Действующий

Об организации и проведении работ по обеспечению безопасности персональных данных при обработке в информационных системах персональных данных в Федеральной службе государственной регистрации, кадастра и картографии (с изменениями на 6 апреля 2016 года)

1. Общие требования по обеспечению безопасности обработки информации в информационной системе персональных данных

     

1.1. К защищаемой информации, обрабатываемой в информационных системах персональных данных (ИСПДн) Росреестра, относятся персональные данные (ПДн), служебная (технологическая) информация системы защиты, другая информация конфиденциального характера в соответствии с Перечнем защищаемых информационных ресурсов информационных систем персональных данных Росреестра.

1.2. Действие Инструкции работника информационных систем персональных данных территориального органа Росреестра (Инструкция) по обеспечению безопасности распространяется на структурные подразделения территориального органа Росреестра.

1.3. Обработка защищаемой информации в ИСПДн Росреестра разрешается на основании приказа руководителя территориального органа Росреестра.

1.4. Ответственность за организацию защиты информации в ИСПДн Росреестра и выполнение установленных условий ее функционирования возлагается на администратора информационной безопасности (ИБ) территориального органа Росреестра. Ответственность за выполнение мероприятий по обеспечению безопасности информации возлагается на лицо, производящее ее обработку (пользователя ИСПДн Росреестра).

1.5. Допуск пользователей к работе в ИСПДн Росреестра осуществляется в соответствии со списком лиц, доступ которых к ПДн, обрабатываемым в ИС, необходим для выполнения служебных (трудовых) обязанностей, утверждаемым руководителем Росреестра/территориального органа Росреестра.

1.6. К самостоятельной работе на автоматизированных рабочих местах (АРМ), входящих в состав ИСПДн Росреестра, допускаются лица, изучившие требования Инструкции и освоившие правила эксплуатации АРМ и технических средств защиты. Допуск производится после проверки знания Инструкции и практических навыков в работе.

1.7. Помещения, в которых размещены технические средства ИСПДн Росреестра, отвечают режимным требованиям и в нерабочее время сдаются под охрану в установленном порядке.

1.8. Вход в помещения, в которых производится автоматизированная обработка защищаемой информации, разрешается постоянно работающим в них работникам, а также лицам, привлекаемым к проведению ремонтных, наладочных и других работ, и посетителям в сопровождении работников Росреестра и территориальных органов Росреестра.

1.9. Техническое обслуживание АРМ, уборка помещения и т.п. проводятся только под контролем уполномоченного лица Росреестра/территориального органа Росреестра. При проведении этих работ обработка защищаемой информации (ПДн) запрещается.

1.10. По фактам и попыткам несанкционированного доступа к защищаемой информации, а также в случаях ее утечки и (или) модификации (уничтожения) проводятся служебные расследования.