Инструкция 20 г. №





Скачать 132.46 Kb.
НазваниеИнструкция 20 г. №
Дата публикации09.08.2013
Размер132.46 Kb.
ТипРешение
100-bal.ru > Информатика > Решение
Приложение 5

к приказу от 27.02.2013 №64


УТВЕРЖДАЮ

Председатель Комитета

____________






Комитет образования и науки



ИНСТРУКЦИЯ
«___»___________20___г. № _______

г.Нягань
Ответственного за организацию обработки

персональных данных


  1. ОБЩИЕ ПОЛОЖЕНИЯ

    1. Данная Инструкция определяет основные обязанности и права ответственного за организацию обработки персональных данных в Комитете образования и науки Администрации города Нягани (далее Комитет).

    2. Ответственный за организацию обработки персональных данных является штатным сотрудником Комитета образования и науки и назначается приказом.

    3. Решение вопросов организации защиты персональных данных Комитета образования и науки в входит в прямые служебные обязанности ответственного за организацию обработки персональных данных.

    4. Ответственный за организацию обработки персональных данных обладает правами доступа к любым носителям персональных данных Комитета образования и науки.




  1. Термины и определения

    1. Автоматизированное рабочее место (АРМ) – персональный компьютер и подключенные к нему периферийные устройства – принтер, многофункциональные устройства, сканеры и т.д.

    2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) (ст. 3 ФЗ РФ от 27.07.2006 г. N 152-ФЗ «О персональных данных»).

    3. Доступ к информации – возможность получения информации и её использования (ст. 2 ФЗ РФ от 27.07.2006 г. N 149-ФЗ «Об информации, информационных технологиях и защите информации»).

    4. Защита информации — деятельность по предотвращению утечки информации, несанкционированных и непреднамеренных воздействий на информацию, то есть процесс, направленный на достижение информационной безопасности.

    5. Информация - сведения (сообщения, данные) независимо от формы их представления (ст. 2 ФЗ РФ от 27.07.2006 г. N 149-ФЗ «Об информации, информационных технологиях и защите информации»).

    6. Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств (ст. 3 ФЗ РФ от 27.07.2006 г. N 152-ФЗ «О персональных данных»).

    7. Несанкционированный доступ (НСД) – доступ к информации, хранящейся на различных типах носителей (бумажных, магнитных, оптических и т. д.) в компьютерных базах данных, файловых хранилищах, архивах, секретных частях и т. д. различных организаций путём изменения (повышения, фальсификации) своих прав доступа.

    8. Носитель информации - любой материальный объект или среда, используемый для хранения или передачи информации.

    9. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (ст. 3 ФЗ РФ от 27.07.2006 г. N 152-ФЗ «О персональных данных»).

    10. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (ст. 3 ФЗ РФ от 27.07.2006 г. N 152-ФЗ «О персональных данных»).

    11. Средство защиты информации (СЗИ) – техническое, программное средство, вещество и (или) материал, предназначенные или используемые для защиты информации.

    12. Угрозы безопасности персональных данных (УБПДн) - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных (ст. 19 ФЗ РФ от 27.07.2006 г. N 152-ФЗ «О персональных данных»).

    13. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных (ст. 3 ФЗ РФ от 27.07.2006 г. N 152-ФЗ «О персональных данных»).

  2. ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ

Ответственный за организацию обработки персональных данных обязан:

    1. Знать перечень и условия обработки персональных данных в Комитете образования и науки.

    2. Знать и предоставлять на утверждение председателю комитета изменения к списку лиц, доступ которых к персональным данным необходим для выполнения ими своих служебных (трудовых) обязанностей.

    3. Участвовать в определении полномочий пользователей ИСПДн (оформлении разрешительной системы доступа), минимально необходимых им для выполнения служебных (трудовых) обязанностей.

    4. Осуществлять учёт документов, содержащих персональные данные, их уничтожение, либо контроль процедуры их уничтожения.

    5. Блокировать доступ к персональным данным при обнаружении нарушений порядка их обработки.

    6. Реагировать на попытки несанкционированного доступа к информации в установленном ст.4 настоящей Инструкции порядке.

    7. Контролировать осуществление мероприятий по установке и настройке средств защиты информации.

    8. Контролировать оперативное внесение изменений в конфигурацию технических средств ИСПДн, требовать отражения соответствующих изменений в «Техническом паспорте информационной системы персональных данных».

    9. По указанию руководства своевременно и точно отражать изменения в локальных нормативно-правовых актах по управлению средствами защиты информации в ИСПДн и правилам обработки персональных данных.

    10. Проводить занятия и инструктажи с сотрудниками и руководителями структурных подразделений о порядке работы с персональными данными и изучение руководящих документов в области обеспечения безопасности персональных данных.

    11. Проводить разбирательства и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, нарушения правил работы с документами, содержащими персональные данные, или по другим нарушениям, которые могут привести к снижению уровня защищённости персональных данных.

    12. Контролировать соблюдение сотрудниками локальных документов, регламентирующих порядок работы с программными, техническими средствами ИСПДн и персональными данными.

    13. Вносить свои предложения по совершенствованию мер защиты персональных данных в ИСПДн, разработке и принятии мер по предотвращению возможных опасных последствий нарушений, приводящих к снижению уровня защищённости персональных данных.

    14. Организовать учет обращений субъектов персональных данных, контролировать заполнение «Журнала учета обращений субъектов персональных данных» (Приложение 1).

    15. Представлять интересы Комитета образования и науки при проверках надзорных органов в сфере обработки персональных данных.

    16. Знать законодательство РФ о персональных данных, следить за его изменениями.

    17. Выполнять иные мероприятия, требуемые нормативными документами по защите персональных данных.

  1. ДЕЙСТВИЯ ПРИ ОБНАРУЖЕНИИ ПОПЫТОК

НЕСАНКЦИОНИРОВАННОГО ДОСТУПА

    1. К попыткам несанкционированного доступа относятся:

      1. сеансы работы с  персональными данными незарегистрированных пользователей, или пользователей, нарушивших установленную периодичность доступа, или срок действия полномочий которых истёк, или превышающих свои полномочия по доступу к данным;

      2. действия третьего лица, пытающегося получить доступ (или уже получившего доступ) к ИСПДн, при использовании учётной записи администратора или другого пользователя ИСПДн, методом подбора пароля, использования пароля, разглашённого владельцем учётной записи или любым другим методом.

    2. При выявлении факта несанкционированного доступа ответственный за организацию обработки персональных данных обязан:

      1. прекратить несанкционированный доступ к персональным данным;

      2. доложить председателю Комитета образования и науки служебной запиской о факте несанкционированного доступа, его результате (успешный, неуспешный) и предпринятых действиях;

      3. известить руководителя структурного подразделения, в котором работает пользователь, от имени учетной записи которого была осуществлена попытка несанкционированного доступа, о факте несанкционированного доступа;

      4. известить администратора безопасности ИСПДн о факте несанкционированного доступа.

  1. ПРАВА

Ответственный за организацию обработки персональных данных имеет право:

    1. Требовать от сотрудников выполнения локальных нормативно-правовых актов в части работы с персональными данными.

    2. Блокировать доступ к персональным данным любых пользователей, если это необходимо для предотвращения нарушения режима защиты персональных данных.

    3. Проводить служебные расследования и опрашивать пользователей по фактам несоблюдения условий хранения носителей персональных данных, нарушения правил работы с техническими и программными средствами ИСПДн, в том числе со средствами защиты информации, или по другим нарушениям, которые могут привести к снижению уровня защищённости персональных данных.

  1. ОТВЕТСТВЕННОСТЬ

    1. Ответственный за организацию обработки персональных данных несёт персональную ответственность за соблюдение требований настоящей Инструкции, за качество проводимых им работ по обеспечению безопасности персональных данных и за все действия, совершенные от имени его учётной записи в ИСПДн, если с его стороны не было предпринято необходимых действий для предотвращения несанкционированного использования его учётной записи.

    2. Ответственный за организацию обработки персональных данных при нарушении норм, регулирующих получение, обработку и защиту персональных данных субъекта, несёт дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.


Приложения:

  1. «Журнал учета обращений субъектов персональных данных» на 2 л. в 1 экз.

  2. «Журнал учета проверок юридического лица» на 3 л. в 1 экз.


СОГЛАСОВАНО




С инструкцией ознакомлен(а):

В дело № ________
___________________

Приложение 1

к Инструкции №_________

от «___»___________20___г.

журнал

учета обращений субъектов персональных данных
в Комитет образования и науки

п/п

Дата обращения

ФИО Посетителя

Вид обращения и его краткое содержание

Какое принято решение

Кто принимал (ФИО, должность)

Примечания

1

2

3

4

5

6

7

01

20.02.2013

Иванов И.И.

Информационный запрос о предоставлении ПДн третьего лица

Отклонить

<Фам_И.О_ответств> <Должность_ответст>

Неправомерный запрос








































































































































































































































Приложение 2

к Инструкции №_________

от «___»___________20___г.

журнал

учёта проверок юридического лица

Комитета образования и науки
ИНН 8610004434; ОГРН 1028601495922; КПП 861001001

Начат:




Окончен:




Количество листов:




Ответственное лицо:




Руководитель предприятия:




Срок хранения:

5 лет




п/п

Дата начала и окончания проверки

Общее время проведения проверки

Наименование органа государственного (муниципального) контроля

Дата и номер распоряжения или приказа о проведении проверки

Цель, задачи и предмет проверки

Вид проверки (плановая/ внеплановая)

Дата и номер акта, составленного по результатам проверки

1

2

3

4

5

6

7

8

















































































































































































































































































































































Выявленные нарушения обязательных требований

Дата, номер и содержание выданного предписания об устранении выявленных нарушений

ФИО, должности лиц, проводящих проверку

ФИО, должности экспертов, привлеченных к проведению проверки

Подпись должностного лица (лиц), проводившего(-их) проверку

9

10

11

12

13




































































































































































































Добавить документ в свой блог или на сайт

Похожие:

Инструкция 20 г. № iconИнструкция по взаимодействию и технология работы
Данная Инструкция является нормативным документом, и выполнение предписанных ею операций для членов экипажа обязательно
Инструкция 20 г. № iconИнструкция по заполнению бланка ответов №1 на 5 л инструкция по заполнению...

Инструкция 20 г. № iconИнструкция по ведению классного журнала
Настоящая инструкция разработана с учетом нормативного минимума, регулирующего и регламентирующего деятельность образовательного...
Инструкция 20 г. № iconИнструкция по устройству сетей заземления и молниезащите дата введения 1993-01-01
Инструкция предназначена для инженерно-технических работников и квалифицированных рабочих монтажных организаций
Инструкция 20 г. № iconИнструкция по охране труда при работе в кабинете информатики; Инструкция...
Муниципальное общеобразовательное учреждение Ширинская средняя общеобразовательная школа №18
Инструкция 20 г. № iconИнструкция по установке 5 Инструкция по использованию программного обеспечения 6
Лабораторная работа № Моделирование функционирования алу при выполнении операции сложения/вычитания над числами с фиксированной точкой...
Инструкция 20 г. № iconПрограмма по формированию навыков безопасного поведения на дорогах...
Вводный инструктаж по от для учащихся. Инструкция №35 «Инструкция по охране труда в кабинете изо и черчения»
Инструкция 20 г. № iconИнструкция по защите конфиденциальной информации при обработке с помощью свт
Настоящая Инструкция разработана в соответствии с действующим законодательством рф, Уставом Общества, должностными инструкциями и...
Инструкция 20 г. № iconИнструкция для организаторов проведения экзаменов в оу-ппэ; Инструкция...
Положение о предметных комиссиях региональной и территориальной экзаменационных комиссий
Инструкция 20 г. № iconИНСТРУКЦИЯ для участника экзамена
Настоящая Инструкция определяет порядок действий, права и обязанности участника экзамена государственной (итоговой) аттестации
Инструкция 20 г. № iconИнструкция о порядке заполнения декларации на товары I. Общие положения
Настоящая Инструкция о порядке заполнения декларации на товары (далее Инструкция) разработана в соответствии со статьей 180 Таможенного...
Инструкция 20 г. № iconИнструкция по делопроизводству пермь 2005
Настоящая инструкция устанавливает единую систему делопроизводства в университете и составлена в соответствии с Примерной инструкцией...
Инструкция 20 г. № iconИнструкция по технике безопасности в кабинете обж (для учащихся);...
Компьютер преподавателя-организатора обж (cистемный блок, клавиатура, мышь, сетевой фильтр)
Инструкция 20 г. № iconИнструкция о действиях персонала по эвакуации людей при пожаре на объектах фгбоу впо «ргуфксмиТ»
Инструкция предназначена для безопасной и быстрой эвакуации людей из здания в случае пожара
Инструкция 20 г. № iconИнструкция по охране труда при проведении лабораторных работ и лабораторного...
Инструкция для учащихся по охране труда при проведении занятий в кабинете и лаборатории физики
Инструкция 20 г. № iconИнструкция по входу в систему NetSchool 1 Инструкция по заполнению Электронного журнала 3
Шаг Следуйте указаниям на экране и заполняйте поля «Пользователь» и «Пароль». Значение этих полей Вы получите у администратора. После...


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск