Во исполнение требований Федерального закона от 27.07.2006 г. N 152-ФЗ "О персональных данных", Федерального закона от 14.07.2022 г. N 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности", с целью актуализации организационно-распорядительных документов, регламентирующих порядок обработки персональных данных, приказываю:
1. Приложение 3 "Политика в отношении обработки персональных данных Комитета Республики Коми гражданской обороны и чрезвычайных ситуаций" (далее - Политика), утвержденное приказом Комитета Республики Коми гражданской обороны и чрезвычайных ситуаций (далее - Комитет) от 13.05.2020 г. N 40-ОД дополнить пунктами следующего содержания:
1.1) пунктом 1.2.8. следующего содержания:
"1.2.8. Обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.".
1.2) пунктом 1.2.9. следующего содержания:
"1.2.9. Уведомлять Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций в течение 24 часов о факте неправомерной или случайной передачи (предоставление, распространение, доступ) персональных данных, повлекшей нарушение прав субъектов ПДн, а также о предполагаемых причинах и вреде, нанесенном правам субъектов ПДн, о принятых мерах по устранению последствий инцидента.".
1.3) пунктом 1.2.10. следующего содержания:
"1.2.10. Уведомлять Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций в течение 72 часов о результатах внутреннего расследования выявленного инцидента и предоставить сведения о лицах, действия которых стали причиной утечки выявленного инцидента (при наличии).".
2. Ответственному за организацию обработки персональных данных обеспечить размещение Политики на официальном сайте Комитета в информационно-телекоммуникационной сети "Интернет" в течение десяти рабочих дней с даты утверждения приказа.
3. Контроль за исполнением настоящего приказа оставляю за собой.
Председатель Комитета |
А.А. Бурцев |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Комитета Республики Коми гражданской обороны и чрезвычайных ситуаций от 14 ноября 2022 г. N 69-ОД "О внесении изменений в приказ Комитета Республики Коми гражданской обороны и чрезвычайных ситуаций от 13 мая 2020 года N 40-ОД "Об актуализации организационно-распорядительных документов, регламентирующих порядок обработки персональных данных"
Вступает в силу по истечении 10 дней после официального опубликования
Опубликование:
-