
- •Защита и обработка конфиденциальных документов
- •Вопросы:
- •Вопрос №1: «Анализ угроз несанкционированного получения документированной информации»
- •Каналы утраты конфиденциальной документированной информации
- •Каналы утраты конфиденциальной документированной информации
- •Каналы утраты конфиденциальной документированной информации
- •Угрозы для электронных документов
- •Вопрос №2: «Защищенный документооборот, его цели, задачи и структура»
- •Защищенный документооборот основывается на принципах:
- •Принцип избирательности
- •Защищенность документопотоков достигается за счет:
- •Защищенность документопотоков достигается за счет:
- •Вопрос №3: «Типы технологических систем обработки и хранения документов»
- •Виды технологических систем обработки и хранения документов
- •Традиционная (делопроизводственная) система
- •Автоматизированная система
- •Особенности автоматизированных систем
- •Особенности автоматизированных систем
- •Вопрос №3: «Особенности учета конфиденциальных документов»
- •Цели учета конфиденциальных документов
- •Учет конфиденциальных документов предназначен для фиксирования фактов:
- •Учет конфиденциальных документов предназначен для фиксирования фактов:
- •Виды учета конфиденциальных документов

Защищенный документооборот основывается на принципах:
избирательности в ознакомлении с КД;
доступа к документам в соответствии с производственной необходимостью;
персональной ответственности должностных лиц за выдачу разрешения на доступ к КД и за сохранность доверенного носителя и конфиденциальность информации;
жесткой регламентации порядка работы с документами, делами и базами данных.

Принцип избирательности
В основе принципа избирательности -
разрешительная (разграничительная) система доступа персонала к
конфиденциальной информации, документам и базам данных.
Цель избирательности – доставка только той информации, работа с которой разрешена пользователю в соответствии с его функциональными обязанностями.
Избирательность распространяется на все документы (входящие, исходящие, внутренние).

Защищенность документопотоков достигается за счет:
одновременного использования режимных мер и технологических приемов, входящих в систему обработки и хранения КД;
нанесения отличительной отметки (грифа) на чистый носитель КД, в том числе сопроводительный;
формирования самостоятельных, изолированных потоков КД, их разделения на этапе подготовки, в соответствии с уровнем конфиденциальности;

Защищенность документопотоков достигается за счет:
использования автономной технологической системы обработки и хранения КД, не соприкасающейся с системой обработки открытых документов;
регламентации движения КД как внутри организации, так и между ними (с момента возникновения замысла о необходимости создания документа и до окончания работы с документом, передачи его в архив);
организации самостоятельного подразделения
конфиденциальной документации или аналогичного подразделения, входящего в состав службы безопасности или аналитической службы;
перемещения документов между руководителями, исполнителями и иным персоналом только через
службу КД.

Вопрос №3: «Типы технологических систем обработки и хранения документов»
Технологическая система обработки и хранения документов - это упорядоченный
комплекс организационных и технологических процедур и операций, обеспечивающих служб и технических средств, предназначенных для реализации задач, стоящих перед функциональными элементами (стадиями) документооборота.

Виды технологических систем обработки и хранения документов

Традиционная (делопроизводственная) система
Основывается на ручных методах работы с документами.
Оперирует традиционными (бумажными) и машиночитаемыми, факсимильными, электронными документами.
Трудоемкость процедур снижается за счет включения в технологический процесс организационной и ВТ.
Имеет преимущества и эффективность в небольших предприятиях.

Автоматизированная система
Имеет информационно-справочный характер, функционируют одновременно с традиционной технологией обработки и хранения бумажных документов.


Особенности автоматизированных систем
Сокращение рутинной работы с документами и числа технических операций, выполняемых персоналом службы ручными методами;
Возможность работать с электронными документами
в режиме безбумажного документооборота;
Гарантия сохранности и целостности информации,
контроля и противодействия НСД;
по определению степени защищенности информации и поиску возможных каналов ее утраты;
Единство технологического процесса с режимными требованиями к защите информации (допуск, доступ, регламентация коллегиальность и т. п.);