В целях исполнения Федерального закона N 152-ФЗ от 27 июля 2006 года "О персональных данных" в учреждениях здравоохранения
Приказываю:
Руководителям республиканских ЛПУ, начальникам Управления здравоохранения АО ГО "г. Якутск", Нерюнгринского и Мирнинского районов, главным врачам центральных районных больниц:
1) Ввести в учреждениях здравоохранения режим обработки персональных данных.
2) В целях проведения классификации информационных систем учреждения, создать в подведомственных учреждениях комиссию.
3) Провести внутреннюю проверку информационных систем персональных данных в срок до 01/05/2010 г.
4) Назначить лица ответственные за обработку персональных данных в информационных системах персональных данных.
5) Организовать доступ ответственных за обработку персональных данных в информационных системах персональных данных, на основании прав перечисленных в Положении о разграничении прав доступа к обрабатываемым персональным данным (Приложение 1).
6) Ввести в учреждении здравоохранения режим защиты персональных данных.
7) Утвердить План мероприятий по обеспечению защиты персональных данных.
8) Осуществлять режим защиты персональных данных в отношении данных перечисленных в Перечне персональных данных, подлежащих защите (Приложение 2).
9) Разработать и внедрить:
а) Журнал учета обращений субъектов ПДн о выполнении их законных прав.
б) Электронный журнал обращений пользователей информационной системы к ПДн.
в) Инструкцию администратора информационных систем персональных данных.
г) Инструкцию пользователя информационных систем персональных данных.
д) Перечень по учету применяемых средств защиты информации, эксплуатационной и технической документации к ним.
10) Директору ГУ ЯРМИАЦ (Копыловой Л.Н.) разместить на сайте www.yakmed.ru методические рекомендации для организации защиты информации.
11) Контроль за исполнением настоящего приказа возложить на Позднякова С.Н.
Министр |
В.Л. Александров |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Министерства здравоохранения Республики Саха (Якутия) от 14 апреля 2010 г. N 01-8/4-369 "О проведении работ по защите персональных данных в учреждениях здравоохранения"
Текст приказа официально опубликован не был