ВКР: Защита персональных данных в кадровой службе

Содержание

Слайд 2

Объектом исследования является система защиты персональных данных работников в Инспекции Федеральной налоговой

Объектом исследования является система защиты персональных данных работников в Инспекции Федеральной налоговой
службы России по г. Йошкар-Ола.
Предмет исследования - анализ реализации основных направлений защиты персональных данных работников в Инспекции Федеральной налоговой службы России по г. Йошкар-Ола.
Цель данного исследования провести анализ системы защиты персональных данных работников в ИФНС России по г. Йошкар-Ола.

Слайд 3

Персональные данные - любая информация, относящиеся к определённому или определяемому физическому лицу (субъекту персональных

Персональные данные - любая информация, относящиеся к определённому или определяемому физическому лицу
данных), которые могут быть предоставлены другим лицам.

Слайд 4

Организация работы с документами в ФНС

Операции по оформлению, формированию, ведению и хранению

Организация работы с документами в ФНС Операции по оформлению, формированию, ведению и
личных дел выполняются одним работником (инспектором по кадрам), который несет личную ответственность за сохранность документов в делах и доступ к делам других работников. Документы для формирования и ведения личных дел сдаются ему под роспись в передаточном журнале работником, отвечающим за процесс документирования трудовых правоотношений граждан с предприятием

Слайд 5

Защита персональных данных - правовая система, на основе которой выполняются требования законодательства

Защита персональных данных - правовая система, на основе которой выполняются требования законодательства
РФ относительно хранения, обработки и передачи персональных данных граждан.

личные данные сотрудников

личные данные налогоплательщиков

Два вида персональных данных

Слайд 6

Правовое регулирование в сфере персональных данных

Правовое регулирование в сфере персональных данных

Слайд 7

Операции по переработке данных в ФНС должен быть обеспечен:

сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;

использование;
передача (распространение,

Операции по переработке данных в ФНС должен быть обеспечен: сбор; запись; систематизация;
предоставление, доступ);
обезличивание;
блокирование;
удаление;
уничтожение персональных данных

Слайд 8

Документы, в которых содержатся персональные данные работников

Документы, в которых содержатся персональные данные работников

Слайд 9

Основные формы контроля защиты персональных данных:

аттестация работников;
отчеты руководителей отделов о

Основные формы контроля защиты персональных данных: аттестация работников; отчеты руководителей отделов о
работе и состоянии си­стемы защиты информации;
регулярные проверки руководством и службой безопасности по соблю­дению работниками требований защи­ты информации;
самоконтроль

Слайд 10

Инспекция Федеральной налоговой службы России по г. Йошкар-Ола

Инспекция Федеральной налоговой службы России по г. Йошкар-Ола

Слайд 11

Показатели движения кадров по ИФНС России по г. Йошкар-Оле.

Показатели движения кадров по ИФНС России по г. Йошкар-Оле.

Слайд 12

Состав и структура персонала ИФНС России по г. Йошкар-Ола

Состав и структура персонала ИФНС России по г. Йошкар-Ола

Слайд 13

Состав и структура сотрудников по уровню образования

Состав и структура сотрудников по уровню образования

Слайд 14

Распределение сотрудников по стажу работы

Распределение сотрудников по стажу работы

Слайд 15

Документы в ИФНС России по г. Йошкар-Ола по защите персональных данных в

Документы в ИФНС России по г. Йошкар-Ола по защите персональных данных в
отделе кадров и безопасности

Документы по организации работы отдела:
должностная инструкция работника отдела,
положение об отделе,
приказ,
распоряжения,
указания руководства предприятия, регламентирующие структуру отдела и т.д.

Документация, образующаяся в процессе основной деятельности отдела и содержащая персональные данные в единичном или сводном виде:
подлинники и копии приказов по личному составу,
личные дела и трудовые книжки сотрудников,
дела, содержащие основания к приказам по личному составу и т.д.

Слайд 16

Документы, содержащие персональные данные в ИФНС России по г. Йошкар-Ола

Документы, содержащие персональные данные в ИФНС России по г. Йошкар-Ола

Слайд 17

Документы, содержащие персональные данные в ИФНС России по г. Йошкар-Ола

Документы, содержащие персональные данные в ИФНС России по г. Йошкар-Ола

Слайд 18

Локальные акты по организации защиты персональных данных в ИФНС Росси по г.

Локальные акты по организации защиты персональных данных в ИФНС Росси по г.
Йошкар-Ола

«Положение об обработке персональных данных в ИФНС России по г. Йошкар-Ола»
«Правила рассмотрения запросов субъектов персональных данных или их представителей»
«Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных»;
Правила раскрытия информации о государственных служащих налоговых органов и работы с обезличенными данными»;
«Перечень персональных данных, обрабатываемых в ИФНС России по г. Йошкар-Ола»;
«Перечень должностей сотрудников ИФНС России по Кировской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных»;
«Перечень должностей сотрудников ИФНС России по г. Йошкар-Ола, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным»;
«Инструкция ответственного за организацию обработки персональных данных в налоговом органе»;
Типовое «обязательство служащего налогового органа, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним государственного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей»;

Слайд 19

Защита электронных персональных данных в ИФНС Росси по г. Йошкар-Ола

При использовании автоматизированных

Защита электронных персональных данных в ИФНС Росси по г. Йошкар-Ола При использовании
систем соблюдаются следующие требования:
1) к работе допускаются только лица, назначенные соответствующим распоряжением;
2) на ПЭВМ (персональной электронно-вычислительной машине), дисках, папках и файлах, на которых обрабатываются и хранятся сведения о персональных данных, установлены пароли, средства антивирусной защиты;
3) на период обработки защищаемой информации в помещении могут находиться лица, допущенные в установленном порядке к обрабатываемой информации;
4) используются только учтенные носители информации;
5) запрещается установка стороннего ПО операторами АРМ, если данные действия не предусмотрены должностными обязанностями;
6) запрещается самостоятельное вмешательство в конструкцию АРМ, если данные действия не предусмотрены должностными обязанностями;
7) запрещается вносить изменения в настройки антивирусного ПО, если данные действия не предусмотрены должностными обязанностями

Слайд 20

Наличие системы организации работы с персональными данными и их защиты позволит:
улучшить организацию

Наличие системы организации работы с персональными данными и их защиты позволит: улучшить
работы отдела кадров, связанные с обработкой персональных данных;
снизить трудозатраты сотрудников оператора, связанные с обработкой персональных данных и взаимодействием с субъектами персональных данных;
нормативно закрепить основы обработки персональных данных в отделе кадров;
избежать утечки информации.