6.1. Меры по обеспечению безопасности

6.1.1. Меры по обеспечению информационной безопасности персональных данных при их обработке распространяются как на персональные данные, зафиксированные на бумажных носителях, так и на персональные данные в электронном виде.

6.1.2. Организацию защиты персональных данных в подразделениях обеспечивают руководители структурных подразделений, а персональных данных, находящихся в информационных системах, - совместно с администратором информационной безопасности.

6.1.3. Защита персональных данных субъектов персональных данных от неправомерного их использования или утраты обеспечивается в установленном действующим законодательством Российской Федерации в сфере персональных данных порядке путем выполнения комплекса организационных и технических мер, обеспечивающих их безопасность.

К указанным мерам относятся:

определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Конституционного Суда;

применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Конституционного Суда, необходимых для выполнения требований к защите персональных данных;

применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;

учет всех информационных систем, машинных носителей, а также архивных копий персональных данных;

организация режима обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;

восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.