Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к Приказу
Департамента по обеспечению
деятельности мировых судей
Иркутской области
от 18 июля 2012 г. N 01-06/3
Правила обработки персональных данных
в департаменте по обеспечению деятельности мировых судей Иркутской области
23 сентября 2013 г.
1. Правила обработки персональных данных (далее - правила) в департаменте по обеспечению деятельности мировых судей Иркутской области (далее - департамент) определяют порядок получения, обработки, хранения, передачи и любого другого использования персональных данных сотрудников департамента.
2. Сотрудники департамента, уполномоченные на обработку персональных данных, осуществляют обработку персональных данных в соответствии с требованиями Федерального закона от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - Федеральный закон N 79-ФЗ), Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), других нормативных правовых актов Российской Федерации и несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
Приказом Департамента по обеспечению деятельности мировых судей Иркутской области от 23 сентября 2013 г. N 7-ДПР в пункт 3 настоящего приложения внесены изменения
3. Получение, обработка, хранение, передача и любое другое использование персональных данных сотрудников департамента осуществляется в целях реализации трудовых отношений, обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности сотрудников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, в соответствии с Федеральным законом N 79-ФЗ, Федеральным законом N 152-ФЗ, Указом Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего и ведении его личного дела", постановлением Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (далее - постановлением Правительства Российской Федерации N 1119) и другими нормативными правовыми актами Российской Федерации.
4. Субъектами персональных данных в департаменте являются сотрудники департамента (лица, замещающие должности государственной гражданской службы, лица, замещающие должности, не являющиеся должностями государственной гражданской службы Иркутской области, вспомогательный персонал), лица, претендующие на замещение должностей государственной гражданской службы департамента и состоящие в кадровом резерве департамента, лица, ранее состоявшие на гражданской службе (в трудовых отношениях) в департаменте, личные дела которых не переданы на хранение в государственный архив Иркутской области.
5. При получении, обработке, хранении и передаче персональных данных лица, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных, обязаны соблюдать следующие требования:
а) обработка персональных данных осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия в трудоустройстве, обучении и должностном росте, обеспечения личной безопасности сотрудников и членов их семей, а также в целях обеспечения сохранности принадлежащего им имущества и имущества департамента:
б) персональные данные следует получать лично у сотрудников, в случае возникновения необходимости получения персональных данных у третьей стороны следует известить об этом сотрудников заранее, получить их письменное согласие и сообщить сотрудникам о целях, предполагаемых источниках и способах получения персональных данных;
в) запрещается получать, обрабатывать и приобщать к личному делу сотрудников не установленные Федеральными законами N 79-ФЗ и N 152-ФЗ персональные данные об их политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;
г) при принятии решений, затрагивающих интересы сотрудников, запрещается основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или с использованием электронных носителей;
д) защита персональных данных от неправомерного их использования или утраты обеспечивается за счет средств департамента в порядке, установленном Федеральным законом N 152-ФЗ и иными нормативными правовыми актами Российской Федерации;
е) передача персональных данных третьей стороне не допускается без письменного согласия сотрудников, за исключением случаев, установленных федеральными законами.
6. Персональные данные, которые обрабатываются в информационных системах, подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
7. Контроль за реализацией требований по обеспечению безопасности персональных данных в информационных системах, возлагается на ответственного за организацию обработки персональных данных, назначаемого распоряжением департамента.
Приказом Департамента по обеспечению деятельности мировых судей Иркутской области от 23 сентября 2013 г. N 7-ДПР пункт 8 настоящего приложения изложен в новой редакции
8. На основании Модели угроз безопасности персональных данных, утвержденной директором департамента 3 июня 2013 года, в информационной системе персональных данных департамента по обеспечению деятельности мировых судей Иркутской области, в соответствии с постановлением Правительства Российской Федерации N 1119, актуальны угрозы третьего типа и необходимо обеспечение четвертого уровня защищенности. Для обеспечения четвертого уровня защищенности персональных данных при их обработке в информационных системах необходимо выполнение следующих требований:
а) организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
б) обеспечение сохранности носителей персональных данных;
в) утверждение руководителем оператора документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
г) использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
9. Персональные данные и иные сведения, содержащиеся в личных делах сотрудников, относятся к сведениям конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - к сведениям, составляющим государственную тайну.
10. Личные дела уволенных сотрудников департамента хранятся в отделе государственной гражданской службы и кадров в течение 10 лет со дня увольнения, после чего передаются на хранение в государственный архив Иркутской области.
Приказом Департамента по обеспечению деятельности мировых судей Иркутской области от 23 сентября 2013 г. N 7-ДПР в пункт 11 настоящего приложения внесены изменения
11. Защита персональных данных сотрудников департамента обеспечивается мерами, включающими в себя охрану помещений, в которых ведется обработка персональных данных, содержащихся в личных делах, а также в электронном виде в информационных системах "Зарплата и кадры бюджетного учреждения", "Бухгалтерия государственного учреждения" на платформе "1С: Предприятие", версия 8.2z, "Зарплата и кадры бюджетного учреждения" на платформе "1С: Предприятие", версия 7.7, "Сбербанк Бизнес Онлайн", "Перечень льготных профессий", контроль за соблюдением установленных требований, обеспечение режима безопасности в этих помещениях, обеспечение сохранности носителей персональных данных и средств их защиты, исключение несанкционированного проникновения или пребывания в этих помещениях посторонних лиц, контроль за эффективностью предусмотренных мер защиты.
12. Начальники отделов департамента, сотрудники которых осуществляют обработку персональных данных или доступ к ним, осуществляют непосредственный контроль за выполнением требований по защите персональных данных от несанкционированного доступа к ним, в том числе от копирования, записи конфиденциальных сведений на отчуждаемые и мобильные носители информации (ноутбуки, карманные персональные компьютеры, флеш-накопители, компакт-диски), их распространения, предоставления, использования или утраты.
13. Личные дела сотрудников департамента хранятся в специальных металлических шкафах, которые в конце рабочего дня опечатываются.
Помещения (комнаты) в которых находятся шкафы, должны быть оборудованы охранной и пожарной сигнализацией, дверью с запорным устройством. По окончании рабочего дня указанные помещения опечатываются.
14. Все документы, компакт-диски, флеш-накопители, содержащие персональные данные, подлежат уничтожению на основании актов только с применением соответствующих уничтожителей.
Приказом Департамента по обеспечению деятельности мировых судей Иркутской области от 23 сентября 2013 г. N 7-ДПР в пункт 15 настоящего приложения внесены изменения
15. Сотрудники департамента при обработке персональных данных с использованием информационных систем "Зарплата и кадры бюджетного учреждения", "Бухгалтерия государственного учреждения" на платформе "1С: Предприятие", версия 8.2z, "Зарплата и кадры бюджетного учреждения" на платформе "1С: Предприятие", версия 7.7, "Сбербанк Бизнес Онлайн", "Перечень льготных профессий", обязаны:
- принимать меры, исключающие несанкционированный доступ к используемым программно-техническим средствам;
- вести учет электронных носителей информации (включая резервные и архивные копии), осуществлять хранение документов, содержащих персональные данные, и электронных носителей информации в металлических шкафах или сейфах;
- производить запись персональных данных (отдельных файлов, баз данных) на электронные носители только в случаях, регламентированных порядком работы с данными сведениями;
- соблюдать установленный порядок и правила доступа в информационные системы "Зарплата и кадры бюджетного учреждения", "Бухгалтерия государственного учреждения" на платформе "1С: Предприятие", версия 8.2z, "Зарплата и кадры бюджетного учреждения" на платформе "1С: Предприятие", версия 7.7, "Сбербанк Бизнес Онлайн", "Перечень льготных профессий" не допускать передачу персональных кодов и паролей;
- принимать все необходимые меры к надежной сохранности кодов и паролей доступа к информационным системам "Зарплата и кадры бюджетного учреждения", "Бухгалтерия государственного учреждения" на платформе "1С: Предприятие", версия 8.2z, "Зарплата и кадры бюджетного учреждения" на платформе "1С: Предприятие", версия 7.7, "Сбербанк Бизнес Онлайн", "Перечень льготных профессий";
- работать с информационной системой в объеме своих полномочий, не допускать их превышения;
- обладать навыками работы с антивирусными программами в объеме, необходимом для выполнения функциональных обязанностей и требований по защите информации.
Приказом Департамента по обеспечению деятельности мировых судей Иркутской области от 23 сентября 2013 г. N 7-ДПР в пункт 16 настоящего приложения внесены изменения
16. При работе на персональном компьютере, в том числе для доступа к информационным системам "Зарплата и кадры бюджетного учреждения", "Бухгалтерия государственного учреждения" на платформе "1С: Предприятие", версия 8.2z, "Зарплата и кадры бюджетного учреждения" на платформе "1С: Предприятие", версия 7.7, "Сбербанк Бизнес Онлайн", "Перечень льготных профессий" сотрудникам запрещается:
- записывать значения кодов и паролей доступа;
- передавать коды и пароли доступа другим лицам;
- пользоваться в работе чужими кодами и паролями доступа;
- производить подбор кодов и паролей доступа других пользователей;
- записывать на электронные носители с персональными данными посторонние - программы и данные;
- копировать данные на неучтенные электронные носители информации;
- выносить электронные носители с персональными данными за пределы департамента без согласования с директором департамента;
- покидать рабочее место с включенным персональным компьютером без применения аппаратных или программных средств, блокирования доступа к персональному компьютеру;
- приносить, самостоятельно устанавливать и эксплуатировать на технических средствах любые программные продукты, не принятые к эксплуатации;
- открывать, разбирать, ремонтировать технические средства, вносить изменения в конструкцию, подключать нештатные блоки и устройства;
- передавать технические средства для ремонта и обслуживания сторонним организациям без извлечения носителей, содержащих персональные данные.
Начальник отдела информационного обеспечения |
Н.Н.Ковалева |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.