Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Diplom.docx
Скачиваний:
262
Добавлен:
30.03.2015
Размер:
283.38 Кб
Скачать

1.4 Объекты и предметы защиты в испДн мед.Учреждения

Основными объектами защиты в медицинском учреждении являются:

  • персонал (так как эти лица допущены к работе с охраняемой законом информацией (медицинская тайна, персональные данные) либо имеют доступ в помещения, где эта информация обрабатывается).

  • объекты информатизации – средства и системы информатизации, технические средства приема, передачи и обработки информации, помещения, в которых они установлены, а также помещения, предназначенные для проведения служебных совещаний, заседаний и приема пациентов;

Конфеденциальная информация (сведения о пациентах, состоянии их здоровья, результатах исследований);

Предметом защиты информации в мед. учреждении являются носители информации, на которых зафиксированы, отображены защищаемые сведения:

- Личные дела пациентов в бумажном и электронном (база данных пациентов) виде;

- Личные дела работников в бумажном и электронном виде;

-Реестр ОМС;

-Другие медицинские сведения, классифицируемые как специальные медицинские данные;

- Приказы, постановления, положения, инструкции, соглашения и обязательства о неразглашении, распоряжения, договоры, планы, отчеты, ведомость ознакомления с Положением о конфиденциальной информации и другие документы, в бумажном и электронном виде.

Документы, которые имеют конфиденциальный характер и требующие зашиты:

  1. Выписки рецептов

  2. Документы о направлении на исследования

  3. Результаты анализов

  4. Документы об уплате стоимости услуг

  5. Медицинские карточки пациентов

  6. Внутренние приказы и распоряжения

  7. Материалы кадрового делопроизводства

  8. Персональные данные сотрудников

  9. Должностные инструкции по отдельным подразделениям

  10. Программный код, разработанный в компании

  11. Проектные данные (схемы, чертежи, расчеты, планы работ)

  12. Схемы информационных потоков и коммуникаций

  13. Архитектура информационной системы

  14. Активационные коды на лицензионное ПО

  15. Приказ о категорировании и классификации объектов вычислительной техники

  16. Приказ о вводе в эксплуатацию ПЭВМ

  17. Приказ о введении режима коммерческой тайны на предприятии

  18. Положение об отделе администрирования и технического сопровождения информационных систем

  19. Положение о группе инженерно-технической защиты информации

  20. Положение об охранно-пропускном режиме предприятия

  21. Положение о структуре службы безопасности

  22. Положение об отделе защиты информации

  23. Положение о компьютерной сети поликлиники

  24. Положение о системном администрировании компьютерной сети поликлиники

  25. Должностные инструкции сотрудников предприятия

  26. Трудовые договоры сотрудников, работающих с конфиденциальной информацией

  27. Список постоянных пользователей определенного ПЭВМ, допущенных в помещение, и установленные им права доступа к информации и техническим ресурсам ПЭВМ

  28. Перечень сотрудников учреждения, имеющих доступ у средствам автоматизированной системы (АС) и к обрабатываемой на них информации

  29. Бюджет поликлиники

  30. Договоры предоставления услуг

  31. Договоры, заключенные с поставщиками оборудования

  32. Договоры, заключенные с пациентами

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]