Алтайский край

Амурская область

Архангельская область

Астраханская область

Башкортостан республика

Белгородская область

Брянская область

Бурятия

Владимирская область

Волгоградская область

Вологодская область

Воронежская область

Дагестан республика

Еврейская АО

Забайкальский край

Ивановская область

Ингушетия

Иркутская область

Кабардино-Балкарская республика

Кавказские Минеральные воды

Калининградская область

Калининградскя область

Калмыкия

Калужская область

Камчатский край

Карачаево-Черкесская республика

Карелия

Кемеровская область

Кировская область

Коми республика

Костромская область

Краснодарский край

Красноярский край

Курганская область

Курская область

Ленинградская область

Липецкая область

Магаданская область

Марий Эл республика

Мордовия

Московская область

Мурманская область

Ненецкий АО

Нижегородская обл. (райцентры)

Нижегородская область

Новгородская область

Новосибирская область

Омская область

Оренбургская область

Орловская область

Пензенская область

Пермский край

Пермский край (райцентры)

Приморский край

Псковская область

Ростовская область

Рязанская область

Самарская область

Саратовская область

Сахалинская область

Свердловская область

Северная Осетия - Алания

Смоленская область

Ставропольский край

Тамбовская область

Татарстан

Тверская область

Томская область

Тульская область

Тыва

Тюменская область

Удмуртская республика

Ульяновская область

Хабаровский край

Хакасия республика

Ханты-Мансийский АО

Челябинская область

Чеченская республика

Чувашская республика

Чукотский АО

Якутия (Саха)

Ямало-Ненецкий АО

Ярославская область






Региональное законодательство / Ивановская область


ИВАНОВСКАЯ ОБЛАСТЬ
АДМИНИСТРАЦИЯ ИЛЬИНСКОГО МУНИЦИПАЛЬНОГО РАЙОНА

ПОСТАНОВЛЕНИЕ
от 18 октября 2012 г. № 353

ОБ УТВЕРЖДЕНИИ ПРАВИЛ ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ
СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ
К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ
ИЛЬИНСКОГО МУНИЦИПАЛЬНОГО РАЙОНА

На основании постановления Правительства Российской Федерации от 21.03.2012 № 211 "Перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных", администрация Ильинского муниципального района постановляет:

1. Утвердить Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации Ильинского муниципального района (прилагаются).

2. Контроль за исполнением настоящего постановления возложить на Н.А. Катушкину, заведующую отделом муниципальной службы и организационной работы администрации Ильинского муниципального района.

Глава администрации
Ильинского муниципального района
Е.В.СМОЛИН





Приложение
к постановлению
администрации Ильинского
муниципального района
от 18.10.2012 № 353

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ В АДМИНИСТРАЦИИ ИЛЬИНСКОГО МУНИЦИПАЛЬНОГО РАЙОНА

1. Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации Ильинского муниципального района (далее - Правила) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

В официальном тексте документа, видимо, допущена опечатка: перед словом "Федеральным" пропущен предлог "с".

2. Настоящие Правила разработаны в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.

В официальном тексте документа, видимо, допущена опечатка: Федеральный закон № 152-ФЗ принят 27.07.2006, а не 27.06.2006.

3. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27.06.2006 № 152-ФЗ "О персональных данных".
4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в администрации Ильинского муниципального района (далее - администрация) организовывается проведение периодических проверок условий обработки персональных данных.
5. Проверки осуществляются ответственным за организацию обработки персональных данных в администрации либо комиссией, образуемой распоряжением администрации района.
Проверки условий обработки персональных данных могут быть плановыми и внеплановыми, документарными и проводимыми в помещениях администрации, в которых ведется обработка персональных данных.
В проведении проверки не может участвовать муниципальный служащий, прямо или косвенно заинтересованный в ее результатах.
6. Плановые проверки проводятся в соответствии с ежегодным планом проведения проверок, утвержденным распоряжением администрации.
План проведения проверок разрабатывается лицом, ответственным за организацию обработки персональных данных в администрации.
Плановая проверка должна быть завершена не позднее чем через месяц со дня ее назначения.
7. Проверки соответствия обработки персональных данных установленным требованиям в администрации проводятся на основании распоряжения администрации района об осуществлении внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в администрацию заявления о нарушениях правил обработки персональных данных (внеплановые проверки).
Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.
8. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:
- порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- порядок и условия применения средств защиты информации;
- эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- состояние учета машинных носителей персональных данных;
- соблюдение правил доступа к персональным данным;
- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление мероприятий по обеспечению целостности персональных данных.
9. В случае выявления фактов:
- несоблюдения установленного порядка обработки персональных данных;
- несоблюдения условий хранения носителей персональных данных;
- использования условий хранения носителей персональных данных;

В официальном тексте документа, видимо, допущена опечатка: вместо слова "наращениям" следует читать "нарушениям".

- использования средств защиты информации, которые могут привести к нарушению заданного уровня безопасности (конфиденциальности, доступности, целостности) персональных данных или другим наращениям, приводящим к снижению уровня защищенности персональных данных;
- нарушения заданного уровня безопасности персональных данных (конфиденциальность, целостность, доступность),
в обязательном порядке устанавливаются причины нарушения обработки персональных данных и наличие (отсутствие) вины.
10. Ответственный за организацию обработки персональных данных в администрации (комиссия) имеет право:
- запрашивать у сотрудников администрации информацию, необходимую для реализации полномочий;
- требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить главе администрации района предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить главе администрации района предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
11. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в администрации (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
12. Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о ее проведении.
О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, главе администрации Ильинского муниципального района докладывает ответственный за организацию обработки персональных данных либо председатель комиссии, в форме письменного заключения.
В процессе проведения внутреннего контроля (проверок) соответствия обработки персональных данных требованиям к защите персональных данных разрабатываются меры, направленные на предотвращение негативных последствий выявленных нарушений.
Устранение выявленных нарушений проводится не позднее 30 дней с момента завершения проверки.
В случае выявления нарушений обработки персональных данных, требующих незамедлительного устранения, принимаются меры оперативного реагирования.
13. Глава администрации района, назначивший проверку, обязан контролировать своевременность и правильность ее проведения.
14. В отношении персональных данных, ставших известными комиссии по персональным данным в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.





Автор сайта - Сергей Комаров, scomm@mail.ru