01О заказчике
ФГБОУ ВО «Читинская государственная медицинская академия» Минздрава России — медицинский вуз, в структуру которого входит собственная многопрофильная клиника. Она объединяет диагностическую поликлинику, стоматологические и другие медицинские подразделения, расположенные на нескольких площадках в Чите. Здесь специалисты оказывают медицинскую помощь пациентам, в том числе в рамках платных медицинских услуг.
В основной клинике используется медицинская информационная система «КПС „САМСОН“», предназначенная для автоматизации процессов медицинской организации, а в удалённой клинике — МИС «1С:Медицина».
02Задача
Медицинские информационные системы клиники работали в разных зданиях. Обмен данными между зданиями должен проходить по защищённым каналам связи, а в инфраструктуре сети МИАЦ оборудования такого класса отсутствовало.
Медицинские учреждения региона используют защищённую сеть МИАЦ для взаимодействия с внешними информационными системами. Однако в этом проекте перед заказчиком стояла другая задача: создать собственный защищённый контур непосредственно между двумя площадками клиники.
Такое решение должно было обеспечить взаимодействие между МИС «КПС „САМСОН“» и «1С:Медицина», установленными в разных зданиях, без раскрытия внутреннего трафика и без необходимости перестраивать существующие информационные системы.
Проект был реализован в рамках работ по построению защищённых каналов передачи данных для нужд клиники ФГБОУ ВО ЧГМА Минздрава России.
03Решение
Для организации защищённого взаимодействия специалисты «ТехноГида» использовали программно-аппаратные средства защиты информации компании «ИнфоТеКС».
Оборудование этого класса совмещает функции шлюза безопасности и межсетевого экрана: обеспечивает защищённую передачу данных между сегментами сети и фильтрацию IP-трафика в соответствии с заданными правилами безопасности.
Инженеры «ТехноГида»:
- установили программно-аппаратные комплексы на обеих площадках;
- подключили оборудование к существующим сетевым сегментам клиники;
- настроили защищённое соединение между зданиями;
- выполнили сетевые настройки и настроили правила межсетевого экранирования;
- проверили взаимодействие между медицинскими информационными системами площадок;
- провели инструктаж сотрудников, которые будут сопровождать решение.
Все работы выполнялись с учётом действующей инфраструктуры заказчика. Для запуска защищённого взаимодействия не потребовалось менять медицинскую информационную систему или существенно перестраивать локальные сети подразделений.
04Результат
В результате проекта между двумя территориально разнесёнными площадками клиники был создан собственный защищённый канал передачи данных.
Переключение на новый канал не привело к задержкам или снижению качества сервиса: в повседневной работе пользователи не почувствовали изменений.
МИС «КПС „САМСОН“» и «1С:Медицина», расположенные в разных зданиях, получили возможность взаимодействовать внутри единого защищённого контура. При этом ранее используемая сеть МИАЦ продолжила выполнять свои задачи, а внутренняя связь между площадками клиники была организована как самостоятельный инфраструктурный контур.
Заказчик получил:
- защищённое взаимодействие между медицинскими информационными системами двух площадок;
- собственный канал связи между площадками клиники;
- межсетевое экранирование передаваемого трафика;
- переход на новый канал без задержек и снижения качества сервиса, незаметно для пользователей;
- готовое к эксплуатации программно-аппаратное решение;
- сотрудников, проинструктированных по работе с новой инфраструктурой.
05Собственная защищённая сеть как часть медицинской инфраструктуры
Для медицинской организации защищённая сеть — это не отдельное устройство и не формальное выполнение требований информационной безопасности. Это инфраструктура, которая должна обеспечивать безопасное взаимодействие между подразделениями, информационными системами и территориально разнесёнными площадками.
В проекте для клиники ЧГМА специалисты «ТехноГида» связали медицинские информационные системы двух площадок и сформировали самостоятельный защищённый контур, встроенный в уже действующую инфраструктуру учреждения.
Внедряем. Поддерживаем. Развиваем.

