13. Система "Контингент" содержит информацию ограниченного доступа.
14. Обладатель информации и операторы информационной системы в соответствии с требованиями Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" обеспечивают:
14.1. Предотвращение несанкционированного доступа к информации Системы "Контингент" и (или) передачи ее лицам, не имеющим права на доступ к информации.
14.2. Своевременное обнаружение фактов несанкционированного доступа к информации Системы "Контингент".
14.3. Предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации Системы "Контингент".
14.4. Недопущение воздействия на технические средства обработки информации, в результате которого нарушается функционирование Системы "Контингент".
14.5. Постоянный контроль за обеспечением уровня защищенности информации.
15. Система "Контингент" является информационной системой персональных данных, содержащей персональные данные обучающихся, родителей, законных представителей обучающихся, педагогических работников (далее - субъекты ПДн).
16. Операторы Системы "Контингент" являются операторами, осуществляющими обработку персональных данных (далее - Операторы ПДн).
17. Информация, содержащая персональные данные, размещается в Системе "Контингент" только с согласия субъектов ПДн, которое в соответствии с требованиями Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" может быть дано в любой позволяющей подтвердить факт его получения форме.
18. Подтверждение согласия субъекта ПДн на обработку его персональных данных реализуется:
18.1. при регистрации субъекта ПДн в Системе "Контингент" через портал, размещенный в информационно-телекоммуникационной сети "Интернет", по типовой форме в соответствии с приложением N 1 к настоящему Положению;
18.2. при обращении субъекта ПДн непосредственно к Оператору ПДн, в письменном виде по типовой форме в соответствии с приложениями N 2 - 4 к настоящему Положению.
19. Обязанность получения и хранения письменного согласия субъекта ПДн возлагается на Оператора ПДн, осуществляющего сбор и внесение персональных данных в Системе "Контингент".
20. В соответствии с требованиями Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" Операторы ПДн при работе с Системой "Контингент" обязаны:
20.1. Соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
20.2. Соблюдать требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона от 27 июля 2006 года 152-ФЗ "О персональных данных".
20.3. Применять для обеспечения безопасности персональных данных средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия.
20.4. Вести учет машинных носителей персональных данных.
20.5. Вести учет лиц, допущенных к обработке персональных данных.
21. Центр обработки данных Системы "Контингент" (далее - ЦОД) осуществляет:
сопровождение технических средств и сервисов Системы "Контингент";
обеспечение безопасности информации в базе данных Системы "Контингент";
обеспечение возможности незамедлительного восстановления информации Системы "Контингент", модифицированной или уничтоженной вследствие несанкционированного доступа к ней.