Управление социальной защиты населения Дзержинского района города Оренбурга
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0002559
- Основание внесения оператора в реестр: Приказ № 308 от 29.04.2008
- ИНН: 5609047438
- Наименование оператора: Управление социальной защиты населения Дзержинского района города Оренбурга
- Адрес местонахождения: Брестская ул., д.1, Оренбург, 460047
- Дата регистрации уведомления: 28.12.2007
- Субъекты РФ, на территории которых происходит обработка персональных данных: Оренбургская область
- Цель обработки персональных данных: с целью обеспечения в пределах своей компетенции на территории Дзержинского района города Оренбурга единой социальной политики в отношении жителей города Оренбурга, установления трудовых взаимоотношений, ведения кадрового и бухгалтерского учета.
- Правовое основание обработки персональных данных: руководствуясь Положением «Об управлении социальной защиты населения Дзержинского района города Оренбурга» (утвержденным приказом начальника Управления социальной защиты населения администрации города Оренбурга от 07.04.2010г. № 93-к, с изменениями от 07.12.2011г. № 351-к), Трудовым кодексом Российской Федерации от 30.12.2001 № 197-ФЗ, Федеральным Законом «О персональных данных» от 27 июля 2006 № 152-ФЗ, Федеральным законом от 17 июля 1999 № 178-ФЗ "О государственной социальной помощи", Федеральным законом от 12.01.1995 № 5-ФЗ «О ветеранах», Законом РФ от 15.05.1991 № 1244-1 «О социальной защите граждан, подвергшихся воздействию радиации, вследствие катастрофы на Чернобыльской АЭС»; Федеральным законом от 10.01.2002 № 2-ФЗ «О социальных гарантиях гражданам, подвергшимся радиационному воздействию вследствие ядерных испытаний на Семипалатинском полигоне»; Федеральным законом от 26.11.1998 № 175-ФЗ «О социальной защите граждан Российской Федерации, подвергшихся воздействию радиации вследствие аварии в 1957 году на производственном объединении «Маяк» и сбросов радиоактивных отходов в реку Теча»; Фед
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Меры по обеспечению безопасности персональных данных при их обработке:1. Утверждена «Концепция информационной безопасности» и «Политика информационной безопасности»;2. Определена граница контролируемой зоны информационных систем персональных данных;3. Назначен ответственный за организацию обработки персональных данных;4. Создана комиссия по обеспечению безопасности персональных данных при их обработке в информационных системах;5. Утвержден план внутренних проверок состояния защиты персональных данных;6. Утвержден перечень персональных данных, обрабатываемых в информационных системах;7. Утвержден перечень информационных систем персональных данных, подлежащих защите;8. Проведена классификация информационных систем персональных данных, эксплуатирующихся в управлении;9. Утвержден перечень должностей сотрудников, допущенных к обработке персональных данных;10. Утверждено «Положение об организации и проведении работ в УСЗН Дзержинского района по обеспечению безопасности персональных данных в информационных системах»;11. Утверждено «Положение об обработке персональных данных сотрудников УСЗН Дзержинского района»;12. Утверждено «Положение об обработке персональных данных граждан РФ зарегистрированных в УСЗН Дзержинского района»;13. Утверждено «Положение о порядке обработки персональных данных без использования средств автоматизации в УСЗН Дзержинского района»;14. Определены и утверждены модели угроз безопасности персональных данных в информационных системах;15. Определены и утверждены матрицы доступа пользователей к защищаемым информационным ресурсам информационных систем персональных данных;16. Определены и утверждены регламенты технологического процесса информационных систем персональных данных;17. Организован учет машинных носителей персональных данных в соответствии с правилами ведения делопроизводства. Определен ответственный;18. Ведется ежедневное резервное копирование всех информационных баз данных управления на жесткий диск и на сервер вручную, с возможностью восстановления персональных данных, модифицированных или уничтоженных вследствиенесанкционированного доступа к ним. Определен ответственный;19. Используется антивирус Dr. Web Enterprise Server 6 для предотвращения внедрения в автоматизированные системы программ-вирусов;20. Предусмотрена развязка цепей электропитания компьютеров с помощью источников бесперебойного питания или защитных фильтров;21. Установлена пожарная сигнализация; 22. Организована физическая защита помещений: охрана на входе в здание с видеонаблюдением, 2 этаж управления с 18-00 до 9-00 закрывается на ключ;23. Реализована система паролей при включении компьютеров (не менее 6 знаков);24. В управлении не используются радиотелефоны;25. В отношении данных, содержащихся на бумажных носителях - используются сейфы, закрывающиеся щкафы, для хранения документов, содержащих персональные данные;26. Специалистами управления подписано обязательство о конфиденциальности данных;27. В каждом личном деле субъекта персональных данных подшивается расписка на согласие обработки своих персональных данных;28. Сервер находится в изолированном помещении, доступ посторонних лиц ограничен;29. При передаче данных 3-лицам используется акт приемки-передачи;30. Утверждена «Инструкция по организации и обеспечению функционирования шифровальных(криптографических) средств, предназначенных для защиты конфиденциальной информации, при их обработке в информационных системах персональных данных в УСЗН Дзержинского района»;31. Утверждена «Инструкция по организации антивирусной защиты автоматизированной системы объекта вычислительной техники»;32. Утверждена «Инструкция по парольной защите в автоматизированных системах»;33. Утверждена «Инструкция администратору безопасности автоматизированных систем»;34. Утверждена «Инструкция пользователю автоматизированной системы».
- Дата начала обработки персональных данных: 01.01.2006
- Срок или условие прекращения обработки персональных данных: ликвидация Управления
- Дата прекращения обработки персональных данных: 24.03.2014
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 20/РПД от 24.03.2014
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; данные документа, удостоверяющего личность, суммы выплат (в т.ч. и разовых), страховой номер, вид пенсии, адрес регистрации, адрес фактический, телефон домашний, работающий/неработающий, участие в битвах, данные удостоверения эвакуированного из зоны отчуждения ЧАЭС, сведения о коммунальных услугах, сведения о поставщиках коммунальных услуг, суммы предоставления льгот по ЖКУ, сумма к возмещению расходов, состав семьи, обеспеченность жильем, состояние жилья, наличие телефона, обеспеченность топливом, наличие спецавтотранспорта по медицинским показаниям, группа инвалидности, реквизиты справки МСЭ, сведения об обслуживании на дому, сведения о стационарном обслуживании, сведения об оказанной социальной помощи, денежные выплаты, предусмотренные законодательными и правовыми актами РФ и субъекта РФ, сведения о льготах, сведения о транспорте, номер счета в кредитных учреждениях, источники дохода, размер совокупного дохода семьи, среднемесячный доход на 1 чел., данные свидетельства о рождении ребенка, очередность рождения, справка о совместном проживании, данные по умершему кормильцу, данные о количестве иждивенцев, наименование учебных заведений и иные данные
- категории субъектов, персональные данные которых обрабатываются: льготники федерального, регионального и муниципального регистров; инвалиды и участники ВОВ; члены семей погибших ИВОв и УВОв; труженики тыла; участники ликвидации катастрофы на ЧАЭС, в том числе ставшие инвалидами; семьи умерших ликвидаторов последствий катастрофы на ЧАЭС; участники подразделений особого риска, в том числе, ставшие инвалидами; семьи погибших, пострадавших от испытаний на Семипалатинском полигоне; эвакуированные из зоны ликвидации аварии на ПО «Маяк»; эвакуированные из зоны отчуждения ЧАЭС; инвалиды 1, 2 и 3 группы, дети-инвалиды; инвалиды 1 гр. по зрению; ветераны боевых действий в Афганистане, в т.ч. инвалиды, а также члены семей погибших участников боевых действий в Афганистане; бывшие несовершеннолетние узники концлагерей, в т.ч. и инвалиды; лица, награжденные знаком «Жителю блокадного Ленинграда», в т.ч. инвалиды; ветераны военной службы, ставшие инвалидами вследствие исполнения обязанностей военной службы; члены семей лиц рядового и начальственного состава ОВД, ГПС, УИС, ГБ, погибшие при исполнении обязанностей; ветераны боевых действий на территории Республики Чечня и Северного Кавказа, а также на других территориях; члены семей военнослужащих, погибших в период прохождения в/с, в т.ч. и по контракту, лица, награжденные орденами и медалями СССР; военнослужащие, получившие какую-либо степень утраты способности к труду в результате исполнения воинских обязанностей в Республике Афганистан, Чеченской республике и других территориях СНГ; ветераны труда; ветераны труда Оренбургской области; ветераны города: Герои Российской Федерации; Герои Советского Союза; полные кавалеры ордена Славы; ветераны вооруженных сил; почетные доноры России и СССР; многодетные семьи; неработающие пенсионеры; реабилитированные лица; лица, пострадавшие от политических репрессий; граждане, подвергшиеся радиационному воздействию; родители и опекуны детей-инвалидов в возрасте до 18 лет; граждане при возникновении у них поствакциональных осложнений; муниципальные служащие г. Оренбурга; вдовы и родители погибших (умерших) Героев Социалистического труда; кавалеры ордена Славы и Трудовой Славы 3-х степеней; владельцы транспортных средств, получившие транспортные средства через органы социальной защиты населения; женщины, имеющие детей в возрасте до 3-х лет, уволенные в связи с ликвидацией организации; граждане, пострадавшие от деятельности негосударственных финансовых компаний; студенты и учащиеся; получатели социального пособия на погребение умершего; дети-сироты, оставшиеся без попечения родителей; новорожденные дети; дети погибших участников боевых действий; получатели ежемесячного пособия по уходу за ребенком до полутора лет; получатели единовременного пособия при рождении ребенка; пенсионеры; родители, имеющие 3-ех и более детей; а также иные получатели социальных выплат, компенсаций, пособий и получатели социальных услуг.
- перечень действий с персональными данными: Обработка вышеуказанных персональных данных осуществляется путем: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных смешанным путем с передачей информации по внутренней сети, с передачей по сети Интернет с использованием шифровальных (криптографических) средств защиты данных, с доступом к ней строго определенного круга лиц, и защитой от несанкционированного доступа, защитой от копирования/хищения.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор