Действующий

Об утверждении Положения об обработке и защите персональных данных в Министерстве лесного, охотничьего хозяйства и природопользования Пензенской области (с изменениями на 23 сентября 2024 года)



9. Требования к обработке и защите персональных данных в информационных системах Министерства с использованием средств автоматизации


9.1. Обработка и защита персональных данных в информационных системах персональных данных с использованием средств автоматизации в структурных подразделениях Министерства, указанных в пункте 2.7 раздела 2 настоящего Положения, осуществляется в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 01.11.2012 N 1119, нормативными и руководящими документами уполномоченных федеральных органов исполнительной власти.


9.2. Безопасность персональных данных достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.


9.3. Безопасность персональных данных при их обработке в информационных системах Министерства обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, утечки информации по техническим каналам, программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.


9.4. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) путем применения технических средств защиты.


9.5. Размещение информационных систем Министерства, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.


9.6. При обработке персональных данных в информационных системах персональных данных Министерства должно быть обеспечено:


а) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;


б) своевременное обнаружение фактов несанкционированного доступа к персональным данным;


в) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;


г) возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;


д) постоянный контроль за обеспечением уровня защищенности персональных данных.


9.7. Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах Министерства включают в себя:


а) определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;


б) разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем;