составе; 8. Комплект документов на аттестацию и (или) сертификацию ИСПДн заказчика по технической защите конфиденциальной информации. С сопроводительным письмом от 07.12.2009 № 981 истцом ответчику нарочно были переданы документы по результатам проведения экспертизы защищенности информационной системы персональных данных , находящейся по адресу: <...>, что подтверждается штампом регистрации входящей корреспонденции (№ 5876-р от 18.12.2009). В материалы дела представлены следующие разработанные истцом документы: - Аудит информационной системы «Усыновление» Министерства образования и науки Красноярского края; - Акт классификации информационной системы персональных данных (ИСПДн) «Усыновление» Министерства образования и науки Красноярского края; - Частная модель угроз безопасности информационной системы персональных данных «Усыновление» Министерства образования и науки Красноярского края; - Техническое задание на разработку системы защиты персональных данных и аттестацию информационной системы персональных данных Министерства образования и науки Красноярского края в отделе по взаимодействию с муниципальными органами опеки и попечительства, усыновлению; - Положение о порядке обработки персональных данных в ИС «Усыновление» Министерства образования и науки Красноярского
действие Системы: • Комплект организационно- распорядительных и методических материалов для сотрудников объектов автоматизации; • Программа обучения; • Журнал обученного персонала в соответствие с программой; • Программа и методика проведения предварительных испытаний, протокол по результатам; • Результаты проведение предварительных испытаний; • Программа и методика проведения опытной эксплуатации; • Заполненный журнал инструктажа сотрудников, принимающих участие в опытной эксплуатации; • Заполненные журналы опытной эксплуатации с объектов автоматизации; • Согласованная с ФСТЭК России модель угроз Системы» • Акт классификации информационной системы . 1.8. Сопроводительная документация на поставленное оборудование АПК Безопасный город Мурманской области: паспорт, гарантийный талон, руководство пользователя; 1.9. Лицензионные соглашения на покупное программное обеспечение, акты передачи программного обеспечения; 1.10. Учетные данные для доступа ко всем подсистемам АПК Безопасный город Мурманской области (логин, пароль); 1.11. Исполнительная документация. 2. Взыскать с ООО «Национальный центр информатизации» судебную неустойку в размере 30 000,00 руб. в день за неисполнение обязанности по передаче истребуемой документации в натуре на срок
персональным данным, сохраняли свою актуальность, не требовали их переработки и переоснащения. Именно в виду этих причин (сложности процесса, необходимости достижения баланса интересов операторов, субъектов персональных данных и государства при разрешении существенного для жизнедеятельности общества вопроса о безопасности персональных данных) законодателем и был предусмотрен значительный по продолжительности срок для исполнения требований ФЗ от 27 июля 2006 года № 152-ФЗ и принятых на его основании подзаконных актов (в частности, Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, Порядок проведения классификацииинформационныхсистем персональных данных), относящихся к информационной системе персональных данных. Установление такого срока право федерального законодателя, обязанность же оператора - соблюсти его, но сроки выполнения работ, необходимых для приведения информационной системы персональных данных, имеющейся у него, в соответствии с ними, определяются им по собственному усмотрению с тем расчетом, что они обеспечат достижение задач законодательства о персональных данных не позднее 1 января 2010 года. Ссылки уполномоченного органа
частично в том, что не разработаны модель угроз и нарушителя информационной системы. В связи с тем, что помещение <данные изъяты>», которое не оборудовано техническими средствами охраны, журнал проверки исправности и технического обслуживания технических средств охраны отсутствует. В то же время ФИО2 пояснил, что <адрес> является структурным подразделением <данные изъяты> локальные нормативные правовые акты которого распространяют свое действие на все филиалы учреждения, в том числе организационно-распорядительные документы по вопросам обеспечения безопасности персональных данных. Так, акт классификации информационной системы персональных данных, журнал по проведению инструктажа по информационной безопасности сотрудников в Учреждении имеются, но при проведении проверки 13 мая 2014 года контролирующими органами из <данные изъяты> не запрашивались. В соответствии с диспозицией статьи 13.11 КоАП РФ, административно-противоправным и наказуемым признается нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных). Согласно части 1 ст. 18.1 Федерального закона от ДД.ММ.ГГГГ 3 152-ФЗ (ред. от 23.07.2013) "О персональных данных" оператор обязан
административного штрафа в размере 500 (пятьсот) рублей. Прокурор Чойского района Республики Алтай обратился в Верховный Суд Республики Алтай с протестом, в которой просит изменить постановление о назначении административного наказания в отношении В.Д.А. по делу об административном правонарушении, предусмотренном ст. 13.11 КоАП РФ, признать <Должность> В.Д.А. виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, признать отсутствие в филиале <Учреждение> в Чойском районе журнала по проведению инструктажа по информационной безопасности сотрудников Учреждения и акта классификации информационных систем персональных данных нарушением установленного законом порядка сбора, хранения, использования информации о гражданах (персональных данных), исключить из постановления указание на недопустимость использования в качестве доказательства объяснения В.Д.А. от <дата> года, как полученное с нарушением закона. Изучив материалы дела об административном правонарушении, доводы протеста, прихожу к следующему. В силу статьи 13.11 КоАП РФ, нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа на должностных
защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах", защита данных в ЕСИА обеспечивается путем выполнения оператором требований к организации защиты информации, содержащейся в информационной системе, и требований к мерам защиты информации, содержащейся в информационной системе. В частности, в соответствии с пунктами 17 – 17.5 указанного приказа ФСТЭК, необходимо проведение аттестации государственных информационных систем, при этом, в качестве исходных данных для проведения аттестации информационной системы необходимо наличие модели угроз безопасности информации, актаклассификацииинформационнойсистемы , технического задания на создание информационной системы и так далее. Однако, в ходе проведенной Управлением проверки УФПС РСО-Алания, как указано в обжалуемом постановлении, ни один из перечисленных документов предоставлен не был. Аттестация эксплуатируемых автоматизированных рабочих мест на предмет соответствия законодательству в области защиты информации не проводилась, то есть, ФИО1, как должностное лицо, осуществляющее руководство УФПС РСО-Алания, не в полном объеме ознакомлен с положениями действующего законодательства в области защиты персональных данных. Следовательно, в рассматриваемом
и по его просьбе, бывшим сотрудником банка А.В.А., осуществлялась работа в программном комплексе АС «Кадры-Зарплата», являющемся собственностью банка и отнесенным Приложением №... Положения о коммерческой тайне Сбербанка России (редакция 2), утвержденным постановлением Правления Сбербанка России от <дата> №... к сведениям, составляющим коммерческую тайну Сбербанка России. В период работы А.В.А. в программном комплексе АС «Кадры-Зарплата» <дата>, последний получил доступ к персональным данным сотрудников банка, отображавшимся в интерфейсе программы (на экране монитора ПК). В силу акта классификации информационной системы персональных данных «Кадры-Зарплата», утвержденного Начальником управления информационной безопасности ОАО «Сбербанк России» <дата>, обрабатываемая АС «Кадры-Зарплата» информация о персональных данных физических лиц - сотрудников банка, позволяющая их идентифицировать с получением дополнительной информации о них, относится к конфиденциальной информации категории №... (№...). В соответствии с Порядком обеспечения безопасности информационных технологий в Сбербанке России, утвержденным постановлением Правления Сбербанка России №... от <дата>, предоставление допуска посетителям к информации категорий <.......>, <.......> запрещается (п. 7.5.7 Порядка). Разрешая спор,