Распоряжение Администрации Сургутского района от 8 декабря 2017 г. N 1153-р
"Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района"
С целью организации работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных администрации Сургутского района в соответствии с требованиями Федерального Закона от 27.07.2006 N 152-ФЗ "О персональных данных" и постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", на основании распоряжения администрации Сургутского района от 06.12.2017 N 218§1 "О возложении исполнения полномочий":
1. Назначить ответственным за организацию обработки персональных данных в отраслевых (функциональных) органах администрации Сургутского района, не являющихся юридическими лицами, Савенкова Алексея Исаевича, заместителя главы администрации Сургутского района
2. Определить, что отраслевые (функциональные) органы администрации Сургутского района, являющиеся юридическими лицами, наделены полномочиями и исполняют функции операторов, осуществляющих обработку персональных данных.
3. Возложить на ответственного за организацию обработки персональных данных в администрации Сургутского района следующие обязанности:
3.1. Организация работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
3.2. Проведение разбирательств по фактам несоблюдения условий хранения носителей персональных данных, нарушения правил работы с техническими и программными средствами информационной системы, в том числе со средствами защиты информации, или по другим нарушениям, которые могут привести к несанкционированному доступу к персональным данным.
3.3. Приостановка предоставления персональных данных пользователям информационной системы при обнаружении нарушений порядка обработки персональных данных.
4. Назначить администраторами безопасности информационных систем персональных данных администрации Сургутского района Егошина Юрия Александровича - главного специалиста отдела по информатизации и сетевым ресурсам администрации Сургутского района и Маслова Максима Анатольевича - ведущего специалиста отдела по информатизации и сетевым ресурсам администрации Сургутского района.
5. В рамках проведения работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных возложить на администратора безопасности информационных систем персональных данных в администрации Сургутского района следующие функции:
5.1. Учёт лиц, допущенных к работе с персональными данными в информационных системах администрации Сургутского района.
5.2. Учёт съёмных машинных носителей, используемых для хранения и передачи сведений, составляющих персональные данные.
5.3. Администрирование средств и систем защиты информации в информационных системах персональных данных.
6. Назначить ответственным за эксплуатацию информационной системы персональных данных "Бухгалтерия и Кадры" в управлении муниципальной службы, кадров и общественной безопасности - Мащенко Кристину Олеговну - начальника отдела кадров управления муниципальной службы, кадров и общественной безопасности.
7. Назначить ответственным за эксплуатацию информационной системы персональных данных "Бухгалтерия и Кадры" в отделе бухгалтерского учёта и отчётности - Лукиян Ольгу Александровну - начальника отдела бухгалтерского учёта и отчётности.
8. Назначить ответственным за эксплуатацию информационной системы персональных данных "ЗАГС" - Фролову Юлию Вадимовну - начальника отдела ЗАГС.
9. Назначить ответственным за эксплуатацию автоматизированной информационной системы "Опека" и автоматизированной информационной системы "АИСТ" заместителя начальника отдела устройства и контроля несовершеннолетних граждан Тремасову Елену Юрьевну.
10. Утвердить список лиц, доступ которых к персональным данным необходим для выполнения служебных (трудовых) обязанностей согласно приложению 1 к настоящему распоряжению.
11. Разрешить лицам, указанным в приложении 1 настоящего распоряжения, доступ к персональным данным, обрабатываемым в информационных системах персональных данных администрации Сургутского района, а также персональным данным, которые обрабатываются на бумажных носителях без использования средств автоматизации.
12. Запретить лицам, не указанным в приложении 1 настоящего распоряжения, доступ к персональным данным, обрабатываемым в администрации Сургутского района.
13. Использование для хранения и обработки персональных данных машинных носителей информации, не поставленных на учёт в установленном порядке, запрещается.
14. С целью классификации информационной системы персональных данных и определения уровня защищённости персональных данных, а также для уничтожения носителей персональных данных создать рабочую группу по защите персональных данных в администрации Сургутского района (далее - рабочая группа) и утвердить её состав согласно приложению 2 к настоящему распоряжению.
15. Рабочей группе определить уровни защищённости персональных данных, обрабатываемых в информационных системах персональных данных администрации Сургутского района, провести классификацию информационной системы персональных данных, эксплуатирующихся в администрации Сургутского района.
16. С целью тестирования средств защиты на соответствие требованиям по безопасности персональных данных информационных систем персональных данных администрации Сургутского района создать контрольную комиссию информационных систем персональных данных администрации Сургутского района (далее - контрольная комиссия) и утвердить её состав согласно приложению 3 к настоящему распоряжению.
17. Контрольной комиссии проводить тестирование средств защиты на соответствие требованиям по безопасности персональных данных информационных систем персональных данных эксплуатирующихся в администрации Сургутского района.
18. Утвердить План мероприятий по защите персональных данных согласно приложению 4 к настоящему распоряжению.
19. Считать утратившими силу распоряжения администрации Сургутского района от 21.01.2016 N 18-р "Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района".
20. Ознакомить работников отраслевых (функциональных) органов администрации района, участвующих в обработке персональных данных, с настоящим распоряжением под подпись.
21. Разместить настоящее распоряжение на официальном сайте муниципального образования Сургутский район.
22. Контроль за выполнением настоящего распоряжения оставляю за собой.
Исполняющий полномочия главы Сургутского района |
М.Э. Нигматуллин |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Распоряжение Администрации Сургутского района от 8 декабря 2017 г. N 1153-р "Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района"
Текст распоряжения официально опубликован не был
Распоряжением Администрации Сургутского района от 27 сентября 2018 г. N 720-р настоящее распоряжение признано утратившим силу