Безопасность почты для медицинских учреждений
Мониторинг DMARC, SPF, DKIM, MTA-STS и BIMI для клиник и больниц. Мы не храним медицинских записей — сервис обрабатывает только отчёты об аутентификации почты. Договор об обработке персональных данных — по запросу.
Медицина под прицелом
Медицинские учреждения — одна из самых атакуемых отраслей в мире. Данные пациента на чёрном рынке стоят дороже данных платёжной карты. Приведённые исследования — международные; украинского эквивалента такой статистики нет.
Самые дорогие утечки
средняя стоимость утечки данных в медицине — самая высокая среди всех отраслей 15 лет подряд
Меньше, чем $10,93 млн в 2023 году, но всё ещё на 60% выше средней по отраслям
IBM Cost of a Data Breach 2025 ↗Подделка руководителей
возглавляет список жалоб ФБР по размеру финансовых потерь
Мошеннические платежи и подмена реквизитов поставщиков
FBI IC3 2023 Annual Report ↗Медленно обнаруживают
в среднем требуется, чтобы обнаружить и остановить утечку в медицинском учреждении
На 5+ недель дольше среднего показателя по отраслям
IBM Cost of a Data Breach 2025 ↗Рост чистого шантажа
рост атак с простым похищением данных — без шифрования, с требованием выкупа за неразглашение
12% медицинских программ-вымогателей в 2025 году против 4% в 2022-м
Sophos State of Ransomware in Healthcare 2025 ↗Создано с учётом требований к медицинским данным
Каждая функция учитывает обязанности владельца персональных данных по Закону Украины № 2297-VI и режим врачебной тайны.
Договор об обработке ПД
Договор об обработке персональных данных — по запросу, на любом тарифе. Это тот инструмент, которого Закон № 2297-VI требует в отношениях владельца и распорядителя.
Мы не храним медицинские данные
Сервис получает сводные отчёты DMARC: IP-адреса, домены и результаты проверок. Ни содержимого писем, ни списков получателей, ни медицинских записей.
Выбор региона хранения
ЕС или США. Для украинских учреждений более простой вариант — ЕС: государства ЕЭП признаны обеспечивающими надлежащий уровень защиты (ст. 29 Закона № 2297-VI).
Журнал действий
Полный журнал всех действий в системе — доказательная база для внутреннего аудита и проверок.
Ролевой доступ
Детальное разграничение прав: доступ к данным получают только те сотрудники, которым он нужен по должности.
Уведомления в реальном времени
Немедленное предупреждение о подозрительной активности с вашими доменами — до того, как письмо дойдёт до пациента.
Отчёты для аудита
Формируйте документы о состоянии защиты почты для внутренних проверок и внешних аудиторов.
Приоритетная поддержка
Команда поддержки с опытом работы с медицинскими учреждениями и быстрым временем ответа.
Меры защиты, которых требует закон
Статья 24 Закона Украины № 2297-VI обязывает владельца защищать персональные данные от незаконной обработки и доступа, а Типовой порядок обработки персональных данных детализирует организационные и технические меры. Ниже — как средства контроля DDMARC помогают вам выполнить эти обязанности. Соответствие — это свойство вашей системы защиты, а не сертификат поставщика.
Разграничение доступа
ПоддерживаетсяУникальная идентификация каждого пользователя, ролевые права, автоматическое завершение сеанса и шифрование данных.
Журналирование действий
ПоддерживаетсяТехнические и процедурные механизмы, фиксирующие действия пользователей в системе и позволяющие восстановить ход событий.
Целостность данных
ПоддерживаетсяЗащита данных от несанкционированного изменения или уничтожения, с резервным копированием и восстановлением на момент времени.
Защита при передаче
ПоддерживаетсяTLS 1.3 при передаче и AES-256-GCM в хранилище — защита от несанкционированного доступа к данным в движении.
Защита коммуникаций с пациентами
От больничных сетей до отдельных практик — DDMARC защищает переписку с пациентами на каждом уровне.
Больничные сети
Защищайте переписку с пациентами во всех филиалах и отделениях. Централизованный мониторинг с делегированным администрированием для каждого направления.
- Управление доменами всех учреждений
- Защита писем из кабинета пациента
- Безопасность переписки с поставщиками
Частные практики
Защитите напоминания о визитах, результаты анализов и счета от подделки вашего домена.
- Защита напоминаний о визитах
- Безопасность писем с результатами анализов
- Защита переписки со страховыми
Поставщики для медицины
Покажите своим медицинским клиентам состояние безопасности на стороне отправителя. Это та аутентификация, которую можно показать во время аудита.
- Безопасность переписки с клиентами
- Журнал аутентификации
- Сигнал доверия для медицинских клиентов
Телемедицина
Защитите уведомления об онлайн-консультациях и письма из кабинета пациента от подделки. Пациент должен доверять ссылке на визит.
- Безопасность уведомлений о видеоконсультациях
- Защита кабинета пациента
- Безопасность уведомлений о рецептах
Нормы, которые касаются медицинских учреждений
Мы показываем только то, что действительно касается украинского учреждения, и не заявляем о соответствии там, где его ещё нет.
ЗУ «О защите персональных данных»
Обработка по поручению владельца по Закону № 2297-VI. Договор об обработке персональных данных — по запросу.
SOC 2 Type II
Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security имеет сертификат SOC 2 Type II.
ISO 27001
Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security сертифицирована по ISO 27001.
GDPR
Актуально для учреждений, обслуживающих пациентов из ЕС. Доступен регион хранения данных в ЕС.
Защитите переписку с пациентами
Обсудите с нашей командой требования вашего учреждения к защите данных. Договор об обработке персональных данных предоставляем по запросу.
Частые вопросы
Смотрите также
Другие решения и тарифы, которые помогут определиться.