Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 5
к приказу
администрации Ленинского
района города Пензы
от 14.06.2017 N 182
Порядок доступа работников администрации Ленинского района города Пензы в помещения, в которых ведется обработка персональных данных
1. Настоящий Порядок доступа работников администрации Ленинского района города Пензы в помещения, в которых ведется обработка персональных данных (далее - Порядок) разработан в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.
2. Настоящий Порядок обязателен для применения и исполнения всеми работниками администрации Ленинского района города Пензы.
3. Персональные данные относятся к конфиденциальной информации. Работники администрации района, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.
5. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
6. К техническим средствам, позволяющим осуществлять обработку персональных данных, а также к бумажным и электронным носителям информации, содержащих персональные данные, допускаются только работники администрации района, уполномоченные на обработку приказом администрации Ленинского района города Пензы.
7. Помещения, в которых ведется обработка персональных данных, во время отсутствия работников администрации района, допущенных к обработке персональных данных, запираются на ключ, а в нерабочее время сдаются под охрану.
8. В течение рабочего дня не допускается оставлять помещение, в котором ведется обработка персональных данных, не запертым на ключ.
9. В нерабочее время помещения, в которых ведется обработка персональных данных, хранятся документы, содержащие персональные данные, должны закрываться на ключ. Ключи сдаются на пост охраны.
10. По окончании рабочего дня помещения, в которых ведется обработка персональных данных, опечатываются работником, ведущим их обработку. Ответственным за хранение и использование печати является соответствующий работник, ведущий обработку персональных данных.
11. Работники администрации района, имеющие доступ в помещения, в которых ведется обработка персональных данных, снимают кабинет с охраны и самостоятельно заходят в кабинеты.
12. Вскрытие и закрытие (постановка на охранную сигнализацию, при необходимости) помещений, в которых ведется обработка персональных данных, производятся работниками администрации района, имеющими право доступа в данные помещения.
13. Перед закрытием помещений, в которых ведется обработка персональных данных, по окончании служебного дня работники администрации района, имеющие право доступа в помещения, обязаны:
1) убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в шкафы, закрыть, опечатать шкафы;
2) отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;
3) закрыть окна;
4) закрыть двери на ключ, при необходимости опечатываются личной печатью;
5) поставить помещения под охрану.
14. Перед открытием помещений, в которых ведется обработка персональных данных, муниципальные служащие и работники, имеющие право доступа в помещения, обязаны:
1) снять с охранной сигнализации помещение;
2) провести внешний осмотр входной двери с целью установления целостности двери, замка, печати;
3) открыть дверь и осмотреть помещение, проверить наличие и целостность печатей на шкафах.
15. При обнаружении неисправности двери и запирающих устройств работники администрации района обязаны:
1) не вскрывая помещение, в котором ведется обработка персональных данных, доложить об обнаруженных неисправностях непосредственному руководителю;
2) в присутствии не менее двух иных работников администрации района, включая непосредственного руководителя, вскрыть помещение и осмотреть его;
3) составить акт о выявленных нарушениях и передать его заместителю главы района для организации служебного расследования.
16. В случае утраты ключей от помещений немедленно производится замена замков.
17. Право самостоятельного входа в помещения, где обрабатываются персональные данные, имеют только работники администрации района, непосредственно работающие в данном помещении.
18. Иные работники администрации района имеют право пребывать в помещениях, где обрабатываются персональные данные, только в присутствии работников администрации, непосредственно работающих в данных помещениях.
19. При работе с информацией, содержащей персональные данные, двери помещений должны быть всегда закрыты.
20. Присутствие работников администрации, не имеющих права доступа к персональным данным, должно быть исключено.
21. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения, в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии работника администрации, работающего в данном помещении.
22. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, в котором ведется обработка персональных данных, вскрывается комиссией в составе не менее двух человек.
23. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится комиссией, назначаемой приказом администрации района.
Заместитель главы администрации |
А.А. Максимов |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.