Порядок доступа работников в помещения, в которых ведется обработка персональных данных
Порядок доступа работников (далее — Порядок) БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей» (далее — Учреждение) разработан в целях обеспечения безопасности персональных данных, средств вычислительной техники информационных систем персональных данных, материальных носителей персональных данных, а так же обеспечения внутри объектового режима.
Объектами охраны Учреждения являются:
- помещения, в которых происходит обработка персональных данных, как с использованием средств автоматизации, так и без таковых;
- помещения, в которых установлены компьютеры, сервера и коммутационное оборудование, участвующее в обработке персональных данных;
- помещения, в которых хранятся материальные носители персональных данных;
- помещения, в которых хранятся резервные копии персональных данных.
Бесконтрольный доступ посторонних лиц в указанные помещения должен быть исключен.
Ответственность за соблюдение положений настоящего порядка несут сотрудники структурных подразделений, обрабатывающих персональные данные, а так же руководители структурных подразделений.
Контроль за соблюдением требований настоящего порядка обеспечивает ответственный за организацию обработки персональных данных.
Некоторые положения данного порядка могут не применяться в зависимости от специфики обработки персональных данных структурными подразделениями Учреждения по согласованию с ответственным за организацию обработки персональных данных.
2. Допуск в помещения, в которых ведется обработка персональных данных
Доступ посторонних лиц в помещения, в которых ведется обработка персональных данных, должен осуществляется только ввиду служебной необходимости.
При этом на момент присутствия посторонних лиц в помещении должны быть приняты меры по недопущению ознакомления посторонних лиц с персональными данными. Пример: мониторы повернуты в сторону от посетителей, документы убраны в стол, либо находятся в непрозрачной папке (накрыты чистыми листами бумаги).
Допуск сотрудников в помещения, в которых ведется обработка персональных данных, оформляется после подписания сотрудником обязательства о неразглашении при трудоустройстве в учреждение.
В нерабочее время в помещениях, в которых ведется обработка персональных данных, все окна и двери в смежные помещения должны быть надежно закрыты, материальные носители персональных данных должны быть убраны в запираемые шкафы (сейфы), компьютеры выключены либо заблокированы.
Помещения должны иметь прочные входные двери с замками, гарантирующими надежное закрытие помещений в нерабочее время. Окна помещений, расположенных на первых или последних этажах зданий, а также окна, находящиеся около пожарных лестниц и других мест, откуда возможно проникновение в спец помещения посторонних лиц, необходимо оборудовать металлическими решетками, или ставнями, или охранной сигнализацией, или другими средствами, препятствующими неконтролируемому проникновению в спец помещения.
Охрана и организация пропускного режима должны исключить возможность неконтролируемого проникновения или пребывания в них посторонних лиц.
Порядок доступа в помещения в которых ведется обработка персональных данных
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И ЖИЛИЩНО-КОММУНАЛЬНОГО
ХОЗЯЙСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ
от 21 октября 2016 г. N 731/пр
ОБ УТВЕРЖДЕНИИ ПОРЯДКА
ДОСТУПА ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ
СЛУЖАЩИХ, ЗАМЕЩАЮЩИХ ДОЛЖНОСТИ В МИНИСТЕРСТВЕ СТРОИТЕЛЬСТВА
И ЖИЛИЩНО-КОММУНАЛЬНОГО ХОЗЯЙСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ,
В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА
В соответствии с постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30, ст. 4116; 2014, N 37, ст. 4967) приказываю:
1. Утвердить прилагаемый Порядок доступа федеральных государственных гражданских служащих, замещающих должности в Министерстве строительства и жилищно-коммунального хозяйства Российской Федерации, в помещения, в которых ведется обработка персональных данных.
2. Руководителям структурных подразделений Министерства строительства и жилищно-коммунального хозяйства Российской Федерации в месячный срок обеспечить ознакомление федеральных государственных гражданских служащих под подпись с настоящим приказом.
3. Контроль исполнения настоящего приказа возложить на первого заместителя Министра строительства и жилищно-коммунального хозяйства Российской Федерации Л.О. Ставицкого.
приказом Министерства строительства
и жилищно-коммунального хозяйства
от 21 октября 2016 г. N 731/пр
ДОСТУПА ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ
СЛУЖАЩИХ, ЗАМЕЩАЮЩИХ ДОЛЖНОСТИ В МИНИСТЕРСТВЕ СТРОИТЕЛЬСТВА
И ЖИЛИЩНО-КОММУНАЛЬНОГО ХОЗЯЙСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ,
В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА
1. Настоящий Порядок доступа федеральных государственных гражданских служащих, замещающих должности в Министерстве строительства и жилищно-коммунального хозяйства Российской Федерации, в помещения, в которых ведется обработка персональных данных определяет правила доступа в помещения Министерства строительства и жилищно-коммунального хозяйства Российской Федерации (далее — Министерство), где хранятся и обрабатываются персональные данные, в целях исключения неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных (далее — защита от неправомерных действий в отношении персональных данных).
2. Доступ в помещения Министерства, где хранятся и обрабатываются персональные данные, осуществляется в соответствии с перечнем должностей федеральной государственной гражданской службы в Министерстве строительства и жилищно-коммунального хозяйства Российской Федерации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (далее — Перечень), утвержденным приказом Министерства.
3. Доступ в помещения, в которых ведется обработка или хранение персональных данных, лиц, не являющихся федеральными государственными гражданскими служащими, замещающими должности в Министерстве (далее — гражданские служащие), согласно Перечню, возможен только в сопровождении гражданского служащего, замещающего должность в соответствии с Перечнем.
4. Для помещений, в которых хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается защита от неправомерных действий в отношении персональных данных.
Данный режим должен обеспечиваться в том числе:
запиранием помещения на ключ при выходе из него;
закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные, после извлечения из них необходимой информации и документов.
5. Внутренний контроль за соблюдением в Министерстве настоящего Порядка и требований к защите персональных данных, осуществляется лицами, ответственными за организацию обработки персональных данных.
IX. Порядок доступа в помещения, в которых ведется обработка персональных данных
47. Нахождение в помещениях, в которых ведется обработка персональных данных, лиц, не являющихся гражданскими служащими Министерства, уполномоченными на обработку персональных данных, возможно в присутствии гражданского служащего Министерства, уполномоченного на обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением персональных данных.
48. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на гражданского служащего Министерства, осуществляющего обработку персональных данных в Министерстве.
Порядок доступа в помещения в которых ведется обработка персональных данных
Рабочее время:
с 8: 00 до 17: 00
Перерыв:
с 13: 00 до 13: 50
Выходные дни:
суббота, воскресенье
УТВЕРЖДАЮ
Директор МОБУ «Холохоленская СОШ»
_____________ Анянова М.А.
ПОРЯДОК
доступа работников в помещения,
в которых ведется обработка персональных данных
Настоящий Порядок доступа в помещения, в которых ведется обработка персональных данных с использованием информационной системы персональных данных предназначенной для реализации муниципальной услуги «Прием заявлений, постановка на учет и зачисление детей в образовательные учреждения, реализующие основную образовательную программу дошкольного образования» (АИС «Е-Услуги. Образование») (далее — Порядок), устанавливает единые требования к доступу в служебные помещения в целях предотвращения нарушения прав субъектов персональных данных, обрабатываемых в МОБУ «Холохоленская СОШ», и обеспечения соблюдения требований законодательства о персональных данных.
Настоящий Порядок обязателен для применения и исполнения всеми работниками МОБУ «Холохоленская СОШ», участвующими в обработке персональных данных с использованием информационной системы персональных данных предназначенной для реализации муниципальной услуги «Прием заявлений, постановка на учет и зачисление детей в образовательные учреждения, реализующие основную образовательную программу дошкольного образования».
Помещения, в которых ведется обработка персональных данных, с использованием информационной системы персональных данных предназначенной для реализации муниципальной услуги «Прием заявлений, постановка на учет и зачисление детей в образовательные учреждения, реализующие основную образовательную программу дошкольного образования» (Далее – Помещения) должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение и их визуального просмотра посторонними лицами и оснащены охранной сигнализацией.
Персональные данные на бумажных носителях должны находиться в недоступном для посторонних лиц месте.
Бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) хранятся в хранилищах, оборудованных опечатывающими устройствами.
Помещения, запираются на ключ, а в нерабочее время подключаются к охранной сигнализации.
Вскрытие и закрытие (опечатывание) помещений, производится работниками, имеющими право доступа в данные помещения.
Перед закрытием помещений, по окончании рабочего времени работники, имеющие право доступа в помещения, обязаны: убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в шкафы, закрыть и опечатать шкафы; отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение; закрыть окна; подключить охранную сигнализацию.
Перед открытием помещений, работники, имеющие право доступа в помещения, обязаны: провести внешний осмотр с целью установления целостности двери и замка; открыть дверь и осмотреть помещение, проверить наличие и целостность печатей на шкафах.
При обнаружении неисправности двери и запирающих устройств работники обязаны: не вскрывая помещение, доложить непосредственному руководителю; в присутствии не менее двух иных работников, включая непосредственного руководителя, вскрыть помещение и осмотреть его; составить акт о выявленных нарушениях и передать его руководителю для организации служебного расследования.
Право самостоятельного входа в помещения, имеют только работники, непосредственно работающие в данном помещении. Иные работники имеют право пребывать в помещении, только в присутствии работников, непосредственно работающих в данном помещении.
При работе с информацией, содержащей персональные данные, двери помещений должны быть всегда закрыты. Присутствие иных лиц, не имеющих права доступа к персональным данным, должно быть исключено.
Техническое обслуживание информационной системы персональных данных предназначенной для реализации муниципальной услуги «Прием заявлений, постановка на учет и зачисление детей в образовательные учреждения, реализующие основную образовательную программу дошкольного образования», уборка помещения, в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии работника, работающего в данном помещении.
В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, вскрывается комиссией в составе не менее двух человек.
Ответственность за соблюдение порядка доступа в помещении, возлагается на Руководителей обрабатывающих персональные данные.