O objetivo desta pesquisa é projetar um modelo de um sistema automatizado de processamento de dados médicos considerando a segurança da informação. Para alcançar esse objetivo, o artigo formula os principais objetivos de um sistema automatizado de processamento de dados médicos; propõe um princípio de design para um sistema automatizado considerando a segurança da informação; apresenta a arquitetura de um sistema automatizado de processamento de dados médicos e apresenta uma metodologia para analisar as vulnerabilidades de um sistema automatizado de processamento de dados médicos usando os bancos de dados do FSTEC RF e MITRE. A novidade deste trabalho reside no conceito criativo proposto de dividir a arquitetura do sistema automatizado em níveis de apresentação, processamento e armazenamento de dados médicos. O artigo também propõe definições de sujeitos e objetos das ameaças à segurança da informação. Os resultados da pesquisa incluem um modelo de um sistema automatizado de processamento de dados médicos, bem como uma metodologia de análise de vulnerabilidades com base no banco de dados de vulnerabilidades da Federação Russa do FSTEC e no banco de dados da MITRE.
Kuznetsova et al. (Mon,) estudaram esta questão.