№44 от 25.04.2017
ПостановленияО мерах по обеспечению безопасности персональных данных при их обработке в Рязанской городской Думе
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказом Федеральной службы безопасности Российской Федерации от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности», приказом Федеральной службы по техническому и экспортному контролю от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», постановлением главы муниципального образования, председателя Рязанской городской Думы от 24.11.2010 № 96 «Об информационной безопасности и защите персональных данных в Рязанской городской Думе», постановлением главы муниципального образования, председателя Рязанской городской Думы от 11.07.2013 № 67 «О мерах по обеспечению выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами», руководствуясь Уставом муниципального образования - городской округ город Рязань Рязанской области, распоряжением главы муниципального образования, председателя Рязанской городской Думы от 24.03.2017 № 50-к «О возложении исполнения обязанностей», п о с т а н о в л я ю: 1. Ввести в эксплуатацию информационные системы персональных данных Рязанской городской Думы согласно перечню, утвержденному постановлением главы муниципального образования, председателя Рязанской городской Думы от 11.07.2013 № 67 «О мерах по обеспечению выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами», с 1 мая 2017 года. 2. Контролируемой зоной размещения информационных систем персональных данных Рязанской городской Думы определить помещения Рязанской городской Думы, расположенные по адресу: - г. Рязань, ул. Радищева, д. 28; - г. Рязань, ул. Ленина, д. 35а. 3. Назначить администратором информационных систем персональных данных Рязанской городской Думы (далее – администратор), ответственным за эксплуатацию средств криптографической защиты информации, начальника отдела автоматизированных систем управления управления делами Рязанской городской Думы Новинского В.Э., в отсутствие администратора его обязанности исполняет консультант отдела автоматизированных систем управления управления делами Рязанской городской Думы Пшеничников А.П. 4. Возложить на администратора обязанности по контролю за информационными системами персональных данных Рязанской городской Думы в отношении системных, прикладных программно-технических средств, программных и программно-аппаратных средств защиты информации, периодическому анализу системных журналов средств защиты информации и оперативному контролю за безопасностью персональных данных. 5. Назначить ответственным за эксплуатацию хранилищ для хранения бумажных и электронных носителей информации Рязанской городской Думы главного специалиста отдела хозяйственного обеспечения управления делами Рязанской городской Думы Кузнецову Н.М. 6. Утвердить прилагаемые: 1) перечень персональных данных, обрабатываемых в информационных системах персональных данных Рязанской городской Думы (приложение № 1); 2) Политику информационной безопасности информационных систем персональных данных Рязанской городской Думы (приложение № 2); 3) Положение об обработке и защите персональных данных в информационных системах персональных данных Рязанской городской Думы (приложение № 3); 4) Положение о разграничении прав доступа к персональным данным, обрабатываемым в информационных системах персональных данных Рязанской городской Думы (приложение № 4); 5) Акт определения уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Рязанской городской Думы (приложение № 5); 6) инструкцию администратора информационных систем персональных данных Рязанской городской Думы (приложение № 6); 7) инструкцию пользователя информационных систем персональных данных Рязанской городской Думы (приложение № 7); 8) инструкцию по порядку обращения с техническими средствами защиты информации, предназначенными для защиты персональных данных, обрабатываемых в информационных системах персональных данных Рязанской городской Думы (приложение № 8); 9) инструкцию по организации антивирусной защиты в информационных системах персональных данных Рязанской городской Думы (приложение № 9); 10) инструкцию по организации парольной защиты в информационных системах персональных данных Рязанской городской Думы (приложение № 10); 11) инструкцию по резервированию и восстановлению массивов персональных данных в информационных системах персональных данных Рязанской городской Думы (приложение № 11); 12) инструкцию по обращению с сертифицированными средствами криптографической защиты информации, предназначенными для защиты персональных данных, обрабатываемых в информационных системах персональных данных Рязанской городской Думы (приложение № 12); 13) инструкцию по порядку эксплуатации хранилищ для хранения бумажных и электронных носителей информации (приложение № 13); 14) журнал регистрации, учета и выдачи сменных носителей персональных данных в информационных системах персональных данных Рязанской городской Думы (приложение № 14); 15) журнал поэкземплярного учета средств криптографической защиты информации, эксплуатационной и технической документации к ним, ключевых документов (приложение № 15); 16) журнал поэкземплярного учета ключевых документов (приложение № 16); 17) журнал регистрации, учета и выдачи внешних носителей для хранения резервных копий персональных данных в информационных системах персональных данных Рязанской городской Думы (приложение № 17); 18) перечень муниципальных служащих Рязанской городской Думы, работников аппарата Рязанской городской Думы, не являющихся муниципальными служащими, допущенных к работе с персональными данными и (или) обрабатывающих персональные данные в информационных системах персональных данных Рязанской городской Думы (приложение № 18); 19) перечень муниципальных служащих Рязанской городской Думы, работников аппарата Рязанской городской Думы, не являющихся муниципальными служащими, допущенных к работе с сертифицированными средствами криптографической защиты информации, предназначенными для защиты персональных данных, обрабатываемых в информационных системах персональных данных Рязанской городской Думы (приложение № 19). 7. Лицу, ответственному за организацию обработки персональных данных, осуществляемую без использования средств автоматизации в Рязанской городской Думе (Сапунов С.В.), ознакомить под роспись муниципальных служащих Рязанской городской Думы, работников аппарата Рязанской городской Думы, не являющихся муниципальными служащими, допущенных к работе с персональными данными и (или) обрабатывающих персональные данные в информационных системах персональных данных Рязанской городской Думы, с настоящим постановлением. 8. Настоящее постановление вступает в силу со дня его подписания. 9. Разместить настоящее постановление на официальном сайте Рязанской городской Думы в сети Интернет. Подпункты 3-19 пункта 6 настоящего постановления размещению на официальном сайте Рязанской городской Думы в сети Интернет не подлежат как носящие нормативно-технический характер. 10. Контроль за исполнением настоящего постановления оставляю за собой.
И.о. главы муниципального образования, председателя Рязанской городской Думы А.А. Чайка Документы: Загрузить Приложение 2 Приложение 1 |