По-видимому, в тексте документа допущена опечатка. Номер Федерального закона от 27.07.2006 г. "Об информатизации, информационных технологиях и о защите информации" следует читать "N 149-ФЗ". Номер Федерального закона от 27.07.2006 г. "О персональных данных" следует читать "N 152-ФЗ"
1. Утвердить Положение о порядке обращения с информацией конфиденциального характера в Администрации города Серпухова (прилагается).
2. Возложить обязанности по обеспечению информационной безопасности в Администрации города Серпухова на главного специалиста отдела по мобилизационной подготовке управления региональной безопасности Администрации города Серпухова В.И. Маргач.
3. Рекомендовать руководителям муниципальных унитарных предприятий и муниципальных учреждений здравоохранения разработать правовую базу по защите информации в соответствии с федеральным законодательством, решениями Московской областной комиссии по защите информации и руководствоваться ею в процессе своей деятельности по сохранению информационных ресурсов.
4. Ответственному по защите информации (В.И. Маргач) провести информационные занятия по вопросам защиты информации в отраслевых, функциональных органах и структурных подразделениях администрации города Серпухова, а также муниципальных унитарных предприятиях и муниципальных учреждениях здравоохранения в срок до 20.03.2008 г.
5. Контроль за выполнением настоящего постановления возложить на заместителя главы администрации О.А. Герасимова.
Глава города |
П.В. Жданов |
Положение
о порядке обращения с информацией конфиденциального характера в администрации города Серпухова
(утв. постановлением Главы городского округа Серпухов Московской области
от 18 декабря 2007 г. N 2809)
1. Общие положения
1.1. Положение о порядке обращения с информацией конфиденциального характера в Администрации города Серпухова (далее - Положение) определяет общий порядок обращения с конфиденциальной информацией (информацией конфиденциального характера) в отраслевых, функциональных органах и структурных подразделений# Администрации города Серпухова (в дальнейшем - администрация).
1.2. Информационные ресурсы, содержащие конфиденциальную информацию, сформированные в процессе деятельности Администрации города Серпухова, а также приобретенные в муниципальную собственность Администрации города Серпухова установленными законодательством Российской Федерации способами, являются муниципальной собственностью Администрации города Серпухова и не могут быть использованы иначе как с разрешения собственника или в установленных законом случаях.
1.3. Отнесение информации к конфиденциальной осуществляется в порядке, установленном законодательством Российской Федерации.
1.4. Для определения конфиденциальности сведений предлагается использовать Сводный перечень сведений конфиденциального характера, составленный в соответствии с федеральным законодательством (приложение к настоящему Положению).
1.5. Законодательством Российской Федерации запрещено относить к информации конфиденциального характера:
- законодательные и другие нормативные акты, устанавливающие правовой статус органов государственной власти, органов местного самоуправления, организаций, общественных объединений, а также права, свободы и обязанности граждан, порядок их реализации;
- документы, содержащие информацию о чрезвычайных ситуациях, экологическую, метеорологическую, демографическую, санитарно эпидемиологическую и другую информацию, необходимую для обеспечения безопасного функционирования населенных пунктов, производственных объектов, безопасности граждан и населения в целом;
- документы, содержащие информацию о деятельности органов государственной власти и органов местного самоуправления, об использовании бюджетных средств и других государственных и местных ресурсов, о состоянии экономики и потребностях населения, за исключением сведений, отнесенных к государственной тайне;
- документы, накапливаемые в открытых фондах библиотек и архивов, информационных системах органов государственной власти, органов местного самоуправления, общественных объединений, организаций, представляющие общественный интерес или необходимые для реализации прав, свобод и обязанностей граждан.
1.6. Информация конфиденциального характера не может быть использована в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан.
1.7. Защита информации конфиденциального характера производится на основании федеральных законов, стандартов, нормативно-методических документов Гостехкомиссии России по защите информации, а также настоящего Положения.
1.8. Ответственность за организацию работ по защите конфиденциальной информации возлагается на руководителей отраслевых, функциональных органов и структурных подразделений Администрации города Серпухова.
2. Обязанности руководителей Администрации города Серпухова
по защите информации конфиденциального характера и ответственность
за разглашение конфиденциальной информации
2.1. Руководители отраслевых функциональных органов и структурных подразделений Администрации города Серпухова обязаны принимать меры по защите информации конфиденциального характера, в пределах своей компетенции определять:
- порядок подготовки, учета и хранения документов конфиденциального характера, а также машинных носителей информации (дискет, жестких магнитных дисков, CD-ROM и т.д.) с конфиденциальной информацией;
- порядок обработки конфиденциальной информации с помощью средств вычислительной техники;
- порядок передачи информации конфиденциального характера другим органам и организациям, а также между отраслевыми, функциональными органами и структурными подразделениями Администрации города Серпухова.
2.2. Глава или заместители главы администрации, принявшие решение об отнесении информации к категории конфиденциального характера, несут персональную ответственность за обоснованность принятого решения.
2.3. При приеме на работу каждый сотрудник Администрации города Серпухова (далее - сотрудник) предупреждается об ответственности за разглашение сведений конфиденциального характера, или служебной информации, ставшие ему известными в связи с выполнением им своих должностных обязанностей.
2.4. Сотрудники администрации несут персональную ответственность за разглашение сведений конфиденциального характера и обязаны соблюдать правила обращения со сведениями конфиденциального характера и не разглашать их, в том числе другим сотрудникам отраслевых, функциональных органов и структурных подразделений администрации, за исключением случаев, когда это вызвано служебной необходимостью, соблюдая при этом установленные правила.
2.5. Сотрудники администрации не могут использовать в личных целях сведения конфиденциального характера, ставшие им известными вследствие выполнения служебных обязанностей.
2.6. За разглашение информации конфиденциального характера, а также нарушение порядка обращения с машинными носителями информации и документами, содержащими такую информацию, за нарушение режима защиты, обработки и порядка использования этой информации сотрудник может быть привлечен к ответственности, предусмотренной действующим законодательством.
2.7. По фактам разглашения конфиденциальной информации, Главой города Серпухова или заместителем главы администрации назначается служебное разбирательство.
2.8. Если действиями (бездействием) сотрудника, связанными с нарушением правил обращения с конфиденциальной информацией, причинен материальный ущерб, возмещение ущерба производится в порядке, предусмотренном законодательством Российской Федерации.
3. Порядок обращения с документами и машинными носителями информации,
содержащими конфиденциальную информацию
3.1. Учет документов конфиденциального характера.
3.1.1. Учет документов конфиденциального характера осуществляется в соответствии с инструкцией по делопроизводству в Администрации города Серпухова.
3.1.2. Конфиденциальная информация, содержащаяся в документах, имеющих обращение в администрации является служебной информацией конфиденциального характера.
3.1.3. На документах, содержащих конфиденциальную информацию, в необходимых случаях проставляется пометка "Для служебного пользования".
3.1.4. Необходимость проставления пометки "Для служебного пользования" на документах, изданиях и машинных носителях информации, содержащих информацию конфиденциального характера, определяется Главой или заместителем главы администрации, подписывающим или утверждающим документ. Указанная пометка и номер экземпляра проставляются в правом верхнем углу первой страницы документа, на обложке и титульном листе издания, а также на первой странице сопроводительного письма к таким документам.
3.1.5. Прием и учет (регистрация) документов, содержащих информацию конфиденциального характера, осуществляются, как правило отраслевыми, функциональными органами и структурными подразделениями, которым поручен прием и учет несекретной документации.
3.1.6. Документы с пометкой "Для служебного пользования":
- учитываются по экземплярно;
на обороте последнего листа каждого экземпляра документа должны быть указаны" количество отпечатанных экземпляров, фамилия исполнителя и его контактный телефон, фамилия машинистки (если документ печатался в машинописном бюро), дата печатания документа;
- отпечатанные и подписанные документы вместе с черновиками передаются для регистрации сотруднику, осуществляющему их учет;
- черновики уничтожаются этим сотрудником с отражением факта уничтожения в учетных формах;
- учитываются, как правило, отдельно от несекретной документации, при незначительном объеме таких документов разрешается вести их учет совместно с другими несекретными документами;
- к регистрационному индексу документа добавляется пометка "ДСП"; передаются сотрудникам органов под расписку;
- пересылаются сторонним организациям фельдъегерской связью, заказными или ценными почтовыми отправлениями;
- размножаются (тиражируются) только с письменного разрешения соответствующего руководителя;
- хранятся в надежно запираемых и опечатываемых шкафах (ящиках, хранилищах).
3.1.7. При необходимости направления документов с пометкой "Для служебного пользования" в несколько адресов составляется указатель рассылки, в котором по адресно проставляются номера экземпляров отправляемых документов. Указатель рассылки подписывается исполнителем или руководителем отраслевого и функционального органов, готовившего документ.
3.1.8. Исполненные документы с пометкой "Для служебного пользования" группируются в дела в соответствии с номенклатурой дел несекретного делопроизводства. При этом на обложке дела, в которое помещены такие документы, также проставляется пометка "Для служебного пользования".
3.1.9. Уничтожение дел, документов с пометкой "Для служебного пользования", утративших свое практическое значение к не имеющих исторической ценности, производится по акту. В учетных формах об этом делается отметка со ссылкой на соответствующий акт.
3.1.10. Передача документов и дел с пометкой "Для служебного пользования" от одного сотрудника другому осуществляется с разрешения соответствующего руководителя.
3.1.11. При смене сотрудника, ответственного за учет документов с пометкой "Для служебного пользования", составляется акт приема-передачи этих документов, которой утверждается соответствующим руководителем.
3.1.12. Проверка наличия документов, дел, изданий с пометкой "Для служебного пользования" проводится не реже одного раза в год комиссией, назначаемой распоряжением Главы города Серпухова. В состав таких комиссий обязательно включаются сотрудники, ответственные за учет и хранение этих материалов.
В библиотеках и архивах, где сосредоточено большое количество изданий, дел и других материалов с пометкой "Для служебного пользования", проверка наличия может проводиться не реже одного раза в пять лет. Результаты проверки оформляются актом.
3.2. Особенности учета машинных носителей информации, содержащих электронные документы конфиденциального характера.
3.2.1. На съемных машинных носителях информации (дискетах, магнитооптических дисках и т.д.), содержащих электронные документы конфиденциального характера, проставляется пометка "Для служебного пользования" ("ДСП").
Учет (регистрация) отпечатанных с помощью средств вычислительной техники документов, содержащих информацию конфиденциального характера, осуществляется в порядке, определенном для бумажных носителей информации.
Машинные носители информации с конфиденциальной информацией учитываются, как правило отраслевыми, функциональными органами и структурными подразделениями, которым поручен учет и прием несекретной документации по журналу учета машинных носителей информации. Учетные реквизиты (учетный номер, дата регистрации, пометка "ДСП" и т.д.) проставляются на машинных носителях информации в удобном для просмотра месте.
3.2.2. Машинные носители информации с пометкой "ДСП":
- регистрируются в подразделении, которому поручен учет документов с пометкой "ДСП", с проставлением учетных реквизитов;
- передаются другим исполнителям под расписку в журнале учета машинных носителей информации или по карточке учета;
- уничтожаются по акту.
3.2.3. Порядок рассылки, уничтожения, передачи, проверки наличия машинных носителей информации, проведения расследований по фактам утраты машинных носителей информации, снятия пометки "Для служебного пользования" с машинных носителей информации и т.д. является таким же, как и для документов конфиденциального характера.
4. Организация работ при обработке конфиденциальной информации
на средствах вычислительной техники (далее - СВТ)
4.1. Настоящий раздел Положения устанавливает требования к организации работ при обработке конфиденциальной информации с помощью СВТ.
4.2. Лица, осуществляющие обработку информации конфиденциального характера на средствах вычислительной техники, несут ответственность за соблюдение ими порядка обращения с конфиденциальной информацией.
4.3. Контроль эффективности мер защиты информации возлагается на отдел по мобилизационной подготовке управления региональной безопасности.
4.4. Обеспечение защиты конфиденциальной информации при обработке ее на средствах вычислительной техники в администрации осуществляется в соответствии с требованиями Сборника руководящих документов Гостехкомиссии России по защите информации от несанкционированного доступа и Специальными требованиями и рекомендациями по технической защите конфиденциальной информации, одобренными решением коллегии Гостехкомиссии России от 02.03.2001 N 7.2 (СТР-К).
4.5. В администрации разрабатывается инструкция по защите информации, обрабатываемой на средствах вычислительной техники, в которой отражаются особенности использования СВТ для обработки информации. Данная инструкция должна определять:
- порядок допуска к работе на СВТ и регистрации пользователей;
- порядок изменения состава и конфигурации технических и программных средств;
- обязанности пользователей при работе на СВТ;
- обязанности должностных лиц по поддержанию работоспособности СВТ;
- порядок разграничения доступа к информационным ресурсам;
- порядок взаимодействия с информационными сетями общего пользования (Интернет), пользования электронной почтой;
- порядок работы с базами данных;
- порядок антивирусного обеспечения;
- порядок контроля выполнения мероприятий по обеспечению защиты информации, обрабатываемой на СВТ.
При необходимости состав проводимых мероприятий по защите информации может быть дополнен в соответствии с решаемыми задачами и конкретными условиями применения средств вычислительной техники.
Приложение
Сводный перечень сведений конфиденциального характера
1. Сводный перечень сведений конфиденциального характера (далее именуется "Перечень") составлен на основании нормативных правовых актов Российской Федерации, относящих сведения к категории конфиденциальных.
2. Конфиденциальность сведений, содержащихся в работах, документах и изданиях, определяется по настоящему развернутому Перечню, составленному в соответствии с действующим законодательством.
3. Конфиденциальность документов, составленных на основании материалов, поступивших из других организаций, определяется степенью конфиденциальности сведений, содержащихся в этих материалах.
/---------------------------------------------------------------------------\
|N |Содержание сведений |Основание для|
|п\п| |включения в Перечень |
|---+------------------------------------------------+----------------------|
|1. |Сведения о частной жизни, переписке, телефонных|Ст. 23, 24 Конституции|
| |переговорах, почтовых, телеграфных и иных|Российской Федерации |
| |сообщениях личной и семейной тайне | |
|---+------------------------------------------------+----------------------|
|2. |Информация, необходимая работодателю в связи с|Ст. 85 Трудового|
| |трудовыми отношениями и касающаяся конкретного|кодекса Российской|
| |работника (персональные данные) |Федерации |
|---+------------------------------------------------+----------------------|
|3. |Сведения, содержащиеся в записях актов о|Ст. 12 Федерального|
| |рождении, о смерти, о заключении брака, о|закона "Об актах|
| |расторжении брака, об установлении отцовства, о|гражданского |
| |перемене имени, а также сведения о тайне|состояния" |
| |усыновления (удочерения), за исключением| |
| |сведений, разглашение которых осуществлено по| |
| |воле усыновителя | |
|---+------------------------------------------------+----------------------|
|4. |Сведения о доходах, об имуществе и|Ст. 15 Федерального|
| |обязательствах имущественного характера |закона "О|
| | |муниципальной службе в|
| | |Российской Федерации" |
|---+------------------------------------------------+----------------------|
|5. |Сведения о населении, содержащиеся в переписных|Ст. 8 Федерального|
| |листах |закона "О|
| | |Всероссийской переписи|
| | |населения" |
|---+------------------------------------------------+----------------------|
|6. |Сведения, содержащиеся в индивидуальных лицевых|Ст. 17 Федерального|
| |счетах застрахованных лиц: страховой номер;|закона "Об|
| |фамилия, имя и отчество; фамилия, которая была у|индивидуальном |
| |застрахованного лица при рождении; дата|персонифицированном |
| |рождения; место рождения; пол; адрес постоянного|учете в системе|
| |места жительства; серия и номер паспорта или|государственного |
| |удостоверения личности, дата выдачи указанных|пенсионного |
| |документов; наименование выдавшего их органа;|страхования" |
| |гражданство; номер телефона; периоды трудовой и| |
| |иной общественно полезной деятельности,| |
| |включаемые в общий стаж для назначения| |
| |государственной трудовой пенсии, а также| |
| |специальный стаж, связанный, с особыми условиями| |
| |труда, работой в районах Крайнего Севера и| |
| |приравненных к ним местностях, выслугой лет,| |
| |работой на территориях, подвергшихся| |
| |радиоактивному загрязнению; заработная плата или| |
| |доход (за каждый месяц страхового стажа), на| |
| |которые начислены страховые взносы в Пенсионный| |
| |фонд Российской Федерации в соответствии с| |
| |законодательством Российской Федерации; сумма| |
| |заработка (за каждый месяц страхового стажа),| |
| |который учитывается при назначении трудовой| |
| |пенсии; сумма начисленных данному| |
| |застрахованному лицу страховых взносов (за| |
| |каждый месяц страхового стажа), включая| |
| |страховые взносы за счет работодателя и| |
| |страховые взносы самого застрахованного лица;| |
| |периоды выплаты пособия по безработице; периоды| |
| |военной службы и другой приравненной к ней| |
| |службы, включаемые в общий трудовой стаж;| |
| |сведения о назначении (перерасчете), индексации| |
| |начислений пенсии | |
|---+------------------------------------------------+----------------------|
|7. |Информация о новых решениях и технических|Ст. 727 Гражданского|
| |знаниях, полученных благодаря исполнению своего|кодекса Российской|
| |обязательства по договору подряда, в том числе|Федерации |
| |не защищаемых законом, а также сведения, которые| |
| |могут рассматриваться как коммерческая тайна| |
| |(статья 139 ГК Российской Федерации), сторона,| |
| |получившая такую информацию, не вправе сообщать| |
| |ее третьим лицам без согласия другой стороны | |
|---+------------------------------------------------+----------------------|
|8. |Сведения, имеющие потенциальную коммерческую|Ст. 139 Гражданского|
| |ценность в силу ее неизвестности третьим лицам,|кодекса Российской|
| |к которым нет доступа на законном основании,|Федерации |
| |обладатель которых принимает меры к охране их| |
| |конфиденциальности | |
Федеральным законом от 18 декабря 2006 г. N 231-ФЗ "О введении в действие части четвертой Гражданского кодекса Российской Федерации" (с изменениями от 24 июля 2007 г.) статья 139 Гражданского кодекса Российской Федерации признана утратившей силу с 1 января 2008 г.
|---+------------------------------------------------+----------------------|
|9. |Сведения, содержащиеся в регистрах|Ст. 10 Федерального|
| |бухгалтерского учета, внутренней бухгалтерской|закона "О|
| |отчетности организаций |бухгалтерском учете" |
|---+------------------------------------------------+----------------------|
|10.|Информация, полученная в ходе проверки|Ст. 15, 17|
| |финансово-хозяйственной деятельности лиц,|Федерального закона|
| |осуществляющих внешне-экономические операции с|"Об экспортном|
| |товарами, информацией, работами, услугами,|контроле" |
| |результатами интеллектуальной деятельности | |
|---+------------------------------------------------+----------------------|
|11.|Сведения, касающиеся предмета договора на|Ст. 771 Гражданского|
| |выполнение научно-исследовательских работ,|кодекса Российской|
| |опытно-конструкторских и технологических работ,|Федерации |
| |хода его исполнения и полученных результатов.| |
| |Объем сведений, признаваемых конфиденциальными,| |
| |определяется в договоре | |
|---+------------------------------------------------+----------------------|
|12.|Сведения о налогоплательщике с момента|Ст. 121 Налогового|
| |постановки на учет, если иное не предусмотрено|кодекса Российской|
| |Налоговым кодексом |Федерации, часть 1 |
Федеральным законом от 9 июля 1999 г. N 154-ФЗ "О внесении изменений и дополнений в часть первую Налогового кодекса Российской Федерации" (с изменениями от 30 декабря 2001 г., 28 мая, 30 июня, 7 июля, 23 декабря 2003 г., 29 июня, 29 июля 2004 г., 27 июля 2006 г.) статья 121 Налогового кодекса Российской Федерации исключена
|---+------------------------------------------------+----------------------|
|13.|Содержание данных налогового учета (в том числе|Ст. 313 Налогового|
| |данных первичных документов) является налоговой|кодекса Российской|
| |тайной |Федерации, часть 2 |
|---+------------------------------------------------+----------------------|
|14 |Государственная статистическая отчетность по|Перечень служебной|
| |конкретному хозяйствующему субъекту |информации |
| | |ограниченного |
| | |распространения, |
| | |утвержденный |
| | |Председателем |
| | |Госкомстата России|
| | |14.02.2002 |
|---+------------------------------------------------+----------------------|
|15.|Информационные ресурсы ГАС "Выборы", содержащие|Ст. 17 Федерального|
| |персональные данные, независимо от уровня и|закона "О|
| |способа их формирования |государственной |
| | |автоматизированной |
| | |системе Российской|
| | |Федерации "Выборы" |
|---+------------------------------------------------+----------------------|
|16.|Сведения, составляющие коммерческую тайну.|Ст. 3 Федерального|
| |Научно-техническая, технологическая,|закона "О коммерческой|
| |производственная, финансово-экономическая или|тайне" |
| |иная информация (в том числе составляющая| |
| |секреты производства (ноу-хау), которая имеет| |
| |действительную или потенциальную коммерческую| |
| |ценность в силу неизвестности ее третьим лицам,| |
| |к которой нет свободного доступа на законном| |
| |основании и в отношении которой обладателем| |
| |такой информации введен режим коммерческой тайны| |
|---+------------------------------------------------+----------------------|
|17.|1. Операторами и третьими лицами, получившими|Ст. 7 Федерального|
| |доступ к персональным данным, должна|закона "О персональных|
| |обеспечиваться конфиденциальность таких данных,|данных" |
| |за исключением случаев, предусмотренных частью 2| |
| |настоящей статьи. | |
| |2. Обеспечения конфиденциальности персональных| |
| |данных не требуется: | |
| |1) в случае обезличивания персональных данных; | |
| |2) в отношении общедоступных персональных| |
| |данных. | |
|---+------------------------------------------------+----------------------|
|18.|Сведения о специальных средствах, технических|Ст. 2 Федерального|
| |приемах, тактике осуществления мероприятий по|закона "О |
| |борьбе с терроризмом, а также о составе их|противодействии |
| |участников |терроризму" |
\---------------------------------------------------------------------------/
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Согласно постановлению обязанности по обеспечению информационной безопасности возлагаются на главного специалиста отдела по мобилизационной подготовке управления региональной безопасности Администрации города.
Определен общий порядок обращения с конфиденциальной информацией в отраслевых, функциональных органах и структурных подразделениях администрации. Отнесение сведений к информации конфиденциального характера осуществляется на основании представленного Сводного перечня сведений конфиденциального характера. Указано, какую информацию запрещено относить к сведениям конфиденциального характера (например, документы, содержащие информацию о чрезвычайных ситуациях, деятельности органов государственной власти и органов местного самоуправления).
Оговорены обязанности руководителей администрации по защите информации конфиденциального характера. Установлена ответственность за разглашение такой информации.
Приведен порядок обращения с документами и машинными носителями информации, содержащими конфиденциальную информацию. Описано, как осуществляется организация работ при обработке конфиденциальной информации на средствах вычислительной техники.
Постановление Главы городского округа Серпухов Московской области от 18 декабря 2007 г. N 2809 "Об утверждении Положения о порядке обращения с информацией конфиденциального характера в Администрации города Серпухова"
Текст постановления опубликован в "Информационном вестнике Администрации и Совета депутатов г. Серпухова", декабрь 2007 г., N 12