79
Заключение
В ходе выполнения дипломного проекта были выполнены все
поставленные задачи:
1. Анализ информационной системы и циркулирующей в ней
информации.
Внутри ИС, в рамках функций, выполняемых ею, циркулирует
информация о пациентах и данных об их здоровье. Такие данные являются
персональным, контроль над обработкой таких данных осуществляется
государством. В РФ существует
законодательная база регулирующая область
защиты персональных данных (ПДн).
2. Анализ требований российского законодательства в области защиты
персональных данных в медицинских учреждениях.
В данный момент
Несмотря на то, что законодательная база для защиты персональных
существует давно, и выдвигает жесткие требования к операторам персональных
данных. А за нарушение требований грозит ответственность вплоть до лишения
лицензии на осуществления основного вида деятельности, не все ИС приведены
в соответствие с требования. На данный момент приведение МИС,
рассматриваемой в дипломной работе, в соответствие со всеми требованиями
является основной задачей для компании. Обработка персональных данных
является необходимым обеспечением правильного функционирования всех
бизнес процессов учреждения. Соответствие требованиям особо актуально
ввиду
обработки данных касающегося здоровья субъектов обработки.
Информационная система имеет низкую степень исходной защищенности
и длинный список актуальных угроз. Необходимо создать комплексную систему
защиты ИСПДн, а именно предложить решения по обеспечению безопасности
конфиденциальной информации при ее обращении в МИС.
3. Разработка рекомендаций по изменению структуры информационной
системы.
Было проведено понижение класса
ИС и сужения круга объектов,
нуждающихся в защите. Проанализирована исходная степень защищенности
информационной системы обработки персональных данных после изменения
структуры. На основе, которой с использование руководящих документов ФТЭК