Pełnomocnik ds. Bezpieczeństwa Informacji
Do zadań na stanowisku należy w szczególności:
- nadzór nad zabezpieczeniem oraz zapewnieniem awaryjnego zasilania komputerów oraz innych urządzeń mających wpływ na bezpieczeństwo przetwarzania,
- nadzór nad procedurami związanymi z naprawami, konserwacją oraz likwidacją urządzeń komputerowych na których zapisane są dane osobowe,
- nadzór nad procedurami wykonywania kopii zapasowych i archiwalnych, ich przechowywaniem oraz okresowym sprawdzaniem pod kątem ich dalszej przydatności do odtwarzania danych w przypadku awarii systemu,
- nadzór nad procedurami określającymi przeglądy, konserwacje oraz uaktualnienia systemów służących do przetwarzania danych osobowych oraz wszystkimi innymi czynnościami wykonywanymi w bazach danych osobowych,
- nadzór czynności związanych ze sprawdzaniem systemu pod kątem obecności wirusów komputerowych, częstości ich sprawdzania oraz nadzorowanie wykonywania procedur uaktualniania systemów antywirusowych i ich konfiguracji,
- nadzór mechanizmów kontroli, sprawowanych nad systemem komunikacji w sieci komputerowej oraz przesyłaniem danych za pośrednictwem urządzeń teletransmisji,
- nadzór nad funkcjonowaniem mechanizmów uwierzytelniania użytkowników w systemie informatycznym przetwarzającym dane osobowe oraz kontrolą dostępu do danych osobowych,
- nadzór nad mechanizmami zabezpieczeń dostępu do danych osobowych osób trzecich poprzez niewłaściwe usytuowanie lub użytkowanie sprzętu komputerowego,
- podjęcie natychmiastowych działań zabezpieczających stan SI, w przypadku otrzymania informacji o naruszeniu zabezpieczeń SI lub złamania Polityki Bezpieczeństwa, lub informacji o zmianach w sposobie działania programu lub urządzeń wskazujących na naruszenie bezpieczeństwa danych,
- analiza sytuacji, okoliczności i przyczyn, które doprowadziły do naruszenia bezpieczeństwa danych (jeśli takie wystąpiło) i przygotowanie oraz przedstawienie Administratorowi Danych odpowiednich zmian do instrukcji zarządzania SI, służącym do przetwarzania danych,
- bieżące zapoznawanie się z przepisami z zakresu bezpieczeństwa SI i ochrony danych osobowych,
- prowadzenie lub organizowanie szkoleń z zakresu bezpieczeństwa SI dla użytkowników,
- informowanie Dyrektora szpitala o wszelkich nieprawidłowościach w ochronie eksploatowanych w jednostce systemów informatycznych, oraz o wprowadzaniu lub modyfikacji środków bezpieczeństwa,
- ścisła współpraca z administratorami SI i ODO.