Орган местного самоуправления
Орган местного самоуправления, осуществляющий широкий спектр публичных функций: от исполнения муниципальных услуг и ведения реестров до взаимодействия с гражданами через официальный сайт и электронные сервисы.
Клиент
Орган местного самоуправления, осуществляющий широкий спектр публичных функций: от исполнения муниципальных услуг и ведения реестров до взаимодействия с гражданами через официальный сайт и электронные сервисы. В своей деятельности учреждение регулярно обрабатывает персональные данные населения, а также работает с информационными ресурсами, подпадающими под действие законодательства в сфере информационной безопасности.
Ситуация
Администрация обратилась за комплексной поддержкой в целях приведения своей деятельности в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных» и Федерального закона №149-ФЗ «Об информации, информационных технологиях и о защите информации». Требовалось не только обновить документацию по защите персональных данных, но и провести аудит официального сайта, а также построить систему информационной безопасности для муниципального органа власти
Проблема
На момент обращения у администрации отсутствовала целостная система осуществления информационной безопасностью:
- —Документация по защите персональных данных была либо устаревшей, либо неполной;
- —Официальный сайт содержал риски несоответствия требованиям Роскомнадзора (включая отсутствие корректной политики конфиденциальности и механизмов получения согласий);
- —Не было формализованной структуры ответственности и регламентов по ИБ в соответствии с ФЗ-149 и приказами ФСТЭК и другими нормативные актами;
- —Отсутствовала чёткая внутренняя политика по защите информации, что повышало риски утечек, киберинцидентов и проверок со стороны надзорных органов.
Решение
Наша команда реализовала комплексный проект, включающий три ключевых направления:
- ✅ Разработка базовой системы защиты персональных данных:
- Политика обработки ПДн;
- Формы согласий;
- Регламенты и инструкции для сотрудников;
- Назначение ответственных лиц и описание их полномочий.
- ✅ Правовой аудит официального сайта:
- Анализ соответствия требованиям законодательства РФ;
- Рекомендации по доработке пользовательских соглашений, политики конфиденциальности и cookie-уведомлений;
- Подготовка юридически корректных текстов для размещения на сайте.
- ✅ Формирование системы информационной безопасности:
- Разработка локальных нормативных актов по ИБ в соответствии с ФЗ-149;
- Определение уровней доступа, порядка обработки информации и мер защиты;
- Рекомендации по технической и организационной защите информационных ресурсов.
Все решения были адаптированы под специфику работы органа местного самоуправления и масштаб его цифровой активности.
Результат
Администрация Новокубанского городского поселения:
- —Успешно настроила и легализовала процессы обработки персональных данных;
- —Привела официальный сайт в соответствие с действующим законодательством;
- —Создала рабочую систему информационной безопасности, соответствующую требованиям ФЗ-149 и приказами ФСТЭК и другими нормативные актами;