КОМИТЕТ ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
ПРИКАЗ
от 1 октября 2012 г. № 60
ОБ УТВЕРЖДЕНИИ ПОРЯДКА ДОСТУПА ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ
СЛУЖАЩИХ И ИНЫХ РАБОТНИКОВ КОМИТЕТА ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
В ПОМЕЩЕНИЯ, В КОТОРЫХ ОСУЩЕСТВЛЯЕТСЯ ХРАНЕНИЕ
И ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
Во исполнение Федерального закона
от 27.07.2006 № 152-ФЗ "О персональных данных", Федерального закона
от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", постановления
Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" приказываю:
1. Утвердить Порядок
доступа государственных гражданских служащих и иных работников комитета Ивановской области ЗАГС в помещения, в которых осуществляется хранение и ведется обработка персональных данных (Приложение 1).
2. Утвердить форму
журнала выдачи и возврата книг записей актов гражданского состояния и иных документов, находящихся на хранении в архиве (Приложение 2).
3. Контроль за исполнением настоящего приказа возложить на заместителя председателя комитета ЗАГС Васянович Т.И.
4. Настоящий приказ вступает в силу после его официального опубликования.
Председатель комитета ЗАГС
З.Х.МАМЕДОВА
Приложение 1
к приказу
комитета Ивановской области ЗАГС
от 01.10.2012 № 60
ПОРЯДОК
ДОСТУПА ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ И ИНЫХ
РАБОТНИКОВ КОМИТЕТА ИВАНОВСКОЙ ОБЛАСТИ ЗАГС В ПОМЕЩЕНИЯ,
В КОТОРЫХ ОСУЩЕСТВЛЯЕТСЯ ХРАНЕНИЕ И ВЕДЕТСЯ ОБРАБОТКА
ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Настоящий Порядок доступа государственных гражданских служащих и иных работников комитета Ивановской области ЗАГС (далее - комитет ЗАГС) в помещения, в которых осуществляется хранение и ведется обработка персональных данных (далее - Порядок), разработан в соответствии с требованиями Федерального закона
от 27.07.2006 № 152-ФЗ "О персональных данных", постановления
Правительства Российской Федерации от 17.11.2007 № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", постановления
Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", постановления
Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных".
2. Персональные данные относятся к категории конфиденциальной информации. Лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. Допуск работника к работе с информацией, содержащей персональные данные, оформляется приказом председателя комитета ЗАГС либо лица, ответственного в комитете ЗАГС за организацию обработки персональных данных в порядке, установленном Правилами
обработки персональных данных в комитете Ивановской области ЗАГС.
4. Порядок определяет правила доступа в помещения, где хранятся и обрабатываются персональные данные, в целях исключения несанкционированного доступа к персональным данным, а также обеспечения безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
5. В помещения, где размещены материальные носители информации, содержащей персональные данные, допускаются только сотрудники комитета ЗАГС, имеющие доступ к персональным данным в данном структурном подразделении.
6. Сотрудники, имеющие доступ к персональным данным, не должны:
оставлять в свое отсутствие незапертым помещение, в котором размещены технические средства, позволяющие осуществлять обработку персональных данных;
оставлять в помещении посторонних лиц, не имеющих доступа к персональным данным в данном структурном подразделении, без присмотра.
В официальном тексте документа, видимо, допущена опечатка: имеется в виду Приложение 2, а не Приложение 1.
7. В структурных подразделениях комитета ЗАГС, в которых обработкой персональных данных занимаются два сотрудника и более, руководителем подразделения назначается сотрудник, ответственный за архивный фонд. Лицо, ответственное за архивный фонд, при выдаче бумажных носителей информации, содержащей персональные данные, сотрудникам для работы вне архивного помещения заполняет журнал
выдачи и возврата книг записей актов гражданского состояния и иных документов, находящихся на хранении в архиве (Приложение 1). Выдача электронных носителей информации, содержащей персональные данные, для работы осуществляется в соответствии с Порядком
учета электронных носителей для обработки и хранения персональных данных, утвержденным в комитете ЗАГС.
8. Для помещений, в которых хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащей персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. Данный режим обеспечивается:
- оснащением помещения охранной и пожарной сигнализацией;
- обязательным запиранием помещения на ключ, даже при выходе из него в рабочее время;
- отдельным хранением дубликатов ключей;
- опечатыванием в нерабочее время архивного помещения, в котором находятся на хранении книги записей актов гражданского состояния и иные носители информации (если имеется отдельное помещение);
- опечатыванием в нерабочее время металлических шкафов и сейфов, где хранятся носители информации, содержащей персональные данные, если они находятся в неопечатываемых помещениях.
9. Ответственность за несоблюдение Порядка несут руководители структурных подразделений комитета ЗАГС, в которых ведется обработка персональных данных и осуществляется их хранение, в соответствии с действующим законодательством.
10. Внутренний контроль за соблюдением в комитете ЗАГС порядка доступа в помещения, в которых ведется обработка персональных данных, требований к защите персональных данных осуществляется в соответствии с Правилами
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в комитете Ивановской области ЗАГС.
Приложение 2
к приказу
комитета Ивановской области ЗАГС
от 01.10.2012 № 60
Журнал
выдачи и возврата книг записей актов гражданского состояния
и иных документов, находящихся на хранении в архиве
┌────┬────────────┬─────────────────┬─────────────────┬───────────────────┐
│Дата│Наименование│ Получил │ Дата возврата │ Подпись │
│ │ дела │ (ФИО, подпись) │ дела в архив │ принявшего дело │
├────┼────────────┼─────────────────┼─────────────────┼───────────────────┤
│ │ │ │ │ │
├────┼────────────┼─────────────────┼─────────────────┼───────────────────┤
│ │ │ │ │ │
├────┼────────────┼─────────────────┼─────────────────┼───────────────────┤
│ │ │ │ │ │
└────┴────────────┴─────────────────┴─────────────────┴───────────────────┘