Во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
-
Утвердить прилагаемый «План мероприятий по защите персональных данных и перечень ответственных лиц за его реализацию».
-
Ведущему специалисту –эксперту Кузнецовой Наталии Павловне настоящее распоряжение объявить должностным лицам, назначенным ответственными за реализацию мер, указанных в Плане мероприятий по защите персональных данных.
Контроль за исполнением настоящего распоряжения оставляю за собой.
Глава Большечеменевского сельского поселения Г.Ф. Медведев
Утвержден
Распоряжением администрации
Большечеменевского
сельского поселения
Батыревского района
Чувашской Республики
от «20» июля 2018 года № 18
План мероприятий по защите персональных данных и перечень ответственных лиц за его реализацию
План составляется для реализации мероприятий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним при хранении материальных носителей персональных данных.
Выбор конкретных мероприятий осуществляется на основании анализа частной модели актуальных угроз и частной модели вероятного нарушителя.
В План включены следующие категории мероприятий:
-
организационные (административные);
-
технические (аппаратные и программные);
-
физические;
-
контролирующие.
План мероприятий содержит следующую информацию:
-
Название мероприятия;
-
Периодичность проведения проверки;
-
Исполнитель мероприятия.
Технические и контролирующие мероприятия распространяются на все информационные системы персональных данных (ИСПДн) Администрации Большечеменевского сельского поселения Батыревского района Чувашской Республики
Мероприятие
|
Периодичность
|
Исполнитель/ Ответственный
|
Организационные мероприятия
|
Осуществление внутреннего контроля за соблюдением сотрудниками Администрации законодательства РФ о персональных данных, в том числе требований к защите персональных данных.
|
23.08.2018
|
Н.П. Кузнецова
|
Доведение до сведения положения законодательства РФ о персональных данных, разработанных внутренних локальных актов по вопросам обработки персональных данных, требований к защите персональных данных.
|
По мере необходимости, в рабочем порядке
|
Н.П. Кузнецова
|
Организация приема и обработки обращений и запросов субъектов персональных данных или их представителей и (или) осуществление контроля за приемом и обработкой таких обращений и запросов.
|
По мере необходимости
|
Н.П. Кузнецова
|
Отслеживание изменений в процессах обработки персональных данных Общества. И в случае изменения сведений в части 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также в случае прекращения обработки персональных данных, Специалист, готовит проект письма о внесении изменений с последующим направлением в контролирующий орган в течение 10 рабочих дней с даты возникновения таких изменений или с даты прекращения обработки персональных данных.
|
По мере необходимости
|
Н.П. Кузнецова
|
Определение уровня защищенности ИСПДн
|
Разовое
срок до 23.08.2018
|
Н.П. Кузнецова
Г.Ф. Медведев
Л.Г. Воробьева
|
Обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними
|
Ежемесячно, не позднее 23 числа месяца
|
Н.П. Кузнецова
|
Учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в Журнал учета с отметкой об их выдаче (приеме)
|
Постоянно
|
Н.П. Кузнецова
|
Физические мероприятия
|
Обеспечение сохранности материальных носителей ПДн в помещениях
|
Постоянно
|
Н.П. Кузнецова
|
Установка дополнительных замков на дверях в помещениях с аппаратными ИСПДн
|
Разовое
срок до 23.08.2018
|
Н.П. Кузнецова
|
Установка систем бесперебойного питания на ключевые элементы ИСПДн
|
Разовое
срок до 23.08.2018
|
Н.П. Кузнецова
|
Технические (аппаратные и программные) мероприятия
|
Внедрение специальной подсистемы управления доступом, регистрации и учета
|
Разовое
срок до 23.08.2018
|
Н.П. Кузнецова
|
Внедрение системы защиты от несанкционированного доступа и криптографической защиты
|
Разовое
срок до 30.12.2017
|
Н.П. Кузнецова
|
Внедрение подсистемы обнаружения вторжений
|
Разовое
срок до 30.12.2017
|
Н.П. Кузнецова
|
Осуществление обновления системы антивирусной защиты
|
Ежегодно
|
Н.П. Кузнецова
|
Контролирующие мероприятия
|
Контроль над соблюдением режима обработки ПДн
|
Еженедельно
|
Н.П. Кузнецова
|
Контроль над соблюдением режима защиты
|
Ежедневно
|
Н.П. Кузнецова
|
Создание журнала внутренних проверок и поддержание его в актуальном состоянии
|
23.08.2018
|
Н.П. Кузнецова
|
Контроль над выполнением антивирусной защиты
|
Еженедельно
|
Н.П. Кузнецова
|
Контроль над соблюдением режима защиты при подключении к сетям общего пользования и (или) международного обмена
|
Еженедельно
|
Н.П. Кузнецова
|
Проведение внутренних проверок на предмет выявления изменений в режиме обработки и защиты ПДн
|
23.08.2018
|
Н.П. Кузнецова
|
Контроль за обновлениями программного обеспечения и единообразия применяемого ПО на всех элементах ИСПДн
|
Еженедельно
|
Н.П. Кузнецова
|
Контроль за обеспечением резервного копирования
|
Ежемесячно
|
Н.П. Кузнецова
|
Организация анализа и пересмотра имеющихся угроз безопасности ПДн, а так же предсказание появления новых, еще неизвестных, угроз
|
23.08.2018
|
Н.П. Кузнецова
|
Поддержание в актуальном состоянии нормативно-организационных документов
|
Ежемесячно
|
Н.П. Кузнецова
|
Контроль за разработкой и внесением изменений в программное обеспечение собственной разработки или штатное ПО, специально дорабатываемое собственными разработчиками или сторонними организациями.
|
Ежемесячно
|
Н.П. Кузнецова
|
Отслеживание объемов обрабатываемых ПДн, состава обрабатываемых ПДн в различных ИСПДн, целей обработки ПДн
|
Ежегодно
|
Н.П. Кузнецова
|