Обозначения и сокращения 6


Скачать 1.07 Mb.
Название Обозначения и сокращения 6
страница 2/16
Тип Реферат
rykovodstvo.ru > Руководство эксплуатация > Реферат
1   2   3   4   5   6   7   8   9   ...   16

1Основные обязанности учреждений здравоохранения, эксплуатирующих ИСПДн



Все учреждения и организации системы здравоохранения, социальной сферы, труда и занятости (далее – Учреждения) обязаны обеспечивать защиту персональных данных во внедряемых информационных системах с момента их ввода в эксплуатацию.

В отношении действующих информационных систем, обрабатывающих персональные данные, Учреждения обязаны осуществить ряд мероприятий:

  • провести их классификацию с оформлением соответствующего акта;

  • до 01.01.2010 реализовать комплекс мер по защите персональных данных в соответствии с перечисленными правовыми актами и методическими документами;

  • провести оценку соответствия ИСПДн требованиям безопасности в форме сертификации (аттестации) или декларирования соответствия.

2Основные мероприятия по приведению ИСПДн Учреждений в соответствие с ФЗ-152 «О персональных данных»


Каждое Учреждение, эксплуатирующее ИСПДн, должно выполнить до 1 января 2010 года следующие действия:


  1. Разработать и утвердить внутри учреждения приказ о защите персональных данных (см. Приложение 1).

  2. Разработать и утвердить внутри учреждения приказ о подразделении по защите персональных данных (см. Приложение 2).

  3. Разработать и утвердить внутри учреждения приказ о назначении ответственных лиц за обработку персональных данных (см. Приложение 3).

  4. Разработать и утвердить внутри учреждения Концепцию информационной безопасности и Политику информационной безопасности.

  5. Разработать и утвердить внутри учреждения приказ о проведении внутренней проверки (см. Приложение 7). Результат оформить в виде отчета (см. Приложение 8).

  6. Определить состав и категории обрабатываемых персональных данных (см. раздел 3 на стр. 21 настоящих рекомендаций). Результат оформить в виде перечня ПДн (см. Приложение).

  7. Осуществить классификацию действующих информационных систем, обрабатывающих персональные данные (см. раздел 4 настоящих рекомендаций). Результат оформить в виде акта классификации (см. Приложение 9).

  8. Разработать и утвердить внутри учреждения положение о разграничении прав доступа к обрабатываемым персональным данным (см. Приложение 10).

  9. Адаптировать модель угроз к конкретной ИСПДн учреждения (см. Методику составления частной модели угроз). Результат оформить в виде Модели угроз (см. Приложение 11).

  10. Разработать и утвердить план мероприятий по защите ПДн (см. Приложение 12). Необходимо учесть, что план мероприятий может быть пересмотрен через 6 месяцев ввиду опубликования новых пояснений по ФЗ-152 со стороны регуляторов.

  11. Зарегистрироваться в качестве оператора персональных данных – подготовить и направить уведомление в территориальный орган Россвязькомнадзора – уполномоченный орган по защите прав субъектов персональных данных (см. Приложение 25).

  12. Назначить ответственных за обеспечение безопасности персональных данных и подготовить должностные инструкции сотрудников, обрабатывающих ПДн, в составе:

  • Инструкция администратора ИСПДн;

  • Инструкция администратора безопасности;

  • Инструкция пользователя при работе с ИСПДн;

  • Инструкция пользователя по обеспечению безопасности обработки персональных данных, при возникновении внештатных ситуаций.

  1. Разработать и утвердить порядок резервирования и восстановления работоспособности ТС и ПО, баз данных и СЗИ (см. Приложение 13).

  2. Разработать и утвердить план внутренних проверок состояния защиты ПДн (см. Приложение 14).

  3. Разработать и утвердить журнал учета обращений субъектов ПДн о выполнении их законных прав (см. Приложение 16).

  4. Разработать и утвердить перечень по учету применяемых средств защиты информации, эксплуатационной и технической документации к ним (см. Приложение 21).

  5. Разработать и утвердить электронный журнал обращений пользователей информационной системы к ПДн (см. Приложение 24)

  6. Провести необходимые технические мероприятия для обеспечения защиты ПДн при их обработке в ИСПДн (см. раздел 6 на стр. 72). В их состав входят:

    1. Обязательные технические мероприятия.

    2. Технические мероприятия, выполняемые, при выделении дополнительного финансирования.

  7. Декларировать соответствие или провести аттестационные (сертификационные) испытания ИСПДн (см. раздел 8 на стр. 88).


В следующих главах настоящих методических рекомендаций будут даны конкретные рекомендации по выполнению каждого пункта.
1   2   3   4   5   6   7   8   9   ...   16

Похожие:

Обозначения и сокращения 6 icon Решение задачи поиска данных
Обозначения и сокращения
Обозначения и сокращения 6 icon Обозначения и сокращения
Региональный фрагмент единой государственной информационной системы в сфере здравоохранения
Обозначения и сокращения 6 icon Радионавигационный план российской федерации в целях настоящего положения...

Обозначения и сокращения 6 icon Радионавигационный план российской федерации в целях настоящего положения...

Обозначения и сокращения 6 icon Основные понятия, обозначения и сокращения
Государственное образовательное учреждение высшего профессионального образования ханты-Мансийского автономного
Обозначения и сокращения 6 icon Обозначения и сокращения
Существующее положение в сфере производства, передачи и потребления тепловой энергии для целей теплоснабжения
Обозначения и сокращения 6 icon Руководство по эксплуатации стиу. 426477. 008 Рэ
В данном техническом описании приняты следующие сокращения и условные обозначения
Обозначения и сокращения 6 icon Обозначения и сокращения
Существующее положение в сфере производства, передачи и потребления тепловой энергии для целей теплоснабжения
Обозначения и сокращения 6 icon Обозначения и сокращения
Существующее положение в сфере производства, передачи и потребления тепловой энергии для целей теплоснабжения
Обозначения и сокращения 6 icon Обозначения и сокращения
Перспективные балансы производительности водоподготовительных установок и максимального потребления теплоносителя теплопотребляющими...
Обозначения и сокращения 6 icon Определения, обозначения и сокращения 3
Перечень документов, на основании которых создается система, кем и когда утверждены эти документы 4
Обозначения и сокращения 6 icon Iii. Обозначения и сокращения
В целях развития системы стандаотизации в здравоохранении Российской Федерации и управления качеством медицинской помощи
Обозначения и сокращения 6 icon Техническое задание на организацию контрольного учета электроэнергии...
Ивкэ информационно вычислительный комплекс электроустановки (успд, концентратор и т п.)
Обозначения и сокращения 6 icon 3 термины и определения. Сокращения и обозначения
Распечатано из V:\Общие программы и документы\Документы по исм \Организационные документы 04. 09. 2017 16: 52
Обозначения и сокращения 6 icon Обозначения и сокращения
Автоматизированная система – система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную...
Обозначения и сокращения 6 icon Определения, обозначения и сокращения
Единый интернет-портал для размещения информации о разработке федеральными органами исполнительной власти проектов нормативных правовых...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск