Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 11
к приказу Министерства образования и науки
Республики Северная Осетия-Алания
от 21 июня 2016 г. N 485
Порядок
доступа в помещения Министерства образования и науки Республики Северная Осетия-Алания, в которых ведется обработка персональных данных
1. Общие положения
1.1. Настоящий Порядок доступа в помещения, в которых ведется обработка персональных данных (далее - Порядок), устанавливает единые требования к доступу в служебные помещения в целях предотвращения нарушения прав субъектов персональных данных, обрабатываемых в Министерстве образования и науки Республики Северная Осетия-Алания (далее - Министерство), и обеспечения соблюдения требований законодательства о персональных данных.
1.2. Настоящий Порядок обязателен для применения и исполнения всеми сотрудниками в Министерстве.
1.3. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, несут сотрудники в Министерстве, обрабатывающие персональные данные, а так же руководители отделов Министерства.
1.4. Контроль за соблюдением требований Правил обеспечивает ответственный за организацию обработки персональных данных в Министерстве.
2. Обеспечение безопасности помещения, в котором ведется обработка персональных данных, и персональных данных, обрабатываемых в помещении
2.1. Помещение, в котором ведется обработка персональных данных, должно:
обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение посторонними лицами;
быть оборудовано охранной сигнализацией либо в Министерстве должно быть обеспечено круглосуточное охранное дежурство.
2.2. Помещение, в котором ведется обработка персональных данных, запирается на ключ, а в нерабочее время обеспечивается охраной.
2.3. Вскрытие и закрытие (опечатывание) помещения, в котором ведется обработка персональных данных, производится сотрудниками в Министерстве, имеющими право доступа в данное помещение.
2.4. Бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) должны храниться в недоступном для посторонних лиц месте.
2.5. Перед закрытием помещения, в котором ведется обработка персональных данных, по окончании рабочего времени сотрудники в Министерстве, имеющие право доступа в данное помещение, обязаны:
убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в металлические шкафы, закрыть на ключ и опечатать;
отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;
закрыть окна;
подключить охранную сигнализацию (при наличии).
2.6. Перед открытием помещения, в котором ведется обработка персональных данных, сотрудники в Министерстве, имеющие право доступа в данное помещение, обязаны:
провести внешний осмотр с целью установления целостности двери и замка;
открыть дверь и осмотреть помещение, проверить наличие и целостность печатей на шкафах.
2.7. При обнаружении неисправности двери и запирающих устройств сотрудники в Министерстве обязаны:
не вскрывая помещение, в котором ведется обработка персональных данных, доложить непосредственному руководителю;
в присутствии не менее двух иных сотрудников в Министерстве, включая непосредственного руководителя, вскрыть помещение и осмотреть его;
составить акт о выявленных нарушениях и передать его руководителю Министерства для организации служебного расследования.
3. Доступ в помещение, в котором обрабатываются персональные данные
3.1. Право самостоятельного входа в помещение, где обрабатываются персональные данные, имеют только сотрудники в Министерстве, непосредственно работающие в данном помещении.
3.2. Иные сотрудники в Министерстве имеют право пребывать в помещении, где обрабатываются персональные данные, только в присутствии сотрудников в Министерстве, непосредственно работающих в данном помещении, и только после подписания ими обязательства о неразглашении и инструктажа ответственного за организацию обработки персональных данных в Министерстве.
3.3. Нахождение в помещении, в котором ведется обработка персональных данных, лиц, не являющихся сотрудниками в Министерстве, возможно только в присутствии сотрудников в Министерстве на время, ограниченное необходимостью решения вопросов, связанных с исполнением государственных услуг или государственных функций.
3.4. При работе с информацией, содержащей персональные данные, дверь помещения должны быть закрыта.
Присутствие иных лиц, не имеющих права доступа к персональным данным, должно быть исключено.
3.5. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения, в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии сотрудника в Министерстве, работающего в данном помещении.
3.6. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, в котором ведется обработка персональных данных, вскрывается комиссией в составе не менее двух человек.
4. Доступ в серверное помещение
4.1. Доступ в серверное помещение Министерство разрешен только ответственным за техническое обслуживание информационных систем персональных данных (ИСПДн) и ответственному за организацию обработки персональных данных в Министерстве.
Уборка серверного помещения происходит только при строгом контроле указанных лиц.
4.2. Доступ в серверное помещение посторонних лиц допускается строго по согласованию с ответственным за организацию обработки персональных данных.
4.3. Нахождение в серверном помещении посторонних лиц без сопровождения сотрудников в Министерстве, имеющих право доступа в серверное помещение, недопустимо.
<< Приложение 10. Согласие на обработку персональных данных |
||
Содержание Приказ Министерства образования и науки Республики Северная Осетия-Алания от 21 июня 2016 г. N 485 "О мерах, направленных... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.