Действующий

О политике Администрации города Екатеринбурга в отношении обработки персональных данных (с изменениями на 6 октября 2023 года)



Глава 3. ПРАВОВЫЕ, ОРГАНИЗАЦИОННЫЕ И ТЕХНИЧЕСКИЕ МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ


17. С целью обеспечения безопасности обрабатываемых персональных данных в Администрации города Екатеринбурга принимаются следующие меры:


утверждается перечень операторов Администрации города Екатеринбурга;


утверждается реестр информационных систем персональных данных в Администрации города Екатеринбурга;


назначается лицо, ответственное за непосредственное руководство работами по защите информации (в том числе персональных данных) в отраслевых (функциональных) и территориальных органах Администрации города Екатеринбурга;


определяется орган Администрации города Екатеринбурга, ответственный за обеспечение безопасности персональных данных в Администрации города Екатеринбурга, и назначаются ответственные за обеспечение безопасности персональных данных в отраслевых (функциональных) органах Администрации города Екатеринбурга;


утверждается положение о системе обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Администрации города Екатеринбурга;


утверждается перечень персональных данных, подлежащих защите;


определяется перечень должностей Администрации города Екатеринбурга, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;


утверждается список работников Администрации города Екатеринбурга, доступ которых к персональным данным, обрабатываемым в информационных системах персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей (работники должны быть ознакомлены с правовыми актами Администрации города Екатеринбурга в области защиты персональных данных под подпись);


определяются помещения, в которых осуществляется обработка персональных данных, и правила доступа в них;


утверждаются типовая форма согласия на обработку персональных данных работников Администрации города Екатеринбурга, иных субъектов персональных данных, типовая форма согласия субъекта персональных данных на обработку персональных данных, разрешенных им для распространения, и типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;


утверждаются положения об автоматизированной обработке персональных данных в информационных системах персональных данных, а также об обработке персональных данных, осуществляемой без использования средств автоматизации;


утверждаются правила рассмотрения запросов субъектов персональных данных или их представителей;


утверждаются требования по организации и обеспечению функционирования средств криптографической защиты информации в Администрации города Екатеринбурга;