2. СТРУКТУРНЫЕ ПОДРАЗДЕЛЕНИЯ ОПЕРАТОРА ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработку персональных данных организует Куратор ОПД.
2.2. Куратор ОПД:
1) доводит до сведения работников Оператора положения законодательства
Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
2) организует обработку персональных данных сотрудниками Оператора;
3) организует прием и обработку обращений и запросов субъектов персональных данных или их представителей.
2.3. Контроль за исполнением сотрудниками Оператора требований законодательства Российской Федерации и положений локальных нормативных актов Оператора при обработке персональных данных возложен на Куратора ОПД.
2.4. ПД включают:
персональный идентификатор;
фамилию, имя, отчество субъекта персональных данных;
вид документа, удостоверяющего личность субъекта персональных данных;
серию и номер документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
адрес регистрации и адрес фактического проживания субъекта персональных данных;
почтовый адрес субъекта персональных данных;
семейное положение, состав семьи и сведения о близких родственниках;
сведения о трудовой деятельности;
сведения об образовании, в том числе о послевузовском профессиональном
образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
информацию о владении иностранными языками, степень владения;
сведения о предыдущих местах работы;
сведения о воинском учете и реквизиты документов воинского учета; военно-учетную специальность;
воинское звание;
годность к военной службе, состав;
специальный учет (состоит или нет);
контактный телефон, факс (при наличии) субъекта персональных данных;
адрес электронной почты субъекта персональных данных;
ИНН субъекта персональных данных;
номер страхового свидетельства обязательного пенсионного страхования;
иные персональные данные, необходимые для обработки персональных данных.
2.5. Сотруднику Оператора, имеющему право осуществлять обработку ПД,
предоставляются уникальный логин и пароль для доступа к соответствующей информационной системе Оператора в установленном порядке. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами Оператора.
2.6. Информация может вноситься как в автоматическом режиме - при уточнении, извлечении, использовании и передаче на машиночитаемом носителе информации, так и в ручном режиме - при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
2.7. Обеспечение безопасности ПД, обрабатываемых в информационных системах Оператора, достигается путем исключения несанкционированного, в том числе случайного, доступа к ПД, а также принятия следующих мер по обеспечению безопасности:
определение актуальных угроз безопасности ПД и информационных технологий, используемых в информационных системах;
применение организационных и технических мер по обеспечению безопасности ПД при их обработке в информационных системах Оператора, необходимых для выполнения требований к защите ПД данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПД;
применение процедур оценки соответствия средств защиты информации; оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы;
учет машинных носителей ПД;
обеспечение работоспособного функционирования компьютерной техники с ПД в соответствии с эксплуатационной и технической документацией компьютерной техники и с учетом технических требований информационных систем и средств защиты информации;
обнаружение и регистрация фактов несанкционированного доступа к ПД, несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы ПД и принятие мер;
восстановление ПД, модифицированных или удаленных, уничтоженных вследствие
несанкционированного доступа к ним;
установление правил доступа к ПД, обрабатываемым в информационных системах
Оператора, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в информационных системах Оператора;
контроль за принимаемыми мерами по обеспечению безопасности ПД и уровней защищенности информационных систем.
2.8. Куратор ОПД обеспечивает:
своевременное обнаружение фактов несанкционированного доступа к ПД; недопущение воздействия на технические средства автоматизированной обработки ПД, в результате которого может быть нарушено их функционирование; восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
постоянный контроль за обеспечением уровня защищенности ПД;
соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей ПД;
при обнаружении нарушений порядка предоставления ПД незамедлительное приостановление предоставления ПД пользователям информационной системы ПД до выявления причин нарушений и устранения этих причин;
разбирательство и составление заключений по фактам несоблюдения условий хранения материальных носителей ПД, использования средств защиты информации, которые могут привести к нарушению конфиденциальности ПД или другим нарушениям, приводящим к снижению уровня защищенности ПД, разработка и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
2.9. Куратор ОПД принимает все необходимые меры по восстановлению ПД, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним.
2.10. Обмен ПД при их обработке в информационных системах Оператора осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
2.11. Доступ сотрудников Оператора к ПД, находящимся в информационных системах Оператора, предусматривает обязательное прохождение процедуры идентификации и аутентификации.
2.12. В случае выявления нарушений порядка обработки ПД в информационных системах Оператора уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.