1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты информации о сотрудниках и пользователях информационной системы мониторинга резервного копирования (ИС МРК) Управления Федеральной службы войск национальной гвардии Российской Федерации по Вологодской области (далее — Управление).
2. Состав обрабатываемой информации
Информационная система обрабатывает следующие категории данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»:
- Идентификационные данные: логин, хеш пароля, табельный номер (для аутентификации);
- Служебная информация: данные о действиях пользователей в системе (журналы аудита);
- Техническая информация: IP-адреса, время сессий, тип браузера;
- Метаданные: информация о конфигурации баз данных, резервных копиях;
- Cookie-файлы: технические cookie для обеспечения работоспособности системы.
3. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Приказа Росгвардии от 15.12.2020 № 485 «Об утверждении требований к защите информации в информационных системах»;
- Устава Управления Федеральной службы войск национальной гвардии Российской Федерации по Вологодской области.
4. Цели обработки персональных данных
- Обеспечение функционирования системы резервного копирования баз данных Управления;
- Аутентификация и авторизация пользователей при доступе к информационной системе;
- Аудит действий пользователей для обеспечения информационной безопасности;
- Контроль целостности, доступности и конфиденциальности данных;
- Формирование отчетности и статистики использования системы;
- Выявление и предотвращение несанкционированного доступа.
5. Сроки обработки и хранения
Информация хранится в течение всего срока эксплуатации системы. Журналы аудита хранятся не менее 3 лет в соответствии с требованиями ведомственных нормативных актов. По истечении сроков хранения данные подлежат автоматическому уничтожению.
6. Защита информации
Для защиты персональных данных применяются следующие меры:
- Организационные: регламентированный доступ, инструктаж персонала, допуск к информации;
- Технические: шифрование каналов связи (TLS 1.3), шифрование данных в облачном хранилище (AES-256), защита от несанкционированного доступа;
- Программные: антивирусная защита, межсетевое экранирование, обнаружение вторжений;
- Криптографические: использование ГОСТ-алгоритмов для передачи информации.
7. Трансграничная передача
Трансграничная передача персональных данных не осуществляется. Все данные хранятся на территории Российской Федерации в центрах обработки данных Yandex Cloud, сертифицированных по требованиям ФСТЭК России.
8. Права субъектов персональных данных
Сотрудники Управления имеют право:
- Получать информацию об обработке своих персональных данных;
- Требовать уточнения, блокирования или уничтожения данных;
- Обжаловать действия оператора в уполномоченных органах;
- На защиту своих прав и законных интересов.
9. Заключительные положения
Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте Управления. Изменения в Политику вносятся при изменении законодательства или появлении новых угроз безопасности информации. Контроль исполнения Политики возлагается на руководителя подразделения информационной безопасности.
Дата вступления в силу: 18 февраля 2025 года.