Камчатский край, г. Петропавловск-Камчатский, ул. Ленинградская, 37

Политика конфиденциальности

1. Общие положения

1.1. Настоящая инструкция разработана в соответствии с «Положением об обработке персональных данных в КГПОАУ «Камчатский политехнический техникум», а также нормативно-правовыми актами РФ, регламентирующими вопросы безопасности персональных данных.

1.2. Действие настоящей Инструкции распространяется на Администратора информационной безопасности КГПОАУ «Камчатский политехнический техникум» (далее - Учреждение).

2. Порядок использования носителей информации

  1. 2.1. Под использованием носителей информации в ИСПДнн понимается их подключение к инфраструктуре ИСПДнн с целью обработки, приема/передачи информации между ИСПДнн и носителями информации.
  2. 2.2. При обработке персональных данных (хранение, передача) на съемных и машинных носителях информации в ИСПДнн допускается использование только учтенных носителей информации, которые являются собственностью Учреждения и подвергаются регулярной ревизии и контролю. Учет съемных и машинных носителей конфиденциальной информации ведется в «Журнале учета съемных/машинных носителей конфиденциальной информации».
  3. 2.3. Носители конфиденциальной информации предоставляются сотрудникам Учреждения по инициативе Лица, ответственного за организацию обработки персональных данных в случаях: необходимости выполнения работником своих должностных обязанностей; возникновения у сотрудника Учреждения производственной необходимости.

3. Порядок учета, хранения и обращения со съемными носителями конфиденциальной информации (персональных данных), твердыми копиями и их утилизации.

  1. 3.1. Все находящиеся на хранении и в обращении съемные носители с конфиденциальной информацией (персональными данными) в Учреждении подлежат учёту.
  2. 3.2. Каждый съемный (машинный) носитель с записанной на нем конфиденциальной информацией (персональными данными) должен иметь этикетку, на которой указывается его уникальный учетный номер.
  3. 3.3. Учет и выдачу съемных (машинных) носителей конфиденциальной информации (персональных данных) осуществляет Администратор информационной безопасности. Факт выдачи съемного/машинного носителя фиксируется в журнале учета съемных/машинных носителей конфиденциальной информации.
  4. 3.4. Сотрудники Учреждения получают учтенный съемный/машинный носитель от Администратора информационной безопасности для выполнения работ на конкретный срок. При получении делаются соответствующие записи в журнале учета. По окончании работ пользователь сдает съемный/машинный носитель для хранения Администратору информационной безопасности, о чем делается соответствующая запись в журнале учета.

4. При использовании сотрудниками носителей конфиденциальной информации необходимо:

  1. 4.1. Соблюдать требования настоящей инструкции.
  2. 4.2. Использовать носители информации исключительно для выполнения своих служебных обязанностей.
  3. 4.3. Ставить в известность Администратора информационной безопасности о любых фактах нарушения требований настоящей инструкции.
  4. 4.4. Бережно относиться к носителям конфиденциальной информации.
  5. 4.5. Обеспечивать физическую безопасность носителей информации всеми разумными способами. 4.6. Извещать Администратора информационной безопасности о фактах утраты (кражи) носителей конфиденциальной информации.

5. При использовании съемных/машинных носителей конфиденциальной информации запрещено:

  1. 5.1. Использовать съемные/машинные носители конфиденциальной информации в личных целях.
  2. 5.2. Передавать съемные/машинные носители конфиденциальной информации другим лицам (за исключением случаев, установленных законодательством РФ).
  3. 5.3. Хранить съемные/машинные носители с конфиденциальной информацией (персональными данными) вместе с носителями открытой информации, на рабочих столах, либо оставлять их без присмотра или передавать на хранение другим лицам;
  4. 5.4. Выносить съемные/машинные носители с конфиденциальной информацией (персональными данными) из служебных помещений для работы с ними на дому и т. Д.

6. Организация использования съемных (машинных) носителей конфиденциальной информации (персональных данных).

6.1. Любое взаимодействие (обработка, прием/передача информации) инициированное сотрудником Учреждения между ИСПДнн и неучтенными (личными) носителями информации, рассматривается как несанкционированное (за исключением случаев оговоренных с Администратором информационной безопасности заранее). Администратор информационной безопасности оставляет за собой право блокировать или ограничивать использование носителей информации.

6.2. Информация об использовании сотрудником Учреждения носителей информации в ИСПДнн протоколируется и, при необходимости, может быть предоставлена Руководителю Учреждения.

6.3. В случае выявления фактов несанкционированного и/или нецелевого использования носителей конфиденциальной информации инициируется служебная проверка, проводимая комиссией, состав которой определяется Руководителем Учреждения.

6.4. По факту выясненных обстоятельств составляется акт расследования инцидента и передается Руководителю Учреждения для принятия мер в соответствии с локальными нормативными актами Учреждения и действующим законодательством.

6.5. Информация, хранящаяся на носителях конфиденциальной информации, подлежит обязательной проверке на отсутствие вредоносного ПО.

6.6. При отправке или передаче конфиденциальной информации (персональных данных) адресатам на съемные носители записываются только предназначенные адресатам данные.

6.7. Вынос съемных носителей конфиденциальной информации (персональных данных) для непосредственной передачи адресату осуществляется только с письменного разрешения Руководителя Учреждения.

6.8. В случае утраты или уничтожения съемных/машинных носителей конфиденциальной информации (персональных данных), либо разглашения содержащихся в них сведений немедленно ставится в известность руководитель Учреждения. На утраченные носители составляется соответствующий акт, вносятся отметки в журнал учета съемных/машинных носителей конфиденциальной информации (персональных данных).

6.9. Съемные носители конфиденциальной информации (персональных данных), пришедшие в негодность, или отслужившие установленный срок, подлежат уничтожению. Уничтожение съемных носителей с конфиденциальной информацией осуществляется комиссией в составе Администратора информационной безопасности, Лица, ответственного за организацию обработки персональных данных а также пользователя, за которым закреплен учтенный носитель. По результатам уничтожения носителей составляется акт об уничтожении съемного/машинного носителя персональных данных.

6.10. В случае увольнения или перевода работника в другое структурное подразделение, предоставленные носители конфиденциальной информации изымаются.

7. Ответственность

7.1. Работники, нарушившие требования настоящей инструкции, несут ответственность в соответствии с действующим законодательством и локальными нормативными актами Учреждения.

На этой странице
Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике.