ТОР 5 статей: Методические подходы к анализу финансового состояния предприятия Проблема периодизации русской литературы ХХ века. Краткая характеристика второй половины ХХ века Характеристика шлифовальных кругов и ее маркировка Служебные части речи. Предлог. Союз. Частицы КАТЕГОРИИ:
|
Этапы подготовки конфиденциальных документовОбщеизвестно, что в наибольшей безопасности находится конфиденциальная информация, не зафиксированная ни на каком носителе. Угрозы ценной информации появляются немедленно при возникновении мысли о необходимости ее документирования. В связи с этим система защитыконфиденциальной информации должна начинать функционировать не после издания (подписания) конфиденциального документа, а заблаговременно, т.е. до момента нанесения на чистый носитель первых знаков будущего документа. Перед реализацией мысли о создании документа первоначально решаются вопросы: а) является ли данная информация конфиденциальной и, если да, то б) какой уровень грифа конфиденциальности ей должен быть присвоен. Своевременное установление уровня грифа конфиденциальности сведений, подлежащих включению в будущий документ, является первым и основным элементом защиты документированной информации, позволяющим обеспечить относительно надежную безопасность тайны фирмы. В основе присвоения документу грифа конфиденциальности должны лежать перечень конфиденциальных сведений фирмы, требования партнеров, условия контрактов, а также перечень конфиденциальных документов фирмы. Система грифования (маркирования) документов не гарантирует сохранности информации, однако позволяет четко организовать работу с документами и, в частности, сформировать систему доступа к документам персонала. Гриф конфиденциальности или гриф ограничения доступа к традиционному, машиночитаемому или электронному документу представляет собой реквизит (элемент, служебную отметку, помету, пометку) формуляра документа, свидетельствующий о конфиденциальности содержащихся в документе сведений и проставляемый на самом документе и (или) сопроводительном письме к нему. Информация идокументы, отнесенные к коммерческой тайне, имеют несколько уровней грифа ограничения доступа, соответствующих различным степеням конфиденциальности информации. Первый, массовый, уровень — грифы «Конфиденциально», «Конфиденциальная информация». Второй уровень достаточно редкий — грифы «Строго конфиденциально», «Строго конфиденциальная информация», «Конфиденциально. Особый контроль». Этот гриф присваивается документу лично первым руководителем фирмы, им изменяется или отменяется. Исполнение, использование и хранение документов с этим грифом также организуется первым руководителем с возможным привлечением руководителя службы КД. Исполнителям документы с этим грифомне передаются. На документах, содержащих сведения, отнесенные к служебной тайне, ставится гриф «Дли служебного пользования» или «Конфиденциально». Гриф ограничения доступа, указываемый на документе, пишется полностью и не сокращается. Под обозначением грифа указывается номер экземпляра документа, срок действия грифа и иные условия его снятия. Гриф располагается в соответствии с ГОСТ Р6.30-2003 на первом и титульном листах документа, а также на обложке дела (тома) в правом верхнем углу. На электронных документах и документах, записанных на любых машинных носителях, гриф обозначается на всех листах. Ниже грифа или ниже адресата могут обозначаться ограничительные пометы типа: «Лично», «Только в руки», «Только адресату», «Лично в руки» и др. При регистрации конфиденциальных документов к его номеру добавляется сокращенное обозначение грифа конфиденциальности, например: № 37к, 89ск, 97дсп. Документы и информация, конфиденциальные в целом (например, документация службы персонала, службы безопасности, документы, отнесенные к профессиональной тайне, и т.д.), как правило, не маркируются, потому что в полном объеме обладают строгим ограничением доступа к ним персонала. Гриф конфиденциальности присваивается документу следующими лицами: • исполнителем при подготовке к составлению проекта документа; • руководителем структурного подразделения (направления деятельности) или руководителем фирмы при согласовании или подписании документа; • работником службы КД при первичной обработке поступающих документов, если конфиденциальный для фирмы документ не имеет грифа ограничения доступа. Изменение или снятие грифа конфиденциальности документа производится при изменении степени конфиденциальности и ценности содержащихся в нем сведений. Основаниями для этих действий являются: соответствующая корректировка перечней конфиденциальных сведений или документов фирмы; истечение установленного срока действия грифа; наличие события, при котором гриф должен быть изменен или снят (например: опубликование ноу-хау в печати, патентование изобретения и др.); установление факта неправильности присвоения грифа документу. Руководители всех рангов и исполнители несут персональную ответственность за своевременное иправильное установление, изменение и снятие грифа конфиденциальности. Фактическое изменение или снятие грифа осуществляет должностное лицо, подписавшее (утвердившее) документ, а также первый руководитель фирмы. Принципиально важным вопросом, решаемым заблаговременно руководством фирмы, службой КД и исполнителями, т.е. до начала составления текста документа, является определение необходимости предварительной регистрации носителя (листов бумаги, специальных тетрадей и блокнотов с отрывными листами, листов ватмана, фотопленки, магнитных носителей и т.п.), на котором будет формироваться черновик и беловик документа. Назначение учета носителей конфиденциальной информации состоит в том, чтобы обеспечить безопасность информации, контроль за ней не только в подлиннике документа, но и во всех черновых материалах, вариантах и редакциях документа, отдельных записях и подготовительных материалах. На чистом носителе информации ставится избранный гриф конфиденциальности будущего документа. Носителями документированной конфиденциальной информации могут быть: • для традиционных текстовых документов — специальный блокнот с отрывными листами и корешком, выполняющим функцию учета листов, нанесения отметок о целевом их использовании; рабочая тетрадь для больших по объему документов; отдельные пронумерованные листы бумаги, типографские формы и бланки документов; • для чертежно-графических документов — пронумерованные листы ватмана, кальки, пленки, координатной бумаги и т.п.; • для машиночитаемых документов — маркированные и пронумерованные магнитные ленты, диски, дискеты, карты и т.п.; • для аудио- и видеодокументов — маркированные и пронумерованные кассеты с магнитной пленкой, лазерные диски, кассеты с кинопленкой и т.п.; • для фотодокументов — маркированные и пронумерованные Основные задачи учета носителей конфиденциальной информации или, как часто их называют в научной литературе, — документов предварительного учета следующие: • закрепление факта присвоения носителю категории конфиденциальности, ограниченного доступа; • присвоение носителю учетного номера и включение его в справочно-информационный банк для обеспечения контроля за использованием и проверки наличия; • документирование фактов перемещения носителя между сотрудниками фирмы, закрепление персональной ответственности за его сохранность; • контроль работы исполнителя над документом и своевременного уничтожения носителя или его частей, потерявших практическое значение. При учете носителей реализуются следующие требования обеспечения защиты информации: • формирование основы для последующей персональной ответственности сотрудника за сохранность носителя, повышенного внимания к нему; • предупреждение возможности нецелевого использования носителя или его неправильного хранения; • формирование грифа конфиденциальности будущего документа; • предупреждение возможности тайной подмены носителя, • предупреждение технической возможности тайной разборки • включение носителя в сферу регулярного контроля сохранности и местонахождения. В службах КД коммерческих фирм бумажные носители текстовой и технической информации ставятся на инвентарный (перечневый) учет. Специальный учет носителей текстовой информации не ведется. Кроме того, в этих структурах учет носителей целесообразен только на уровне руководства фирмы, так как именно здесь концентрируется вся действительно ценная информация. На уровне исполнителей документирование элементов конфиденциальной информации ведется на неучитываемых предварительно носителях. Однако не следует думать, что неучитываемый носитель — это любой кусок бумаги, на котором можно фиксировать конфиденциальные сведения и который затем можно смять и выбросить в мусорную корзину. Неучитываемый носитель — это блокнот или' тетрадь с пронумерованными листами, наличием заверительной надписи и росписью целевого использования каждого листа. Обязательно учитываются типовые формы и бланки документов. На чистых листах бумаги ставится штамп службы КД, листы нумеруются. У носителя может отсутствовать учетный номер, но в опись документов, находящихся у исполнителя, он обязательно вносится. Исполнитель в любой момент должен быть готов отчитаться об использовании каждого листа. В производственных и исследовательских фирмах, обладающих оригинальными технологиями и производственными секретами типа «ноу-хау», конфиденциальные документы на всех уровнях управления целесообразно составлять только на предварительно учтенных носителях информации. Обязательному инвентарному учету и маркировке на всех уровнях управления подлежат магнитные носители информации, для которых любые угрозы представляют значительно большую опасность, чем для бумажных, а обнаружение реализации этих угроз возможно только на основе сложных аналитических наблюдений. Маркировка предусматривает нанесение на носитель инвентарного номера, даты регистрации, наименования структурного подразделения и фамилии исполнителя. Надписи делаются механически стойким красителем. Одновременно этим же веществом окрашиваются винты и иные детали, скрепляющие корпус кассеты, дискеты или футляра с целью сигнализации об их несанкционированном вскрытии. Этапы оформления и учета носителей конфиденциальной информации,выдачи их исполнителям и приема от исполнителей выполняются в службе КД как в традиционном, так и автоматизированном режимах и включают в себя следующие процедуры: • первичное оформление носителя, в процессе которого выполняются специализированные операции, позволяющие в дальнейшем контролировать подлинность носителя и сохранность всех его элементов; • традиционный или автоматизированный учет носителя, при котором документируется факт включения носителя в категорию носителей ограниченного доступа с присвоением ему инвентарного номера; • окончательное оформление, носителя, в процессе которого учетные данные переносятся на носитель и его составные части для их идентификации; • выдача учтенного, укомплектованного носителя информации исполнителю, закрепление за исполнителем персональной ответственности за сохранность носителя, его целостность и целевое использование; • выдача исполнителю при необходимости дополнительных учтенных листов, форм и бланков; • прием от исполнителя носителя информации, в процессе • ежедневная проверка правильности учета носителей и их наличия. Следовательно, до начала составления черновика конфиденциального документа должен быть выполнен ряд принципиально важных технологических этапов обеспечения сохранности тайны фирмы, которые дают возможность в будущем свести к минимуму риск утраты ценной информации, чье документирование пока только предполагается. Этап составления текста конфиденциального документа методически мало отличается от аналогичной творческой, формальнологической и технической работы, проводимой при формировании содержания открытого документа. Однако исполнителю следует всегда помнить, что конфиденциальная информация документируется только при наличии серьезных объективных потребностей, а не субъективного желания сотрудника фирмы. Конфиденциальные документы составляются в строго определенных случаях, например: когда процесс или результат какой-то работы подлежит обязательному отражению в конкретных документах (обязательному документированию) или когда наличие этих документов или переписки диктуется реальной необходимостью, т.е. отсутствием условий для решения конфиденциального вопроса путем личного (но не телефонного) общения между партнерами. Составление текстов особо ценных конфиденциальных документов обычно централизуется на уровне руководства фирмы. Менее значимые конфиденциальные документы по отдельным функциональным вопросам составляются децентрализованно руководителями структурных подразделений (направлений деятельности) фирмы и иногда допущенными к этой работе исполнителями (опытными менеджерами, экспертами). Любые черновики, варианты, редакции конфиденциальных документов (в том числе электронных), относящиеся к ним материалы, записи, записки и т.п., составляются на заблаговременно подготовленных носителях. При документировании конфиденциальной информации следует учитывать, что: - объем включаемых в документ конфиденциальных сведений - документ всегда должен касаться только одного вопроса (темы), - необходимо заблаговременно предусмотреть, чтобы сводные плановые, организационные, распорядительные (особенно приказы по основной деятельности), отчетные и другие подобные документы, составляемые в виде сложных многоадресных схем текстовой части заданий и исполнителей, в полном объеме не рассылались по подразделениям и исполнителям; такие документы доводятся до исполнителей избирательно, в виде составленных в рамках этих документов функциональных персонифицированных приложений-заданий или отдельных документов; документы, сохраняющие исторически сложившуюся сложную, многостраничную традиционную форму текста, являются серьезным каналом утраты ценной информации; - информация, относящаяся к тайне фирмы, должна быть максимальным образом локализована в конкретной части документа, его разделе, приложении, отдельной дискете, электронном массиве с усложненной системой доступа (например, большой по объему неконфиденциальный документ может иметь раздел, выделенный в отдельную часть и содержащий комплекс информации ограниченного доступа); - включаемые в документ конфиденциальные фотоиллюстрации, графики, схемы и т.п. наклеиваются на учтенные листы, их количество оговаривается в сопроводительном письме или специальной записи; - не допускается снимать копии и делать выписки из ранее - конфиденциальные показатели (формулы, выводы, результаты наблюдений, опытов, описания технологических процессов и т.п.) должны фиксироваться в документе только один раз; при необходимости повторного их описания делается ссылка на документ, в котором они были ранее отражены; - в неконфиденциальных документах не допускаются намеки на наличие конфиденциальных сведений или их описание в - сопоставление плановых и отчетных показателей деятельности фирмы, результаты перспективных маркетинговых исследований, аналитические выводы по производству и продаже продукции, параметры новой технологии, характеристики ноу-хау и т.п. допускается документировать и хранить только на - не допускается включение в неконфиденциальные документы сведений, составляющих интеллектуальную собственность или коммерческую тайну других фирм или лиц (даже при отсутствии соответствующего пункта в договоре о сотрудничестве); - для обеспечения высокого уровня конфиденциальности документов, пересылаемых обычной почтой, передаваемых по незащищенным каналам связи и хранящимся в компьютерах, целесообразно решить вопрос о шифровке информации. Не нашли, что искали? Воспользуйтесь поиском:
|