Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 8
к приказу
Министра инвестиций и инноваций
Московской области
от 3 февраля 2016 г. N 2-ОД
Должностная инструкция
ответственного за организацию обработки персональных данных в Министерстве инвестиций и инноваций Московской области
I. Общие положения
1. Ответственным за организацию обработки персональных данных (далее - Ответственный) является государственный гражданский служащий Министерства инвестиций и инноваций Московской области (далее - Министерство), назначенный приказом заместителя Председателя Правительства Московской области - министра инвестиций и инноваций Московской области.
2. Ответственный в своей работе руководствуется настоящей инструкцией, руководящими и нормативными документами ФСТЭК России и организационно-распорядительной документацией Министерства.
3. Ответственный отвечает за поддержание необходимого уровня безопасности объектов защиты, является уполномоченным на проведение работ по технической защите информации и поддержанию достигнутого уровня защиты информационных систем персональных данных (далее - ИСПДн) и ее ресурсов на этапах эксплуатации и модернизации.
4. Ответственный осуществляет методическое руководство по вопросам обеспечения безопасности персональных данных.
5. Требования Ответственного, связанные с выполнением им своих должностных обязанностей, обязательны для исполнения всеми сотрудниками, имеющими санкционированный доступ к персональным данным (далее - ПДн).
6. Ответственный несет персональную ответственность за качество проводимых им работ по контролю действий сотрудников, имеющих санкционированный доступ к ПДн, состояние и поддержание установленного уровня защиты ИСПДн.
II. Функции ответственного
7. Ответственный должен:
знать и выполнять требования действующих нормативных и руководящих документов, а также внутренние инструкции, руководства по защите информации и распоряжения, регламентирующие порядок действий по защите ПДн;
вести инструктаж служащих, имеющих доступ к ПДн, по организационно-распорядительным документам Министерства.
уточнять в установленном порядке обязанности пользователей ИСПДн по обработке объектов защиты;
принимать участие при осуществлении контроля над выполнением Плана мероприятий по защите персональных данных и служебной тайны;
анализировать состояние защиты ИСПДн;
контролировать физическую сохранность средств и оборудования ИСПДн;
контролировать исполнение пользователями ИСПДн введенного режима безопасности;
контролировать исполнение пользователями парольной политики;
контролировать работу пользователей в сетях общего пользования;
не допускать установку, использование, хранение и размножение в ИСПДн программных средств, не связанных с выполнением функциональных задач;
не допускать к работе на элементах ИСПДн посторонних лиц;
оказывать помощь пользователям ИСПДн в части применения средств защиты;
в случае отказа работоспособности технических средств и программного обеспечения ИСПДн, в том числе средств защиты принимать меры по их своевременному восстановлению и выявлению причин, приведших к отказу работоспособности;
принимать меры по реагированию, в случае возникновения внештатных и аварийных ситуаций, с целью ликвидации их последствий,
организовывать проведение периодических проверок условий обработки персональных данных.
8. Ответственный имеет право вносить заместителю Председателя Правительства Московской области - министру инвестиций и инноваций Московской области предложения:
о необходимости направления на обучение по защите персональных данных в учебных центрах и курсах повышения квалификации;
о привлечении к ответственности отдельных сотрудников, имеющих санкционированный доступ к ПДн, допустивших серьезные нарушения в безопасности ПДн.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.