С целью выполнения требований Федерального закона от 27.07.2006 г. N 152-ФЗ "О персональных данных" и в соответствии с решением Комиссии по информационной безопасности при Администрации Смоленской области от 18.06.2008 г. приказываю:
1. Утвердить План мероприятий по реализации требований нормативных документов по защите персональных данных на второе полугодие 2008 года - 2009 год.
2. Руководителям учреждений взять под личный контроль выполнение требований нормативно-правовых документов по защите информации.
3. Контроль за исполнением приказа оставляю за собой.
И.о. Начальника Департамента |
В.Н. Петрова |
План
мероприятий по реализации требований нормативных документов по защите персональных данных на второе полугодие 2008 года - 2009 год
|
Наименование мероприятия |
Срок |
Ответственный исполнитель |
1. |
Доработка программного обеспечения ДелоПро для возможности использования электронно-цифровой подписи и криптографической защиты информации |
июль - сентябрь 2008 года |
ОГУЗ "СОМИАЦ" |
2. |
Внедрение электронной цифровой подписи в систему электронного документооборота учреждений здравоохранения Смоленской области |
октябрь - декабрь 2008 года |
Департамент Смоленской области по здравоохранению, лечебно-профилактические учреждения |
3. |
Уточнение и корректировка перечней информационных систем персональных данных. Подача уведомлений об обработке персональных данных в Управление Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия по Смоленской области. |
июль - сентябрь 2008 года |
Департамент Смоленской области по здравоохранению, лечебно-профилактические учреждения |
4. |
Разработка типовых организационных документов, инструкций по защите персональных данных, типовой модели угроз безопасности |
июль - сентябрь 2008 года |
ОГУЗ "СОМИАЦ" |
5. |
Обучающий семинар со специалистами учреждений здравоохранения по вопросам разработки модели угроз безопасности, классификации информационных систем. |
октябрь 2008 года |
ОГУЗ "СОМИАЦ" |
6. |
Разработка моделей угроз безопасности для конкретных информационных систем персональных данных |
ноябрь - декабрь 2008 года |
Департамент Смоленской области по здравоохранению, лечебно-профилактические учреждения |
7. |
Обучающий семинар со специалистами учреждений здравоохранения по вопросам разработки систем защиты персональных данных |
декабрь 2008 года |
ОГУЗ "СОМИАЦ" |
8. |
Разработка технических заданий на создание систем защиты персональных данных |
I квартал 2009 года |
Департамент Смоленской области по здравоохранению, лечебно-профилактические учреждения |
9. |
Разработка документов, регламентирующих вопросы организации обеспечения безопасности персональных данных |
I квартал 2009 года |
Департамент Смоленской области по здравоохранению, лечебно-профилактические учреждения |
10. |
Развертывание систем защиты персональных данных, установка сертифицированных технических средств защиты информации |
I - II квартал 2009 года |
Департамент Смоленской области по здравоохранению, лечебно-профилактические учреждения |
11. |
Аттестация информационных систем персональных данных на соответствие требованиям защиты информации |
III - IV квартал 2009 года |
Департамент Смоленской области по здравоохранению, лечебно-профилактические учреждения |
И.о. Начальника Департамента |
В.Н. Петрова |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Департамента Смоленской области по здравоохранению от 14 августа 2008 г. N 647 "Об утверждении плана мероприятий по защите персональных данных"
Текст приказа официально опубликован не был