
Прокуратурой города Апатиты проведена проверка исполнения требований законодательства в сфере защиты информации, в том числе персональных данных, в деятельности медицинских организаций, расположенных на поднадзорной территории.
В ходе проверки в деятельности пяти медицинских организаций выявлены нарушения. Установлено, что в организациях не разработан и не утвержден перечень пользователей, допущенных к работе со средствами защиты информации; не организован надлежащий учет, хранение и защита электронных подписей и их машинных носителей; не осуществляется своевременное удаление истекших электронных подписей, что может привести к неправомерному доступу к персональным данным.
В целях устранения нарушений в адрес руководителей организаций внесены представления. В отношении должностных лиц возбуждены дела об административных правонарушениях, предусмотренных ч. 6 ст. 13.12 КоАП РФ (нарушение правил защиты информации).
Рассмотрение актов реагирования и устранение нарушений контролируется.