Действующий

Об утверждении документов, определяющих политику в отношении обработки персональных данных в комитете образования, науки и молодежной политики Волгоградской области (с изменениями на 12 июля 2024 года)



10. Меры, принимаемые для защиты персональных данных


10.1. Комитет для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных принимает следующие меры:


10.1.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;


10.1.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;


10.1.3. применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;


10.1.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;


10.1.5. учет машинных носителей персональных данных;


10.1.6. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;


(в ред. приказа комитета образования, науки и молодежной политики Волгоградской области от 12.07.2024 N 55)


10.1.7. восстановление персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;


10.1.8. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;


10.1.9. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.



Начальник правового отдела
комитета образования и науки
Волгоградской области
Р.Ю.РЕБРОВ