Псковская область, г. Новосокольники, ул. Тихмянова, д.20

Политика конфиденциальности

1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые в ГКУСО "Центр социального обслуживания Новосокольнического района" (далее – Оператор)

  1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну
  2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://org-cso-novosokolnki-r58.gosweb.gosuslugi.ru/

2. Основные понятия, используемые в Политике

  1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну
  2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://org-cso-novosokolnki-r58.gosweb.gosuslugi.ru/
  3. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники
  4. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
  5. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://org-cso-novosokolnki-r58.gosweb.gosuslugi.ru/
  6. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств
  7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
  8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://org-cso-novosokolnki-r58.gosweb.gosuslugi.ru/
  9. Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения)
  10. Пользователь – любой посетитель веб-сайта https://org-cso-novosokolnki-r58.gosweb.gosuslugi.ru/
  11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
  12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом
  13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу
  14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных

3. Основные права и обязанности Оператора

  1. Оператор имеет право:
    • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами
  2. Оператор обязан:
    • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных
    • организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ
    • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных
    • сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных
    • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных
    • прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных исполнять иные обязанности, предусмотренные Законом о персональных данных

4. Основные права и обязанности субъектов персональных данных

  1. Субъекты персональных данных имеют право:
    • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг на отзыв согласия на обработку персональных данных обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных на осуществление иных прав, предусмотренных законодательством РФ
  2. Субъекты персональных данных обязаны:
    • предоставлять Оператору достоверные данные о себе сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ

5. Оператор может обрабатывать следующие персональные данные Пользователя

  1. - Фамилия, имя, отчество;
    - Место, год и дата рождения;
    - Адрес по прописке;
    - Паспортные данные;
    - Информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность);
    - Информация о трудовой деятельности до приема на работу;
    - Информация о стаже;
    - Адрес проживания;
    - Телефонный номер;
    - Семейное положение и состав семьи;
    - Сведения о воинском учете;
    - ИНН;
    - Данные о повышении квалификации;
    - Данные о наградах, поощрениях;
    - Информация о приеме на работу, перемещении по должности, увольнении;
    - Информация об отпусках;
    - СНИЛС.
     Персональные данные льготных категорий граждан включают:
    - Фамилия, имя, отчество;
    - Место, год и дата рождения;
    - Адрес по прописке;
    - Паспортные данные;
    - Информация о трудовой деятельности;
    - Информация о стаже;
    - Адрес проживания;
    - Телефонный номер;
    - Семейное положение и состав семьи;
    - ИНН;
    - Данные о наградах, поощрениях;
    - СНИЛС;
    - данные из ЕГРН;
  2. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других)
  3. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные

6. Принципы обработки персональных данных

  1. Обработка персональных данных осуществляется на законной и справедливой основе.
  2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
  3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
  5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
  6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
  7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

7. Порядок доступа работников в помещения, где ведется обработка персональных данных

1. Настоящий Порядок доступа работников ГКУСО «Центр социального обслуживания Новосокольнического района» (далее — Центр) в помещения, в которых ведется обработка персональных данных, разработан с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и постановления Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным Законом  «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

2. В Центре персональные данные работников и граждан хранятся в соответствующих кабинетах, в которых размещены автоматизированные рабочие места информационных систем персональных данных.

3. Помещения, в которых ведется обработка персональных данных, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение  и их визуального просмотра посторонними лицами.

4. Персональные данные на бумажных носителях должны находиться в недоступном для посторонних лиц месте.

5. Бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) хранятся в металлических шкафах.

6. В Центре осуществляется контроль доступа в контролируемую зону, помещения, в которых ведется обработка персональных данных, запираются на замок.

7. Перед закрытием помещений, в которых ведется обработка персональных данных, по окончании служебного дня работники, имеющие право доступа в помещения, обязаны:

7.1. убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в шкафы, закрыть их;

7.2. отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;

7.3. закрыть окна;

7.4. закрыть двери.

8. Перед открытием помещений, в которых ведется обработка персональных данных, работники, имеющие право доступа в помещения, обязаны:

8.1. провести внешний осмотр входной двери с целью установления целостности двери и замка;

8.2. открыть дверь и осмотреть помещение, проверить наличие  и целостность печатей на шкафах;

9. При обнаружении неисправности двери и запирающих устройств  работники обязаны:

9.1. не вскрывая помещение, в котором ведется обработка персональных данных, доложить об обнаруженных неисправностях директору Центра;

9.2. в присутствии не менее двух иных работников, включая директора Центра, вскрыть помещение и осмотреть его;

9.3. составить акт о выявленных нарушениях и передать его директору Центра для организации служебного расследования.

10. Право самостоятельного входа в помещения, где обрабатываются персональные данные, имеют только работники, непосредственно работающие в данном помещении.

11. Иные работники имеют право пребывать в помещениях,  где обрабатываются персональные данные, только в присутствии работников, непосредственно работающих в данных помещениях.

12. При работе с информацией, содержащей персональные данные, двери помещений должны быть всегда закрыты.

13. Присутствие работников, не имеющих права доступа к персональным данным, должно быть исключено.

14. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения,  в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии работника, работающего в данном помещении.

15. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, в котором ведется обработка персональных данных, вскрывается комиссией по защите персональных данных в составе не менее двух человек.

16. Ответственность за соблюдение порядка доступа в помещения,     в которых ведется обработка персональных данных, возлагается  на ответственных лиц Центра.

8. Сроки обработки и хранения персональных данных работников, порядок их уничтожения при достижении целей обработки или при наступлении иных законных оснований

  1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше,  чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
  2. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим   по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок,  не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.  Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

3. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора)  и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий   30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор  не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом или другими федеральными законами.
   4. В случае отзыва субъектом персональных данных согласия   на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные  в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.
  5. В случае отсутствия возможности уничтожения персональных данных в течение сроков, указанных выше, оператор осуществляет блокирование таких персональных данных или обеспечивает  их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.

9. Порядок резервирования и восстановления работоспособности технических средств и программного обеспечения и средств защиты информации в информационных системах персональных данных ГКУСО «Центр социального обслуживания Новосокольнического района"

I. Назначение и область действия

    1.1. Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации (далее – Инструкция) определяет действия, связанные с функционированием информационных систем персональных данных ГКУСО «Центр социального обслуживания Новосокольнического района» (далее — Центр), меры и средства поддержания непрерывности работы и восстановления работоспособности информационных систем персональных данных.
    1.2. Целью настоящего документа является превентивная защита элементов информационных систем персональных данных                       от предотвращения потери защищаемой информации. 
    1.3. Задачей данной Инструкции является:
    - определение мер защиты от потери информации;
    - определение действий восстановления в случае потери информации.
    1.4. Действие настоящей Инструкции распространяется на всех пользователей Центра, имеющих доступ к ресурсам информационных систем персональных данных, а также на основные системы обеспечения непрерывности работы и восстановления ресурсов при возникновении аварийных ситуаций, в том числе:
    - системы жизнеобеспечения;
    - системы обеспечения отказоустойчивости;
    - системы резервного копирования и хранения данных;
    - системы контроля физического доступа.
    1.5. Пересмотр настоящего документа осуществляется по мере необходимости, но не реже одного раза в два года.
    1.6. Ответственным сотрудником за реагирование на инциденты безопасности, приводящие к потере защищаемой информации, назначается администратор информационных систем персональных данных.
    1.7. Ответственным сотрудником за контроль обеспечения мероприятий по предотвращению инцидентов безопасности, приводящих к потере защищаемой информации, назначается администратор безопасности  информационных систем персональных данных.

II. Порядок реагирования на инцидент

    2.1. В настоящем документе под инцидентом понимается некоторое происшествие, связанное со сбоем в функционировании элементов  информационных систем персональных данных, предоставляемых пользователям, а так же потерей защищаемой информации.
    2.2. Происшествие, вызывающее инцидент, может произойти:
    - в результате непреднамеренных действий пользователей;
    - в результате преднамеренных действий пользователей и третьих лиц;
    - в результате нарушения правил эксплуатации технических средств  информационных систем персональных данных;
    - в результате возникновения внештатных ситуаций и обстоятельств непреодолимой силы. 
    2.3. Все действия в процессе реагирования на инцидент должны документироваться ответственным за реагирование сотрудником               в «Журнале учета мероприятий по контролю  за соблюдением режима защиты персональных данных в ГКУСО «Центр социального обслуживания Новосокольнического района».
    2.4. В кратчайшие сроки, не превышающие одного рабочего дня, ответственные за реагирование сотрудники Центра (администратор информационной безопасности, администратор информационных систем), предпринимают меры по восстановлению работоспособности информационных систем. 

III. Меры обеспечения непрерывности работы
 и восстановления ресурсов при возникновении инцидентов

    3.1. Технические меры
    К техническим мерам обеспечения непрерывной работы                   и восстановления относятся программные, аппаратные и технические средства и системы, используемые для предотвращения возникновения инцидентов, такие как:
    - системы жизнеобеспечения;
     - системы обеспечения отказоустойчивости;
    - системы резервного копирования и хранения данных;
    - системы контроля физического доступа.
    Системы жизнеобеспечения информационных систем персональных данных включают:
    - пожарные сигнализации и системы пожаротушения;
    - системы вентиляции и кондиционирования;
    - системы резервного питания.
    Все критичные помещения Центра (помещения, в которых размещаются элементы информационных систем персональных данных  и средства защиты) должны быть оборудованы средствами пожарной сигнализации и пожаротушения.
    Для выполнения требований по эксплуатации (температура, относительная влажность воздуха) программно-аппаратных средств информационных систем персональных данных в помещениях, где они установлены, должны применяться системы вентиляции                             и кондиционирования воздуха.
    Для предотвращения потерь информации при кратковременном отключении электроэнергии все ключевые элементы информационных систем персональных данных, сетевое и коммуникационное оборудование, а также наиболее критичные рабочие станции должны подключаться к сети электропитания через источники бесперебойного питания. В зависимости от необходимого времени работы ресурсов после потери питания могут применяться следующие методы резервного электропитания:
    - локальные источники бесперебойного электропитания                           с различным временем питания для защиты отдельных компьютеров;
    - источники бесперебойного питания с дополнительной функцией защиты от скачков напряжения;
    - резервные линии электропитания в пределах комплекса зданий;
    - аварийные электрогенераторы.
    Система резервного копирования и хранения данных, должна обеспечивать хранение защищаемой информации на твердый носитель. 
    3.2. Организационные меры
    Резервное копирование и хранение данных должно осуществлять  на периодической основе:
    - для обрабатываемых персональных данных – не реже раза               в неделю;
     - для технологической информации – не реже раза в месяц;
    - эталонные копии программного обеспечения (операционные системы, штатное и специальное программное обеспечение, программные средства защиты), с которых осуществляется их установка на элементы информационных систем персональных данных – не реже раза в месяц, и каждый раз при внесении изменений в эталонные копии (выход новых версий).
    Данные о проведение процедуры резервного копирования, должны отражаться в «Журнале учета мероприятий по контролю за соблюдением режима защиты персональных данных в Комитете по социальной защите Псковской области». 
    Носители, на которые произведено резервное копирование, должны быть учтены в «Журнале учета машинных носителей».
    Носители должны храниться в несгораемом шкафу или помещении оборудованном системой пожаротушения. Носители должны храниться не менее года, для возможности восстановления данных.
 

10. Перечень должностей ГКУСО «Центр социального обслуживания Новосокольнического района», ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных

    1. Директор ГКУСО «Центр социального обслуживания Новосокольнического района».
    2. Заместители директора ГКУСО «Центр социального обслуживания Новосокольнического района».
    3. Бухгалтерия ГКУСО «Центр социального обслуживания Новосокольнического района».
    4. Специалист по кадрам ГКУСО «Центр социального обслуживания Новосокольнического района».
    5. Социальные работники (участковые) ГКУСО «Центр социального обслуживания Новосокольнического района».
    6. Специалисты по организации и установлению выплат социального характера ГКУСО «Центр социального обслуживания Новосокольнического района».
  7. Педагог-психолог ГКУСО «Центр социального обслуживания Новосокольнического района».
    8. Социальный педагог ГКУСО «Центр социального обслуживания Новосокольнического района».
    9. Медицинская сестра ГКУСО «Центр социального обслуживания Новосокольнического района». 

11. Инструкция пользователя информационной системы персональных данных ГКУСО «Центр социального обслуживания Новосокольнического района»

I. Общие положения

    1.1. Пользователь информационной системы персональных данных (далее – Пользователь) осуществляет обработку персональных данных  в информационной системе персональных данных ГКУСО «Центр социального обслуживания Новосокольнического района» (далее — Центр).
    1.2. Пользователем является каждый сотрудник Центра, участвующий в рамках своих функциональных обязанностей в процессах автоматизированной обработки информации и имеющий доступ  к аппаратным средствам, программному обеспечению, данным и средствам защиты.
    1.3. Пользователь несет персональную ответственность за свои действия.
    1.4. Пользователь в своей работе руководствуется настоящей инструкцией, Положением о защите и обработке персональных данных   в информационных системах ГКУСО «Центр социального обслуживания Новосокольнического района» и регламентирующими документами в области защиты персональных данных Центра. 
    1.5. Методическое руководство работой Пользователя осуществляется ответственным за обеспечение защиты персональных данных.

II. Пользователь обязан:

    2.1. Знать и выполнять требования действующих нормативных  и руководящих документов, а также внутренних инструкций, Положения о защите и обработке персональных данных в информационных системах Комитета по социальной защите Псковской области, распоряжений, регламентирующих порядок действий по защите информации.
    2.2. Выполнять на автоматизированном рабочем месте (далее - АРМ) только те процедуры, которые определены для него в Положении о защите и обработке персональных данных  в информационных системах ГКУСО «Центр социального обслуживания Новосокольнического района».
    2.3. Знать и соблюдать установленные требования по режиму обработки персональных данных, учету, хранению и пересылке носителей информации, обеспечению безопасности персональных данных, а также руководящих и организационно-распорядительных документов.
    2.4. Соблюдать требования парольной политики (раздел III).
    2.5. Соблюдать правила при работе в сетях общего доступа  и (или) международного обмена – Интернет и других (раздел IV).
    2.6. Экран монитора в помещении располагать во время работы так, чтобы исключалась возможность несанкционированного ознакомления  с отображаемой на них информацией посторонними лицами, шторы на оконных проемах должны быть завешаны (жалюзи закрыты).
    2.7. Обо всех выявленных нарушениях, связанных с информационной безопасностью Центра, необходимо сообщать ответственному за организацию обработки персональных данных Центра.
    2.8. Пользователям запрещается:
    -  разглашать защищаемую информацию третьим лицам;
    - копировать защищаемую информацию на внешние носители  без разрешения своего руководителя;
    -   самостоятельно устанавливать, тиражировать, или модифицировать программное обеспечение и аппаратное обеспечение, изменять установленный алгоритм функционирования технических и программных средств;
    - несанкционированно открывать общий доступ к папкам на своей рабочей станции;
    - подключать к рабочей станции и корпоративной информационной сети личные внешние носители и мобильные устройства;
    - отключать (блокировать) средства защиты информации;
    - обрабатывать на АРМ информацию и выполнять другие работы,  не предусмотренные перечнем прав пользователя по доступу  к информационным системам персональных данных;
    - сообщать (или передавать) посторонним лицам личные ключи  и атрибуты доступа к информационным системам персональных данных;
    - привлекать посторонних лиц для производства ремонта или настройки АРМ, без согласования с ответственным за обеспечение защиты персональных данных.

III. Организация парольной защиты

    3.1. Личные пароли доступа выдаются централизованно ответственным за организацию обработки персональных данных или создаются самостоятельно.
    3.2. Полная плановая смена паролей проводится не реже одного раза в 3 месяца. 
    3.3. Правила формирования пароля:
    - пароль не может содержать имя учетной записи пользователя или какую-либо его часть;
    - пароль должен состоять не менее чем из 6 символов;
    - в числе символов пароля обязательно должны присутствовать буквы в верхнем и нижнем регистрах, цифры и специальные символы  ($, @, #,  %, & и другие символы);
    - запрещается использовать в качестве пароля имя входа в систему, простые пароли типа «123», «111», «qwerty» и им подобные,  а так же имена и даты рождения своей личности и своих родственников, клички домашних животных, номера автомобилей, телефонов и другие пароли, которые можно угадать, основываясь на информации          о пользователе;
    - запрещается использовать в качестве пароля один и тот же повторяющийся символ либо повторяющуюся комбинацию из нескольких символов;
    - запрещается использовать в качестве пароля комбинацию символов, набираемых в закономерном порядке на клавиатуре  (например, 1234567 и т.п.);
    -  запрещается выбирать пароли, которые уже использовались ранее. 
    3.4. Правила ввода пароля:
    - ввод пароля должен осуществляться с учётом регистра, в котором пароль был задан;
    - во время ввода паролей необходимо исключить возможность его подсматривания посторонними лицами или техническими средствами (видеокамеры и др.).
    3.5. Правила хранение пароля:
    - запрещается записывать пароли на бумаге, в файле, электронной записной книжке и других носителях информации, в том числе  на предметах.
    - запрещается сообщать другим пользователям личный пароль  и регистрировать их в системе под своим паролем.
    3.6. Лица, использующие пароли, обязаны:
    - четко знать и строго выполнять требования настоящей инструкции и других руководящих документов по парольной защите;
    - своевременно сообщать ответственному за организацию обработки персональных данных об утере, компрометации, несанкционированном изменении паролей и несанкционированном изменении сроков действия паролей.

IV. Правила работы в сетях общего доступа и (или) международного обмена

    4.1. Работа в сетях общего доступа и (или) международного обмена (сети Интернет и других) (далее – Сеть) должна проводиться  при служебной необходимости.
    4.2. При работе в Сети запрещается:
    - осуществлять работу при отключенных средствах защиты (антивирус и других);
    - передавать по Сети защищаемую информацию без использования средств шифрования;
    - запрещается скачивать из Сети программное обеспечение и другие файлы;
    - запрещается посещение сайтов сомнительной репутации  (сайты содержащие нелегально распространяемое ПО и другие);
    - запрещается нецелевое использование подключения к Сети.
 

На этой странице
Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике.