Основні правила кібергігієни

Використовуйте ліцензійні/легалізовані операційні системи, інші програмні продукти, своєчасно й систематично їх оновлюйте.

Користуйтеся антивірусним програмним забезпеченням з технологією евристичного аналізу.

CERT-UA. Реагування на кіберінциденти

Використовуйте програмний міжмережевий екран (брандмауер) та штатні засоби захисту від шкідливого програмного забезпечення.

Здійснюйте регулярне резервне копіювання даних, зберігайте резервні копії на зовнішніх носіях інформації (SSD, HDD тощо) та налаштуйте функцію «відновлення системи».
Не підключайте флешки та зовнішні диски, не вставляйте CD та DVD тощо у ваш комп'ютер, якщо ви не довіряєте повністю їх джерелу. Існують техніки зламування комп'ютера ще до того, як ви відкриєте файл на флешці і задовго до того, як ваш антивірус його просканує. Якщо ви знайшли пристрій всередині офісу або на вулиці, чи отримали його поштою або з доставкою, чи незнайомець дав вам його з проханням роздрукувати документ, або просто відкрити та перевірити його вміст – є велика ймовірність, що пристрій є небезпечним.

Довіряйте лише власним пристроям та будьте обережні з пристроями, які отримуєте від інших людей по роботі або в інших цілях. При підключенні пристроїв забезпечте їх автоматичну перевірку на наявність шкідливого програмного забезпечення. Відключайте автоматичний запуск змінних носіїв інформації (захист від autorun.inf).

Не зберігайте автентифікаційні дані в легкодоступних місцях(наприклад, на робочому столі).Використовуйте для зберігання паролів спеціальні програмні засоби (наприклад, KeePass). Використовуйте стійкі паролі, зокрема такі що:

  • містять не менше 16 символів;
  • містять літери, цифри та спеціальні символи;
  • не містять персоніфікованої інформації (дати народження, номерів телефонів, номерів та серій документів, автотранспорту, банківської картки, адреси реєстрації тощо);
  • не використовуються в будь-яких інших аккаунтах.

Уникайте використання Інтернет-банкінгу, електронних платіжних систем, введення автентифікаційних даних під час доступу до Інтернет через загальнодоступні (незахищені) безпроводові мережі (в кафе, барах, аеропортах та інших публічних місцях).

Будьте особливо обережними з відкриттям вкладень до електронної пошти від невідомих осіб. Сьогодні найактуальнішим засобом розсилання шкідливого програмного забезпечення є електронна пошта. Під час роботи з поштою потрібно перевіряти розширення вкладених файлів та не відкривати файли навіть з безпечними розширеннями. Не переходьте за невідомими посиланнями та не завантажуйте файли, що мають потенційно небезпечне розширення (наприклад: .exe, .bin, .ini, .dll, .com, .sys, .bat, .js тощо) та навіть безпечне (наприклад: .docx, .zip, .pdf), адже можуть використовуватися вразливості, макроси та інші небезпеки. Звертайте увагу на ім'я електронної пошти: навіть якщо воно здається легітимним, усе одно потрібно перевірити (у телефонному режимі або в будь-який інший спосіб), чи дійсно ця особа відправляла вам повідомлення з вкладенням.

Іноді, особливо під тиском часу, буває важко відрізнити шкідливі файли від легітимних. Користуйтеся сервісом VirusTotal для перевірки підозрілих файлів шляхом їх одночасного сканування більш ніж 50 антивірусами. Це набагато ефективніше, ніж сканування файлів антивірусом в автономному режимі, але враховуйте той факт, що завантажуючи файли на VirusTotal, ви надаєте доступ до нього третій стороні. Звертаємо вашу увагу на те, що, навіть якщо перевірка на VirusTotal не дала результату, це не виключає того, що файл може бути шкідливим.

Тричі подумайте перед відкриттям вкладень.

Під час користування Інтернет-ресурсами (Інтернет-банкінгом, соціальними мережами, системами обміну повідомленнями, новинами, онлайн-іграми) не відкривайте підозрілі посилання (URL), особливо ті, що вказують на веб-сайти, які ви зазвичай не відвідуєте.

Будьте уважним до проявів Інтернет-шахрайства. Найпоширенішим засобом уведення в оману в мережі Інтернет є фішинг. Особливу увагу варто звертати на доменне ім'я Інтернет-ресурсу, що запитує автентифікаційні дані, перш ніж натиснути на посилання: зловмисники можуть замаскувати доменне ім'я, щоб воно виглядало знайомим (facelook.com, gooogle.com тощо) . В іншому разі є велика ймовірність перейти на фішингову сторінку, ззовні ідентичну справжній, та самостійно «віддати» власні автентифікаційні дані. У разі необхідності введення автентифікаційних даних упевніться в тому, що використовується захищене з’єднання HTTPS, перевіряйте SSL-сертифікат веб-сайту, щоб переконатися, що він не клонований або не підроблений.

Шкідливі URL-адреси можуть бути закодовані у вигляді QR-кодів та/або роздруковані на папері, у тому числі у формі скорочених URL, згенерованих спеціальними сервісами на кшталт tinyurl.com, bit.ly, ow.ly тощо. Не вводьте ці посилання до браузера та не скануйте QR-коди вашим смартфоном якщо ви не впевнені у їх вмісті та походженні.

Використовуйте VirusTotal для перевірки підозрілих посилань так само, як для сканування файлів.

Будьте обережні щодо випливаючих вікон та повідомлень у вашому браузері, програмах, операційній системі та мобільному пристрої. Завжди читайте вміст цих вікон та не "схвалюйте" і не "приймайте" нічого похапцем. Установіть обмеження кількості введення помилкових логінів/паролей. Регулярно переглядайте журнали логування, планувальник завдань та автозавантаження на предмет несанкціонованих дій.

Під час використання віддаленного доступу необхідно обмежити доступ за допомогою "білого списку" (IP whitelisting).

Присяга лікаря

Я присягаю повною мірою своїх сил та суджень дотримуватися даної мною обітниці:

я шануватиму наукові досягнення лікарів, здобуті потом і кров’ю моїх попередників та поширюватиму ці знання, як свої власні серед послідовників;

Луїс Лазанья, академічний декан Школи медицини при університеті Тафтс написав цю присягу в 1964 році, і дотепер її використовують у багатьох медичних школах.

я застосовуватиму всі необхідні заходи на благо хворих, уникаючи помилок надмірного лікування або лікарської недбалості;

я пам’ятатиму, що медицина є не лише наукою, але й мистецтвом, і що тепло та розуміння є складовою моєї професії;

я готовий буду сказати «Я не знаю» та не посоромлюсь звернутися за порадою до своїх колег, коли цього вимагатимуть інтереси хворого;

я зберігатиму лікарську таємницю, пам’ятаючи, що кожен пацієнт є особистістю з власними проблемами та життєвим досвідом, невідомим мені. Я маю бути особливо обережним у справах життя та смерті. Більш того, ніколи не маю я права грати роль Бога;

я завжди пам’ятатиму, що лікую не захворювання, а живу людину, на сім’ю та економічну стабільність якої може впливати хвороба. Моєю відповідальністю є враховувати проблеми у роботі з пацієнтом, які можуть виникати під час лікування;

я запобігатиму розвитку хвороби, коли це буде у моїх силах, адже профілактика — краща за лікування;

я усвідомлюватиму себе членом суспільства, який має певні обов’язки перед іншими. Я допомагатиму фізично та психологічно як слабким та нужденним, так і тим, хто перебуває при здоровому глузді та в здоровому тілі;

якщо я не порушу цю присягу, то зможу насолоджуватися життям та мистецтвом, бути шанованим за життя, та не буду забутим після смерті. Мої дії будуть завжди спрямовані на те, щоб зберегти найкращі традиції мого покликання і нехай я якомога довше буду сповнюватися радості, допомагаючи тим, хто цього потребує.

Як підтвердити диплом

Міністерство охорони здоров’я України інформує, що проведення перевірки автентичності дипломів про освіту належить до компетенції Міністерства освіти і науки України.

Водночас верифікація документів, що підтверджують професійну кваліфікацію медичних і фармацевтичних працівників, які у період воєнного стану виїхали з України за кордон та бажають тимчасово працевлаштуватися за фахом, знаходиться у виключній компетенції МОЗ.

Звертаємо увагу, що МОЗ не уповноважувало жодну організацію, у тому числі громадські організації чи професійні асоціації, на здійснення діяльності щодо верифікації професійного статусу медичних та фармацевтичних працівників.

Підтвердити диплом, сертифікат лікаря-спеціаліста (зробити апостиль), який отримано в закладах вищої освіти України Ви можете виключно в Міністерстві освіти і науки України. Повноваження на проставлення апостилю надані МОН на підставі Постанови КМУ №61 від 18.01.2003 року.

МОН засвідчує апостилем офіційні документи про освіту, що видані закладами освіти, державними органами, підприємствами, установами і організаціями. Офіційними документами про освіту вважаються документи про освіту (наукові ступені), видані за формою (зразком), встановлені в Україні на дату їхньої видачі відповідними нормативно-правовими актами; а також адміністративні документи: архівні довідки, навчальні плани, довідки, що видаються закладами освіти, державними органами, підприємствами, установами і організаціями та стосуються сфери освіти і науки. Такими документами, зокрема, є атестати, дипломи і додатки до них, довідки і навчальні плани і деякі інші. З метою проставлення апостилю треба звернутись до Інформаційно-іміджевого центру МОН України, який проставляє апостиль на будь-які документи, отримані в Україні, що стосуються сфери освіти і науки.

Перелік документів, які треба апостилювати саме у вашому випадку може вказати або посольство країни перебування, або навчальний заклад, де ви плануєте навчатися, або інша установа, що вас працевлаштовує.

Прийом пацієнтів засобами зв'язку

Консультування засобами зв’язку є основним інструментом онлайн-прийому, що використовується для надання вчасної та адекватної медичної допомоги пацієнту, а також для інтерпретації знімків та інших зображень, зафіксованих цифровими носіями.

У процесі онлайн-прийому беруть участь: пацієнт, його лікуючий лікар, лікар або лікарі, які надають консультацію (далі - лікар-консультант).

Надання медичної допомоги пацієнту одночасно більше ніж одним лікарем із застосуванням комп’ютерних систем зв'язку застосовується у разі потреби в обговоренні клінічного випадку більше ніж з одним лікарем-консультантом.

Консультування застосовується у випадку самостійного звернення пацієнта до лікаря за допомогою відео зв’язку, телефонного зв'язку (мобільний, стаціонарний) або мережі Інтернет (електронна пошта, web-сторінки тощо), а також для спостереження за станом здоров'я пацієнта його лікуючим лікарем у процесі надання цьому пацієнту медичної допомоги.

Під час онлайн-прийому пацієнт може передати лікарю дані, отримані за допомогою візуальних засобів вимірювання, або надати доступ до інформації про стан свого здоров’я, збереженої на електронних носіях, а також іншу інформацію за своїм бажанням у довільній формі.

При застосуванні інструментів онлайн-прийому забезпечується дотримання конфіденційності і цілісності медичної інформації, а також вимог етики та деонтології надання медичної допомоги.

Технічні та інформаційно-програмні засоби онлайн-прийому:

  • спеціалізоване програмне та програмно-апаратне забезпечення для реалізації функцій сайту Кремінської багатопрофільної лікарні;
  • програмне та програмно-апаратне забезпечення відео зв’язку та аудіо зв’язку;
  • технічні прилади, оснащені засобами збереження і передачі даних та зображень у вигляді електронних повідомлень;
  • засоби візуального вимірювання;
  • спеціалізоване програмне забезпечення для передавання, збереження та інтерпретації знімків і зображень, зафіксованих цифровими носіями, у тому числі у променевій діагностиці, обов’язково застосовує стандарт DICOM: ДСТУ ISO 17432:2009.

Відповідальним за організацію надання медичної допомоги із застосуванням онлайн-прийому є керівник Комунального некомерційного підприємства "Кремінська багатопрофільна лікарня" Кремінської міської ради Луганської області.

Протидія корупції

Якщо у вас є достовірна інформація про порушення вимог Закону України «Про запобігання корупції» посадовими особами Комунального некомерційного підприємства "Кремінська багатопрофільна лікарня" Кремінської міської ради Луганської області, тоді Ви можете надати допомогу в запобіганні і протидії корупції в Кремінської БЛ, повідомивши інформацію через офіційний веб-сайт лікарні, захищену та загальну електронну пошту Кремінської БЛ, іншими засобами поштового зв’язку та на особистому прийомі.

Надану Вами інформацію буде розглянуто, якщо вона стосується конкретної особи, містить фактичні дані, які можуть бути перевірені. Інформацію буде використано Кремінської БЛ, як джерело для прийняття рішення щодо необхідності проведення перевірки або іншого реагування відповідно до Закону України «Про запобігання корупції».

Для встановлення правопорушень під час проведення перевірки виникає потреба додаткової інформації і може виникнути необхідність зв’язатися з Вами.

Ваша контактна інформація може бути розголошена лише за Вашою згодою, крім випадків, встановлених законом.

Для отримання відповіді на повідомлення про порушення вимог Закону України «Про запобігання корупції» посадовими особами Кремінської БЛ пропонуємо направляти повідомлення засобами поштового зв’язку із підписом (якщо повідомлення направляється через електронну пошту - із підписом у сканованому вигляді) та необхідними реквізитами: Ваше/групи осіб ім’я, прізвище, контактну інформацію (номер телефону, поштову/електронну адресу), рід занять.

Яку інформацію повинно містити повідомлення про корупційне правопорушення, для його розгляду. Відповіді на питання з позначкою * є обов’язковими для надання можливості керівництву Кремінської БЛ розпочати перевірку:

  • *вказати Ваше/групи осіб ім’я, прізвище, контактну інформацію (номер телефону, електронну адресу), рід занять, стать, вік;
  • *вказати прізвище, ім’я, по батькові особи/осіб, яка ймовірно вчинила корупційне або пов’язане з корупцією правопорушення, її посаду та місце роботи; у чому ви бачите прояв корупції? Надайте детальний опис випадку.

*Чи відноситься випадок до?:

  • електронних декларацій;
  • порушення вимог фінансового контролю, передбаченого статтями 45-46, 48-52 Закону України «Про запобігання корупції»;
  • порушення обмежень щодо отримання подарунка, передбачені статтею 23 Закону України «Про запобігання корупції»;
  • запобігання та врегулювання конфлікту інтересів;
  • порушення встановлених Законом України «Про запобігання корупції» обмежень щодо одержання пільг, послуг і майна;
    порушення вимог щодо обмеження спільної роботи близьких осіб, передбачені статтею 27 Закону України «Про запобігання корупції»;
  • порушення вимог стосовно обмеження щодо сумісництва та суміщення з іншими видами діяльності, передбачені статтею 25 Закону України «Про запобігання корупції»;
  • недотримання актів законодавства з питань етичної поведінки;
  • порушення, пов’язані з організацією роботи із запобігання і виявлення корупції;
  • порушення вимог проведення спеціальної перевірки, передбаченої статтею 56 Закону України «Про запобігання корупції»;
  • інші порушення антикорупційних законів або інші службові зловживання посадовими особами Комунального некомерційного підприємства "Кремінська багатопрофільна лікарня" Кремінської міської ради Луганської області (спробуйте зазначити категорію).

* Коли стався випадок (час)?
* Коли та яким чином Ви дізналися про цей випадок?
Чи знають інші люди про цей випадок? Якщо так, чи можете Ви сказати, хто саме?
Чому, на Вашу думку, цей випадок включає неправомірне або навіть злочинне діяння?
Чи мали місце такі випадки в минулому? Якщо так, чи надавалося повідомлення про них раніше, і які заходи були вжиті у зв’язку із ними?
Чи обіцялася або надавалася комусь перевага в описаному випадку? Якщо так, хто і кому обіцяв чи надавав перевагу? Що було обіцяно, чому і яким чином відповідним особам/установам обіцялася або надавалася перевага?
Чому Ви вирішили повідомити про цей випадок?
*Чи надавалася інформація про вищезазначений випадок кудись ще? Якщо так, куди/кому?
Чи бажаєте Ви щось додати?
Чи маєте Ви матеріали (фото, відео, аудіо), що підтверджують випадок? Чи маєте можливість надати матеріали для встановлення порушення?