| El Ministerio
de Sanidad y Política Social, en su decidido
compromiso por respetar el derecho a la Protección
de Datos de Carácter Personal, y con
el firme objetivo de garantizar su cumplimiento en todo
momento, ha emprendido los trabajos de auditoría
bienal de ficheros con datos personales correspondiente
al año en curso, tal y como recoge entre sus
obligaciones y medidas de seguridad el desarrollo reglamentario
de la Ley Orgánica 15/1999, de 13 de diciembre,
de Protección de Datos de Carácter Personal
(LOPD).
En este sentido, el Ministerio de Sanidad y Política
Social, se ha servido del Sistema de Protección
de Datos Personales desarrollado por Grupo
SIA, lo que le ha permitido abordar todo el proceso
de adecuación y cumplimiento de las previsiones
contenidas en la LOPD, procurando ajustarse a sus obligaciones
y requerimientos técnicos y organizativos, dotando
de mayor seguridad a sus sistemas de información,
y verificando la adaptación, adecuación
y eficacia de las medidas de seguridad implantadas.
Para la consecución de dicho objetivo, se concretó
en el alcance del proyecto, revisar todos los sistemas
de información e instalaciones de tratamiento,
de todos los Órganos y Centros directivos; Subdirecciones
Generales; Organismos Dependientes y Entidades Gestoras,
que tuvieran ficheros declarados e inscritos en el Registro
General de Protección de Datos.
En total, el alcance de la auditoría ha comprendido
32 unidades organizativas dependientes o adscritas al
Ministerio, bajo la directriz de la Subdirección
General de Tecnologías de la Información
que ha liderado las tareas de elaboración, desarrollo
y ejecución del plan de actuación, coordinando
y supervisando dichas actuaciones en colaboración
con el equipo técnico de Grupo SIA,
que ha prestado servicios de soporte y asistencia especializada
a los diferentes actores implicados, englobando Responsables
Técnicos y de Seguridad, Responsables de Fichero
e interlocutores, copartícipes en todo momento
del proceso de auditoría.
Para ello, con carácter previo y fundamental
para el correcto desarrollo de los trabajos de auditoría
propiamente dichos, se ha llevado a cabo un intenso
programa de Formación y Concienciación
en materia de protección de datos, donde se ha
trasladado a todo el personal implicado los conocimientos
precisos para afrontar los trabajos y objetivos propuestos,
así como las habilidades y destreza necesarias
para la implantación efectiva y manejo del Sistema
de Protección de Datos Personales.
Así mismo, aprovechando al máximo las
funcionalidades que ofrece el Sistema de Protección
de Datos Personales implantado, y los esfuerzos derivados
del proceso de auditoría, se ha procedido a la
elaboración y actualización de los Documentos
de Seguridad del Ministerio, homogeneizando tanto su
estructura y contenido, como la concentración
en un repositorio centralizado de todos los Documentos
de Seguridad existentes, lo cual ha permitido llevar
un control permanente sobre los mismos, así como
su mantenimiento y actualización de manera constante.
De igual modo, se ha prestado especial atención
a la necesidad de fijar los criterios que son de aplicación
a los ficheros y tratamientos no automatizados. En este
sentido, el Reglamento de desarrollo de la LOPD ha establecido
un marco de actuación para el Responsable de
fichero y los encargados del tratamiento, en cuanto
a las medidas de seguridad que deben ir destinadas al
archivo y custodia de soportes y documentación
en papel, garantizando la correcta conservación,
confidencialidad y disponibilidad de los datos de carácter
personal objeto de tratamiento, independientemente
del soporte que los contenga.
Con todo, mediante la implantación y puesta
en producción del Sistema de Protección
de Datos Personales, el Ministerio de Sanidad
y Política Social se ha dotado de los medios
y la capacidad necesarios para garantizar el mantenimiento
de los trabajos realizados, encontrándose en
disposición de
- Mantener el Inventario actualizado
de ficheros
- Automatizar el proceso de Auditorías
bienales de ficheros
- Elaborar los correspondientes Informes de
Auditoría
- Actualizar los Documentos de Seguridad
existentes y, en definitiva,
- Asegurarse el cumplimiento de la Obligaciones y
Medidas de Seguridad, técnicas y organizativas
contenidas en la normativa de referencia.
Todo ello, en una apuesta decidida por la mejora constante
de la seguridad de sus sistemas de información
y procedimientos para la correcta protección
de sus activos de información y, fundamentalmente,
aquella que contiene datos especialmente protegidos
de carácter personal.
María Luisa Ruiz
Ministerio de Sanidad y Política Social
Javier Pérez García
Álvaro Hornero
Grupo SIA
|