В целях реализации части 5 статьи 19 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701), в соответствии с подпунктом 9.9 пункта 9 Положения о Федеральном агентстве по государственным резервам, утвержденного постановлением Правительства Российской Федерации от 23.07.2004 N 373 (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3263; 2017, N 1, ст. 175), приказываю:
1. Определить угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных Федерального агентства по государственным резервам, эксплуатируемых при осуществлении Федеральным агентством по государственным резервам и его территориальными органами функций, определенных постановлением Правительства Российской Федерации от 23.07.2004 N 373 "Вопросы Федерального агентства по государственным резервам" (далее - информационные системы), согласно приложению к настоящему приказу.
2. Управлению защиты государственной тайны Федерального агентства по государственным резервам, Административному управлению Федерального агентства по государственным резервам, федеральному государственному казенному учреждению Главный информационно-вычислительный центр Федерального агентства по государственным резервам определять угрозы безопасности персональных данных при их обработке в информационных системах исходя из угроз с учетом структурно-функциональных характеристик информационных систем.
3. Контроль за исполнением настоящего приказа возложить на заместителя руководителя Федерального агентства по государственным резервам, координирующего вопросы обеспечения защиты государственной тайны и режима секретности.
Руководитель |
Д.Ю. Гогин |
Зарегистрировано в Минюсте РФ 21 октября 2021 г.
Регистрационный N 65519
Росрезерв сформировал перечень угроз безопасности персональных данных, актуальных при обработке сведений в ИС Агентства, эксплуатируемых при выполнении ведомством и территориальными органами своих функций.
Это, например, угрозы несанкционированного доступа (воздействия) к персональным данным неуполномоченными лицами; проведения атаки лицом при нахождении в пределах контролируемой зоны; проведения атаки при нахождении лица вне пространства, в пределах которого осуществляется контроль за пребыванием и действиями лиц и (или) транспортных средств.
Приказ Федерального агентства по государственным резервам от 13 сентября 2021 г. N 201 "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных Федерального агентства по государственным резервам, эксплуатируемых при осуществлении Федеральным агентством по государственным резервам и его территориальными органами функций, определенных постановлением Правительства Российской Федерации от 23.07.2004 N 373 "Вопросы Федерального агентства по государственным резервам"
Зарегистрировано в Минюсте РФ 21 октября 2021 г.
Регистрационный N 65519
Вступает в силу с 1 ноября 2021 г.
Текст приказа опубликован на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru) 21 октября 2021 г. N 0001202110210021