Действующий

Об утверждении Положения об организации обработки и обеспечения безопасности персональных данных (с изменениями на 15 декабря 2021 года)



6. Организация и проведение работ по обеспечению безопасности персональных данных в информационных системах Управления

(в ред. Приказа управления юстиции Алтайского края от 18.04.2019 N 200)



6.1. Обработка персональных данных в информационных системах осуществляется после завершения работ по созданию системы защиты персональных данных в информационных системах.


6.2. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, утечки информации по техническим каналам, программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии.


Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.


6.3. Обеспечение безопасности при обработке персональных данных, содержащихся в информационных системах Управления, осуществляется в соответствии с Постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", от 06.07.2008 N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных".


(в ред. Приказа управления юстиции Алтайского края от 18.04.2019 N 200)


6.4. Реализацию требований по обеспечению защиты информационных систем, в которых обрабатываются персональные данные, осуществляет отдел информатизации и информационной безопасности совместно со структурными подразделениями Управления, эксплуатирующими эти системы.


(в ред. Приказа управления юстиции Алтайского края от 18.04.2019 N 200)