В соответствии с Федеральными законами от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2006, N 6, ст. 636; 2007, N 10, ст. 1151; N 16, ст. 1828; N 49, ст. 6070; 2008, N 13, ст. 1186; N 30 (ч. II), ст. 3616; N 52 (ч. I), ст. 6235), от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч. I), ст. 3451) и Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921) приказываю:
1. Утвердить Положение об организации работы с персональными данными государственного гражданского служащего Федерального дорожного агентства и ведении его личного дела (далее - Положение) согласно приложению 1 к настоящему Приказу.
2. Установить, что в Федеральном дорожном агентстве ведение личных дел и личных карточек государственных гражданских служащих (далее - гражданские служащие), ведение и хранение трудовых книжек гражданских служащих, а также хранение личных дел гражданских служащих, уволенных с федеральной государственной гражданской службы, в течение установленного срока с дальнейшей их передачей в установленном порядке в архив осуществляется Управлением кадров и организационного развития.
3. Утвердить список должностей гражданских служащих Федерального дорожного агентства, уполномоченных на обработку персональных данных и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных, согласно приложению 2 к настоящему Приказу.
4. Управлению кадров и организационного развития (Н.И. Бурносов) обеспечить обработку и защиту персональных данных гражданских служащих в соответствии с Положением.
5. Начальникам управлений центрального аппарата Федерального дорожного агентства ознакомить гражданских служащих с настоящим Приказом и Положением.
6. Контроль за исполнением настоящего Приказа оставляю за собой.
Настоящий Порядок определяет проведение классификации информационных систем персональных данных, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации (далее - информационные системы) .
...
Определяются следующие категории обрабатываемых в информационной системе персональных данных ( ):
категория 1 - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни;
категория 2 - персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1;
категория 3 - персональные данные, позволяющие идентифицировать субъекта персональных данных;
категория 4 - обезличенные и (или) общедоступные персональные данные.
...
класс 1 (К1) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных;
класс 2 (К2) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных;
класс 3 (К3) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных;
класс 4 (К4) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных.
получение лицензии на техническую защиту конфиденциальной информации.
Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в ИСПДн, предусматривают, что операторы ИСПДн, проводя мероприятия по обеспечению безопасности персональных данных (конфиденциальная информация) при их обработке в ИСПДн 1-го и 2-го классов и распределенных информационных систем 3-го класса, должны получить лицензию на осуществление деятельности по технической защите конфиденциальной информации.
Может речь как раз про приказ ФСТЭКФСБ/Минсвязи от 13 февраля 2008 года N 55/86/20..?!Это означает, что для обработки персональных данных информационные системы должны быть аттестованы по классу не ниже АК2 в классификации ФСБ России. Например, такому классу соответствует защищенная Windows XP с пакетом обновления Secure Pack Rus. В состав средств защиты должны входить средства криптографической защиты информации (СКЗИ) класса не ниже КС2. Исходя из этого для любой информационной системы, обрабатывающей персональные данные категорий выше 4-й, потребуется выполнение всех требований класса АК2 в классификации ФСБ России.
Для практического оснащения информационных систем средствами защиты можно рекомендовать средства, специально адаптированные для защиты персональных данных и имеющие необходимые разрешительные документы. Это в первую очередь Secure Pack Rus и средства криптографической защиты семейства CryptoPro.
Это означает, что для обработки персональных данных информационные системы должны быть аттестованы по классу не ниже АК2 в классификации ФСБ России. Например, такому классу соответствует защищенная Windows XP с пакетом обновления Secure Pack Rus. В состав средств защиты должны входить средства криптографической защиты информации (СКЗИ) класса не ниже КС2. Исходя из этого для любой информационной системы, обрабатывающей персональные данные категорий выше 4-й, потребуется выполнение всех требований класса АК2 в классификации ФСБ России.
Для практического оснащения информационных систем средствами защиты можно рекомендовать средства, специально адаптированные для защиты персональных данных и имеющие необходимые разрешительные документы. Это в первую очередь Secure Pack Rus и средства криптографической защиты семейства CryptoPro.
Вернуться в Последние новости отрасли
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0