Перечень персональных данных, подлежащих защите в информационной системе персональных данных
Приложение 16
Утверждено приказом Руководителя УСЗН Брединского муниципального района от « 01» декабря 2014 г. № 85
Перечень персональных данных, подлежащих защите в информационной системе
персональных данных
1.1.1 Перечень персональных данных субъектов ПДн
Персональные данные субъектов ПДн включают:
ФИО;
• Дата рождения;
• Контактный телефон;
• Адрес проживания;
• Прочие данные.
1.1.2 Перечень персональных данных сотрудников Учреждения
Персональные данные сотрудников Учреждения включают:
• Фамилия, имя, отчество;
• Место, год и дата рождения;
• Адрес по прописке;
• Адрес проживания (реальный)
• Паспортные данные (серия, номер паспорта, кем и когда выдан);
• Информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность);
• Информация о трудовой деятельности до приема на работу;
• Информация о трудовом стаже (место работы, должность, период работы, период работы, причины увольнения);
• Телефонный номер (домашний, рабочий, мобильный);
• Семейное положение и состав семьи (муж/жена, дети);
• Информация о знании иностранных языков;
• Форма допуска;
• Оклад;
. Данные о трудовом договоре ( номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срок действия договора, наличие испытательного срока, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска за ненормированный рабочий день, обязанности работника, дополнительные социальные льготы и гарантии, номер и число изменения к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система оплаты);
. Сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета); ИНН;
• Данные об аттестации работников;
• Данные о повышении квалификации;
• Данные о наградах, медалях, поощрениях, почетных званиях;
. Информация о приеме на работу, перемещении по должности, увольнении;
• Информация об отпусках;
• Информация о командировках;
• Информация о болезнях;
• Информация о негосударственном пенсионном обеспечении.
1.2 Технологическая информация
Технологическая информация, подлежащая защите, включает:
• управляющую информацию (конфигурационные файлы, таблицы маршрутизации, настройки системы защиты и пр.);
• технологическую информацию средств доступа к системам управления (аутентификационная информация, ключи и атрибуты доступа и др.);
• информацию на съемных носителях информации (бумажные, магнитные, оптические и пр.), содержащих защищаемую технологическую информацию системы управления ресурсами или средств доступа к этим системам управления;
• информацию о СЗПДн, их составе и структуре, принципах и технических решениях защиты;
• информационные ресурсы (базы данных, файлы и другие), содержащие информацию о информационно-телекоммуникационных системах, о служебном, телефонном, факсимильном, диспетчерском трафике, о событиях, произошедших с управляемыми объектами, о планах обеспечения бесперебойной работы и процедурах перехода к управлению в аварийных режимах;
• служебные данные (метаданные), появляющиеся при работе программного обеспечения, сообщений и протоколов межсетевого взаимодействия, в результате обработки Обрабатываемой информации.
•
1.3 Программно-технические средства обработки
Программно-технические средства включают в себя:
общесистемное и специальное программное обеспечение (операционные системы, СУБД, клиент-серверные приложения и другие);
• резервные копии общесистемного программного обеспечения; инструментальные средства и утилиты систем управления ресурсами ИСПДн; аппаратные средства обработки ПДн (АРМ и сервера);
сетевое оборудование (концентраторы, коммутаторы, маршрутизаторы и т.п.).
1.4 Средства защиты Персональных данных
Средства защиты ПДн состоят из аппаратно-программных средств, включают
. средства управления и разграничения доступа пользователей;
средства обеспечения регистрации и учета действий с информацией;
• средства, обеспечивающие целостность данных;
• средства межсетевого экранирования;
• средства анализа защищенности;
• средства обнаружения вторжений;
средства криптографической защиты ПДн, при их передачи по каналам связи
сетей общего и (или) международного обмена.
• средства антивирусной защиты;