Федеральное государственное автономное образовательное учреждение высшего образования "Национальный исследовательский ядерный университет "МИФИ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0214027
- Основание внесения оператора в реестр: Приказ № 630 от 29.07.2011
- ИНН: 7724068140
- Наименование оператора: Федеральное государственное автономное образовательное учреждение высшего образования "Национальный исследовательский ядерный университет "МИФИ"
- Адрес местонахождения: 115409, г. Москва, Каширское шоссе, д. 31
- Дата регистрации уведомления: 21.07.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Воронежская область; Калужская область; Москва; Московская область; Нижегородская область; Новосибирская область; Ростовская область; Саратовская область; Свердловская область; Томская область; Ульяновская область; Челябинская область
- Цель обработки персональных данных: с целью: организации приема абитуриентов на обучение в НИЯУ МИФИ с целью получения высшего или среднего профессионального образования
- Правовое основание обработки персональных данных: Руководствуясь ст. 16 Закона РФ от 10 июля 1992 г.№ 3266-1 «Об образовании» (с изменениями от 24 декабря 1993 г., 13 января 1996 г., 16 ноября 1997 г., 23 июля, 7 августа, 27 декабря 2000 г., 30 декабря 2001 г., 13 февраля, 21 марта, 25 июня, 25 июля, 24 декабря 2002 г., 10 января, 7 июля, 8, 23 декабря 2003 г., 5 марта. 30 июня, 20 июля, 22 августа, 29 декабря 2004 г., 9 мая, 18, 21 июля. 31 декабря 2005 г., 16 марта, 6 июля, 3 ноября, 5, 28, 29 декабря 2006 г., 6 января, 5, 9 февраля, 20 апреля, 26, 30 июня, 21 июля, 18, 24 октября, 1 декабря 2007 г., 28 февраля, 24 апреля, 23 июля, 27 октября, 25 декабря 2008 г., 10, 13 февраля, 3 июня. 17 июля, 10 ноября, 17, 21, 27 декабря 2009 г., 8 мая, 17 июня, 27 июля, 28 сентября, 8 ноября. 8, 28, 29 декабря 2010 г., 2 февраля, 3 июня 2011 г.). Уставом НИЯУ МИФИ, лицензией Федеральной службы по надзору в сфере образования и науки на право ведения образовательной деятельности от 10 марта 2011 г. № 0885, статьями Федерального закона Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий применяются следующие меры в соответствии с Частной моделью угроз безопасности информационной системы персональных данных «Документооборот приемной комиссии» НИЯУ МИФИ:-Организация пропускного режима.-Размещение помещений, содержащих ИСПД, в пределах контролируемой зоны.-Контроль доступа в помещения, содержащие ИСПД, с помощью СКУД.-Организация выполнения работ технического обслуживания, выполняемых работниками сторонних организаций, в присутствии работников организации.-Включение требования по информационной безопасности в договоры и контракты на проведение работ и оказание услуг.-Выбор в качестве исполнителей работ и поставщиков услуг организаций, прошедших сертификацию.-Заключение соглашений о конфиденциальности со сторонними организациями, выполняющими работы или оказывающими услуги.-Использование на АРМ ИСПД антивирусного программного обеспечения.-Настройка антивирусного ПО на проверку подключаемых отчуждаемых носителей информации и сообщений электронной почты.-Выполнение регулярного обновления программного обеспечения ИСПД.-Отключение неиспользуемых служб ОС АРМ ИСПД.-Обязательная идентификация, аутентификация и авторизация пользователей и администраторов ИСПД.-Разграничение прав доступа пользователей ИСПД.-Предоставление персоналу ИСПД привилегий, минимально необходимых для выполнения ими своих функциональных обязанностей.-Запрет установки ПО, не связанного с исполнением служебных обязанностей.-Регулярный контроль со стороны работников, ответственных за обеспечение безопасности ПД при их обработке в ИСПД, прав доступа пользователей к АРМ и установленного на АРМ ПО.-Регистрация обращений субъектов доступа к ресурсам ИСПД.-Запрет загрузки АРМ с отчуждаемых носителей информации.-Запрет самостоятельного изменения аппаратно-программной конфигурации АРМ пользователями ИСПД.-Вменение обязанности обеспечения сохранности отчуждаемых носителей информации, содержащих ПД, персоналу ИСПД.-Вменение персоналу ИСПД обязанности обеспечения сохранности паролей и аппаратных идентификаторов доступа.-Сегментирование ЛВС с помощью виртуальных локальных сетей.-Учёт и маркировка отчуждаемых носителей информации, содержащих персональные данные.
- Дата начала обработки персональных данных: 23.11.1942
- Срок или условие прекращения обработки персональных данных: Обра ботка персональных данных производится до прекращения деятельности НИЯУ МИФИ как юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 97 от 14.06.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование; пол, образовательное учреждение, время обучения, присвоенная квалификация, сведения о сдаче ЕГЭ (ГИА), сведения об участии в олимпиадах, контактная информация, сведения о дополнительной профильной подготовке).
- категории субъектов, персональные данные которых обрабатываются: принадлежащих: физическим лицам, как состоящим, так и не состоящим в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором)
- перечень действий с персональными данными: Обработка вышеуказанных персональных данных будет осуществляться путем смешанной обработки персональных данных с передачей полученной в ходе обработки персональных данных информации по внутренней сети НИЯУ МИФИ (информация доступна лишь для строго определенных сотрудников юридического лица), в т.ч. с использованием сети общего пользования.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор