ЦЦТ · СПбГПМУ
ГЛАВНАЯ / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Защита данных закладывается в архитектуру

Требования определяются составом данных, назначением системы и категорированием. Значимые действия журналируются, а доступ разграничивается.

01

Разрешённые данные

Работа только с согласованными источниками и контролируемой инфраструктурой.

02

Персональные и медицинские данные

Минимизация, обезличивание и защита от несанкционированного раскрытия.

03

Контроль доступа

Ролевые полномочия и журналирование действий пользователей и ИИ-агентов.

04

Проверка человеком

Источники и уровень достоверности результата должны быть понятны специалисту.

05

Соответствие требованиям

Учёт 152-ФЗ, внутренних политик университета и требований конкретной системы.

06

Средства защиты

КриптоПро, ViPNet, UserGate и Kaspersky применяются по требованиям проекта.