Коллегия адвокатов города Москвы «Лебедева, Бурова и партнёры» / Главная / Архив новостей

Архив новостей

Приказ МВД РФ от 6 июля 2012 г. N 678 "Об утверждении Инструкции по организации защиты персональных данных, содержащихся в информационных системах органов внутренних дел Российской Федерации"

дата публикации: 06.07.2012, пятница

Оператором, организующим и (или) осуществляющим обработку персональных данных, определяющим цели обработки состав персональных данных, 
а также действия (операции), совершаемые с персональными данными определено Министерство внутренних дел РФ.
   МВД РФ определяет подразделения ОВД РФ осуществляющие обработку персональных данных. Вопросы разграничения полномочий между несколькими
 уполномоченными подразделениями МВД России отражаются в инструкции по эксплуатации соответствующей информационной системы.
   В целях обеспечения безопасности персональных данных создается организация работ по созданию и эксплуатации информации, содержащейся в ее
 базах данных, а также системы защиты персональных данных.
   Установлены требования конфиденциальности, целостности и доступности персональных данных.
   Классификация информационной системы проводится комиссией на этапе создания или при изменении состава персональных данных и оформляется
 актом.
   При обработке персональных данных должно быть обеспечено:
- проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи  их  лицам, не
 имеющим права доступа к такой информации;
- своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено
 их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа
 к ним;
- постоянный контроль за обеспечением уровня защищенности персональных данных.
   Доступ и условия доступа к информационной системе определяется на стадии ее создания (модернизации). Список должностных лиц получивших
 доступ к информационной системе (пользователей) утверждается приказом руководителя подразделения.
   Запросы пользователей на получение персональных данных, а также ответы на них регистрируются в электронном журнале.

Скачать документ

Все новости