Журнал для директоров клиник

Секреты успеха клиники

Как защитить медицинские данные пациентов в клинике

Екатерина Попович
Автор
Екатерина Попович
Роман Ерёмин
Рецензент
Роман Ерёмин
Обновлено:
Проверено экспертом

Утечка информации в медицинских учреждениях — одна из самых острых проблем современной цифровой медицины. Каждый день клиники обрабатывают тысячи записей, содержащих сведения о состоянии здоровья людей, результаты анализов, диагнозы и контактные данные. Вопрос о том, как защитить медицинские данные пациентов в клинике, стоит не только перед крупными больницами, но и перед небольшими частными клиниками, которые несут полную юридическую ответственность за сохранность персональных данных пациентов.

Российское законодательство предъявляет строгие требования к операторам, ведущим обработку персональных данных в сфере здравоохранения. Нарушения грозят значительными штрафами, проверками Роскомнадзора и репутационными потерями. При этом многие медицинские организации до сих пор используют устаревшие процессы, бумажные носители и незащищённые каналы передачи информации, что многократно повышает риск несанкционированного доступа к конфиденциальной информации пациентов.

В этой статье мы разберём, что именно относится к персональным данным пациентов, какие законы регулируют их защиту, какие меры защиты обязательны для клиники, и как современная медицинская информационная система позволяет автоматически выполнять большинство требований 152-ФЗ и 323-ФЗ «из коробки».

Что такое персональные данные пациентов, и почему они требуют особой защиты

Персональные данные пациента — это любая информация, которая прямо или косвенно позволяет идентифицировать физическое лицо. В медицинском контексте к ним относятся:

  • ФИО
  • дата рождения
  • адрес
  • номер полиса ОМС/ДМС
  • номер телефона
  • сведения о состоянии здоровья
  • диагнозы
  • результаты анализов
  • история болезни
  • назначенное лечение.

С точки зрения 152-ФЗ «О персональных данных», медицинские сведения отнесены к персональным данным специальной категории — наиболее чувствительному классу информации, требующему максимального уровня защиты. Обработка таких данных без явного письменного согласия пациента или без иного законного основания строго запрещена.

Врачебная тайна, закреплённая в статье 13 Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (323-ФЗ), охватывает все сведения, ставшие известными медицинскому работнику в ходе лечения.

Это понятие тесно пересекается с режимом персональных данных: разглашение врачебной тайны одновременно является нарушением законодательства о защите персональных данных и влечёт самостоятельную ответственность.

Что относится к медицинским персональным данным

Для правильной организации защиты важно понять, какие именно данные подпадают под усиленный режим охраны.

Персональные данные специальной категории в медицине:

  • Диагнозы и история болезней
  • Результаты лабораторных и инструментальных исследований
  • Сведения об операциях, госпитализациях, реабилитации
  • Информация о психическом здоровье и зависимостях
  • Генетические и биометрические данные
  • Сведения о половой жизни и репродуктивном здоровье

Обычные персональные данные, которые также защищает клиника:

  • ФИО, дата и место рождения
  • Контактные данные: телефон, электронная почта, адрес
  • Номера документов (паспорт, СНИЛС, полис ОМС/ДМС)
  • Сведения о страховом покрытии

Важно понимать: медицинская карта является носителем персональных данных специальной категории. Это означает, что к ней применяются максимальные технические и организационные меры защиты.

Как регулируется защита персональных данных в медицине на законодательном уровне

Медицинские организации в России работают в условиях многоуровневого регулирования. Ключевые нормативные акты:

  • 152-ФЗ «О персональных данных» — базовый закон, устанавливающий обязанности оператора персональных данных: получение согласия, обеспечение безопасности, уведомление Роскомнадзора, реагирование на запросы субъектов персональных данных.
  • 323-ФЗ «Об основах охраны здоровья» — регулирует врачебную тайну и случаи, когда раскрытие информации о пациенте допустимо без его согласия (угроза жизни, запросы следственных органов, эпидемиологические расследования).
  • Приказы ФСТЭК и ФСБ — определяют технические требования к информационным системам персональных данных: классификацию систем, требования к средствам защиты, аттестацию информационной системы.
  • Требования Минздрава — регулируют интеграцию с ЕГИСЗ (единой государственной информационной системой в сфере здравоохранения), форматы электронного документооборота и требования к ЭМК.

Клиника, как оператор персональных данных, обязана:

  1. Направить уведомление в Роскомнадзор о начале обработки ПДн
  2. Разработать политику обработки персональных данных и положение об обработке персональных данных
  3. Назначить ответственного за защиту персональных данных
  4. Получать согласие на обработку персональных данных от каждого пациента
  5. Обеспечить технические меры защиты информации
  6. Хранить данные на серверах, расположенных на территории Российской Федерации

Как правильно оформить согласие на обработку персональных данных

Согласие на обработку персональных данных — краеугольный камень всей системы защиты в клинике. Для данных специальной категории согласие должно быть исключительно письменным.

Что должно содержать корректное согласие пациента:

  • ФИО и контактные данные оператора персональных данных (клиники)
  • Перечень обрабатываемых данных с указанием их категорий
  • Цели обработки (лечение, ведение медицинской карты, выставление счетов)
  • Способы обработки (сбор, запись, хранение персональных данных, передача персональных данных третьим лицам)
  • Срок действия согласия
  • Порядок отзыва согласия

Отдельные согласия требуются для:

  • Маркетинговых рассылок и SMS-уведомлений
  • Публикации фотографий пациентов в социальных сетях клиники
  • Передачи данных страховым компаниям (ДМС)
  • Трансграничной передачи данных иностранным партнёрам или в облачные сервисы с серверами за рубежом

Что делать, если пациент отказывается подписывать согласие на обработку персональных данных

Это одна из наиболее частых сложностей в практике частных клиник. Клиника не может отказать пациенту в экстренной медицинской помощи из-за отсутствия подписанного согласия. В этом случае обработка данных осуществляется на ином законном основании (защита жизни субъекта).

Для плановой помощи ситуация иная: без письменного согласия клиника не вправе обрабатывать персональные данные специальной категории. На практике рекомендуется:

  • Подробно объяснить пациенту цели и объём обработки данных
  • Предложить ознакомиться с политикой обработки персональных данных
  • Предложить минимальный объём согласия, достаточный для оказания услуги
  • Зафиксировать факт отказа письменно

Medesk предоставляет готовые шаблоны согласий, соответствующие актуальным требованиям законодательства, которые можно адаптировать под специфику конкретной медицинской организации и предложить пациенту для подписания уже при первом визите.

шаблон согласие

Какие меры защиты персональных данных обязательны для клиники

Защита информации в медицинском учреждении должна быть комплексной и охватывать одновременно технический, организационный и правовой уровни.

Организационные меры

  • Назначение ответственного за защиту персональных данных — конкретного сотрудника или внешнего специалиста, который контролирует соблюдение требований 152-ФЗ
  • Обучение персонала — регулярные инструктажи для врачей, администраторов и технического персонала о правилах работы с конфиденциальной информацией
  • Разработка и актуализация локальных документов — политика обработки персональных данных, положение об обработке персональных данных, регламенты доступа, инструкции
  • Контроль доступа — ведение журналов, аудит действий пользователей в информационных системах

Права доступа

  • Порядок реагирования на инциденты — алгоритм действий при обнаружении утечки данных, включая обязательное уведомление Роскомнадзора в течение 24/72 часов

Технические меры защиты

  • Шифрование данных при хранении и передаче. Особенно актуально для ЭМК и интеграций с ЕГИСЗ
  • Разграничение прав доступа — каждый сотрудник видит только те данные пациентов, которые необходимы для выполнения его профессиональных обязанностей
  • Несанкционированный доступ предотвращается с помощью двухфакторной аутентификации, VPN и сетевой сегментации
  • Антивирусная защита и межсетевые экраны (файрволлы) на всех рабочих станциях и серверах
  • Защита бумажных носителей — запирающиеся шкафы, ограниченный доступ в архив, уничтожение документов по регламенту
  • Аттестация информационной системы в соответствии с требованиями ФСТЭК для систем, обрабатывающих персональные данные специальной категории

Требования к хранению и передаче данных

Хранение персональных данных российских граждан обязательно должно осуществляться на серверах, расположенных на территории России. Это требование 152-ФЗ распространяется в том числе на облачные МИС: при выборе системы необходимо убедиться, что серверная инфраструктура провайдера находится в РФ.

Трансграничная передача данных (например, в иностранные облачные сервисы или зарубежным партнёрам) требует отдельного правового основания и, как правило, дополнительного согласия пациента.

Передача данных через мессенджеры категорически не рекомендуется для обмена медицинской информацией, поскольку большинство таких сервисов хранят данные на зарубежных серверах и не обеспечивают необходимый уровень защиты. Используйте только защищённые каналы электронного документооборота.

Облачная или локальная МИС: что безопаснее с точки зрения защиты данных

Выбор типа медицинской информационной системы напрямую влияет на уровень защиты персональных данных пациентов.

КритерийОблачная МИСЛокальная МИС
Хранение данныхНа серверах провайдера в РФНа серверах клиники
Ответственность за инфраструктуруПровайдерИТ-служба клиники
Обновления безопасностиАвтоматическиТребуют ресурсов ИТ
Стоимость защитыВключена в подпискуЗначительные капзатраты
Аттестация системыПроводит провайдерПроводит клиника
Доступ при сбояхЗависит от интернетаРаботает офлайн

Для большинства частных клиник облачная МИС с российской серверной инфраструктурой — более практичное решение, потому что провайдер берёт на себя ответственность за техническую защиту, регулярные обновления и соответствие требованиям регуляторов.

Medesk хранит все данные исключительно на серверах в России и прошла необходимые процедуры аттестации информационной системы.

Подробнее о критериях выбора МИС читайте в нашем материале: Анализируем преимущества и разбираемся, как выбрать лучшую МИС для клиники.

Ответственность за нарушение требований о защите данных

Нарушение законодательства о защите персональных данных влечёт административную, а в ряде случаев — уголовную ответственность. В 2025–2026 годах в России существенно увеличились санкции.

Административные штрафы (КоАП РФ) — актуальные размеры:

  • Обработка данных без согласия субъекта персональных данных: до 300 000 рублей для юридических лиц
  • Неуведомление или несвоевременное уведомление Роскомнадзора об утечке: до 3 000 000 рублей
  • Повторные нарушения и крупные утечки: оборотные штрафы до 3% годовой выручки организации
  • Нарушение требований к хранению данных на территории РФ: до 18 000 000 рублей

Уголовная ответственность предусмотрена за незаконный сбор и распространение сведений о частной жизни (в том числе медицинских данных) статьей 137 УК РФ, наказывается сроком до 2 лет лишения свободы.

Типичные ошибки клиник, выявляемые при проверках Роскомнадзора:

  • Отсутствие политики обработки персональных данных на сайте
  • Устаревшие или неполные формы согласий пациентов
  • Отсутствие уведомления в реестре операторов ПДн
  • Передача данных в незащищённых каналах (обычная электронная почта, мессенджеры)
  • Хранение данных на зарубежных серверах
  • Отсутствие назначенного ответственного за защиту персональных данных

Узнайте больше о правовых аспектах защиты медицинских данных в нашем материале.

Как Medesk помогает клинике соответствовать требованиям 152-ФЗ и 323-ФЗ

Medesk — медицинская информационная система, созданная с учётом требований российского законодательства о защите персональных данных. Система закрывает большинство технических и документальных требований «из коробки».

Что Medesk обеспечивает в части информационной безопасности:

  • Шифрование данных при хранении и передаче — все данные защищены современными криптографическими протоколами
  • Разграничение прав доступа — гибкая настройка ролей: врач видит только своих пациентов, администратор — расписание без медицинских записей
  • Хранение данных на серверах в России — полное соответствие требованию о локализации ПДн по 152-ФЗ
  • Готовые шаблоны согласий — формы согласия на обработку персональных данных, адаптированные под медицинскую организацию и соответствующие актуальным требованиям закона
  • Аудит действий пользователей — журнал всех операций с данными пациентов для контроля и расследования инцидентов
  • Интеграция с ЕГИСЗ — защищённый электронный документооборот в соответствии с требованиями Минздрава

egisz wide

  • Электронная медицинская карта (ЭМК) — структурированное хранение персональных данных с разграниченным доступом

Электронная карта пациента

  • Защита от несанкционированного доступа — двухфакторная аутентификация, автоматическая блокировка сессий

В отличие от конкурентов, Medesk сочетает в одном продукте функциональность МИС и встроенные инструменты соответствия требованиям по защите данных, что избавляет клинику от необходимости дополнительно инвестировать в отдельные решения по информационной безопасности.

Смотрите также: МИС для частной клиники: 10 самых необходимых функций.

Пошаговый чек-лист: как подготовить клинику к проверке Роскомнадзора

Используйте этот чек-лист, чтобы оценить текущий уровень готовности вашей медицинской организации.

Документы и организационные меры

  • Клиника зарегистрирована в реестре операторов персональных данных Роскомнадзора
  • Утверждена и опубликована на сайте политика обработки персональных данных
  • Разработано положение об обработке персональных данных для внутреннего использования
  • Назначен ответственный за защиту персональных данных с соответствующим приказом
  • Проведено обучение персонала — врачей, администраторов, ИТ-специалистов
  • Актуализированы формы согласий: на лечение, на маркетинг, на передачу данных третьим лицам

Технические меры

  • Все данные пациентов хранятся на серверах на территории России
  • Настроено разграничение прав доступа в МИС: каждый сотрудник имеет только необходимые права
  • Применяется шифрование при передаче данных (HTTPS, защищённые каналы для интеграций)
  • Настроена антивирусная защита и межсетевые экраны на всех рабочих станциях
  • Ведётся журнал аудита действий пользователей в информационной системе
  • Определён порядок работы с бумажными носителями и их уничтожения

Интеграции и внешние передачи

  • Проверен статус подключения к ЕГИСЗ и соответствие каналов обмена данными требованиям Минздрава
  • Заключены договоры с поручителями обработки ПДн (лаборатории, страховые компании, кол-центры)
  • Исключена передача медицинских данных через незащищённые мессенджеры и незашифрованную почту
  • При наличии трансграничной передачи данных — обеспечено правовое основание и согласие субъектов

Реагирование на инциденты

  • Разработан и доведён до сотрудников алгоритм реагирования при утечке данных
  • Определены сроки уведомления Роскомнадзора об инциденте (24 часа — первичное, 72 часа — полное)
  • Проводится регулярный анализ журналов доступа на предмет аномалий

Интеграция МИС с ЕГИСЗ

С 2021 года медицинские организации обязаны подключиться к ЕГИСЗ — единой государственной информационной системе в сфере здравоохранения. Обмен данными с ЕГИСЗ накладывает дополнительные требования к защите информации:

  • Передача данных осуществляется только по защищённым каналам с использованием квалифицированной электронной подписи
  • Формат ЭМК должен соответствовать стандартам, утверждённым Минздравом
  • МИС должна обеспечивать целостность и неизменность переданных медицинских документов
  • Требуется аттестация информационной системы клиники или использование аттестованного облачного решения

Medesk имеет готовую интеграцию с ЕГИСЗ и обеспечивает защищённый электронный документооборот в соответствии со всеми актуальными требованиями.

egisz tags (1)

Понимание того, как защитить медицинские данные пациентов в клинике, — ключевая компетенция современного руководителя медицинской организации. Комплексный подход, объединяющий грамотно оформленные документы, обученный персонал и надёжную медицинскую информационную систему, позволяет не только избежать штрафов Роскомнадзора, но и сформировать у пациентов устойчивое доверие к вашей клинике.

Medesk — это МИС, которая помогает клиникам выполнять требования 152-ФЗ и 323-ФЗ в ежедневной работе без дополнительных затрат на сторонние ИТ-решения.

Создайте бесплатный аккаунт с Medesk и сделайте защиту данных частью вашей операционной системы.

Часто задаваемые вопросы

1. Каковы основные меры защиты персональных данных пациентов?

К основным мерам защиты персональных данных в клинике относятся: получение письменного согласия пациента, разграничение прав доступа в МИС, шифрование данных при хранении и передаче, обучение персонала, ведение журнала аудита, хранение данных на серверах в России, разработка политики обработки персональных данных и назначение ответственного сотрудника. Все эти меры прямо предписаны 152-ФЗ.

2. Какие меры принять для защиты персональных данных в частной клинике?

Частной клинике необходимо зарегистрироваться как оператор персональных данных в Роскомнадзоре, разработать и опубликовать политику обработки персональных данных, получить письменное согласие от каждого пациента, внедрить МИС с разграничением прав доступа и шифрованием, назначить ответственного за защиту ПДн и регулярно проводить обучение персонала.

3. Как пациент может отказаться от обработки персональных данных в частной клинике?

Пациент как субъект персональных данных вправе в любой момент отозвать согласие на обработку персональных данных, направив письменное заявление в клинику. Клиника обязана прекратить обработку данных, за исключением случаев, когда это необходимо для исполнения договора или в соответствии с иным законным основанием (например, хранение медицинских карт в установленные сроки согласно 323-ФЗ).

4. Что грозит клинике за утечку медицинских данных пациентов?

За утечку данных и нарушение требований 152-ФЗ клинике грозят административные штрафы: до 300 000 рублей за обработку без согласия, до 3 000 000 рублей за несвоевременное уведомление Роскомнадзора об инциденте, оборотные штрафы до 3% годовой выручки при повторных нарушениях. Руководитель клиники также может понести уголовную ответственность по статье 137 УК РФ.

5. Обязательно ли хранить медицинские данные пациентов на серверах в России?

Да, это прямое требование статьи 18.1 Федерального закона 152-ФЗ «О персональных данных». Первичная запись и обработка персональных данных российских граждан должна осуществляться в базах данных, физически расположенных на территории Российской Федерации. Это требование распространяется и на облачные МИС: сервера провайдера должны находиться в России.


Разбираемся зачем нужна ЕГИСЗ и как с ней работать

Разбираемся зачем нужна ЕГИСЗ и как с ней работать

Организации с медицинской лицензией должны передавать данные в ЕГИСЗ. Все частные медицинские практики обязаны пройти регистрацию.
15 способов привлечения пациентов в 2025 году

15 способов привлечения пациентов в 2025 году

Практическое руководство для частных клиник: сайт и запись, локальное SEO, Яндекс Карты и 2ГИС, отзывы и NPS, сквозная аналитика, правовые требования 2025.
Медицинский маркетинг в частной клинике: особенности и нюансы

Медицинский маркетинг в частной клинике: особенности и нюансы

Сегодня мы разберёмся в том, что такое медицинский маркетинг, какие есть ограничения и с чего стоит начать.