Приказ Министерства здравоохранения Чувашской Республики от 02.04.2019 г. №431 «Об утверждении форм документов, необходимых в целях выполнения требований законодательства в области защиты информации в Министерстве здравоохранения Чувашской Республики»
В целях выполнения требований Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановления Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказа Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», п р и к а з ы в а ю:
- Утвердить формы документов, необходимых в целях выполнения требований законодательства в области защиты информации Министерства здравоохранения Чувашской Республики (далее - Минздрав Чувашии):
1.1. Уведомление о факте обработки персональных данных без использования средств автоматизации (приложение № 1);
1.2. Обязательство о соблюдении конфиденциальности защищаемой информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (приложение № 2);
1.3. Форма ознакомления с положениями законодательства Российской Федерации о персональных данных, локальными актами Минздрава Чувашии по вопросам обработки персональных данных (приложение № 3);
1.4. Типовая форма согласия субъекта персональных данных на обработку персональных данных (приложение № 4);
1.5. Разъяснение субъекту персональных данных (работнику) юридических последствий отказа предоставить свои персональные данные (приложение № 5);
1.6. Уведомление о получении персональных данных от третьих лиц (приложение № 6);
1.7. Уведомление об уничтожении, изменении, прекращении обработки, устранении нарушений, допущенных при обработке персональных данных (приложение № 7);
1.8. Акт на списание и уничтожение машинных (бумажных) носителей защищаемой информации, не содержащей сведения, составляющие государственную тайну (приложение № 8);
1.9. Журнал учета передачи персональных данных (приложение № 9);
1.10. Журнал учета обращений субъектов персональных данных (приложение № 10);
1.11. Журнал учета ознакомления сотрудников с порядком обработки персональных данных и изменениями в законодательстве в области защиты персональных данных (приложение № 11);
1.12. Журнал учета хранилищ (сейфов) (приложение № 12);
1.13. Журнал учета нештатных ситуаций информационных систем, выполнения профилактических работ, установки и модификации программных средств на компьютерах ПЭВМ (приложение № 13);
1.14. Журнал периодического тестирования средств защиты информации (приложение № 14);
1.15. Журнал проверок электронных журналов (приложение № 15).
- Ввести в действие вышеуказанные формы документов с 1 июня 2019 года.
- Ответственным за ведение форм документов, указанных в подпунктах 1.1 – 1.8 пункта 1 настоящего приказа, назначить начальника отдела кадрового обеспечения Минздрава Чувашии, за ведение форм, указанных в подпунктах 1.9 – 1.13 пункта 1 настоящего приказа, назначить заведующего сектором мобилизационной работы и защиты информации Минздрава Чувашии, за ведение форм документов, указанных в подпунктах 1.14 – 1.17 пункта 1 настоящего приказа, назначить ответственного пользователя криптографических средств защиты информации в Минздраве Чувашии.
- Контроль за исполнением настоящего приказа оставляю за собой.
Министр В.Н. Викторов