Безопасность для понимающих и не очень: Что могут короли. Федеральный закон «О персональных данных Ст 19 фз о персональных данных

(введена Федеральным законом от 25.07.2011 N 261-ФЗ)

1. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам могут, в частности, относиться:

1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

2. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

3. Правительство Российской Федерации устанавливает перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами.

4. Оператор обязан представить документы и локальные акты, указанные в части 1 настоящей статьи, и (или) иным образом подтвердить принятие мер, указанных в части 1 настоящей статьи, по запросу уполномоченного органа по защите прав субъектов персональных данных.

Закон РФ «О персональных данных» - N 152-ФЗ - регулирует взаимоотношения, возникающие при обработке персональных данных, которую производят федеральные органы государственной власти, власть субъектов России, другие государственные, муниципальные структуры, учреждения местного самоуправления, юр. и физ. лица с использованием или без использования специальных средств автоматизации.

20 Июня 2017, 13:50 , вопрос №1672908 Илья , г. Протвино

    Роскомнадзор

Свернуть

Ответы юристов (2 )

Выбрать меры из указанных в ст.18.1 ФЗ от 27.07.2006 N 152-ФЗ (ред. от 01.07.2017) «О персональных данных», которые используете.

Статья 18.1. Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Федеральным законом

1. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам могут, в частности, относиться:

1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;
2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;
4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;
6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

п.2 указывает за счет чего достигается обеспечение безопасности персональных данных.

1. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам могут, в частности, относиться:

1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

2. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

3. Правительство Российской Федерации устанавливает перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами.

4. Оператор обязан представить документы и локальные акты, указанные в части 1 настоящей статьи, и (или) иным образом подтвердить принятие мер, указанных в части 1 настоящей статьи, по запросу уполномоченного органа по защите прав субъектов персональных данных.

Федеральный закон от 19.07.2018 N 203-ФЗ "О внесении изменений в статью 18.1 Федерального закона "О содержании под стражей подозреваемых и обвиняемых в совершении преступлений" и Федеральный закон "Об общественном контроле за обеспечением прав человека в местах принудительного содержания и о содействии лицам, находящимся в местах принудительного содержания"

РОССИЙСКАЯ ФЕДЕРАЦИЯ

ФЕДЕРАЛЬНЫЙ ЗАКОН

О ВНЕСЕНИИ ИЗМЕНЕНИЙ

В СТАТЬЮ 18.1 ФЕДЕРАЛЬНОГО ЗАКОНА "О СОДЕРЖАНИИ

ПОД СТРАЖЕЙ ПОДОЗРЕВАЕМЫХ И ОБВИНЯЕМЫХ В СОВЕРШЕНИИ

ПРЕСТУПЛЕНИЙ" И ФЕДЕРАЛЬНЫЙ ЗАКОН "ОБ ОБЩЕСТВЕННОМ КОНТРОЛЕ

ЗА ОБЕСПЕЧЕНИЕМ ПРАВ ЧЕЛОВЕКА В МЕСТАХ ПРИНУДИТЕЛЬНОГО

ПРИНУДИТЕЛЬНОГО СОДЕРЖАНИЯ"

Государственной Думой

Советом Федерации

Статью 18.1 Федерального закона от 15 июля 1995 года N 103-ФЗ "О содержании под стражей подозреваемых и обвиняемых в совершении преступлений" (Собрание законодательства Российской Федерации, 1995, N 29, ст. 2759; 2010, N 27, ст. 3416) дополнить частями второй - четвертой следующего содержания:

"Члены общественной наблюдательной комиссии вправе осуществлять кино-, фото- и видеосъемку в целях фиксации нарушения прав подозреваемых и обвиняемых с письменного согласия самих подозреваемых и обвиняемых в местах, определяемых администрацией места содержания под стражей, в порядке, установленном федеральным органом исполнительной власти, в ведении которого находится данное место содержания под стражей. Кино-, фото- и видеосъемка в целях фиксации нарушения прав несовершеннолетнего подозреваемого или обвиняемого осуществляется с письменного согласия одного из родителей или иного законного представителя такого подозреваемого или обвиняемого и письменного согласия самого лица. Подозреваемый или обвиняемый может отозвать свое согласие на кино-, фото- и видеосъемку, осуществляемую в целях фиксации нарушения его прав.

Кино-, фото- и видеосъемка объектов, обеспечивающих безопасность и охрану подозреваемых и обвиняемых, осуществляется с письменного разрешения начальника места содержания под стражей или его заместителя. Отказ начальника места содержания под стражей или его заместителя в кино-, фото- и видеосъемке объектов, обеспечивающих безопасность и охрану подозреваемых и обвиняемых, в письменной форме передается членам общественной наблюдательной комиссии.

В случае обсуждения членами общественной наблюдательной комиссии вопросов, не относящихся к обеспечению прав подозреваемых и обвиняемых, либо нарушения членами общественной наблюдательной комиссии Правил внутреннего распорядка беседа немедленно прерывается.".

Внести в Федеральный закон от 10 июня 2008 года N 76-ФЗ "Об общественном контроле за обеспечением прав человека в местах принудительного содержания и о содействии лицам, находящимся в местах принудительного содержания" (Собрание законодательства Российской Федерации, 2008, N 24, ст. 2789; 2010, N 27, ст. 3416; 2011, N 49, ст. 7056; N 50, ст. 7353; 2013, N 27, ст. 3477; N 44, ст. 5633; 2015, N 7, ст. 1020; 2017, N 24, ст. 3481) следующие изменения:

1) в статье 2:

а) в пункте 1 слова "настоящей статьи;" заменить словами "настоящей статьи; лица, к которым применены принудительные меры медицинского характера; лица, госпитализированные в медицинскую организацию, оказывающую психиатрическую помощь в стационарных условиях, в недобровольном порядке или направленные на психиатрическое освидетельствование в недобровольном порядке;";

б) в пункте 2 слова "в Российской Федерации" заменить словами "в Российской Федерации; судебно-психиатрические экспертные медицинские организации; медицинские организации, оказывающие психиатрическую помощь в стационарных условиях, общего типа, специализированного типа или специализированного типа с интенсивным наблюдением";

2) часть 2 статьи 4 изложить в следующей редакции:

"2. Не допускается вмешательство субъектов осуществления общественного контроля и содействия лицам, находящимся в местах принудительного содержания, в оперативно-разыскную, уголовно-процессуальную деятельность, производство по делам об административных правонарушениях, медицинскую деятельность, в том числе в проведение психиатрического освидетельствования и судебно-психиатрических экспертиз, а также разглашение без письменного согласия лица, находящегося в месте принудительного содержания, или его законного представителя сведений, составляющих врачебную тайну.";

3) статью 7 дополнить частью 3 следующего содержания:

"3. Общественная палата субъекта Российской Федерации и уполномоченный по правам человека в субъекте Российской Федерации направляют в совет Общественной палаты рекомендации по формированию состава общественной наблюдательной комиссии.";

4) в статье 10:

а) часть 3 дополнить словами ", и общественные объединения, включенные в реестр некоммерческих организаций, выполняющих функции иностранного агента";

б) пункт 2 части 4 изложить в следующей редакции:

"2) выписка из единого государственного реестра юридических лиц;";

в) в части 5 слова "вправе обратиться" заменить словом "обращается";

г) часть 6 после слов "60 дней со дня опубликования уведомления," дополнить словами "а также рекомендации общественной палаты субъекта Российской Федерации и уполномоченного по правам человека в субъекте Российской Федерации по формированию состава общественной наблюдательной комиссии";

5) в части 2 статьи 12 слова "лицо, имеющее судимость" заменить словами "лицо, имеющее неснятую или непогашенную судимость или близких родственников, отбывающих наказание в местах лишения свободы,";

6) в части 1 статьи 14:

а) пункт 2 изложить в следующей редакции:

"2) возникновение оснований, предусмотренных частями 2 и 3 статьи 12 настоящего Федерального закона;";

б) пункт 5 признать утратившим силу;

в) дополнить пунктом 9.1 следующего содержания:

"9.1) решение совета Общественной палаты, принятое по результатам рассмотрения обращения общественного совета при федеральном органе исполнительной власти по вопросу прекращения полномочий члена общественной наблюдательной комиссии, допустившего нарушение законодательства Российской Федерации при посещении места принудительного содержания;";

7) в статье 16:

а) в части 1:

пункт 1 изложить в следующей редакции:

"1) в составе не менее двух членов общественной наблюдательной комиссии без специального разрешения в порядке, установленном соответствующим федеральным органом исполнительной власти, в ведении которого находятся места принудительного содержания, либо в порядке, установленном частью 1.1 настоящей статьи, посещать места принудительного содержания при соблюдении установленных в них правил внутреннего распорядка. Члены общественной наблюдательной комиссии вправе посещать камеры, карцеры, стационарные отделения, прогулочные дворики, библиотеки, столовые, штрафные и дисциплинарные изоляторы, одиночные камеры, помещения для обеспечения личной безопасности лиц, указанных в пункте 1 статьи 2 настоящего Федерального закона, иные помещения мест принудительного содержания, за исключением объектов и сооружений, на посещение которых необходимо согласие администраций мест принудительного содержания. При посещении мест принудительного содержания члены общественной наблюдательной комиссии вправе использовать измерительные приборы для контроля за микроклиматом в жилых и производственных помещениях, прошедшие государственную аттестацию и имеющие свидетельство о поверке;";

в пункте 3 слова "актами Российской Федерации;" заменить словами "актами Российской Федерации. В случае обсуждения членами общественной наблюдательной комиссии вопросов, не относящихся к обеспечению прав подозреваемых и обвиняемых в местах принудительного содержания, либо нарушения членами общественной наблюдательной комиссии установленных в местах принудительного содержания правил внутреннего распорядка беседа немедленно прерывается;";

дополнить пунктом 7 следующего содержания:

"7) при посещении мест принудительного содержания осуществлять кино-, фото- и видеосъемку в целях фиксации нарушения прав лиц, указанных в пункте 1 статьи 2 настоящего Федерального закона. Кино-, фото- и видеосъемка лиц, находящихся в местах принудительного содержания, за исключением судебно-психиатрических экспертных медицинских организаций, медицинских организаций, оказывающих психиатрическую помощь в стационарных условиях, общего типа, специализированного типа или специализированного типа с интенсивным наблюдением, осуществляется с письменного согласия этих лиц в местах, определяемых администрацией места принудительного содержания, в порядке, установленном федеральным органом исполнительной власти, в ведении которого находятся места принудительного содержания. Кино-, фото- и видеосъемка лиц, находящихся в медицинских организациях, оказывающих психиатрическую помощь в стационарных условиях, общего типа и специализированного типа, осуществляется с письменного согласия этих лиц в местах, определяемых руководителями этих медицинских организаций, в порядке, установленном федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере здравоохранения. Кино-, фото- и видеосъемка лиц, находящихся в судебно-психиатрических экспертных медицинских организациях и медицинских организациях, оказывающих психиатрическую помощь в стационарных условиях, специализированного типа с интенсивным наблюдением, осуществляется с письменного согласия этих лиц в местах, определяемых руководителями этих медицинских организаций, в порядке, установленном федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере здравоохранения, по согласованию с федеральным органом исполнительной власти, на который возложены обеспечение безопасности и охрана мест содержания под стражей. Кино-, фото- и видеосъемка несовершеннолетнего лица, находящегося в месте принудительного содержания, осуществляется с письменного согласия одного из родителей или иного законного представителя такого лица и письменного согласия самого лица. Кино-, фото- и видеосъемка лица, признанного в установленном порядке недееспособным, находящегося в месте принудительного содержания, осуществляется с письменного согласия опекуна или медицинской организации, исполняющей обязанности опекуна или попечителя. Лицо, находящееся в месте принудительного содержания, может отозвать свое согласие на кино-, фото- и видеосъемку, осуществляемую в целях фиксации нарушения его прав. Кино-, фото- и видеосъемка объектов, обеспечивающих безопасность и охрану лиц, находящихся в местах принудительного содержания, осуществляется с разрешения в письменной форме начальника (руководителя) места принудительного содержания или его заместителя. Отказ начальника (руководителя) места принудительного содержания или его заместителя в кино-, фото- и видеосъемке объектов, обеспечивающих безопасность и охрану лиц, находящихся в местах принудительного содержания, в письменной форме передается членам общественной наблюдательной комиссии.";

б) дополнить частью 1.1 следующего содержания:

"1.1. Порядок посещения членами общественной наблюдательной комиссии медицинских организаций, оказывающих психиатрическую помощь в стационарных условиях, общего типа и специализированного типа, а также условия проведения членами общественной наблюдательной комиссии беседы с находящимися в этих медицинских организациях лицами устанавливает федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере здравоохранения. Порядок посещения членами общественной наблюдательной комиссии судебно-психиатрических экспертных медицинских организаций и медицинских организаций, оказывающих психиатрическую помощь в стационарных условиях, специализированного типа с интенсивным наблюдением, а также условия проведения членами общественной наблюдательной комиссии беседы с находящимися в этих медицинских организациях лицами устанавливает федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере здравоохранения, по согласованию с федеральным органом исполнительной власти, на который возложены обеспечение безопасности и охрана мест содержания под стражей.";

8) часть 2 статьи 17 после слова "начальник" дополнить словом "(руководитель)", после слова "начальника" дополнить словом "(руководителя)".

Президент

Российской Федерации

Москва, Кремль

1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

2. Обеспечение безопасности персональных данных достигается, в частности:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5) учетом машинных носителей персональных данных;

6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

3. Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает:

1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных;

2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

4. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации в соответствии с частью 3 настоящей статьи требований к защите персональных данных для каждого из уровней защищенности, организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий.

5. Федеральные органы исполнительной власти, осуществляющие функции по выработке государственной политики и нормативно-правовому регулированию в установленной сфере деятельности, органы государственной власти субъектов Российской Федерации, Банк России, органы государственных внебюджетных фондов, иные государственные органы в пределах своих полномочий принимают нормативные правовые акты, в которых определяют угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, с учетом содержания персональных данных, характера и способов их обработки.

6. Наряду с угрозами безопасности персональных данных, определенных в нормативных правовых актах, принятых в соответствии с частью 5 настоящей статьи, ассоциации, союзы и иные объединения операторов своими решениями вправе определить дополнительные угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с учетом содержания персональных данных, характера и способов их обработки.

7. Проекты нормативных правовых актов, указанных в части 5 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации. Проекты решений, указанных в части 6 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в порядке, установленном Правительством Российской Федерации. Решение федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, об отказе в согласовании проектов решений, указанных в части 6 настоящей статьи, должно быть мотивированным.

8. Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при обработке персональных данных в государственных информационных системах персональных данных осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

9. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, и федеральный орган исполнительной власти, уполномоченный в области противодействия техническим разведкам и технической защиты информации, решением Правительства Российской Федерации с учетом значимости и содержания обрабатываемых персональных данных могут быть наделены полномочиями по контролю за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при их обработке в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности и не являющихся государственными информационными системами персональных данных, без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

10. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

11. Для целей настоящей статьи под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.

Положения статьи 19 закона №152-ФЗ используются в следующих статьях:
  • Условия обработки персональных данных
    3. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.
Похожие публикации