III. Условия и порядок обработки персональных данных субъектов персональных данных в информационных системах

III. Условия и порядок обработки персональных данных

субъектов персональных данных в информационных системах

24. Обработка персональных данных в Росреестре осуществляется в информационных системах персональных данных Росреестра, указанных в приложении N 5 к настоящему приказу (далее - информационные системы), в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, а также с соблюдением организационно-технических мер по обеспечению безопасности персональных данных, определенных Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденными приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17 <2>.

--------------------------------

<2> Зарегистрирован Министерством юстиции Российской Федерации 31 мая 2013 г., регистрационный N 28608, с изменениями, внесенными приказами Федеральной службы по техническому и экспортному контролю от 15 февраля 2017 г. N 27 (зарегистрирован Министерством юстиции Российской Федерации 14 марта 2017 г., регистрационный N 45933) и от 28 мая 2019 г. N 106 (зарегистрирован Министерством юстиции Российской Федерации 13 сентября 2019 г., регистрационный N 55924).

25. Не допускается обработка персональных данных в информационных системах, если применяемые меры и средства обеспечения безопасности не соответствуют требованиям законодательства Российской Федерации, предъявляемым к системам данного класса.

26. Гражданским служащим Росреестра, имеющим право осуществлять обработку персональных данных в информационных системах, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе в соответствии с функциями.

27. Информация вносится как в автоматическом режиме при получении персональных данных из федеральной государственной информационной системы "Единый портал государственных и муниципальных услуг (функций)" <3> или официального сайта Росреестра в информационно-телекоммуникационной сети "Интернет", так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

--------------------------------

<3> Статья 21 Федерального закона от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг".

28. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.

29. Доступ гражданских служащих Росреестра к персональным данным, находящимся в информационных системах, предусматривает обязательное прохождение процедуры идентификации и аутентификации.

30. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона N 152-ФЗ.

31. В случае выявления нарушений порядка обработки персональных данных в информационных системах уполномоченными должностными лицами Росреестра принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.