Pełnomocnik ds. Bezpieczeństwa Informacji

Do zadań na stanowisku należy w szczególności:
  1. nadzór nad zabezpieczeniem oraz zapewnieniem awaryjnego zasilania komputerów oraz innych urządzeń mających wpływ na bezpieczeństwo przetwarzania,
  2. nadzór nad procedurami związanymi z naprawami, konserwacją oraz likwidacją urządzeń komputerowych na których zapisane są dane osobowe,
  3. nadzór nad procedurami wykonywania kopii zapasowych i archiwalnych, ich przechowywaniem oraz okresowym sprawdzaniem pod kątem ich dalszej przydatności do odtwarzania danych w przypadku awarii systemu,
  4. nadzór nad procedurami określającymi przeglądy, konserwacje oraz uaktualnienia systemów służących do przetwarzania danych osobowych oraz wszystkimi innymi czynnościami wykonywanymi w bazach danych osobowych,
  5. nadzór czynności związanych ze sprawdzaniem systemu pod kątem obecności wirusów komputerowych, częstości ich sprawdzania oraz nadzorowanie wykonywania procedur uaktualniania systemów antywirusowych i ich konfiguracji,
  6. nadzór mechanizmów kontroli, sprawowanych nad systemem komunikacji w sieci komputerowej oraz przesyłaniem danych za pośrednictwem urządzeń teletransmisji,
  7. nadzór nad funkcjonowaniem mechanizmów uwierzytelniania użytkowników w systemie informatycznym przetwarzającym dane osobowe oraz kontrolą dostępu do danych osobowych,
  8. nadzór nad mechanizmami zabezpieczeń dostępu do danych osobowych osób trzecich poprzez niewłaściwe usytuowanie lub użytkowanie sprzętu komputerowego,
  9. podjęcie natychmiastowych działań zabezpieczających stan SI, w przypadku otrzymania informacji o naruszeniu zabezpieczeń SI lub złamania Polityki Bezpieczeństwa, lub informacji o zmianach w sposobie działania programu lub urządzeń wskazujących na naruszenie bezpieczeństwa danych,
  10. analiza sytuacji, okoliczności i przyczyn, które doprowadziły do naruszenia bezpieczeństwa danych (jeśli takie wystąpiło) i przygotowanie oraz przedstawienie Administratorowi Danych odpowiednich zmian do instrukcji zarządzania SI, służącym do przetwarzania danych,
  11. bieżące zapoznawanie się z przepisami z zakresu bezpieczeństwa SI i ochrony danych osobowych,
  12. prowadzenie lub organizowanie szkoleń z zakresu bezpieczeństwa SI dla użytkowników,
  13. informowanie Dyrektora szpitala o wszelkich nieprawidłowościach w ochronie eksploatowanych w jednostce systemów informatycznych, oraz o wprowadzaniu lub modyfikacji środków bezpieczeństwa,
  14. ścisła współpraca z administratorami SI i ODO.