- •Южно-уральский государственный университет
- •Курс лекций
- •Челябинск
- •Введение
- •Стандарты обеспечения информационной безопасности.
- •Раздел 1. Информация и ее свойства.
- •1.1 Основные определения. Законы информации1
- •1.2 Свойства информации
- •Раздел 2. Информационные технологии
- •2.1 Содержание информационной технологии
- •2.1.1 Определение информационной технологии4
- •2.1.2 Инструментарий информационной технологии
- •2.1.3 Информационная технология и информационная система
- •2.2 Этапы развития информационных технологий
- •2.3 Особенности современных информационных технологий
- •2.4 Проблемы использования информационных технологий
- •Раздел 3. Система информационной безопасности
- •3.1 Информационная безопасность – определение, цель, компоненты.
- •3.2 Место подсистемы иб в общей системе безопасности организации
- •Раздел 4. Нормативно-правовое обеспечение информационной безопасности
- •4.1 Нормативно-правовые акты в области защиты информации.
- •4.2 Стандарты обеспечения информационной безопасности
- •4.3 Виды и способы защиты информации
- •4.4 Виды тайн, предусмотренные законодательством России.
- •4.5 Ответственность за нарушения правил обращения с конфиденциальной информацией
- •4.5.1 Трудовой кодекс рф от 30.12.2001 № 195-фз.
- •4.5.2 Кодекс рф об административных правонарушениях от 30.12.2001 № 195-фз.
- •4.5.3 Уголовный кодекс Российской Федерации от 13.06.1996 № 63-фз.
- •Раздел 5. Нормативно-методическое обеспечение информационной безопасности
- •5.1 Значение нормативно-методического обеспечения
- •8.2 Модель угроз и модель нарушителя. 23
- •8.3 Методология формирования модели угроз
- •1 Этап - описать информационную систему.
- •Раздел 6. Организационно-техническое обеспечение информационной безопасности
- •6.1 Основные организационные мероприятия по обеспечению иб.
- •6.2 Технические методы обеспечения иб.
- •Раздел 7. Психологическое обеспечение информационной безопасности
- •7.1 Особенности использования полиграфа - детектора лжи.
- •7.2 Признаки сотрудника, работающего на злоумышленника.
- •Раздел 8 Документирование деятельности по обеспечению иб организации.31
- •Порядок проведения врутреннего служебного расследования34
- •Экспертное заключение
- •Служебная записка на имя директора
- •Приказ о создании комиссии по расследованию инцидента
- •Объяснительная записка нарушителя
- •Характеристика непосредственного руководителя нарушителя
- •Протокол заседания комиссии по расследованию
- •Заключение комиссии
- •Приказ о дисциплинарном взыскании
- •Приложение
Порядок проведения врутреннего служебного расследования34
Служебное расследование (служебная проверка) – процедура серьезная, поэтому для сбора доказательства мелких нарушений она не проводится. В этом случае с нарушителем достаточно провести профилактическую беседу. Расследование организуется для сбора полной и достоверной информации о фактах дисциплинарных нарушений, денежных и имущественных краж, утечек (разглашения) конфиденциальной информации. Привлечь сотрудника к дисциплинарной ответственности можно только за неисполнение или ненадлежащее выполнение сотрудником по его вине возложенных на него трудовых обязанностей (ч.1 ст.192 ТК РФ).
Трудовой кодекс не предусматривает служебное расследование, как и понятие организации расследования. Однако привлечение сотрудника к дисциплинарной ответственности может приравниваться к порядку проведения служебного расследования в организации.
Важно знать, что проведение служебного расследования – мероприятие внутреннее. Работодатель может вызывать на «допрос» виновного, очевидцев произошедшего и других сотрудников, но только в рамках своей организации. Поскольку процедура носит добровольный характер, работники вправе отказаться от участия. Нельзя заставлять сотрудников проходить проверку полиграфом или без их согласия проводить обыск и личный досмотр. Если для служебного дела требуется заключение эксперта, допускается привлечение третьих лиц (аудиторов, оценщиков, медицинских работников, инженеров) на договорной основе. Закон также разрешает направлять в государственные органы и прочие организации необходимые для расследования запросы.
Процедура внутреннего служебного расследования (далее - расследование) начинается с обнаружения любым сотрудником или руководителем организации факта проступка работника, который должен быть обязательно документально зафиксирован в виде акта или служебной записки на имя директора и зарегистрирован. С момента, когда на документ ставится входящий номер по журналу внутреннего документооборота и дата принятия, начинается отсчет времени для проведения расследования.
На основании этого документа назначается внутреннее служебное расследование.
После того как руководитель наложит на документ резолюцию, документ принимается к исполнению. Очень важно то, как и в какие сроки, руководитель получает такую информацию, так как в противном случае проведение расследования можно обжаловать в суде. В течение суток после обнаружения факта нарушения составляется «Приказ о проведении внутреннего служебного расследования». Только непосредственный руководитель работника, который совершил проступок, может подписать этот приказ и принять решение о назначении комиссии. В ее состав должны входить не менее трех компетентных и не заинтересованных сотрудников организации, которые будут вести протокол расследования. Приказ не имеет по ТК РФ какой-то специальной формы и поэтому пишется в произвольной форме.
По итогам расследования (например, по факту разглашения конфиденциальной информации) должен быть сформирован следующий пакет документов:
Э
кспертное
заключение.Служебная записка на имя директора организации.
Приказ о назначении Комиссии по расследованию.
Объяснительная записка лица, в отношении которого проводилось внутреннее расследование - «нарушителя».
Характеристика руководителя «нарушителя».
Протоколы заседаний Комиссии по расследованию.
Заключение Комиссии по результатам расследования.
Приказ о дисциплинарном взыскании (если принято такое решение).
