Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 3.1
к Приказу
службы финансово-экономического
контроля и контроля в сфере закупок
Красноярского края
от 21 марта 2014 г. N 4нп
Правила
работы с обезличенными данными в случае обезличивания персональных данных в службе финансово-экономического контроля и контроля в сфере закупок Красноярского края
1. Общие положения
Настоящие Правила работы с обезличенными персональными данными в службе финансово-экономического контроля и контроля в сфере закупок красноярского края (далее - Правила) разработаны с учетом требований Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановления Правительства Российской Федерации от 01.11.2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом Федеральной службы по техническому и экспортному контролю от 11.02.2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах", приказом Роскомнадзора от 05.09.2013 N 996 "Об утверждении требований и методов по обезличиванию персональных данных" и определяют порядок работы с обезличенными данными в службе финансово-экономического контроля и контроля в сфере закупок красноярского края (далее - Служба).
2. Порядок работы с обезличенными персональными данными
1. Обезличивание персональных данных проводится в целях ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных Службы и по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2. Обезличенные данные обрабатываются с использованием или без использования средств автоматизации.
3. Обезличивание персональных данных, обрабатываемых в автоматизированных информационных системах, осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 года N 996 "Об утверждении требований и методов по обезличиванию персональных данных".
4. Перечень должностей государственных гражданских служащих Службы, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных утвержден приложением N 5.1.
5. Обработка обезличенных данных с использованием средств автоматизации осуществляется с соблюдением (использованием):
парольной и антивирусной защиты;
требований к резервному копированию;
требований к работе со съемными носителями (при их использовании);
порядка доступа в помещения, в которых осуществляется хранение и (или) ведется обработка обезличенных данных.
6. При хранении обезличенных данных требуется:
организовать раздельное хранение обезличенных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;
обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
7. При обработке обезличенных данных в автоматизированных информационных системах обеспечивается соблюдение Требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", а также организационных и технических мер защиты информации, реализуемых в рамках системы защиты информации информационной системы, определенных приказом Федеральной службы по техническому и экспортному контролю от 11.02.2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах", с учетом уровней защищенности персональных данных, определенных для автоматизированных информационных систем, в которых осуществляется обработка персональных данных.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.