Перейти до вмісту
Рішення для медицини

Безпека пошти для медичних закладів

Моніторинг DMARC, SPF, DKIM, MTA-STS і BIMI для клінік і лікарень. Ми не зберігаємо медичних записів — сервіс обробляє лише звіти про автентифікацію пошти. Договір про обробку персональних даних — за запитом.

Договір про обробку ПД — за запитом
Жодних медичних записів
Зберігання в ЄС або США
За запитом
Договір про обробку персональних даних
ЄС або США
Регіон зберігання даних
99,99% SLA
Цільова доступність платформи
< 2 год
Пріоритетна відповідь для медичних закладів
Ландшафт загроз

Медицина під прицілом

Медичні заклади — одна з найбільш атакованих галузей у світі. Дані пацієнта на чорному ринку коштують дорожче за дані платіжної картки. Наведені дослідження — міжнародні; українського еквівалента такої статистики немає.

$7,42 млн

Найдорожчі витоки

середня вартість витоку даних у медицині — найвища серед усіх галузей 15 років поспіль

Менше, ніж $10,93 млн у 2023 році, але все ще на 60% вище за середню по галузях

IBM Cost of a Data Breach 2025 &nearr;
BEC

Підробка керівників

очолює список скарг ФБР за розміром фінансових втрат

Шахрайські платежі та підміна реквізитів постачальників

FBI IC3 2023 Annual Report &nearr;
279 днів

Повільно виявляють

у середньому потрібно, щоб виявити та зупинити витік у медичному закладі

На 5+ тижнів довше за середній показник по галузях

IBM Cost of a Data Breach 2025 &nearr;

Зростання чистого шантажу

зростання атак із простим викраденням даних — без шифрування, з вимогою викупу за нерозголошення

12% медичних програм-вимагачів у 2025 році проти 4% у 2022-му

Sophos State of Ransomware in Healthcare 2025 &nearr;
Можливості для медицини

Створено з урахуванням вимог до медичних даних

Кожна функція враховує обов'язки володільця персональних даних за Законом України № 2297-VI і режим лікарської таємниці.

За запитом

Договір про обробку ПД

Договір про обробку персональних даних — за запитом, на будь-якому тарифі. Це той інструмент, якого Закон № 2297-VI вимагає у відносинах володільця й розпорядника.

Лише метадані

Ми не зберігаємо медичні дані

Сервіс отримує зведені звіти DMARC: IP-адреси, домени та результати перевірок. Ні вмісту листів, ні списків отримувачів, ні медичних записів.

ЄС або США

Вибір регіону зберігання

ЄС або США. Для українських закладів простіший варіант — ЄС: держави ЄЕП визнані такими, що забезпечують належний рівень захисту (ст. 29 Закону № 2297-VI).

Повний журнал

Журнал дій

Повний журнал усіх дій у системі — доказова база для внутрішнього аудиту та перевірок.

RBAC

Рольовий доступ

Детальне розмежування прав: доступ до даних отримують лише ті працівники, яким він потрібен за посадою.

Миттєво

Сповіщення в реальному часі

Негайне попередження про підозрілу активність із вашими доменами — до того, як лист дійде до пацієнта.

Автоматично

Звіти для аудиту

Формуйте документи про стан захисту пошти для внутрішніх перевірок і зовнішніх аудиторів.

< 2 год SLA

Пріоритетна підтримка

Команда підтримки з досвідом роботи з медичними закладами та швидким часом відповіді.

Захист персональних даних

Заходи захисту, яких вимагає закон

Стаття 24 Закону України № 2297-VI зобов'язує володільця захищати персональні дані від незаконної обробки та доступу, а Типовий порядок обробки персональних даних деталізує організаційні й технічні заходи. Нижче — як засоби контролю DDMARC допомагають вам виконати ці обов'язки. Відповідність — це властивість вашої системи захисту, а не сертифікат постачальника.

Розмежування доступу

Підтримується

Унікальна ідентифікація кожного користувача, рольові права, автоматичне завершення сеансу та шифрування даних.

Журналювання дій

Підтримується

Технічні та процедурні механізми, що фіксують дії користувачів у системі й дають змогу відновити хід подій.

Цілісність даних

Підтримується

Захист даних від несанкціонованої зміни чи знищення, з резервним копіюванням і відновленням на момент часу.

Захист під час передавання

Підтримується

TLS 1.3 під час передавання та AES-256-GCM у сховищі — захист від несанкціонованого доступу до даних у русі.

Сценарії використання

Захист комунікацій із пацієнтами

Від лікарняних мереж до окремих практик — DDMARC захищає листування з пацієнтами на кожному рівні.

Одна консоль, усі заклади

Лікарняні мережі

Захищайте листування з пацієнтами в усіх філіях і відділеннях. Централізований моніторинг із делегованим адмініструванням для кожного напряму.

  • Керування доменами всіх закладів
  • Захист листів із кабінету пацієнта
  • Безпека листування з постачальниками
Результати аналізів — у вхідних, а не в спамі

Приватні практики

Захистіть нагадування про візити, результати аналізів і рахунки від підробки вашого домену.

  • Захист нагадувань про візити
  • Безпека листів із результатами аналізів
  • Захист листування зі страховими
Готовий доказ для аудиту

Постачальники для медицини

Покажіть своїм медичним клієнтам стан безпеки на боці відправника. Це та автентифікація, яку можна показати під час аудиту.

  • Безпека листування з клієнтами
  • Журнал автентифікації
  • Сигнал довіри для медичних клієнтів
Пацієнт довіряє посиланню

Телемедицина

Захистіть сповіщення про онлайн-консультації та листи з кабінету пацієнта від підробки. Пацієнт має довіряти посиланню на візит.

  • Безпека сповіщень про відеоконсультації
  • Захист кабінету пацієнта
  • Безпека сповіщень про рецепти
Відповідність

Норми, які стосуються медичних закладів

Ми показуємо лише те, що справді стосується українського закладу, і не заявляємо про відповідність там, де її ще немає.

За запитом

ЗУ «Про захист персональних даних»

Обробка на замовлення володільця за Законом № 2297-VI. Договір про обробку персональних даних — за запитом.

Триває

SOC 2 Type II

Власний аудит DDMARC триває. Інфраструктура PlatOps Security має сертифікат SOC 2 Type II.

Триває

ISO 27001

Власний аудит DDMARC триває. Інфраструктура PlatOps Security сертифікована за ISO 27001.

Підтримується

GDPR

Актуально для закладів, які обслуговують пацієнтів з ЄС. Доступний регіон зберігання даних у ЄС.

Безпека в медицині

Захистіть листування з пацієнтами

Обговоріть із нашою командою вимоги вашого закладу до захисту даних. Договір про обробку персональних даних надаємо за запитом.

Написати нашій команді
Відповідь протягом 2 годин
FAQ

Поширені запитання

Дивіться також

Інші рішення та тарифи, які допоможуть визначитися.