SlideShare una empresa de Scribd logo
1 de 8
Descargar para leer sin conexión
Подходы к организации работы
с персональными данными
в учреждениях медико-социальной экспертизы.
Часть 3. Основные итоги 2009 года
Москва, 21.12.2009
Сергей Бурылин, ЗАО «АРМАДА СОФТ»
Регистрация ГБ МСЭ в реестре операторов ПДн
Основные результаты работы
в период с октября по декабрь 2009 г 2
13
20
30
37
40
44
52
55
60
0
10
20
30
40
50
60
до
30.09.2009
26.ноя 02.дек 07.дек 17.дек
Количество ГБ МСЭ, внесенных в реестр
операторов ПДн (по сост. на 19.12.2009 )
28.09.2009 – 13 ГБ МСЭ
20.12.2009 – 60 ГБ МСЭ
Рост почти в 5 раз!
Вперед к победе в соревнованиях трудовых коллективов
Основные результаты работы
в период с октября по декабрь 2009 г 3
60 учреждений МСЭ
77 учреждений сл.крови
60
77
0
10
20
30
40
50
60
70
80
ГБ МСЭ СПК
Количество ГБ МСЭ и учреждений службы крови
в реестре операторов ПДн (по сост. на
19.12.2009)
Что дальше?
Организация работы с персональными данными
ШАГ №1 – Подача уведомления об обработке
персональных данных
4
ШАГ №2 – Разработка внутренней нормативной
документации (локальные акты Оператора),
регламентирующей деятельность сотрудников по работе с
персональными данными внутри учреждения (организации).
ШАГ №0 – Идентификация всех видов персональных
данных, обработка которых ведется в учреждении МСЭ
ШАГ №3 – Проведение организационных и технических
мероприятий по организации работы с персональными
данными
Некоторые типовые вопросы по организации работы с ПДн
Разработка внутренней нормативной документации
(локальные акты Оператора)
• Все-таки требуется ли брать письменное согласие на
обработку ПДн у лиц, обратившихся на МСЭ?
5
• Что делать, если освидетельствуемое лицо (или сотрудник
учреждения) отказывается подписывать согласие на
обработку ПДн?
• После внесения в реестр операторов о нашем учреждении
«узнали» в Роскомнадзоре, и теперь может прийти проверка.
А нам еще много нужно сделать, чтобы быть к ней готовыми.
Не лучше ли было отложить срок направления уведомления?
• Есть ли в ФМБА России сотрудники, которые могут оказать
консультационную и документальную поддержку по вопросам
ПДн?
• У нас нет специалистов, которые могут квалифицированно
организовать работу с ПДн в учреждении. Как быть?
Изменения в 152-ФЗ «О персональных данных»
Новости законодательства
• Федеральный закон от 25 ноября 2009 г. N 266-ФЗ «О
внесении изменений в Федеральный закон "О персональных
данных" по вопросам реализации международных договоров
Российской Федерации о реадмиссии»
6
• ГД РФ 16 декабря 2009 г. в третьем чтении принят
законопроект «О внесении изменений в статьи 19 и 25
Федерального закона "О персональных данных"»:
• из ст.19 исключить требование об использовании
криптографических средств защиты персональных данных
• в ст. 25 внести изменение о продлении срока, в течение
которого ранее созданные информационные системы
персональных данных подлежат приведению в соответствие
с Федеральным законом "О персональных данных" до
01.01.2011
ФСТЭК сняты пометки «ДСП» у трех нормативных документов по ПДн
Новости регуляторов
Федеральной службой по техническому и экспортному контролю
(ФСТЭК России) сняты пометки «Для служебного пользования»
у следующих специальных нормативных документов:
• Рекомендации по обеспечению безопасности персональных
данных при их обработке в информационных системах
персональных данных (решение ФСТЭК России от 11.11.2009)
• Основные мероприятия по организации и техническому
обеспечению безопасности персональных данных,
обрабатываемых в информационных системах персональных
данных (решение ФСТЭК России от 11.11.2009)
• Методика определения актуальных угроз безопасности
персональных данных при их обработке в информационных
системах персональных данных (решение ФСТЭК России от
16.11.2009)
7
Также опубликована выписка из «Базовой модели угроз безопасности
персональных данных при их обработке в информационных системах
персональных данных» http://www.fstec.ru/_spravs/_spec.htm
Спасибо за внимание
Успехов в Новом году!
Бурылин Сергей Анатольевич
Менеджер проектов
E-mail: sburylin@armd.ru
Web: www.armd.ru
8

Más contenido relacionado

La actualidad más candente

11 презентация
11 презентация11 презентация
11 презентацияSanches-551
 
Защита персональных данных в России: риски, связанные со сбором и обработкой ...
Защита персональных данных в России: риски, связанные со сбором и обработкой ...Защита персональных данных в России: риски, связанные со сбором и обработкой ...
Защита персональных данных в России: риски, связанные со сбором и обработкой ...Awara Direct Search
 
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Expolink
 
Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...
Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...
Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...Artem Kozlyuk
 
Данные еще за границей. Что делать?
Данные еще за границей. Что делать? Данные еще за границей. Что делать?
Данные еще за границей. Что делать? КРОК
 
Soglashenie
SoglashenieSoglashenie
Soglashenieavistart
 
Перенос персональных данных в РФ. Вопросы и ответы
Перенос персональных данных в РФ. Вопросы и ответыПеренос персональных данных в РФ. Вопросы и ответы
Перенос персональных данных в РФ. Вопросы и ответыКРОК
 
Саркис Дарбинян - Обзор законодательства в сфере регулирования цифровых прав
Саркис Дарбинян - Обзор законодательства в сфере регулирования цифровых правСаркис Дарбинян - Обзор законодательства в сфере регулирования цифровых прав
Саркис Дарбинян - Обзор законодательства в сфере регулирования цифровых правArtem Kozlyuk
 
Personal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiPersonal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiIrina Koroleva
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Sarkis Darbinyan
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Sarkis Darbinyan
 
Юридическое Агентство К.В.
Юридическое Агентство К.В.Юридическое Агентство К.В.
Юридическое Агентство К.В.yustasmaddy
 
Правовой навигатор
Правовой навигаторПравовой навигатор
Правовой навигаторEditor123
 
Practical aspects of using Microsoft technologes in Belgorod Information Fund
Practical aspects of using Microsoft technologes in Belgorod Information FundPractical aspects of using Microsoft technologes in Belgorod Information Fund
Practical aspects of using Microsoft technologes in Belgorod Information FundExey Panteleev
 
памятка по трудоустройству
памятка по трудоустройствупамятка по трудоустройству
памятка по трудоустройствуvirtualtaganrog
 
Personal data protection in Ukraine
Personal data protection in UkrainePersonal data protection in Ukraine
Personal data protection in UkraineAwara Direct Search
 
лабораторная работа 1
лабораторная работа 1лабораторная работа 1
лабораторная работа 1Roman2015
 

La actualidad más candente (19)

11 презентация
11 презентация11 презентация
11 презентация
 
Защита персональных данных в России: риски, связанные со сбором и обработкой ...
Защита персональных данных в России: риски, связанные со сбором и обработкой ...Защита персональных данных в России: риски, связанные со сбором и обработкой ...
Защита персональных данных в России: риски, связанные со сбором и обработкой ...
 
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
 
Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...
Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...
Проект «РосКомСвобода». Реестр запрещенных сайтов - 6 месяцев борьбы с юмором...
 
Данные еще за границей. Что делать?
Данные еще за границей. Что делать? Данные еще за границей. Что делать?
Данные еще за границей. Что делать?
 
Soglashenie
SoglashenieSoglashenie
Soglashenie
 
Перенос персональных данных в РФ. Вопросы и ответы
Перенос персональных данных в РФ. Вопросы и ответыПеренос персональных данных в РФ. Вопросы и ответы
Перенос персональных данных в РФ. Вопросы и ответы
 
БДИП
БДИПБДИП
БДИП
 
Саркис Дарбинян - Обзор законодательства в сфере регулирования цифровых прав
Саркис Дарбинян - Обзор законодательства в сфере регулирования цифровых правСаркис Дарбинян - Обзор законодательства в сфере регулирования цифровых прав
Саркис Дарбинян - Обзор законодательства в сфере регулирования цифровых прав
 
Personal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiPersonal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid Cherniavskyi
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.
 
Юридическое Агентство К.В.
Юридическое Агентство К.В.Юридическое Агентство К.В.
Юридическое Агентство К.В.
 
Правовой навигатор
Правовой навигаторПравовой навигатор
Правовой навигатор
 
Practical aspects of using Microsoft technologes in Belgorod Information Fund
Practical aspects of using Microsoft technologes in Belgorod Information FundPractical aspects of using Microsoft technologes in Belgorod Information Fund
Practical aspects of using Microsoft technologes in Belgorod Information Fund
 
памятка по трудоустройству
памятка по трудоустройствупамятка по трудоустройству
памятка по трудоустройству
 
Personal data protection in Ukraine
Personal data protection in UkrainePersonal data protection in Ukraine
Personal data protection in Ukraine
 
лабораторная работа 1
лабораторная работа 1лабораторная работа 1
лабораторная работа 1
 
Образцы ЗПД
Образцы ЗПДОбразцы ЗПД
Образцы ЗПД
 

Destacado

Cctv Camera Catalouge
Cctv Camera CatalougeCctv Camera Catalouge
Cctv Camera Catalougesparshamit
 
Developer design services
Developer design servicesDeveloper design services
Developer design servicesCarolyn Tracy
 
No Panic workshop
No Panic workshopNo Panic workshop
No Panic workshopNo Panic
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal datasbur
 
Whitepaper creer een_buitengewone_klantbeleving
Whitepaper creer een_buitengewone_klantbelevingWhitepaper creer een_buitengewone_klantbeleving
Whitepaper creer een_buitengewone_klantbelevingCRM excellence
 
Laura contreras ireland
Laura contreras   irelandLaura contreras   ireland
Laura contreras irelandMayte VdP
 
Pim marketing trend report russian version
Pim marketing trend report   russian versionPim marketing trend report   russian version
Pim marketing trend report russian versionPim van Geest
 
Gw 3d Landscape Databases
Gw 3d Landscape DatabasesGw 3d Landscape Databases
Gw 3d Landscape DatabasesMilos Pelikan
 
Waterfront luxury villas in cochin blu rain by tulsi developers
Waterfront luxury villas in cochin   blu rain by tulsi developersWaterfront luxury villas in cochin   blu rain by tulsi developers
Waterfront luxury villas in cochin blu rain by tulsi developersAbey Francis
 
Mumbrella - Programmatic For Marketers
Mumbrella - Programmatic For MarketersMumbrella - Programmatic For Marketers
Mumbrella - Programmatic For MarketersLouder
 
Nghi dinh 171-2013-nd-cp
Nghi dinh 171-2013-nd-cpNghi dinh 171-2013-nd-cp
Nghi dinh 171-2013-nd-cpti2li119
 

Destacado (20)

sdfsd
sdfsdsdfsd
sdfsd
 
Cctv Camera Catalouge
Cctv Camera CatalougeCctv Camera Catalouge
Cctv Camera Catalouge
 
Dvr
DvrDvr
Dvr
 
Np rocks and minerals
Np rocks and mineralsNp rocks and minerals
Np rocks and minerals
 
Developer design services
Developer design servicesDeveloper design services
Developer design services
 
Llibertat
LlibertatLlibertat
Llibertat
 
No Panic workshop
No Panic workshopNo Panic workshop
No Panic workshop
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal data
 
Crm in 1 day 2014
Crm in 1 day 2014Crm in 1 day 2014
Crm in 1 day 2014
 
Green Color of Islam
Green Color of IslamGreen Color of Islam
Green Color of Islam
 
Whitepaper creer een_buitengewone_klantbeleving
Whitepaper creer een_buitengewone_klantbelevingWhitepaper creer een_buitengewone_klantbeleving
Whitepaper creer een_buitengewone_klantbeleving
 
Laura contreras ireland
Laura contreras   irelandLaura contreras   ireland
Laura contreras ireland
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Pim marketing trend report russian version
Pim marketing trend report   russian versionPim marketing trend report   russian version
Pim marketing trend report russian version
 
ttttt
tttttttttt
ttttt
 
Scrapbook jan14
Scrapbook jan14Scrapbook jan14
Scrapbook jan14
 
Gw 3d Landscape Databases
Gw 3d Landscape DatabasesGw 3d Landscape Databases
Gw 3d Landscape Databases
 
Waterfront luxury villas in cochin blu rain by tulsi developers
Waterfront luxury villas in cochin   blu rain by tulsi developersWaterfront luxury villas in cochin   blu rain by tulsi developers
Waterfront luxury villas in cochin blu rain by tulsi developers
 
Mumbrella - Programmatic For Marketers
Mumbrella - Programmatic For MarketersMumbrella - Programmatic For Marketers
Mumbrella - Programmatic For Marketers
 
Nghi dinh 171-2013-nd-cp
Nghi dinh 171-2013-nd-cpNghi dinh 171-2013-nd-cp
Nghi dinh 171-2013-nd-cp
 

Similar a 20091221_Personal data_03

Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияНадт Ассоциация
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementVladislav Arkhipov
 
20141030 webzilla про_елку_и_законы_
20141030 webzilla про_елку_и_законы_20141030 webzilla про_елку_и_законы_
20141030 webzilla про_елку_и_законы_Игорь Мызгин
 
Ключевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымКлючевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымAleksey Lukatskiy
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...elenae00
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗAndrew Fadeev
 
«Серые зоны» российского законодательства об электронных документах: Как защи...
«Серые зоны» российского законодательства об электронных документах: Как защи...«Серые зоны» российского законодательства об электронных документах: Как защи...
«Серые зоны» российского законодательства об электронных документах: Как защи...Natasha Khramtsovsky
 
УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...
УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...
УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...Expolink
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014Vladimir Razbegaev
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014Vladimir Razbegaev
 
Сфера применения электронного документооборота в России. Тенденции развития и...
Сфера применения электронного документооборота в России. Тенденции развития и...Сфера применения электронного документооборота в России. Тенденции развития и...
Сфера применения электронного документооборота в России. Тенденции развития и...Natasha Khramtsovsky
 
«РосКомСвобода». От черных списков до петиции и дальше
«РосКомСвобода». От черных списков до петиции и дальше«РосКомСвобода». От черных списков до петиции и дальше
«РосКомСвобода». От черных списков до петиции и дальшеArtem Kozlyuk
 
Последние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данныхПоследние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данныхAleksey Lukatskiy
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02sbur
 

Similar a 20091221_Personal data_03 (20)

яценко 20 21 сентября
яценко 20 21 сентябряяценко 20 21 сентября
яценко 20 21 сентября
 
Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика применения
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization Requirement
 
20141030 webzilla про_елку_и_законы_
20141030 webzilla про_елку_и_законы_20141030 webzilla про_елку_и_законы_
20141030 webzilla про_елку_и_законы_
 
Ключевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымКлючевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным данным
 
пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2
 
пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗ
 
«Серые зоны» российского законодательства об электронных документах: Как защи...
«Серые зоны» российского законодательства об электронных документах: Как защи...«Серые зоны» российского законодательства об электронных документах: Как защи...
«Серые зоны» российского законодательства об электронных документах: Как защи...
 
пр Правила легализации DLP
пр Правила легализации DLPпр Правила легализации DLP
пр Правила легализации DLP
 
УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...
УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...
УЦ "Информзащита". Владимир Журавлев. "Тренды и изменения в законодательстве ...
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014
 
Сфера применения электронного документооборота в России. Тенденции развития и...
Сфера применения электронного документооборота в России. Тенденции развития и...Сфера применения электронного документооборота в России. Тенденции развития и...
Сфера применения электронного документооборота в России. Тенденции развития и...
 
«РосКомСвобода». От черных списков до петиции и дальше
«РосКомСвобода». От черных списков до петиции и дальше«РосКомСвобода». От черных списков до петиции и дальше
«РосКомСвобода». От черных списков до петиции и дальше
 
Последние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данныхПоследние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данных
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02
 

20091221_Personal data_03

  • 1. Подходы к организации работы с персональными данными в учреждениях медико-социальной экспертизы. Часть 3. Основные итоги 2009 года Москва, 21.12.2009 Сергей Бурылин, ЗАО «АРМАДА СОФТ»
  • 2. Регистрация ГБ МСЭ в реестре операторов ПДн Основные результаты работы в период с октября по декабрь 2009 г 2 13 20 30 37 40 44 52 55 60 0 10 20 30 40 50 60 до 30.09.2009 26.ноя 02.дек 07.дек 17.дек Количество ГБ МСЭ, внесенных в реестр операторов ПДн (по сост. на 19.12.2009 ) 28.09.2009 – 13 ГБ МСЭ 20.12.2009 – 60 ГБ МСЭ Рост почти в 5 раз!
  • 3. Вперед к победе в соревнованиях трудовых коллективов Основные результаты работы в период с октября по декабрь 2009 г 3 60 учреждений МСЭ 77 учреждений сл.крови 60 77 0 10 20 30 40 50 60 70 80 ГБ МСЭ СПК Количество ГБ МСЭ и учреждений службы крови в реестре операторов ПДн (по сост. на 19.12.2009)
  • 4. Что дальше? Организация работы с персональными данными ШАГ №1 – Подача уведомления об обработке персональных данных 4 ШАГ №2 – Разработка внутренней нормативной документации (локальные акты Оператора), регламентирующей деятельность сотрудников по работе с персональными данными внутри учреждения (организации). ШАГ №0 – Идентификация всех видов персональных данных, обработка которых ведется в учреждении МСЭ ШАГ №3 – Проведение организационных и технических мероприятий по организации работы с персональными данными
  • 5. Некоторые типовые вопросы по организации работы с ПДн Разработка внутренней нормативной документации (локальные акты Оператора) • Все-таки требуется ли брать письменное согласие на обработку ПДн у лиц, обратившихся на МСЭ? 5 • Что делать, если освидетельствуемое лицо (или сотрудник учреждения) отказывается подписывать согласие на обработку ПДн? • После внесения в реестр операторов о нашем учреждении «узнали» в Роскомнадзоре, и теперь может прийти проверка. А нам еще много нужно сделать, чтобы быть к ней готовыми. Не лучше ли было отложить срок направления уведомления? • Есть ли в ФМБА России сотрудники, которые могут оказать консультационную и документальную поддержку по вопросам ПДн? • У нас нет специалистов, которые могут квалифицированно организовать работу с ПДн в учреждении. Как быть?
  • 6. Изменения в 152-ФЗ «О персональных данных» Новости законодательства • Федеральный закон от 25 ноября 2009 г. N 266-ФЗ «О внесении изменений в Федеральный закон "О персональных данных" по вопросам реализации международных договоров Российской Федерации о реадмиссии» 6 • ГД РФ 16 декабря 2009 г. в третьем чтении принят законопроект «О внесении изменений в статьи 19 и 25 Федерального закона "О персональных данных"»: • из ст.19 исключить требование об использовании криптографических средств защиты персональных данных • в ст. 25 внести изменение о продлении срока, в течение которого ранее созданные информационные системы персональных данных подлежат приведению в соответствие с Федеральным законом "О персональных данных" до 01.01.2011
  • 7. ФСТЭК сняты пометки «ДСП» у трех нормативных документов по ПДн Новости регуляторов Федеральной службой по техническому и экспортному контролю (ФСТЭК России) сняты пометки «Для служебного пользования» у следующих специальных нормативных документов: • Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (решение ФСТЭК России от 11.11.2009) • Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных (решение ФСТЭК России от 11.11.2009) • Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных (решение ФСТЭК России от 16.11.2009) 7 Также опубликована выписка из «Базовой модели угроз безопасности персональных данных при их обработке в информационных системах персональных данных» http://www.fstec.ru/_spravs/_spec.htm
  • 8. Спасибо за внимание Успехов в Новом году! Бурылин Сергей Анатольевич Менеджер проектов E-mail: sburylin@armd.ru Web: www.armd.ru 8