Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Diplom mat` ego.docx
Скачиваний:
36
Добавлен:
30.03.2015
Размер:
420.24 Кб
Скачать

1.3. Функции основных структурных подразделений

Основные подразделения медицинского учреждения - это профильные отделения (палаты, койки) стационаров, отделения (кабинеты) поликлиник, лечебно-диагностические (параклинические) и другие подразделения (должности), в которых пациенту обеспечивается непосредственное оказание платных услуг.

Вспомогательные подразделения (исполнители) – это службы, обеспечивающие деятельность основных подразделений, исполнителей, оказывающих платные услуги (административно-хозяйственные и вспомогательные медицинские подразделения).

Схемы все дела то да се

1.4 Объекты и предметы защиты в медицинском учреждении

Основными объектами защиты в медицинском учреждении являются:

  • персонал (так как эти лица допущены к работе с охраняемой законом информацией (медицинская тайна, персональные данные) либо имеют доступ в помещения, где эта информация обрабатывается).

  • объекты информатизации – средства и системы информатизации, технические средства приема, передачи и обработки информации, помещения, в которых они установлены, а также помещения, предназначенные для проведения служебных совещаний, заседаний и переговоров с клиентами;

  • информация ограниченного доступа;

Медицинская тайна (сведения о пациентах, состоянии их здоровья, результатах исследований);

Персональные данные работников (фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное положение, образование, профессия, уровень квалификации, доход, наличие судимостей и некоторая другая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника [18]).

  • защищаемая от утраты общедоступная информация:

  • документированная информация, регламентирующая статус учреждения, права, обязанности и ответственность его работников (Устав, журнал регистрации, учредительный договор, положение о деятельности, положения о структурных подразделениях, должностные инструкции работников)

  • информация, которая может служить доказательным источником в случае возникновения конфликтных ситуаций (расписки)

  • материальные носители охраняемой законом информации (личные дела работников, личные дела клиентов, электронные базы данных работников и клиентов, бумажные носители и электронные варианты приказов, постановлений, планов, договоров, отчетов, составляющих коммерческую тайну)

  • средства защиты информации (Интернет-шлюз Advanced, биометрический турникет ТБИ 1.3, уличный комплект UPC-26-220(24), система сигнализации, антижучки и др.)

  • технологические отходы (мусор), образовавшиеся в результате обработки охраняемой законом информации (личные дела бывших клиентов)

Предметом защиты информации в мед. учреждении являются носители информации, на которых зафиксированы, отображены защищаемые сведения:

- Личные дела пациентов в бумажном и электронном (база данных пациентов) виде;

- Личные дела работников в бумажном и электронном (база данных работников) виде;

- Приказы, постановления, положения, инструкции, соглашения и обязательства о неразглашении, распоряжения, договоры, планы, отчеты, ведомость ознакомления с Положением о конфиденциальной информации и другие документы, составляющие коммерческую тайну, в бумажном и электронном виде.

Документы, которые имеют конфиденциальный характер и требующие зашиты:

  1. Выписки рецептов

  2. Документы о направлении на исследования

  3. Результаты анализов

  4. Документы об уплате стоимости услуг

  5. Медицинские карточки пациентов

  6. Внутренние приказы и распоряжения

  7. Материалы кадрового делопроизводства

  8. Персональные данные сотрудников

  9. Должностные инструкции по отдельным подразделениям

  10. Программный код, разработанный в компании

  11. Проектные данные (схемы, чертежи, расчеты, планы работ)

  12. Схемы информационных потоков и коммуникаций

  13. Архитектура информационной системы

  14. Активационные коды на лицензионное ПО

  15. Приказ о категорировании и классификации объектов вычислительной техники

  16. Приказ о вводе в эксплуатацию ПЭВМ

  17. Приказ о введении режима коммерческой тайны на предприятии

  18. Положение об отделе администрирования и технического сопровождения информационных систем

  19. Положение о группе инженерно-технической защиты информации

  20. Положение об охранно-пропускном режиме предприятия

  21. Положение о структуре службы безопасности

  22. Положение об отделе защиты информации

  23. Положение о компьютерной сети поликлиники

  24. Положение о системном администрировании компьютерной сети поликлиники

  25. Должностные инструкции сотрудников предприятия

  26. Трудовые договоры сотрудников, работающих с конфиденциальной информацией

  27. Список постоянных пользователей определенного ПЭВМ, допущенных в помещение, и установленные им права доступа к информации и техническим ресурсам ПЭВМ

  28. Перечень сотрудников учреждения, имеющих доступ у средствам автоматизированной системы (АС) и к обрабатываемой на них информации

  29. Генеральный план развития поликлиники

  30. План инвестиций предприятия

  31. Бюджет поликлиники

  32. Договор подряда на режимное обслуживание клиентов

  33. Договоры предоставления услуг

  34. Договоры, заключенные с поставщиками оборудования

  35. Договоры, заключенные с клиентами

В списке помещений, подлежащих оснащению системой противодействия экономическому шпионажу следует отнести:

  • Кабинет главного врача;

  • Лаборатория;

  • Бухгалтерия;

  • Серверная;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]