Контакты
Подписка
МЕНЮ
Контакты
Подписка

проведение аттестационных работ по персональным данным в медицинском учреждении - Форум по вопросам информационной безопасности

проведение аттестационных работ по персональным данным в медицинском учреждении - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: человек | 39953 06.11.2012 12:19
Здравствуйте, у меня возни к вопрос в связи с предстоящими работами в сфере аттестации по защите персональных данных в медицинском учреждении. Суть процесса в том, что при всем процессе , а это анализ био материала пациента, происходит работа непосредственно с штрих-кодом ? в котором содержится лдишь ID записи в БД пациента, т.е. можно это считать работой с персональными данными, если да, то на что надо в первую очередь обратить внимание. Заранее спасибо.

Автор: Adelina | 39982 07.11.2012 13:18
Это обезличенные ПДн.
В связи с выходом нового постановления №1119 советую не торопиться с аттестацией. Ведь классы отменены, а вместо них УЗ. А требований ещё нет.
Да и вообще аттестация не обязательна, даже для бывш.К1.

Автор: человек | 39989 07.11.2012 16:02
Спасибо , Аделина, за ответ, но всё же...Реальный случац из жизни, в конторе проходила внеплановая проверка Роскомнадзора, на этапах работы в конторе оперировали лишь идентификационным номером клиента, сама же бд хранилась в бумажном виде в сейфе под ключом, так вот за это им сделали а-та-та Роскомнадзор, т.к. легко установить личность субъекта. Следовательно, возникает резонный вопрос а правомерно ли говорить об полном обезличивыании, т.к. ID как не крути тоже косвенно относится к ПД именно в бд, а штрих-кодирование не сертифицированная технология автоматизации итем более защиты ПД, таким образом на лицо нарушение , если я не прав вразумите меня. Спасибо заранее за ответ.

Автор: Adelina | 40010 08.11.2012 07:28
Смотрите, определение из ФЗ-152:
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Главное тут - без использования дополнительной информации. А бумажки в сейфе - это как раз та самая дополнительная информация. А без них ну никак не определить принадлежность ID конкретному человеку.

А РКНу надо было доказывать свою точку зрения, подкрепляя её фразами из законов.

По идее в ПП от 21.03.2012 ОБ УТВЕРЖДЕНИИ ПЕРЕЧНЯ МЕР, НАПРАВЛЕННЫХ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ ДАННЫХ" И ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ, ОПЕРАТОРАМИ, ЯВЛЯЮЩИМИСЯ ГОСУДАРСТВЕННЫМИ ИЛИ МУНИЦИПАЛЬНЫМИ ОРГАНАМИ
есть фраза о том, что операторы .. согласно требованиям и методам, установленным уполномоченным органом по защите прав субъектов персональных данных, осуществляют обезличивание персональных данных..

Т.е. должны выйти требования и методы по обезличиванию от РКН.
А пока их нет, пока эта процедура не описана, то оператор может делать обезличивание так, как считает нужным, главное выполнять требование из определения из ФЗ.

Просмотров темы: 3409

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*