Programmas sākums

14.07.2026 12:00:00

Programmas beigas

14.07.2030 12:00:00

Programmas kods

Jurmalas slimnica

Apraksts:

SIA "Jūrmalas slimnīca" ir daudzprofilu ārstniecības iestāde, kas nodrošina stacionāros un ambulatoros veselības aprūpes pakalpojumus Jūrmalas pilsētas un Latvijas iedzīvotājiem. Slimnīca sniedz neatliekamo medicīnisko palīdzību, diagnostikas, rehabilitācijas, speciālistu konsultāciju un citus veselības aprūpes pakalpojumus, veicinot kvalitatīvas, pieejamas un pacientu vajadzībām atbilstošas ārstniecības nodrošināšanu.

Jūrmalas slimnīca savā darbībā īpašu uzmanību pievērš pacientu datu aizsardzībai, informācijas drošībai un digitālo pakalpojumu pieejamībai. Lai uzlabotu publiski pieejamo informācijas sistēmu drošību, slimnīca aicina drošības pētniekus atbildīgi ziņot par konstatētajām ievainojamībām programmā noteiktajā kārtībā.

Programmas dalības noteikumi:

Programmā ir tiesības piedalīties tikai platformā reģistrētiem drošības pētniekiem (DP).

Drošības pētniekiem atļauts testēt tikai programmā norādītos resursus un tikai noteiktajā laika periodā:

Darba dienās no plkst. 08:00 līdz 17:00.

Tiklīdz programma tiek apturēta vai atsaukta, jebkāda testēšana ir nekavējoties jāpārtrauc.
Testēšanas laikā aizliegts veikt darbības, kas var tieši vai netieši ietekmēt pakalpojumu pieejamību vai sistēmu darbību.
DP apņemas neizpaust atklāto ievainojamību trešajām personām.
DP publiska ievainojamību izziņošana bez rakstiskas saskaņošanas ar Jūrmalas slimnīcu nav atļauta.
DP pirms testēšanas uzsākšanas drošības pētniekam jāpārliecinās, ka programma ir aktīva.

Ziņošana par ievainojamībām

Ja esat atklājis iespējamu drošības ievainojamību, lūdzam iesniegt ziņojumu platformā vai nosūtīt informāciju uz e-pastu:

it@jurmalasslimnica.lv

Jūrmalas slimnīca apņemas:

  • izvērtēt saņemto ziņojumu;
  • informēt par ievainojamības novēršanas procesa gaitu;
  • iespēju robežās informēt pētnieku, kad ievainojamība ir novērsta.

Finansiāla atlīdzība par atrastajām ievainojamībām netiek piedāvāta.

Ziņojumā iekļaujamā informācija

Drošības pētnieka ziņojumā jānorāda:

  • ievainojamības apraksts;
  • ievainojamības izmantošanas veids (ja zināms);
  • saite, ekrānuzņēmumi vai cita informācija, kas palīdz identificēt problēmu;
  • ieteikumi ievainojamības novēršanai;
  • kontaktinformācija turpmākai saziņai.

Sagaidāmā rīcība no drošības pētniekiem

Drošības pētnieki apņemas:

  • neizmantot ievainojamību, lai piekļūtu informācijai, kas nav saistīta ar testēšanu;
  • neizņemt, nemainīt un nedzēst sistēmās esošo informāciju;
  • neveikt pakalpojumu atteices (DDoS) uzbrukumus;
  • neveikt sociālās inženierijas uzbrukumus;
  • neveikt darbības, kas var apdraudēt pacientu datu konfidencialitāti vai sistēmu darbību.

Testēšana nekavējoties jāpārtrauc un jāinformē Jūrmalas slimnīca, ja tiek konstatēta vai iegūta:

  • personu identificējoša informācija;
  • medicīniskā vai veselības informācija;
  • finanšu informācija;
  • komercnoslēpumi vai cita konfidenciāla informācija.

Testēšanas resursi
Testējamais apgabals

Domēna vārdi:

https://www.jurmalasslimnica.lv
https://jurmalasslimnica.lv/

Netestējamais apgabals

  • Trešo pušu pakalpojumi un sistēmas;
  • Pacientu portāli un autentificētās sadaļas;
  • Iekšējās informācijas sistēmas;
  • Jebkuras sistēmas, kas nav skaidri norādītas testēšanas apgabalā.
Testējamie resursi:
  • Domēna vārdi:
    • https://www.jurmalasslimnica.lv
  • IP apakštīkli:
  • Citi:
    • https://jurmalasslimnica.lv/
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
Lejupielādēt programmas testējamo resursu sarakstu
.txt
Teksta fails

2 Resursi