Особенности защиты персональных данных в образовательных учреждениях
Согласно Федеральному закону от 23.12.2010 № 359-ФЗ информационные системы персональных данных, созданные до 1 января текущего года, должны быть приведены в соответствие с установленными требованиями
не позднее 1 июля 2011
В настоящее время в образовательных учреждениях (далее – ОУ) активно внедряются информационные системы, осуществляющие обработку персональных данных, делопроизводство, бухгалтерские программы и др. Эти системы предназначены для ведения базы данных воспитанников, обучающихся, родителей и работников ОУ, оперативного управления учреждением. Образовательные учреждения должны отреагировать на требования законодательства о защите персональных данных участников образовательного процесса в первую очередь, т. к. речь идет о защите сведений, незаконное использование которых может серьезно отразиться на правах граждан.
Защита персональных данных работника является неотъемлемой составляющей права на уважение частной жизни человека, которое может быть ограничено только в предусмотренных пределах и при определенных условиях.
Защита персональных данных представляет собой комплекс мер технического, организационного, организационно-технического и правового характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации физическому лицу – субъекту персональных данных (работнику).
ФЕДЕРАЛЬНЫЕ ДОКУМЕНТЫ
Законодательство Российской Федерации об информации, информационных технологиях и о защите информации основывается на Конституции Российской Федерации, международных договорах Российской Федерации и состоит из Федеральных законов и других регулирующих отношения по использованию информации федеральных законов.
1. Постановление Правительства Российской Федерации от 15 сентября 2008 года № 687 " Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"
2. Постановление правительства Российской Федерации от 1 ноября 2012года № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
3. Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 19 августа 2011 года № 706 "Об утверждении рекомендаций по заполнению образца формы уведомления об обработке ( о намерении осуществлять обработку ) персональных данных"
4. Приказ Федеральной службы по техническому и экспертному контролю от 5 февраля 2010 года № 58 " Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных"
5. Федеральный закон Российской Федерации от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
6. Федеральный зкон Российской Федерации от 27 июля 2006 года № 152-ФЗ " О персональных данных"
Документы ДОУ
План мероприятий по защите персональных данных
Политика защиты персональных данных
Положение об обработке и защите персональных данных
Приказ об утверждении положения об обработке и хранении персональных данных
Согласие работника на обработку персональных данных
Положение о защите, обработке, хранении и передаче персональных данных воспитанников и родителей (законных представителей)
Приказ об утверждении положения о защите, хранении, обработке и передаче персональных данных воспитанников и их родителей (законных представителей)
Согласие родителя (законного представителя) на обработку персональных данных
Приказ о назначении ответственного за работу по защите и обработке персональных данных в учреждении
Договор на поручение обработки персональных данных третьим лицам
Криптографическая защита информации
Приказ о допуске пользователей
Приказ о назначении ответственного пользователя
Правила доступа в помещения
Функциональные обязанности
Заключение о возможности допуска пользователей к самостоятельной работе со средствами криптографической защиты информации
Схема организации криптографической защиты конфиденциальной информации
Заключение о возможности эксплуатации средств криптографической защиты информации
Технический аппаратный журнал
Журнал поэкземплярного учета
Журнал проверок исправности сигнализации
Журнал учета опломбирования
Журнал учета хранилищ