
- •Тема 11: организация работы с документами, содержащими конфиденциальные сведения
- •1. Законодательная база определения конфиденциальной информации. Состав конфиденциальной информации.
- •2. Источники и каналы разглашения конфиденциальной информации
- •3. Система и технологии защиты конфиденциальной документации
- •4. Нормативно-методическое обеспечение закрытого документооборота организации
- •Нормативные документы
4. Нормативно-методическое обеспечение закрытого документооборота организации
Прежде чем приступить к организации системы защиты закрытой информации, необходимо спроектировать эту систему и создать все необходимые нормативно-методические документы, устанавливающие порядок такой защиты.
К таким документам относятся:
Положение о службе безопасности
Положение о службе конфиденциальной документации
Должностные инструкции сотрудников этих служб
Должностная инструкция менеджера (референта) по безопасности
Перечень конфиденциальных сведений организации
Перечень ценной документации организации
Инструкция по обеспечению безопасности собственной информации организации с разделами: обязанности сотрудников; порядок доступа сотрудников к защищаемым документам; обеспечение сохранности документов; пропускной режим; порядок проведения совещаний; охрана территории и помещений.
Инструкция по обработке, хранению, движению конфиденциальной документации
Правила работы руководителей и исполнителей с конфиденциальными документами и базами данных.
Правила обеспечения безопасности конфиденциальной информации организации в экстремальных ситуациях.
В целом, завершая краткое рассмотрение основных аспектов этой темы, следует отметить, что работа с конфиденциальной информацией должна быть организована в соответствии с законодательством, и обеспечена вышеперечисленными нормативно-методическими документами, которые являются основой системы защиты закрытой информации организации. Использование тех или иных элементов и технологий системы защиты зависит от степени и величины массивов конфиденциальной информации организации.
Нормативные документы
Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти. Утверждено постановлением Правительства Российской Федерации от 03 ноября 1994 г. № 1233 // Собрание законодательства Российской Федерации, 2005, № 30 (ч. II), ст. 3165.
Закон РФ «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 года № 149-ФЗ.
Закон РФ «О государственной тайне» от 21.07.1933 № 5485-1 (с изменениями)
Указ Президента РФ от 24 января 1998 г. № 64 «О перечне сведений, отнесенных к государственной тайне».
Указ Президента РФ от 6 марта 1997 г. № 188 « Об утверждении перечня сведений конфиденциального характера».
Литература:
Организация работы с документами: Учебник / В.А. Кудряев и др. – М.: ИНФРА-М, 1998. С. 248-291.
Делопроизводство: Образцы, документы. Организация и технология работы. Более 120 документов. – М.: ТК Велби, 2003. С. 209-291.
Алексенцев А.И. Режим хранения конфиденциальных документов // Секретарское дело. – 2000. - № 4. – С. 26-28.
Степанов Е.А. Учёт конфиденциальных документов // Секретарское дело. – 2000. - № 4. – С. 29-33.
Степанов Е.А. Защита конфиденциальной информации при проведении совещаний и переговоров // Секретарское дело. – 2000. - № 3. – С. 26-30.
Алексенцев А.И. Формирование и оформление конфиденциальных дел // Секретарское дело. – 2000. - № 3. – С. 22-25.
Алексенцев А.И. // Секретарское дело. – 2001. - № 1. – С. 33-38.
Шубин А.М. О некоторых вопросах работы с конфиденциальной информацией и документами её содержащими // Делопроизводство. – 2003. - № 4. – С. 52-63.
Вопросы для самоконтроля:
Перечислите основные законодательные акты, регламентирующие понятие конфиденциальная информация и порядок доступа к ней.
Сколько видов конфиденциальной информации регламентируются этими актами?
Какие грифы применяются для обозначения информации, отнесенной к государственной тайне?
Раскройте понятие ценная информация.
Какие управленческие документы могут быть отнесены к закрытым?
Назовите основные источники и каналы разглашения информации ограниченного доступа.
Дайте определение термина «система защиты информации».
Назовите основные элементы этой системы.
Какие документы относятся к нормативно-методическому обеспечению системы защиты информации?
Словарь основных терминов
Информационная безопасность (безопасность информационных ресурсов) – это относительно гарантированная защищенность информации во времени и пространстве от любых объективных и субъективных угроз (опасностей), возникающих в обычных условиях функционирования социальной системы и в условиях экстремальных ситуаций
Несанкционированный доступ к информации - воздействия, направленные на уничтожение, разрушение, видоизменение тех или иных данных или изменение степени доступности защищаемых сведений.
Доступ к информации - возможность получения информации и её использования
Конфиденциальность информации - требование, обязательное для выполнения лицом, получившим доступ к определенной информации, не передавать такую информацию третьим лицам без согласия её обладателя
Обладатель информации - лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким либо признакам
Конфиденциальная информация – информация, отражающая приоритеты в области государственной, экономической, предпринимательской и иной деятельности, а также личная или семейная тайна, разглашение которой может нанести ущерб интересам ее обладателя.
Конфиденциальный документ - необходимым образом оформленный носитель информации, содержащий сведения, которые не относятся к государственной тайне и составляют интеллектуальную собственность юридического или физического лица
Ценная информация - информация, которая не содержит конфиденциальных сведений, но неправомерное обращение с которой может нанести ущерб её обладателю, и которая в связи с этим подлежит защите.
Государственная тайна - защищаемые государством в следующих областях: военной, экономической, науки и техники, внешней политики и экономики, разведывательной, контрразведывательной и оперативно-розыскной деятельности – сведения, для обозначения которых применяются грифы «Секретно», «Совершенно секретно» и «Особой важности»
Система защиты информации – комплекс средств, методов и мер, препятствующих несанкционированному доступу к закрытой информации
Источники разглашения конфиденциальной информации – обладатели такой информации
Каналы разглашения конфиденциальной информации – санкционированные пути её перемещения