Основная информация
Дата опубликования: | 06 июня 2019г. |
Номер документа: | RU22000201900669 |
Текущая редакция: | 1 |
Статус нормативности: | Нормативный |
Субъект РФ: | Москва |
Принявший орган: | Министерство природных ресурсов и экологии Алтайского края |
Раздел на сайте: | Нормативные правовые акты субъектов Российской Федерации |
Тип документа: | Приказы |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
Утратил силу – приказ Министерства природных ресурсов и экологии Алтайского края от 10.03. 2021 № 326
МИНИСТЕРСТВО ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ АЛТАЙСКОГО КРАЯ
ПРИКАЗ
6 июня 2019 г. № 971
О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПРИКАЗ ГЛАВНОГО УПРАВЛЕНИЯ ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ АЛТАЙСКОГО КРАЯ ОТ 25.03.2015 № 248
Приказываю:
1. Внести в приказ Главного управления природных ресурсов и экологии Алтайского края от 25.03.2015 N 248 "О мерах по защите персональных данных в Министерстве природных ресурсов и экологии Алтайского края" (в редакции от 19.05.2015 N 463, от 02.06.2015 N 523; от 17.04.2017 N 570) следующие изменения:
пункт 1 признать утратившим силу;
пункт 4 изложить в следующей редакции:
"4. Контроль за исполнением настоящего приказа возложить на заместителя министра, начальника финансово-экономического управления Чекалину Е.Д.";
в Инструкции по работе пользователей в информационных системах персональных данных Министерства природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
раздел VI считать разделом IV;
в Инструкции по организации учета, использования и уничтожения машинных носителей информации, предназначенных для обработки и хранения персональных данных в Министерстве природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
разделы II-III изложить в следующей редакции:
"II. Учет машинных носителей информации, предназначенных для обработки и хранения персональных данных
5. К МНИ относятся: съемные носители информации; несъемные носители информации.
6. При обработке персональных данных на ПЭВМ соблюдается следующий порядок учета, хранения МНИ:
1) каждому МНИ присваивается учетный номер по Журналу. Учетный номер наносится на МНИ ответственным за организацию обработки персональных данных. Если невозможно маркировать непосредственно МНИ, то маркируется упаковка, в которой он хранится. Учетный номер состоит из двух частей АААХХХ, где ААА - буквенное сокращение из 3 символов (определяются ответственным за организацию обработки персональных данных). XXX - трехзначный порядковый номер по Журналу;
2) МНИ выдаются пользователям ИСПДн с отметкой в Журнале.
3) хранение съемных МНИ должно осуществляться в шкафах (ящиках, хранилищах) индивидуального пользования в условиях, исключающих бесконтрольный доступ к ним, а также их непреднамеренное уничтожение.
4) МНИ, после удаления информации, содержащей персональные данные, с учета не снимаются. В дальнейшем эти МНИ могут использоваться для обработки и хранения персональных данных. Если МНИ не пригодны для дальнейшего использования, они подлежат списанию и уничтожению.
5) о фактах утраты МНИ докладывается ответственному за организацию обработки персональных данных, с внесением записи в Журнал.
6) передача МНИ осуществляется ответственным за организацию обработки персональных данных по Журналу.
7) в случае неисправности МНИ, пользователь сдает его ответственному за организацию обработки персональных данных с внесением в Журнал записи о неисправности МНИ.
8) МНИ, утратившие практическое значение или пришедшие в негодность уничтожаются.
III. Порядок уничтожения МНИ
7. Уничтожение МНИ осуществляется ответственным за организацию обработки персональных данных, путем их физического разрушения, с оформлением акта уничтожения. Перед уничтожением МНИ, информация с них должна быть удалена (уничтожена, стерта и т.д.), если это возможно выполнить.";
в Инструкции по организации технического обслуживания и ремонта технических средств в информационных системах персональных данных Министерства природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
разделы I-IV изложить в следующей редакции:
"I. Общие положения
1. Данная инструкция определяет общие принципы организации технического обслуживания и ремонта технических средств в информационных системах персональных данных (далее - ИСПДн).
2. Инструкция регламентирует процесс технического обслуживания и ремонта оборудования, сопровождения программного обеспечения, устранения неисправностей программного обеспечения и технических средств ИСПДн.
II. Обслуживание и ремонт технических средств ИСПДн
3. Обслуживание технических средств ИСПДн предназначено для обеспечения работы ИСПДн, предотвращения ее неисправностей.
4. При проведении технического обслуживания (далее - ТО) и ремонта необходимо руководствоваться следующими принципами:
технические средства ИСПДн необходимо обслуживать в соответствии с технической документацией производителя;
ТО и ремонт должны проводиться только ответственными сотрудниками отдела документационного обеспечения и организационной работы (далее - Отдел), а также сторонними специалистами (при гарантийном обслуживании);
на период выполнения ТО и ремонта технических средств ИСПДн должны выполняться меры по защите персональных данных. В случае выполнения работ сторонней организацией за пределами контролируемой зоны, защищаемая информация должна быть удалена с технического средства;
должны соблюдаться требования поставщика технических средств для выполнения гарантийных обязательств.
5. Ответственность за своевременное проведение ТО и ремонта возлагается на Отдел.
III. Сопровождение программного обеспечения
6. При сопровождении программного обеспечения (далее - ПО) необходимо руководствоваться следующими принципами:
работы по сопровождению ПО должен проводить администратор безопасности ИСПДн или сторонние специалисты в присутствии администратора безопасности ИСПДн;
выполнять требования лицензионного соглашения на использование ПО в соответствии с законодательством Российской Федерации;
руководствоваться технической документацией производителя при сопровождении ПО;
при использовании сертифицированного по требованиям безопасности информации ПО, его настройку осуществлять и поддерживать в соответствии с технической документацией;
принимать меры по исключению несанкционированного доступа к защищаемой информации, при сопровождении ПО сторонними организациями;
исключить возможность изменения пользователем состава ПО.
IV. Устранение неисправностей технических средств и программного обеспечения
7. Отдел обеспечивает анализ и устранение неисправностей технических средств и ПО, в кратчайшие сроки предпринимает необходимые действия по их предупреждению.
8. После выявления неисправности ответственным сотрудником Отдела или сторонними специалистами (при гарантийном обслуживании) должны выполняться необходимые работы по восстановлению работоспособности технических средств и ПО.";
в Инструкции по обращению с носителями ключевой информации в информационных системах персональных данных Министерства природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
раздел II изложить в следующей редакции:
"II. Общие положения
1. Настоящая инструкция предназначена для пользователей информационных систем персональных данных (далее - ИСПДн), использующих средства ЭП.
2. Инструкция содержит основные правила обращения с ключами ЭП, выполнение которых необходимо для обеспечения защиты информации при обмене электронными документами.
3. Работу с ключами ЭП контролирует администратор безопасности ИСПДн. Администратор безопасности ИСПДн проводит инструктаж с пользователями по правилам изготовления, хранения, обращения и эксплуатации ключей.
4. Владелец сертификата ключа проверки ЭП, вырабатывает самостоятельно или в сопровождении администратора безопасности ИСПДн личный ключ ЭП, а также запрос на получение сертификата ключа проверки электронной подписи (в электронном виде и на бумажном носителе).
5. Владелец ключа ЭП несет персональную ответственность за безопасность ключей ЭП и обязан обеспечивать их сохранность, неразглашение и нераспространение, несет персональную ответственность за нарушение требований настоящей инструкции.
6. Запрещается оставлять без контроля ПЭВМ с незаблокированным сеансом, на котором применяется ЭП. ";
пункт 2.7 раздела III считать пунктом 7;
Перечень информационных систем персональных данных, функционирующих в Министерстве природных ресурсов и экологии Алтайского края, утвержденный указанным приказом, изложить в редакции согласно приложению к настоящему приказу;
в Перечне должностей гражданских служащих Министерства природных ресурсов и экологии Алтайского края, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденном указанным приказом:
абзац второй изложить в следующей редакции "Заместители министра, начальники управлений; начальник управления";
абзац третий изложить в следующей редакции "Заместитель начальника управления; заместители начальников управлений, начальники отделов";
в абзаце восемнадцатом слова "Главный специалист" заменить словами "Главные специалисты";
в абзаце двадцать пятом слова "Специалист 1 категории" заменить словом "Главный специалист";
абзацы тридцать пятый - тридцать шестой считать абзацами тридцать шестым - тридцать седьмым соответственно;
дополнить абзацем тридцать пятым следующего содержания "Главный специалист по 10 разряду ЕТС";
абзацы тридцать седьмой - пятьдесят седьмой считать абзацами тридцать девятым - пятьдесят девятым соответственно;
дополнить абзацем тридцать восьмым следующего содержания "Заместитель начальника отдела";
в абзаце шестидесятом слова "Специалист 1 категории" заменить словами "Заместитель начальника отдела";
в абзаце шестьдесят третьем слова "Ведущий специалист" заменить словами "Ведущие специалисты";
абзац шестьдесят четвертый исключить;
в абзаце семьдесят шестом слова "Ведущий специалист" заменить словами "Ведущие специалисты";
в абзаце семьдесят восьмом слова "Специалисты 2 категории" заменить словами "Специалист 2 категории".
2. Настоящий приказ вступает в силу с момента его официального опубликования и распространяет свое действие на правоотношения, возникшие с 01.01.2019.
Министр
В.Н. Попрядухин
Приложение
к приказу Минприроды
Алтайского края
от 06.06.2019 г. N 971
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ, ФУНКЦИОНИРУЮЩИХ В МИНИСТЕРСТВЕ ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ АЛТАЙСКОГО КРАЯ
N п/п
Информационных систем
Наименование объекта отраслевая (ведомственная) принадлежность
адрес объекта
Исходные данные
Класс ИСПДн
Структура
Наличие подключений к сети Интернет и сетям общего пользования
Режим обработки
Разграничение доступа пользователей
Место нахождение
1
2
3
4
5
6
7
8
9
1.
1C Предприятие 8.2 "Бухгалтерия государственного учреждения"
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
распределенная информационная система
нет
многопользовательский
с разграничением прав доступа
расположение в пределах Российской Федерации
3
2.
Система для работы с отчетными данными "СБИС++ Электронная отчётность"
автоматизированное рабочее место
подключение к Интернет
однопользовательский
без разграничения прав доступа
расположение в пределах Российское Федерации
3
3.
Фаст "Зарплата"
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
локальная информационная система
нет
однопользовательский
без разграничения прав доступа
расположение в пределах Российской Федерации
3
4
"АИС Охота"
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
безвозмездная аренда ресурсов у хостинг-провайдера
КСПД
многопользовательский
с разграничением прав доступа
расположение в пределах Российской Федерации
3
5
Сайт altaipriroda.ru
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
возмездная аренда ресурсов у хостинг-провайдера
подключение к Интернет
многопользовательский
с разграничением прав доступа
расположение в пределах Российской Федерации
Утратил силу – приказ Министерства природных ресурсов и экологии Алтайского края от 10.03. 2021 № 326
МИНИСТЕРСТВО ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ АЛТАЙСКОГО КРАЯ
ПРИКАЗ
6 июня 2019 г. № 971
О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПРИКАЗ ГЛАВНОГО УПРАВЛЕНИЯ ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ АЛТАЙСКОГО КРАЯ ОТ 25.03.2015 № 248
Приказываю:
1. Внести в приказ Главного управления природных ресурсов и экологии Алтайского края от 25.03.2015 N 248 "О мерах по защите персональных данных в Министерстве природных ресурсов и экологии Алтайского края" (в редакции от 19.05.2015 N 463, от 02.06.2015 N 523; от 17.04.2017 N 570) следующие изменения:
пункт 1 признать утратившим силу;
пункт 4 изложить в следующей редакции:
"4. Контроль за исполнением настоящего приказа возложить на заместителя министра, начальника финансово-экономического управления Чекалину Е.Д.";
в Инструкции по работе пользователей в информационных системах персональных данных Министерства природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
раздел VI считать разделом IV;
в Инструкции по организации учета, использования и уничтожения машинных носителей информации, предназначенных для обработки и хранения персональных данных в Министерстве природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
разделы II-III изложить в следующей редакции:
"II. Учет машинных носителей информации, предназначенных для обработки и хранения персональных данных
5. К МНИ относятся: съемные носители информации; несъемные носители информации.
6. При обработке персональных данных на ПЭВМ соблюдается следующий порядок учета, хранения МНИ:
1) каждому МНИ присваивается учетный номер по Журналу. Учетный номер наносится на МНИ ответственным за организацию обработки персональных данных. Если невозможно маркировать непосредственно МНИ, то маркируется упаковка, в которой он хранится. Учетный номер состоит из двух частей АААХХХ, где ААА - буквенное сокращение из 3 символов (определяются ответственным за организацию обработки персональных данных). XXX - трехзначный порядковый номер по Журналу;
2) МНИ выдаются пользователям ИСПДн с отметкой в Журнале.
3) хранение съемных МНИ должно осуществляться в шкафах (ящиках, хранилищах) индивидуального пользования в условиях, исключающих бесконтрольный доступ к ним, а также их непреднамеренное уничтожение.
4) МНИ, после удаления информации, содержащей персональные данные, с учета не снимаются. В дальнейшем эти МНИ могут использоваться для обработки и хранения персональных данных. Если МНИ не пригодны для дальнейшего использования, они подлежат списанию и уничтожению.
5) о фактах утраты МНИ докладывается ответственному за организацию обработки персональных данных, с внесением записи в Журнал.
6) передача МНИ осуществляется ответственным за организацию обработки персональных данных по Журналу.
7) в случае неисправности МНИ, пользователь сдает его ответственному за организацию обработки персональных данных с внесением в Журнал записи о неисправности МНИ.
8) МНИ, утратившие практическое значение или пришедшие в негодность уничтожаются.
III. Порядок уничтожения МНИ
7. Уничтожение МНИ осуществляется ответственным за организацию обработки персональных данных, путем их физического разрушения, с оформлением акта уничтожения. Перед уничтожением МНИ, информация с них должна быть удалена (уничтожена, стерта и т.д.), если это возможно выполнить.";
в Инструкции по организации технического обслуживания и ремонта технических средств в информационных системах персональных данных Министерства природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
разделы I-IV изложить в следующей редакции:
"I. Общие положения
1. Данная инструкция определяет общие принципы организации технического обслуживания и ремонта технических средств в информационных системах персональных данных (далее - ИСПДн).
2. Инструкция регламентирует процесс технического обслуживания и ремонта оборудования, сопровождения программного обеспечения, устранения неисправностей программного обеспечения и технических средств ИСПДн.
II. Обслуживание и ремонт технических средств ИСПДн
3. Обслуживание технических средств ИСПДн предназначено для обеспечения работы ИСПДн, предотвращения ее неисправностей.
4. При проведении технического обслуживания (далее - ТО) и ремонта необходимо руководствоваться следующими принципами:
технические средства ИСПДн необходимо обслуживать в соответствии с технической документацией производителя;
ТО и ремонт должны проводиться только ответственными сотрудниками отдела документационного обеспечения и организационной работы (далее - Отдел), а также сторонними специалистами (при гарантийном обслуживании);
на период выполнения ТО и ремонта технических средств ИСПДн должны выполняться меры по защите персональных данных. В случае выполнения работ сторонней организацией за пределами контролируемой зоны, защищаемая информация должна быть удалена с технического средства;
должны соблюдаться требования поставщика технических средств для выполнения гарантийных обязательств.
5. Ответственность за своевременное проведение ТО и ремонта возлагается на Отдел.
III. Сопровождение программного обеспечения
6. При сопровождении программного обеспечения (далее - ПО) необходимо руководствоваться следующими принципами:
работы по сопровождению ПО должен проводить администратор безопасности ИСПДн или сторонние специалисты в присутствии администратора безопасности ИСПДн;
выполнять требования лицензионного соглашения на использование ПО в соответствии с законодательством Российской Федерации;
руководствоваться технической документацией производителя при сопровождении ПО;
при использовании сертифицированного по требованиям безопасности информации ПО, его настройку осуществлять и поддерживать в соответствии с технической документацией;
принимать меры по исключению несанкционированного доступа к защищаемой информации, при сопровождении ПО сторонними организациями;
исключить возможность изменения пользователем состава ПО.
IV. Устранение неисправностей технических средств и программного обеспечения
7. Отдел обеспечивает анализ и устранение неисправностей технических средств и ПО, в кратчайшие сроки предпринимает необходимые действия по их предупреждению.
8. После выявления неисправности ответственным сотрудником Отдела или сторонними специалистами (при гарантийном обслуживании) должны выполняться необходимые работы по восстановлению работоспособности технических средств и ПО.";
в Инструкции по обращению с носителями ключевой информации в информационных системах персональных данных Министерства природных ресурсов и экологии Алтайского края, утвержденной указанным приказом:
раздел II изложить в следующей редакции:
"II. Общие положения
1. Настоящая инструкция предназначена для пользователей информационных систем персональных данных (далее - ИСПДн), использующих средства ЭП.
2. Инструкция содержит основные правила обращения с ключами ЭП, выполнение которых необходимо для обеспечения защиты информации при обмене электронными документами.
3. Работу с ключами ЭП контролирует администратор безопасности ИСПДн. Администратор безопасности ИСПДн проводит инструктаж с пользователями по правилам изготовления, хранения, обращения и эксплуатации ключей.
4. Владелец сертификата ключа проверки ЭП, вырабатывает самостоятельно или в сопровождении администратора безопасности ИСПДн личный ключ ЭП, а также запрос на получение сертификата ключа проверки электронной подписи (в электронном виде и на бумажном носителе).
5. Владелец ключа ЭП несет персональную ответственность за безопасность ключей ЭП и обязан обеспечивать их сохранность, неразглашение и нераспространение, несет персональную ответственность за нарушение требований настоящей инструкции.
6. Запрещается оставлять без контроля ПЭВМ с незаблокированным сеансом, на котором применяется ЭП. ";
пункт 2.7 раздела III считать пунктом 7;
Перечень информационных систем персональных данных, функционирующих в Министерстве природных ресурсов и экологии Алтайского края, утвержденный указанным приказом, изложить в редакции согласно приложению к настоящему приказу;
в Перечне должностей гражданских служащих Министерства природных ресурсов и экологии Алтайского края, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденном указанным приказом:
абзац второй изложить в следующей редакции "Заместители министра, начальники управлений; начальник управления";
абзац третий изложить в следующей редакции "Заместитель начальника управления; заместители начальников управлений, начальники отделов";
в абзаце восемнадцатом слова "Главный специалист" заменить словами "Главные специалисты";
в абзаце двадцать пятом слова "Специалист 1 категории" заменить словом "Главный специалист";
абзацы тридцать пятый - тридцать шестой считать абзацами тридцать шестым - тридцать седьмым соответственно;
дополнить абзацем тридцать пятым следующего содержания "Главный специалист по 10 разряду ЕТС";
абзацы тридцать седьмой - пятьдесят седьмой считать абзацами тридцать девятым - пятьдесят девятым соответственно;
дополнить абзацем тридцать восьмым следующего содержания "Заместитель начальника отдела";
в абзаце шестидесятом слова "Специалист 1 категории" заменить словами "Заместитель начальника отдела";
в абзаце шестьдесят третьем слова "Ведущий специалист" заменить словами "Ведущие специалисты";
абзац шестьдесят четвертый исключить;
в абзаце семьдесят шестом слова "Ведущий специалист" заменить словами "Ведущие специалисты";
в абзаце семьдесят восьмом слова "Специалисты 2 категории" заменить словами "Специалист 2 категории".
2. Настоящий приказ вступает в силу с момента его официального опубликования и распространяет свое действие на правоотношения, возникшие с 01.01.2019.
Министр
В.Н. Попрядухин
Приложение
к приказу Минприроды
Алтайского края
от 06.06.2019 г. N 971
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ, ФУНКЦИОНИРУЮЩИХ В МИНИСТЕРСТВЕ ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ АЛТАЙСКОГО КРАЯ
N п/п
Информационных систем
Наименование объекта отраслевая (ведомственная) принадлежность
адрес объекта
Исходные данные
Класс ИСПДн
Структура
Наличие подключений к сети Интернет и сетям общего пользования
Режим обработки
Разграничение доступа пользователей
Место нахождение
1
2
3
4
5
6
7
8
9
1.
1C Предприятие 8.2 "Бухгалтерия государственного учреждения"
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
распределенная информационная система
нет
многопользовательский
с разграничением прав доступа
расположение в пределах Российской Федерации
3
2.
Система для работы с отчетными данными "СБИС++ Электронная отчётность"
автоматизированное рабочее место
подключение к Интернет
однопользовательский
без разграничения прав доступа
расположение в пределах Российское Федерации
3
3.
Фаст "Зарплата"
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
локальная информационная система
нет
однопользовательский
без разграничения прав доступа
расположение в пределах Российской Федерации
3
4
"АИС Охота"
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
безвозмездная аренда ресурсов у хостинг-провайдера
КСПД
многопользовательский
с разграничением прав доступа
расположение в пределах Российской Федерации
3
5
Сайт altaipriroda.ru
Министерство природных ресурсов и экологии Алтайского края, г. Барнаул, ул. Чкалова, 230
возмездная аренда ресурсов у хостинг-провайдера
подключение к Интернет
многопользовательский
с разграничением прав доступа
расположение в пределах Российской Федерации
Дополнительные сведения
Государственные публикаторы: | Портал "Нормативные правовые акты в Российской Федерации" от 15.07.2019 |
Рубрики правового классификатора: | 120.030.060 Информация о гражданах (персональные данные) |
Вопрос юристу
Поделитесь ссылкой на эту страницу: