Недействующий

Об утверждении Правил обработки персональных данных в Администрации муниципального образования город Салехард (с изменениями на 6 декабря 2019 года) (утратило силу на основании постановления Администрации города Салехарда Ямало-Ненецкого автономного округа от 19.08.2020 N 2164)



2. Процедуры, направленные на выявление и предотвращение нарушений, предусмотренных законодательством


2.1. К процедурам, направленным на предотвращение и выявление нарушений законодательства в отношении обработки персональных данных и устранение таких последствий, относятся:


1) осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных" (далее - Федеральный закон) и принятым в соответствии с ним нормативным правовым актам;


2) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом;


3) ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.


2.2. Обеспечение безопасности персональных данных достигается, в частности:


- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;


- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;


- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;


- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;


- учетом машинных носителей персональных данных;


- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;


- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;


- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.