5. Порядок информационного взаимодействия между Корпорацией и Уполномоченным МФЦ при организации предоставления услуг Корпорации

5. Порядок информационного взаимодействия

между Корпорацией и Уполномоченным МФЦ при организации

предоставления услуг Корпорации

5.1. Информационный обмен между Уполномоченным МФЦ и Корпорацией

осуществляется ____________________________________________________________

__________________________________________________________________________,

(посредством почтового отправления, в электронном виде, в том числе

с использованием автоматизированной информационной системы

Уполномоченного МФЦ)

5.2. При реализации своих функций Уполномоченный МФЦ вправе запрашивать документы и информацию, необходимые для предоставления каждой конкретной услуги Корпорации, в случаях и в порядке, установленных Требованиями.

5.3. В рамках настоящего Соглашения устанавливаются следующие особенности межведомственного информационного взаимодействия Сторон:

5.3.1) Корпорация обязана передавать в Уполномоченный МФЦ документы и сведения, необходимые для предоставления услуг Корпорации, в сроки и способом, которые установлены Требованиями в отношении каждой конкретной услуги;

5.3.2) Уполномоченный МФЦ обеспечивает передачу в Корпорацию документов и информации, полученных МФЦ от заявителя, необходимых для предоставления услуги Корпорацией, в сроки, предусмотренные Требованиями;

5.3.3) Уполномоченный МФЦ направляет межведомственный запрос в Корпорацию и обеспечивает передачу запросов от МФЦ в случае, если это предусмотрено Требованиями.

5.4. Стороны обязаны соблюдать требования к обработке персональных данных и иной информации, необходимой для предоставления Корпорацией услуг, в частности:

5.4.1) при обработке персональных данных в информационной системе Сторонами должно быть обеспечено:

а) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;

б) своевременное обнаружение фактов несанкционированных доступа к персональным данным и их обработки;

в) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;

г) незамедлительное восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированной их обработки;

д) осуществление контроля за обеспечением уровня защищенности персональных данных;

5.4.2) Стороны обязаны проводить мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах, включающие в себя:

а) определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;

б) разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем;

в) проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации;

г) установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией;

д) обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними;

е) учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;

ж) учет лиц, допущенных к работе с персональными данными в информационной системе;

з) контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;

и) разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных;

к) разработка и принятие мер по предотвращению возможных опасных последствий подобных нарушений;

л) описание системы защиты персональных данных.

5.5. При внесении Корпорацией изменений в Требования:

5.5.1) Корпорация уведомляет Уполномоченный МФЦ о таких изменениях в срок не менее _________ до даты их вступления в силу, а также размещает новую редакцию Требований на официальном сайте Корпорации в информационно-телекоммуникационной сети "Интернет" в срок не менее _________ до даты вступления указанных изменений в силу;

5.5.2) Уполномоченный МФЦ доводит Требования с внесенными в них изменениями до МФЦ в срок не позднее трех рабочих дней со дня, следующего за днем получения уведомления, предусмотренного пунктом 5.5.1 настоящего Соглашения, и обеспечивает их выполнение МФЦ.