IV. Порядок обработки персональных данных в информационных системах

IV. Порядок обработки персональных данных

в информационных системах

19. Обработка персональных данных в Федеральной службе по надзору в сфере транспорта и ее территориальных органах может осуществляться с использованием информационных систем Федеральной службы по надзору в сфере транспорта (далее - информационные системы).

20. Государственным гражданским служащим Федеральной службы по надзору в сфере транспорта и ее территориальных органов, имеющим право осуществлять обработку персональных данных в информационных системах, а также в Федеральной государственной информационной системе "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации" (далее - гражданские служащие, имеющие право осуществлять обработку персональных данных), предоставляется уникальный логин и пароль для доступа к соответствующей автоматизированной информационной системе.

21. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности <2>:

--------------------------------

<2> Часть 2 статьи 19 Федерального закона "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 1, ст. 54).

1) определения угроз безопасности персональных данных при их обработке в информационных системах;

2) применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;

3) применения прошедших в установленном законодательством Российской Федерации порядке процедур оценки соответствия средств защиты информации;

4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем;

5) учет машинных носителей персональных данных;

6) обнаружения фактов несанкционированного доступа к персональным данным и принятие мер по их предотвращению и недопущению таких фактов в дальнейшем;

7) восстановления персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

8) установления правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах;

9) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем.