Политика администрации муниципального образования
Красногвардейский район Оренбургской области в отношении
обработки персональных данных

Настоящая политика разработана в соответствии с требованиями Федерального закона Российской Федерации от 27.06.2006 года № 152-ФЗ «О персональных данных», постановления Правительства Российской Федерации от 15.09.2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановления Правительства Российской Федерации от 21.03.2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановления Правительства Российской Федерации от 01.11.2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

Администрацией муниципального образования Красногвардейский район Оренбургской области определены основные цели и задачи, а также общая концепция построения системы защиты персональных данных (ПДн). Определены основные требования и базовые подходы к их реализации, для достижения требуемого уровня безопасности информации.

Концепция разработана в соответствии с системным подходом к обеспечению информационной безопасности. Системный подход предполагает проведение комплекса мероприятий, включающих исследование угроз информационной безопасности и разработку системы защиты ПДн (СЗПДн), с позиции комплексного применения технических и организационных мер и средств защиты.

Под информационной безопасностью ПДн понимается защищенность персональных данных и обрабатывающей их инфраструктуры от любых случайных или злонамеренных воздействий, результатом которых может явиться нанесение ущерба самой информации, ее владельцам (субъектам ПДн) или инфраструктуре. Задачи информационной безопасности сводятся к минимизации ущерба от возможной реализации угроз безопасности ПДн, а также к прогнозированию и предотвращению таких воздействий.

Разработан комплекс организационных и технических мер по обеспечению информационной безопасности администрации муниципального образования Красногвардейский район Оренбургской области, а также нормативных и методических документов, обеспечивающих ее реализацию, и не предполагает подмены функций государственных органов власти Российской Федерации, отвечающих за обеспечение безопасности информационных технологий и защиту информации.

Концепция является методологической основой для:

  • формирования и проведения единой политики в области обеспечения безопасности ПДн в администрации муниципального образования Красногвардейский район Оренбургской области;
  • принятия управленческих решений и разработки практических мер по воплощению политики безопасности ПДн и выработки комплекса согласованных мер нормативно-правового, технологического и организационно-технического характера, направленных на выявление, отражение и ликвидацию последствий реализации различных видов угроз ПДн;
  • координации деятельности структурных подразделений администрации муниципального образования Красногвардейский район Оренбургской области при проведении работ по развитию и эксплуатации ИСПДн с соблюдением требований обеспечения безопасности ПДн;
  • разработки предложений по совершенствованию правового, нормативного, методического, технического и организационного обеспечения безопасности ПДн в СЗПДн администрации муниципального образования Красногвардейский район Оренбургской области.
     

Область применения концепции распространяется на все подразделения администрации муниципального образования Красногвардейский район Оренбургской области, эксплуатирующие технические и программные средства СЗПДн, в которых осуществляется автоматизированная обработка ПДн, а также на подразделения, осуществляющие сопровождение, обслуживание и обеспечение нормального функционирования информационных систем ПДн.

Правовой базой для разработки концепции служат требования действующих в России законодательных и нормативных документов по обеспечению безопасности персональных данных (ПДн).

СЗПДн представляет собой совокупность организационных и технических мероприятий для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения ПДн, а также иных неправомерных действий с ними.

Безопасность персональных данных достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.

СЗПДн включает организационные меры и технические средства защиты информации (в том числе, шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, утечки информации по техническим каналам, программно-технических воздействий на технические средства обработки ПДн), а также используемые в информационной системе информационные технологии.

Основной целью, на достижение которой направлены все положения настоящей Политики, является защита субъектов информационных отношений администрации района от возможного нанесения им материального, физического, морального или иного ущерба, посредством случайного или преднамеренного воздействия на ПДн, их носители, процессы обработки и передачи.

Указанная цель достигается посредством обеспечения и постоянного поддержания следующих свойств ПДн:

  • доступности ПДн для легальных пользователей (устойчивого функционирования информационных систем администрации района, при котором пользователи имеют возможность получения необходимых ПДн и результатов решения задач за приемлемое для них время);
  • целостности и аутентичности (подтверждения авторства) ПДн, хранимых и обрабатываемых в информационной системе администрации района и передаваемых по каналам связи;
  • конфиденциальности - сохранения в тайне определенной части ПДн, хранимых, обрабатываемых и передаваемых по каналам связи.

Необходимый уровень доступности, целостности и конфиденциальности ПДн, обеспечивается соответствующими множеству значимых угроз методами и средствами.

В соответствии с распоряжением от 15.02.2013 № 39-р ответственным за техническую защиту информации в администрации муниципального образования Красногвардейский район Оренбургской области назначен заместитель главы администрации района - руководитель аппарата администрации района Шарипов Мансур Мунирович. Телефон (35345) 3-25-07.

  1. Типовая форма обязательства лица, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора (контракта) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей.
  2. Типовая форма разъяснение субъекту персональных данных юридических последствий отказа предоставить свои персональные данные.
  3. Типовые формы согласия на обработку персональных данных.

     

Прогноз погоды

Сейчас
Ясно

-15 °C

19.12 Вт
Ночь

-14 -16 °C
767 мм
ЮВ,
2-4 м/с

19.12 Вт
Утро

-15 -17 °C
767 мм
ЮВ,
1-3 м/с

Курсы валют

EUR ЦБ РФ 69.0946 -0.3352
USD ЦБ РФ 58.6940 -0.2047

© 2011—2017 Портал муниципальных образований

Красногвардейский район

Cделано в Опытном Креативном Бюро