- Tytuł:
-
Administrator Bezpieczeństwa Informacji w podmiotach leczniczych
Administrator of Information Security in health care entities - Autorzy:
-
Romaszewski, Artur
Trąbka, Wojciech - Powiązania:
- https://bibliotekanauki.pl/articles/1336513.pdf
- Data publikacji:
- 2015-09-30
- Wydawca:
- Wyższa Szkoła Zarządzania i Bankowości w Krakowie
- Tematy:
-
ABI
bezpieczeństwo informacji
podmioty lecznicze
informatyzacja służby zdrowia - Opis:
-
Analizując wprowadzone w Polsce przepisy ustawy, a także planowane na 2016 rok regulacje UE dotyczące przetwarzania danych osobowych w UE wydaje się, że w przypadku podmiotów leczniczych i systemu informacyjnego opieki zdrowotnej w większości przypadków koniecznym będzie powołanie Administratora Bezpieczeństwa Informacji (ABI). W artykule przedstawiamy najważniejsze aspekty funkcjonowania ABI, wymagania stawiane przed ABI, konieczność rejestracji i obowiązki. Warunkiem koniecznym prawidłowego usytuowania w podmiocie leczniczym , jest zgłoszenie powołanego ABI w terminie 30 dni od powołania do rejestru prowadzonego przez GIODO. Najważniejszymi zadaniami ABI są zapewnianie przestrzegania przepisów o ochronie danych osobowych, w tym, prowadzenie rejestru zbiorów danych osobowych, dokonywanie sprawdzeń oraz nadzór nad dokumentacją przetwarzania danych.
When analyzing the new Polish regulations of the act and the EU regulations on the processing of personal data in EU proposed for 2016 , it seems that the necessity emerged to appoint an Administrator of Information Security (AIS) in the majority of health care entities and in the IT system of the health care system. The article presents the most important issues concerning the functioning and of AIS, the requirements, the necessity to register and the responsibilities. It is a prerequisite for a correct emplacement in a health care entity that within 30 days after the appointment AIS should be notified to registration by GIODO (the Inspector General for Personal Data Protection). The most important responsibility of AIS is to ensure the compliance of the provisions on personal data protection, which includes keeping the register of personal data files, preparing reports and the supervision of the data processing documentation - Źródło:
-
Zeszyt Naukowy Wyższej Szkoły Zarządzania i Bankowości w Krakowie; 2015, 37; 44-54
2300-6285 - Pojawia się w:
- Zeszyt Naukowy Wyższej Szkoły Zarządzania i Bankowości w Krakowie
- Dostawca treści:
- Biblioteka Nauki