Документ утратил силу или отменен. Подробнее см. Справку

V. Порядок обработки персональных данных субъектов персональных данных в информационных системах

V. Порядок обработки персональных данных субъектов

персональных данных в информационных системах

5.1. Государственным служащим Госстроя, имеющим право осуществлять обработку персональных данных в информационных системах Госстроя, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе Госстроя. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами государственных служащих Госстроя.

Информация может вноситься как в автоматическом режиме, при получении персональных данных с Единого портала государственных услуг или официального сайта Госстроя, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

5.2. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных центрального аппарата Госстроя, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:

5.2.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Госстроя;

5.2.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Госстроя, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

5.2.3. применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;

5.2.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5.2.5. учет машинных носителей персональных данных;

5.2.6. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;

5.2.7. восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

5.2.8. установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных Госстроя, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Госстроя;

5.2.9. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.

5.3. В случае выявления нарушений порядка обработки персональных данных уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.