Безпека пошти для медичних закладів
Моніторинг DMARC, SPF, DKIM, MTA-STS і BIMI для клінік і лікарень. Ми не зберігаємо медичних записів — сервіс обробляє лише звіти про автентифікацію пошти. Договір про обробку персональних даних — за запитом.
Медицина під прицілом
Медичні заклади — одна з найбільш атакованих галузей у світі. Дані пацієнта на чорному ринку коштують дорожче за дані платіжної картки. Наведені дослідження — міжнародні; українського еквівалента такої статистики немає.
Найдорожчі витоки
середня вартість витоку даних у медицині — найвища серед усіх галузей 15 років поспіль
Менше, ніж $10,93 млн у 2023 році, але все ще на 60% вище за середню по галузях
IBM Cost of a Data Breach 2025 ↗Підробка керівників
очолює список скарг ФБР за розміром фінансових втрат
Шахрайські платежі та підміна реквізитів постачальників
FBI IC3 2023 Annual Report ↗Повільно виявляють
у середньому потрібно, щоб виявити та зупинити витік у медичному закладі
На 5+ тижнів довше за середній показник по галузях
IBM Cost of a Data Breach 2025 ↗Зростання чистого шантажу
зростання атак із простим викраденням даних — без шифрування, з вимогою викупу за нерозголошення
12% медичних програм-вимагачів у 2025 році проти 4% у 2022-му
Sophos State of Ransomware in Healthcare 2025 ↗Створено з урахуванням вимог до медичних даних
Кожна функція враховує обов'язки володільця персональних даних за Законом України № 2297-VI і режим лікарської таємниці.
Договір про обробку ПД
Договір про обробку персональних даних — за запитом, на будь-якому тарифі. Це той інструмент, якого Закон № 2297-VI вимагає у відносинах володільця й розпорядника.
Ми не зберігаємо медичні дані
Сервіс отримує зведені звіти DMARC: IP-адреси, домени та результати перевірок. Ні вмісту листів, ні списків отримувачів, ні медичних записів.
Вибір регіону зберігання
ЄС або США. Для українських закладів простіший варіант — ЄС: держави ЄЕП визнані такими, що забезпечують належний рівень захисту (ст. 29 Закону № 2297-VI).
Журнал дій
Повний журнал усіх дій у системі — доказова база для внутрішнього аудиту та перевірок.
Рольовий доступ
Детальне розмежування прав: доступ до даних отримують лише ті працівники, яким він потрібен за посадою.
Сповіщення в реальному часі
Негайне попередження про підозрілу активність із вашими доменами — до того, як лист дійде до пацієнта.
Звіти для аудиту
Формуйте документи про стан захисту пошти для внутрішніх перевірок і зовнішніх аудиторів.
Пріоритетна підтримка
Команда підтримки з досвідом роботи з медичними закладами та швидким часом відповіді.
Заходи захисту, яких вимагає закон
Стаття 24 Закону України № 2297-VI зобов'язує володільця захищати персональні дані від незаконної обробки та доступу, а Типовий порядок обробки персональних даних деталізує організаційні й технічні заходи. Нижче — як засоби контролю DDMARC допомагають вам виконати ці обов'язки. Відповідність — це властивість вашої системи захисту, а не сертифікат постачальника.
Розмежування доступу
ПідтримуєтьсяУнікальна ідентифікація кожного користувача, рольові права, автоматичне завершення сеансу та шифрування даних.
Журналювання дій
ПідтримуєтьсяТехнічні та процедурні механізми, що фіксують дії користувачів у системі й дають змогу відновити хід подій.
Цілісність даних
ПідтримуєтьсяЗахист даних від несанкціонованої зміни чи знищення, з резервним копіюванням і відновленням на момент часу.
Захист під час передавання
ПідтримуєтьсяTLS 1.3 під час передавання та AES-256-GCM у сховищі — захист від несанкціонованого доступу до даних у русі.
Захист комунікацій із пацієнтами
Від лікарняних мереж до окремих практик — DDMARC захищає листування з пацієнтами на кожному рівні.
Лікарняні мережі
Захищайте листування з пацієнтами в усіх філіях і відділеннях. Централізований моніторинг із делегованим адмініструванням для кожного напряму.
- Керування доменами всіх закладів
- Захист листів із кабінету пацієнта
- Безпека листування з постачальниками
Приватні практики
Захистіть нагадування про візити, результати аналізів і рахунки від підробки вашого домену.
- Захист нагадувань про візити
- Безпека листів із результатами аналізів
- Захист листування зі страховими
Постачальники для медицини
Покажіть своїм медичним клієнтам стан безпеки на боці відправника. Це та автентифікація, яку можна показати під час аудиту.
- Безпека листування з клієнтами
- Журнал автентифікації
- Сигнал довіри для медичних клієнтів
Телемедицина
Захистіть сповіщення про онлайн-консультації та листи з кабінету пацієнта від підробки. Пацієнт має довіряти посиланню на візит.
- Безпека сповіщень про відеоконсультації
- Захист кабінету пацієнта
- Безпека сповіщень про рецепти
Норми, які стосуються медичних закладів
Ми показуємо лише те, що справді стосується українського закладу, і не заявляємо про відповідність там, де її ще немає.
ЗУ «Про захист персональних даних»
Обробка на замовлення володільця за Законом № 2297-VI. Договір про обробку персональних даних — за запитом.
SOC 2 Type II
Власний аудит DDMARC триває. Інфраструктура PlatOps Security має сертифікат SOC 2 Type II.
ISO 27001
Власний аудит DDMARC триває. Інфраструктура PlatOps Security сертифікована за ISO 27001.
GDPR
Актуально для закладів, які обслуговують пацієнтів з ЄС. Доступний регіон зберігання даних у ЄС.
Захистіть листування з пацієнтами
Обговоріть із нашою командою вимоги вашого закладу до захисту даних. Договір про обробку персональних даних надаємо за запитом.
Поширені запитання
Дивіться також
Інші рішення та тарифи, які допоможуть визначитися.