1. Защита персональных данных обеспечивается на основании исполнения
Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Приказа № 407-ОСН от 05.09.2018 «О проведении мероприятий по защите информации», постоянно действующей комиссии по организации и контролю проведения работ по защите информации.
2. Разработаны и используются
Перечень информационных систем персональных данных;
Перечень персональных данных и иных сведений, подлежащих защите;
Перечень применяемых программных и аппаратных средств защиты информации, эксплуатационной и технической документации к ним;
Перечень должностей служащих учреждения, замещение которых предусматривает осуществление обработки ПД либо осуществление доступа к ПД;
Перечень помещений учреждения, в которых производится обработка информации, содержащей персональные данные и перечень лиц, допущенных в указанные помещения;
Перечень лиц, допущенных к работе со средствами криптографической защиты информации;
Перечень лиц, имеющих право использования машинных носителей информации вне информационной системы ГУ ТО «Управление социальной защиты населения Тульской области»;
Концепция информационной безопасности информационных систем персональных данных;
Политика информационной безопасности информационных систем персональных данных;
Положение о разграничении прав доступа к конфиденциальным данным в информационной системе персональных данных;
Правила обработки персональных данных в информационной системе персональных данных;
Модель угроз безопасности в отношении персональных данных;
Положение об организации и проведении работ по обеспечению безопасности сведений конфиденциального характера при их обработке в информационных системах персональных данных;
План мероприятий по обеспечению защиты персональных данных в информационных системах персональных данных;
Положение о системе антивирусной защиты;
Положение о парольной защите в информационных системах персональных данных;
Перечень выделенных (защищённых) помещений, в которых разрешена обработка персональных данных в ИСПДн ПОС ФГИС ЕПГУ.