ДЕПАРТАМЕНТ ЗДРАВООХРАНЕНИЯ КИРОВСКОЙ ОБЛАСТИ
РАСПОРЯЖЕНИЕ
Об утверждении Плана мероприятий по защите персональных данных граждан, обрабатываемых в департаменте здравоохранения Кировской области
1. Утвердить План мероприятий по защите персональных данных граждан, обрабатываемых в департаменте здравоохранения Кировской области (далее - План мероприятий). Прилагается.
2. Утвердить План проведения внутренних проверок состояния защиты персональных данных. Прилагается.
3. Контроль за исполнением настоящего распоряжения оставляю за собой.
мероприятий по защите персональных данных граждан,
обрабатываемых в департаменте здравоохранения
Кировской области
№ п/п | Наименование мероприятия | Ответственный | Срок |
1. | Проведение инструктажа сотрудников безопасности персональных данных | Чупракова Ю.В. | до 01.05.2011, далее постоянно при поступлении на службу государственных гражданских служащих |
2. | Проведение обследования информационных систем в структурных подразделениях департамента здравоохранения Кировской области | Исакова Л.В. | до 01.05.2011 |
3. | Проведение классификации информационных систем персональных данных | Исакова Л.В. | по мере внедрения информационных систем |
4. | Организация охраны и физической защиты помещений, в которых обрабатываются персональные данные, от несанкционированного доступа | Начальники структурных подразделений департамента здравоохранения Кировской области | постоянно |
5. | Приобретение металлических шкафов для структурных подразделений департамента здравоохранения Кировской области для хранения материальных носителе персональных данных | Скрябина Я.Д. | до 30.12.2012 |
6. | Определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз, разработка на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем | Исакова Л.В. | по мере внедрения информационных систем |
№ п/п | Наименование мероприятия | Ответственный | Срок |
7. | Установка и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией | Исакова Л.В. | до 30.12.2011 |
8. | Обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правила работы с ними | Исакова Л.В. | по мере внедрения информационных систем |
9. | Учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных | Рысева О.Н. | постоянно |
10. | Проведение внутренних проверок состояния защиты персональных данных | Исакова Л.В., начальники структурных подразделений департамента здравоохранения Кировской области | в соответствии с планом |
проведения внутренних проверок состояния
защиты персональных данных
№ п/п | Наименование структурного подразделения департамента здравоохранения Кировской области | Период проверки (ежегодно) |
1. | Отдел правой и кадровой работы | апрель |
2. | Отдел материально-ресурсного обеспечения | август |
3. | Отдел стратегического планирования и развития здравоохранения | август |
4. | Отдел по развитию медицинской помощи детям и службы родовспоможения | октябрь |
5. | Управление экономики, прогнозирования и бухгалтерского учета | октябрь |
6. | Отдел по организации медицинской помощи взрослому населению | ноябрь |
7. | Отдел лицензирования и контроля за качеством оказания медицинской помощи | декабрь |