Постановление №42 Об утверждении Правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования Лопухинское сельское поселение

Наименование:Постановление №42 Об утверждении Правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования Лопухинское сельское поселение
Дата:04.04.2016
Уровень документа:Местный
Тип документа:Основной
Статус действия:Действующий
Статус нормативности:Нормативный
Статус соответствия законодательству:Соответсвует ФЗ

flag-300x200

Глава администрации

муниципального образования Лопухинское сельское поселение

муниципального образования Ломоносовского муниципального района

Ленинградской области

 

ПОСТАНОВЛЕНИЕ

 

От 04.04.2016 г.                                                                                                    № 42
Об утверждении Правил осуществления
внутреннего контроля соответствия обработки
персональных данных требованиям к защите
персональных данных в администрации
муниципального образования Лопухинское

сельское поселение
В соответствии с Постановлением Правительства Российской Федерации от 21.03.2012г. №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативным правовыми актами, операторами, являющимися государственными или муниципальными органами»:

1. Утвердить «Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования Лопухинское сельское поселение» (прилагаются).
2. Разместить настоящее распоряжение на официальном сайте администрации.
3. Контроль за исполнением настоящего распоряжения оставляю за собой.

Глава администрации МО

Лопухинское сельское поселение                                                      Е.Н.Абакумов

 

 

 

 

 

 

 

 

 

 

 

 

Приложение
к постановлению
от 04.04.2016г. № 42

 

Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования Лопухинское сельское поселение

1. Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (далее – Правила) в администрации муниципального образования Лопухинское сельское поселение (далее – Администрация) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Настоящие Правила разработаны в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», Постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
3. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Администрации организовывается проведение периодических проверок условий обработки персональных данных.
5. Проверки инициируются ответственным лицом за организацию обработки персональных данных в Администрации либо комиссией, образуемой распоряжением руководителя Администрации.
6. Контроль технической защиты информации (далее ТЗИ) может осуществляться специалистами Администрации.
7. Проверки проводятся, как правило, на основании годовых планов контроля, или на основании поступившего письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). В проверяемые отраслевые (функциональные) органы Администрации информация о предстоящей плановой проверке направляется заблаговременно, но не позднее, чем за один месяц до начала проверки. Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.
8. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:
— порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
— порядок и условия применения средств защиты информации;
— эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
— состояние учета машинных носителей персональных данных;
— соблюдение правил доступа к персональным данным;
— наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
— мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— осуществление мероприятий по обеспечению целостности персональных данных.
9. Контроль состояния технической защиты информации осуществляется в целях оценки организации технической защиты информации, своевременного выявления и предотвращения утечки информации по техническим каналам, несанкционированного доступа к ней, оценки защиты ее от технических разведок.
Основными задачами контроля являются:
— проверка выполнения требований законодательства Российской Федерации по вопросам технической защиты информации, нормативно-методических и руководящих документов Государственной технической комиссии при Президенте Российской Федерации (ФСТЭК России);
— оценка эффективности проводимых мер по технической защите информации;
— выявление и анализ нарушений установленных норм и требований по технической защите информации и принятие оперативных мер по пресечению выявленных нарушений;
— разработка рекомендаций по устранению выявленных недостатков в организации и состоянии работ по технической защите информации;
— проверка устранения недостатков, выявленных в результате контроля.
10. Ответственный за организацию обработки персональных данных в Администрации имеет право:
— запрашивать у сотрудников Администрации информацию, необходимую для реализации полномочий;
— требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
— принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
— вносить предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
— вносить предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
11. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в Администрации (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных. По результатам проведенной проверки и мерах, необходимых для устранения выявленных нарушений составляется акт.
12. Невыполнение требований руководящих и нормативно-методических документов по технической защите конфиденциальной информации, персональных данных, является нарушением норм и требований по ТЗИ.
13. Защита информации считается эффективной, если принятые меры соответствуют требованиям руководящих и нормативных документов по технической защите информации.