РАСПОРЯЖЕНИЕ
от 7 апреля 2014 года N 031-10-251/14
О внесении изменений в муниципальные правовые акты города Иркутска
В связи с изменением структуры и штатного расписания администрации города Иркутска, руководствуясь ст. 16 Федерального закона от 06.10.2003 N 131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации", ст.ст. 37, 38, 42 Устава города Иркутска, решением Думы города Иркутска от 29.11.2013 N 005-20-510892/3 "Об утверждении структуры администрации города Иркутска в новой редакции", распоряжением администрации города Иркутска от 06.12.2013 N 031-10-977/13 "О передаче полномочий", распоряжением администрации города Иркутска от 24.12.2013 N 031-10-1055/13 "О внесении изменений в штатное расписание администрации г. Иркутска":
1. Внести в распоряжение администрации города Иркутска от 29.06.2009 N 031-10-701/9 "Об утверждении Порядка работы в администрации г. Иркутска с информацией, содержащей персональные данные граждан, в автоматизированной информационной системе "Учет избирателей, участников референдума" в редакции распоряжения администрации города Иркутска от 25.05.2012 N 031-10-535/12 (далее - распоряжение) следующие изменения:
1.1. В пункте 3.2 раздела 3 Приложения N 1 к распоряжению слова "начальником отдела мобилизационной подготовки и защиты информации администрации г. Иркутска (далее - ОМПЗИ) и заместителем председателя комитета - начальником департамента информатизации комитета по экономике администрации г. Иркутска" заменить словами "заместителем председателя комитета - начальником департамента информатизации комитета по экономике администрации г. Иркутска".
1.2. В пункте 3.3 раздела 3 Приложения N 1 к распоряжению слова "Начальник ОМПЗИ" заменить словами "Заместитель председателя комитета - начальник департамента информатизации комитета по экономике администрации г. Иркутска".
1.3. В пункте 4.5 раздела 4 Приложения N 1 к распоряжению слова "заместителя начальника отдела - заведующего сектором защиты информации ОМПЗИ" заменить словами "заместителя председателя комитета - начальника департамента информатизации комитета по экономике администрации г. Иркутска".
2. Внести в распоряжение администрации города Иркутска от 07.12.2010 N 031-10-1167/10 "Об утверждении Положения о порядке организации и проведения работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных администрации г. Иркутска" в редакции распоряжения администрации города Иркутска от 25.05.2012 N 031-10-535/12 (далее - распоряжение) следующие изменения:
2.1. В констатирующей части распоряжения, в пункте 2.1 раздела 2 Приложения N 1 к распоряжению:
2.1.1. Слова "Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным постановлением Правительства Российской Федерации от 17.11.2007 N 781" заменить словами "постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
2.1.2. Слова "Порядком проведения классификации информационных систем персональных данных, утвержденным совместным приказом Федеральной службы по техническому и экспортному контролю Российской Федерации, Федеральной службы безопасности Российской Федерации, Министерства информационных технологий и связи Российской Федерации от 13.02.2008 N 55/86/20, Положением о методах и способах защиты информации в информационных системах персональных данных, утвержденным приказом ФСТЭК России от 05.02.2010 N 58" исключить.
2.2. Пункт 2 распоряжения изложить в следующей редакции:
"2. Структурным подразделениям администрации города Иркутска:".
2.3. Пункт 5 распоряжения изложить в следующей редакции:
"5. Контроль за исполнением настоящего распоряжения возложить на заместителя мэра - председателя комитета по экономике администрации г. Иркутска".
2.4. Пункт 2.3 раздела 2 Приложения N 1 к распоряжению после слов "утвержденному постановлением Правительства Российской Федерации от 15.09.2008 N 687" дополнить словами ", и распоряжению администрации г. Иркутска от 17.12.2010 N 031-10-1228/10 "Об организации обработки персональных данных, осуществляемой без использования средств автоматизации в администрации г. Иркутска".
2.5. Пункт 2.9 раздела 2 Приложения N 1 к распоряжению изложить в следующей редакции:
"2.9. Выбор методов, способов и средств защиты информации осуществляется в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю Российской Федерации, на основе определяемых департаментом информатизации комитета по экономике администрации г. Иркутска (далее - ДИ) угроз безопасности ПДн (модели угроз)".
2.6. Пункт 2.10 раздела 2 Приложения N 1 к распоряжению изложить в следующей редакции:
"2.10. Модель угроз разрабатывается на основе методических документов, принятых Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю Российской Федерации".
2.7. В пункте 2.13 раздела 2 Приложения N 1 к распоряжению слова "СЗИ совместно с работниками департамента информатизации комитета по экономике администрации г. Иркутска (далее - департамент информатизации)" заменить словом "ДИ".
2.8. Дефис 1 пункта 2.13 раздела 2 Приложения N 1 к распоряжению изложить в следующей редакции:
"- определение требуемого уровня защищенности в соответствии с разделом 3 настоящего положения.
2.9. Дефис 4 пункта 2.13 раздела 2 Приложения N 1 к распоряжению изложить в следующей редакции:
"- разработку СЗПДн на основе частной модели угроз (СЗПДн обеспечивает нейтрализацию предполагаемых угроз с использованием методов и способов защиты ПДн, предусмотренных для соответствующего уровня защищенности ИСПДн администрации г. Иркутска)".
2.10. В пункте 2.18 раздела 2 Приложения N 1 к распоряжению слово "СЗИ" заменить словом "ДИ".
2.11. Пункт 2.19 раздела 2 Приложения N 1 к распоряжению изложить в следующей редакции: