Защита и обработка конфиденциальных документов. Учебное пособие
.pdf
21
Перечень издаваемых КД может иметь следующую форму:
№ п/п |
Наименование документа |
Гриф конфиденциальности |
Срок конфиденциальности |
Перечень сотрудников допущенных к составлению документов |
Перечень сотрудников подписывающих и утверждающих документы |
Количество изготавливаемых экземпляров документов |
Куда отправлен документ |
Примечание |
|
|
|
|
|
|
|
|
|
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
|
|
|
|
|
|
|
|
|
Грифы и сроки конфиденциальности документов должны соответствовать степеням и срокам конфиденциальности включаемых в документы сведений, определенным перечнем сведений, составляющих КТ.
Если документ подлежит утверждению, то в графе 6 сначала проставляютсяинициалыифамилиялица(лиц), подписывающегодокумент, затем после слова «утв.» – инициалы и фамилия лица, утверждающего документ.
Графу 9 следует использовать (при необходимости) для указания периодичности составления документов, а также для пометки о проставлении оттиска печати на соответствующих документах.
Перечень издаваемых документов подписывается председателем и всеми членами ПДЭК и утверждается руководителем предприятия. С перечнем под расписку должны быть ознакомлены все лица, наделенные правом составлять, визировать, подписывать и утверждать документы.
Внесение возможных последующих частичных уточнений или изменений в перечень может быть возложено на руководителя службы безопасности.
При изменении перечня сведений, составляющих КТ, соответствующие изменения вносятся и в перечень издаваемых КД. О снятии грифа конфиденциальностисотправленныхдокументовдолжныбытьписьменно оповещены предприятия-адресаты.
В случаях возникновения необходимости издания разовых документов, не включенных в перечень, или дополнительных, не предусмотренных перечнем экземпляров документов, их изготовление может производиться по совместному разрешению руководителей соответствующегоподразделенияислужбыбезопасности. Одновременноопределяется целесообразность включения таких документов (дополнительных экземпляров) в перечень.
■ Курс лекций
22
Выводы по лекции
Знание материала лекции поможет студентам понять сущность и значение информации в развитии современного общества, уяснить требования нормативных и методических материалов по вопросам обеспечения информационной безопасности защищённого конфиденциального делопроизводства, изучить технологию организации конфиденциального делопроизводства.
Вопросы для самопроверки
1.Конфиденциальное делопроизводство, это деятельность обеспечивающая: 1) 2 задачи делопроизводства; 2) 3; 3) 4; 4) 5.
2.Учёт КД (КД) относится к: 1) документированию КИ (КИ); 2) организации работы с КД; 3) защите КИ; 4) не относится к конфиденциальному делопроизводству.
3.Конфиденциальноеделопроизводствоотличаетсяототкрытогопо:
1)исполнителям документов; 2) видам работ; 3) различаются ГОСТы исполнения документов; 4) нет различий.
4.Неправомерный выход информации за пределы защищаемой зоны или круга лиц называется: 1) хищение; 2) утрата; 3) утечка; 4) несанкционированный доступ.
5.Хищение носителя КИ (КИ), это: 1) вид уязвимости информации;
2)способ; 3) свойство; 4) форма.
6.Несанкционированное копирование КИ, это: 1) форма дестабилизирующего воздействия на информацию; 2) способ; 3) принцип;
4)результат.
7.К видам уязвимости информации не относится: 1) утрата; 2) утечка; 3) разглашение; 4) всё перечисленное относится.
8.Разглашение КИ приводит к: 1) утечке; 2) утрате; 3) потере;
4)несанкционированному доступу.
9.К наиболее опасным формам уязвимости КИ относится: 1) блокирование; 2) несанкционированный доступ; 3) уничтожение; 4) потеря.
10.К числу основных требований к конфиденциальному делопроизводству не относится: 1) регламентирование состава КД; 2) фиксация местонахождения каждого документа; 3) подбор персонала для работы с КД; 4) систематические проверки наличия КД.
11.Конфиденциальное делопроизводство, это деятельность обеспечивающая: 1) 2 задачи делопроизводства; 2) 3; 3) 4; 4) 5.
12.Учёт КД (КД) относится к: 1) документированию КИ (КИ); 2) организации работы с КД; 3) защите КИ; 4) не относится к конфиденциальному делопроизводству.
13.Конфиденциальное делопроизводство отличается от открытого по: 1) исполнителям документов; 2) видам работ; 3) различаются ГОСТы
исполнения документов; 4) нет различий.
В. М. Бисюков ■
23
14.Неправомерный выход информации за пределы защищаемой зоны или круга лиц называется: 1) хищение; 2) утрата; 3) утечка; 4) несанкционированный доступ.
15.Хищение носителя КИ, это: 1) вид уязвимости информации;
2)способ; 3) свойство; 4) форма.
16.Несанкционированное копирование КИ, это: 1) форма дестабилизирующего воздействия на информацию; 2) способ; 3) принцип;
4)результат.
17.К видам уязвимости информации не относится: 1) утрата;
2)утечка; 3) разглашение; 4) всё перечисленное относится.
18.Разглашение КИ приводит к: 1) утечке; 2) утрате; 3) потере;
4)несанкционированному доступу.
19.К наиболее опасным формам уязвимости КИ относится: 1) блокирование; 2) несанкционированныйдоступ; 3) уничтожение; 4) потеря.
20.К числу основных требований к конфиденциальному делопроизводству не относится: 1) регламентирование состава КД; 2) фиксация местонахождения каждого документа; 3) подбор персонала для работы с КД; 4) систематические проверки наличия КД.
Литературы и Интернет-ресурсы
1.ГОСТ Р 6.30-2003 «Унифицированные системы документации. Система организационно распорядительной документации. Требования к оформлению Документов». М.: Изд-во Стандартов, 2003.
2.Некраха А. В., Шевцова Г. А. Организация конфиденциального делопроизводства. М.: Академический проект, 2007. 224 с.
3.Бутакова А. В., Семененко В. П. Защита и обработка КД. М.: Московский технологический институт, 2009. 238 с.
4.Соколова О. Н., Акимочкина Т. А. Документационное обеспечение управления в организации: учебное пособие. М.: КноРус, 2013. 160 с.
5.Алексенцев А. И., Еремеева В. И. Организация конфиденциального документооборота. М.: РГГУ, 2008. 132 с.
6.Васильев Д. В. Делопроизводство на компьютере. М.: ПРИОР, 2007. 176 с.
7.Кураков Л. П., Смирнов С. Н. Информация как объект правовой защиты. М.: Гелиос 2008. 103 с.
8.Степанов Е. А., Корнеев И. К. Информационная безопасность и защита информации: учебное пособие. М.: ИНФРА-М, 2008. 213 с.
9.Стенюков М. В. Документы. Делопроизводство: практическое пособие по документационному обеспечению деятельности предприятия.
М.: ПРИОР, 2008. 123 с.
■Курс лекций
24
Лекция 2. Требования к оформлению конфиденциальных документов
2.1.Требования к оформлению КД.
2.2.Структура защищаемых документопотоков, состав технологических этапов и операций.
2.3.Технологические системы защиты и обработки КД.
2.1.Требованиядокументов к оформлению конфиденциальных
Под конфиденциальным документом понимается необходимым образом оформленный носитель документированной информации, содержащей сведения ограниченного доступа или использования, которые составляют интеллектуальную собственность юридического или физического лица. Чтобы КД имел юридическую силу, он должен быть должным образом оформлен, т. е. иметь соответствующие реквизиты. Для орга- низационно-распорядительных документов (ОРД) состав реквизитов и правила их оформления устанавливает ГОСТ Р. 6.30. 2003. «Унифицированная система ОРД. Требования к оформлению документов».
2.1.1. Состав и правила оформления реквизитов документов
При подготовке и оформлении ОРД используют следующие реквизиты:
01 – Государственный герб Российской Федерации;
02 – герб субъекта Российской Федерации; 03 – эмблемаорганизацииилитоварныйзнак(знакобслуживания); 04 – код организации;
05 – основной государственный регистрационный номер (ОГРН) юридического лица;
06 – идентификационный номер налогоплательщика/код причины постановки на учет (ИНН/КПП);
07 – код формы документа;
08 – наименование организации;
09 – справочные данные об организации;
10 – наименование вида документа;
11 – дата документа;
12 – регистрационный номер документа; 13 – ссылка на регистрационный номер и дату документа;
14 – место составления или издания документа;
15– адресат;
16– гриф утверждения документа;
В. М. Бисюков ■
25
17 – резолюция;
18 – заголовок к тексту;
19 – отметка о контроле;
20 – текст документа;
21 – отметка о наличии приложения;
22 – подпись;
23 – гриф согласования документа;
24 – визы согласования документа;
25 – оттиск печати;
26 – отметка о заверении копии;
27 – отметка об исполнителе; 28 – отметка об исполнении документа и направлении его в дело;
29 – отметка о поступлении документа в организацию;
30 – идентификатор электронной копии документа.
Документыизготавливаютнабланках. Устанавливаютдвастандартных форматабланковдокументов– А4 (210 х297 мм) иА5 (148 х210 мм).
Каждый лист документа, оформленный как на бланке, так и без него, должен иметь поля не менее:
20 мм – левое;
10 мм – правое;
20 мм – верхнее;
20 мм – нижнее.
В зависимости от расположения реквизитов устанавливают два варианта бланков – угловой (приложение А) и продольный (приложение Б).
Реквизит 01 (02 или 03) располагают над серединой реквизита 08. Реквизит 03 допускается располагать на уровне реквизита 08. Реквизиты 08, 09, 10, 14, ограничительные отметки для реквизитов 11, 12, 13 в пределах границ зон расположения реквизитов размещают одним из способов:
■центрированным (начало и конец каждой строки реквизитов равно удалены от границ зоны расположения реквизитов);
■флаговым (каждая строка реквизитов начинается от левой границы зоны расположения реквизитов).
Для организации, ее структурного подразделения, должностного лица устанавливают следующие виды бланков документов:
■общий бланк;
■бланк письма;
■бланк конкретного вида документа.
Общий бланк используют для изготовления любых видов документов, кроме письма.
Общий бланк в зависимости от учредительных документов организации включает в себя реквизиты 01 (02 или 03), 08, 11, 14.
■ Курс лекций
26
Бланк письма в зависимости от учредительных документов организации включает в себя реквизиты 01 (02 или 03), 04, 05, 06, 08, 09 и, при необходимости, ограничительные отметки для верхних границ зон расположения реквизитов 11, 12, 13, 14, 15, 17, 18, 19, 20.
Бланкконкретноговидадокумента, кромеписьма, взависимостиот учредительных документов организации включает в себя реквизиты 01 (02 или 03), 08, 10, 14 и, при необходимости, ограничительные отметки для границ зон расположения реквизитов 11, 12, 13, 18, 19.
При изготовлении документов на двух и более страницах вторую и последующие страницы нумеруют. Номера страниц проставляют посередине верхнего поля листа.
2.1.2. Правила машинописного и компьютерного оформления документов
Приподготовкедокументоврекомендуетсяприменятьтекстовыйредактор Word Windows версии от 6.0 и выше с использованием шрифтов Тimеs New Roman Cyr размером 12 (для оформления табличных мате-
риалов), 13, 14, 15.
Текст документа печатается через 1,5 межстрочных интервала. Для документов формата А5 допускается печатание текста через 1 межстрочный интервал. Первую строку каждого абзаца текста следует печатать, отступив на 5 знаков от границы левого поля.
Реквизиты (кроме текста), состоящие из нескольких строк, печатают через один межстрочный интервал.
Реквизиты документа отделяют друг от друга 2-3 межстрочными интервалами. Расшифровку подписи в реквизите «Подпись» печатают на уровне последней строки наименования должности без пробела между инициалами и фамилией.
Точку в конце заголовка не ставят.
При печатании документа используют 8 стандартных положений табулятора пишущей машинки:
0 – от границы левого поля для печатания реквизитов «Заголовок к тексту», «Текст» (безабзацев), «Отметкаоналичииприложения», «Фамилия исполнителя и номер его телефона», «Отметка об исполнении документа и направлении его в дело», наименование должности в реквизитах «Подпись» и «Гриф согласования», а также слов «СЛУШАЛИ», «ВЫСТУПИЛИ», «РЕШИЛИ», «ПОСТАНОВИЛИ», «ПРИКАЗЫВАЮ», «ПРЕДЛОГАЮ»;
1 – после 5 печатных знаков для начала абзацев в тексте; 2 – после 16 печатных знаков для составления таблиц и трафарет-
ных текстов; 3 – после 24 печатных знаков для составления таблиц и трафарет-
ных текстов;
В. М. Бисюков ■
27
4 – после 32 печатных знаков для реквизита «Адресат»; 5 – после 40 печатных знаков для реквизита «Гриф утверждения»;
6 – после 48 печатных знаков для расшифровки подписи в реквизите «Подпись»;
7 – после 56 печатных знаков для составления таблиц и трафаретных текстов, для простановки кодов по ОКПО и ОКУД.
При наличии нескольких грифов утверждения и согласования их располагают на одном уровне вертикальными рядами, начиная от нулевого и пятого положения табулятора.
При наличии в тексте примечая, слово «Примечание» печатают от нулевого положения табулятора, а относящийся к нему текст – через один межстрочный интервал.
На документах, оформленных на двух и более листах, нумеруется второй и последующий листы. Номера страниц проставляютпосередине верхнего поля листа арабскими цифрами без слов «страница» (стр.) и знаков препинания на расстоянии не менее 10 мм от верхнего края листа.
2.2.Структура защищаемых документопотоков, состав технологических этапов и операций
Процесс управления и документооборот жестко связаны единой технологией реализации функций управления. Целью документооборота является обеспечение управленческой деятельности, процесса принятия решений ценной, полезной, своевременной, полной и достоверной информацией. Движение документированной информации (на бумажных, магнитныхилииныхносителях) полиниямсвязиобъективносопровождает управленческую деятельность. Принципы и направления движения традиционных и электронных документов в аппарате управления едины при любых системах обработки и хранения документированной информации. Меняются методы работы с документами, но технологическая взаимосвязь документооборота с процессом управления сохраняется. Эта предпосылка создает объективную возможность для научного решениядокументоведческихиархивоведческихпроблембезбумажного документооборота.
Как технологический процесс документооборот представляет собой схему (совокупность маршрутов) движения человекочитаемых (традиционных), машиночитаемых и электронных документов по установленным пунктам их учета, рассмотрения, исполнения и хранения для выполнения творческих, формально-логических и технических процедур и операций. При этом основной характеристикой движения документированной информации является его технологическая комплексность,
■ Курс лекций
28
т. е. соединение в единую совокупность управленческих, делопроизводственных и почтовых задач.
Конфиденциальные, как и открытые, документы находятся в посто-
янном движении. Перемещение КД по множеству иерархических уровней управления создает серьезные предпосылки для утраты ценной информации, требует осуществления защитных мер в отношении документопотоков и документооборота в целом.
Документооборот как объект защиты представляет собой упорядоченную совокупность (сеть) каналов объективного, санкционированного распространения конфиденциальной документированной информации в процессе управленческой и производственной деятельности пользователей (потребителей) этой информации.
При движении КД по инстанциям увеличивается число источников (сотрудников, баз данных, рабочих материалов и т. п.), обладающих ценными сведениями, и расширяются потенциальные возможности утраты КИ, разглашения ее персоналом, утечки по техническим каналам, исчезновения носителя этой информации. Риск утраты конфиденциальной документированной информации существует на всех стадиях и этапах движения документов, при выполнении любых процедур и операций.
Наиболее часто встречающимися угрозами (опасностями) КД в документопотоках могут быть:
■несанкционированный доступ постороннего лица к документам, делам и базам данных за счет его любопытства или обманных, провоцирующих действий, а также случайных или умышленных ошибок персонала фирмы;
■утрата документа или его отдельных частей (листов, приложений, схем, копий, экземпляров, фотографий и др.), носителя чернового варианта документа или рабочих записей за счет кражи, утери, уничтожения;
■утрата информацией конфиденциальности за счет ее разглашения персоналом или утечки по техническим каналам;
■подмена документов, носителей и их отдельных частей с целью фальсификации, а также сокрытия факта утери, хищения;
■случайное или умышленное уничтожение ценных документов и баз данных, несанкционированная модификация и искажение текста, реквизитов, фальсификация документов;
■гибель документов в условиях экстремальных ситуаций.
Для электронных документов угрозы особенно реальны, так как факт кражи информации практически трудно обнаружить. В отношении КИ, обрабатываемой и хранящейся в компьютерах, условия возникновения угроз, классифицируются по степени риска следующим образом:
■ непреднамеренные ошибки пользователей, операторов, референтов, управляющих делами, работников службы КД, системных администраторов и других лиц, обслуживающих информационные системы;
В. М. Бисюков ■
29
■кражи и подлоги информации;
■стихийные ситуации внешней среды;
■заражение вирусами.
В соответствии с характером указанных выше угроз формируются задачи обеспечения защиты информации в документопотоках, направленные на предотвращение или ослабление этих угроз.
Главным направлением защиты документированной информации от возможных опасностей являются формирование защищенного документооборота и использование в обработке и хранении документов специализированной технологической системы, обеспечивающей безопасность информации на любом типе носителя.
Под защищенным документооборотом (документопотоком) понимается контролируемое движение конфиденциальной документированной информации по регламентированным пунктам приема, обработки, рассмотрения, исполнения, использования и хранения в жестких условиях организационного и технологического обеспечения безопасности, как носителя информации, так и самой информации.
Помимо общих для документооборота принципов, защищенный документооборот основывается на ряде дополнительных принципов:
■ограничения доступа персонала к документам, делам и базам данных деловой, служебной или производственной необходимостью;
■персональной ответственности должностных лиц за выдачу разрешения на доступ сотрудников к конфиденциальным сведениям и документам;
■персональнойответственностикаждогосотрудниказасохранность доверенного ему носителя и конфиденциальность информации;
■жесткой регламентации порядка работы с документами, делами и базами данных для всех категорий персонала, в том числе первых руководителей.
Несколько иное содержание приобретает в защищенном документообороте принцип избирательности в доставке и использовании КИ.
Вего основе лежит действующая в фирме разрешительная система доступа персонала к КИ, документам и базам данных. Целью избирательности является не только оперативность в адресной доставке документированной информации потребителю, но и доставка ему только той информации, работа с которой разрешена в соответствии с его функциональными обязанностями.
Защищенность документопотоков достигается за счет:
■одновременного использования режимных (разрешительных, ограничительных) мер и технологических приемов, входящих в систему обработки и хранения КД;
■Курс лекций
30
■нанесения отличительной отметки (грифа) на чистый носитель КИ или документ, в том числе сопроводительный, что позволяет выделить их
вобщем потоке документов;
■формированиясамостоятельных, изолированныхпотоковКДичасто дополнительного их разбиения на подпотоки в соответствии с уровнем конфиденциальности перемещаемых документов;
■использования автономной технологической системы обработки и хранения КД, не соприкасающейся с системой обработки открытых документов;
■регламентации движения документов как внутри фирмы, так и междуфирмами, т. е. смоментавозникновениямыслионеобходимости создания документа и до окончания работы с документом и передачи его в архив;
■организации самостоятельного ПКД;
■перемещения документов между руководителями, исполнителями и иным персоналом только через ПКД.
Любому движению (перемещению, передаче) документа должны обязательно предшествовать операции по проверке комплектности, целостности и учету нового местонахождения документа. Вместе с тем дополнительные операции (защитные меры) не должны повышать трудоемкость работы с документами и увеличивать сроки их движения и исполнения.
Совокупность технологических стадий, сопровождающих потоки КД, несколько отличается от аналогичной совокупности, свойственной потокам открытых документов.
Так, входной документопоток включает в себя следующие стадии обработки КД:
■прием, учетипервичнаяобработкапоступившихпакетов, конвертов, незаконвертованных документов;
■учет поступивших документов и формирование справочно-инфор- мационного банка данных по документам;
■предварительное рассмотрение и распределение поступивших документов;
■рассмотрение документов руководителями и передача документов на исполнение и технологические участки ПКД;
■ознакомление с документами исполнителей, использование или исполнение документов.
Выходной и внутренний документопотоки включают в себя следующие стадии обработки КД:
■исполнение документов (этапы: определение уровня грифа конфиденциальности предполагаемого документа, учет носителя будущего
В. М. Бисюков ■
