Размер:
AAA
Цвет: CCC
Изображения Вкл.Выкл.
Обычная версия сайта
Поиск
Наш адрес
Республика Башкортостан,
город Октябрьский, ул. Чапаева, 23
Приемная
+7 (34767) 4-26-26

Распоряжение от 07.11.2016 №5 "Об организации работ с персональными данными в Совете городского округа город Октябрьский Республики Башкортостан"


          В соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Приказом ФСБ РФ от 10.07.2014 №378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных правительством российской федерации требований к защите персональных данных для каждого из уровней защищенности» в целях обеспечения режима конфиденциальности информации, содержащей персональные данные, обрабатываемые на объектах информатизации, а также в целях организации и проведения работ по определению сроков хранения и отбору документов на архивное хранение и уничтожение носителей персональных данных с истекшими сроками хранения, образующихся в деятельности Совета городского округа город Октябрьский Республики Башкортостан
     1. Создать постоянно действующую комиссию по организации информационной безопасности и защите персональных данных, обрабатываемых в Совете городского округа город Октябрьский Республики Башкортостан, в составе согласно приложению:
         2. Комиссии по организации информационной безопасности и защите персональных данных, обрабатываемых в Совете городского округа город Октябрьский Республики Башкортостан (Ф.В.Нургалеев):
а) подготовить и предоставить на утверждение:
протокол оценки возможного вреда субъектам персональных данных;
акт установления типа актуальных угроз и определения уровней защищенности персональных данных при их обработке в информационных системах персональных данных;
акт определения класса защищенности государственных информационных систем, содержащих персональные данные;
акт проверки наличия носителей информации;
перечень категорий персональных данных работников и граждан, обрабатываемых в Совете городского округа город Октябрьский Республики Башкортостан;
форму акта об уничтожении носителей персональных данных;
форму акта об уничтожении ключевой информации;
б) обеспечить проведение организационных и технических мер по обеспечению защиты персональных данных, обрабатываемых в Совете городского округа город Октябрьский Республики Башкортостан;
в) осуществлять постоянный контроль:
за соблюдением работниками, допущенными к работе с персональными данными, требований по их защите, а также сроков хранения персональных данных;
за соблюдением мероприятий по уничтожению носителей персональных данных с истекшими сроками хранения.
       3. Заведующему организационным сектором Галиевой Э.Р. и заведующему сектором информационных технологий и сетевого обслуживания администрации Камалетдинову А.М. (по согласованию) разработать и предоставить на утверждение проекты следующих документов:
политики безопасности персональных данных;
частной модели угроз и нарушителей безопасности информационной системы персональных данных;
инструкции ответственного за организацию обработки персональных данных;
инструкции администратора информационной безопасности;
инструкции администратора информационной системы персональных данных;
инструкции администратора, ответственного за эксплуатацию СКЗИ;
инструкции ответственного за эксплуатацию объекта вычислительной техники (ОВТ);
инструкции пользователей по безопасной обработке персональных данных на объектах вычислительной техники (ОВТ);
инструкции о порядке доступа работников в помещения, в которых ведется обработка персональных данных;
инструкции по работе со средствами криптографической защиты информации;
инструкции по проведению антивирусного контроля на объектах вычислительной техники (ОВТ);
регламента реагирования на запросы субъектов персональных данных или их законных представителей;
регламента разграничения прав доступа на объект информатизации;
регламента резервного копирования данных информационных систем персональных данных;
перечня информационных систем персональных данных;
списка должностей работников Совета городского округа город Октябрьский Республики Башкортостан, уполномоченных на автоматизированную обработку персональных данных работников и физических лиц;
журнала учета запросов и обращений субъектов персональных данных и их законных представителей по вопросам обработки персональных данных;
формы запроса субъектов персональных данных;
формы ответа на запрос субъекта персональных данных о наличии и на ознакомление с персональными данными.
плана проверок режима защиты персональных данных в информационных системах персональных данных;
схем контролируемой зоны Совета городского округа город Октябрьский Республики Башкортостан.
         4. Работникам, уполномоченным на обработку персональных данных, в своей работе руководствоваться:
положениями о защите персональных данных работников и физических лиц Совета городского округа город Октябрьский Республики Башкортостан соответственно;
регламентом контроля использования технических средств обработки и передачи информации;
инструкцией пользователей по безопасной обработке персональных данных на объектах вычислительной техники (ОВТ);
инструкцией ответственного за эксплуатацию объекта вычислительной техники (ОВТ);
инструкцией о порядке доступа работников Совета городского округа город Октябрьский Республики Башкортостан в помещения, в которых ведется обработка персональных данных;
должностными инструкциями.
          5.Сектору информационных технологий и сетевого обслуживания (А.М.Камалетдинов) (по согласованию):
периодически проводить внутреннюю проверку режима защиты персональных данных в информационных системах персональных данных Совета городского округа город Октябрьский Республики Башкортостан;
сроки проведения проверок и периодичность их проведения указать в плане внутренних проверок режима защиты персональных данных в информационных системах персональных данных Совета городского округа город Октябрьский Республики Башкортостан;
результаты внутренней проверки режима защиты персональных данных отражать в отчете о результатах проведения внутренней проверки обеспечения защиты персональных данных в информационных системах персональных данных Совета городского округа город Октябрьский Республики Башкортостан.
        6. Секретарю Совета городского округа Нургалееву Ф.В. ознакомить с настоящим распоряжением, а также ознакомить всех вышеуказанных лиц и работников, осуществляющих обработку персональных данных, под личную подпись.
            7. Контроль за исполнением настоящего распоряжения оставляю за собой.

Председатель Совета
городского округа А.А. Имангулов


Возврат к списку