Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 5
Утвержден
приказом департамента
имущественных отношений
Краснодарского края
от 17.11.2020 N 2221
Порядок
доступа государственных гражданских служащих Краснодарского края, замещающих должности государственной гражданской службы Краснодарского края в департаменте имущественных отношений Краснодарского края, а также лиц, осуществляющих обработку персональных данных по поручению департамента, в помещения в которых ведётся обработка персональных данных
1. Общие положения
Настоящий порядок доступа государственных гражданских служащих Краснодарского края, замещающих должности государственной гражданской службы Краснодарского края в департаменте имущественных отношений Краснодарского края, а также лиц, осуществляющих обработку персональных данных по поручению департамента либо на основании соответствующего приказа, в помещения в которых ведётся обработка персональных данных (далее - Порядок) разработан в целях обеспечения безопасности персональных данных, средств вычислительной техники информационных систем персональных данных, материальных носителей персональных данных, а также обеспечения внутриобъектового режима.
Порядок устанавливает правила доступа в помещения в рабочее и нерабочее время, а также в нештатных ситуациях.
Помещениями департамента имущественных отношений Краснодарского края (далее - департамент) на которые распространяется действие Порядка (далее - помещение) являются:
помещения, в которых происходит обработка персональных данных как с использованием средств автоматизации, без использования средств автоматизации, в том числе серверные помещения;
помещения, в которых хранятся материальные носители персональных данных и резервные копии персональных данных;
помещения, в которых установлены средства криптографической защиты информации (далее - СКЗИ), предназначены для шифрования персональных данных, в том числе носители ключевой информации (далее - спецпомещения).
Запрещается бесконтрольный доступ в указанные помещения сотрудников департамента, не допущенных к обработке персональных данных и лиц, не являющихся сотрудниками департамента, которые не допущены к обработке персональных данных, кроме лиц которые допущены к обработке персональных данных на основании приказа департамента имущественных отношений Краснодарского края.
К спецпомещениям, предъявляются дополнительные требования по безопасности, указанные в разделе 4.
Ответственность за соблюдение требований настоящего Порядка несут сотрудники структурных подразделений, допущенные в помещения, на которые распространяется его действие.
Помещения должны быть оборудованы дверьми с замками, а также в здании должна функционировать система контроля и управления доступом, препятствующими проходу лиц, не допущенных в Помещения.
Контроль за соблюдением требований настоящего Порядка обеспечивает ответственный за организацию обработки персональных данных в департаменте.
2. Правила доступа в помещения, в которых ведётся обработка персональных данных
Доступ посторонних лиц в помещения, в которых ведется обработка персональных данных, а также хранятся материальные носители персональных данных и резервные копии персональных данных, должен осуществляется только для служебной необходимости и в сопровождении лица, допущенного к обработке персональных данных.
При этом принимаются меры, исключающие возможность ознакомления лиц, не допущенных к обработке персональных данных.
При возникновении чрезвычайных ситуаций природного и техногенного характера, аварий, катастроф, стихийных бедствий, а также ситуаций, которые могут создавать угрозу жизни и здоровью граждан, в целях оказания помощи гражданам, предотвращения, ликвидации предпосылок и последствий нештатной ситуации, может осуществляться доступ в помещения, в которых ведется обработка персональных данных лиц из числа сотрудников департамента, не допущенных к обработке персональных данных.
После проведения работы в нерабочее время все окна и двери в помещениях (в том числе в смежные помещения), в которых ведется обработка персональных данных, должны быть надежно закрыты, материальные носители персональных данных должны быть убраны в запираемые шкафы или сейфы, компьютеры выключены либо заблокированы.
Доступ сотрудников в помещения, в которых ведется обработка персональных данных в нерабочее время, разрешается по согласованию с начальниками структурных подразделений департамента, ответственных за обработку персональных данных.
3. Правила доступа в серверные помещения
Доступ в серверные помещения, в которых ведётся обработка персональных данных, осуществляется в соответствии со списком, утверждённым руководителем департамента.
Уборка серверных помещений происходит только под контролем лица, имеющего право доступа в данное помещение.
Доступ в серверные помещения посторонних лиц допускается по согласованию с ответственным за организацию обработки персональных данных в департаменте.
Запрещено нахождение в серверных помещениях посторонних лиц без сопровождающего лица, имеющего право доступа в данное помещение.
При возникновении чрезвычайных ситуаций природного и техногенного характера, аварий, катастроф, стихийных бедствий, а также других ситуаций, которые могут создавать угрозу жизни и здоровью граждан, доступ в серверные помещения, в целях оказания помощи гражданам, предотвращения, ликвидации предпосылок и последствий нештатной ситуации, может осуществляться без согласования с ответственным за организацию обработки персональных данных в департаменте.
Доступ сотрудников в серверные помещения в нерабочее время разрешается по согласованию с ответственным за организацию обработки персональных данных в департаменте.
4. Правила доступа в спецпомещения
Спецпомещения выделяют с учётом размеров контролируемых зон, регламентированных эксплуатационной и технической документацией к СКЗИ. Помещения
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.