Приказ от 07.09.2009 г № 31/ОД

Об обеспечении защиты и безопасности персональных данных


В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства Российской Федерации от 17 ноября 2007 г. N 781, приказываю:
1.Назначить ведущего специалиста комитета Сушко О.Б. ответственным за обеспечение безопасности персональных данных.
2.Назначить ведущего специалиста комитета Сушко О.Б. и начальника финансово-хозяйственного отдела - главного бухгалтера комитета Лаврову М.З. уполномоченными лицами по обработке персональных данных.
3.Утвердить Модель угроз безопасности персональных данных согласно приложению N 1 к настоящему Приказу.
4.Утвердить Перечень сведений, содержащих конфиденциальную информацию (в т.ч. персональные данные), согласно приложению N 2 к настоящему Приказу.
5.Утвердить прилагаемое Положение об обработке и о защите персональных данных.
6.Утвердить Требования по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных согласно приложению N 4 к настоящему Приказу.
7.Утвердить Инструкцию о порядке охраны помещений, предназначенных для обработки персональных данных согласно приложению N 5 к настоящему Приказу.
8.Утвердить Инструкцию должностных лиц по сдаче (приему) объектов под охрану согласно приложению N 6 к настоящему Приказу.
9.Утвердить Инструкцию по действиям оператора при обработке персональных данных согласно приложению N 7 к настоящему Приказу.
10.Утвердить Инструкцию по работе с субъектом персональных данных согласно приложению N 8 к настоящему Приказу.
11.Утвердить Инструкцию о правах субъекта персональных данных согласно приложению N 9 к настоящему Приказу.
12.Утвердить Перечень информационных систем, предназначенных для обработки персональных данных согласно приложению N 10 к настоящему Приказу.
13.Комиссии по проведению классификации систем персональных данных (ИСПД), утвержденной приказом комитета от 30 мая 2008 г. N 93/в, в редакции приказа комитета от 25.08.2009 N 27/од, осуществить классификацию информационных систем, обрабатывающих персональные данные в срок до 08.09.2009.
14.Контроль за исполнением настоящего приказа возложить на заместителя председателя комитета Ставропольского края по делам национальностей и казачества Писаренко А.В.
15.Настоящий приказ вступает в силу со дня его подписания.
Председатель комитета
Б.А.КАЛИНИН