Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Комментарий к Трудовому кодексу РФ 25 страница




5. В соответствии со ст. 3 Закона о персональных данных обработка персональных данных - это действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в т.ч. передачу), обезличивание, блокирование, уничтожение персональных данных.

Под распространением персональных данных понимаются действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга, в т.ч. обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Использование персональных данных представляет собой действия (операции) с персональными данными, совершаемые оператором (государственным, муниципальным органом, юридическим или физическим лицом, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели и содержание обработки персональных данных) в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц или иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.

Блокирование персональных данных означает временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в т.ч. и их передачи.

Уничтожение персональных данных - это действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных - это действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

Получение персональных данных может осуществляться как путем представления их работником, так и путем получения их из иных источников.

Хранение персональных данных должно обеспечиваться в порядке, исключающем их утрату или их неправомерное использование.

6. Персональные данные работников, т.е. та информация, которой обладает работодатель, в условиях ее ручной обработки, а также использования автоматизированных информационных систем и технологий могут стать в определенной мере открытыми и привести к ущемлению их интересов и прав, причинить моральный вред и материальный ущерб. В связи с этим закрепляются принципы, лежащие в основе обработки персональных данных работника, положения о порядке их хранения и использования в организации, о передаче персональных данных, правах работника по их защите, об ответственности лиц за невыполнение требований норм, регулирующих обработку и защиту персональных данных работника.

7. Постановлением Правительства РФ от 15 сентября 2008 г. N 687 утверждено Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (СЗ РФ. 2008. N 38. Ст. 4320) (далее - Положение от 15 сентября 2008 г. N 687).

Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека (п. 1 Положения от 15 сентября 2008 г. N 687).

Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п. 2 Положения от 15 сентября 2008 г. N 687).

Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков) (п. 4 Положения от 15 сентября 2008 г. N 687).

При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо несовместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель (п. 5 Положения от 15 сентября 2008 г. N 687).

Лица, осуществляющие обработку персональных данных без использования средств автоматизации (в т.ч. сотрудники организации-оператора или лица, осуществляющие такую обработку по договору с оператором), должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов РФ, а также локальными правовыми актами организации (при их наличии) (п. 6 Положения от 15 сентября 2008 г. N 687).

При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, должны соблюдаться следующие условия:

а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;

б) типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных;

в) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;

г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо несовместимы (п. 7 Положения от 15 сентября 2008 г. N 687).

При ведении журналов (реестров, книг), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях, должны соблюдаться следующие условия:

а) необходимость ведения такого журнала (реестра, книги) должна быть предусмотрена актом оператора, содержащим сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, способы фиксации и состав информации, запрашиваемой у субъектов персональных данных, перечень лиц (поименно или по должностям), имеющих доступ к материальным носителям и ответственных за ведение и сохранность журнала (реестра, книги), сроки обработки персональных данных, а также сведения о порядке пропуска субъекта персональных данных на территорию, на которой находится оператор, без подтверждения подлинности персональных данных, сообщенных субъектом персональных данных;

б) копирование содержащейся в таких журналах (реестрах, книгах) информации не допускается;

в) персональные данные каждого субъекта персональных данных могут заноситься в такой журнал (книгу, реестр) не более одного раза в каждом случае пропуска субъекта персональных данных на территорию, на которой находится оператор (п. 8 Положения от 15 сентября 2008 г. N 687).

При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

а) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

б) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию (п. 9 Положения от 15 сентября 2008 г. N 687).

Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание) (п. 10 Положения от 15 сентября 2008 г. N 687).

Указанные правила применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.

Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными (п. 12 Положения от 15 сентября 2008 г. N 687).

8. Персональные данные гражданского служащего и ведение личного дела гражданского служащего определены Законом о государственной гражданской службе (ст. 42). Положение о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела утверждено Указом Президента РФ от 30 мая 2005 г. N 609 (СЗ РФ. 2005. N 23. Ст. 2242).

9. Персональные данные муниципального служащего - информация, необходимая представителю нанимателя (работодателю) в связи с исполнением муниципальным служащим обязанностей по замещаемой должности муниципальной службы и касающаяся конкретного муниципального служащего. Персональные данные муниципального служащего подлежат обработке (получение, хранение, комбинирование, передача и иное использование) в соответствии с трудовым законодательством (ст. 29 Закона о муниципальной службе).

10. Государственные органы, муниципальные органы создают в пределах своих полномочий, установленных в соответствии с федеральными законами, государственные или муниципальные информационные системы персональных данных, которые представляют собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств. В целях реализации прав субъектов персональных данных в связи с обработкой персональных данных в государственных или муниципальных информационных системах персональных данных может быть создан государственный регистр населения, правовой статус которого и порядок работы с которым устанавливаются федеральными законами (см. ст. 13 Закона о персональных данных).

11. Федеральное агентство морского и речного транспорта обеспечивает ведение электронной базы данных, содержащей сведения об удостоверениях личности моряка, выданных в Российской Федерации. Электронная база данных содержит информацию о каждом удостоверении личности моряка, выданном в Российской Федерации, об удостоверениях личности моряка, действие которых временно приостановлено, а также об изъятых удостоверениях личности моряка. Информация, содержащаяся в указанной электронной базе данных, ограничивается лишь сведениями, необходимыми для проверки удостоверений личности моряка или статуса моряка, и включает в себя данные, перечень которых приведен в Приложении 2 к Конвенции, пересматривающей Конвенцию 1958 г. об удостоверениях личности моряков (Конвенции N 185), при полном соблюдении права владельцев удостоверений на конфиденциальность своих персональных данных и удовлетворении всех требований защиты персональных данных, установленных Федеральным законом "О персональных данных" (Постановление Правительства РФ от 18 августа 2008 г. N 628 "О Положении об удостоверении личности моряка, Положении о мореходной книжке, образце и описании бланка мореходной книжки" // СЗ РФ. 2008. N 34. Ст. 3937).

12. Распоряжением Правительства РФ от 9 июня 2005 г. N 748-р одобрена Концепция создания системы персонального учета населения Российской Федерации (СЗ РФ. 2005. N 24. Ст. 2414).

 

Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты

 

Комментарий к статье 86

 

1. В статье установлены общие принципы, лежащие в основе обработки персональных данных работодателем или его представителем, определены цели обработки персональных данных работника: соблюдение законов, иных нормативных правовых актов, содействие в трудоустройстве, обучении и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы и обеспечение сохранности имущества.

Реализуя общие требования, предъявляемые к обработке персональных данных, закрепленные в ст. 86, работодатель основывается на принципах обработки персональных данных, закрепленных в ст. 5 Закона о персональных данных: законности целей и способов обработки персональных данных и добросовестности; соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора (применительно к трудовым отношениям под оператором следует понимать работодателя); соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных; достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных; недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

Законом об индивидуальном учете предусмотрено, что целями индивидуального (персонифицированного) учета являются: создание условий для назначения трудовых пенсий в соответствии с результатами труда каждого застрахованного лица; обеспечение достоверности сведений о стаже и заработке (доходе), определяющих размер трудовой пенсии при ее назначении; создание информационной базы для реализации и совершенствования пенсионного законодательства РФ, а также для назначения трудовых пенсий на основе страхового стажа застрахованных лиц и их страховых взносов; развитие заинтересованности застрахованных лиц в уплате страховых взносов в Пенсионный фонд РФ; создание условий для контроля за уплатой страховых взносов застрахованными лицами; информационная поддержка прогнозирования расходов на выплату трудовых пенсий, определения тарифа страховых взносов в Пенсионный фонд РФ, расчета макроэкономических показателей, касающихся обязательного пенсионного страхования; упрощение порядка и ускорение процедуры назначения трудовых пенсий застрахованным лицам (ст. 3 Закона).

Закон о занятости закрепил обязанность работодателя при принятии решения о ликвидации организации, сокращении численности или штата работников организации и возможном расторжении трудовых договоров с работниками в письменной форме сообщить об этом в органы службы занятости не позднее чем за 2 месяца до начала проведения соответствующих мероприятий и указать должность, профессию, специальность и квалификационные требования к ним, условия оплаты труда каждого конкретного работника, а в случае, если решение о сокращении численности или штата работников организации может привести к массовому увольнению работников, - не позднее чем за 3 месяца до начала проведения соответствующих мероприятий (ст. 25 Закона).

Работодатель вправе подвергать обработке персональные данные работников с целью формирования кадрового резерва организации.

2. Персональные данные получают отражение в личном деле муниципального служащего.

На муниципального служащего заводится личное дело, к которому приобщаются документы, связанные с его поступлением на муниципальную службу, ее прохождением и увольнением с муниципальной службы. Личное дело муниципального служащего хранится в течение 10 лет. При увольнении муниципального служащего с муниципальной службы его личное дело хранится в архиве органа местного самоуправления, избирательной комиссии муниципального образования по последнему месту муниципальной службы. При ликвидации органа местного самоуправления, избирательной комиссии муниципального образования, в которых муниципальный служащий замещал должность муниципальной службы, его личное дело передается на хранение в орган местного самоуправления, избирательную комиссию муниципального образования, которым переданы функции ликвидированных органа местного самоуправления, избирательной комиссии муниципального образования, или их правопреемникам. Ведение личного дела муниципального служащего осуществляется в порядке, установленном для ведения личного дела государственного гражданского служащего (ст. 30 Закона о муниципальной службе).

В муниципальных образованиях в соответствии с муниципальными правовыми актами может создаваться кадровый резерв для замещения вакантных должностей муниципальной службы (ст. 33 Закона о муниципальной службе).

3. Статья закрепляет, что все персональные данные должны быть получены у самого работника. Так, лицо, претендующее на должность судьи, согласно ст. 5 Закона о статусе судей вправе обратиться в соответствующую квалификационную коллегию судей с заявлением о рекомендации его на вакантную должность судьи.

Помимо указанного заявления в квалификационную коллегию судей представляются: подлинник документа, удостоверяющего личность претендента как гражданина Российской Федерации, или его копия; анкета, содержащая биографические сведения о претенденте; подлинник документа, подтверждающего юридическое образование претендента, или его заверенная копия; подлинники трудовой книжки, иных документов, подтверждающих трудовую деятельность претендента, или их копии; документ об отсутствии у претендента заболеваний, препятствующих назначению на должность судьи; сведения о результатах сдачи квалификационного экзамена; характеристики с мест работы (службы) за последние 5 лет трудового (служебного) стажа, а в случае работы (службы) в течение указанного срока (полностью или частично) не по юридической специальности также с мест работы (службы) по юридической специальности за последние 5 лет такой работы (службы). Характеристика должна быть выдана претенденту на должность судьи в течение 7 дней со дня его обращения; сведения о доходах претендента, об имуществе, принадлежащем ему на праве собственности, и обязательствах имущественного характера претендента, а также сведения о доходах супруга (супруги) и несовершеннолетних детей претендента, об имуществе, принадлежащем им на праве собственности, и обязательствах имущественного характера супруга (супруги) и несовершеннолетних детей претендента по форме согласно приложениям 1 и 2 к Закону о статусе судей.

Квалификационная коллегия судей организует проверку достоверности указанных документов и сведений. При этом квалификационная коллегия судей вправе обратиться с требованием о проверке достоверности представленных ей документов и сведений в соответствующие органы, которые обязаны сообщить о результатах проверки в установленный коллегией срок, но не позднее чем через 2 месяца со дня поступления указанного требования.

4. Закон о персональных данных выделяет специальную категорию персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, обработка которых не допускается, за исключением случаев, если: 1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных; 2) персональные данные являются общедоступными; 3) персональные данные относятся к состоянию здоровья субъекта персональных данных и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, получение согласия субъекта персональных данных невозможно; 4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну, и в других случаях (см. ст. 10).

5. Данные о частной жизни работника (информация о жизнедеятельности в сфере семейных, бытовых, личных отношений), связанные с вопросами трудовых отношений, могут быть получены и обработаны работодателем только с письменного согласия работника. Например, является ли женщина одинокой матерью, имеет ли ребенка-инвалида в возрасте до 18 лет.

При приеме на работу, заключении трудового договора, заполнении анкетных данных работодатель не вправе получать и обобщать информацию о религиозных убеждениях работника, членстве в общественных объединениях, профсоюзной организации.

Решение ряда вопросов в соответствии с положениями ТК (например, ст. 82) требует учета работодателем мотивированного мнения выборного органа первичной профсоюзной организации при расторжении трудового договора с членом профсоюза в случаях сокращения численности или штата работников (п. 2 ч. 1 ст. 81 ТК), несоответствия работника занимаемой должности или выполняемой работе вследствие недостаточной квалификации, подтвержденной результатами аттестации (п. 3 ч. 1 ст. 81 ТК), неоднократного неисполнения работником без уважительных причин трудовых обязанностей, если он имеет дисциплинарное взыскание (п. 5 ч. 1 ст. 81 ТК). Из этого следует, что работодатель вправе располагать информацией о членстве работника в профессиональном союзе, поскольку его увольнение по вышеназванным основаниям требует выполнения определенного порядка.

6. Принятие работодателем решений с учетом персональных данных работника не может быть основано только на использовании информации, полученной при их автоматизированной обработке или посредством электронного получения. Работодатель учитывает деловые качества работника, его добросовестный и эффективный труд.

О том, что понимается под деловыми качествами работника, см. коммент. к ст. 64.

7. На основании ст. 16 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (СЗ РФ. 2006. N 31 (ч. I). Ст. 3448) защита информации представляет собой принятие правовых, организационных и технических мер, направленных на: 1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; 2) соблюдение конфиденциальности информации ограниченного доступа; 3) реализацию права на доступ к информации. Обладатель информации, которым является работодатель, обязан обеспечить: 1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации; 2) своевременное обнаружение фактов несанкционированного доступа к информации; 3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации; 4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование; 5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней; 6) постоянный контроль за обеспечением уровня защищенности информации.

8. Закон о персональных данных, устанавливая меры по обеспечению безопасности персональных данных при их обработке, указывает, что оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в т.ч. использовать шифровальные (криптографические) средства для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий (ст. 19).

9. Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утв. Постановлением Правительства РФ от 17 ноября 2007 г. N 781 (СЗ РФ. 2007. N 48 (ч. II). Ст. 6001) (далее - Положение от 17 ноября 2007 г. N 781), устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации.

Под техническими средствами, позволяющими осуществлять обработку персональных данных, понимаются средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в информационных системах (п. 1 Положения от 17 ноября 2007 г. N 781).

Безопасность персональных данных достигается путем исключения несанкционированного, в т.ч. случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации (в т.ч. шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, утечки информации по техническим каналам, программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством РФ требованиям, обеспечивающим защиту информации. Для обеспечения безопасности персональных данных при их обработке в информационных системах осуществляется защита речевой информации и информации, обрабатываемой техническими средствами, а также информации, представленной в виде информативных электрических сигналов, физических полей, носителей на бумажной, магнитной, магнитно-оптической и иной основе (п. 2 Положения от 17 ноября 2007 г. N 781).

Методы и способы защиты информации в информационных системах устанавливаются Федеральной службой по техническому и экспортному контролю и Федеральной службой безопасности РФ в пределах их полномочий. Достаточность принятых мер по обеспечению безопасности персональных данных при их обработке в информационных системах оценивается при проведении государственного контроля и надзора (п. 3 Положения от 17 ноября 2007 г. N 781).

Информационные системы классифицируются государственными органами, муниципальными органами, юридическими или физическими лицами, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели и содержание обработки персональных данных (далее - оператор), в зависимости от объема обрабатываемых ими персональных данных и угроз безопасности жизненно важным интересам личности, общества и государства (п. 6 Положения от 17 ноября 2007 г. N 781).

Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) путем применения технических средств (п. 7 Положения от 17 ноября 2007 г. N 781).

Размещение информационных систем, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц (п. 8 Положения от 17 ноября 2007 г. N 781).




Поделиться с друзьями:


Дата добавления: 2015-06-25; Просмотров: 205; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.053 сек.