Приложение №13 к распоряжению администрации №444-р
Приложение № 13 к распоряжению администрации Аткарского муниципального района
От 25.06.2014 № 444-р
Порядок
доступа муниципальных служащих администрации Аткарского муниципального района, Саратовской области в помещения, в которых ведется обработка персональных данных
1. Настоящий Порядок доступа муниципальных служащих администрации Аткарского муниципального района, Саратовской области в помещения, в которых ведется обработка персональных данных (далее – Порядок) разработан в соответствии с Федеральным законом от 27 июля 2006 г. № 152 ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.
2. Персональные данные относятся к конфиденциальной информации. Должностные лица администрации Аткарского муниципального района, Саратовской области, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.
4. Размещение информационных систем, в которых обрабатываются персональные данные, осуществляется в охраняемых помещениях. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
5. При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
6. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только муниципальные служащие администрации Аткарского муниципального района, Саратовской области, уполномоченные на обработку персональных данных.
7. Ответственным за организацию доступа в помещения администрации Аткарского муниципального района, Саратовской области, в которых ведется обработка персональных данных, является лицо ответственное за организацию обработки персональных данных в этом помещении.
8. Нахождение лиц в помещениях администрации Аткарского муниципального района, Саратовской области, не являющихся уполномоченными лицами на обработку персональных данных, возможно только в сопровождении уполномоченного сотрудника администрации Аткарского муниципального района, Саратовской области на время, ограниченное необходимостью решение вопросов, связанных с исполнением необходимых функций по обслуживанию помещений.
9. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится лицом ответственным за организацию обработки персональных данных.
10. Запрещается оставлять материальные носители с персональными данными без присмотра в незапертом помещении, в котором осуществляется обработка персональных данных.
11. Все сотрудники, постоянно работающие в помещениях, в которых ведётся обработка персональных данных, должны быть допущены к работе
с соответствующими видами персональных данных.
12. В служебных помещениях применяются технические и организационные меры, направленные для защиты данных от нецелевого использования, несанкционированного доступа, раскрытия, потери, изменения и уничтожения обрабатываемых персональных данных.
К указанным мерам относятся:
1) технические меры защиты: применение антивирусных программ, программ защиты, установление паролей на персональных компьютерах;
2) организационные меры защиты: обучение и ознакомление
с принципами безопасности и конфиденциальности, доведение до операторов обработки персональных данных важности защиты персональных данных
и способов обеспечения защиты.