Вышел 27-й выпуск Belyaev Podcast, посвященный информационной безопасности в медицине. Эксперты обсудили, как киберинциденты могут влиять на работу клиник и безопасность пациентов, почему одного наличия резервных копий недостаточно и какие риски возникают из-за человеческого фактора. «Компьютерра» выступила медиапартнером выпуска.

Гостем нового выпуска стал Виталий Медведев, CISO МЕДСИ, вошедший в топ-25 CISO России и занявший первое место в блоке «Сервис» рейтинга газеты «Коммерсантъ» и Ассоциации менеджеров России. Соведущим выступил Андрей Фишер, начальник Федерального информационного центра крови ФМБА России.
Одной из центральных тем разговора стала цена киберинцидента для медицинской организации. В клинике последствия атаки могут выходить далеко за пределы временно недоступного сайта или финансового ущерба, поскольку цифровые системы непосредственно участвуют в оказании медицинской помощи.
«Цена неподготовки может действительно стоить человеческой жизни — и не только», — отметил Виталий Медведев. По его словам, информационная безопасность медицинской организации требует заранее разработанных сценариев реагирования и регулярной подготовки сотрудников. Решения, принятые уже во время инцидента, не могут заменить системную работу до атаки.
Отдельно участники обсудили резервное копирование. Само наличие бэкапов еще не гарантирует возможность быстро восстановить инфраструктуру после атаки. «Резервные копии без учений по восстановлению — это самообман», — подчеркнул эксперт.
Андрей Фишер обратил внимание на другую угрозу для медицинских информационных систем — подмену данных. Для здравоохранения нарушение целостности информации может оказаться опаснее временной недоступности сервиса, поскольку специалисты принимают решения на основе данных о пациенте.
«Самое страшное недопустимое событие — это подмена данных», — сказал Фишер, говоря о цифровой инфраструктуре Службы крови.
Еще одной темой стал человеческий фактор. Даже развитая система защиты остается уязвимой, если сотрудники используют слабые пароли, передают учетные данные или обходят установленные правила.
«Все средства защиты разбиваются в тот момент, когда ты переворачиваешь клавиатуру, а там желтый стикер с паролем», — отметил Андрей Фишер.
При этом участники выпуска предостерегли и от другой крайности, когда информационная безопасность превращается в систему тотальных запретов. По мнению Виталия Медведева, такой подход способен осложнить работу сотрудников и снизить доверие к специалистам по ИБ. Защита должна учитывать реальные процессы внутри медицинской организации и риски для пациентов.
Отдельно эксперты обсудили сценарии работы клиник при отказе цифровой инфраструктуры. Андрей Фишер подчеркнул, что медицина должна сохранять возможность выполнять критически важные функции даже при серьезном ИТ-сбое.
«Операция на бумаге не делается, операция делается руками», — отметил он.
Полный выпуск «Может ли кибератака навредить пациенту? Вся правда об ИБ в клиниках» доступен на YouTube, «VK Видео», Rutube, а также в TG и «Яндекс Музыке».
Читайте также: Эксперты рассказали, как CISO переводить киберриски на язык денег.