МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ
ПРИКАЗ
от 4 июля 2011 г. N 75н
О ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ
ГРАЖДАНСКИХ СЛУЖАЩИХ МИНИСТЕРСТВА ФИНАНСОВ РОССИЙСКОЙ
ФЕДЕРАЦИИ, ЗАМЕСТИТЕЛЕЙ РУКОВОДИТЕЛЕЙ ФЕДЕРАЛЬНЫХ СЛУЖБ,
НАХОДЯЩИХСЯ В ВЕДЕНИИ МИНИСТЕРСТВА ФИНАНСОВ РОССИЙСКОЙ
ФЕДЕРАЦИИ, РУКОВОДИТЕЛЕЙ ИХ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ,
НАЗНАЧАЕМЫХ НА ДОЛЖНОСТЬ МИНИСТРОМ ФИНАНСОВ
РОССИЙСКОЙ ФЕДЕРАЦИИ
В соответствии с Федеральными законами от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2006, N 6, ст. 636; 2007, N 10, ст. 1151; N 16, ст. 1828; N 49, ст. 6070; 2008, N 13, ст. 1186; N 30, ст. 3616; N 52, ст. 6235; 2009, N 29, ст. 3597; N 29, ст. 3624; N 48, ст. 5719; N 51, ст. 6150; N 51, ст. 6159; 2010, N 5, ст. 459; N 7, ст. 704; N 49, ст. 6413; 2011, N 1, ст. 31), от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173; N 31, ст. 4196; N 49, ст. 6409; N 52 (ч. I), ст. 6974), Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921) и Постановлением Правительства Российской Федерации от 17 ноября 2007 г. N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2007, N 48, ст. 6001) приказываю:
1. Утвердить Положение об организации работы с персональными данными федеральных государственных гражданских служащих Министерства финансов Российской Федерации, заместителей руководителей федеральных служб, находящихся в ведении Министерства финансов Российской Федерации, руководителей их территориальных органов, назначаемых на должность Министром финансов Российской Федерации, согласно приложению к настоящему Приказу.
2. Департаменту информационных ресурсов (В.А. Самолетов):
обеспечить техническую защиту информационных систем, в которых обрабатываются персональные данные федеральных государственных гражданских служащих Министерства финансов Российской Федерации, заместителей руководителей федеральных служб, находящихся в ведении Министерства финансов Российской Федерации, руководителей их территориальных органов, назначаемых на должность Министром финансов Российской Федерации.
3. Административному департаменту (А.А. Ахполов):
обеспечить сохранность личных дел федеральных государственных гражданских служащих Министерства финансов Российской Федерации, заместителей руководителей федеральных служб, находящихся в ведении Министерства финансов Российской Федерации, руководителей их территориальных органов, назначаемых на должность Министром финансов Российской Федерации, и защиту их персональных данных от неправомерного использования или утраты;
включить в должностные регламенты федеральных государственных гражданских служащих, уполномоченных на обработку персональных данных, соответствующие положения о служебных обязанностях по обеспечению конфиденциальности персональных данных;
привести помещения, в которых осуществляются обработка и хранение персональных данных федеральных государственных гражданских служащих Министерства финансов Российской Федерации, заместителей руководителей федеральных служб, находящихся в ведении Министерства финансов Российской Федерации, руководителей их территориальных органов, назначаемых на должность Министром финансов Российской Федерации, в соответствие с требованиями по обеспечению их сохранности, пожарной безопасности, а также защиты от несанкционированного проникновения посторонних лиц.
4. Контроль за исполнением настоящего Приказа возложить на заместителя Министра финансов Российской Федерации А.Г. Силуанова.
Заместитель
Председателя Правительства
Российской Федерации -
Министр финансов
Российской Федерации
А.Л.КУДРИН
Приложение
к Приказу Министерства финансов
Российской Федерации
от 04.07.2011 N 75н
ПОЛОЖЕНИЕ
ОБ ОРГАНИЗАЦИИ РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
МИНИСТЕРСТВА ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ, ЗАМЕСТИТЕЛЕЙ
РУКОВОДИТЕЛЕЙ ФЕДЕРАЛЬНЫХ СЛУЖБ, НАХОДЯЩИХСЯ В ВЕДЕНИИ
МИНИСТЕРСТВА ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ, РУКОВОДИТЕЛЕЙ
ИХ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ, НАЗНАЧАЕМЫХ НА ДОЛЖНОСТЬ
МИНИСТРОМ ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ
1. Положением об организации работы с персональными данными федеральных государственных гражданских служащих Министерства финансов Российской Федерации, заместителей руководителей федеральных служб, находящихся в ведении Министерства финансов Российской Федерации, руководителей их территориальных органов, назначаемых на должность Министром финансов Российской Федерации (далее - Положение), определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных федеральных государственных гражданских служащих Министерства финансов Российской Федерации, заместителей руководителей федеральных служб, находящихся в ведении Министерства финансов Российской Федерации, руководителей их территориальных органов, назначаемых на должность Министром финансов Российской Федерации (далее - гражданские служащие) в Министерстве финансов Российской Федерации в соответствии с Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2006, N 6, ст. 636; 2007, N 10, ст. 1151; N 16, ст. 1828; N 49, ст. 6070; 2008, N 13, ст. 1186; N 30, ст. 3616; N 52, ст. 6235; 2009, N 29, ст. 3597; N 29, ст. 3624; N 48, ст. 5719; N 51, ст. 6150; N 51, ст. 6159; 2010, N 5, ст. 459; N 7, ст. 704; N 49, ст. 6413; 2011, N 1, ст. 31) (далее - Федеральный закон N 79-ФЗ), от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173; N 31, ст. 4196; N 49, ст. 6409; N 52 (ч. I), ст. 6974) (далее - Федеральный закон N 152-ФЗ), Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921) и Постановлением Правительства Российской Федерации от 17 ноября 2007 г. N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2007, N 48, ст. 6001) и другими нормативными правовыми актами Российской Федерации.
2. В соответствии с пунктом 1 статьи 3 Федерального закона N 152-ФЗ под персональными данными гражданского служащего (далее - персональные данные) понимается любая информация, относящаяся к определенному или определяемому на основании такой информации гражданскому служащему, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и другая информация.
3. Министерство финансов Российской Федерации (далее - Министерство) в соответствии с Федеральным законом N 152-ФЗ является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.
4. Гражданские служащие, уполномоченные на обработку персональных данных, обеспечивают обработку персональных данных в соответствии с требованиями Федеральных законов N 79-ФЗ и N 152-ФЗ, других нормативных правовых актов Российской Федерации и несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
5. Перечень лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных в Министерстве финансов Российской Федерации, утверждается приказом Министерства.
6. При получении, обработке, хранении и передаче персональных данных лица, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных, обязаны соблюдать следующие требования:
а) обработка персональных данных осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданским служащим в прохождении федеральной государственной гражданской службы Российской Федерации (далее - гражданская служба), в обучении и должностном росте, обеспечения личной безопасности гражданских служащих и членов их семей, а также в целях обеспечения сохранности принадлежащего им имущества и имущества Министерства, учета результатов исполнения ими должностных обязанностей;
б) персональные данные следует получать лично у гражданских служащих. В случае возникновения необходимости получения персональных данных у третьей стороны следует известить об этом гражданских служащих заранее, получить их письменное согласие и сообщить гражданским служащим о целях, предполагаемых источниках и способах получения персональных данных;
в) запрещается получать, обрабатывать и приобщать к личному делу гражданских служащих не установленные Федеральными законами N 79-ФЗ и N 152-ФЗ персональные данные об их политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;
г) при принятии решений, затрагивающих интересы гражданских служащих, запрещается основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или с использованием электронных носителей;
д) защита персональных данных от неправомерного их использования или утраты обеспечивается за счет средств Министерства в порядке, установленном Федеральными законами N 79-ФЗ и N 152-ФЗ и иными нормативными правовыми актами Российской Федерации;
е) передача персональных данных третьей стороне не допускается без письменного согласия гражданских служащих, за исключением случаев, установленных федеральными законами.
7. Персональные данные, которые обрабатываются в информационных системах, подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
8. Реализация требований по обеспечению безопасности персональных данных в информационных системах возлагается на Департамент информационных ресурсов совместно со структурными подразделениями Министерства, эксплуатирующими эти системы.
При обработке персональных данных в информационных системах в соответствии с Постановлением Правительства Российской Федерации N 781 должно быть обеспечено:
а) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
б) своевременное обнаружение фактов несанкционированного доступа к персональным данным;
в) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
г) незамедлительное восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
д) осуществление постоянного контроля за обеспечением уровня защищенности персональных данных.
9. В соответствии со статьей 15 Федерального закона от 27 мая 2003 г. N 58-ФЗ "О системе государственной службы Российской Федерации" (Собрание законодательства Российской Федерации, 2003, N 22, ст. 2063; N 46, ст. 4437; 2006, N 29, ст. 3123; 2007, N 49, ст. 6070; 2011, N 1, ст. 31) на основе персональных данных в Министерстве формируются и ведутся, в том числе на электронных носителях, реестры гражданских служащих.
10. В личные дела гражданских служащих вносятся их персональные данные и иные сведения, связанные с поступлением на гражданскую службу, ее прохождением и увольнением с гражданской службы и необходимые для обеспечения деятельности Министерства.
11. Персональные данные и иные сведения, содержащиеся в личных делах гражданских служащих, относятся к сведениям конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - к сведениям, составляющим государственную тайну.
12. Сведения о доходах, об имуществе и обязательствах имущественного характера гражданских служащих Министерства финансов Российской Федерации, их супругов и несовершеннолетних детей в соответствии с Указом Президента Российской Федерации от 18 мая 2009 г. N 561 "Об утверждении порядка размещения сведений о доходах, об имуществе и обязательствах имущественного характера лиц, замещающих государственные должности Российской Федерации, федеральных государственных служащих и членов их семей на официальных сайтах федеральных государственных органов и государственных органов субъектов Российской Федерации и предоставления этих сведений общероссийским средствам массовой информации для опубликования" (Собрание законодательства Российской Федерации, 2009, N 21, ст. 2546; 2010, N 3, ст. 274) размещаются на официальном сайте Министерства.
Сведения о доходах, об имуществе и обязательствах имущественного характера заместителей руководителей федеральных служб, находящихся в ведении Министерства финансов Российской Федерации, и руководителей их территориальных органов, назначаемых на должность и освобождаемых от должности Министром финансов Российской Федерации, размещаются на официальных сайтах соответствующей федеральной службы и (или) территориального органа.