Cеминар "Защита персональных данных в медицинских организациях"
02.08.2012г. семинар "Защита персональных данных в медицинских организациях" с предоставлением пакета необходимых документов.
В соответствии с ч. 3 ст. 25 Закона РФ от 27.07.2006 N 152-ФЗ «О персональных данных» информационные системы персональных данных (ПДн) выполнение требований законодательства является обязательным для всех организаций, обрабатывающих данные своих КЛИЕНТОВ и СОТРУДНИКОВ.
В семинаре примут участие
-представитель Управления Роскомнадзора по СПб и ЛО
-эксперт по вопросам защиты информации
В соответствии с ч. 3 ст. 25 Закона РФ от 27.07.2006 N 152-ФЗ «О персональных данных» информационные системы персональных данных (ПДн) выполнение требований законодательства является обязательным для всех организаций, обрабатывающих данные своих КЛИЕНТОВ и СОТРУДНИКОВ.
На семинаре будет выдан пакет организационно-распорядительных документов (более 30)
Программа семинара предусматривает ПОШАГОВОЕ рассмотрение всех этапов создания системы защиты персональных данных в организации. В ходе семинара будут предложены образцы необходимых документов и проведен ИНСТРУКТАЖ по их оформлению, будет изучен порядок внедрения системы защиты ПДн, а также предоставлена информация о конкретных программных и технических средствах защиты информации, которые могут быть применены для выполнения требований законодательства.
Участие в семинаре позволит Вам самостоятельно выполнить требования законодательства.
ПРОГРАММА СЕМИНАРА:
1.Нормативно-правовые акты. Основные понятия. Что такое персональные данные (ПДн) и кто является оператором по обработке ПДн. Перечень случаев, при которых возможна обработка ПДн.
2.Этапы по внедрению системы защиты ПДн в медицинской организации:
- Создание комиссии по организации работы по защите ПДН. Состав комиссии. Приказ о создании комиссии. Назначение ответственного лица. Образец приказа.
- Обследование организации на предмет установления факта обработки ПДн, перечня ПДн организации, способа обработки. Составление акта обследования. Образец акта, порядок оформления.
- Направление уведомления в Роскомнадзор. Когда нужно направлять уведомление?. Форма уведомления. Направление уведомления в электронном виде. Порядок оформления уведомления.
- Согласие на обработку ПДн работников, клиентов третьих лиц. Новый порядок оформления согласий. Порядок и случаи получения согласия, отзыва согласия на обработку ПДн. Форма согласия. Порядок оформления.
- Особенности неавтоматизированной обработки ПДн. Понятия автоматизированной и неавтоматизированной обработке ПДн по новой редакции закона.
- Нормативно-правовое обеспечение деятельности по обеспечению безопасности персональных данных.
3. Разработка модели угроз безопасности ПДн. Практические рекомендации по составлению. Общая форма модели угроз безопасности ПДн, адаптированная для ИСПДн К1.
4. Внедрение системы защиты ПДн:
- разработка пакета организационно-распорядительных документов. Рассмотрение образцов обязательных документов для ИСПДн 1 категории и тренинг по их заполнению.
- Методы и способы защиты информации для ИСПДн 1 класса при однопользовательском и многопользовательском режиме обработке ПДн. Технические меры защиты информации: установка технических и криптографических средств защиты информации. Какие средства защиты информации можно использовать для выполнения требований законодательства (примерный перечень). Сертифицированные и не сертифицированные средства защиты информации, контроль отсутствия не декларированных возможностей. Организация разграничения доступа, антивирусной защиты, безопасного межсетевого взаимодействия, проведения анализа защищенности и обнаружения вторжений.Внутренний контроль и аудит системы защиты ПДн, оценка возможного размера ущерба.
5.Декларирование соответствия системы ПДн. Форма декларации.
6.Соглашение о конфиденциальности с партнерами-организациями. Случаи и порядок оформления. Трансграничная передача ПДн.
7.Основания и порядок предоставления ПДн органам государственной власти, третьим лицам.
8.Ответственность за нарушение требований законодательства о защите ПДн. За что и в каком размере наступает ответственность. Порядок проведения проверок. Права и обязанности регуляторов и проверяемых.
9.Круглый стол. Ответы на вопросы.
Время и место проведения.
Санкт-Петербург, Гостиница Октябрьская , Лиговский пр, дом 10, с 13.00 до 18.00
Стоимость участия в семинаре одного специалиста – 3500 руб. (НДС не облагается).
Скидка организациям, ранее принимавшим участие в семинарах ЦДМ «ЮРИОН» - 5%.
Предварительная регистрация для участия в семинаре обязательна. Регистрация участников по тел./факс: (812) 612-11-65, 7-960-232-20-97 по электронной почте urioncenter@mail.ru.