Конференция по вопросам информационной безопасности Суббота, 23.11.2024, 13:19
| Forum RSS
Меню сайта

Скачать

Поиск

[ Новые сообщения · Участники · Правила форума · Поиск · Forum RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Kostik, anvolkov  
ПДн и донорство
madsonic (Мишучков Михаил)Дата: Среда, 16.02.2011, 16:10 | Сообщение # 1
Рядовой
Группа: Пользователи
Сообщений: 2
Репутация: 0
Статус: Offline
Здравствуйте.
Приведу пару статей, может кому-нибудь и пригодится, чтобы не искать)

Quote
Закон РФ от 9 июня 1993 г. N 5142-I "О донорстве крови и ее компонентов"
Статья 12. Обязанности донора
Гражданин, изъявивший согласие стать донором крови и ее компонентов, обязан сообщить известные ему сведения о перенесенных им и имеющихся у него заболеваниях, а также об употреблении им наркотических средств.

Гражданин, умышленно скрывший или исказивший сведения о состоянии своего здоровья, несет ответственность, установленную законодательством Российской Федерации, если такие действия повлекли или могли повлечь существенное расстройство здоровья реципиентов.

Статья 16. Ответственность должностных лиц организаций здравоохранения
Должностные лица организаций здравоохранения несут в соответствии с законодательством Российской Федерации ответственность за нарушение порядка заготовки, переработки, хранения крови, ее компонентов и применения препаратов из донорской крови.

Quote
Статья 61 Основ законодательства об охране здоровья:

Предоставление сведений, составляющих врачебную тайну, без согласия гражданина или его законного представителя допускается:

2) при угрозе распространения инфекционных заболеваний, массовых отравлений и поражений;

Quote
ФЗ "О персональных данных"
Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных:
2. Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

И хотелось бы задать пару вопросов..

1) Получается, нам (Станция переливания крови) вроде бы и не нужно брать согласие на обработку Пдн, исходя из вышеприведенных статей законов?

2) Мы работаем со спец.категорией ПДн (информация о здоровье) и ИСПДн получается К1 (такая категория была прописана в заявке в роскомнадзор), я на предприятии недавно, с законом дело никогда не имел, от обилия информации голова трещит smile Как я понял начинать нужно с организационных мер, составления документации. Какие именно документы нужно готовить в первую очередь?

Добавлено (16.02.2011, 16:10)
---------------------------------------------

Quote
1) Получается, нам (Станция переливания крови) вроде бы и не нужно брать согласие на обработку Пдн, исходя из вышеприведенных статей законов?

сам спросил - сам отвечу smile

Quote
Статья 61 Основ законодательства об охране здоровья:
С согласия гражданина или его законного представителя допускается передача сведений, составляющих врачебную тайну, другим гражданам, в том числе должностным лицам, в интересах обследования и лечения пациента, для проведения научных исследований, публикации в научной литературе, использования этих сведений в учебном процессе и в иных целях.

Следовательно, брать согласие нужно, т.к. во всех лечебных заведениях обработкой ПДн занимается помимо врачей еще и отдел регистратуры (должностное лицо, не имеющее права заниматься медицинской деятельностью).

Более подробно у Анны Дементеевой в блоге:
http://dementeeva.blogspot.com/2010/10/blog-post.html

Сообщение отредактировал madsonic - Понедельник, 14.02.2011, 16:49
 
Kostik (Иванов Константин)Дата: Среда, 16.02.2011, 18:52 | Сообщение # 2
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Здравствуйте, Михаил.
Согласие лучше действительно взять, т.к. эта тема по прежнему остается одной из самых любимых у РКН smile
По поводу документов:
Вам, как я думаю, лучше всего придерживаться следующего плана:
1. Издать приказ о введении режима обработки и защиты ПДн.
2. Назначить ответственных лиц за защиту, определить комиссию и назначить дату проведения внутренней проверки.
3. Провести внутреннюю проверку (с отчетом).
4. Описать технологические процессы (как показала проверка крайне полезный документ).
5. Определить перечень ПДн (и перечень ИСПДн).
6. Приказ об ответственных за обработку ПДн.
7. Написать политику и концепцию ИБ.
8. Разграничить права доступа к ПДн.
9. Построить модели угроз.
10. Проклассифицировать систему.
11. И далее уже приступить к написанию инструкций, журналов, планов мероприятий по защите и т.д.

Плюс, опять же как показала проверка, необходимо написать "порядок обработки ПДн", где указать точные места хранения ПДн, принципы их обработки под каждую должность и т.п.
И не забывайте про неавтоматизированную обработку - она тоже крайне важна.

Извиняюсь что долго держал вопрос открытым.

 
madsonic (Мишучков Михаил)Дата: Пятница, 15.04.2011, 11:29 | Сообщение # 3
Рядовой
Группа: Пользователи
Сообщений: 2
Репутация: 0
Статус: Offline
Сегодня пришел донор, категорически отказался подписывать согласие на обработку ПДн, но все свои данные предоставил без проблем. Скажите, пожалуйста, что нам делать в таком случае? Не нервировать таких принципиальных доноров и говорить "не хотите - не подписывайте"? smile
 
Kostik (Иванов Константин)Дата: Пятница, 15.04.2011, 15:12 | Сообщение # 4
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Я думаю, человек просто не понял что от него хотят. Вы должны объяснить то, что согласно законодательству Вы обязаны (кроме редких исключений) взять у него согласие на обработку ПДн, в противном случае, Вы не имеете права обрабатывать его данные (взять у него кровь, оказать услуги и т.д.)

Расскажите, что делается это для его же блага и такой документ значит то, что Вы защищаете его законные права.

Можете на этот случай сделать маленькую подборку из закона, чтобы субъекту стала ясна суть дела. (или запутала его окончательно) smile

 
  • Страница 1 из 1
  • 1
Поиск:

Copyright Ivanov Konstantin © 2024Используются технологии uCoz