Источник: https://clinic3.ru/about/obrabotka_personalnih_dannih/meri_po_obespecheniyu_bezopasnosti_pd/

Меры по обеспечению безопасности персональных данных при их обработке

Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:

  1. Назначением ответственных за организацию обработки персональных данных.
  2. Осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам.
  3. Ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников.
  4. Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
  5. Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.
  6. Учетом машинных носителей персональных данных.
  7. Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер.
  8. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  9. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
  10. Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
  11. Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

Обязанности должностных лиц, осуществляющих обработку и защиту ПДн, а также их ответственность, определяются в «Положении о персональных данных».

ГБУЗ РК «Городская поликлиника №3», 2016 г.

Мы используем cookies. Продолжая просмотр сайта, вы соглашаетесь с этим. Нажмите на кнопку «Согласен», и уведомление исчезнет.