vk
МЕНЮ

Решаем вместе
Есть предложения по организации учебного процесса или знаете, как сделать школу лучше? Расскажите об этом

Необходимость обеспечения безопасности персональных данных в наше время объективная реальность. Информация о человеке всегда имела большую ценность, но сегодня она превратилась в самый дорогой товар. Информация в руках мошенника превращается в орудие преступления, в руках уволенного сотрудника — в средство мщения, в руках инсайдера — товар для продажи конкуренту… Именно поэтому персональные данные нуждаются в самой серьезной защите.

Автоматизированные информационные системы содержат персональные сведения субъектов образовательного процесса (Персональные данные). Обязанность образовательных учреждений, как операторов персональных данных, состоит в необходимости принятия всех требуемых законодательством мер по обеспечению защиты такого типа данных.

Отношения, связанные с обработкой персональных данных, регулируются Федеральным законом от 27.07.2006 № 152-ФЗ (ред. от 23.07.2013) «О персональных данных».

В соответствии с Законом № 152-ФЗ персональными данными является любая информация, с помощью которой можно однозначно идентифицировать физическое лицо (субъект ПДн). К персональным данным в связи с этим могут относиться фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, принадлежащая субъекту ПДн.

Необходимость обеспечения безопасности персональных данных в наше время объективная реальность. Информация о человеке всегда имела большую ценность, но сегодня она превратилась в самый дорогой товар. Информация в руках мошенника превращается в орудие преступления, в руках уволенного сотрудника — в средство мщения, в руках инсайдера — товар для продажи конкуренту… Именно поэтому персональные данные нуждаются в самой серьезной защите.

Автоматизированные информационные системы содержат персональные сведения субъектов образовательного процесса (Персональные данные). Обязанность образовательных учреждений, как операторов персональных данных, состоит в необходимости принятия всех требуемых законодательством мер по обеспечению защиты такого типа данных.

Отношения, связанные с обработкой персональных данных, регулируются Федеральным законом от 27.07.2006 № 152-ФЗ (ред. от 23.07.2013) «О персональных данных».

В соответствии с Законом № 152-ФЗ персональными данными является любая информация, с помощью которой можно однозначно идентифицировать физическое лицо (субъект ПДн). К персональным данным в связи с этим могут относиться фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, принадлежащая субъекту ПДн.

1. Категории персональных данных

Законодательство определяет различные категории персональных данных. К ним могут относиться общедоступные ПДн, специальные категории ПДн, категории ПДн, обрабатываемые в информационных системах персональных данных (далее ИСПДн), биометрические ПДн и другие.

Общедоступные ПДн

Общедоступными являются данные, доступ к которым предоставлен неограниченному кругу лиц с согласия субъекта ПДн или на которые в соответствии с федеральными законами не распространяются требования соблюдения конфиденциальности. Такие данные могут включать фамилию, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные ПДн. Источниками такой информации являются, к примеру, справочники, адресные книги и т.п. Сведения о субъекте ПДн могут быть в любое время исключены из общедоступных источников по требованию субъекта либо по решению суда или уполномоченных государственных органов.

Специальные категории ПДн

К специальным категориям относятся персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни. Их обработка допускается только в следующих случаях:

  • субъект ПДн дал согласие в письменной форме на обработку своих персональных данных;
  • персональные данные являются общедоступными;
  • персональные данные относятся к состоянию здоровья субъекта ПДн и получение его согласия невозможно, либо обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
  • обработка персональных данных членов (участников) общественного объединения или религиозной организации при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов ПДн;
  • обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации о безопасности, об оперативно-розыскной деятельности, а также в соответствии с уголовно-исполнительным законодательством Российской Федерации или необходима в связи с осуществлением правосудия.

Категории персональных данных, обрабатываемых в ИСПДн

Совместный приказ ФСТЭК, ФСБ и Министерства информационных технологий и связи РФ от 13 февраля 2008 года № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных» определяет следующие категории персональных данных, которые обрабатываются в ИСПДн:

  • Категория 1 — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни.
  • Категория 2 — персональные данные, позволяющие идентифицировать субъекта ПДн и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1.
  • Категория 3 — персональные данные, позволяющие идентифицировать субъекта ПДн.
  • Категория 4 — обезличенные и (или) общедоступные персональные данные.

Категорирование персональных данных при обработке в ИСПДн может также проводиться по параметру «объем обрабатываемых персональных данных». Под этим подразумевается количество субъектов, данные которых обрабатываются в информационной системе. Этот параметр может принимать следующие значения:

  • В информационной системе одновременно обрабатываются персональные данные более чем 100000 субъектов ПДн или персональные данные субъектов ПДн в пределах субъекта РФ или Российской Федерации в целом.
  • В информационной системе одновременно обрабатываются персональные данные от 1000 до 100000 субъектов ПДн или персональные данные субъектов ПДн, работающих в отрасли экономики Российской Федерации, в органе государственной власти, проживающих в пределах муниципального образования.
  • В информационной системе одновременно обрабатываются данные менее чем 1000 субъектов ПДн или персональные данные субъектов ПДн в пределах конкретной организации.

Такое категорирование персональных данных необходимо для определения класса ИСПДн, от которого зависят меры по обеспечению безопасности ПДн при обработке в информационных системах.

Биометрические персональные данные

Биометрические персональные данные — это сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность. Биометрические персональные данные обрабатываются в соответствии со статьей 11 Федерального закона Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Они могут обрабатываться только при наличии согласия в письменной форме субъекта ПДн. Обработка биометрических персональных данных без согласия субъекта ПДн может осуществляться в связи с осуществлением правосудия, а также в случаях, предусмотренных законодательством Российской Федерации о безопасности, об оперативно-розыскной деятельности, о государственной службе, о порядке выезда из РФ и въезда в Российскую Федерацию, уголовно-исполнительным законодательством.

2. В каких случаях обеспечение безопасности ПДн не требуется?..

Обеспечение безопасности (в данном случае конфиденциальности) в соответствии с российским законодательством не требуется лишь для обезличенных и общедоступных персональных данных.

Персональные данные могут быть обезличенными, в случае, если над ними были произведены действия, в результате которых невозможно определить их принадлежность конкретному субъекту ПДн.

Персональные данные могут быть общедоступными только с письменного согласия субъекта ПДн. Они могут включать фамилию, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, предоставленные субъектом ПДн.

Обеспечение безопасности ПДн при их обработке в ИСПДн достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование и распространение персональных данных. Обязанность по обеспечению безопасности ПДн при их обработке в ИСПДн полностью возлагается на оператора персональных данных. В связи с этим оператор обязан:

  • проводить мероприятия, направленные на предотвращение несанкционированного доступа (далее НСД) к ПДн и (или) передачи их лицам, не имеющим права доступа к такой информации;
  • своевременно обнаруживать факты НСД к персональным данным;
  • не допускать воздействия на технические средства автоматизированной обработки ПДн, в результате которого может быть нарушено их функционирование;
  • незамедлительно восстанавливать ПДн, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
  • осуществлять постоянный контроль за обеспечением уровня защищенности ПДн.

3. Защита персональных данных

Памятка для руководителя ОУ по защите персональных данных (скачать DOC 32Kb)

Документы ОУ

  1. Журнал проверок на наличие вирусов (скачать DOC 41Kb)
  2. Инструкция по организации антивирусной защиты (скачать DOC 31Kb)
  3. Инструкция по организации парольной защиты (скачать DOC 31Kb)
  4. Инструкция пользователя АРМ (скачать DOC 35Kb)
  5. Книга учета машинных носителей информации (скачать DOC 26Kb)
  6. Обязательство о неразглашении (скачать DOC 26Kb)
  7. Перечень документов по защите информации (скачать DOC 30Kb)
  8. Перечень мероприятий (скачать DOC 47Kb)
  9. Перечень сведений конфиденциального характера (скачать DOC 41Kb)
  10. Положение о защите хранении обработке передаче ПД (скачать DOC 50Kb)
  11. Положение о работе с персональными данными работников и обучающихся образовательного учреждения (скачать DOC 75Kb)
  12. Положение об обработке персональных данных работников (скачать DOC 73Kb)
  13. Пример приказа «О проведении комплекса мероприятий по защите персональных данных» (скачать DOC 28Kb)
  14. Пример согласия на обработку персональных данных (скачать DOC 49Kb)

Нормативные документы

  1. Информационная памятка для несовершеннолетних по вопросам кибербезопасности в сети Интернет. (скачать PDF 1.00Mb)
  2. Методические рекомендации: Типовая программа проведения внеклассных уроков для учащихся образовательные учреждений общего и среднего образования, детских учреждений дополнительного образования (детских обучающих центров, санаторно-оздоровительных лагерей круглогодичного действия) (9-11 лет). (скачать PDF 189Kb)
  3. Методические рекомендации: Типовая программа проведения внеклассных уроков для учащихся образовательные учреждений общего и среднего образования, детских учреждений дополнительного образования (детских обучающих центров, санаторно-оздоровительных лагерей круглогодичного действия) (12-14 лет). (скачать PDF 208Kb)
  4. Методические рекомендации: Правила общения в сети интернет (буклет для детей). (скачать PDF 259Kb)
  5. Методические рекомендации: Правила безопасности в сети интернет для тебя и твоих друзей (буклет для детей. (скачать PDF 499Kb)
  6. Методические рекомендации: Береги свои персональные данные (презентация). (скачать .PPTX 4.53Mb)
  7. Методические рекомендации: Обеспечение информационной безопасности детства (презентация).  (скачать PPT 2.74Mb)
  8. Федеральный закон о безопасности № 2446-1 от 05.03.1992 г. (в ред. Закона РФ от 25.12.1992 № 4235-1, Указа Президента РФ от 24.12.1993 № 2288, Федеральных законов от 25.07.2002 № 116-ФЗ, от 07.03.2005 № 15-ФЗ, от 25.07.2006 № 128-ФЗ, от 02.03.2007 № 24-ФЗ, от 26.06.2008 № 103-ФЗ) (скачать DOC 68Kb)
  9. Федеральный закон о персональных данных № 152-ФЗ от 27.07.2006 г. (скачать DOC 121Kb)
  10. Федеральный закон об электронной цифровой подписи № 1-ФЗ от 10.01.2002 г. (в ред. Федерального закона от 08.11.2007 № 258-ФЗ) (скачать DOC 80Kb)
  11. Руководящий документ «Защита от несанкционированного доступа» (решение председателя Государственной технической комиссии при Президенте РФ от 04.06.1999 г. № 114) (скачать DOC 101Kb)
  12. Приказ Федеральной службы по техническому и экспортному контролю (№ 55), Федеральной службы безопасности РФ (№ 86), Министерства информационных технологий и связи РФ (№ 20) от 13.02.2008 г. «Об утверждении порядка проведения классификации информационных систем персональных данных) (скачать DOC 48Kb)
  13. Руководящий документ Гостехкомиссии России от 19.06.2002 г. «Критерии оценки безопасности информационных технологий. Часть 1.» (скачать DOC 468Kb)
  14. Руководящий документ Гостехкомиссии России от 19.06.2002 г. «Критерии оценки безопасности информационных технологий. Часть 2.» (скачать DOC 2.26Mb)
  15. Руководящий документ Гостехкомиссии России от 19.06.2002 г. «Критерии оценки безопасности информационных технологий. Часть 3.» (скачать DOC 1.28Mb)
  16. Федеральный закон Российской Федерации от 9 февраля 2009 г. № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» (скачать DPC 110Kb)
  17. Постановление Правительства РФ от 17.11.2007 г. № 781 «Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» (скачать DOC 48Kb)
  18. Письмо Рособразования от 29.07.2009 г. № 17-110 «Об обеспечении защиты персональных данных» (скачать PDF 393Kb)
  19. Указ Президента РФ от 06.03.1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера» (скачать DOC 27Kb)

ОБЪЯВЛЕНИЯ

НОВОСТИ

АКТУАЛЬНО

25/03/2024
25.03.2024

Организация путешествий школьников Ленинградской области (5–9 классы) по социальному сертификату.

Подробнее...  

26/12/2023
26.12.2023

ГБУ ДО Центр «Интеллект», региональный оператор Всероссийского проекта ранней профессиональной ориентации школьников «Билет в будущее»

Подробнее...  

19/12/2023
19.12.2023

В Ленинградской области проходит подготовка к итоговому собеседовании по русскому языку

Подробнее...  

17/11/2023
17.11.2023

19 ноября 2023 года в единый день во всех субъектах Российской Федерации будет проходить ежегодная международная просветительская акция «Географический диктант».

Подробнее...  

13/11/2023
13.11.2023

Уважаемые пользователи!

Подробнее...  

27/10/2023
27.10.2023

Всероссийская просветительская акция «Большой этнографический диктант–2023»

Подробнее...  

04/10/2023
04.10.2023

В Ленинградской области со 2 октября по 20 ноября проводится конкурс «Мой Герой СВО 47»

Организатором Конкурса является комитет по местному самоуправлению, межнациональным и межконфессиональным отношениям Ленинградской области.

Подробнее...  

08/09/2023
08.09.2023

ВНИМАНИЕ!

Подробнее...  

22/08/2023
22.08.2023

ФАДН России совместно с АНО «Институт развития интернета» реализует проект «Национальность.ru».

Подробнее...  

22/08/2023
22.08.2023

С 1 по 7 марта 2024 года на федеральной территории «Сириус» пройдет Всемирный фестиваль молодёжи.

Подробнее...  

01/06/2023
01.06.2023

«СПАСИБО ЗА ОТКАЗ!»

Подробнее...  

30/05/2023
30.05.2023

«Детский научно-клинический центр инфекционных болезней Федерального медико-биологического агенства»

Оказание неотложной и плановой специализированной медицинской помощи.

 

27/03/2023
27-03-2023

Всероссийский проект «Без срока давности»

Подробнее.

 

25/11/2022
25-11-2022

Вакцинация взрослого населения от гриппа проводится вакцинами «Совигрипп» и «Ультрикс квадри». Детского населения — детской вакциной «Совигрипп» и «Ультрикс квадри».

Подробнее...  

20/08/2021
20-08-2021

С 1 июля 2021 года открыт федеральный номер Семейной линии 8–800–3006–003, по которому можно получить безвозмездную социально-информационную, консультационную, юридическую и иную помощь.

Телефонный номер открыт в рамках реализации семейно-демографического проекта «На защите семьи и детства» и работает ежедневно и круглосуточно.

 

27/05/2021
27-05-2021

 

25/04/2021
25-04-2021

Обучение детей плаванию.

Подробнее...  

09/04/2021
09-12-2021

Независимая оценка качества условий осуществления образовательной деятельности

Подробнее...  

21/04/2020
21-04-2020

В рамках реализации регионального проекта «Поддержка семей, имеющих детей»

Подробнее...  

05/11/2019
05-11-2019

У вас есть вопросы о ЕГЭ? Вы можете задать их специалистам ФИПИ!

Подробнее...  

02/03/2018
02-03-2018

Золотой знак отличия ГТО

Подробнее...

Руководители района, заместитель председателя комитета по образованию Н.А. Кич...
23 января 2024 года в Москве на площадке Международной выставки-форума «Россия...
Мастерам педагогического труда, тем, кто любит и ценит свою профессию, посвяще...
ЯНВАРСКИЙ ГРОМ — 27 января 2024 27 января, в день 80-летия полного освобожден...
Долгожданный Сборник «Знай и люби свой край» получил путевку в жизнь. Сегодня...
Поздравляем команду педагогов кингисеппского района — участников образовательн...
Дополнительный период проведения основного государственного экзамена (ОГЭ) для...
Вновь наступила пора ленинградских белых ночей, когда почти не видно, как зажи...
В Ленинградской области утверждены результаты основного периода ЕГЭ по русском...
9 июня в Ленинградской области проведен экзамен по математике в 9 классе. Это...
В Ленинградской области утверждены результаты основного периода ЕГЭ по географ...
В Ленинградской области 6 июня 2023 года для девятиклассников проведен экзамен...
В Ленинградской области проводится федеральная тренировка технологии «ОГЭ 2.0»...
Более 80 победителей регионального этапа всероссийской олимпиады школьников те...
Поздравляем победителей и призеров регионального этапа всероссийской олимпиады...
27 марта в Кингисеппской гимназии торжественно открыли Год педагога и наставни...
Девятиклассники Кингисеппского района проходят итоговое собеседование в дополн...
В Кингисеппском муниципальном районе проведен репетиционный экзамен по русском...
К 125-летию со дня рождения Волкова Федора Андреевича, уроженца д. Косколово, ...
Девятиклассники Кингисеппского района приняли участие в репетиционном экзамене...
8 февраля 2023 года в школах Кингисеппского района проведено итоговое собеседо...
9 февраля 2023 года состоялось награждение победителей и участников муниципаль...
Прием заявлений на участие в итоговом собеседовании по русскому языку завершит...
До завершения регистрации на ЕГЭ 2023 года осталось 2 недели Комитет общего и...

 

Официальный информационный Telegram-канал об охране труда «Трудовые Будни» активно ведет свою работу.
Об этом сообщает комитет по труду и занятости населения Ленинградской области.

Подробнее...  

ЗАБОТА О СВОЁМ ЗДОРОВЬЕ ПРЕЖДЕ ВСЕГО!

Подробнее...  

Социальный контракт — это договор между гражданином и органом соцзащиты, содержащий взаимные обязательства по предоставлению помощи в виде денежных выплат или услуг.

Подробнее...  

Школьники России смогут принять участие в цифровом фестивале профессий.

Подробнее...  

https://www.gosuslugi.ru/

https://www.gosuslugi.ru/new

Госуслуги — Единый портал государственных услуг и функций (ЕПГУ), где у каждого гражданина есть возможность:

Подробнее...  

Начал работу федеральный портал информационно-просветительской поддержки родителей «Растим детей. Навигатор для современных родителей»

Подробнее...  

 

Школьные виртуальные музеи боевой славы (Кингисеппский район)

Подробнее...  

Государственная символика

objyasnyaem vse

 Информационно-телекоммуникационная безопасность

 Информационно-телекоммуникационная безопасность

pers finans

 Информационно-телекоммуникационная безопасность

Наверх