Перейти к содержимому
Решение для медицины

Безопасность почты для медицинских учреждений

Мониторинг DMARC, SPF, DKIM, MTA-STS и BIMI для клиник и больниц. Мы не храним медицинских записей — сервис обрабатывает только отчёты об аутентификации почты. Договор об обработке персональных данных — по запросу.

Договор об обработке ПД — по запросу
Никаких медицинских записей
Хранение в ЕС или США
По запросу
Договор об обработке персональных данных
ЕС или США
Регион хранения данных
99,99% SLA
Целевая доступность платформы
< 2 ч
Приоритетный ответ для медицинских учреждений
Ландшафт угроз

Медицина под прицелом

Медицинские учреждения — одна из самых атакуемых отраслей в мире. Данные пациента на чёрном рынке стоят дороже данных платёжной карты. Приведённые исследования — международные; украинского эквивалента такой статистики нет.

$7,42 млн

Самые дорогие утечки

средняя стоимость утечки данных в медицине — самая высокая среди всех отраслей 15 лет подряд

Меньше, чем $10,93 млн в 2023 году, но всё ещё на 60% выше средней по отраслям

IBM Cost of a Data Breach 2025 &nearr;
BEC

Подделка руководителей

возглавляет список жалоб ФБР по размеру финансовых потерь

Мошеннические платежи и подмена реквизитов поставщиков

FBI IC3 2023 Annual Report &nearr;
279 дней

Медленно обнаруживают

в среднем требуется, чтобы обнаружить и остановить утечку в медицинском учреждении

На 5+ недель дольше среднего показателя по отраслям

IBM Cost of a Data Breach 2025 &nearr;

Рост чистого шантажа

рост атак с простым похищением данных — без шифрования, с требованием выкупа за неразглашение

12% медицинских программ-вымогателей в 2025 году против 4% в 2022-м

Sophos State of Ransomware in Healthcare 2025 &nearr;
Возможности для медицины

Создано с учётом требований к медицинским данным

Каждая функция учитывает обязанности владельца персональных данных по Закону Украины № 2297-VI и режим врачебной тайны.

По запросу

Договор об обработке ПД

Договор об обработке персональных данных — по запросу, на любом тарифе. Это тот инструмент, которого Закон № 2297-VI требует в отношениях владельца и распорядителя.

Только метаданные

Мы не храним медицинские данные

Сервис получает сводные отчёты DMARC: IP-адреса, домены и результаты проверок. Ни содержимого писем, ни списков получателей, ни медицинских записей.

ЕС или США

Выбор региона хранения

ЕС или США. Для украинских учреждений более простой вариант — ЕС: государства ЕЭП признаны обеспечивающими надлежащий уровень защиты (ст. 29 Закона № 2297-VI).

Полный журнал

Журнал действий

Полный журнал всех действий в системе — доказательная база для внутреннего аудита и проверок.

RBAC

Ролевой доступ

Детальное разграничение прав: доступ к данным получают только те сотрудники, которым он нужен по должности.

Мгновенно

Уведомления в реальном времени

Немедленное предупреждение о подозрительной активности с вашими доменами — до того, как письмо дойдёт до пациента.

Автоматически

Отчёты для аудита

Формируйте документы о состоянии защиты почты для внутренних проверок и внешних аудиторов.

< 2 ч SLA

Приоритетная поддержка

Команда поддержки с опытом работы с медицинскими учреждениями и быстрым временем ответа.

Защита персональных данных

Меры защиты, которых требует закон

Статья 24 Закона Украины № 2297-VI обязывает владельца защищать персональные данные от незаконной обработки и доступа, а Типовой порядок обработки персональных данных детализирует организационные и технические меры. Ниже — как средства контроля DDMARC помогают вам выполнить эти обязанности. Соответствие — это свойство вашей системы защиты, а не сертификат поставщика.

Разграничение доступа

Поддерживается

Уникальная идентификация каждого пользователя, ролевые права, автоматическое завершение сеанса и шифрование данных.

Журналирование действий

Поддерживается

Технические и процедурные механизмы, фиксирующие действия пользователей в системе и позволяющие восстановить ход событий.

Целостность данных

Поддерживается

Защита данных от несанкционированного изменения или уничтожения, с резервным копированием и восстановлением на момент времени.

Защита при передаче

Поддерживается

TLS 1.3 при передаче и AES-256-GCM в хранилище — защита от несанкционированного доступа к данным в движении.

Сценарии использования

Защита коммуникаций с пациентами

От больничных сетей до отдельных практик — DDMARC защищает переписку с пациентами на каждом уровне.

Одна консоль, все учреждения

Больничные сети

Защищайте переписку с пациентами во всех филиалах и отделениях. Централизованный мониторинг с делегированным администрированием для каждого направления.

  • Управление доменами всех учреждений
  • Защита писем из кабинета пациента
  • Безопасность переписки с поставщиками
Результаты анализов — во входящих, а не в спаме

Частные практики

Защитите напоминания о визитах, результаты анализов и счета от подделки вашего домена.

  • Защита напоминаний о визитах
  • Безопасность писем с результатами анализов
  • Защита переписки со страховыми
Готовое доказательство для аудита

Поставщики для медицины

Покажите своим медицинским клиентам состояние безопасности на стороне отправителя. Это та аутентификация, которую можно показать во время аудита.

  • Безопасность переписки с клиентами
  • Журнал аутентификации
  • Сигнал доверия для медицинских клиентов
Пациент доверяет ссылке

Телемедицина

Защитите уведомления об онлайн-консультациях и письма из кабинета пациента от подделки. Пациент должен доверять ссылке на визит.

  • Безопасность уведомлений о видеоконсультациях
  • Защита кабинета пациента
  • Безопасность уведомлений о рецептах
Соответствие

Нормы, которые касаются медицинских учреждений

Мы показываем только то, что действительно касается украинского учреждения, и не заявляем о соответствии там, где его ещё нет.

По запросу

ЗУ «О защите персональных данных»

Обработка по поручению владельца по Закону № 2297-VI. Договор об обработке персональных данных — по запросу.

В процессе

SOC 2 Type II

Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security имеет сертификат SOC 2 Type II.

В процессе

ISO 27001

Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security сертифицирована по ISO 27001.

Поддерживается

GDPR

Актуально для учреждений, обслуживающих пациентов из ЕС. Доступен регион хранения данных в ЕС.

Безопасность в медицине

Защитите переписку с пациентами

Обсудите с нашей командой требования вашего учреждения к защите данных. Договор об обработке персональных данных предоставляем по запросу.

Написать нашей команде
Ответ в течение 2 часов
FAQ

Частые вопросы

Смотрите также

Другие решения и тарифы, которые помогут определиться.