6.1. "Положение об обработке и защите персональных данных в Конституционном Суде РФ" (утв. приказом Председателя Конституционного Суда РФ от 23.12.2021 N 36) (ред. от 18.07.2025)
6.1. Меры по обеспечению безопасности
6.1.1. Меры по обеспечению информационной безопасности персональных данных при их обработке распространяются как на персональные данные, зафиксированные на бумажных носителях, так и на персональные данные в электронном виде.
6.1.2. Организацию защиты персональных данных в подразделениях обеспечивают руководители структурных подразделений, а персональных данных, находящихся в информационных системах, - совместно с администратором информационной безопасности.
6.1.3. Защита персональных данных субъектов персональных данных от неправомерного их использования или утраты обеспечивается в установленном действующим законодательством Российской Федерации в сфере персональных данных порядке путем выполнения комплекса организационных и технических мер, обеспечивающих их безопасность.
К указанным мерам относятся:
определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Конституционного Суда;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Конституционного Суда, необходимых для выполнения требований к защите персональных данных;
применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
учет всех информационных систем, машинных носителей, а также архивных копий персональных данных;
организация режима обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
