают кибератаки как острые инфоповоды);
Расходы на сопровождение административного дела и приведение процессов в соответствие;
Расходы на повышение безопасности;
Непредсказуемые сценарии развития угроз: от копирования данных до уничтожения инфраструктуры;
Усиление конкурентов и потеря преимуществ;
Остановка бизнес-процессов.
При обнаружении утечки или атаки критически важно действовать оперативно:
Остановить инцидент. Немедленно ограничить доступ злоумышленникам, сбросить пароли, сканировать систему;
Провести экспертизу и составить документ стратегического планирования;
Подготовиться к работе с безопасностью и обращениями пострадавших субъектов;
Уведомить РКН.
Чтобы предотвратить утечки важно определить и защитить информационные активы (коммерческие тайны, интеллектуальную собственность). Скорректировать управление обязанностями, правами и компенсационными механизмами. Работать с атмосферой в коллективе, построением культуры взаимного уважения. Предотвращать конфликты внутри команд. Вести работу по вопросам цифровой гигиены и обработки персональных данных.
О противодействии интернет-атакам на бренд и товарный знак рассказал заместитель председателя Совета ТПП МО по цифровому развитию Максим Карпов. По его словам, цифровой бренд компании сегодня — это не просто сайт или логотип. Это критически важная инфраструктура.
Наличие зарегистрированного товарного знака дает существенные преимущества:











































