10 Августа 2026 Понедельник

Семь футов под кибер. Как операторы индустрии расценивают угрозы информационной безопасности
Никита Закревский, Александра Альховская Мединдустрия
11 августа 2025, 13:05
Фото: freepik.com/автор DC Studio
1798

В июле 2025 года в информационном поле появились сообщения о как минимум трех крупных случаях кибератак на операторов индустрии здравоохранения и отраслевые ИТ-системы. О стороннем вмешательстве сообщили аптечная сеть «Нео-Фарм» (бренды «Нео-Фарм» и «Столички») и частная клиника «Семейный доктор» (сеть «Альфа-Центр здоровья»). Следом telegram-канал Silent Crow, предположительно принадлежащий одноименной хакерской группировке, сообщил о получении «полного доступа» к сети ЕМИАС, обслуживающей пациентов госмедучреждений Москвы и области. Vademecum попросил профильных специалистов оценить актуальный уровень кибербезопасности отраслевых компаний и обрисовать возможность усиления защиты от внешнего воздействия.

Константин Кудашев, директор по ИТ и цифровизации ГК «Медскан»:

– Подавляющее большинство игроков рынка имеют исключительно базовый уровень понимания рисков и способов противодействия хакерским атакам. Этот факт является прямым следствием относительно низкой способности организаций инвестировать в эти направления и привлекать квалифицированный персонал. Современные киберугрозы при этом давно вышли за пределы обычных уязвимостей в системах. Сейчас мы имеем дело не со «студентами-хулиганами», а со сложными высокотехнологичными и дорогостоящими операциями, включающими полноценную разведку, внедрение в инфраструктуру компании, подкуп сотрудников, кражу техники и материалов.

Чтобы защититься от таких угроз, нужно, во-первых, осознать, что они – неотъемлемая часть новой реальности, у которой есть свои правила и им необходимо следовать. Во-вторых, необходимо усиливать меры защиты и противодействия подобным угрозам. Сегодняшний рынок наполнен различными поставщиками и прикладными решениями на любой вкус, однако их стоимость достаточно высока, из-за чего очень немногие операторы могут себе это позволить. Для рядовой клиники высокий ценовой порог делает качественные услуги недоступными, поэтому она склонна полагаться на авось. В итоге мы наблюдаем ситуации, когда клиники не могут себе позволить серьезные средства и меры защиты, но выступают предметом интереса злоумышленников, которые обладают и опытом, и средствами, и возможностью почти безнаказанно их атаковать.

Павел Густов, директор по ИТ-инфраструктуре и информационной безопасности АО «Губернские аптеки»:

– В целом российские медицинские организации постепенно усиливают защиту, однако многие из них до сих пор работают на устаревших информационных системах, что делает их легкой мишенью для атак. Оптимизм внушает растущий спрос на российские решения для защиты от утечек информации или для управления доступом. Кроме того, в 2025 году произошло ужесточение контроля со стороны регуляторов (№ 152-ФЗ), что подтолкнуло всех, в том числе медорганизации, к более активной модернизации.

Усилить системы безопасности в здравоохранении возможно, но это требует комплексного подхода, включающего технические, организационные и кадровые меры. Во-первых, критически важно внедрение современных систем для оперативного выявления аномалий. Во-вторых, необходимо строгое сегментирование информации и ресурсов, чтобы ограничить распространение атак. В-третьих, регулярное обновление ПО и переход на отечественные аналоги снизит риски уязвимостей. Не менее важны регулярные аудиты, включая пентесты [комплекс мер, имитирующих реальную атаку на сеть или приложение и проводимых для оценки возможности проникновения в инфраструктуру. – Vademecum] и обучение сотрудников. Также стоит активнее использовать специализированные DLP-системы для защиты персональных данных.

Медорганизации стали лакомой целью для мошенников из-за высокой доходности (данные пациентов можно монетизировать в даркнете), уязвимости инфраструктур (многие клиники до сих пор используют Windows-7 и устаревшие версии 1С), геополитических факторов. Участились атаки и на цепочки поставок (например, взломы фармдистрибьюторов), что позволяет злоумышленникам влиять на доступность лекарств. История показывает, что после громких инцидентов компании начинают активнее инвестировать в защиту. Однако проблема в том, что многие воспринимают кибербезопасность как разовую проверку «для галочки», а не как постоянный процесс.

Екатерина Арцруни, гендиректор ГК «Моситалмед»:

– Несмотря на то что некоторые крупные клиники и сети внедряют стандарты PCI DSS (для платежей) и элементы HIPAA (для защиты персональных данных), в целом отрасль остается уязвимой. Среди основных проблем стоит отметить недостаток финансирования – малые и средние медучреждения экономят на информационной безопасности, считая это второстепенной задачей, и уязвимость медицинских IoT-устройств [физические объекты, оснащенные датчиками и ПО. – Vademecum] – многие приборы не обновляются и имеют слабую защиту. Безопасность можно значительно улучшить за счет регулярного аудита и пентестов, внедрения многофакторной аутентификации и строгого контроля доступа, обучения сотрудников, изоляции критически важных систем от общей инфраструктуры и автоматизированного мониторинга угроз.

Интерес злоумышленников к этой сфере растет из-за того, что медицинские организации подготовлены к кибератакам хуже компаний других секторов. Переход на электронные медкарты и телемедицину вместе с тем расширяет «поверхность», на которую могут воздействовать злоумышленники. В итоге, например, украденную персональную информацию пациентов можно в последующем использовать для продажи и мошенничества, а клиники и аптеки скорее заплатят выкуп, чтобы оперативно восстановить работу, чем будут инвестировать в развитие информационной безопасности на постоянной основе.

По моему мнению, после громких инцидентов со взломами, которые произошли недавно, крупные игроки рынка могут увеличить бюджеты на кибербезопасность, но небольшие клиники и аптеки по-прежнему будут игнорировать риски из-за нехватки средств. Важную роль может сыграть регуляторное давление – ужесточение требований заставит бизнес активнее внедрять защитные меры.

Дмитрий Лисицкий, специалист по информационной безопасности «Эвалар»:

– Можно предположить, что принимаемые меры по противодействию мошенникам в отрасли носят преимущественно базовый характер со стандартными средствами защиты и использованием протоколов шифрования данных исключительно внутри контура организации. Для улучшения системы безопасности необходимы именно управленческие решения и системный подход, который поможет защитить как внутренний, так и внешний периметр от кибератак.

Основной причиной повышенного интереса мошенников к отрасли может быть то, что аптеки являются отдельными объектами и расположены удаленно от офисных зданий, где формируется вся инфраструктура. При этом при планировании системы информационной безопасности удаленным объектам зачастую уделяется меньше внимания с точки зрения защиты информации.

Череда недавних взломов, безусловно, повысит заинтересованность операторов в укреплении собственной цифровой безопасности, так как кибератаки на аптечные сети показали необходимость обеспечения защиты всей обрабатываемой информации. Главное – понять, что информационная безопасность не мешает бизнесу, она его защищает, и чем надежнее защита данных, тем стабильнее компания.

кибербезопасность, информационная безопасность, утечка, утечка данных, взлом, хакерская атака, хакеры, сбой
Источник: Vademecum

Алексей Семенков: «Время в онкологии – полноценный лечебный ресурс»

Нормативная лексика. Отраслевые правовые акты июля 2026 года

Голь со штрафного. Как суды наказывают клиники за нецелевое расходование средств ОМС

Истцы и дети. Клинический случай болезни роста импортозамещения в фарме

Нормативная лексика. Отраслевые правовые акты июня 2026 года

Резонансная ремарка. Какие риски несет допуск пациентов к МРТ-исследованиям без направления врача