Полная версия сайта
Главная » Документы » Постановления Администрации » 2016 » «Об утверждении правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования Лебяженское городское поселение Ломоносовского муниципального района Ленинградской области»

«Об утверждении правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования Лебяженское городское поселение Ломоносовского муниципального района Ленинградской области»

111 от 05.04.2016
Скачать (287 Кб)



 

МЕСТНАЯ АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ
ЛЕБЯЖЕНСКОЕ ГОРОДСКОЕ ПОСЕЛЕНИЕ
МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ ЛОМОНОСОВСКИЙ РАЙОН
ЛЕНИНГРАДСКОЙ ОБЛАСТИ

ПОСТАНОВЛЕНИЕ

05 апреля 2016 года №111

«Об утверждении правил осуществления
внутреннего контроля соответствия обработки
персональных данных требованиям к защите
персональных данных в администрации
муниципального образования Лебяженское
городское поселение Ломоносовского муниципального
района Ленинградской области»

В соответствии с Постановлением Правительства Российской Федерации от 21.03.2012г. №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативным правовыми актами, операторами, являющимися государственными или муниципальными органами» местная администрация МО Лебяженское городское поселение
ПОСТАНОВЛЯЕТ:

1. Утвердить «Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в местной администрации муниципального образования Лебяженское городское поселение Ломоносовского муниципального района Ленинградской области» (прилагаются).
2. Разместить настоящее постановление на официальном сайте местной администрации.
3. Контроль за исполнением настоящего постановления оставляю за собой.

И.о. главы местной администрации
МО Лебяженское городское поселение подпись К.В. Смирнов

Приложение к постановлению №111

от «05» апреля 2016 года

Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в местной администрации муниципального образования Лебяженское городское поселение Ломоносовского муниципального района Ленинградской области

1. Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (далее – Правила) в местной администрации муниципального образования Лебяженское городское поселение Ломоносовского муниципального района Ленинградской области) (далее – Администрация) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Настоящие Правила разработаны в соответствии Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», Постановлением Правительства Российской Федерации от 21.03.2012 №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
3. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Администрации организовывается проведение периодических проверок условий обработки персональных данных.
5. Проверки инициируются ответственным лицом за организацию обработки персональных данных в Администрации либо комиссией, образуемой распоряжением руководителя Администрации.
6. Контроль технической защиты информации (далее ТЗИ) может осуществляться специалистами Администрации.
7. Проверки проводятся, как правило, на основании годовых планов контроля, или на основании поступившего письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). В проверяемые отраслевые (функциональные) органы Администрации информация о предстоящей плановой проверке направляется заблаговременно, но не позднее, чем за один месяц до начала проверки. Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.
8. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:
- порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- порядок и условия применения средств защиты информации;
- эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- состояние учета машинных носителей персональных данных;
- соблюдение правил доступа к персональным данным;
- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление мероприятий по обеспечению целостности персональных данных.
9. Контроль состояния технической защиты информации осуществляется в целях оценки организации технической защиты информации, своевременного выявления и предотвращения утечки информации по техническим каналам, несанкционированного доступа к ней, оценки защиты ее от технических разведок.
Основными задачами контроля являются:
- проверка выполнения требований законодательства Российской Федерации по вопросам технической защиты информации, нормативно-методических и руководящих документов Государственной технической комиссии при Президенте Российской Федерации (ФСТЭК России);
- оценка эффективности проводимых мер по технической защите информации;
- выявление и анализ нарушений установленных норм и требований по технической защите информации и принятие оперативных мер по пресечению выявленных нарушений;
- разработка рекомендаций по устранению выявленных недостатков в организации и состоянии работ по технической защите информации;
- проверка устранения недостатков, выявленных в результате контроля.
10. Ответственный за организацию обработки персональных данных в Администрации имеет право:
- запрашивать у сотрудников Администрации информацию, необходимую для реализации полномочий;
- требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
11. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в Администрации (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных. По результатам проведенной проверки и мерах, необходимых для устранения выявленных нарушений составляется акт.
12. Невыполнение требований руководящих и нормативно-методических документов по технической защите конфиденциальной информации, персональных данных, является нарушением норм и требований по ТЗИ.
13. Защита информации считается эффективной, если принятые меры соответствуют требованиям руководящих и нормативных документов по технической защите информации.

Дата создания: 11-04-2016
Дата последнего изменения: 11-04-2016