Порядок доступа в помещения в которых ведется обработка персональных данных
Перейти к содержимому

Порядок доступа в помещения в которых ведется обработка персональных данных

  • автор:

Приложение N 12. Порядок доступа государственных гражданских служащих Федерального агентства связи в помещения, в которых ведется обработка персональных данных

1. Настоящий Порядок определяет правила доступа в помещения Федерального агентства связи, где хранятся и обрабатываются персональные данные, в целях исключения несанкционированного доступа к персональным данным, а также обеспечения безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от неправомерных действий в отношении персональных данных.

2. Доступ в помещения Россвязи, где хранятся и обрабатываются персональные данные, осуществляется в соответствии с Перечнем должностей федеральной государственной гражданской службы Федерального агентства связи, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (далее — Перечень).

3. Нахождение в помещениях, в которых ведется обработка или хранение персональных данных, лиц, не являющихся государственными гражданскими служащими, замещающими должности согласно Перечню, возможно только в сопровождении государственного гражданского служащего, замещающего должность в соответствии с Перечнем.

4. Для помещений, в которых хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащих персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. Данный режим должен обеспечиваться в том числе:

4.1. запиранием помещения на ключ, в том числе при выходе из него в рабочее время;

4.2. закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные, во время отсутствия в помещении государственных гражданских служащих, замещающих должности согласно Перечню.

5. Внутренний контроль за соблюдением в Россвязи настоящего Порядка и требований к защите персональных данных, осуществляется лицами, ответственными за организацию обработки персональных данных.

VIII. Порядок доступа в помещения, в которых ведется обработка персональных данных

8.1. Нахождение в помещениях, в которых ведется обработка персональных данных лиц, не являющихся гражданскими служащими структурных подразделений центрального аппарата или территориальных органов ФАС России, уполномоченными на обработку персональных данных (далее — гражданский служащий, уполномоченный на обработку персональных данных), возможно только в присутствии гражданского служащего, уполномоченного на обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением персональных данных, предоставлением государственных услуг, осуществлением государственных функций.

8.2. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на гражданского служащего ФАС России, ответственного за организацию обработки персональных данных в ФАС России, в порядке установленном статьями 19, 22.1 и 24 Федерального закона «О персональных данных».

Статья 36. Порядок доступа в помещения, в которых ведётся обработка персональных данных

1. Запрещается оставлять материальные носители с персональными данными без присмотра в незапертом помещении, в котором осуществляется обработка персональных данных.

2. Все сотрудники, постоянно работающие в помещениях, в которых ведётся обработка персональных данных, должны быть допущены к работе с соответствующими видами персональных данных.

3. В служебных помещениях, занимаемых местной администрацией, применяются административные, технические, физические и процедурные меры, направленные для защиты данных от нецелевого использования, несанкционированного доступа, раскрытия, потери, изменения и уничтожения обрабатываемых персональных данных.

К указанным мерам относятся:

1) физические меры защиты: двери, снабжённые замками; сейфы; безопасное уничтожение носителей, содержащих персональные данные;

2) технические меры защиты: применение антивирусных программ, программ защиты; установление паролей на персональных компьютерах;

3) организационные меры защиты: обучение и ознакомление с принципами безопасности и конфиденциальности; доведение до операторов обработки персональных данных важности защиты персональных данных и способов обеспечения защиты.

Порядок доступа в помещения, в которых ведется обработка персональных данных (ст. 36) Приложение >>
N 1. Обязательство о неразглашении информации, содержащей персональные данные
Содержание
Распоряжение Администрации Батыревского района Чувашской Республики от 7 сентября 2015 г. N 85-0 «О мерах по обеспечению.

Порядок доступа служащих государственного или муниципального органа в помещения, в которых ведется обработка персональных данных

Порядок доступа служащих государственного или муниципального органа в помещения, в которых ведется обработка персональных данных

1. Настоящий Порядок доступа муниципальных служащих «­­______________» в помещения, в которых ведется обработка персональных данных (далее – Порядок) разработан в соответствии с требованиями:
Федерального закона от 27.07.2006 № 152 ФЗ «О персональных данных», от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.

2. Целью настоящего Порядка является исключение несанкционированного доступа к персональным данным субъектов персональных данных в _______ (далее — _________).

3. Персональные данные относятся к конфиденциальной информации. Работники и должностные лица _________, получившие доступ к персональным данным обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

4. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.

5. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

6. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только работники и должностные лица __________, получившие доступ к персональным данным.

7. Нахождение в помещениях, в которых ведется обработка персональных данных лиц, не являющихся работниками и должностными лицами __________, получившими доступ к персональным данным, возможно только в присутствии работников и должностных лиц ____________, получивших доступ к персональным данным на время, ограниченное необходимостью решения вопросов, связанных с исполнением должностных функций и (или) осуществлением полномочий в рамках договоров, заключенных с _______________.

8. Работники и должностные лица _______________, получившие доступ к персональным данным не должны покидать помещение, в котором ведется обработка персональных данных, оставляя в нем без присмотра посторонних лиц, включая работников ________________, не уполномоченных на обработку персональных данных. После окончания рабочего дня дверь каждого помещения закрывается на ключ.

9. Ответственными за организацию доступа в помещения __________, в которых ведется обработка персональных данных, являются должностные лица ______________.

10. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится лицом, ответственным за организацию обработки персональных данных или комиссией, утверждаемой Распоряжением ______________.

Комментарии к статье «Порядок доступа служащих государственного или муниципального органа в помещения, в которых ведется обработка персональных данных»

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *