V. Порядок обработки персональных данных субъектов персональных данных в информационных системах
5.1. Обработка персональных данных в центральном аппарате Роскомнадзора осуществляется:
5.1.1. В "Информационной системе персональных данных Роскомнадзора";
5.1.2. На аттестованных под обработку персональных данных автоматизированных рабочих местах, входящих в состав "Единой информационной системы Роскомнадзора";
5.1.3. В информационной системе "1С: Предприятие 8";
5.1.4. На автоматизированных рабочих местах сотрудников кадрового подразделения Роскомнадзора.
5.2. "Информационная система персональных данных Роскомнадзора" (далее - ИСПДн Роскомнадзора) содержит персональные данные государственных служащих Роскомнадзора, субъектов (заявителей), обратившихся в Роскомнадзор в целях получения государственных услуг или в связи с исполнением государственных функций, и включает:
5.2.1. персональный идентификатор;
5.2.2. фамилию, имя, отчество субъекта персональных данных;
5.2.3. вид документа, удостоверяющего личность субъекта персональных данных;
5.2.4. серию и номер документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
5.2.5. адрес места жительства субъекта персональных данных;
5.2.6. почтовый адрес субъекта персональных данных;
5.2.7. контактный телефон, факс (при наличии) субъекта персональных данных;
5.2.8. адрес электронной почты субъекта персональных данных;
5.2.9. ИНН субъекта персональных данных.
5.3. Аттестованные в соответствии с законодательством Российской Федерации под обработку персональных данных автоматизированные рабочие места, входящие в состав "Единой информационной системы Роскомнадзора" (далее - АРМ ЕИС Роскомнадзора), включают персональные данные субъектов, получаемые сотрудниками центрального аппарата Роскомнадзора в рамках предоставления государственных услуг и исполнения государственных функций, и включают:
5.3.1. персональный идентификатор;
5.3.2. адрес места жительства субъекта персональных данных;
5.3.3. почтовый адрес субъекта персональных данных;
5.3.4. телефон субъекта персональных данных;
5.3.5. факс субъекта персональных данных;
5.3.6. адрес электронной почты субъекта персональных данных.
5.4. Информационная система "1С: Предприятие 8" и прикладные программные подсистемы "АКСИОК" и "1С Бухгалтерия", содержат персональные данные государственных служащих центрального аппарата Роскомнадзора и физических лиц, являющихся стороной гражданско-правовых договоров, заключаемых центральным аппаратом Роскомнадзора, и включает:
5.4.1. фамилию, имя, отчество субъекта персональных данных;
5.4.2. дату рождения субъекта персональных данных;
5.4.3. место рождения субъекта персональных данных;
5.4.4. серию и номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
5.4.5. адрес места жительства субъекта персональных данных;
5.4.6. почтовый адрес субъекта персональных данных;
5.4.7. телефон субъекта персональных данных;
5.4.8. ИНН субъекта персональных данных;
5.4.9. табельный номер субъекта персональных данных;
5.4.10. должность субъекта персональных данных;
5.4.11. номер приказа и дату приема на работу (увольнения) субъекта персональных данных.
5.5. Автоматизированные рабочие места сотрудников кадрового подразделения Роскомнадзора предполагают обработку персональных данных государственных служащих Роскомнадзора, предусмотренных пунктом 2.2 настоящего Положения.
5.6. Классификация информационных систем персональных данных, указанных в пункте 5.1 настоящего Положения, осуществляется в порядке, установленном законодательством Российской Федерации.
5.7. Государственным служащим структурных подразделений центрального аппарата Роскомнадзора, имеющим право осуществлять обработку персональных данных в информационных системах центрального аппарата Роскомнадзора, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе Роскомнадзора. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами государственных служащих Роскомнадзора.
Информация может вноситься как в автоматическом режиме, при получении персональных данных с Единого портала государственных услуг или официального сайта Роскомнадзора, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
5.8. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных центрального аппарата Роскомнадзора, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
5.8.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных центрального аппарата Роскомнадзора;
5.8.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных центрального аппарата Роскомнадзора, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
5.8.3. применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
5.8.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5.8.5. учет машинных носителей персональных данных;
5.8.6. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
5.8.7. восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
5.8.8. установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных центрального аппарата Роскомнадзора, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных центрального аппарата Роскомнадзора;
5.8.9. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
5.9. Структурное подразделение Роскомнадзора, ответственное за обеспечение информационной безопасности в центральном аппарате Роскомнадзора, организует и контролирует ведение учета материальных носителей персональных данных.
5.10. Структурное подразделение центрального аппарата Роскомнадзора, ответственное за обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных центрального аппарата Роскомнадзора, должно обеспечить:
5.10.1. своевременное обнаружение фактов несанкционированного доступа к персональным данным и немедленное доведение этой информации до ответственного за организацию обработки персональных данных в центральном аппарате Роскомнадзора и руководителя Роскомнадзора;
5.10.2. недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
5.10.3. возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
5.10.4. постоянный контроль за обеспечением уровня защищенности персональных данных;
5.10.5. знание и соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
5.10.6. учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
5.10.7. при обнаружении нарушений порядка предоставления персональных данных незамедлительное приостановление предоставления персональных данных пользователям информационной системы персональных данных до выявления причин нарушений и устранения этих причин;
5.10.8. разбирательство и составление заключений по фактам несоблюдения условий хранения материальных носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
5.11. Структурное подразделение центрального аппарата Роскомнадзора, ответственное за обеспечение функционирования информационных систем персональных данных в центральном аппарате Роскомнадзора, принимает все необходимые меры по восстановлению персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним.
5.12. Обмен персональными данными при их обработке в информационных системах персональных данных центрального аппарата Роскомнадзора осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
5.13. Доступ государственных служащих Роскомнадзора к персональным данным, находящимся в информационных системах персональных данных центрального аппарата Роскомнадзора, предусматривает обязательное прохождение процедуры идентификации и аутентификации.
5.14. В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных центрального аппарата Роскомнадзора уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2025
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2025 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875