Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 4
к постановлению администрации
городского округа Троицк
от 20.10.2020 N 696
Порядок
доступа служащих администрации городского округа Троицк в помещения, в которых ведется обработка персональных данных
1. Настоящий Порядок доступа муниципальных служащих и работников администрации городского округа Троицк (далее Сотрудники администрации) в помещения, в которых ведется обработка персональных данных, разработан в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
2. Целью настоящего Порядка является исключение несанкционированного доступа к персональным данным субъектов персональных данных в администрации городского округа Троицк (далее - Администрация).
3. Персональные данные относятся к конфиденциальной информации. Сотрудники администрации, получившие доступ к персональным данным обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.
5. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
6. При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
7. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только работники и должностные лица Администрации, получившие доступ к персональным данным.
8. Сотрудники администрации, получившие доступ к персональным данным не должны покидать помещение, в котором ведется обработка персональных данных, оставляя в нем без присмотра посторонних лиц, включая работников или служащих Администрации, не уполномоченных на обработку персональных данных. После окончания рабочего дня дверь каждого помещения закрывается на ключ, при этом запрещается оставлять ключ в замке помещения.
9. Бесконтрольный доступ посторонних лиц в помещения, в которых ведется обработка персональных данных, должен быть исключен.
10. Ответственные за организацию доступа в помещения Администрации, в которых ведется обработка персональных данных, являются руководители структурных подразделений Администрации, осуществляющие обработку персональных данных.
11. Уборка помещений, в которых ведется обработка персональных данных и хранятся документы, содержащие персональные данные, должна производиться в присутствии Сотрудников администрации, проводящих обработку персональных данных.
12. В служебных помещениях Администрации применяются организационно-технические меры, направленные для защиты от нецелевого использования, несанкционированного доступа, раскрытия, потери, изменения и уничтожения обрабатываемых персональных данных, в частности:
- установка дверей, снабженных замками, сейфов, решеток, штор или жалюзи на окнах, расположение мониторов, уничтожение носителей, содержащих персональные данные, и т.д.;
- применение антивирусных программ, программ защиты, установление паролей на персональных компьютерах, применение съемных носителей информации и т.д.;
- обучение и ознакомление с принципами безопасности и конфиденциальности, доведение до Сотрудников администрации, осуществляющих обработку персональных данных необходимость защиты персональных данных и способов обеспечения защиты.
13. Внутренний контроль за соблюдением в Администрации порядка доступа в помещения, в которых ведется обработка персональных данных, требованиям к защите персональных данных, проводится лицом, ответственным за обеспечение безопасности персональных данных.
14. Сотрудники администрации, нарушившие нормы настоящего Порядка, несут ответственность в соответствии с действующим законодательством Российской Федерации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.