Автор статьи
Валерия
Эксперт по сдаче вступительных испытаний в ВУЗах
Национальный исследовательский институт дополнительного образования и профессионального обучения
Программа профессиональной переподготовки Специалист по кадровому делопроизводству (670) Дисциплина: Законодательство о защите персональных данных Практическое задание 3, Модуль 3. Проверка организаций на соблюдения законодательства о защите персональных данных. Административная ответственность юридических и физических лиц и судебная практика Задание 1. Должностная инструкция лица, ответственного за организацию обработки персональных данных в ОАО «Ромашка»- Общие положения
- Должностная инструкция лица, ответственного за организацию обработки персональных данных в ОАО «Ромашка» (далее — Инструкция), разработана в соответствии с Постановлением Правительства Российской Федерации N 1119 от 1 ноября 2012 г. «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», «Положения о порядке обработки персональных данных работников ОАО «Ромашка» (далее – ОАО).
- Настоящая Инструкция закрепляет обязанности, права и ответственность лица, ответственного за организацию обработки персональных данных в ОАО.
- Ответственный за организацию обработки и обеспечение безопасности персональных данных назначается из числа сотрудников ОАО и обеспечивает правильность использования и нормальное функционирование установленной системы защиты информации (СЗИ).
- Лицо, ответственное за организацию обработки персональных данных, в своей работе руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами, настоящей Инструкцией, а также иными локальными нормативными актами организации, регламентирующими вопросы обработки персональных данных.
- Основные функции Ответственного за организацию обработки и обеспечение безопасности персональных данных:
- Контроль за выполнением требований действующих нормативных документов по вопросам обеспечения режима конфиденциальности и защиты персональных данных при проведении работ в ИСПДн ОАО.
- Настройка и сопровождение в процессе эксплуатации подсистемы управления доступом в ИСПДн:
- реализация полномочий доступа (чтение, запись) для каждого пользователя к элементам защищаемых информационных ресурсов (файлам, каталогам, принтеру, сетевым ресурсам и т.д.);
- ввод описаний пользователей ИСПДн в информационную базу СЗИ от несанкционированного доступа (НСД).
- своевременное удаление описаний пользователей из базы данных СЗИ при изменении списка допущенных к работе в ИСПДн лиц.
- Контроль за периодическим проведением смены паролей для доступа к ИСПДн пользователями.
- Настройка и сопровождение подсистемы регистрации и учета действий пользователей при работе в ИСПДн:
- введение в базу данных СЗИ от НСД, внедренной в ИСПДн, описания событий, подлежащих регистрации в системном журнале;
- регулярное проведение анализа системного журнала для выявления попыток НСД к защищаемым ресурсам;
- своевременное информирование руководителя, ответственного за эксплуатацию ИСПДн ОАО о несанкционированных действиях персонала и проведение расследования попыток НСД.
- Сопровождение антивирусной подсистемы и системы защиты от программноматематических воздействий:
- поддержание установленного порядка и правил антивирусной защиты информации в ИСПДн от компьютерных вирусов;
- периодическое обновление антивирусных средств (баз данных), внедрённых в ИСПДн, контроль за соблюдением пользователями порядка и правил проведения антивирусного тестирования ИСПДн ОАО».
- осуществлять внутренний контроль за соблюдением работниками организации законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
- доводить до сведения работников организации положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
- организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и осуществлять контроль за приемом и обработкой указанных обращений и запросов.
- Права лица, ответственного за организацию обработки персональных данных в организации
- принимать решения в пределах совей компетенции; требовать от работников организации соблюдения действующего законодательства, а также локальных нормативных актов организации о персональных данных;
- контролировать в Службе осуществление мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
- взаимодействовать с управлениями и иными структурными подразделениями организации по вопросам обработки персональных данных.
- Ответственность лица, ответственного за организацию обработки персональных данных в организации
О сайте
Ссылка на первоисточник:
http://ivanovo.ac.ru
Поделитесь в соцсетях: