
- •Е.В. Черток защита и обработка конфиденциальных документов
- •Санкт-Петербург
- •Введение
- •Раздел 1. Понятие и принципы организации конфиденциального документооборота
- •1.1. Введение. Понятие и принципы организации конфиденциального документооборота
- •Служебная и коммерческая тайна
- •Сведения, составляющие коммерческую тайну
- •Коммерческая информация
- •Секреты производства (ноу-хау)
- •Организационно-управленческая информация ограниченного доступа:
- •Другая информация ограниченного доступа
- •Исключительные права (интеллектуальная собственность)
- •Виды тайн в гражданском законодательстве
- •Российской Федерации и
- •Группы конфиденциальной информации
- •Соответствие видов тайн в гражданском законодательстве группам конфиденциальной информации представлено в таблице 1:
- •Разрешительная система доступа к конфиденциальным документам
- •1.2. Структура защищенного документооборота
- •Сущность и особенности конфиденциального делопроизводства
- •Организация конфиденциального делопроизводства
- •1.3. Определение состава конфиденциальных документов. Документопотоки, состав технологических этапов и операций Определение состава конфиденциальных документов
- •Документопотоки, состав технологических этапов и операций
- •Защищённые документопотоки
- •Системы обработки документов
- •1.4. Подготовка и издание конфиденциальных документов Учет и оформление бумажных носителей конфиденциальной информации
- •Изготовление и учет проектов конфиденциальных документов
- •Оформление конфиденциальных документов
- •1.5. Учет конфиденциальных документов Общие требования к учету конфиденциальных документов
- •Учет изданных конфиденциальных документов
- •Учет поступивших конфиденциальных документов
- •Учет конфиденциальных документов выделенного хранения
- •Карточка
- •1.6. Порядок рассмотрения и исполнения конфиденциальных документов Организация исполнения конфиденциальных документов
- •2. Копирование и размножение документов
- •3. Контроль исполнения документов
- •4. Отправление конфиденциальных документов.
- •Тема 7 Составление номенклатур, формирование и оформление конфиденциальных дел.
- •1. Составление номенклатур конфиденциальных дел.
- •2. Формирование конфиденциальных дел.
- •3. Оформление конфиденциальных дел.
- •Тема 8 Подготовка конфиденциальных документов для архивного хранения и уничтожения.
- •1. Экспертиза ценности конфиденциальных документов.
- •3. Подготовка конфиденциальных дел и документов для уничтожения.
- •Примеры заполнения:
- •Тема 9 Проверки наличия конфиденциальных документов.
- •1. Назначение, виды и принципы проведения проверок наличия конфиденциальных документов
- •2. Проверки правильности проставления регистрационных данных конфиденциальных носителей, документов, дел и учетных журналов (картотек).
- •3 Проверки правильности проставления отметок о движении конфиденциальных документов, дел и носителей.
- •4. Квартальные проверки фактического наличия конфиденциальных носителей и документов.
- •5. Годовая проверка наличия конфиденциальных дел, документов выделенного хранения и учетных журналов (картотек)
- •6. Нерегламентные проверки наличия конфиденциальных носителей, документов и дел.
Минобрнауки России
Государственное образовательное учреждение
высшего профессионального образования
«Санкт-Петербургский государственный
инженерно-экономический университет»
Кафедра вычислительных систем и программирования
Е.В. Черток защита и обработка конфиденциальных документов
Конспект лекций
Специальность 090103 – Организация и технология защиты информации
Санкт-Петербург
2011
Допущено
редакционно-издательским советом СПбГИЭУ
в качестве методического издания
Составитель
ст. препод. Е.В. Черток
Рецензент
канд. ф.-м. наук, доц. И.Н. Васильева
Подготовлено на кафедре
Вычислительных систем и программирования
Одобрено научно-методическим советом факультета информационных систем в экономике и управлении
Отпечатано в авторской редакции с оригинал-макета,
представленного составителем
СПбГИЭУ, 2011
Введение
Дисциплина «Защита и обработка конфиденциальных документов» является дисциплиной общепрофессионального цикла. Знания и навыки, полученные при изучении дисциплины, связаны с правовыми дисциплинами, дисциплинами по методологии защиты информации, организационной защите информации и дисциплинам информационного цикла.
К учебным задачам дисциплины относятся.
Изучение теоретических, методологических и практических проблем документационного обеспечения управления при организации конфиденциального документооборота в любых структурах государственной и негосударственной сфер.
Формирование у студентов системы понятий и представлений в области видов тайн в соответствии с гражданским законодательством РФ и групп конфиденциальной информации;
Выработка практических навыков анализа уязвимости информации и разработки методов защиты информации, содержащейся в конфиденциальных документах.
Раздел 1. Понятие и принципы организации конфиденциального документооборота
1.1. Введение. Понятие и принципы организации конфиденциального документооборота
Понятие коммерческой тайны связано с коммерческой деятельностью. В современном понимании коммерческая деятельность не привязывается к какой-либо определенной сфере. Синонимом коммерческой деятельности является предпринимательская деятельность.
Согласно Гражданскому кодексу Российской Федерации (ГК РФ), предпринимательская деятельность — это самостоятельная, осуществляемая на свой риск деятельность, направленная на систематическое получение прибыли от пользования имуществом, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном порядке.
Следовательно, коммерческими предприятиями являются те, для которых извлечение прибыли является основной целью деятельности. Отличительным признаком коммерческой деятельности является соизмерение затрат и результатов работы, получение максимальной прибыли.
Еще одной отличительной особенностью коммерческой деятельности является то, что она, как правило, осуществляется в условиях конкуренции по сравнению с предприятиями аналогичного профиля.
Конкурентная борьба — спутник коммерческой деятельности и условие выживания коммерческих предприятий. Отсюда — стремление сохранить в секрете от конкурента те приемы и особенности своей деятельности, которые обеспечивают преимущество над конкурентом, и стремление конкурентов выявить эти секреты, что бы использовать их в своих интересах.
Получение, использование, разглашение таких секретов без согласия их владельцев отнесены к одной из форм недобросовестной конкуренции, называемой промышленным шпионажем. Защищаемые секреты коммерческой деятельности получили название коммерческой тайны.
Коммерческая тайна — это информация, включающая формулу, состав, комбинацию, программу, приспособление, метод, технику или процесс, которая:
имеет самостоятельную экономическую стоимость (используемую или потенциальную) благодаря тому, что не является общеизвестной или доступной людям, которые могут использовать ее в коммерческих целях;
является объектом разумных при данных условиях усилий по ее защите [!!!].
(Практика защиты коммерческой тайны в США. Руководство по защите Вашей деловой информации. - М.:
Согласно закону «О коммерческой тайне», информация, составляющая коммерческую тайну, может быть в любой сфере предпринимательской деятельности, определять состав такой информации и защищать ее должен обладатель (собственник) информации в собственных интересах. Государство лишь гарантирует право на коммерческую тайну и берет на себя обязательство обеспечивать судебную защиту этого права.
Коммерческая тайна — вид тайны, включающий информацию, устанавливаемую и защищаемую ее обладателем в любой сфере его коммерческой деятельности, доступ к которой ограничивается в интересах обладателя информации.
Согласно закону «О коммерческой тайне», обладатель коммерческой тайны — физическое или юридическое лицо, обладающее на законном основании информацией, составляющей коммерческую тайну, и соответствующими правами в полном объеме.
Информация, составляющая коммерческую тайну, отображается в различных носителях, с помощью которых осуществляется использование информации.
В ГОСТ 50922-96 «Защита информации. Основные термины и определения» содержится следующее определение носителя:
носитель информации — физическое лицо или материальный объект, в том числе физическое поле, в которых информация находит свое отображение в виде символов, образов, сигналов, технических решений и процессов.
Таким образом, защита коммерческой тайны сводится к защите ее носителей.
Наиболее массовым типом носителей информации являются носители на бумажной основе. Такая информация Федеральным законом «Об информации, информационных технологиях и о защите информации» [!!!] отнесена к разряду документированной информации и представляет собой различные виды документов.
Документы, содержащие информацию, составляющие коммерческую тайну, принято называть конфиденциальными документами, а процессы изготовления таких документов и организацию работы с ними — конфиденциальным делопроизводством.
Организация и технология конфиденциального делопроизводства не регламентированы государственными нормативными актами. Их должен определять обладатель конфиденциальных документов, учитывая специфику деятельности предприятия. Однако при этом ему необходимо руководствоваться определенными нормами и правилами работы с конфиденциальными документами, обеспечивающими нужный уровень функционирования предприятия, сохранность документов и конфиденциальность содержащейся в них информации.