Действующий

Об организации работы с персональными данными в Правительстве Ульяновской области (с изменениями на 14 июня 2024 года)



Приложение N 8
к Положению



ПРАВИЛА ОЦЕНКИ ВРЕДА, КОТОРЫЙ МОЖЕТ БЫТЬ ПРИЧИНЕН СУБЪЕКТАМ ПЕРСОНАЛЬНЫХ ДАННЫХ

(в ред. указа Губернатора Ульяновской области от 12.07.2023 N 69)



1. Настоящие Правила устанавливают порядок оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных") в Правительстве Ульяновской области, являющемся оператором персональных данных (далее также - вред).


Безопасность персональных данных обеспечивается способностью пользователей, возможностью технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных.


Вред возникает в результате неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, а также в результате совершения иных неправомерных действий с ними.


2. В Правительстве Ульяновской области для целей оценки вреда образуется комиссия по вопросам оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" (далее - комиссия), состоящая из председателя комиссии, секретаря комиссии и членов комиссии. Состав комиссии и регламент деятельности комиссии утверждаются руководителем администрации Губернатора Ульяновской области.


3. Комиссия определяет одну из степеней вреда в соответствии с Требованиями к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", утвержденными приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27.10.2022 N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", и составляет в соответствии с указанными Требованиями акт оценки вреда, который подписывается секретарем комиссии и утверждается председателем комиссии (далее - акт оценки вреда).


Акт оценки вреда хранится в управлении специальной документальной связи, режима секретности и защиты информации администрации Губернатора Ульяновской области. Председателю комиссии и членам комиссии копия акта оценки вреда рассылается секретарем комиссии в электронной форме с использованием единой системы электронного документооборота Правительства Ульяновской области и возглавляемых им исполнительных органов Ульяновской области не позднее первого рабочего дня, следующего за днем утверждения акта оценки вреда.