МБОУ «Гимназия №9» г. Симферополь

Муниципальное бюджетное общеобразовательное учреждение «Гимназия №9» муниципального образования городской округ Симферополь Республики Крым

Нормативно-правовая база определяющая порядок защиты информации:

Конституция Российской Федерации  (нормы, которые устанавливают право каждого субъекта свободно искать, получать, передавать, производить и распространять информацию любым законным способом (п.4.ст. 29). Конституция Российской Федерации устанавливает запрет на доступ к информации о частной жизни и передачу сообщений по линиям телефонной связи (ст.23).

Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности» закрепляет правовые основы обеспечения безопасности личности, общества и государства, определяет систему безопасности и ее функции, устанавливает порядок организации и финансирования органов обеспечения безопасности, а также контроля и надзора за законностью их деятельности.

Закон определяет ключевые термины в области безопасности, которые применимы и для сферы информационной безопасности, принципы и систему безопасности, правовой статус и состав Совета Безопасности Российской Федерации.

Федеральный закон от 29 декабря 2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»  регулирует отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию, в том числе от такой информации, содержащейся в информационной продукции.

Федеральный закон от 27 апреля 1998 г. № 124-ФЗ «Об основных гарантиях прав ребенка в Российской Федерации»  регулирует отношения, возникающие в связи с реализацией основных гарантий прав и законных интересов ребенка в Российской Федерации.

Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» фиксирует базовые нормы для всей системы информационного законодательства, в т.ч. правового обеспечения информационной безопасности.

Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» регулирует деятельность по обработке (использованию) персональных данных.

Уголовный кодекс РФ  В главе 28 Кодекса предусматривается ответственность за совершение преступлений в сфере компьютерной информации (ст.272-275). Всего в тексте Кодекса содержится более 50 отдельных статей, устанавливающих уголовную ответственность за нарушение запретов в информационной сфере.

Трудовой кодекс РФ    определяет общие требования по обработке и защите персональных данных работника, устанавливает сроки хранения таких данных и процедуру их использования. В случаях нарушения норм, регулирующих получение, обработку и защиту персональных данных работника, виновные лица привлекаются к дисциплинарной, материальной, административной, гражданско-правовой и уголовной ответственности. Трудовой кодекс РФ определяет норму об ответственности за разглашение отдельных видов тайн и персональных данных.

Доктрина информационной безопасности Российской Федерации представляет собой систему официальных взглядов на обеспечение национальной безопасности Российской Федерации в информационной сфере.

Письмо Минобрнауки России от 14.05.2018 N 08-1184 "О направлении информации" (вместе с "Методическими рекомендациями о размещении на информационных стендах, официальных интернет-сайтах и других информационных ресурсах общеобразовательных организаций и органов, осуществляющих управление в сфере образования, информации о безопасном поведении и использовании сети "Интернет"). 

Письмо Минобразования РФ от 13.08.2002 N 01-51-088ин"Об организации использования информационных и коммуникационных ресурсов в общеобразовательных учреждениях"

Письмо Министерства образования и науки РФ от 10 ноября 2006 года N АС-1299/03 "О реализации контентной фильтрации доступа образовательных учреждений, подключаемых к сети Интернет в рамках приоритетного национального проекта "Образование". 

Письмо Министерства образования и науки РФ от 19 марта 2007 г. N АС-283/03 "О рассылке методических и справочных материалов". 

Письмо Министерства образования и науки РФ от 28 апреля 2014 № ДЛ-115/03. Методические рекомендации для обеспечения информационной безопасности детей при использовании ресурсов сети Интернет. 

Письмо Министерства образования и науки РФ от 28 сентября 2011 года № АП-1057/07 "О правилах подключения образовательных учреждений к единой системе контент-фильтрации доступа к сети Интернет". 

Правила подключения образовательных учреждений к единой системе контент-фильтрации доступа к сети Интернет. 

Письмо Федерального агентства по образованию от 08 июня 2007 года № 15-52-434ин/01-10 "Об усилении контроля за организацией работы ОУ с ресурсами сети Интернет". 

Распоряжение Правительства Российской Федерации от 02 декабря 2015 года № 2471-р "Об утверждении Концепции информационной безопасности детей". 

Методические и справочные материалы для реализации комплексных мер по внедрению и использованию программно-технических средств, обеспечивающих исключение доступа обучающихся образовательных учреждений к ресурсам сети Интернет, содержащим информацию, не совместимую с задачами образования и воспитания.

Федеральный закон от 21 июля 2011 г. N 252-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "О защите детей от информации, причиняющей вред их здоровью и развитию". 

Письмо Министерства образования и науки РФ от 10 ноября 2006 г. № АС-1299/03 «О реализации контентной фильтрации доступа образовательных учреждений, подключаемых к сети Интернет в рамках приоритетного национального проекта «Образование» 

Письмо Министерства образования и науки РФ от 28 сентября 2011 г. № АП-1057/07 «О правилах подключения образовательных учреждений к единой системе контент-фильтрации доступа к сети Интернет». 

Письмо Минобрнауки России от 14.05.2018 N 08-1184 «О направлении информации» (вместе с «Методическими рекомендациями о размещении на информационных стендах, официальных интернет-сайтах и других информационных ресурсах общеобразовательных организаций и органов, осуществляющих управление в сфере образования, информации о безопасном поведении и использовании сети «Интернет»)

Правовое основание обработки персональных данных

 

Законы

pdf
Федеральный закон от 27.07.2006 № 152-ФЗ О персональных данных.pdf
pdf
Федеральный закон от 27 июля 2006г. № 149-ФЗ Об информации, информационных технологиях и о защите информации.pdf
pdf
Федеральный закон от 19 декабря 2005 г. № 160-ФЗ О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.pdf
pdf
Конституция Рoссийской Фeдерации Статья 23, Статья 24.pdf
pdf
Конвенция о защите физических лиц при автоматизированной обработке персональных данных (Страсбург, 28 января 1981 г.) (с изменениями от 15 июня 1999 г.).pdf
pdf
Дополнительный протокол к Конвенции о защите физических лиц при автоматизированной обработке персональных данных, о наблюдательных органах и трансграничной передаче информации (Страсбург, 8 ноября 2001 г.).pdf

Указы, постановления, распоряжения

pdf
Указ Президента РФ от 17 марта 2008 г. № 351 О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена.pdf
pdf
Указ Президента РФ от 6 марта 1997 г. № 188 Об утверждении перечня сведений конфиденциального характера.pdf
pdf
Постановление Правительства РФ от 15 сентября 2008 г. № 687 Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации.pdf
pdf
Постановление Правительства РФ от 01.11.2012 N 1119 Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных.pdf

Приказы

pdf
Приказ ФСТЭК России от 18 февраля 2013 г. № 21 Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.pdf
pdf
Приказ федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия от 28 марта 2008 г. № 153 Об утверждении формы уведомления об обработке персональных данных.pdf

Рекомендации

pdf
Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации.pdf
pdf
Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.pdf
pdf
Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных.pdf
pdf
Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации.pdf
pdf
Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.pdf

    Наш сайт нуждается в файлах Cookie

    Этот сайт использует cookie-файлы и другие технологии для улучшения его работы. Продолжая работу с сайтом, Вы разрешаете использование cookie-файлов