Работа с персональными данными
Обработка персональных данных в Колледже с использованием информационных систем персональных данных (автоматизированная обработка) осуществляется в соответствии с требованиями законодательства в действующих редакциях перечисленных документов:
1.Федеральный закон 152-ФЗ от 27.07.2006 (ред. от 14.07.2022) О персональных данных
2.Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 14.07.2022) Об информации, информационных технологиях и о защите информации1.Федеральный закон 152-ФЗ от 27.07.2006 (ред. от 14.07.2022) О персональных данных
3.Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
4.Методические материалы ФСТЭК России «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» от 15 февраля 2008 года
5.Приказ ФСТЭК России от 11.02.2013 N 17 (ред. от 28.05.2019) ТРЕБОВАНИЯ о защите информации
7.Информационное сообщение ФСТЭК России от 15.10.2020 № 24_4268
8.ГОСТ Р 51583-2014 Защита информации..
9.Приказ ФСБ России от 10.07. 2014 г. N 378 Об утверждении Состава и содержания организационных и технических мер по обеспеч. безопасности персональных
10."Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ.
11.Уголовный кодекс Российской Федерации в действующей редакции.
12.Кодекс Российской Федерации об административных правонарушениях в действующей редакции.
13.Постановление Правительства РФ от 15.09.2008 N 687 Об утверждении Положения об обработке персональных данных
14.Приказ об утверждении моделей угроз персональных данных в информационных системах АУ Нефтеюганский политехнический колледж
На текущий момент в колледже:
Проведена внутренняя проверка;
- Определен необходимый уровень защищенности ИСПДн;
- Разработаны частные модели угроз для каждой ИСПДн на основании внутренней проверки;
- Реализован комплекс мер по защите ПДн в соответствии с методическими документами ФСТЭК;
- Проведена оценка соответствия ИСПДн требованиям безопасности в форме сертификации (аттестации) или декларирования соответствия.
В основе реализованных мер защиты ИСПДн и порядка осуществления обработки ПД в ИСПДн разрабатываются документы:
- Концепция информационно безопасности (на основании требований действующих в РФ законодательных и нормативных документов)
- Политика информационной безопасности (на основании и в соответствии с требованиями Концепции информационной безопасности)
Работа с официальным сайтом колледжа neftpk.ru осуществляется без обработки ПД.