Модуль 15 / готовая программа

Безопасность в медицине

Снизить риски для медицинских данных и клинических процессов при работе с МИС, общими рабочими местами и экстренным доступом.

Безопасность в медицине: о чём этот модуль

Медицинские организации обрабатывают персональные данные, сведения о здоровье и медицинскую тайну, а доступность информационных систем может напрямую влиять на оказание помощи. Риски возникают при работе с медицинской информационной системой, общими компьютерами, мобильными устройствами, результатами исследований и внешними обращениями пациентов.

Модуль разбирает доступ к данным пациента по служебной необходимости, завершение сессии на общем рабочем месте, безопасную передачу медицинской информации и контроль экстренного доступа break-glass. Рассматриваются фишинговые письма, подмена запросов, подключение оборудования и действия при признаках компрометации или недоступности системы.

Тема рассчитана на сотрудников, которым важно связать общие правила информационной безопасности с реальной медицинской практикой. Обучение помогает уменьшить число случайных просмотров и раскрытий данных, повысить дисциплину работы с МИС и ускорить сообщение об инциденте.

Адаптация под организациюОписание, примеры, внутренние правила и тестовые вопросы можно дополнить с учётом процессов и требований компании.
Содержание программы

Какие вопросы разбирает модуль

Каждый раздел связывает правило с ситуацией, в которой сотруднику нужно распознать риск и выбрать безопасное действие.

01

Данные пациентов и медицинская тайна

02

МИС и общие рабочие места

03

Экстренный доступ break-glass

04

Фишинг и устройства в медорганизации

Зачем это компании

Риски, на которые направлен модуль

Обучение снижает вероятность типовых ошибок и задаёт сотруднику понятный порядок действий при сомнительной ситуации.

R1

Просмотр карты без служебной необходимости

R2

Открытая сессия на общем устройстве

R3

Злоупотребление экстренным доступом

Компетенции

Какие навыки формирует обучение

Результат закрепляется тестированием, а для выбранных программ может дополняться экспресс-курсом, фишинговым сценарием, геймифицированной практикой или 3D-миссией.

  1. работает с данными только по задаче
  2. завершает сессию на общем устройстве
  3. понимает контроль экстренного доступа
  4. сообщает о подозрительной активности
Адаптация под компанию
Бесплатный пробный доступ

Попробуйте EALP на задачах вашей организации

Подготовим доступ, поможем запустить первую программу и покажем ключевые возможности администратора и сотрудника.