Запись прошедшего вебинара • 9 января 2026

Вебинар прошёл.
Альянс — только начинается!

Посмотрите запись разбора трёх главных угроз для клиник в 2026 году. А ещё лучше — вступайте прямо сейчас в Альянс частной медицины 2026 на ачм21.рф и получите бесплатный IT-аудит в подарок!

Смотрите запись вебинара в двух частях

Откроется в новом окне (VK Video)

Заявку на вступление можно оставить и на этой странице — мы оперативно свяжемся.

Превью вебинара

Спикеры вебинара

Эксперты с 12+ летним опытом в медицинском IT

Георгий Востров

Основатель, Кереметь-ИТ

12+ лет в медицинском IT. Более 200 реализованных проектов для клиник. Эксперт по автоматизации и цифровизации.

Дмитрий Степанов

Co-Founder

Опыт управления медицинскими организациями. Эксперт по безопасности, программированию и развитию бизнеса в частной медицине.

О чём был вебинар?

60 минут практической информации для вашей клиники

Угроза #1: РКН и оборотные штрафы

Новые требования к защите персональных данных. Как избежать проверок и штрафов. Чек-лист готовности за 7 дней.

Угроза #2: Невяки (No-show) и потери 20-40% выручки

Почему пациенты не приходят. Как автоматизировать напоминания и вернуть потерянную выручку. Живой расчёт ваших потерь.

Угроза #3: Киберриски и утечки данных

Реальные кейсы атак на клиники в 2024-2026. Базовый набор защиты. Что делать, если уже взломали.

Q&A: Ответы на ваши вопросы

30 минут живого общения. Задайте свой вопрос и получите экспертный ответ с конкретными рекомендациями для вашей клиники.

Ваш подарок от Альянса

Бесплатный IT-аудит для участников Альянса частной медицины

Вступайте в сообщество на ачм21.рф и получите профессиональный аудит ИТ-инфраструктуры вашей клиники. Мы проверим безопасность, резервное копирование, соответствие 152-ФЗ и дадим чёткий план улучшений.

🔍 Анализ рисков

Выявим слабые места в защите данных

📋 Чек-лист 152-ФЗ

Проверим готовность к проверкам РКН

🎯 План действий

Пошаговые рекомендации по устранению проблем

🚀 В Альянсе уже более 100 клиник!

Присоединяйтесь к сообществу руководителей, которые уже защищают свой бизнес от штрафов и взломов. Участвуйте в закрытых вебинарах, получайте шаблоны документов и бесплатный аудит.

Подробнее об аудите
Безопасность
Чек-лист в подарок
Для участников Альянса

Вступление в Альянс частной медицины

Оставьте заявку, и мы вышлем вам приглашение в Альянс, а также подробности о бесплатном IT-аудите. Или просто идите на ачм21.рф!

Нажимая кнопку, вы соглашаетесь на обработку персональных данных и с правилами Альянса.

Заявка отправлена в Альянс!

Спасибо за ваш интерес! Мы свяжемся с вами в течение 24 часов для приглашения в сообщество и обсуждения деталей бесплатного IT-аудита.

Добро пожаловать в Альянс частной медицины 2026!

Ваш бонусный чек-лист готов!

Пока ждёте приглашение в Альянс, можете ознакомиться с содержимым чек-листа прямо здесь

Чек-лист: 30 пунктов защиты клиники в 2026

Документы (60+ наименований — вот главные 10)
  1. Политика обработки персональных данных — опишите своими словами, как собираете, храните и защищаете данные пациентов. Не копируйте шаблоны слово в слово — адаптируйте под вашу клинику.
  2. Приказ о назначении ответственного за ПДн — назначьте конкретного человека (можно главврача, можно себя). Без приказа штраф автоматический.
  3. Согласия пациентов на обработку ПДн — у каждого пациента должно быть подписанное согласие. Если старых нет — начните собирать прямо сейчас.
  4. Модель угроз безопасности ПДн — документ, где описано: какие угрозы существуют (взлом, утечка, пожар), насколько они вероятны, какие меры защиты внедрены. Делается один раз при запуске системы.
  5. Техническое задание на создание системы защиты (ТЗ на СЗПДн) — формальный документ: что защищаем, как защищаем, какие технические средства используем. Нужен для аттестации.
  6. Инструкция по работе с ПДн для персонала — 2-3 страницы: что можно, что нельзя, куда жаловаться. Главное — чтобы сотрудники её читали и расписывались в журнале ознакомления.
  7. Журнал учёта носителей ПДн — все флешки, внешние диски, бумажные карты фиксируются. Обычный Excel подойдёт, главное — вести регулярно.
  8. Договоры с подрядчиками о неразглашении — если сторонние компании настраивают МИС, чинят компьютеры, делают сайт — в договоре обязательно должен быть пункт о конфиденциальности.
  9. План реагирования на инциденты — что делать, если случилась утечка, взлом или украли ноутбук. Пропишите хотя бы 5-7 шагов и контакты ответственных.
  10. Акты уничтожения старых документов — старые медкарты и бумаги с ПДн не выбрасываем в мусорку — уничтожаем шредером или через специализированную компанию, оформляем акт.

Полный список из 60+ документов (приказы, согласия, акты, журналы) в PDF у вас на почте

Техническая защита (7 уровней обороны)
  1. Межсетевой экран (firewall) на периметре — блокирует атаки извне, закрывает лишние порты. Можно на роутере настроить базовую защиту, а лучше — аппаратный firewall (от 30 тыс₽).
  2. Сегментация сети на зоны — разделите: Wi-Fi для пациентов, компьютеры персонала, сервер с МИС, резервное хранилище. Взломали один сегмент — не попадут в другой.
  3. Антивирус на всех компьютерах — лицензионный российский (Dr.Web, Kaspersky, ESET). Главное — регулярное обновление антивирусных баз.
  4. Контроль доступа (кто что может видеть) — врач видит только своих пациентов, администратор — расписание, IT-специалист не может скачать базу целиком. Настраивается в МИС и на файловом сервере.
  5. Журналирование всех действий (audit trail) — кто зашёл в МИС, кто открыл карту пациента, кто скачал файл. Логи хранить минимум 6 месяцев. При проверке РКН обязательно спросят.
  6. Шифрование дисков на ноутбуках — используйте встроенные средства шифрования всего диска. Украдут ноутбук — данные защищены паролем.
  7. Безопасные каналы связи для удалённого доступа — если врачи работают из дома или подключаетесь к серверу удалённо, используйте защищённые каналы с шифрованием данных.
  8. Обновления операционных систем — Windows/Linux должны обновляться регулярно. Включите автообновления. 90% взломов — через старые дыры в системе.
  9. Блокировка USB-портов — запретите использование флешек на рабочих станциях. Только у администратора. Настраивается групповыми политиками.
  10. Мониторинг событий безопасности — настройте сбор логов с серверов, firewall, антивируса. Анализируйте подозрительную активность. Можем помочь настроить систему мониторинга 24/7.
Резервное копирование (чтобы не потерять всё)
  1. Правило 3-2-1: три копии, два носителя, одна offsite — база МИС должна быть в трёх местах: на сервере, на локальном NAS, в облачном хранилище или на внешнем диске offsite.
  2. Автоматическое резервное копирование каждые 4-6 часов — настройте автобэкап в МИС или на уровне сервера. Максимальная потеря данных (RPO) — 4 часа работы.
  3. Шифрование резервных копий — бэкапы должны быть зашифрованы. Украдут внешний диск — данные без пароля не прочитать.
  4. Офлайн-копия (air-gap) — одна копия бэкапа должна быть отключена от сети (внешний диск в сейфе). Это защитит от шифровальщиков, которые ищут подключённые диски.
  5. Регулярная проверка восстановления — раз в месяц проверяйте, что можете восстановить базу из бэкапа. Многие узнают, что бэкап не работает, только когда он нужен.
  6. Документирование процедуры восстановления — пропишите пошагово: как запустить восстановление, куда обращаться, какие команды выполнять. Чтобы в панике не забыть.
Персонал и процессы (человеческий фактор)
  1. Обучение персонала основам кибербезопасности — проведите тренинг (2 часа): как распознать фишинг, зачем нужны сложные пароли, почему нельзя фоткать медкарты на телефон. Можете сами провести или заказать наш курс Кибергигиена™
  2. Политика паролей: минимум 8 символов, буквы+цифры — запретите пароли типа "12345" или "password". Используйте менеджеры паролей (Bitwarden, 1Password).
  3. Политика "чистого стола" и "чистого экрана" — ушёл из кабинета → убрал медкарты в шкаф, заблокировал компьютер. Настройте автоблокировку через 5 минут бездействия.
  4. Контроль при увольнении сотрудников — увольняется человек → сразу блокируем доступ в МИС, меняем пароли от общих ресурсов. Обиженные сотрудники — частая причина утечек.
Нужна помощь с внедрением защиты?

Мы помогаем клиникам пройти все 30 пунктов за 2-4 недели под ключ: готовим документы (60+ наименований), настраиваем техническую защиту (7 уровней), внедряем резервное копирование, обучаем персонал.

Гарантируем соответствие требованиям РКН, защиту от штрафов до 500 млн₽ и реальную техническую безопасность от утечек и взломов

Полный PDF с детальными инструкциями уже у вас на почте!

Заявка отправлена в Альянс!