Действующий

ОБ УТВЕРЖДЕНИИ ПРОГРАММЫ МОДЕРНИЗАЦИИ ЗДРАВООХРАНЕНИЯ БЕЛГОРОДСКОЙ ОБЛАСТИ НА 2011 - 2016 ГОДЫ (с изменениями на: 07.12.2015)


Организация защиты персональных данных


Согласно приказу департамента здравоохранения и социальной защиты населения Белгородской области от 19 июня 2009 года N 802 "О реализации Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" во все учреждения здравоохранения был направлен пакет нормативных документов, образцы бланков для организации комплекса организационных мер и методические рекомендации Федеральной службы по техническому и экспортному контролю (ФСТЭК) по созданию системы информационной безопасности персональных данных.

Всем учреждениям здравоохранения были доведены Методические рекомендации для организации защиты информации при обработке персональных данных в учреждениях здравоохранения, социальной сферы, труда и занятости с приложениями, Методические рекомендации по составлению частной модели угроз безопасности персональных данных при их обработке в информационных системах персональных данных учреждений здравоохранения, социальной сферы, труда и занятости, а также Модель угроз типовой медицинской информационной системы типового лечебно-профилактического учреждения, разработанные Минздравсоцразвития России.

На 1 мая 2010 года все учреждения здравоохранения были зарегистрированы в Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Белгородской области в качестве операторов по обработке персональных данных.

В организованной информационной системе будет реализован защищенный канал передачи данных со встроенным криптографическим модулем, что обеспечит возможность шифрования данных и функцией аутентификации пользователя, работающего с персональными данными. Средства защиты персональных данных будут интегрированы в оборудование, которым будут оснащаться рабочие места медицинских работников, без возможности исключения из него.

Все рабочие места, где обрабатываются персональные данные, и серверы будут оснащены аппаратными модулями доверенной загрузки (АМДЗ). На первом этапе планируется оснастить 1856 рабочих мест на сумму 11551774,00 рублей. Все терминальные сервера будут оснащены криптомаршрутизаторами. Для сотрудников будут приобретаться носители ключевой информации, в т.ч. и ЭЦП (на первом этапе в количестве 500 штук на сумму 300000,000 рублей, затем для каждого сотрудника, работающего в МИС). В качестве удостоверяющего центра (УЦ) планируется использовать УЦ Минздравсоцразвития России, как альтернатива возможно использование регионального УЦ, который уже создан в рамках электронного правительства.