Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
LEKTsIYa_7_1.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
181.76 Кб
Скачать

7.6. Порядок роботи персоналу з службовими документами

При виході документів за межі служби СД їх безпека різко знижується за рахунок санкціонованого ознайом­лен­ня з ними значної кількості праців­ників підприємства. У зв'язку з цим правильна організація роботи персоналу з цими до­ку­ментами є дуже важливою.

Особливо велика загроза електронним документам в результаті потенційної доступності інформації великій кіль­кості працівників і важкості виз­начення самого факту крадіжки інформації. Керівники і виконавці підпри­ємства під час роботи з СД зобов'язані: зна­йомитися тільки з тими СД, до яких вони отримали дозвіл на доступ в силу посадових обов'язків; подавати працівнику служби СД документи, що за ними числяться, для перевірки їх наявності і комп­лект­ності; вести облік документів, які у них знаходяться; що­дня перевіряти наявність документів, здавати їх на збері­гання в ССД; негайно повідомляти безпосеред­ньому керів­нику і у ССД про втрату або недостачу документів, вияв­лен­ня зайвих або необлікованих докумен­тів, окремих ар­ку­шів; здавати за описом у ССД усі СД, які за ними рахуються, при звільненні, перед виходом у відпустку, від'їзді у відрядження.

Усі передавання СД керівникам і виконавцям повинні реєструватися в картках обліку СД. Приймання та видавання документів здійснюються під особистий підпис, що необхідно для встановлення факту покладення персо­нальної відповідальності за документ на конкретних пра­цівників.

Працівник служби СД, видаючи документи виконавцям для роботи, зобов'язаний: не допустити видання СД особі, яка не має права доступу до нього; зафік­су­вати факт передавання документа виконавцеві; забезпе­чити фізич­не зберігання документа, додатків, аркушів і інших частин СД; ознайо­мити виконавця тільки з тією частиною СД, яка йому адресована; попере­ди­ти можливість ознайомлення з документом сторонньої осо­би при видаванні СД виконавцеві і поверненні документа; забезпечити облік СД, які знаходяться у виконавців.

Відповідальність за збереження СД і попередження витоку інформації в підрозділах підприємства несуть їх керівники. Друкування СД на паперовому носії проводиться пра­ців­ником ССД.

Виписки з СД робляться та­кож з дозволу керівника підрозділу і враховуються за но­вими номерами на картках обліку підготованих (виданих) СД. Цільове вико­ристання працівниками підприємства копіювальної техніки необ­хідно суворо контролювати.

Розгляд та виконання електронних СД і електронних аналогів паперових документів супроводжується додатко­вими вимогами до системи їх без­пеки. Для персоналу централізовано розробляється ієрар­хічна система ідентифі­куючих паролів, кодів і ключів для забезпечення розме­жу­вання доступу до інформації.

Система затверджується наказом керівника і доводиться вибірково, в індивідуальному порядку до кожного працівника підприємства під особистий підпис. Оновлення сис­теми повинно бути постійним, що особливо важливо при частій зміні персоналу. Довільне санкціоноване або не­санк­ціоноване звернення до інформації повинно реєстру­ватися. Рекомендується систематично перевіряти програм­не забезпечення, яке використовується користувачами, з метою виявлення підозрілих програм.

Застосування персоналом власних (не зареєстрованих) захисних заходів під час роботи з комп'ютером не до­пус­кається. При несанкціонованому вході в конфіденційний файл інформація повинна негайно автоматично знищу­ва­ти­ся. Закінчивши роботу з СД на ПЕОМ працівник зобов'я­заний: перенести СІ на носії інформації; стерти СІ з носіїв та у ПЕОМ і записати шумову інфор­мацію для по­передження зчитування залишкових сигналів; перевірити наяв­ність носіїв інформації за внутрішнім описом і здати їх в ССД; блокувати ПЕОМ персональним ключем і відклю­чити електропостачання в приміщенні; закрити і оплом­бу­вати приміщення, здати його під охорону.

У ССД повинні зберігатися регулярно оновлювані ко­пії використаних виконавцями носіїв СІ. Робота з елек­трон­ними СД дозволяється тільки за наявності у фірмі сертифікованої системи локальної мережі.

Під час роботи з СД керівники і виконавці повинні бути забезпечені постійним робо­чим місцем; особистим сейфом (металічною шафою) і кей­сом для зберігання до­кументів; особистою номерною мета­лічною печаткою. Клю­­чі від сейфа та кейса, металічна печатка постійно зберігаються у керів­ника або виконавця. Дублікати ключів повинні знаходитись у ССД. Робоче місце працівника підприємства необхідно розмістити таким чином, щоб виключити мож­ливість перегляду СД, які знаходяться на столі, осо­бами, що не мають до них відношення. Робочий стіл не повинен проглядатися через вікно з сусідніх будинків.

Приміщення, в яких СІ об­роб­ляється на носіях, по­винні мати захист від технічних засобів промислового шпі­онажу. На робочому столі завжди пови­нен знаходитися тіль­ки той СД і матеріали до нього, з якими в даний мо­мент працює працівник.

Керівники і виконавці не повинні вести довільні кар­то­теки для організації роботи з СД і контролю за їх вико­нан­ням. Черговість вико­нан­ня виз­начається розкладкою СД робочими папка­ми: ″Ознайомлення″, ″Для по­го­д­ження″, ″Терміново″, ″Завдання на конкретну дату″ тощо. Не дозволяється збе­рігання СД в шухлядах робочого сто­лу, в шафах та інших доступних місцях, навіть якщо вони мають засуви.

Якщо на робочому місці керівника або виконавця відсутні необхідні умови для роботи з СД, тоді робота з СД здійснюється у спе­ціальному приміщенні ССД. Тут же ве­деть­ся й робота з СД особливої цінності.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]