За последние несколько лет рынок телемедицинских сервисов в России активно развивается за счет внедрения электронных платформ и мобильных приложений для дистанционного консультирования. Однако не все специалисты и организации осведомлены о том, что предоставление eHealth-услуг требует ранее обязательной государственной лицензии. В СертЦентр с каждым месяцем растёт поток обращений по практическим вопросам лицензирования этой новой отрасли цифровой медицины.
Правовые основы и требования к лицензированию
В России оборот телемедицинских услуг регулируется федеральным законом № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», а также специальными подзаконными актами. Основными нормативами служат:
- Постановление Правительства РФ № 291 от 16.04.2012 «О лицензировании медицинской деятельности»;
- Приказ Минздрава РФ № 965н от 30.12.2014 (Определяет порядок оказания медицинской помощи с применением телемедицинских технологий);
- ГОСТ Р 57315-2016 (Информационные технологии. Теле-медицинские информационные системы. Общие требования);
- Требования ФСТЭК и ФСБ по защите информации (154-ФЗ, 152-ФЗ);
- Постановление Правительства РФ № 963 от 01.12.2021 г. (уточнение перечня медицинских услуг, разрешённых к дистанционному оказанию);
- Медицинская организация (либо ИП с медицинским образованием) — заявитель-лицензиат.
- Устав и регистрационные документы, в которых прописаны соответствующие ОКВЭД (86.90, 62.09 и др.).
- Штат квалифицированных специалистов, имеющих действующие сертификаты/аккредитации по специальности, на основании приказа Минздрава № 240н.
- Помещения, отвечающие санитарным требованиям (СанПиН 2.1.3.2630-10), даже если пациенты принимаются дистанционно — адрес юридической регистрации обязателен.
- Медицинское оборудование (при необходимости; для онлайн диагностики и хранения/передачи данных — серверы, защищённые каналы связи).
- Информационная система, соответствующая требованиям к защите персональных данных и медицинской тайны, включая физическую и юридическую документацию по ИБ (технические паспорта КИИ, сертификаты ФСТЭК).
- Подготовка полного пакета документов (на сотрудника, оборудование, систему ИБ, адрес и т.д.).
- Подача заявления через портал «Госуслуги» или очно в Росздравнадзор.
- Документарная и выездная проверки.
- Получение лицензии на электронную подпись и внесение в Единый реестр лицензий РФ.
- На старте оцените, требуется ли вашей компании включение в перечень объектов критической информационной инфраструктуры (КИИ).
- Проведите первичный аудит программных решений на этапах MVP и доработайте их с учётом требований ФСТЭК/ФСБ по защите медицинских данных.
- Не забывайте о регулярном обучении медицинского персонала новым требованиям, иначе при внезапной проверке у вас могут возникнуть проблемы с законом.
- Ведите учёт всех изменений в федеральном и региональном законодательстве — СертЦентр регулярно обновляет свои шаблоны документации, о чём уведомляет клиентов в рабочем порядке.
- В случае отказа или приостановки проверки не пытайтесь бороться самостоятельно — правильная стратегия апелляции экономит до 3 месяцев усилий.
Рассматривается также на практике соответствие eHealth-сервисов ряду международных стандартов — это важно для компаний, работающих на глобальном рынке, однако в первую очередь учитываются российские нормы лицензирования.
Что требуется для получения лицензии?
Работа с телемедицинскими технологиями требует наличия следующего:
| Требование | Пример документа | Примечания |
|---|---|---|
| Образование и опыт врачей | Диплом, сертификат специалиста, аккредитация | Согласно приказу № 240н Минздрава РФ |
| Правоустанавливающие документы | Устав, выписка ЕГРЮЛ, договор аренды, лицензия Росздравнадзора | ОКВЭД: 86.90 «Деятельность в области медицины прочая» |
| Система ИБ | Паспорт КИИ, модель угроз, политика безопасности | ГОСТ Р 57315-2016, ФЗ-152, ФЗ-187 |
| Аппаратные средства | Сертификаты на серверы, мед.аппаратуру | По необходимости для диагностики и мониторинга |
Особенности лицензирования eHealth-стартапов и IT-компаний
В последние годы значительная часть заявителей в СертЦентр — IT-компании, запускающие платформы для онлайн-консультаций, электронных медицинских карт, приложений для мониторинга хронических заболеваний. Наша практика показывает: для них ключевые сложности — корректное оформление штатного расписания (необходимость медперсонала в структуре), а также реализация требований по устойчивой защите информации.
Один из показательных кейсов (с разрешения клиента): к нам обратилась компания-разработчик мобильного приложения для дистанционного контроля пациентов с гипертонией. Сложность заключалась в том, что вычислительный кластер и серверы физически находились в дата-центре за рубежом, а база пользователей — российские граждане, получающие консультации кардиолога удалённо. Совместно со специалистами мы выработали легальный алгоритм миграции инфраструктуры в российскую юрисдикцию, провели аудит по требованиям ФСТЭК и помогли оформить документы на лицензию — срок, с учётом всех согласований, составил 4,5 месяца (стандартно — от 3 до 7 месяцев).
Порядок оформления и средние сроки
Этапы прохождения лицензирования следующие:
Реальные сроки во многом зависят от «чистоты» документации и компетентности подготовки заявителя. В абсолютном большинстве случаев услуги СертЦентр позволяют сократить время на 20-30% за счёт точечных консультаций и работы с предоставленными шаблонами. Для небольших клиник и стартапов средние затраты на оформление комплекта документов и лицензии по состоянию на 2024 год составляют 120 000 – 180 000 рублей с учётом оплаты государственной пошлины, нотариальных расходов, работ по аудиту ИБ (большая компания может потратить от 250 000 до 650 000 рублей, если внедряется сложная система хранения медицинских данных).
Часто задаваемые вопросы (FAQ)
Какие услуги категорически нельзя оказывать дистанционно?
Запрещается проводить оперативные вмешательства, госпитализацию, анестезию, лечение инфекционных заболеваний с риском эпидемии. Дистанционно допустимы только консультации, мониторинг состояния, корректировка терапии.
Возможно ли получить лицензию ИП без наличия собственной клиники?
Да, если врач зарегистрирован как индивидуальный предприниматель с медицинским образованием, имеются документы на аренду или субаренду кабинета, соответствует требованиям квалификации и ИБ.
Подходят ли иностранные IT-платформы для российских лицензий?
Нет, иностранные сервисы обязаны доказать локализацию хранения и обработки медданных в РФ и сертификацию по ГОСТ Р 57315-2016, иначе — нарушение лицензирования и ФЗ-152.
Какова ответственность за работу eHealth-сервиса без лицензии?
Работа без лицензии уголовно наказуема (по ст. 171 УК РФ), а также может привести к блокировке платформы и крупному штрафу (до 500 000 руб. для юрлиц).
Советы и полезные рекомендации от СертЦентр
Заключение
Лицензирование телемедицинских и eHealth-услуг — сложная, но проходимая для современных компаний процедура с чёткими алгоритмами и обязательными требованиями. Центр «СертЦентр» накопил значительный опыт адаптации медицинских IT-проектов и обеспечивает юридическую чистоту оформления лицензии для всех форм бизнеса: от малого кабинета до федеральной платформы для телемедицины. Учитывая высокую динамику изменений в законе и высокую планку контроля, подходящий к лицензированию профессионально подход экономит бюджет, нервные клетки и время для ваших инноваций в медицине.
