
- •2. Методы работы злоумышленника
- •6.18. Угрозы конфиденциальным документам в документопотоках
- •6.20. Структура защищенных документопотоков
- •6.22. Угрозы конфиденциальным документам при их формировании в дела
- •1. Прием, первичная обработка, предварительное рассмотрение и распределение поступивших документов
- •2. Традиционный учет поступивших документов и формирование справочно-информационного банка данных по документам
- •3. Автоматизированный учет поступивших документов и формирование справочно-информационного банка данных по документам
- •1. Оформление и учет носителей конфиденциальной информации
- •2. Обработка изданных документов
- •1. Общие положения
- •2. Прием, первичная обработка и регистрация документов
- •3. Составление, издание и обработка документов фирмы
- •4. Передача изданных документов сотрудникам и отправка исходящих документов
- •5. Систематизация документов и хранение дел, уничтожение документов
- •6. Проверка наличия конфиденциальных документов
6.20. Структура защищенных документопотоков
Совокупность технологических стадий обработки (функциональных элементов), сопровождающих потоки конфиденциальных документов, несколько отличается от аналогичной совокупности, свойственной потокам открытых документов. Так, входной документопоток фирмы включает в себя следующие стадии обработки конфиденциальных документов:
- прием, учет и первичная обработка поступивших пакетов, конвертов, незаконвертованных документов (выполняет секретарь-референт, а в крупных фирмах по документам руководства фирмы выполняет секретарь-референт, по документам структурных подразделений фирмы выполняет сотрудник службы безопасности или службы конфиденциальной документации);
- выявление в потоке открытых документов тех, которые содержат конфиденциальные для фирмы сведения (выполняют те же лица и службы);
- учет поступивших документов и формирование справочно-информационного банка данных по документам (выполняют те же лица и службы);
- предварительное рассмотрение и распределение поступивших документов (выполняют те же лица и службы);
- рассмотрение документов руководителем фирмы и передача документов для ознакомления или работы сотрудникам фирмы (выполняет секретарь-референт);
- ознакомление с документами исполнителей, использование или исполнение документов (организует секретарь-референт).
Технология обработки конфиденциальных документов входного потока представлена в приложении 64.
Выходной и внутренний документопотоки включают в себя следующие стадии обработки конфиденциальных документов:
- исполнение документов (получение разрешения на издание документа, определение уровня грифа конфиденциальности предполагаемого документа, учет носителя будущего документа, составление текста, учет подготовленного документа, его изготовление и издание организует секретарь-референт, а в крупных фирмах по документам руководства фирмы организует секретарь-референт, по документам структурных подразделений фирмы организует сотрудник службы безопасности или службы конфиденциальной документации);
- контроль исполнения документов (выполняют те же лица и службы);
- обработка изданных документов (экспедиционная обработка документов, отправка их адресатам и передача изданных внутренних документов на исполнение выполняются теми же лицами и службами);
- систематизация исполненных документов в соответствии с номенклатурой дел, оформление, формирование и закрытие дел (выполняют те же лица и службы);
- подготовка и передача дел в ведомственный архив или архив фирмы (выполняют те же лица и службы).
Технология обработки конфиденциальных документов внутреннего и выходного потоков представлена в приложении 65.
В состав всех документопотоков включается также ряд дополнительных стадий обработки конфиденциальных документов:
- инвентарный учет документов, дел и носителей информации, не включаемых в номенклатуру дел (выполняют указанные выше лица и службы);
- проверка наличия документов, дел и носителей информации (выполняет комиссия фирмы);
- копирование и тиражирование документов (выполняют указанные выше лица, службы и копировально-множительное подразделение фирмы);
- уничтожение документов, дел и носителей информации (выполняет комиссия фирмы).
Стадии, составляющие тот или иной документопоток, практически реализуются специализированной технологической системой обработки и хранения конфиденциальных документов. Технологические системы обработки и хранения конфиденциальных документов могут быть традиционными (делопроизводственными), автоматизированными и смешанными. Традиционная технологическая система обработки и хранения конфиденциальных документов лежит в основе широко известного понятия "делопроизводство" или "документационное обеспечение управления".
Не следует забывать о том, что преимущества и эффективность традиционных (часто простейших) делопроизводственных систем в небольших фирмах далеко не исчерпаны и их надежность в гарантированной защите конфиденциальной информации достаточно велика. Однако эти системы должны основываться на профессионально построенной технологии и обслуживаться квалифицированными специалистами.
Безопасность информации в ЭВМ и локальной сети требует эффективной внемашинной защиты конфиденциальных сведений. В связи с этим важное актуальное значение имеет защита технических носителей конфиденциальной информации (машиночитаемых документов) на внемашинных стадиях их учета, обработки и хранения. Именно на этих стадиях особенно велика вероятность утраты машиночитаемого документа. В основе обеспечения сохранности носителей электронных конфиденциальных документов, находящихся вне машины, эффективно используются зарекомендовавшие себя методы обеспечения безопасности документов в традиционной технологической системе.
В настоящее время наиболее широко используется смешанная технологическая система обработки и хранения конфиденциальных документов, совмещающая традиционную и автоматизированную технологии. Выборочно автоматизируются: справочная и поисковая работа по бумажным документам, процедура составления и изготовления документов и учетных форм, контроль исполнения, сервисные задачи. Остальные стадии и процедуры выполняются в русле традиционной, делопроизводственной технологии (распределение бумажных документов, их рассмотрение, исполнение, оперативное и архивное хранение документов). В силу специфики обрабатываемых сведений о документах и самих документов автоматизированные системы делопроизводственной ориентации имеют в большинстве случаев информационно-справочный характер.
Номенклатура конфиденциальных дел
Составление номенклатуры дел (классификатора дел), систематизация конфиденциальных документов в дела и ведение дел в целом соответствуют тем требованиям, которые предъявляются к аналогичной работе с документами открытого доступа. Эту работу по конфиденциальным документам руководства фирмы ведет секретарь-референт, в некрупных фирмах все исполненные конфиденциальные документы передаются секретарю-референту для их включения в дела и хранения.
Вместе с тем задачи, решаемые при выполнении процедур и операций формирования и ведения дел с конфиденциальными документами (конфиденциальных дел), охватывают не только сферу эффективного использования этих документов в управленческой и производственной деятельности фирмы, но и в значительной степени сферу обеспечения сохранности документов, дел, массивов информации и их носителей, а также других конфиденциальных материалов в процессе хранения и использования.
Помимо известных задач, номенклатура конфиденциальных дел предназначена для:
- учета формируемых дел (номенклатурного учета дел) и обеспечения проверки наличия документов и дел;
- закрепления схемы разрешительной системы доступа руководителей и сотрудников фирмы к делам;
- учета дел архивного фонда;
- учета движения, использования и уничтожения архивных документов, дел и других конфиденциальных материалов до передачи в ведомственный архив или архив фирмы.
Табличная часть номенклатуры имеет следующие дополнительные графы, предназначенные для практической реализации указанных выше задач: гриф конфиденциальности дела, фамилии сотрудников, которым предоставлено право пользоваться делом, даты заведения и закрытия дела (тома), количество листов в деле (томе), отметки о движении дела (архивный номер, номер и дата акта об уничтожении, запись об отправлении, номер и дата сопроводительного письма), отметка о проверке наличия (подписи и дата). Комплексы документов на магнитных носителях (дискетах и др.), а также архивные массивы (подмассивы) электронных документов, находящихся в компьютере, вносятся в номенклатуру дел на общих основаниях. Закрепление дел за конкретными исполнителями делает номенклатуру правовой основой для разрешения исполнителям работать с конкретными делами.
В номенклатуру не включаются конфиденциальные дела и документы, которые имеют инвентарную форму учета, например: техническая и технологическая документация, печатные издания, аудио-, видеодокументы, особо ценные документы выделенного хранения и т.п.
Перечень заголовков дел составляется таким образом, чтобы состав, содержание и уровень конфиденциальности документов каждого дела соответствовали функциональным обязанностям тех сотрудников фирмы, которые допущены к делу и будут с ним работать. Конфиденциальные документы комплектуются в дела с учетом того, что сведения, составляющие предпринимательскую тайну, не должны попадать в государственный архив до истечения срока их конфиденциальности. Каждое дело должно содержать документы, имеющие приблизительно одинаковый период конфиденциальности.
Под одним заголовком обычно заводится конфиденциальное и неконфиденциальное (открытое) дело или устанавливается предметная связь конфиденциальных и открытых дел. В этом случае конфиденциальные дела включают в себя только те документы, которые в данный момент должны иметь ограничения по доступу к ним персонала. В результате защита документов, дел и носителей информации становится более эффективной. Не следует отождествлять два разных понятия - срок хранения дела и период конфиденциальности документов, включаемых в дело. Хотя конфиденциальные документы характеризуются и тем и другим понятиями. Период конфиденциальности может быть длиннее или короче срока хранения дела.
В отличие от номенклатуры дел открытых документов при работе с номенклатурой конфиденциальных дел выделяется в качестве самостоятельной процедура закрытия номенклатуры дел, которая включает в себя следующие операции:
- проверка закрытия всех заведенных дел и томов;
- проведение годовой проверки наличия дел и документов;
- заполнение итоговой записи о категориях и количестве заведенных дел;
- проверка полного соответствия электронного и бумажного экземпляров номенклатуры дел, допечатка отметок о закрытии номенклатуры, заверение всех отметок росписью секретаря-референта;
- включение бумажного экземпляра номенклатуры в соответствующее дело;
- переработка электронного экземпляра номенклатуры дел для использования в будущем календарном году;
- распечатка номенклатуры дел будущего года для издания.
После окончания делопроизводственного года и проведения годовой проверки наличия дел и документов номенклатура закрывается и подшивается в дело, содержащее номенклатуры за прошлые годы. При этом номенклатура сохраняет учетную функцию архивных дел соответствующего года.
Для удобства проверки сохранности конфиденциальных дел, особенно при значительном количестве дел долговременного периода конфиденциальности, можно ввести инвентарную форму учета дел. Каждое законченное и закрытое конфиденциальное дело (том), картотека, журнал вносятся в традиционную и (или) электронную инвентарную учетную опись законченных производством дел, картотек и журналов. Учетные инвентарные номера дел вносятся в номенклатуру и указываются на обложках дел.