III. Приказ Минкультуры России от 15.06.2026 N 1097 "Об обработке персональных данных в Министерстве культуры РФ и его территориальных органах" (Зарегистрировано в Минюсте России 06.08.2026 N 87760)
III. Условия и порядок обработки персональных данных в автоматизированных информационных системах
21. Обработка персональных данных в Министерстве и его территориальных органах осуществляется в информационных системах персональных данных Министерства (далее - информационные системы) в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119.
22. Гражданским служащим Министерства и его территориальных органов, имеющим право осуществлять обработку персональных данных в информационных системах, предоставляются уникальный логин и пароль для доступа к соответствующей информационной системе, в соответствии с функциями, предусмотренными должностными регламентами.
23. Информация вносится как в автоматическом режиме при получении персональных данных из федеральной государственной информационной системы "Единый портал государственных и муниципальных услуг (функций)" <4> или официального сайта Министерства и его территориальных органов и подведомственных организаций в информационно-телекоммуникационной сети "Интернет", так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
--------------------------------
<4> Постановление Правительства Российской Федерации от 24 октября 2011 г. N 861 "О федеральных государственных информационных системах, обеспечивающих предоставление в электронной форме государственных и муниципальных услуг (осуществление функций)".
24. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается посредством исключения несанкционированного, в том числе случайного доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
1) предотвращение несанкционированного доступа к персональным данным и (или) их передачи лицам, не имеющим права на доступ к ним;
2) обнаружение фактов несанкционированного доступа к персональным данным и незамедлительное доведение этой информации до ответственного за организацию обработки персональных данных в Министерстве и его территориальных органах;
3) недопущение воздействия на технические средства обработки персональных данных, в результате которого может быть нарушено их функционирование;
4) постоянный контроль за обеспечением уровня защищенности персональных данных;
5) соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
6) учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, машинных носителей персональных данных;
7) незамедлительное приостановление предоставления персональных данных пользователям информационных систем при обнаружении нарушений порядка предоставления персональных данных до выявления причин нарушений и устранения этих причин;
8) разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработка и принятие мер по предотвращению последствий подобных нарушений;
9) незамедлительное восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
25. Доступ гражданских служащих к персональным данным, находящимся в информационных системах, должен предусматривать обязательное прохождение процедуры идентификации и аутентификации.
26. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается посредством реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона N 152-ФЗ.
27. В случае выявления нарушений порядка обработки персональных данных в информационных системах уполномоченными должностными лицами Министерства и его территориальных органов принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.
