Документ не применяется. Подробнее см. Справку

X. Обеспечение безопасности персональных данных

29. Обеспечение безопасности персональных данных при их обработке в ОАО "РЖД" осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.

30. ОАО "РЖД" предпринимает необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.

31. Меры защиты, реализуемые ОАО "РЖД" при обработке персональных данных, включают:

- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;

- назначение должностных лиц, ответственных за обеспечение безопасности персональных данных в подразделениях и информационных системах ОАО "РЖД";

- организацию обучения и проведение методической работы с работниками, осуществляющими обработку персональных данных в ОАО "РЖД";

- создание необходимых условий для работы с материальными носителями и информационными системами, в которых обрабатываются персональные данные;

- организацию учета материальных носителей персональных данных и информационных систем, в которых обрабатываются персональные данные;

- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;

- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации;

- обеспечение раздельного хранения материальных носителей персональных данных, на которых содержатся персональные данные разных категорий или содержатся персональные данные, обработка которых осуществляется в разных целях;

- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям и сети Интернет без применения установленных в ОАО "РЖД" мер по обеспечению безопасности персональных данных;

- обеспечение защиты документов, содержащих персональные данные, на бумажных и иных материальных носителях при их передаче третьим лицам с использованием услуг почтовой связи;

- осуществление внутреннего контроля за соблюдением в ОАО "РЖД" законодательства Российской Федерации и нормативных актов ОАО "РЖД" при обработке персональных данных.

32. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ОАО "РЖД" в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.