Булдеевское сельское поселение Цивильского районаОФИЦИАЛЬНЫЙ САЙТ
 
Орфографическая ошибка в тексте

Послать сообщение об ошибке автору?
Ваш браузер останется на той же странице.

Комментарий для автора (необязательно):

Спасибо! Ваше сообщение будет направленно администратору сайта, для его дальнейшей проверки и при необходимости, внесения изменений в материалы сайта.

03.08.2018 № 19 "Об утверждении плана мероприятий по защите персональных данных и ответственных лиц за его реализацию

Во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»

 

  1. Утвердить прилагаемый «План мероприятий по защите персональных данных и перечень ответственных лиц за его реализацию».
  2. Ведущему специалисту –эксперту Алексеевой Надежде Алексеевне настоящее распоряжение объявить должностным лицам, назначенным ответственными за реализацию мер, указанных в Плане мероприятий по защите персональных данных.

 

 

 

Контроль за исполнением настоящего распоряжения оставляю за собой.

 

 

 

Глава администрации  Булдеевского сельского поселения              Ю.В. Деомидов

 

 

 

 

 

 

 

 

 

 

С распоряжением работники ознакомлены:

 

Н.А. Алексеева ________________________  «____»___________20___г.

                                     (личная подпись)                           (дата)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

                                    

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

                                                                                        Утвержден

                                                                                        Распоряжением администрации

                                            Булдеевского

                                                                                        сельского поселения

                                                                                        от «03» августа 2018 года № 19

 

План мероприятий по защите персональных данных и перечень ответственных лиц за его реализацию

План составляется для реализации мероприятий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним при хранении материальных носителей персональных данных.

Выбор конкретных мероприятий осуществляется на основании анализа частной модели актуальных угроз и частной модели вероятного нарушителя.

В План включены следующие категории мероприятий:

  • организационные (административные);
  • технические (аппаратные и программные);
  • физические;
  • контролирующие.

План мероприятий содержит следующую информацию:

  • Название мероприятия;
  • Периодичность проведения проверки;
  • Исполнитель мероприятия.

Технические и контролирующие мероприятия распространяются на все информационные системы персональных данных (ИСПДн) администрации Булдеевского сельского поселения

Мероприятие

Периодичность

Исполнитель/ Ответственный

Организационные мероприятия

Осуществление внутреннего контроля за соблюдением сотрудниками администрации законодательства РФ о персональных данных, в том числе требований к защите персональных данных.

23.08.2018

Н.А. Алексеева

Доведение до сведения положения законодательства РФ о персональных данных, разработанных внутренних локальных актов по вопросам обработки персональных данных, требований к защите персональных данных.

По мере необходимости, в рабочем порядке

Н.А. Алексеева

Организация приема и обработки обращений и запросов субъектов персональных данных или их представителей и (или) осуществление контроля за приемом и обработкой таких обращений и запросов.

По мере необходимости

Н.А. Алексеева

Отслеживание изменений в процессах обработки персональных данных Общества. И в случае изменения сведений в части 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также в случае прекращения обработки персональных данных, Специалист, готовит проект письма о внесении изменений с последующим направлением в контролирующий орган в течение 10 рабочих дней с даты возникновения таких изменений или с даты прекращения обработки персональных данных.

По мере необходимости

Н.А. Алексеева

Определение уровня защищенности ИСПДн

Разовое

срок до 23.09.2018

  Н.А. Алексеева

  Ю.В. Деомидов

       С.Л. Васильева

Обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними

Ежемесячно, не позднее 23 числа месяца

Н.А. Алексеева

Учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в Журнал учета с отметкой об их выдаче (приеме)

Постоянно

Н.А. Алексеева

Физические мероприятия

Обеспечение сохранности материальных носителей ПДн в помещениях

Постоянно

Н.А. Алексеева

Установка дополнительных замков на дверях в помещениях с аппаратными ИСПДн

Разовое

срок до 23.09.2018

Н.А. Алексеева

Установка систем бесперебойного питания на ключевые элементы ИСПДн

Разовое

срок до 23.09.2018

Н.А. Алексеева

Технические (аппаратные и программные) мероприятия

Внедрение специальной подсистемы управления доступом, регистрации и учета

Разовое

срок до 23.09.2018

Н.А. Алексеева

Внедрение системы защиты от несанкционированного доступа и криптографической защиты

Разовое

срок до 30.12.2017

Н.А. Алексеева

Внедрение подсистемы обнаружения вторжений

Разовое

срок до 30.12.2017

Н.А. Алексеева

Осуществление обновления системы антивирусной защиты

Ежегодно

Н.А. Алексеева

Контролирующие мероприятия

Контроль над соблюдением режима обработки ПДн

Еженедельно

Н.А. Алексеева

Контроль над соблюдением режима защиты

Ежедневно

Н.А. Алексеева

Создание журнала внутренних проверок и поддержание его в актуальном состоянии

23.08.2018

Н.А. Алексеева

Контроль над выполнением антивирусной защиты

Еженедельно

Н.А. Алексеева

Контроль над соблюдением режима защиты при подключении к сетям общего пользования и (или) международного обмена

Еженедельно

Н.А. Алексеева

Проведение внутренних проверок на предмет выявления изменений в режиме обработки и защиты ПДн

23.08.2018

Н.А. Алексеева

Контроль за обновлениями программного обеспечения и единообразия применяемого ПО на всех элементах ИСПДн

Еженедельно

Н.А. Алексеева

Контроль за обеспечением резервного копирования

Ежемесячно

Н.А. Алексеева

Организация анализа и пересмотра имеющихся угроз безопасности ПДн, а так же предсказание появления новых, еще неизвестных, угроз

23.08.2018

Н.А. Алексеева

Поддержание в актуальном состоянии нормативно-организационных документов

Ежемесячно

Н.А. Алексеева

Контроль за разработкой и внесением изменений в программное обеспечение собственной разработки или штатное ПО, специально дорабатываемое собственными разработчиками или сторонними организациями.

Ежемесячно

Н.А. Алексеева

Отслеживание объемов обрабатываемых ПДн, состава обрабатываемых ПДн в различных ИСПДн, целей обработки ПДн

Ежегодно

Н.А. Алексеева

 


Охрана труда в Чувашской Республике     Фонд поддержки социальных и культурных программ Чувашии

 

Система управления контентом
TopList Сводная статистика портала Яндекс.Метрика