Про Захист інформації в МІС "МедЕйр"

Інформація щодо захисту інформації в МІС "МедЕйр". Опис Програмного засобу криптографічного захисту інформації "Криптос Гейт Плас». Експертні висновки ТЗІ та атестати відповідності КСЗІ.

Відповідність вимогам чинного законодавства України в галузі захисту інформації

ТОВ "Ілайф", як розробник та власник майнових прав на Медичну інформаційну систему "МедЕйр", дотримується, при розробці та впровадження системи, вимог чинного законодавства України в галузі захисту інформації, в тому числі відповідає вимогам наступних нормативно-правових актів:

  • Закон України "Про захист інформації в інформаційно-телекомунікаційних системах»,
  • Постанова Кабінету Міністрів України від 29 березня 2006 року № 373 "Про затвердження Правил забезпечення захисту інформації в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах»,
  • Положення про державну експертизу у сфері технічного захисту інформації, затверджене наказом Адміністрації ДССЗЗІ України від 16.05.2007 № 93 (зі змінами) та інших документів

ТОВ "Ілайф" має ліцензію на впровадження господарської діяльності з надання послуг у галузі криптографічного захисту інформації та технічного захисту інформації (Витяг з Наказу Адміністрації Державної служби спеціального зв'язку та захисту інформації України від 19.09.2017р. № 519).


Програмний засіб криптографічного захисту інформації "Криптос Гейт Плас»

МІС "МедЕйр" у своєму складі має вбудований програмний засіб криптографічного захисту інформації "Криптос Гейт Плас".

Програмний засіб призначений для забезпечення конфіденційності, цілісності та автентичності інформації, що обробляється, зберігається та передається в складі програмних інформаційно-телекомунікаційних систем різного функціонального призначення та реалізує ряд функцій криптографічних перетворень інформації (шифрування даних, формування та перевіряння електронного цифрового підпису, генерація випадкових послідовностей тощо).

Основні функціональні можливості Засобу:

  • Шифрування даних згідно з криптографічним алгоритмом, визначеного ДСТУ ГОСТ 28147:2009, в режимі простої заміни, гамування та гамування зі зворотнім зв’язком

  • Обчислення імітовставки згідно з криптографічним алгоритмом, визначеного ДСТУ ГОСТ 28147:2009, в режимі обчислення імітовставки

  • Формування та перевіряння електронного цифрового підпису

  • Перевірка сертифіката відкритого ключа

  • Генерація ключових даних протоколу розподілу ключів та електронного цифрового підпису

  • Створення заявки на формування сертифіката відкритого ключа

  • Визначення статусу сертифікатів відкритих ключів за допомогою списків відкликаних сертифікатів та за протоколом OCSP (On-line Certificate Status Protocol)

  • Отримання позначок часу (токенів часового штемпеля) за протоколом TSP (Time Stamp Protocol).

Засіб має Експертний висновок у сфері КЗІ № 04/03/02-5063 від 13.12.2017р., виданий Державною  службою спеціального зв’язку та захисту інформації України.

Завантажити експертний висновок PDF


Державна експертиза МІС "МедЕйр" в галузі технічного захисту інформації

Медична інформаційна система "МедЕйр" пройшла державну експертизу у сфері технічного захисту інформації, за результатами якої був отриманий відповідний позитивний експертний висновок № 1161 від 10.09.2020 р.

Результати експертизи свідчать, що комплекс засобів захисту Медичної інформаційної системи "МедЕйр", версія 2, який наданий на експертизу ТОВ "ІЛАЙФ", м. Київ, вул. Зоологічна, буд. 4А, офіс 139 відповідає вимогам нормативних документів системи технічного захисту інформації в Україні в обсязі функцій, зазначених у документі "Державна експертиза з технічного захисту інформації комплексу засобів захисту інформації Медичної інформаційної системи "Медейр", версія 2. Технічні вимоги".

Вимоги до умов експлуатації та сфери використання об'єкта експертизи у відповідному розділі Експертного висновку. 

Завантажити експертний висновок КЗЗ ПЗ в PDF




Комплексна система захисту інформації (КСЗІ)


Інформаційно-телекомунікаційна система "Медична інформаційна система "МедЕйр" (ІТС "МІС "МедЕйр") пройшла державну експертизу Адміністрації ДССЗЗІ України та отримала атестат відповідності на КСЗІ за № 21384 від 02.04.2020 р. 

Приєднання медичних інформаційних систем закладів охорони здоров’я на базі МІС "МедЕйр" виконується за допомогою впровадження типового організаційно-технічного рішення КСЗІ ІТС "Медична інформаційна система "МЕДЕЙР" (ОТР КСЗІ ІТС має відповідний позитивний експертний висновок № 1094 від 02.04.2020 р.).

Увага!

Для приєднання медичних інформаційних систем закладів охорони здоров’я серверна частина МІС "МедЕйр" повинна бути розгорнута в ІТС "МІС "МедЕйр".

Завантжити атестат відповідності в PDF

Завантажити Експертний висновок ОРТ в PDF




Побудова КСЗІ на МІС "МедЕйр", що розгортається на комплексі програмно-апаратних засобів замовника


У разі розгортання МІС "МедЕйр", на комплексі програмно-апартних засобів замовника, ТОВ "Ілайф" пропонує послуги з побудови КСЗІ та проведення державної експертизи та отримання Атестата відповідності КСЗІ.

Приклади побудови КСЗІ на МІС "МедЕйр":

  • Медична інформаційна система "Реєстр індивідуального серцево-судинного ризику дорослого населення Волинської області"
  • Інформаційно-телекомунікаційна система "Єдина система електронної охорони здоров'я Херсонської області"


  • Нет меток