Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 13
к Приказу
управления
административно-технического
контроля Калужской области
от 6.04.2022 г. N 76-22
Порядок
доступа государственных гражданских служащих и работников, замещающих должности, не являющиеся должностями государственной гражданской службы управления административно-технического контроля Калужской области, в помещения, в которых ведется обработка персональных данных
1. Общие положения
1.1. Порядок доступа государственных гражданских служащих и работников, замещающих должности, не являющиеся должностями государственной гражданской службы управления административно-технического контроля Калужской области, в помещения, в которых ведется обработка персональных данных (далее - Порядок, управление), разработан в соответствии с постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
1.2. Порядок определяет необходимые требования доступа в помещения управления, в которых ведется обработка персональных данных, с целью исключения неправомерного или случайного доступа к материальным носителям персональных данных и техническим средствам их обработки, а также иных неправомерных действий в отношении персональных данных.
1.3. Выполнение Порядка распространяется на помещения управления, в которых размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации.
1.4. Ответственными за организацию доступа в помещения управления, в которых ведется обработка персональных данных, являются руководители подразделений управления.
1.5. Внутренний контроль за соблюдением Порядка проводится в соответствии с правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в управлении (приложение N 3 к настоящему Приказу).
2. Порядок доступа в помещения, в которых ведется обработка персональных данных
2.1. Доступ в помещения, в которых ведется обработка персональных данных, имеют следующие лица:
государственные гражданские служащие и работники, замещающие должности, не являющиеся должностями государственной гражданской службы управления административно-технического контроля Калужской области (далее - сотрудники), рабочее (служебное) место которых расположено в данном помещении;
лица, которым доступ в помещение разрешен начальником управления, руководителями подразделений управления.
2.1.2. Лица, не имеющие доступа в помещения, где обрабатываются персональные данные, имеют право пребывать в указанных помещениях только в присутствии сотрудников, имеющих право доступа в них.
2.1.3. В нерабочее время помещения, в которых ведется обработка персональных данных, хранятся документы, содержащие персональные данные, должны закрываться на ключ.
2.1.4. Ключи от помещений, в которых ведется обработка персональных данных, хранятся документы, содержащие персональные данные, находятся у лиц, имеющих доступ к данным помещениям.
2.1.5. В течение рабочего дня не допускается оставлять помещение, в котором ведется обработка персональных данных, не запертым на ключ.
2.2. Порядок доступа в серверные помещения:
2.2.1. Доступ в серверные помещения управления имеют следующие лица:
должностное лицо (работник), ответственное за обеспечение безопасности персональных данных в информационных системах персональных данных управления;
лицо, ответственное за организацию обработки персональных данных.
2.2.2. Лица, не имеющие доступа в серверные помещения управления, имеют право пребывать в указанных помещениях только в присутствии сотрудников, имеющих право доступа в них.
2.2.3. Ключи от серверных помещений находятся у лица, ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных управления.
2.2.4. В целях контроля исполнения Порядка в управлении лицо, ответственное за организацию обработки персональных данных, ведет журнал учета помещений управления Калужской области, в которых ведется обработка персональных данных (приложение N 1 к Порядку).
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.