Основная информация

Дата опубликования: 03 июля 2020г.
Номер документа: RU92016109202000015
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Забайкальский край
Принявший орган: Администрация сельского поселения "Билютуйское"
Раздел на сайте: Нормативные правовые акты муниципальных образований
Тип документа: Распоряжения

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



Документ подписан электронно-цифровой подписью:

Владелец: Сакияева Любовь Цеденовна

Емейл: kira-adm@mail.ru

Должность: глава

Дата подписи: 24.08.2020 19:37:44

АДМИНИСТРАЦИЯ СЕЛЬСКОГО ПОСЕЛЕНИЯ «БИЛЮТУЙСКОЕ"

РАСПОРЯЖЕНИЕ

03.07.2020 года                                                                                                                                                          № 16

с. Билютуй

Об утверждении Порядка доступа в помещения администрации муниципального района «Кыринский район», в которых ведется обработка персональных данных

Во исполнение требований Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», нормативно-методического документа «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)», утвержденного приказом Гостехкомиссии России от 30.08.2002 № 282, приказа ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности» и в целях обеспечения защиты информации и режима безопасности персональных данных работников администрации сельского поселения «Билютуйское»:

1.Утвердить Порядок доступа в помещения администрации сельского поселения «Билютуйское», в которых ведется обработка персональных данных.

Глава сельского поселения «Билютуйское»                                                                                    М.Р. Вдовина

УТВЕРЖДЕНО распоряжением администрации сельского поселения «Билютуйское» от 03.07.2020 г. № 16 -р

Порядок доступа в помещения администрации сельского поселения «Билютуйское», в которых ведется обработка персональных данных

1. Общие положения

1.1. Настоящий Порядок доступа в помещения администрации сельского поселения «Билютуйское», в которых ведется обработка персональных данных (далее - Порядок), разработан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ), частью 1 «Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», утвержденного постановлением Правительства РФ от 21 марта 2012 г. № 211, постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», а также Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

1.2. Целью настоящего Порядка является обеспечение безопасности персональных данных при их обработке (в том числе хранении) путем создания условий, затрудняющих несанкционированный доступ к техническим средствам и средствам защиты, участвующим в обработке персональных данных, и машинным носителям персональных данных.

Документ подписан электронно-цифровой подписью:

Владелец: Сакияева Любовь Цеденовна

Емейл: kira-adm@mail.ru

Должность: глава

Дата подписи: 24.08.2020 19:37:44

1.3.Ознакомлению с настоящим Порядком подлежат все лица, имеющие право доступа и самостоятельного пребывания в помещениях администрации сельского поселения «Билютуйское» (далее - администрации сельского поселения «Билютуйское»), в которых установлены технические средства автоматизированной системы администрации сельского поселения «Билютуйское», размещены используемые средства защиты информации, в том числе средства криптографической защиты информации (далее - СКЗИ), хранятся СКЗИ и (или) носители ключевой, аутентифицирующей и парольной информации СКЗИ или хранятся машинные носители персональных данных (далее - Помещения).

1.4. Настоящий Порядок вступает в силу с момента его утверждения и действует до его отмены либо замены новым Порядком.

2. Требования к помещениям

2.1. Для помещений, в которых установлены технические средства автоматизированной системы администрации сельского поселения «Билютуйское», а также хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащей персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. Данный режим достигается:

- оснащением помещения входными дверьми с замками;

- обязательным запиранием помещения на ключ, даже при выходе из него в рабочее время;

- отдельным хранением дубликатов ключей;

- закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные;

- утверждением перечня лиц, имеющих право доступа в помещение.

Сейфы (металлические шкафы) для хранения съемных машинных носителей персональных данных должны быть оборудованы внутренними замками с двумя или более дубликатами ключей и приспособлениями для опечатывания замочных скважин или кодовыми замками. В случае если на съемном машинном носителе персональных данных хранятся только персональные данные в зашифрованном с использованием СКЗИ виде, допускается хранение таких носителей вне сейфов (металлических шкафов).

2.2. Для помещений, в которых размещены используемые СКЗИ, хранятся СКЗИ и (или) носители ключевой, аутентифицирующей и парольной информации

Документ подписан электронно-цифровой подписью:

Владелец: Сакияева Любовь Цеденовна

Емейл: kira-adm@mail.ru

Должность: глава

Дата подписи: 24.08.2020 19:37:44

СКЗИ, организуется режим обеспечения безопасности, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения. Данный режим достигается:

- оснащением помещения входными дверьми с замками;

- обеспечением постоянного закрытия дверей Помещения на замок и их открытия только для санкционированного прохода;

- опечатыванием помещения по окончании рабочего дня или оборудованием помещения соответствующими техническими устройствами, сигнализирующими о несанкционированном вскрытии помещения;

- отдельным хранением дубликатов ключей;

- закрытием металлических шкафов и сейфов, где хранятся носители ключевой, аутентифицирующей и парольной информации СКЗИ;

- утверждением перечня лиц, имеющих право доступа в Помещения.

Для хранения ключевых документов, эксплуатационной и технической документации, инсталлирующих СКЗИ носителей должно быть предусмотрено необходимое число надёжных металлических хранилищ, оборудованных внутренними замками с двумя экземплярами ключей и кодовыми замками или приспособлениями для опечатывания замочных скважин. Один экземпляр ключа от хранилища должен находиться у ответственного за организацию обработки персональных данных в администрации сельского поселения «Билютуйское».

По окончании рабочего дня установленные в помещении хранилища должны быть опечатаны. Печати, предназначенные для опечатывания хранилищ, должны находиться у пользователей СКЗИ, ответственных за эти хранилища.

При утрате ключа от хранилища или от входной двери в помещение замок необходимо заменить или переделать его секрет с изготовлением к нему новых ключей с документальным оформлением. Если замок от хранилища переделать невозможно, то такое хранилище необходимо заменить. Порядок хранения ключевых и других документов в хранилище, от которого утрачен ключ, до изменения секрета замка устанавливает ответственный за организацию обработки персональных данных в администрации сельского поселения «Билютуйское».

3. Организация доступа в Помещения

3.1. В Помещения допускаются сотрудники администрации сельского поселения «Билютуйское», указанные в «Перечне лиц, имеющих право самостоятельного доступа в помещения, в которых располагаются информационные системы администрации сельского поселения «Билютуйское» (далее - Перечень) (прилагается).

Документ подписан электронно-цифровой подписью:

Владелец: Сакияева Любовь Цеденовна

Емейл: kira-adm@mail.ru

Должность: глава

Дата подписи: 24.08.2020 19:37:44

3.2. Помимо лиц, указанных в Перечне (далее - лица, имеющие право доступа в Помещения), право самостоятельного пребывания в Помещениях, для которых введен режим безопасности, имеет глава сельского поселения «Билютуйское».

3.3. Лица, не внесенные в Перечень (далее - лица, не имеющие право доступа в Помещения), являются сторонними лицами и могут находиться в Помещениях только в присутствии лиц, имеющих права доступа в Помещения.

3.4. Посторонние лица имеют право пребывать в Помещениях только в присутствии лиц, имеющих право доступа в Помещения, и в течение ограниченного количества времени, необходимого для решения вопросов, связанных с исполнением государственных (муниципальных) функций и (или) осуществлением полномочий в рамках договоров, заключенных с Организацией, обслуживанием компьютерной техники и оргтехники.

3.5. Доступ в Помещения разрешается только в рабочее время.

3.6. В течение рабочего времени лица, имеющие право доступа в Помещения:

- закрывают дверь Помещения на ключ при оставлении последним Помещения (при этом запрещается оставлять ключ в замке Помещения);

- не покидают Помещение, если в нем находятся лица, не имеющие право доступа в Помещения;

- при обнаружении фактов нарушения режима безопасности Помещения ставят в известность ответственного за обеспечение безопасности персональных данных в информационной системе администрации сельского поселения «Билютуйское» (далее - Ответственный за обеспечение безопасности ПДн);

- при посещении Помещения посторонними лицами с целями проведения контрольных, проверочных мероприятий, а также работ по обслуживанию Помещения и его инженерно-технических средств ставят в известность Ответственного за обеспечение безопасности ПДн и главу сельского поселения «Билютуйское».

3.7. Доступ в Помещения в нерабочее время возможен только по письменной заявке работника, согласованной с главой сельского поселения «Билютуйское» и имеющей разрешающую резолюцию. Данные заявки хранятся у Ответственного за обеспечение безопасности ПДн.

3.8. Доступ в Помещения при возникновении нештатной ситуации в нерабочее время осуществляется в присутствии Ответственного за обеспечение безопасности ПДн с составлением акта на вскрытие (далее - акт).

В акте необходимо указать:

- фамилии, имена, отчества должностных лиц, принимавших участие во вскрытии Помещения;

- дату и время вскрытия Помещения;

- причины вскрытия Помещения;

- кто был допущен (должность и фамилия) в Помещение для ликвидации последствий нештатной ситуации;

- как осуществлялась охрана вскрытого Помещения в этот период;

- какое имущество, в каком количестве, куда эвакуировано из вскрытого Помещения и как осуществлялась его охрана;

- кто из должностных лиц и когда был информирован по указанному факту происшествия;

- другие сведения.

Акт подписывается должностными лицами, вскрывшими Помещение.

Вскрытие сейфов с машинными носителями, содержащими персональные данные, осуществляется работниками, отвечающими за их сохранность.

3.9. При обслуживании Помещений (уборка или ремонт Помещений, инженерно-технического оборудования):

- обслуживающий персонал находится в Помещении только в присутствии лиц, имеющих право доступа в Помещение;

- ключи от замков дверей Помещения обслуживающему персоналу и другим лицам, не имеющим права доступа в Помещение, без согласования с Ответственным за обеспечение безопасности ПДн не выдаются;

- сотрудники, обеспечивающие контроль действий обслуживающего персонала в Помещении, обязаны не допускать несанкционированных действий в отношении компонентов информационной системы и машинных носителей персональных данных;

- капитальный или иной ремонт может проводиться без присутствия лиц, имеющих право доступа в Помещение, только в том случае, если компоненты информационной системы и машинные носители персональных данных были предварительно вынесены из ремонтируемого Помещения в другое контролируемое Помещение, а по окончании ремонта заменены замки. Организует и контролирует исполнение Ответственный за обеспечение безопасности ПДн.

3.10. Лица, имеющие право доступа в Помещения, несут ответственность за нерегламентированное пребывание в Помещениях работников администрации сельского поселения «Билютуйское» и иных сторонних лиц, не имеющих права доступа в Помещения.

4. Контроль соблюдения порядка доступа в Помещения

4.1. Контроль выполнения требований настоящего Порядка осуществляется Ответственным за обеспечение безопасности ПДн.

4.2. Ответственный за обеспечение безопасности ПДн в случае установления факта нарушения лицом, имеющим право доступа в Помещения, настоящего Порядка проводит с ним разъяснительную работу, а в случае неоднократного нарушения уведомляет главу сельского поселения «Билютуйское».

ПРИЛОЖЕНИЕ К порядку доступа в помещения администрации сельского поселения «Билютуйское» в которых ведется обработка персональных данных

Перечень лиц, имеющих право самостоятельного доступа в помещения, в которых располагаются информационные системы администрации сельского поселения «Билютуйское»



п/п

Фамилия, имя, отчество

Должность

Помещение

1

Новикова Людмила Владимировна

Главный специалист администрации сельского поселения «Билютуйское»

Каб. № 2

2

Лазарева Светлана Георгиевна

Ведущий специалист администрации сельского поселения «Билютуйское»

Каб. № 1

3

Михайлова Наталья Анатольевна

Специалист администрации сельского поселения «Билютуйское»

Каб. № 2

4

Вдовина Марина Ратмиловна

Глава сельского поселения «Билютуйское»

Каб. № 1

Дополнительные сведения

Государственные публикаторы: Справка об обнародовании № 15 от 03.07.2020
Рубрики правового классификатора: 010.000.000 ПРАВОВЫЕ ОСНОВЫ УСТРОЙСТВА МУНИЦИПАЛЬНЫХ ОБРАЗОВАНИЙ, 010.160.000 Органы местного самоуправления и должностные лица местного самоуправления

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Что такое законодательная, исполнительная и судебная ветви власти? Анализируем устройство государственной системы.

Читать
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать