Приложение №8 к распоряжению администрации № 444-р
Приложение № 8 к распоряжению администрации Аткарского муниципального района
От 25.06.2014 № 444-р
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
ответственного за организацию обработки персональных данных
в администрации Аткарского муниципального района, Саратовской области
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая должностная инструкция определяет права, обязанности и ответственность ответственного за организацию обработки персональных данных в администрации Аткарского муниципального района, Саратовской области (далее - ответственный за организацию обработки персональных данных).
1.2. Ответственный за организацию обработки персональных данных назначается из числа сотрудников распоряжением администрации Аткарского муниципального района, Саратовской области.
1.3. Ответственный, в рамках исполнения обязанностей по организации обработки персональных данных в ИСПДн подчиняется непосредственно Главе администрации Аткарского муниципального района, Саратовской области и осуществляет контроль за выполнением требований нормативных и организационно-распорядительных документов по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных администрации Аткарского муниципального района, Саратовской области.
2. ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ
Ответственный за организацию обработки персональных данных обязан:
1) обеспечивать выполнение режимных и организационных мероприятий на месте эксплуатации ИСПДн, а также следить за выполнением требований по условиям размещения средств вычислительной техники;
2) проводить инструктаж и консультации пользователей ИСПДн по соблюдению режима конфиденциальности;
3) при выявлении возможных каналов неправомерного вмешательства в процесс функционирования ИСПДн и осуществления несанкционированного доступа к персональным данным и техническим средствам из состава ИСПДн, сообщать о них Главе администрации Аткарского муниципального района, Саратовской области а и в уполномоченный областной исполнительный орган государственной власти Саратовской области в сфере защиты информации;
4) инструктировать сотрудников по вопросам обеспечения безопасности персональных данных и правилам работы с применяемыми средствами зашиты персональных данных.
5)Получать от сотрудников администрации Аткарского муниципального района, Саратовской области, осуществляющих обработку персональных данных, обязательство о неразглашении информации, содержащей персональные данные.
6)Предоставлять субъекту персональных данных либо его представителю по запросу информацию об обработке его персональных данных;
7)Осуществлять внутренний контроль за соблюдением требований законодательства Российской Федерации и Правил обработки персональных данных, в том числе требований к защите персональных данных;
8)Доводить до сведения лиц, допущенных к обработке персональных данных, положения федерального законодательства Российской Федерации о персональных данных, нормативных правовых актов администрации Аткарского муниципального района, Саратовской области по вопросам обработки персональных данных, требований к защите персональных данных;
9)Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
3. ПРАВА
Для выполнения возложенных задач и функций ответственный за организацию обработки персональных данных наделяется следующими правами:
1) требовать от пользователей ИСПДн выполнения установленной технологии обработки персональных данных, инструкций и других нормативных правовых документов по обеспечению безопасности персональных данных;
2) участвовать в разработке мероприятий по совершенствованию безопасности персональных данных;
3) инициировать проведение служебных расследований по фактам нарушения установленных требований обеспечения информационной безопасности, несанкционированного доступа, утраты, порчи защищаемых персональных данных и технических средств из состава информационных систем.
4) обращаться к Главе администрации Аткарского муниципального района с предложением о приостановке процесса обработки персональных данных или отстранению от работы пользователя в случаях нарушения установленной технологии обработки персональных данных или нарушения режима конфиденциальности.
5) давать свои предложения по совершенствованию организационных, технологических и технических мер защиты персональных данных в администрации Аткарского муниципального района.