Закон номер 21

Содержание:

Федеральный закон от 4 марта 2002 г. N 21-ФЗ «О дополнительном ежемесячном материальном обеспечении граждан Российской Федерации за выдающиеся достижения и особые заслуги перед Российской Федерацией» (с изменениями и дополнениями)

Федеральный закон от 4 марта 2002 г. N 21-ФЗ
«О дополнительном ежемесячном материальном обеспечении граждан Российской Федерации за выдающиеся достижения и особые заслуги перед Российской Федерацией»

С изменениями и дополнениями от:

7 июля 2003 г., 9 февраля, 24 июля, 9 ноября 2009 г., 3 мая 2011 г., 28 декабря 2013 г., 28 ноября 2015 г., 23 мая 2016 г., 7 марта 2018 г.

Принят Государственной Думой 6 февраля 2002 года

Одобрен Советом Федерации 13 февраля 2002 года

О некоторых вопросах реализации настоящего Федерального закона см. постановление Правительства РФ от 7 июня 2002 г. N 390, телеграмму Минтруда РФ и ПФР от 12 апреля 2002 г. N 2181-ЮЛ/ЛЧ-06-32/3539 и письмо ГТК РФ от 24 июля 2002 г. N 03-255/29695

Настоящий Федеральный закон определяет условия и порядок назначения и выплаты дополнительного ежемесячного материального обеспечения гражданам Российской Федерации за выдающиеся достижения и особые заслуги перед Российской Федерацией, устанавливаемого к пенсиям, назначенным в соответствии с законодательством Российской Федерации (далее — пенсии).

Президент Российской Федерации

4 марта 2002 года

Определяются условия и порядок назначения и выплаты дополнительного ежемесячного материального обеспечения гражданам РФ за выдающиеся достижения и особые заслуги перед Российской Федерацией, устанавливаемого к пенсиям, назначенным в соответствии с законодательством РФ. Дополнительное материальное обеспечение назначается, в частности, Героям Советского Союза, Героям Российской Федерации, гражданам, награжденным орденом «За заслуги перед Отечеством» I, II, III и IV степени, героям Социалистического Труда, чемпионам Олимпийских Игр и др. Размер обеспечения устанавливается в процентном отношении к базовой части трудовой пенсии по старости.

Иным гражданам РФ, имеющим особые заслуги перед народом и государством в области государственной, общественной и хозяйственной деятельности или выдающиеся достижения в области культуры, науки и техники, размер дополнительного материального обеспечения может устанавливаться Президентом РФ.

Федеральный закон вступает в силу с 1 января 2002 года, а в отношении граждан, награжденных орденом Ленина, — с 1 января 2003 года.

Федеральный закон от 4 марта 2002 г. N 21-ФЗ «О дополнительном ежемесячном материальном обеспечении граждан Российской Федерации за выдающиеся достижения и особые заслуги перед Российской Федерацией»

Федеральный закон вступает в силу с 1 января 2002 г., а в отношении граждан, награжденных орденом Ленина, — с 1 января 2003 г.

Текст Федерального закона опубликован в «Парламентской газете» от 14 марта 2002 г. N 49, в «Российской газете» от 13 марта 2002 г. N 44, в Собрании законодательства Российской Федерации от 11 марта 2002 г. N 10 ст. 964

Согласно Определению Конституционного Суда РФ от 4 декабря 2003 г. N 444-О положение пункта 1 статьи 1 настоящего Федерального закона в той мере, в какой им допускается лишение граждан Российской Федерации, проживающих за пределами Российской Федерации, права на дополнительное ежемесячное материальное обеспечение за выдающиеся достижения и особые заслуги перед Российской Федерации утрачивает силу и не подлежит применению судами, другими органами и должностными лицами

В настоящий документ внесены изменения следующими документами:

Федеральный закон от 7 марта 2018 г. N 56-ФЗ

Изменения вступают в силу с 7 марта 2018 г.

Федеральный закон от 23 мая 2016 г. N 149-ФЗ

Изменения вступают в силу со дня официального опубликования названного Федерального закона

Федеральный закон от 28 ноября 2015 г. N 358-ФЗ

Изменения вступают в силу по истечении 10 дней после дня официального опубликования названного Федерального закона

Федеральный закон от 28 декабря 2013 г. N 397-ФЗ

Изменения вступают в силу с 1 января 2014 г.

Федеральный закон от 3 мая 2011 г. N 93-ФЗ

Изменения вступают в силу по истечении 10 дней после дня официального опубликования названного Федерального закона

Федеральный закон от 9 ноября 2009 г. N 253-ФЗ

Изменения вступают в силу со дня официального опубликования названного Федерального закона

Федеральный закон от 24 июля 2009 г. N 213-ФЗ

Изменения вступают в силу с 1 января 2010 г.

Изменения в пункт 3 статьи 1 настоящего Федерального закона распространяются на правоотношения, возникшие с 24 февраля 2009 г.

Федеральный закон от 9 февраля 2009 г. N 4-ФЗ

Изменения вступают в силу по истечении 10 дней после дня официального опубликования названного Федерального закона

Федеральный закон от 7 июля 2003 г. N 108-ФЗ

Изменения вступают в силу со дня официального опубликования названного Федерального закона

base.garant.ru

Статья 21. Применение оружия

1. Военнослужащий (сотрудник) войск национальной гвардии имеет право лично или в составе подразделения (группы) применять оружие в следующих случаях:

1) для защиты граждан, военнослужащих (сотрудников) войск национальной гвардии, должностных лиц государственных органов и органов местного самоуправления;

2) для пресечения попытки завладеть оружием, боевой, специальной и иной техникой, собственными объектами войск национальной гвардии;

3) для освобождения заложников, пресечения террористических и иных преступных посягательств;

4) для задержания лиц, застигнутых при совершении деяния, содержащего признаки тяжкого или особо тяжкого преступления против жизни, здоровья или собственности, и пытающихся скрыться либо оказывающих вооруженное сопротивление;

5) для производства предупредительного выстрела, а также для подачи сигнала тревоги или вызова помощи путем производства выстрела вверх или в ином безопасном направлении;

6) для пресечения попыток лиц незаконно проникнуть на территории (акватории) (покинуть территории (акватории) охраняемых войсками национальной гвардии объектов, а также постов и других мест несения войсками национальной гвардии боевой службы, если невозможно пресечь эти попытки иным способом;

7) для остановки транспортного средства, плавучего средства (судна) путем его повреждения, если водитель (капитан) отказывается остановиться, несмотря на законные требования сотрудников полиции или военнослужащих (сотрудников) войск национальной гвардии;

8) для обезвреживания животного, угрожающего жизни или здоровью граждан или военнослужащего (сотрудника) войск национальной гвардии;

9) для разрушения запирающих устройств, элементов и конструкций, препятствующих проникновению в жилые и иные принадлежащие физическим лицам помещения и на принадлежащие им земельные участки, на территории и в помещения организаций независимо от форм собственности по основаниям, предусмотренным статьей 12 настоящего Федерального закона.

2. Военнослужащий (сотрудник) войск национальной гвардии имеет право применять оружие во всех случаях, когда настоящим Федеральным законом разрешено применение боевой и специальной техники.

3. Военнослужащий (сотрудник) войск национальной гвардии имеет право применять оружие без предупреждения при отражении нападения с использованием оружия, боевой и специальной техники, транспортных средств, летательных аппаратов, морских или речных судов.

4. Запрещается применять оружие в отношении женщин с видимыми признаками беременности, лиц с явными признаками инвалидности и малолетних лиц, за исключением случаев оказания указанными лицами вооруженного сопротивления, совершения группового или иного нападения, угрожающего жизни или здоровью граждан или военнослужащего (сотрудника) войск национальной гвардии.

5. Военнослужащий (сотрудник) войск национальной гвардии не имеет права применять оружие при значительном скоплении людей, если в результате его применения могут пострадать случайные лица, за исключением случаев применения оружия в целях предотвращения (пресечения) террористического акта, освобождения заложников, отражения группового или вооруженного нападения на важные государственные объекты, специальные грузы, сооружения на коммуникациях, охраняемые войсками национальной гвардии, и на собственные объекты войск национальной гвардии.

6. Вооруженным сопротивлением или вооруженным нападением признается сопротивление или нападение, совершаемые с использованием оружия любого вида, либо предметов, конструктивно схожих с оружием или внешне не отличимых от него, либо предметов, веществ и механизмов, при помощи которых могут быть причинены тяжкий вред здоровью или смерть.

rulaws.ru

Федеральный закон от 27 июня 2018 г. N 163-ФЗ «О внесении изменений в Федеральный закон «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации»

Документ является поправкой к

Комментарии Российской Газеты

Принят Государственной Думой 7 июня 2018 года

Одобрен Советом Федерации 20 июня 2018 года

Внести в Федеральный закон от 18 июля 2006 года N 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации» (Собрание законодательства Российской Федерации, 2006, N 30, ст. 3285; 2007, N 49, ст. 6071; 2008, N 30, ст. 3589; 2009, N 29, ст. 3636; 2010, N 52, ст. 7000; 2011, N 13, ст. 1689; 2013, N 23, ст. 2866; N 48, ст. 6165; N 51, ст. 6696; N 52, ст. 6950; 2014, N 52, ст. 7557; 2015, N 48, ст. 6724) следующие изменения:

1) в части 1 статьи 2:

а) пункт 4 изложить в следующей редакции:

«4) место пребывания иностранного гражданина или лица без гражданства в Российской Федерации (далее — место пребывания) — жилое помещение, не являющееся местом жительства, или иное помещение, в котором иностранный гражданин или лицо без гражданства фактически проживает (регулярно использует для сна и отдыха), либо организация, по адресу которой иностранный гражданин или лицо без гражданства подлежит постановке на учет по месту пребывания в случае, предусмотренном частью 2 статьи 21 настоящего Федерального закона;»;

б) пункт 7 изложить в следующей редакции:

«7) сторона, принимающая иностранного гражданина или лицо без гражданства в Российской Федерации (далее — принимающая сторона), — гражданин Российской Федерации, постоянно проживающие в Российской Федерации иностранный гражданин или лицо без гражданства, юридическое лицо, филиал или представительство юридического лица, федеральный орган государственной власти, орган государственной власти субъекта Российской Федерации, орган местного самоуправления, дипломатическое представительство либо консульское учреждение иностранного государства в Российской Федерации, международная организация или ее представительство в Российской Федерации либо представительство иностранного государства при международной организации, находящейся в Российской Федерации, предоставившие в соответствии с законодательством Российской Федерации для фактического проживания иностранному гражданину или лицу без гражданства жилое или иное помещение, либо организация, в которой иностранный гражданин в установленном порядке осуществляет трудовую или иную не запрещенную законодательством Российской Федерации деятельность в случае, предусмотренном частью 2 статьи 21 настоящего Федерального закона. В качестве принимающей стороны в отношении членов своей семьи, определяемых в соответствии с пунктом 9 настоящей части, могут выступать также иностранный гражданин или лицо без гражданства, относящиеся к высококвалифицированным специалистам в соответствии с пунктом 8 настоящей части и имеющие в собственности жилое помещение на территории Российской Федерации;»;

2) в части 1 статьи 20 слова «обязан встать» заменить словами «подлежит постановке»;

3) статью 21 изложить в следующей редакции:

«Статья 21. Основание для учета по месту пребывания

1. Иностранный гражданин подлежит постановке на учет по месту пребывания:

1) по адресу жилого помещения, не являющегося его местом жительства, в котором иностранный гражданин фактически проживает;

2) по адресу гостиницы или иной организации, оказывающей гостиничные услуги, санатория, дома отдыха, пансионата, детского оздоровительного лагеря, туристской базы, кемпинга или иного помещения, в которых он фактически проживает, либо по адресу медицинской организации, оказывающей медицинскую помощь в стационарных условиях, или организации социального обслуживания, предоставляющей социальные услуги в стационарной форме, в том числе лицам без определенного места жительства, в которой он находится в связи с получением услуг этой организации, либо по адресу учреждения, исполняющего уголовное или административное наказание, в котором он содержится.

2. Иностранный гражданин подлежит постановке на учет по месту пребывания по адресу организации, в которой он в установленном порядке осуществляет трудовую или иную не запрещенную законодательством Российской Федерации деятельность, в случае фактического проживания по адресу указанной организации либо в помещении указанной организации, не имеющем адресных данных (строении, сооружении), в том числе временном.

3. Учет по месту пребывания включает в себя фиксацию сведений об адресе места пребывания иностранного гражданина либо в случае, предусмотренном частью 2 настоящей статьи, об адресе организации в учетных документах органа, осуществляющего учет по месту его пребывания, и в государственной информационной системе миграционного учета.».

rg.ru

Акты (приказы, распоряжения и другие акты) ФСТЭК России; сведения о внесении в них изменений, признании их утратившими силу, о государственной регистрации этих актов в случаях, установленных законодательством Российской Федерации

Приказ ФСТЭК России от 18 февраля 2013 г. N 21

Зарегистрировано в Минюсте России 14 мая 2013 г. N 28375

ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ

от 18 февраля 2013 г. N 21

ОБ УТВЕРЖДЕНИИ СОСТАВА И СОДЕРЖАНИЯ ОРГАНИЗАЦИОННЫХ И ТЕХНИЧЕСКИХ МЕР ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Список изменяющих документов

(в ред. Приказа ФСТЭК России от 23.03.2017 N 49)

В соответствии с частью 4 статьи 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; 2011, N 23, ст. 3263; N 31, ст. 4701) и Положением о Федеральной службе по техническому и экспортному контролю, утвержденным Указом Президента Российской Федерации от 16 августа 2004 г. N 1085 (Собрание законодательства Российской Федерации, 2004, N 34, ст. 3541; 2006, N 49, ст. 5192; 2008, N 43, ст. 4921; N 47, ст. 5431; 2012, N 7, ст. 818), приказываю:

1. Утвердить прилагаемые Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.

2. Признать утратившим силу приказ ФСТЭК России от 5 февраля 2010 г. N 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных» (зарегистрирован Минюстом России 19 февраля 2010 г., регистрационный N 16456).

Федеральной службы по техническому

и экспортному контролю

приказом ФСТЭК России

от 18 февраля 2013 г. N 21

СОСТАВ И СОДЕРЖАНИЕ ОРГАНИЗАЦИОННЫХ И ТЕХНИЧЕСКИХ МЕР ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Список изменяющих документов

(в ред. Приказа ФСТЭК России от 23.03.2017 N 49)

I. Общие положения

1. Настоящий документ разработан в соответствии с частью 4 статьи 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; 2011, N 23, ст. 3263; N 31, ст. 4701) и устанавливает состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (далее — меры по обеспечению безопасности персональных данных) для каждого из уровней защищенности персональных данных, установленных в Требованиях к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257).

Меры по обеспечению безопасности персональных данных принимаются для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

В настоящем документе не рассматриваются вопросы обеспечения безопасности персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну, а также меры, связанные с применением шифровальных (криптографических) средств защиты информации.

2. Безопасность персональных данных при их обработке в информационной системе персональных данных (далее — информационная система) обеспечивает оператор или лицо, осуществляющее обработку персональных данных по поручению оператора в соответствии с законодательством Российской Федерации.

Для выполнения работ по обеспечению безопасности персональных данных при их обработке в информационной системе в соответствии с законодательством Российской Федерации могут привлекаться на договорной основе юридическое лицо или индивидуальный предприниматель, имеющие лицензию на деятельность по технической защите конфиденциальной информации.

3. Меры по обеспечению безопасности персональных данных реализуются в рамках системы защиты персональных данных, создаваемой в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, и должны быть направлены на нейтрализацию актуальных угроз безопасности персональных данных.

4. Меры по обеспечению безопасности персональных данных реализуются в том числе посредством применения в информационной системе средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия, в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности персональных данных.

6. Оценка эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных проводится оператором самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации. Указанная оценка проводится не реже одного раза в 3 года.

7. Меры по обеспечению безопасности персональных данных при их обработке в государственных информационных системах принимаются в соответствии с требованиями о защите информации, содержащейся в государственных информационных системах, устанавливаемыми ФСТЭК России в пределах своих полномочий в соответствии с частью 5 статьи 16 Федерального закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2010, N 31, ст. 4196; 2011, N 15, ст. 2038; N 30, ст. 4600; 2012, N 31, ст. 4328).

II. Состав и содержание мер по обеспечению безопасности персональных данных

8. В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят:

идентификация и аутентификация субъектов доступа и объектов доступа;

управление доступом субъектов доступа к объектам доступа;

ограничение программной среды;

защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные (далее — машинные носители персональных данных);

регистрация событий безопасности;

обнаружение (предотвращение) вторжений;

контроль (анализ) защищенности персональных данных;

обеспечение целостности информационной системы и персональных данных;

обеспечение доступности персональных данных;

защита среды виртуализации;

защита технических средств;

защита информационной системы, ее средств, систем связи и передачи данных;

выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных (далее — инциденты), и реагирование на них;

управление конфигурацией информационной системы и системы защиты персональных данных.

Состав и содержание мер по обеспечению безопасности персональных данных, необходимых для обеспечения каждого из уровней защищенности персональных данных, приведены в приложении к настоящему документу.

8.1. Меры по идентификации и аутентификации субъектов доступа и объектов доступа должны обеспечивать присвоение субъектам и объектам доступа уникального признака (идентификатора), сравнение предъявляемого субъектом (объектом) доступа идентификатора с перечнем присвоенных идентификаторов, а также проверку принадлежности субъекту (объекту) доступа предъявленного им идентификатора (подтверждение подлинности).

8.2. Меры по управлению доступом субъектов доступа к объектам доступа должны обеспечивать управление правами и привилегиями субъектов доступа, разграничение доступа субъектов доступа к объектам доступа на основе совокупности установленных в информационной системе правил разграничения доступа, а также обеспечивать контроль за соблюдением этих правил.

8.3. Меры по ограничению программной среды должны обеспечивать установку и (или) запуск только разрешенного к использованию в информационной системе программного обеспечения или исключать возможность установки и (или) запуска запрещенного к использованию в информационной системе программного обеспечения.

8.4. Меры по защите машинных носителей персональных данных (средств обработки (хранения) персональных данных, съемных машинных носителей персональных данных) должны исключать возможность несанкционированного доступа к машинным носителям и хранящимся на них персональным данным, а также несанкционированное использование съемных машинных носителей персональных данных.

8.5. Меры по регистрации событий безопасности должны обеспечивать сбор, запись, хранение и защиту информации о событиях безопасности в информационной системе, а также возможность просмотра и анализа информации о таких событиях и реагирование на них.

8.6. Меры по антивирусной защите должны обеспечивать обнаружение в информационной системе компьютерных программ либо иной компьютерной информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты информации, а также реагирование на обнаружение этих программ и информации.

8.7. Меры по обнаружению (предотвращению) вторжений должны обеспечивать обнаружение действий в информационной системе, направленных на несанкционированный доступ к информации, специальные воздействия на информационную систему и (или) персональные данные в целях добывания, уничтожения, искажения и блокирования доступа к персональным данным, а также реагирование на эти действия.

8.8. Меры по контролю (анализу) защищенности персональных данных должны обеспечивать контроль уровня защищенности персональных данных, обрабатываемых в информационной системе, путем проведения систематических мероприятий по анализу защищенности информационной системы и тестированию работоспособности системы защиты персональных данных.

8.9. Меры по обеспечению целостности информационной системы и персональных данных должны обеспечивать обнаружение фактов несанкционированного нарушения целостности информационной системы и содержащихся в ней персональных данных, а также возможность восстановления информационной системы и содержащихся в ней персональных данных.

8.10. Меры по обеспечению доступности персональных данных должны обеспечивать авторизованный доступ пользователей, имеющих права по доступу, к персональным данным, содержащимся в информационной системе, в штатном режиме функционирования информационной системы.

8.11. Меры по защите среды виртуализации должны исключать несанкционированный доступ к персональным данным, обрабатываемым в виртуальной инфраструктуре, и к компонентам виртуальной инфраструктуры и (или) воздействие на них, в том числе к средствам управления виртуальной инфраструктурой, монитору виртуальных машин (гипервизору), системе хранения данных (включая систему хранения образов виртуальной инфраструктуры), сети передачи данных через элементы виртуальной или физической инфраструктуры, гостевым операционным системам, виртуальным машинам (контейнерам), системе и сети репликации, терминальным и виртуальным устройствам, а также системе резервного копирования и создаваемым ею копиям.

8.12. Меры по защите технических средств должны исключать несанкционированный доступ к стационарным техническим средствам, обрабатывающим персональные данные, средствам, обеспечивающим функционирование информационной системы (далее — средства обеспечения функционирования), и в помещения, в которых они постоянно расположены, защиту технических средств от внешних воздействий, а также защиту персональных данных, представленных в виде информативных электрических сигналов и физических полей.

8.13. Меры по защите информационной системы, ее средств, систем связи и передачи данных должны обеспечивать защиту персональных данных при взаимодействии информационной системы или ее отдельных сегментов с иными информационными системами и информационно-телекоммуникационными сетями посредством применения архитектуры информационной системы и проектных решений, направленных на обеспечение безопасности персональных данных.

8.14. Меры по выявлению инцидентов и реагированию на них должны обеспечивать обнаружение, идентификацию, анализ инцидентов в информационной системе, а также принятие мер по устранению и предупреждению инцидентов.

8.15. Меры по управлению конфигурацией информационной системы и системы защиты персональных данных должны обеспечивать управление изменениями конфигурации информационной системы и системы защиты персональных данных, анализ потенциального воздействия планируемых изменений на обеспечение безопасности персональных данных, а также документирование этих изменений.

9. Выбор мер по обеспечению безопасности персональных данных, подлежащих реализации в информационной системе в рамках системы защиты персональных данных, включает:

определение базового набора мер по обеспечению безопасности персональных данных для установленного уровня защищенности персональных данных в соответствии с базовыми наборами мер по обеспечению безопасности персональных данных, приведенными в приложении к настоящему документу;

адаптацию базового набора мер по обеспечению безопасности персональных данных с учетом структурно-функциональных характеристик информационной системы, информационных технологий, особенностей функционирования информационной системы (в том числе исключение из базового набора мер, непосредственно связанных с информационными технологиями, не используемыми в информационной системе, или структурно-функциональными характеристиками, не свойственными информационной системе);

уточнение адаптированного базового набора мер по обеспечению безопасности персональных данных с учетом не выбранных ранее мер, приведенных в приложении к настоящему документу, в результате чего определяются меры по обеспечению безопасности персональных данных, направленные на нейтрализацию всех актуальных угроз безопасности персональных данных для конкретной информационной системы;

дополнение уточненного адаптированного базового набора мер по обеспечению безопасности персональных данных мерами, обеспечивающими выполнение требований к защите персональных данных, установленными иными нормативными правовыми актами в области обеспечения безопасности персональных данных и защиты информации.

10. При невозможности технической реализации отдельных выбранных мер по обеспечению безопасности персональных данных, а также с учетом экономической целесообразности на этапах адаптации базового набора мер и (или) уточнения адаптированного базового набора мер могут разрабатываться иные (компенсирующие) меры, направленные на нейтрализацию актуальных угроз безопасности персональных данных.

В этом случае в ходе разработки системы защиты персональных данных должно быть проведено обоснование применения компенсирующих мер для обеспечения безопасности персональных данных.

11. В случае определения в соответствии с Требованиями к защите персональных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, в качестве актуальных угроз безопасности персональных данных 1-го и 2-го типов дополнительно к мерам по обеспечению безопасности персональных данных, указанным в пункте 8 настоящего документа, могут применяться следующие меры:

проверка системного и (или) прикладного программного обеспечения, включая программный код, на отсутствие недекларированных возможностей с использованием автоматизированных средств и (или) без использования таковых;

тестирование информационной системы на проникновения;

использование в информационной системе системного и (или) прикладного программного обеспечения, разработанного с использованием методов защищенного программирования.

12. Технические меры защиты персональных данных реализуются посредством применения средств защиты информации, в том числе программных (программно-аппаратных) средств, в которых они реализованы, имеющих необходимые функции безопасности.

При использовании в информационных системах сертифицированных по требованиям безопасности информации средств защиты информации:

в информационных системах 1 уровня защищенности персональных данных применяются средства защиты информации не ниже 4 класса, а также средства вычислительной техники не ниже 5 класса;

в информационных системах 2 уровня защищенности персональных данных применяются средства защиты информации не ниже 5 класса, а также средства вычислительной техники не ниже 5 класса;

в информационных системах 3 уровня защищенности персональных данных применяются средства защиты информации не ниже 6 класса, а также средства вычислительной техники не ниже 5 класса;

в информационных системах 4 уровня защищенности персональных данных применяются средства защиты информации не ниже 6 класса, а также средства вычислительной техники не ниже 6 класса.

Классы защиты определяются в соответствии с нормативными правовыми актами, изданными в соответствии с подпунктом 13.1 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085.

При использовании в информационных системах средств защиты информации, сертифицированных по требованиям безопасности информации, указанные средства должны быть сертифицированы на соответствие обязательным требованиям по безопасности информации, установленным нормативными правовыми актами, или требованиям, указанным в технических условиях (заданиях по безопасности).

Функции безопасности средств защиты информации должны обеспечивать выполнение мер по обеспечению безопасности персональных данных, содержащихся в настоящем документе.

Для обеспечения 1 и 2 уровней защищенности персональных данных, а также для обеспечения 3 уровня защищенности персональных данных в информационных системах, для которых к актуальным отнесены угрозы 2-го типа, применяются сертифицированные средства защиты информации, программное обеспечение которых прошло проверку не ниже чем по 4 уровню контроля отсутствия недекларированных возможностей.

(п. 12 в ред. Приказа ФСТЭК России от 23.03.2017 N 49)

13. При использовании в информационных системах новых информационных технологий и выявлении дополнительных угроз безопасности персональных данных, для которых не определены меры обеспечения их безопасности, должны разрабатываться компенсирующие меры в соответствии с пунктом 10 настоящего документа.

Приложение к Составу и содержанию

организационных и технических мер по

обеспечению безопасности персональных

данных при их обработке в информационных

системах персональных данных

СОСТАВ И СОДЕРЖАНИЕ МЕР ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, НЕОБХОДИМЫХ ДЛЯ ОБЕСПЕЧЕНИЯ КАЖДОГО ИЗ УРОВНЕЙ ЗАЩИЩЕННОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

fstec.ru

Информация от 21 апреля 2017 г.

Вопросы

Ответы Минтруда России

Что могут дать гражданину и работодателю итоги прохождения независимой оценки квалификации?

По итогам проведения центром оценки квалификации (далее – Центр) независимой оценки квалификации при успешном прохождении профессионального экзамена соискателю выдается свидетельство о квалификации, которое может быть предъявлено гражданином при трудоустройстве.

Работник также может предъявить работодателю полученный результат прохождения оценки квалификации, в соответствии с ним работник может планировать дальнейшую профессиональную карьеру, а работодатель организовывать обучение работников, включение работников в кадровый резерв и др.

Оценка квалификации дает возможность человеку, не имеющему профессионального образования, но имеющему опыт работы, более уверенно чувствовать себя на рынке труда, позволяет планировать профессиональную карьеру, что повышает конкурентоспособность граждан на рынке труда.

В случае неудовлетворительного прохождения экзамена соискателю выдается заключение о результатах профессионального экзамена с рекомендациями соискателю. Данное заключение подскажет соискателю и работодателю, какие знания и умения нужно приобрести, чтобы в дальнейшем успешно пройти профессиональный экзамен.

Независимая оценка квалификации будет носить обязательный или добровольный характер?

Оценка квалификации является добровольной как для работников, так и для работодателей и не влечет за собой каких-либо обязательных последствий или требований.

Направление работодателями работников на прохождение независимой оценки квалификации осуществляется с их письменного согласия, работникам предоставляются гарантии и компенсации в период прохождения оценки квалификации.

Как часто нужно подтверждать соответствие квалификации положениям профессионального стандарта или квалификационным требованиям?

Потребность в проведении оценки квалификации работников определяется работодателем либо специальными требованиями, установленными законодательством.

Что касается действия свидетельства о квалификации, которое выдается по итогам успешного прохождения независимой оценки квалификации, то срок его действия определяется советами по профессиональным квалификациям (далее – совет) и отражается в реестре сведений о проведении независимой оценки квалификации.

Вправе ли работодатель на основании аттестации сотрудника сделать вывод о его квалификации?

Механизм аттестации, предусмотренный статьей 81 Трудового кодекса Российской Федерации является внутренним инструментом работодателя и позволяет учитывать оценку квалификации как профессиональный стандарт, так и вышеуказанные квалификационные характеристики.

Процедура прохождения оценки квалификации является добровольной, и в отличие от аттестации не предоставляет право работодателю расторгнуть трудовой договор с работником, не получившим свидетельство о квалификации.

Как будет реализовываться Закон № 238-ФЗ в тех отраслях экономики, в которых установлен особый порядок подтверждения квалификации отдельных категорий специалистов (например, кадастровых инженеров, экспертов-аудиторов и др.)?

В соответствии с пунктом 3 статьи 1 Закона № 238-ФЗ иной порядок проведения оценки квалификации работников или лиц, претендующих на осуществление определенного вида трудовой деятельности, может устанавливаться другими федеральными законами и иными нормативными правовыми актами Российской Федерации в случае, если в отношении соответствующих категорий работников Трудовым кодексом Российской Федерации определены особенности регулирования труда таких работников, в том числе в связи с выполнением работ с вредными и (или) опасными условиями труда.

Применение указанного порядка в силу статьи 11 Закона № 238-ФЗ допускается до 1 июля 2019 года.

В случае если необходимо установить иной порядок оценки квалификации работников (аттестации и т.п.), чем это установлено Законом № 238-ФЗ, федеральным органом исполнительной власти в соответствующей отрасли экономики следует подготовить изменения в Трудовой кодекс Российской Федерации в части введения особенностей регулирования труда работников, требования к занятию должностей которых определены в Законе № 238-ФЗ.

Где можно узнать сведения о центрах оценки квалификаций, в которых можно пройти оценку квалификации, документах, необходимых для прохождения профессионального экзамена?

Информация о Центрах (наименование, почтовый адрес, адрес электронной почты, контактные телефоны), сведения о наименованиях квалификаций и требованиях к квалификации, на соответствие которым проводится независимая оценка квалификации, с указанием сроков действия свидетельств о квалификации и документов, необходимых для прохождения соискателем профессионального экзамена по соответствующей квалификации размещаются в реестре сведений о проведении независимой оценки квалификации, размещенного в информационно-телекоммуникационной сети «Интернет» на сайте автономной некоммерческой организации «Национальное агентство развития квалификаций» (nok-nark.ru).

Сколько будет стоить прохождение независимой оценки квалификации?

Оценка квалификации по инициативе соискателя проводится за счет средств соискателя, либо иных физических и (или) юридических лиц, если оценка квалификации проводится по направлению работодателя, то она осуществляется за счет средств работодателя.

Лицо (лица), за счет средств которого проводится профессиональный экзамен (соискатель, работодатель, иное физическое и (или) юридическое лицо), производит оплату услуг по проведению профессионального экзамена на основании договора возмездного оказания услуг с Центром.

Стоимость прохождения независимой оценки квалификации определяется Центром. Информация о стоимости прохождения независимой оценки квалификации будет размещаться на сайтах Центров.

Для граждан предусмотрены социальные налоговые вычеты в случае расходов на прохождение оценки квалификации (таким образом, расширяется перечень оснований для налоговых вычетов, при этом совокупный размер вычетов по всем основаниям не увеличивается) (статья 219 Налогового кодекса Российской Федерации в редакции Федерального закона от 3 июля 2016 г.
№ 251 – ФЗ «О внесении изменений в часть вторую Налогового кодекса Российской Федерации в связи с принятием Федерального закона «О независимой оценке квалификации»).

Направление работодателями работников на прохождение независимой оценки квалификации осуществляется только с письменного согласия работника, с предоставлением работнику гарантии и компенсации, установленные трудовым законодательством и иными нормативными правовыми актами, содержащими нормы трудового права, коллективным договором, соглашениями, локальными нормативными актами, трудовым договором, в период прохождения оценки квалификации (статья 196 Трудового кодекса Российской Федерации в редакции Федерального закона от 3 июля 2016 г. № 239-ФЗ «О внесении изменений в Трудовой кодекс Российской Федерации в связи с принятием Федерального закона «О независимой оценке квалификации»)

Какие преимущества и льготы предоставляются работодателям, участвующим в системе независимой оценки квалификации?

Предусмотрено расходы работодателей на оценку квалификации относить к прочим расходам, связанным с производством и реализацией товаров (работ, услуг) (статья 264 Налогового кодекса Российской Федерации в редакции Федерального закона от 3 июля 2016 г. № 251 – ФЗ «О внесении изменений в часть вторую Налогового кодекса Российской Федерации в связи с принятием Федерального закона «О независимой оценке квалификации»).

В связи с принятием Федерального закона от 3 июля 2016 г.
№ 238-ФЗ «О независимой оценке квалификации» (далее – Закон
№ 238-ФЗ) как осуществить регистрацию центра оценки квалификаций, какие документы необходимо подавать?

Порядка отбора организаций для наделения их полномочиями по проведению независимой оценки квалификации утвержден приказом Минтруда России № 759н от 19 декабря 2016 г. «Об утверждении требований к центрам оценки квалификаций и порядка отбора организаций для наделения их полномочиями по проведению независимой оценки квалификации и прекращения этих полномочий» (далее — приказ)

В соответствии с приказом отбор организаций для наделения их полномочиями Центров осуществляет совет.

Организация-заявитель представляет в совет заявление и документы, перечень которых указан в пункте 3 приложения № 2 приказа.

Документы направляются в совет по почте или представляются уполномоченным представителем организации-заявителя, или направляются с использованием сети «Интернет» в форме электронных документов, подписанных электронной подписью.

Совет организует проведение проверки достоверности представленных документов и соответствия организации-заявителя требованиям, предусмотренным пунктом 3 приложения № 1 приказа.

Решение о результатах рассмотрения заявления и наделении полномочиями или об отказе в наделении полномочиями по проведению независимой оценки квалификации совет направляет организации-заявителю в течение ста календарных дней со дня поступления документов.

Информация о Центрах (наименование, почтовый адрес, адрес электронной почты, контактные телефоны), сведения о наименованиях квалификаций и требованиях к квалификации, на соответствие которым проводится независимая оценка квалификации, с указанием документов, необходимых для прохождения соискателем профессионального экзамена по соответствующей квалификации размещаются в реестре сведений о проведении независимой оценки квалификации, размещенного в информационно-телекоммуникационной сети «Интернет» на сайте автономной некоммерческой организации «Национальное агентство развития квалификаций» (nok-nark.ru).

Какой порядок создания совета по профессиональным квалификациям в определенном виде профессиональной деятельности?

В соответствии с Законом № 238-ФЗ совет создается по решению Национального совета при Президенте Российской Федерации по профессиональным квалификациям (далее – Национальный совет) для проведения независимой оценки квалификации по определенному виду профессиональной деятельности в целях развития системы независимой оценки квалификации на общероссийском уровне.

В целях развития системы независимой оценки квалификации, Минтрудом России 19 декабря 2016 г. принят приказ № 758н «Об утверждении Примерного положения о совете по профессиональным квалификациям и Порядка наделения совета по профессиональным квалификациям полномочиями по организации проведения независимой оценки квалификации по определенному виду профессиональной деятельности и прекращения этих полномочий» (далее — приказ).

Так, приказом предусмотрено, что решение о создании совета принимается на основе инициативного обращения на имя председателя Национального совета общероссийских и иных объединений работодателей, ассоциаций (союзов) и иных организаций, представляющих и (или) объединяющих профессиональные сообщества, в совокупности осуществляющих свою деятельность на территориях более половины субъектов Российской Федерации и (или) представляющих более пятидесяти процентов работников, вовлеченных в вид профессиональной деятельности (далее – организация-заявитель), по видам профессиональной деятельности, относящимся к одной области профессиональной деятельности.

Обращение, поступившее в Национальный совет, направляется в автономную некоммерческую организацию «Национальное агентство развития квалификаций» (nok-nark.ru) (далее – Национальное агентство) для рассмотрения полноты и достоверности приложенных документов.

Национальное агентство в течение 20 рабочих дней со дня поступления рассматривает его и сообщает организации-заявителю о принятии обращения к рассмотрению по существу или отклонении обращения (в случае представления неполной или недостоверной информации).

Принятое к рассмотрению обращение организации-заявителя Национальное агентство направляет в Национальный совет, который в течение 120 рабочих дней принимает решение о наделении совета полномочиями по организации проведения независимой оценки квалификации, включая одобрение его персонального состава, либо отклонении обращения организации-заявителя. персонального состава, либо об отклонении обращения.

Национальное агентство информирует организацию-заявителя о результатах рассмотрения Национальным советом его обращения в течение семи рабочих дней.

На базе какой организации может быть создан центр оценки квалификаций?

В приказе Минтруда России 19 декабря 2016 г. № 759н «Об утверждении требований к центрам оценки квалификаций и Порядка отбора организаций для наделения их полномочиями по проведению независимой оценки квалификации и прекращения этих полномочий», определены требования к Центрам и правила отбора организаций для наделения их полномочиями по проведению независимой оценки квалификации.

Центром является юридическое лицо, которое наделено советом полномочиями по проведению независимой оценки квалификации.

Полномочиями Центра не может быть наделено юридическое лицо, являющееся образовательной организацией и (или) в состав учредителей которого входят образовательные организации, их союзы (ассоциации, объединения).

Отбор организаций для наделения полномочиями по проведению независимой оценки квалификации осуществляется на основе заявления юридического лица о наделении полномочиями по проведению независимой оценки квалификации (далее — организация-заявитель) и документов, которые представляются в совет. Вся необходимая информация размещена в реестре сведений о проведении независимой оценки квалификации, размещенного в информационно-телекоммуникационной сети «Интернет» на сайте автономной некоммерческой организации «Национальное агентство развития квалификаций» (nok-nark.ru) и на сайте Минтруда России.

Совет рассматривает заявление и направляет организации-заявителю решение о результатах рассмотрения заявления и наделении полномочиями или об отказе в наделении полномочиями по проведению независимой оценки квалификации в течение ста календарных дней со дня поступления документов.

Сведения о Центре формируются советом и представляются в автономную некоммерческую организацию «Национальное агентство развития квалификаций» (nok-nark.ru) для размещения в реестре сведений о проведении независимой оценки квалификации не позднее пяти календарных дней после принятия советом решения о наделении организации-заявителя полномочиями по проведению независимой оценки квалификации.

Какие требования предъявляются к членам экспертной комиссии центра оценки квалификаций?

Согласно подпункта «в» пункта 3 требований к Центрам, утвержденных приказом Минтруда России от 19 декабря 2016 г. № 759н «Об утверждении требований к центрам оценки квалификаций и Порядка отбора организаций для наделения их полномочиями по проведению независимой оценки квалификации и прекращения этих полномочий», члены экспертной комиссии должны иметь подтвержденную советом квалификацию, удовлетворяющую требованиям, определенным в оценочном средстве для проведения независимой оценки квалификации.

В соответствии с Законом № 238-ФЗ и приказом Минтруда России от 1 ноября 2016 г. № 601н «Об утверждении Положения о разработке оценочных средств для проведения независимой оценки квалификации» оценочные средства представляют собой комплекс заданий, критериев оценки, используемых Центрам при проведении профессионального экзамена на соответствие квалификации соискателя положениям профессионального стандарта или квалификационным требованиям, установленным федеральными законами и иными нормативными правовыми актами Российской Федерации.

Совет организует разработку оценочных средств.

Оценочные средства содержат описание материально-технического и кадрового обеспечения оценочных мероприятий, в том числе требования к кадровому обеспечению для проведения профессионального экзамена.

В целях информирования граждан, работодателей и других заинтересованных организаций о деятельности по оценке квалификации предусмотрено ведение реестра сведений о проведении независимой оценки квалификации — информационного ресурса, размещенного в информационно-телекоммуникационной сети «Интернет», в котором будут содержаться сведения о советах, Центрах, перечень наименований квалификаций и положений профессиональных стандартов, на соответствие которым проводится оценка квалификации, сведения об оценочных средствах.

Сведения, содержащиеся в реестре сведений о проведении независимой оценки квалификации, являются открытыми для просмотра гражданами и организациями, за исключением сведений, содержащих персональные данные.

Доступ граждан и организаций к реестру сведений о проведении независимой оценки квалификации является бесплатным и обеспечивается автономной некоммерческой организацией «Национальное агентство развития квалификаций» (nok-nark.ru) с использованием информационно-телекоммуникационной сети «Интернет».

На какой срок выдается свидетельство о квалификации?

Срок действия свидетельства о квалификации устанавливается советом в зависимости от темпов развития вида профессиональной деятельности (обновления технологий, знаний и умений, применяемых в конкретных видах профессиональной деятельности.

rosmintrud.ru

Популярное:

  • Федеральный закон 114 статья 6 Федеральный закон от 25 июля 2002 г. N 114-ФЗ "О противодействии экстремистской деятельности" (с изменениями и дополнениями) Федеральный закон от 25 июля 2002 г. N 114-ФЗ"О противодействии экстремистской деятельности" С […]
  • Законы о драгоценных металлах Федеральный закон от 26 марта 1998 г. N 41-ФЗ "О драгоценных металлах и драгоценных камнях" (с изменениями и дополнениями) Федеральный закон от 26 марта 1998 г. N 41-ФЗ"О драгоценных металлах и драгоценных камнях" С изменениями […]
  • Охрана прав ребенка в законе об образовании Федеральный закон от 24 июля 1998 г. N 124-ФЗ "Об основных гарантиях прав ребенка в Российской Федерации" (с изменениями и дополнениями) Федеральный закон от 24 июля 1998 г. N 124-ФЗ"Об основных гарантиях прав ребенка в […]
  • Правовое обеспечение медико социальной экспертизы Правовое регулирование в области медикосоциальной экспертизы Правовое регулирование в области медико-социальной экспертизы СОДЕРЖАНИЕ 1. Правила признания лица инвалидом — страница 3. 1.1. Порядок направления на […]
  • Ст 158 уголовный кодекс рф Уголовный кодекс Российской Федерации Уголовный кодекс РФ от 13 июня 1996 г. N 63-ФЗ (внесены правки от 27 мая, 25 июня 1998 г., 9 февраля, 15, 18 марта, 9 июля 1999 г., 9, 20 марта, 19 июня, 7 августа, 17 ноября, 29 декабря […]
  • Федеральный закон от 210798 Постановление Правительства РФ от 21 июля 1998 г. N 814 "О мерах по регулированию оборота гражданского и служебного оружия и патронов к нему на территории Российской Федерации" (с изменениями и дополнениями) Постановление […]
  • Закон об особо экономической зоне Федеральный закон от 22 июля 2005 г. N 116-ФЗ "Об особых экономических зонах в Российской Федерации" (с изменениями и дополнениями) Федеральный закон от 22 июля 2005 г. N 116-ФЗ"Об особых экономических зонах в Российской […]
  • Федеральный закон о вич инфицированных Федеральный закон от 30 марта 1995 г. N 38-ФЗ "О предупреждении распространения в Российской Федерации заболевания, вызываемого вирусом иммунодефицита человека (ВИЧ-инфекции)" (с изменениями и дополнениями) Федеральный закон от […]