Да се направи пълна проверка на програмите за защита, забраня се ползването на служебни компютри за музика и филми, гласят указанията до шефовете на лечебни заведения
Мила Мишева mila.misheva@gmail.com
Пробивът в системите на НАП стана повод МЗ да нареди спешни мерки за ИТ-сигурността в болниците. Те включват смяна на пароли, пълна ревизия на защитите и електронните пощи, забрана за ползване на служебните компютри за цели, които са извън професионалните задължения като слушане на музика, гледане на филми и т.н. Това става ясно от изпратените писма от РЗИ-София до шефовете на лечебните заведения. В тях има общо 11 мерки.
Най-напред трябва да се провери каква организация е създадена за осигуряване на защита на информацията. МЗ пита също така дали има ясно разписани роли и отговорности по отношение на сигурността, кой е отговорният ръководител и системният администратор, как се осигурява контрола,
обучени ли са служителите и как се реагира
при нарушения. На второ място от ръководствата на лечебните заведения се иска да се извършат инвентаризация или проверка на всички материални активи, свързани с обработката на информацията. Това включва компютри, сървъри, принтери, външни памети и т. н. За всяко устройство трябва да се създаде технически паспорт с подробно описание на всички компоненти. Необходимо е още да се извърши актуализация на операционните системите и офис пакетите, както и да се прегледат и другите програмни системи за документооборот, заплати, други.
аааа
Пълна ревизия трябва да се направи и на системите
аааа
за сигурност като се обърне специално внимание на антивирусната защита. Задължително да се провери работата с електронната поща дали не се отварят писма от непознати адресати, със съмнително и неясно съдържание. Служителите също трябва да се обучат служителите как да реагират при съобщение за вирусна атака. Във връзка с достъпа до информационните бази като програми, данни и е-поща, е необходимо да се актуализират списъците. Това включва да се изтрият напуснали служители, тези със сменени функции, както и външни изпълнители.
аааа
Мерките включват и смяна на всички пароли
аааа
за достъп –до компютрите и приложенията.
Предвижда се и забрана за ползване на собствени запаметяващи устройства, както и посещаване на сайтове, които нямат общо със служебните задължения. Това означава да не се слуша музика, да се гледат филми, видеа и т.н. Необходимо е и да се актуализират всички договори от гледна точка на сигурността на информацията, гласят още нарежданията на МЗ.
Контролът над лечебните заведения да се изведе в 28 отдела към МЗ, а ИАЛ, НСЦРЛП, ЦАР и ИАМН да се обединят в една мега-агенция, обмислят във ведомството на Катя Ивкова
Този уебсайт ползва “бисквитки”, за да Ви предостави повече функционалност. Ползвайки го, вие се съгласявате с използването на бисквитки. Политика за бисквиткитеСъгласен съм