Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОПИСАНИЕ ЗАЩИЩАЕМОГО ОБЪЕКТА ИНФОРМАТИЗАЦИИ.doc
Скачиваний:
135
Добавлен:
25.08.2019
Размер:
1.02 Mб
Скачать

Приложение № 4

ПЛАН МЕРОПРИЯТИЙ

ПО ЗАЩИТЕ СЛУЖЕБНОЙ ТАЙНЫ ОРГАНИЗАЦИИ НА 200__ г.

1. Цели годового плана по защите служебной тайны:

• предотвратить несанкционированное распространения служебных секретов;

• предотвратить разглашения служебных секретов сотрудниками и другими носителями таких секретов, а также исключить их утечку по техническим каналам.

2. Анализ сведений, составляющих служебную тайну:

• определить, какие сведения организации могут быть отнесены к служебной тайне;

• установить места их разработки, накопления и хранения;

• выявить потенциальные каналы утечки таких сведений;

• оценить возможности по перекрытию этих каналов;

• проанализировать соотношение затрат и доходов по использованию различных технологий, обеспечивающих защиту служебной тайны;

• назначить сотрудников, ответственных за каждый участок системы обеспечения безопасности.

3. Обеспечение реализации деятельности системы безопасности по следующим направлениям:

• контроль сооружений и оборудования организации, обеспечение безопасности производственных и конторских помещений, охрана фото- и иного копировального оборудования, контроль посещений Управления и т. д.;

• разработка памятки о сохранении служебной тайны, определение порядка ознакомления с ней, а также с Перечнем сведений, составляющих служебную тайну;

• работа с персоналом организации, в том числе проведение бесед при приеме на работу, инструктаж вновь принятых на работу по правилам и процедурам защиты служебной тайны в организации, получение от них обязательств (контрактов) о неразглашении, обучение сотрудников правилам сохранения служебных секретов, стимулирование соблюдения конфиденциальности, беседы с увольняющимися и получение от них подписок;

• организация работы с конфиденциальными документами, установление порядка и правил ведения делопроизводства, контроль за конфиденциальными документами и их публикациями, контроль и учет технических носителей конфиденциальных сведений, засекречивание, рассекречивание и уничтожение конфиденциальных документов, охрана чужих секретов;

• работа с конфиденциальной информацией, циркулирующей в технических средствах и системах обеспечения производственной и трудовой деятельности (создание системы защиты технических каналов защиты утечки информации);

• работа с конфиденциальной информацией, накопленной в компьютерных системах (создание системы защиты электронной информации от несанкционированного доступа к ней; обеспечение контроля за работой пользователей на ПЭВМ);

• защита служебной тайны в организационно-правовых вопросах и особенно в процессе заключения контрактов и договоров с коллективом, сотрудниками, и т. д.

Приложение 7

Пример документального оформления перечня сведений конфиденциального характера

Для служебного пользования

(по заполнении)

Утверждаю

Руководитель организации

__________________________

(подпись, инициалы, фамилия)

«____»___________________

(дата)

Перечень

сведений конфиденциального характера

№ п/п

Наименование сведений

Примечание

1.

Сведения, раскрывающие систему защиты конфиденциальной информации, средства защиты информации ЛВС организации от НСД, а также значения действующих кодов и паролей.

2.

Сводный перечень работ организации на перспективу, на год (квартал).

3.

Сведения, содержащиеся в лицевых счетах пайщиков страховых взносов.

4.

Сведения, содержащиеся в индивидуальном лицевом счете застрахованного лица.

5.

Основные показатели задания на проектирование комплекса (установки). НОУ-ХАУ технологии – различные технические, коммерческие и другие сведения, оформленные в виде технической документации.

6.

Методические материалы, типовые технологические и конструктивные решения, разработанные организацией и используемые при проектировании.

7.

Требования по обеспечению сохранения служебной тайны при выполнении работ в организации.

8.

Порядок передачи служебной информации ограниченного распространения другим организациям.

Примечание. Запрещается включать в ''Перечень…'' сведения, которые запрещено относить к конфиденциальной информации в соответствии с действующим законодательством Российской Федерации.

Приложение 8