Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу министерства информации
и массовых коммуникаций
Саратовской области
от 6 марта 2024 года N 27-ов
"Приложение N 10
Утверждено
приказом министерства информации
и массовых коммуникаций
Саратовской области
от 12 сентября 2023 года N 90-ов
Порядок
доступа государственных гражданских служащих министерства информации и массовых коммуникаций Саратовской области в помещения, в которых ведется обработка персональных данных и где располагаются сертифицированные средства криптографической защиты информации
1. Настоящий Порядок доступа государственных гражданских служащих министерства информации и массовых коммуникаций Саратовской области (далее - Министерство, гражданские служащие) в помещения, в которых ведется обработка персональных данных и где располагаются сертифицированные средства криптографической защиты информации (далее - СКЗИ), разработан с учетом требований Федерального закона "О персональных данных", постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных", и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановления Правительства Саратовской области от 19.02.2016 N 60-П "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных в исполнительных органах области, подведомственных им учреждениях и предприятиях".
2. В Министерстве персональные данные субъектов персональных данных хранятся в соответствующих кабинетах, в которых размещены автоматизированные рабочие места информационных систем персональных данных, СКЗИ.
3. Помещения, в которых ведется обработка персональных данных и где располагаются СКЗИ, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение и их визуального просмотра посторонними лицами.
4. Персональные данные на бумажных носителях должны находиться в недоступном для посторонних лиц месте.
5. Бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты), СКЗИ хранятся в металлических шкафах, оборудованных опечатывающими устройствами.
6. Помещения, в которых ведется обработка персональных данных и где располагаются СКЗИ, запираются на ключ, в том числе при выходе из него в рабочее время; в нерабочее время сдаются на охранную сигнализацию (в случае, если указанное помещение оборудовано охранной сигнализацией).
7. Открытие и закрытие (постановка на охранную сигнализацию) помещений, в которых ведется обработка персональных данных и где располагаются СКЗИ, производятся гражданскими служащими, имеющими право доступа в данные помещения.
8. При закрытии помещений, в которых ведется обработка персональных данных и где располагаются СКЗИ, по окончании служебного дня гражданские служащие, имеющие право доступа в помещения, обязаны:
1) убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты), СКЗИ в шкафы, закрыть и опечатать шкафы;
2) отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;
3) закрыть окна;
4) закрыть двери на ключ;
5) поставить на охранную сигнализацию помещение (в случае, если указанное помещение оборудовано охранной сигнализацией).
9. При открытии помещений, в которых ведется обработка персональных данных и где располагаются СКЗИ, гражданские служащие, имеющие право доступа в помещения, обязаны:
1) снять с охранной сигнализации помещение (в случае, если указанное помещение оборудовано охранной сигнализацией);
2) провести внешний осмотр входной двери с целью установления целостности двери и замка;
3) открыть дверь и осмотреть помещение, проверить наличие и целостность печатей на шкафах.
10. При обнаружении неисправности двери и запирающих устройств гражданские служащие обязаны:
1) не открывая помещение, в котором ведется обработка персональных данных и где располагаются СКЗИ, доложить об обнаруженных неисправностях непосредственному руководителю;
2) в присутствии не менее двух иных гражданских служащих, включая непосредственного руководителя, открыть помещение и осмотреть его;
3) составить акт о выявленных нарушениях и передать его представителю нанимателя для организации служебного расследования.
11. Право самостоятельного входа в помещения, где обрабатываются персональные данные и где располагаются СКЗИ, имеют только гражданские служащие, непосредственно работающие в данном помещении.
12. Иные гражданские служащие имеют право пребывать в помещениях, где обрабатываются персональные данные и где располагаются СКЗИ, только в присутствии гражданских служащих, непосредственно работающих в данных помещениях.
13. При работе с информацией, содержащей персональные данные, двери помещений должны быть всегда закрыты.
14. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения, в котором ведется обработка персональных данных и где располагаются СКЗИ, а также проведение других работ осуществляются в присутствии гражданского служащего, непосредственно работающего в данном помещении.
15. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, в котором ведется обработка персональных данных и где располагаются СКЗИ, вскрывается комиссией в составе не менее двух человек.
16. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных и где располагаются СКЗИ, возлагается на государственного гражданского служащего Министерства, ответственного за организацию обработки персональных данных, СКЗИ."
<< Назад |
Приложение >> N 2 |
|
Содержание Приказ министерства информации и массовых коммуникаций Саратовской области от 6 марта 2024 г. N 27-ов "О внесении изменений... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.