Постановление Правительства РФ от 29.06.2018 N 747
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ
от 29 июня 2018 г. N 747
ОБ УСТАНОВЛЕНИИ
ТРЕБОВАНИЙ К ФИКСИРОВАНИЮ ДЕЙСТВИЙ ПРИ РАЗМЕЩЕНИИ
В ЭЛЕКТРОННОЙ ФОРМЕ В ЕДИНОЙ СИСТЕМЕ ИДЕНТИФИКАЦИИ
И АУТЕНТИФИКАЦИИ СВЕДЕНИЙ, НЕОБХОДИМЫХ ДЛЯ РЕГИСТРАЦИИ
ФИЗИЧЕСКОГО ЛИЦА В УКАЗАННОЙ СИСТЕМЕ, И ИНЫХ СВЕДЕНИЙ,
ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМИ ЗАКОНАМИ, А ТАКЖЕ
ПРИ РАЗМЕЩЕНИИ БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
ФИЗИЧЕСКОГО ЛИЦА В ЕДИНОЙ ИНФОРМАЦИОННОЙ СИСТЕМЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБЕСПЕЧИВАЮЩЕЙ ОБРАБОТКУ, ВКЛЮЧАЯ
СБОР И ХРАНЕНИЕ, БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
ИХ ПРОВЕРКУ И ПЕРЕДАЧУ ИНФОРМАЦИИ О СТЕПЕНИ
ИХ СООТВЕТСТВИЯ ПРЕДОСТАВЛЕННЫМ БИОМЕТРИЧЕСКИМ
ПЕРСОНАЛЬНЫМ ДАННЫМ ФИЗИЧЕСКОГО ЛИЦА
В соответствии с пунктом 1 части 2 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" Правительство Российской Федерации постановляет:
1. Утвердить прилагаемые требования к фиксированию действий при размещении в электронной форме в единой системе идентификации и аутентификации сведений, необходимых для регистрации физического лица в указанной системе, и иных сведений, предусмотренных федеральными законами, а также при размещении биометрических персональных данных физического лица в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица.
2. Настоящее постановление вступает в силу со дня вступления в силу статьи 8 Федерального закона от 31 декабря 2017 г. N 482-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации".
Председатель Правительства
Российской Федерации
Д.МЕДВЕДЕВ
Утверждены
постановлением Правительства
Российской Федерации
от 29 июня 2018 г. N 747
ТРЕБОВАНИЯ
К ФИКСИРОВАНИЮ ДЕЙСТВИЙ ПРИ РАЗМЕЩЕНИИ В ЭЛЕКТРОННОЙ ФОРМЕ
В ЕДИНОЙ СИСТЕМЕ ИДЕНТИФИКАЦИИ И АУТЕНТИФИКАЦИИ СВЕДЕНИЙ,
НЕОБХОДИМЫХ ДЛЯ РЕГИСТРАЦИИ ФИЗИЧЕСКОГО ЛИЦА В УКАЗАННОЙ
СИСТЕМЕ, И ИНЫХ СВЕДЕНИЙ, ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМИ
ЗАКОНАМИ, А ТАКЖЕ ПРИ РАЗМЕЩЕНИИ БИОМЕТРИЧЕСКИХ
ПЕРСОНАЛЬНЫХ ДАННЫХ ФИЗИЧЕСКОГО ЛИЦА В ЕДИНОЙ
ИНФОРМАЦИОННОЙ СИСТЕМЕ ПЕРСОНАЛЬНЫХ ДАННЫХ,
ОБЕСПЕЧИВАЮЩЕЙ ОБРАБОТКУ, ВКЛЮЧАЯ СБОР И ХРАНЕНИЕ,
БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ИХ ПРОВЕРКУ
И ПЕРЕДАЧУ ИНФОРМАЦИИ О СТЕПЕНИ ИХ СООТВЕТСТВИЯ
ПРЕДОСТАВЛЕННЫМ БИОМЕТРИЧЕСКИМ ПЕРСОНАЛЬНЫМ
ДАННЫМ ФИЗИЧЕСКОГО ЛИЦА
1. Настоящие требования применяются в целях фиксирования действий при размещении в электронной форме государственными органами, банками и иными организациями (далее - органы и организации) в случаях, определенных федеральными законами, после проведения идентификации при личном присутствии физического лица с его согласия на безвозмездной основе:
а) сведений, необходимых для регистрации физического лица в единой системе идентификации и аутентификации, и иных сведений, предусмотренных федеральными законами (далее - сведения о физическом лице) - в единой системе идентификации и аутентификации;
б) биометрических персональных данных физического лица (далее - биометрические данные) - в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица (далее - единая биометрическая система).
2. Фиксирование действий уполномоченных сотрудников органов и организаций, размещающих в единой системе идентификации и аутентификации сведения о физическом лице и в единой биометрической системе биометрические данные (далее - уполномоченные сотрудники), в процессе операционной деятельности по регистрации физического лица в единой системе идентификации и аутентификации и размещению в данной системе сведений о физическом лице, а также по размещению в единой биометрической системе биометрических данных осуществляется с использованием программных средств и (или) программно-аппаратных средств и (или) технических средств (далее - средства фиксации).
3. Органы и организации посредством использования средств фиксации должны обеспечивать идентификацию и аутентификацию уполномоченного сотрудника перед размещением им в единой системе идентификации и аутентификации сведений о физическом лице и в единой биометрической системе биометрических данных с последующей фиксацией в электронной форме идентификатора уполномоченного сотрудника, в качестве которого выступает страховой номер индивидуального лицевого счета застрахованного лица в системе персонифицированного учета Пенсионного фонда Российской Федерации.
4. Средства фиксации должны обеспечивать фиксирование, в том числе протоколирование в электронной форме, всех действий уполномоченных сотрудников в процессе операционной деятельности по регистрации физического лица в единой системе идентификации и аутентификации и размещению в данной системе сведений о физическом лице, по размещению в единой биометрической системе биометрических данных, а также хранение информации об указанных действиях уполномоченных сотрудников, включая сведения о времени и дате совершения этих действий. Фиксирование, в том числе протоколирование в электронной форме, должно осуществляться в объеме, достаточном для восстановления хронологии действий, выполненных уполномоченными сотрудниками в процессе операционной деятельности по регистрации физического лица в единой системе идентификации и аутентификации, размещению в данной системе сведений о физическом лице, а также по размещению в единой биометрической системе биометрических данных.
5. Органы и организации должны обеспечивать хранение информации, указанной в пункте 4 настоящих требований, с использованием средств фиксации в течение 5 лет с даты размещения сведений о физическом лице в единой системе идентификации и аутентификации и (или) биометрических данных - в единой биометрической системе.
6. Органы и организации обеспечивают хранение копий документов, выписок из них, предоставленных физическими лицами, в целях, указанных в пункте 1 настоящих требований, в течение 5 лет с даты размещения сведений о физическом лице в единой системе идентификации и аутентификации и (или) биометрических данных - в единой биометрической системе.