Политика информационной безопасности

ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ «ОРЕНБУРГСКИЙ ОБЛАСТНОЙ КЛИНИЧЕСКИЙ НАРКОЛОГИЧЕСКИЙ ДИСПАНСЕР» 

 

Об утверждении политики информационной безопасности в ГАУЗ «ООКНД»

В целях выполнения требований статьи 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», постановления Правительства РФ от 01.11.2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»,

П Р И К А З Ы В А Ю:

1.         Утвердить и ввести в действие с «04» марта 2014г., Политику в отношении обработки персональных данных.

2.         Приказ довести до всех заинтересованных лиц в части их касающейся.

3.         Контроль за исполнением настоящего приказа оставляю за собой.

4.         Приказ вступает в силу с момента его подписания.

Главный врач ГАУЗ «ООКНД»  В.В. Карпец

Назначение и область применения

Настоящая политика определяет политику оператора в отношении обработки персональных данных.

Требования настоящей политики распространяются на все подразделения Государственного автономного учреждения здравоохранения «Оренбургский областной клинический наркологический диспансер» (далее - ГАУЗ «ООКНД») и все компоненты информационной инфраструктуры ГАУЗ «ООКНД»

Порядок пересмотра и обновления настоящей политики

Настоящую политику необходимо пересматривать и при необходимости вносить в нее изменения один раз в два года или в случае существенных изменений в информационной инфраструктуре или организационной структуре ГАУЗ «ООКНД», а также в случае инцидентов информационной безопасности, способных повлиять на процесс, описанный в политике.

Термины и определения

1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

4) автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

5) распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

6) предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

7) блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

8) уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

9) обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

10) информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

11) трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Принятые сокращения

Таблица 1. Принятые сокращения

Сокращение

Расшифровка

ИБ

Информационная безопасность

ПД

Персональные данные

ИС

Информационная система

ИСПДн

Информационная система персональных данных

ПО

Программное обеспечение

Общие положения

Цель данной Политики - определение порядка обработки персональных данных работников и пациентов ГАУЗ «ООКНД», персональные данные которых подлежат обработке, на основании своих полномочий; обеспечение защиты прав и свобод человека и гражданина, при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

Нормативные документы

Положения данная политика регламентируются:

Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;

Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

Постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

Руководящими документами ФСТЭК/ФСБ.

иными нормативно-правовыми актами, действующими на территории Российской Федерации.

Обработка ПД

Цели обработки:

определение порядка обработки:

персональных данных сотрудников;

персональных данных пациентов.

обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну,

установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

Тип обработки – смешанная.

Способы обработки персональных данных:

1) Сотрудников:

Сотрудник Учреждения предоставляет сотруднику, ответственному за ведение кадровой работы достоверные сведения о себе. Сотрудник, ответственный за ведение кадровой работы проверяет достоверность сведений, сверяя предоставленные данные с имеющимися документами.

Полученные от сотрудников персональные данные заносятся в личные дела сотрудников и базы данных ИСПДн: «1С: Бухгалтерия государственного учреждения», «1С: Зарплата и кадры автономного учреждения», «СБиС ++ электронная отчётность и документооборот», «АРМ Предприятие (Банк Оренбург)», «АРМ медициеский персонала», «Перечень льготников».

2) Пациентов и граждан:

В учреждении внедрены ИСПДн, которые обрабатывают данные пациентов  и граждан, находящихся под наблюдением, это: , «1С: Амбулатория», «ИС РС ЕГИСЗ», МИАС «Регистр лиц обративщихся граждан к врачу психиатр-наркологу», «1С: Экспертиза»

В этих ИСПДн ведется учет, и регистрация пациентов в порядке установленном вышестоящими Учреждениями с некоторых ИСПДн по мере необходимости происходит выгрузка и передача данных, как по средствам сетей связи и на бумажных носителях.

В процессе деятельности Учреждения в рассматриваемых ИСПДн могут появляться рабочие документы, содержащие персональные данные пациентов, относящиеся к процессу деятельности Учреждения, а также журналы учета, цель ведения которых и содержание определяют Приказы Министерства здравоохранения РФ, данные документы хранятся и обрабатываются в соответствии с правилами обработки и хранения персональных данных на бумажных носителях при их неавтоматизированной обработке

Внутренними приказами определены ответственные за ведение и хранения таких журналов.

Для получения и рассмотрения запросов от субъектов ПДн в ГАУЗ «ООКНД» ведётся журнал учета обращений субъектов.

Требования к защите ПД

Доступ к персональным данным имеет определенный перечень сотрудников ГАУЗ «ООКНД», допущенных к обработке, список таких лиц утверждает главный врач.

Персональные данные, обрабатываемые без средств автоматизации, хранятся в специально отведенных для этого шкафах и сейфах.

Персональные данные, обрабатываемые в информационных системах, для них обеспечивается парольная, антивирусная защита, в ГАУЗ «ООКНД» существует организационно-распорядительная документация, обеспечивающая организационные меры защиты, определены ответственные лица за обеспечение безопасности в Учреждении, утверждены места хранения ПДн.

Ответственность

Ответственность за проведение мероприятий по защите ПД и контроль над выполнением требований данной политики возлагается на главного врача ГАУЗ «ООКНД».

Наши филиалы

Филиал ГАУЗ «ООКНД» - «»

Филиал ГАУЗ «ООКНД» - «»

Филиал ГАУЗ «ООКНД» - «»

Филиал ГАУЗ «ООКНД» - «»

Профилактика

Токсикомания – заболевание, вызванное хроническим употреблением психоактивных веществ (лекарственных препаратов, не рассматриваемых в качестве наркотиков, химических и растительных веществ).

Статистика

В ГАУЗ «ООКНД» за 2015г. в стационаре круглосуточного пребывания пролечено 10076 пациентов:

в г. Оренбурге – 6488;

в Бузулуке – 816;

в Бугуруслане – 595;

в Новотроицке – 1224;

в Орске – 593.

В стационаре дневного пребывания пролечено 192 пациентов:

в г. Оренбурге – 56;

в Бугуруслане – 46;

в Орске – 90.

Прошли реабилитацию в 2015 г. – 757 человек.

В отделении медико-социальной реабилитации для детей и подростков пролечено 165 несовершеннолетних.

В амбулаторные подразделения ГАУЗ «ООКНД» за 2015 г. было 390166 посещений.

Заболеваемость наркологическими расстройствами составляет 12,70 на 10 тыс. населения области:

- хроническим алкоголизмом – 8,6

- наркоманией – 0,5

- токсикоманией – 0,01.

Поиск по сайту

Новости

Дружественные сайты

Опрос населения

Воспользуетесь ли Вы услугами диспансера при необходимости?