Регламент обеспечения режима безопасности эксплуатации оборудования и помещений, в которых осуществляется работа с персональными данными (ПДн) и правила допуска в помещения.
Приложение 18
Утверждено приказом Руководителя УСЗН Брединского муниципального района от « 01» декабря 2014 № 85
Регламент обеспечения режима безопасности эксплуатации оборудования и помещений, в которых осуществляется работа с персональными данными (ПДн) и правила допуска в помещения.
1 Для каждого помещения, в котором обрабатываются персональные данные, (далее - ЗП), должен быть назначен соответствующий ответственный за режим безопасности и правильность использования установленных в нем технических средств.
2 Перечень ЗП УСЗН и ответственных за режим безопасности в них утверждает руководитель УСЗН.
3 Ответственный за режим безопасности ЗП несет ответственность за наличие и сохранность имущества, установленного в ЗП.
4 Доступ в помещения, в которых обрабатываются персональные данные, должен предоставляться на основании утвержденного перечня лиц, имеющих право самостоятельного доступа в помещение.
5 Уборка помещения и все регламентные работы должны проводиться под контролем должностного лица, имеющего право самостоятельного доступа в ЗП, согласно Перечню лиц, имеющих право самостоятельного доступа в данное помещение.
6 В рабочее время в помещении обязательно должно присутствовать должностное лицо, имеющее право самостоятельного доступа в ЗП. При отсутствии такового лица нахождение кого-либо в ЗП запрещается и помещение должно закрываться на ключ.
7 При проведении мероприятий по обработке персональных данных двери помещения должны быть закрыты, жалюзи на окнах зашторены, монитор отвернут от посетителей и других посторонних лиц, не имеющих санкционированного доступа к информационной системе УСЗН.
8.Повседневный контроль за выполнением требований по защите ЗП должны осуществлять должностные лица, имеющие право самостоятельного доступа в ЗП.
9.Нахождение в помещениях, в которых ведется обработка и хранение персональных данных лиц, не являющихся работниками УСЗН, уполномоченными на обработку персональных данных согласно приложению к настоящему приказу (далее - работник, уполномоченный на обработку персональных данных), возможно только в присутствии работника, уполномоченного на обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением персональных данных, предоставлением государственных услуг, осуществлением государственных функций.
10. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка и хранение персональных данных, возлагается на работника УСЗН, ответственного за организацию обработки персональных данных в структурном отделе УСЗН.