Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Diplom.docx
Скачиваний:
88
Добавлен:
30.03.2015
Размер:
513.97 Кб
Скачать

1.4 Объекты и предметы защиты в медицинском учреждении

Основными объектами защиты в медицинском учреждении являются:

  • персонал (так как эти лица допущены к работе с охраняемой законом информацией (медицинская тайна, персональные данные) либо имеют доступ в помещения, где эта информация обрабатывается).

  • объекты информатизации – средства и системы информатизации, технические средства приема, передачи и обработки информации, помещения, в которых они установлены, а также помещения, предназначенные для проведения служебных совещаний, заседаний и переговоров с пациентами;

Медицинская тайна (сведения о пациентах, состоянии их здоровья, результатах исследований);

Персональные данные работников (фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное положение, образование, профессия, уровень квалификации, доход, наличие судимостей и некоторая другая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника).

  • документированная информация, регламентирующая статус учреждения, права, обязанности и ответственность его работников (Устав, журнал регистрации, учредительный договор, положение о деятельности, положения о структурных подразделениях, должностные инструкции работников)

  • материальные носители охраняемой законом информации (личные дела работников, личные дела пациентов, электронные базы данных работников и пациентов, бумажные носители и электронные варианты приказов, постановлений, планов, договоров, отчетов, составляющих коммерческую тайну)

  • средства защиты информации (Интернет-шлюз, , система сигнализации и др.)

  • технологические отходы (мусор), образовавшиеся в результате обработки охраняемой законом информации (личные дела бывших пациентов)

Предметом защиты информации в мед. учреждении являются носители информации, на которых зафиксированы, отображены защищаемые сведения:

- Личные дела пациентов в бумажном и электронном (база данных пациентов) виде;

- Личные дела работников в бумажном и электронном виде;

- Приказы, постановления, положения, инструкции, соглашения и обязательства о неразглашении, распоряжения, договоры, планы, отчеты, ведомость ознакомления с Положением о конфиденциальной информации и другие документы, в бумажном и электронном виде.

Документы, которые имеют конфиденциальный характер и требующие зашиты:

  1. Выписки рецептов

  2. Документы о направлении на исследования

  3. Результаты анализов

  4. Документы об уплате стоимости услуг

  5. Медицинские карточки пациентов

  6. Внутренние приказы и распоряжения

  7. Материалы кадрового делопроизводства

  8. Персональные данные сотрудников

  9. Должностные инструкции по отдельным подразделениям

  10. Программный код, разработанный в компании

  11. Проектные данные (схемы, чертежи, расчеты, планы работ)

  12. Схемы информационных потоков и коммуникаций

  13. Архитектура информационной системы

  14. Активационные коды на лицензионное ПО

  15. Приказ о категорировании и классификации объектов вычислительной техники

  16. Приказ о вводе в эксплуатацию ПЭВМ

  17. Приказ о введении режима коммерческой тайны на предприятии

  18. Положение об отделе администрирования и технического сопровождения информационных систем

  19. Положение о группе инженерно-технической защиты информации

  20. Положение об охранно-пропускном режиме предприятия

  21. Положение о структуре службы безопасности

  22. Положение об отделе защиты информации

  23. Положение о компьютерной сети поликлиники

  24. Положение о системном администрировании компьютерной сети поликлиники

  25. Должностные инструкции сотрудников предприятия

  26. Трудовые договоры сотрудников, работающих с конфиденциальной информацией

  27. Список постоянных пользователей определенного ПЭВМ, допущенных в помещение, и установленные им права доступа к информации и техническим ресурсам ПЭВМ

  28. Перечень сотрудников учреждения, имеющих доступ у средствам автоматизированной системы (АС) и к обрабатываемой на них информации

  29. Бюджет поликлиники

  30. Договоры предоставления услуг

  31. Договоры, заключенные с поставщиками оборудования

  32. Договоры, заключенные с пациентами

В списке помещений, подлежащих оснащению системой противодействия экономическому шпионажу следует отнести:

  • Кабинет главного врача;

  • Лаборатория;

  • Бухгалтерия;

  • Серверная;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]