Основная информация

Дата опубликования: 19 марта 2020г.
Номер документа: RU92031814202000299
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Забайкальский край
Принявший орган: Администрация муниципального района "Улётовский район"
Раздел на сайте: Нормативные правовые акты муниципальных образований
Тип документа: Распоряжения

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



Документ подписан электронно-цифровой подписью:

Владелец: Синкевич Александр Иннокентьевич

Емейл: raiadmin@rambler.ru

Должность: "Глава муниципального района ""Улётовский район""""Кирова ул.

Дата подписи: 01.04.2020 9:10:37

АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО РАЙОНА

«УЛЁТОВСКИЙ РАЙОН»

ЗАБАЙКАЛЬСКОГО КРАЯ

РАСПОРЯЖЕНИЕ

19 марта 2020 года                                                                                                                                            № 108/н

с.Улёты

(утратило силу в связи с принятием распоряжения от 16.02.2021 № 41/н)

Об ответственных за обеспечение безопасности персональных данных в информационных системах персональных данных администрации муниципального района «Улётовский район» Забайкальского края

В целях выполнения требований Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и в целях обеспечения уровня защищенности персональных данных при их обработке в информационных системах персональных данных, определенного в отдельных нормативных актах администрации муниципального района «Улётовский район» Забайкальского края:

1. Возложить функции ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных администрации муниципального района «Улётовский район»Забайкальского края на следующих сотрудников:

Воложанину Елену Александровну - консультанта отдела организационной работы Управления делами администрации муниципального района «Улётовский район»;

Горковенко Владимира Анатольевича - начальника отдела архитектуры, жилищно-коммунального и дорожного хозяйства администрации муниципального района «Улётовский район»;

Днепровскую Лидию Ивановну - главного специалиста отдела архитектуры, жилищно-коммунального и дорожного хозяйства администрации муниципального района «Улётовский район»;

Коновалову Татьяну Алексеевну - ведущего специалиста отдела правового и кадрового обеспечения Управления делами администрации муниципального района «Улётовский район»;

Михайлову Елену Сергеевну - начальника отдела организационной работы Управления делами администрации муниципального района«Улётовский район»;

Макарова Романа Вячеславовича - специалиста Муниципального казённого учреждения «Центр бухгалтерского и материально-технического обеспечения».

Осипову Наталью Владимировну - председателя Комитета по финансам администрации муниципального района «Улётовский район»;

Панову Елену Геннадьевну - главного специалиста Комитета по финансам администрации муниципального района «Улётовский район»;

Прибыткова Дениса Петровича - руководителя Муниципального казённого учреждения «Центр бухгалтерского и материально-технического обеспечения»;

Рычкову Ольгу Романовну - начальника Управления делами администрации муниципального района «Улётовский район»;

Саранину Светлану Викторовну - начальника отдела образования и социальной политики администрации муниципального района «Улётовский район»;

Синкевича Александра Иннокентьевича - главу муниципального района «Улётовский район»;

Сукнёву Надежду Александровну - главного специалиста отдела организационной работы Управления делами администрации муниципального района «Улётовский район»;

Тарасову Татьяну Сергеевну - главного бухгалтера Муниципального казённого учреждения «Центр бухгалтерского и материально-технического обеспечения»;

Шевелеву Алену Викторовну - консультанта отдела анализа и исполнения бюджета Комитета по финансам администрации муниципального района «Улётовский район»;

Шелошенцева Александра Анатольевича - администратора баз данных Муниципального казённого учреждения «Центр бухгалтерского и материально-технического обеспечения»;

Щебенькову Екатерину Анатольевну - ведущего специалиста отдела имущественных, земельных отношений и экономики администрации муниципального района «Улётовский район»;

2. Утвердить Инструкцию по обеспечению безопасности персональных данных в информационных системах персональных данных администрации муниципального района «Улётовский район» Забайкальского края (прилагается).

3. Настоящее распоряжение официально опубликовать путём размещения (обнародования) на официальном сайте муниципального района «Улётовский район» в информационно- телекоммуникационной сети Интернет в разделе «Документы» - «НПА Администрации МР «Улётовский район» - http://улёты.забайкальскийкрай.рф/.

4. Контроль за исполнением настоящего распоряжения оставляю за собой.

Главамуниципального района

«Улётовский район»                                                                                                                              А.И. Синкевич

УТВЕРЖДЕНА

распоряжением администрации муниципального района «Улётовский район» от «19 » марта 2020 года № 108/н

Инструкция по обеспечению безопасности персональных данных в информационных системах персональных данных администрации муниципального района «Улётовский район» Забайкальского края

1. Общие положения

1.1. Ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных администрации муниципального района «Улётовский район» Забайкальского края (далее- Ответственный) назначается распоряжением администрации муниципального района «Улётовский район» Забайкальского края (далее - администрация района) и отвечает за обеспечение конфиденциальности, целостности и доступности персональных данных (далее - ПДн) в процессе их обработки в информационных системах персональных данных (далее - ИСПДн) администрации района.

1.2. Ответственный должен знать нормы действующего законодательства Российской Федерации в сфере (области) обработки и обеспечения безопасности ПДн.

1.3. В своей деятельности Ответственный руководствуется Политикой в отношении обработки персональных данных в администрации муниципального района «Улётовский район» Забайкальского края, настоящей Инструкцией, рекомендациями Ответственного за организацию обработки персональных данных (далее - Ответственный за организацию обработки ПДн).

1.4. Методическое руководство работой Ответственного осуществляет Ответственный за организацию обработки ПДн.

2. Основные функции и обязанности ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных

Функции Ответственного:

2.1. Ответственный изучает все стороны деятельности администрации района и вырабатывает рекомендации по защите ПДн при решении следующих основных вопросов:

- проведение аналитической работы по комплексной защите и предупреждению утечки ПДн;

- подготовка решений в отношении сведений о работах, выполняемых администрацией района, подлежащих защите;

- рассмотрение проектов технических заданий, нормативных актов и указаний, договоров на выполнение работ, отчетной документации, с целью определения достаточности предусмотренных в них требований и мероприятий по комплексной защите ПДн, при научных исследованиях, при проведении других работ;

- координация внедрения и эксплуатации систем защиты и безопасности информации, обрабатываемой техническими средствами;

- проведение работ по контролю эффективности принимаемых мер по выявлению и закрытию возможных каналов утечки ПДн;

- подготовка предложений по совершенствованию действующей системы защиты ПДн с последующим предоставлением Ответственному за организацию обработки ПДн администрации района и/или главе муниципального района «Улётовский район» администрации муниципального района «Улётовский район»;

- учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей ПДн;

- обеспечение соответствия проводимых работ в части обработки ПДн технике безопасности, правилам и нормам охраны труда;

- осуществление в пределах своей компетенции иных функций в соответствии с целями и задачами администрации района.

Ответственный обязан:

2.2. Соблюдать требования действующего законодательства Российской Федерации в сфере (области) обработки и обеспечения безопасности ПДн.

2.3. Знать состав, структуру, назначение и выполняемые задачи ИСПДн, а также состав информационных технологий и технических средств, позволяющих осуществлять обработку ПДн.

2.4. Осуществлять общее техническое сопровождение ИСПДн:

- контролировать соблюдение требований по размещению и использованию технических средств, указанных в инструкциях по эксплуатации этих средств;

- контролировать сохранность пломб на оборудовании автоматизированных рабочих мест;

- вести журнал учета и выдачи используемых материальных носителей ПДн;

- контролировать использование съемных материальных носителей информации, в том числе запрещать использование неучтенных носителей информации;

- проводить инструктаж сотрудников, осуществляющих обработку ПДн и имеющих доступ к ПДн, обрабатываемым в ИСПДн администрации района (далее - Пользователи ИСПДн) по правилам работы в ИСПДн.

2.5. Осуществлять настройку и сопровождение подсистемы регистрации и учета ИСПДн:

- реализовывать полномочия доступа (чтение, запись) для каждого пользователя к элементам защищаемых информационных ресурсов (том, каталог, файл, запись, поле записи) на основе утвержденного руководителем списка сотрудников, допущенных к работе в ИСПДн;

- назначать пароли Пользователей ИСПДн;

- контролировать плановую смену паролей Пользователями ИСПДн для доступа в ИСПДн;

- своевременно удалять профиль Пользователя ИСПДн при увольнении или переводе сотрудника;

- вводить в базу данных системы защиты от несанкционированного доступа (далее - НСД) описания событий, подлежащих регистрации в системном журнале;

- регулярно проводить анализ системного журнала для выявления попыток несанкционированного доступа к ИСПДн;

- своевременно информировать Ответственного за организацию обработки ПДн о несанкционированных действиях персонала для организации расследования попыток НСД.

2.6. Сопровождать подсистему обеспечения целостности рабочего программного обеспечения (далее - ПО) ИСПДн:

- обеспечивать регулярное и своевременное обновление антивирусного программного обеспечения администрации района;

- обеспечивать поддержание установленного порядка эксплуатации антивирусного программного обеспечения;

- обеспечивать регулярное и своевременное создание резервных копий ИСПДн администрации района;

- осуществлять настройку и сопровождение системы защиты от НСД в ИСПДн.

2.7. Проводить периодическое тестирование функций системы защиты от НСД при изменении программной среды и полномочий Пользователей ИСПДн.

2.8. Требовать прекращения обработки ПДн в случае нарушения установленного порядка работ или нарушения функционирования средств и систем защиты информации.

2.9. Участвовать в анализе ситуаций, касающихся функционирования средств защиты информации и служебных расследований фактов НСД.

2.10. Участвовать при проведении внутреннего контроля соответствия обработки ПДн требованиям к защите ПДн.

2.11. Контролировать выполнение Пользователями ИСПДн требований Инструкции пользователя информационных систем персональных данных администрации муниципального района «Улётовский район», а также установленных требований для обеспечения уровней защищенности ПДн.

2.12. Контролировать правильность применения Пользователями ИСПДн средств защиты информации.

2.13. В случае получения от Пользователей ИСПДн информации о фактах утраты, компрометации ключевой, парольной и аутентифицирующей информации, а также любой другой информации ограниченного доступа, незамедлительно принять все необходимые меры для обеспечения безопасности ПДн в пределах своих полномочий.

2.14. Обеспечивать функционирование и поддерживать работоспособность на автоматизированных рабочих местах ИСПДн:

- антивирусного программного обеспечения;

- средств защиты от несанкционированного доступа.

2.15. В случае нарушения работоспособности технических средств и программного обеспечения ИСПДн, в том числе средств защиты ИСПДн, принимать меры по их своевременному восстановлению и выявлению причин, приведших к нарушению работоспособности.

2.16. Своевременно информировать Ответственного за организацию обработки ПДн о выявленных нарушениях требований по обеспечению безопасности ПДн и попытках несанкционированного доступа к ИСПДн.

3. Права ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных

Ответственный имеет право:

3.1. Знакомиться с нормативными актами администрации района, регламентирующими процессы обработки и защиты ПДн.

3.2. Вносить предложения главе муниципального района «Улётовский район» по совершенствованию существующей системы защиты информации.

3.3. Привлекать по согласованию с Ответственным за организацию обработки ПДн и главой муниципального района «Улётовский район» к работе по созданию и совершенствованию системы защиты ПДн других сотрудников администрации района.

3.4. Требовать от Пользователей ИСПДн соблюдения требований Инструкции пользователя информационных систем персональных данных администрации муниципального района «Улётовский район», а также соблюдения требований действующего законодательства Российской Федерации в сфере (области) обработки и обеспечения безопасности ПДн.

3.5. Участвовать в работе по совершенствованию мероприятий, обеспечивающих безопасность ПДн, вносить свои предложения по совершенствованию организационных и технических мер защиты ПДн в ИСПДн.

3.6. Инициировать проведение служебных расследований по фактам нарушения установленных требований обеспечения безопасности ПДн.

3.7. Требовать прекращения работы в ИСПДн, как в целом, так и отдельных Пользователей ИСПДн, в случае выявления нарушений требований по обеспечению безопасности ПДн или в связи с нарушением функционирования ИСПДн.

3.8. Обращаться за необходимыми разъяснениями по вопросам обработки и обеспечения безопасности ПДн к Ответственному за организацию обработки ПДн.

4. Ответственность ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных

Ответственный в соответствии с возложенными на него обязанностями несет ответственность за:

4.1. Несоблюдение требований нормативных актов администрации района, устанавливающих порядок работы с ПДн в пределах, установленных трудовым договором (служебным контрактом).

4.2. Разглашение ПДн в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.

С инструкцией ознакомлены:

Глава муниципального района «Улётовский район»

А.И. Синкевич

Начальник Управления делами администрации МР «Улётовский район»

О.Р. Рычкова

Главный специалист отдела организационной работы Управления делами администрации МР «Улётовский район»

Н.А. Сукнёва

Ведущий специалист отдела правового и кадрового обеспечения Управления делами администрации МР «Улётовский район»

Т.А. Коновалова

Консультант отдела организационной работы Управления делами администрации МР «Улётовский район»

Е.А. Воложанина

Начальник отдела архитектуры, жилищно-коммунального и дорожного хозяйства администрации МР «Улётовский район»

В.А. Горковенко

Главный специалист отдела архитектуры, жилищно-коммунального и дорожного хозяйства администрации МР «Улётовский район»

Л.И. Днепровская

Ведущий специалист отдела имущественных, земельных отношений и экономики администрации МР «Улётовский район»

Е.А. Щебенькова

Начальник отдела организационной работы Управления делами администрации муниципального района «Улётовский район»

Е.С.Михайлова

Главный бухгалтер Муниципального казённого учреждения « Центр бухгалтерского и материально-технического обеспечения»

Т.С. Тарасова

Председатель комитета по финансамадминистрации МР «Улётовский район»

Н.В. Осипова

Консультант отдела анализа и исполнения бюджета

А.В. Шевелева

Главный специалист Комитета по финансам администрации МР «Улётовский район»

Е.Г. Панова

Руководитель Муниципального казённого учреждения « Центр бухгалтерского и материально-технического обеспечения»

Д.П. Прибытков

Начальник отдела образования и социальной политики администрации МР «Улётовский район»

С.В. Саранина

Администратор баз данных Муниципального казённого учреждения « Центр бухгалтерского и материально-технического обеспечения»

А.А. Шелошенцев

Специалист Муниципального казённого учреждения «Центр бухгалтерского и материально-технического обеспечения»

Р.В. Макаров

Дополнительные сведения

Государственные публикаторы: Сайт: http://улёты.забайкальскийкрай.рф/ № б/н от 19.03.2020
Рубрики правового классификатора: 150.000.000 ИНФОРМАЦИЯ И ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ. СВЯЗЬ., 150.020.000 Муниципальные информационные системы., 150.020.030 Муниципальные информационные системы персональных данных.

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать