
- •Коммерческая тайна
- •Защита деловой информации
- •Защита интеллектуальной собственности
- •Работа с документами
- •Мероприятия по защите документации
- •Работа с персоналом
- •Информация о клиентах и конкурентах
- •Защита конфиденциальной информации
- •Работа с персоналом
- •Работа с документами
- •Работа с посетителями
- •Типы деловых писем
- •Электронная почта*
Защита конфиденциальной информации
Ответственность за сохранность конфиденциальных документов и предотвращение их утраты несут руководители фирмы. В фирме создается система защиты информации, которая представляет собой совокупность методов, средств и мероприятий, препятствующих несанкционированному доступу к конфиденциальной информации, ее разглашению или утечке.
Ценность информации и надежность ее сокрытия находятся в прямой зависимости, поэтому руководители фирмы самостоятельно определяют системы, способы и средства защиты. Обычно применяются в совокупности или по отдельности следующие меры:
правовые - основываются на нормах права;
организационные - носят управленческий, режимный и технологический характер;
инженерно-технические - применяются для пассивного и активного противодействия экономическому шпионажу;
программно-аппаратные - предназначены для защиты информации, обрабатываемой и хранящейся в компьютерах, серверах, станциях локальных сетей и различных информационных системах;
криптографические - защита информации методом криптографии. Составными частями криптографической защиты являются: коды, пароли и другие ее атрибуты, которые разрабатываются и меняются специализированными службами. Применение собственных (доморощенных) систем шифровки не допускается.
Конкретная система защиты информации, применяемой в фирме, является строго конфиденциальной.
Работа с персоналом
В основе системы защиты информации лежит человеческий фактор. Если даже один единственный сотрудник не оправдает доверия, то никакая система защиты не сможет гарантировать безопасность информации и предотвратить ее разглашение. Поэтому трудности в работе с персоналом и сложности в подборе кадров испытывает любая фирма. Исходя из этого, рекомендуется проводить определенные организационные мероприятия при работе с сотрудниками, получающими доступ к конфиденциальной информации. Они включают в себя:
- проведение разработанных специалистами (в том числе психологами) процедур при приеме и увольнении сотрудников;
- получение добровольного письменного согласия о неразглашении конфиденциальных сведений;
- инструктирование и обучение сотрудников практическим действиям по защите информации.
Особенности приема сотрудников. Предварительно работодатель должен:
- сформулировать, какие функции будет выполнять новый сотрудник и каков уровень его ответственности;
- ознакомить с перечнем конфиденциальных сведений, с которыми ему придется работать;
- составить описание должности (документ, аналогичный по структуре должностной инструкции).
Кандидат предварительно знакомится с вышеуказанными документами, что делает собеседование с ним более конкретным.
Более того, ознакомившись с документами, он может отказаться от предлагаемой работы.
Поиск кандидата на вакантную должность не должен носить бессистемный характер. Случайный претендент обычно рассылает или разносит по учреждениям и фирмам свое резюме. Такой человек представляет определенную опасность для фирмы как с точки зрения профессиональной пригодности, так и личных качеств.
С другой стороны, случайный претендент не всегда плох, и поэтому данный метод является наиболее распространенным, но он не должен быть единственным.
Помимо пассивного ожидания прихода нужного специалиста, следует вести и активный поиск кандидата на вакантную должность. К числу направлений такого поиска можно отнести следующие:
- поиск кандидатов среди студентов и выпускников различных учебных заведений;
- обращение в агентства по найму рабочей силы, биржи труда, организации по трудоустройству молодежи, по трудоустройству лиц, уволенных по сокращению штатов, бывших военнослужащих и т.п.;
- получение рекомендации на подходящего специалиста от работающего в фирме сотрудника, знающего его лично.
Затем проводится собеседование с кандидатом, которое преследует следующие цели:
- выявить реальную причину желания работать в данной фирме;
- убедиться, что кандидат не намерен использовать в работе секреты фирмы, в которой он раньше работал;
- убедиться в добровольном согласии соблюдать правила защиты информации и иметь определенные ограничения в профессиональной и личной жизни.
Обязательство о неразглашении конфиденциальной информации претендент подписывает до того, как ему будет сообщен состав ценных сведений, с которыми ему предстоит работать. Одновременно в обязательстве претендент предупреждается об ответственности за разглашение этой информации.
Особенности увольнения сотрудников. Избежать увольнения сотрудников не представляется возможным, а это опасный канал утраты конфиденциальной информации. Поэтому необходим тщательный анализ причин увольнения, на основе которого составляется программа, сводящая эти причины к минимуму. Например, своевременное повышение окладов, учитывающее инфляцию; аренда жилья для сотрудников вблизи фирмы; увольнение руководителей, злоупотребляющих своим служебным положением и др.
Во время беседы с увольняющимся сотрудником ему напоминают, что и после увольнения из фирмы по крайней мере в течение года за его деятельностью будет осуществляться наблюдение. Это предупреждение включается в обязательство, которое подписывает увольняющийся сотрудник. В любом случае рекомендуется по истечении трех месяцев после увольнения направить ему писмо-напоминание о необходимости сохранения конфиденциальной информации фирмы.