Об организации работы с персональными данными в администрации Новокучерлинского сельсовета Туркменского района Ставропольского края

28.2 Кб
скачать

38 от 31.05.2017

 

 

ПОСТАНОВЛЕНИЕ

АДМИНИСТРАЦИИ НОВОКУЧЕРЛИНСКОГО СЕЛЬСОВЕТА
ТУРКМЕНСКОГО РАЙОНА СТАВРОПОЛЬСКОГО КРАЯ

31 мая 2017 г. п.Ясный №38

Об организации работы с персональными данными в администрации Новокучерлинского сельсовета Туркменского района Ставропольского края

В соответствии сФедеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», в целях реализации Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687, в целях укрепления режима защиты персональных, ограничения пользования сведениями, составляющими персональные данные, а также предупреждения возможности их разглашения и распространения, администрация Новокучерлинского сельсовета

П О С Т А Н О В Л Я Е Т:

1.Утвердить инструкцию по допуску лиц в помещенияадминистрации Новокучерлинского сельсовета Туркменского района Ставропольского края, в которых ведётся обработка персональных данныхсогласно приложению 1 к настоящему постановлению.

2.Утвердить политику обработки персональных данных субъектов в администрации Новокучерлинского сельсовета Туркменского района Ставропольского края согласно приложению 2 к настоящему постановлению.

3. Утвердить план мероприятий по защите персональных субъектов в администрации Новокучерлинского сельсовета Туркменского района Ставропольского края согласно приложению 3 к настоящему постановлению.

4.Контроль за исполнением настоящего постановления оставляю за собой.

5. Настоящее постановление вступает в силу с момента его подписания.

 

Глава Новокучерлинского сельсовета
Туркменского района Ставропольского В.И.Капелюха

Приложение 1
к постановлению администрации
Новокучерлинского сельсовета
Туркменского района
Ставропольского края
от 31 мая 2017 г. № 38


ИНСТРУКЦИЯ
по допуску лиц в помещенияадминистрации Новокучерлинского сельсовета Туркменского района Ставропольского края, в которых ведётся обработка персональных данных

I. Общие положения

1. Настоящая инструкция разработана в целях обеспечения безопасности персональных данных, средств вычислительной техники информационных систем персональных данных, материальных носителей персональных данных, а так же обеспечения внутриобъектового режима.
Объектами охраны администрации Новокучерлинского сельсовета Туркменского района Ставропольского края (далее – администрация Новокучерлинского сельсовета) являются:
а) помещения, в которых происходит обработка персональных данных, как с использованием средств автоматизации, так и без таковых;
б) помещения, аттестованные по требованиям безопасности речевой информации (далее – защищаемые помещения, ЗП);
в) помещения, в которых установлены компьютеры, сервера и коммутационное оборудование, участвующее в обработке персональных данных;
г) помещения, в которых хранятся материальные носители персональных данных;
д) помещения, в которых хранятся резервные копии персональных данных.
2. Бесконтрольный доступ посторонних лиц в указанные помещения должен быть исключён.
3. К следующим категориям объектов охраны администрации Новокучерлинского сельсовета (далее – спецпомещения) предъявляются ужесточённые требования по безопасности: помещения, в которых установлены криптографические средства, предназначенные для шифрования персональных данных (в том числе носители ключевой информации).
4. Ответственность за соблюдение положений настоящей инструкции несут сотрудники, обрабатывающие персональные данные.
5. Контроль за соблюдением требований настоящей инструкции обеспечивает ответственный за организацию обработки персональных данных.
II. Допуск в помещения, в которых ведётся обработка персональных данных

6. Доступ посторонних лиц в помещения, в которых ведётся обработка персональных данных, должен осуществляется только ввиду служебной необходимости.
7. При этом на момент присутствия посторонних лиц в помещении должны быть приняты меры по недопущению ознакомления посторонних лиц с персональными данными.
8. Допуск сотрудников в помещения, в которых ведётся обработка персональных данных, оформляется после подписания сотрудником обязательства о неразглашении и инструктажа ответственного за организацию обработки персональных данных.
9. В нерабочее время помещения, в которых ведётся обработка персональных данных, должны ставиться на охрану. При этом все окна и двери в смежные помещения должны быть надёжно закрыты, материальные носители персональных данных должны быть убраны в запираемые шкафы (сейфы), компьютеры выключены либо заблокированы.

III. Допуск лиц в спецпомещения

10. Спецпомещения выделяют с учётом размеров контролируемых зон, регламентированных эксплуатационной и технической документацией к криптосредствам. Помещения должны иметь прочные входные двери с замками, гарантирующими надёжное закрытие помещений в нерабочее время.
11. Размещение, специальное оборудование, охрана и организация режима в спецпомещениях должны исключить возможность неконтролируемого проникновения или пребывания в них посторонних лиц, а также просмотра посторонними лицами ведущихся там работ.
12. По окончании рабочего дня спецпомещение и установленные в нем хранилища должны быть закрыты.
13. В обычных условиях спецпомещения, находящиеся в них хранилища могут быть вскрыты только пользователями или ответственным за организацию обработки персональных данных.
14. При обнаружении признаков, указывающих на возможное несанкционированное проникновение в эти помещения или хранилища посторонних лиц, о случившемся должно быть немедленно сообщено главе Новокучерлинского сельсовета Туркменского района Ставропольского края.

Приложение 2
к постановлению администрации
Новокучерлинского сельсовета
Туркменского района
Ставропольского края
от 31 мая 2017 г. № 38


ПОЛИТИКА
обработки персональных данных субъектов в администрации Новокучерлинского сельсовета Туркменского района Ставропольского края

I. Общие положения

1. Администрация Новокучерлинского сельсовета Туркменского района Ставропольского края осуществляет обработку персональных данных на законной и справедливой основе.
2. Все персональные данные получаются напрямую от субъектов, либо от их законных представителей.
3. Объём, содержание и сроки обработки персональных данных определяются целями обработки персональных данных. После достижения целей обработки персональных данных, персональные данные подлежат обязательному уничтожению (обезличиванию), если иное не установлено федеральным законом, либо соглашением с субъектом.
4. Субъект обработки персональных данных имеет право на доступ к своим персональным данным, на уничтожение ошибочных и (или) уточнение неполных персональных данных.
5. Администрация Новокучерлинского сельсовета Туркменского района Ставропольского краяне передаёт персональные данные субъектов третьим лицам, за исключением случаев, когда подобная передача вызвана федеральным законом либо решением суда.
6. Администрация Новокучерлинского сельсовета Туркменского района Ставропольского краяобязуется соблюдать конфиденциальность персональных данных, принимать правовые, организационные и технические меры по защите персональных данных.

II. Требования по защите персональных данных субъектов в администрации Новокучерлинского сельсовета Туркменского района Ставропольского края

7. Распоряжением администрации Новокучерлинского сельсовета Туркменского района Ставропольского краяназначается ответственное лицо за организацию обработки персональных данных:
8. Доступ к персональным данным регламентирован нормативными правовыми актами администрации Новокучерлинского сельсовета и предоставляется сотрудникам администрации Новокучерлинского сельсовета только по распоряжению главы Новокучерлинского сельсовета Туркменского района Ставропольского края.
9. Администрации Новокучерлинского сельсовета Туркменского района Ставропольского краяпринимает необходимые технические и организационные меры по недопущению кражи либо утечки персональных данных.

Приложение 3
к постановлению администрации
Новокучерлинского сельсовета
Туркменского района
Ставропольского края
от 31 мая 2017 г. № 38


ПЛАН МЕРОПРИЯТИЙ
по защите персональных субъектов в администрации Новокучерлинского сельсовета Туркменского района Ставропольского края

№ п/п

Наименование мероприятия

Срок выполнения

Ответственный за выполнение

1

2

3

4

1. 

Направление в уполномоченный орган (Роскомнадзор) уведомления о своём намерении осуществлять обработку персональных данных с использованием средств автоматизации

При вводе в эксплуатацию новых информационных систем персональных данных, либо при внесении изменений в существующие

Специалисты администрации, эксплуатирующие информационные системы персональных данных

2. 

Документальное регламентирование работы с персональными данными

постоянно

Специалист администрации Новокучерлинского  сельсовета

3. 

Обучение сотрудников, непосредственно осуществляющих обработку персональных данных, правилам работы с персональными данными.

ежегодно

Специалист

администрации Новокучерлинского сельсовета

Дата создания: 20-06-2017
Дата последнего изменения: 20-06-2017
Сообщение об ошибке
Закрыть
Отправьте нам сообщение. Мы исправим ошибку в кратчайшие сроки.
Расположение ошибки:
Текст ошибки:
Комментарий или отзыв о сайте: