(B)
принятие локальных нормативных актов в отношении обработки персональных
данных;
(C)
предоставление неограниченного доступа к настоящей Политике;
(D)
заключение договоров с лицами, обрабатывающими персональные данные по
поручению Фонда, в соответствии с требованиями Федерального закона «О
персональных данных»;
(E)
ограничение состава лиц, имеющих доступ к персональным данным;
(F)
ознакомление субъектов с требованиями федерального
законодательства и
локальных нормативных актов Фонда по обработке и защите персональных
данных;
(G)
организация учета, хранения и обращения носителей информации;
(H)
определение угроз безопасности персональных данных при их обработке,
формирование на их основе моделей угроз;
(I)
разработка на основе модели угроз системы защиты персональных данных;
(J)
проверка готовности и эффективности использования средств защиты
информации;
(K)
разграничение доступа пользователей к
информационным ресурсам и
программно-аппаратным средствам обработки информации;
(L)
регистрация и учет действий пользователей информационных систем
персональных данных;
(M)
использование антивирусных средств и средств восстановления системы защиты
персональных данных;
(N)
применение в необходимых случаях средств межсетевого экранирования,
обнаружения вторжений, анализа защищенности и
средств криптографической
защиты информации;
(O)
организация пропускного режима на территорию Фонда, охраны помещений с
техническими средствами обработки персональных данных;
(P)
использование для передачи персональных данных учтенных носителей
информации (съемные жесткие диски, flash-карты и др.);
(Q)
запрещение работникам Фонда ввод персональных
данных в информационные
системы под диктовку, а также обработка персональных данных в присутствии
лиц, не допущенных к их обработке;
(R)
расположение мониторов ПЭВМ таким образом,
чтобы исключать возможность
просмотра персональных данных, отображаемых на экране, лицами, не
допущенными к обработке персональных данных;
(S)
расположение рабочих мест, на которых обрабатываются персональные данные,
в отдельных помещениях, с ограниченным доступом.
Фонд принимает другие необходимые юридические, организационные и
технические меры по
защите персональных данных от незаконного или случайного доступа, уничтожения, изменения,
блокирования, копирования, передачи, распространения, а также других незаконных действий в
отношении персональных данных, в частности, меры, предусмотренные Федеральным законом от
27.07.2006 г. №152-ФЗ «О персональных данных», Постановлением Правительства от 01.11.2012
г. №1119 «Об утверждении требований к защите персональных данных при их обработке в
информационных системах персональных данных» и другими нормативными правовыми актами.
Достарыңызбен бөлісу: