Медицинским организациям Республики Татарстан рядом документов Министерства здравоохранения Республики Татарстан было предписано привести организационно-распорядительные документы по вопросам защиты информации в соответствие с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и провести обучение специалистов, осуществляющих обработку персональных данных.
Анализ исполнения показал неудовлетворительную работу в данном направлении. По республиканским медицинским организациям процент сотрудников, прошедших обучение, составляет 22%, по районным - 15,6%. Работа по обеспечению безопасности при обработке персональных данных возложена на специалистов, не имеющих соответствующей квалификации (нет профильного образования по информационной безопасности, не обучены по программам профессиональной переподготовки по защите информации, отсутствует документ о прохождении курсов повышения квалификации по защите персональных данных, по работе со средствами криптозащиты). Нормативная документация по выполнению мероприятий, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", не актуализируется.
В целях недопущения случаев нарушения требований Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" приказываю:
1. Главным врачам медицинских организаций, участвующих в реализации Программы государственных гарантий бесплатного оказания гражданам медицинской помощи на территории Республики Татарстан, в срок до 31.12.2019 организовать:
1.1. обучение специалистов, осуществляющих обработку персональных данных, с доведением процента обученных до 100% до конца 2020 г.;
1.2. обучение на курсах профессиональной переподготовки (повышения квалификации) в области информационной безопасности специалистов, назначенных ответственными за обеспечение безопасности персональных данных, и довести процент обученных до 100% до конца 2020 г.;
1.3. реализацию мероприятий по выполнению работ, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";
1.4. предоставление информации о выполнении мероприятий по защите персональных данных и количестве обученных специалистов (приложение N 1) в сектор защиты информации Министерства здравоохранения Республики Татарстан на электронный адрес Svetlana.Bogatyreva@tatar.ru в срок до 30.01.2020.
2. Приказы Министерства здравоохранения Республики Татарстан от 18.04.2016 N 830 "Об организационных мероприятиях по информационной безопасности" и от 11.02.2019 N 220 признать утратившими силу.
3. Контроль исполнения настоящего приказа оставляю за собой.
Министр |
М.Н. Садыков |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Министерства здравоохранения Республики Татарстан от 28 декабря 2019 г. N 2645 "О мероприятиях по защите информации"
Текст приказа опубликован не был