Приказ от 22.09.2014 г № 026-СПР
О принятии мер по обеспечению безопасности персональных данных при их обработке
В соответствии со статьей 19 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", руководствуясь статьей 21 Устава Иркутской области, приказываю:
1.Утвердить:
1) Должностную инструкцию лица, ответственного за обеспечение безопасности персональных данных в службе государственного жилищного и строительного надзора Иркутской области (прилагается);
2) Инструкцию по организации парольной и антивирусной защиты в службе государственного жилищного и строительного надзора Иркутской области (прилагается);
3) Правила работы со съемными носителями в службе государственного жилищного и строительного надзора Иркутской области (прилагаются);
4) Инструкцию пользователя информационной системы персональных данных в службе государственного жилищного и строительного надзора Иркутской области (прилагается);
5) Порядок резервирования и восстановления работоспособности технических средств и программного обеспечения в информационных системах персональных данных службы государственного жилищного и строительного надзора Иркутской области (прилагается);
6) Порядок обеспечения безопасности при обработке персональных данных, осуществляемой без использования средств автоматизации в службе государственного жилищного и строительного надзора Иркутской области (прилагается).
2.Настоящий приказ подлежит официальному опубликованию.
Руководитель службы
М.Е.ЛИ
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ
ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ГОСУДАРСТВЕННОГО ЖИЛИЩНОГО
И СТРОИТЕЛЬНОГО НАДЗОРА ИРКУТСКОЙ ОБЛАСТИ
1.ОБЩИЕ ПОЛОЖЕНИЯ
1.Должностная инструкция лица, ответственного за обеспечение безопасности персональных данных в службе государственного жилищного и строительного надзора Иркутской области (далее - Инструкция), разработана в соответствии с постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
2.Настоящая Инструкция закрепляет обязанности, права и ответственность лица, ответственного за обеспечение безопасности персональных данных в службе государственного жилищного и строительного надзора Иркутской области (далее - ответственное лицо).
3.Ответственное лицо назначается распоряжением руководителя службы государственного жилищного и строительного надзора Иркутской области (далее - служба).
4.Ответственное лицо в своей работе руководствуется Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", иными нормативными правовыми актами, настоящей Инструкцией, а также иными локальными нормативными правовыми актами службы, регламентирующими вопросы обработки персональных данных.
5.Ответственное лицо является должностным лицом, уполномоченным на проведение работ по поддержанию уровня защиты информационных систем персональных данных службы (далее - ИСПДн).
6.Требования ответственного лица, связанные с выполнением его должностных обязанностей, обязательны для исполнения всеми пользователями ИСПДн службы.
2.ОБЯЗАННОСТИ ОТВЕТСТВЕННОГО ЛИЦА
7.Ответственное лицо обязано:
1) знать перечень средств вычислительной техники (далее - СВТ), установленных в службе;
2) знать перечень задач, решаемых с использованием СВТ в службе;
3) обеспечивать работоспособность СВТ службы;
4) проводить организационно-технические мероприятия по обслуживанию и ремонту СВТ службы как собственными силами, так и с привлечением (на договорной основе) сторонних организаций, имеющих в установленном порядке право на ремонт и обслуживание СВТ;
5) рассматривать возможность применения новых технологий для повышения эффективности функционирования и безопасности ИСПДн службы;
6) выполнять установку, настройку и своевременное обновление программного обеспечения службы;
7) выполнять резервное копирование и восстановление данных;
8) осуществлять контроль за выполнением пользователями ИСПДн требований "Инструкции пользователя ИСПДн";
9) хранить и осуществлять выдачу персональных паролей пользователей в службе;
10) присутствовать при выполнении технического обслуживания элементов ИСПДн сторонними физическими лицами или организациями;
11) принимать меры по реагированию в случае возникновения нештатных или аварийных ситуаций с целью ликвидации их последствий;
12) не допускать к работе на рабочих станциях и серверах службы посторонних лиц;
13) осуществлять контроль монтажа оборудования службы специалистами сторонних организаций;
14) участвовать в приемке нового технического оборудования и программных средств для работы службы.
3.ПРАВА ОТВЕТСТВЕННОГО ЛИЦА
8.Ответственное лицо имеет право:
1) принимать решения в пределах своей компетенции;
2) требовать от сотрудников службы соблюдения мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами;
3) взаимодействовать со структурными подразделениями службы по вопросам обработки персональных данных;
4) вносить свои предложения по совершенствованию функционирования ИСПДн службы;
5) инициировать проведение служебных проверок по фактам нарушения установленных требований обеспечения информационной безопасности в ИСПДн службы.
4.ОТВЕТСТВЕННОСТЬ ОТВЕТСТВЕННОГО ЛИЦА
9.За ненадлежащее исполнение или неисполнение настоящей Инструкции, а также за нарушение требований законодательства о персональных данных ответственное лицо несет ответственность, предусмотренную законодательством Российской Федерации.
Заместитель руководителя службы
Л.В.КРАСНОПЕРОВА