Главная страница

Оглавление 1 Содержание основных интересов личности, общества и государства в информационной сфере и угрозы этим интересам. 5


Скачать 0.52 Mb.
НазваниеОглавление 1 Содержание основных интересов личности, общества и государства в информационной сфере и угрозы этим интересам. 5
Дата04.03.2019
Размер0.52 Mb.
Формат файлаdoc
Имя файлаOPOIB_ekz-3_4.doc
ТипДокументы
#69572
страница10 из 23
1   ...   6   7   8   9   10   11   12   13   ...   23

Основные права субъекта персональных данных. Организация надзора за соблюдением законности в области обработки персональных данных.


Субъектом персональных данных является физическое лицо, данные о котором являются или могут являться объектом обработки.

Субъект персональных данных обладает следующими правами:

  • на доступ к своим персональным данным;

  • на возражение против принятия решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы;

  • на обжалование действий или бездействия;

  • на отзыв согласия на обработку персональных данных.

Контроль и надзор за соответствием обработки персональных данных требованиям законодательства осуществляется уполномоченным органом по защите прав субъектов персональных данных. Таковым является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи.

В целях выполнения возложенных функций уполномоченный орган по защите прав субъектов персональных данных имеет право

  • запрашивать у физических и юридических лиц информацию, необходимую для реализации своих полномочий, и безвозмездно получать ее;

  • осуществлять проверку сведений, содержащихся в уведомлении об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий;

  • требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

  • принимать в установленном законодательством порядке меры по приостановлению или прекращению обработки персональных данных, если такая обработка осуществляется с нарушением требований законодательства;

  • обращаться в суд с исковыми заявлениями в защиту прав субъектов персональных данных и представлять интересы субъектов персональных данных в суде;

  • направлять заявления в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия или аннулированию соответствующей лицензии;

  • направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных;

  • привлекать к административной ответственности лиц, виновных в нарушении законодательства в области персональных данных.

При выполнении своих функций уполномоченный орган по защите прав субъектов персональных данных обязан осуществлять следующие мероприятия:

  • организовывать в соответствии с требованиями законодательства защиту прав субъектов персональных данных;

  • рассматривать жалобы и обращения граждан и юридических лиц по вопросам, связанным с обработкой персональных данных, а также принимать в пределах своих полномочий решения по результатам их рассмотрения;

  • вести реестр операторов;

  • осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных;

  • принимать в установленном порядке по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, меры по приостановлению или прекращению обработки персональных данных;

  • информировать государственные органы, а также субъектов персональных данных по результатам их обращений или запросов о положении дел в области защиты прав субъектов персональных данных.

Отчет о своей деятельности уполномоченный орган по защите прав субъектов персональных данных ежегодно направляет Президенту Российской Федерации, в Правительство Российской Федерации и Федеральное Собрание Российской Федерации. Отчет подлежит опубликованию в средствах массовой информации.

При уполномоченном органе по защите прав субъектов персональных данных создается на общественных началах консультативный совет.

Федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации является Федеральная служба по техническому и экспортному контролю (ФСТЭК России). Данный орган осуществляет реализацию государственной политики, организацию межведомственной координации и взаимодействия, специальные и контрольные функции в области государственной безопасности по вопросам:

обеспечения безопасности (некриптографическими методами) информации в системах информационной и телекоммуникационной инфраструктуры, оказывающих существенное влияние на безопасность государства в информационной сфере, в том числе в функционирующих в составе критически важных объектов Российской Федерации информационных системах и телекоммуникационных сетях, деструктивные информационные воздействия на которые могут привести к значительным негативным последствиям;

  • противодействия иностранным техническим разведкам на территории Российской Федерации;

  • обеспечения защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную тайну, иной информации с ограниченным доступом, предотвращения ее утечки по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней на территории Российской Федерации;

В целях обеспечения безопасности обработки персональных данных Правительством Российской Федерации по представлению ФСТЭК России принято постановление от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных». Кроме того, совместным приказом ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 г. утвержден Порядок проведения классификации информационных систем персональных данных». Приказом ФСТЭК России от 5 февраля 2010 г. № 58 введено в действие Положение о методах и способах защиты информации в информационных системах персональных данных». Данные документы составляют нормативную правовую основу требований, предъявляемых к системам обработки персональных данных.

  1. 1   ...   6   7   8   9   10   11   12   13   ...   23


написать администратору сайта