Действующий
1) своевременное обнаружение фактов несанкционированного доступа к ПДн и немедленное доведение этой информации до руководства;
2) недопущение воздействия на технические средства автоматизированной обработки ПДн, в результате которого может быть нарушено их функционирование;
3) возможность незамедлительного восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
5) знание и соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
6) учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей ПДн;
7) при обнаружении нарушений правил предоставления ПДн незамедлительное приостановление предоставления ПДн пользователям ИСПДн до выявления причин нарушений и устранения этих причин;
8) разбирательство и составление заключений по фактам несоблюдения условий хранения носителей ПДн, использования средств защиты информации, которые могут привести к нарушению конфиденциальности ПДн или другим нарушениям, приводящим к снижению уровня защищенности ПДн, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
27. Обработка ПДн без использования средств автоматизации уполномоченным должностным лицом осуществляется на материальных (бумажных) носителях ПДн для целей, указанных в
1) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки ПДн, осуществляемой без использования средств автоматизации, фамилию, имя, отчество и адрес субъекта ПДн, чьи ПДн вносятся в указанную типовую форму, сроки обработки ПДн, перечень действий с ПДн, которые будут совершаться в процессе их обработки;
2) типовая форма должна предусматривать поле, в котором субъекты ПДн могут поставить отметку о своем согласии на обработку ПДн, осуществляемую без использования средств автоматизации, при необходимости получения согласия на обработку ПДн;
3) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов, чьи ПДн содержатся в типовой форме, при ознакомлении со своими ПДн, не имел возможности доступа к ПДн иных лиц, содержащимся в указанной типовой форме;
4) типовая форма должна исключать объединение полей, предназначенных для внесения ПДн, цели обработки которых заведомо не совместимы.
приложение 3 к Правилам).
31. Обработка ПДн работников администрации осуществляется с их письменного согласия, которое действует со дня их поступления на работу в администрацию в течение трудовой деятельности в администрации (
1) объем и характер обрабатываемых ПДн, способы обработки ПДн должны соответствовать целям обработки ПДн;
2) защита ПДн работников администрации от неправомерного их использования или уничтожения обеспечивается в порядке, установленном нормативными правовыми актами Российской Федерации;
3) передача ПДн работников администрации не допускается без письменного согласия работника администрации (приложение 4 к Правилам), за исключением случаев, установленных федеральными законами. В случае если лицо, обратившееся с запросом, не обладает соответствующими полномочиями на получение ПДн работников администрации, либо отсутствует письменное согласие работника администрации на передачу его ПДн, специалист вправе отказать в предоставлении ПДн. В этом случае лицу, обратившемуся с запросом, направляется письменный мотивированный отказ в предоставлении запрашиваемой информации;
4) обеспечение конфиденциальности ПДн работников администрации, за исключением случаев обезличивания ПДн и в отношении общедоступных ПДн;
5) хранение ПДН должно осуществляться в форме, позволяющей определить работников администрации и иное лицо, являющееся субъектом ПДн, не дольше, чем этого требуют цели их обработки. Указанные сведения подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в их достижении, если иное не установлено законодательством Российской Федерации. Факт уничтожения ПДн оформляется соответствующим актом;
6) опубликование и распространение ПДн работников администрации допускается в случаях, установленных законодательством Российской Федерации.
1) получать полную информацию о своих ПДн и способе обработки этих данных (в том числе автоматизированной);
2) осуществлять свободный бесплатный доступ к своим ПДн, включая право получать копии любой записи, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 г. N 152-ФЗ "О персональных данных";
3) требовать внесения необходимых изменений, уничтожения или блокирования соответствующих ПДн, которые являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
4) обжаловать в порядке, установленном законодательством Российской Федерации, действия (бездействие) уполномоченных должностных лиц.
статьей 33 Федерального закона от 02.03.2007 г. N 25-ФЗ "О муниципальной службе в Российской Федерации" вправе осуществлять обработку ПДн муниципальных служащих при формировании кадрового резерва.
36. Администрация в соответствии со
статьей 17 Федерального закона от 02.03.2007 г. N 25-ФЗ "О муниципальной службе в Российской Федерации" вправе осуществлять обработку ПДн кандидатов на замещение вакантных должностей муниципальной службы.
37. Администрация в соответствии со
1) не сообщать ПДн субъекта третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью сотрудника, а также в случаях, установленных федеральным законом;
2) предупредить лиц, получивших ПДн субъектов, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие ПДн субъектов, обязаны соблюдать режим конфиденциальности. Данные Правила не распространяются на обмен ПДн субъектов в порядке, установленном федеральными законами;
3) осуществлять передачу ПДн субъектов в пределах администрации в соответствии с настоящим Правилами;
4) разрешать доступ к ПДн субъектов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те ПДн субъектов, которые необходимы для выполнения конкретной функции;
5) передавать ПДн субъектов представителям в порядке, установленном законодательством Российской Федерации, и ограничивать эту информацию только теми ПДн субъектов, которые необходимы для выполнения указанными представителями их функции;