Оператором, организующим и (или) осуществляющим обработку персональных данных, определяющим цели обработки состав персональных данных,
а также действия (операции), совершаемые с персональными данными определено Министерство внутренних дел РФ.
МВД РФ определяет подразделения ОВД РФ осуществляющие обработку персональных данных. Вопросы разграничения полномочий между несколькими
уполномоченными подразделениями МВД России отражаются в инструкции по эксплуатации соответствующей информационной системы.
В целях обеспечения безопасности персональных данных создается организация работ по созданию и эксплуатации информации, содержащейся в ее
базах данных, а также системы защиты персональных данных.
Установлены требования конфиденциальности, целостности и доступности персональных данных.
Классификация информационной системы проводится комиссией на этапе создания или при изменении состава персональных данных и оформляется
актом.
При обработке персональных данных должно быть обеспечено:
- проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не
имеющим права доступа к такой информации;
- своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено
их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа
к ним;
- постоянный контроль за обеспечением уровня защищенности персональных данных.
Доступ и условия доступа к информационной системе определяется на стадии ее создания (модернизации). Список должностных лиц получивших
доступ к информационной системе (пользователей) утверждается приказом руководителя подразделения.
Запросы пользователей на получение персональных данных, а также ответы на них регистрируются в электронном журнале.
Скачать документ
Все новости