Файл: «Методики отбора персонала для работы с конфиденциальной информацией».pdf
Добавлен: 17.06.2023
Просмотров: 358
Скачиваний: 8
СОДЕРЖАНИЕ
1 Глава. Работа с конфиденциальными документами
1.1. Общие сведения о конфиденциальности
1.2. Сведения, относящиеся к коммерческой тайне
1.3. Особенности подбора персонала для работы с документами, содержащими конфиденциальную информацию
2 глава. Особенности сотрудников, владеющих конфиденциальной информацией
2.1. Особенности увольнения сотрудников, владеющих конфиденциальной информацией
2.2. Персонал как основная опасность утраты конфиденциальной информации
2.4. Особенности приема и перевода сотрудников на работу, связанную с владением конф. инф.
2.5. Доступ персонала к конфиденциальным сведениям, документам и базам данных
2 глава. Особенности сотрудников, владеющих конфиденциальной информацией
2.1. Особенности увольнения сотрудников, владеющих конфиденциальной информацией
Стабильность кадрового состава явл. важнейшей предпосылкой надежной инф. безопасности фирмы. Миграция специалистов - самый трудно контролируемый канал утраты ценной и конф. инф.. Вместе с тем полностью избежать увольнений сотрудников не представляется возможным. Необходим тщательный анализ причин увольнения, на основе которого составляется и реализуется программа, исключающая эти причины. Например, повышение окладов, аренда жилья для сотрудников вблизи фирмы и оздоровление психологического климата, увольнение руководителей, злоупотребляющих своим служебным положением, и др.
Рис.2.1.
После сдачи всех документов и материалов сотруднику запрещается входить в режимную рабочую зону. При необходимости у него может быть изъят пропуск (идентификатор) сотрудника и выдан идентификатор посетителя с правом входа только в определенные административные помещения.
Беседа с увольняющимся сотрудником имеет целью предотвратить утрату инф. или ее неправильное использование бывшим сотрудником в результате его природной или умышленной забывчивости. Следует напомнить увольняющемуся сотруднику, что он подписывал при поступлении на работу обязательство (подписку) о неразглашении фирменных секретов.
Ему напоминают, что и после увольнения из фирмы по крайней мере в течение года за его деятельностью будет осуществляться наблюдение. Предупреждение включается в обязательство, которое подписывает увольняющийся сотрудник.
2.2. Персонал как основная опасность утраты конфиденциальной информации
В основе системы защиты инф. лежит человеческий фактор, предполагающий преданность персонала интересам фирмы, и осознанное соблюдение им установленных правил защиты инф. Если отдельный сотрудник не оправдает доверия, то никакая эффективная система защиты не сможет гарантировать безопасность инф. и предотвратить ее разглашение.
В решении проблемы инф. безопасности значительное место занимает выбор эффективных методов работы с персоналом, обладающим конф. инф. Персонал генерирует новые идеи, новшества, открытия и изобретения, которые ускоряют научно-технический прогресс, повышают благосостояние сотрудников фирмы и явл. полезными не только для фирмы в целом, но и для каждого отдельного сотрудника. Поэтому любой сотрудник объективно заинтересован сохранять в тайне те новшества, которые повышают прибыли и престиж фирмы.
Инф. безопасность понимается как защищенность инф. на любых носителях от случайных и преднамеренных несанкционированных воздействий естественного и искусственного свойства, направленных на уничтожение, разрушение, видоизменение тех или иных данных, изменение степени доступности ценных сведений. Помимо профессиональных способностей сотрудники, связанные с секретами фирмы, должны обладать высокими моральными качествами, порядочностью, исполнительностью и ответственностью. Они добровольно соглашаются на определенные ограничения в использовании инф. ресурсов и вырабатывают в себе самодисциплину, самоконтроль действий, поступков и высказываний. Зарубежные специалисты считают, что сохранность конф. инф. на 80% зависит от правильного подбора, расстановки и воспитания персонала фирмы.
Работа с персоналом подразумевает целенаправленную деятельность руководства фирмы и трудового коллектива, направленную на наиболее полное использование трудовых и творческих способностей каждого члена коллектива, воспитание в нем фирменной гордости, препятствующей возникновению желания нанести вред организации, стать соучастником в недобросовестной конкуренции или криминальных действиях.
Человеческий фактор должен постоянно учитываться в долговременной стратегии фирмы и ее текущей деятельности, являться основным элементом построения действенной и эффективной системы защиты инф. ресурсов.
2.3. Организационные мероприятия по работе с персоналом
Рис.2.2.
Наиболее осведомлены в секретах фирмы первый руководитель, его основной заместитель, их референты и секретари, работники службы конфиденциальной документации.
2.4. Особенности приема и перевода сотрудников на работу, связанную с владением конф. инф.
Рис.2.3.
К числу основных направлений поиска кандидатов на вакантную должность или рабочее место, можно отнести следующие:
Рис.2.4.
Рис.2.5.
Предоставленный комплект документов, из которых в дальнейшем будет сформировано личное дело сотрудника, является предметом тщательного изучения руководителями фирмы, структурного подразделения, коллегиального органа управления и службы персонала при решении вопроса о назначении данного лица на должность.
Изучение документов не должно носить формально-бюрократический характер и быть единственным критерием в решении вопроса о назначении данного лица на должность. Изучение документов следует сочетать с объективным анализом нескольких личностей, претендующих на должность, сопоставлением результатов собеседований, тестирования, опросов и т.п. Все это в совокупности позволит на конкурсной или неконкурсной основе правильно провести отбор именно того претендента на должность, который более всего отвечает составленным ранее требованиям.
Предоставленные кандидатом персональные документы тщательно проверяются. Заявление о назначении (переводе) на должность, личный листок по учету кадров, автобиография пишутся или заполняются гражданином собственноручно, без использования пишущей машинки или принтера.
Все записи, сделанные в личном листке по учету кадров, и текст автобиографии сравниваются сотрудником отдела кадров с персональными документами. Неподтвержденные записи, на которых настаивает гражданин, дополняются записью сотрудника отдела кадров «со слов гражданина». Исправления в указанных документах не допускаются.
Рис.2.6.
Одной из главных задач собеседования и тестирования является выявление несоответствия мотиваций в различных логических группах вопросов. Например: несоответствие - хочет получать большую зарплату, но раньше он получал столько же, работал близко oт дома, а хочет работать в фирме, находящейся на значительном расстоянии, и т.п.
С точки зрения безопасности психологический отбор преследует следующие цели:
• выявление имевших ранее местосудимостей, преступных связей, криминальных наклонностей;
• определение возможных преступных склонностей, предрасположенности кандидата к совершению противоправных действий, дерзких и необдуманных поступков в случае формирования в его окружении определенных обстоятельств;
• установление факторов, свидетельствующих о морально-психологической ненадежности, неустойчивости, уязвимости кандидата и т.д.
Обычно отобранным для работы считается кандидат, у которого результаты анализа документов, собеседований, проверок, тестов и психологического изучения не противоречат друг другу, и не содержат данных, которые препятствовали бы приему на работу.
Материалы проверок и анализа кандидатов на должность явл. строго конф. инф. Обязательство о неразглашении конф. инф. и сохранении тайны фирмы претендент подписывает до того, как ему будет сообщен состав ценных сведений, с которыми ему предстоит работать, и порядок защиты этих сведений.
Обязательство (подписка, соглашение) о неразглашении конф. сведений представляет собой правовой документ, которым претендент добровольно и письменно дает согласие на ограничение его прав в отношении использования конф. инф. Одновременно в обязательстве претендент предупреждается об ответственности за разглашение этой инф.
После подписания обязательства и проведения беседы-инструктажа с претендентом заключается трудовой договор (контракт). В контракте должен быть пункт об обязанности работника не разглашать сведения, составляющие тайну фирмы, а также конфиденциальные сведения партнеров и клиентов, об обязательстве соблюдать правила защиты конфиденциальных сведений.
После подписания приказа о приеме на работу в отделе кадров формируется личное дело сотрудника, включающее стандартный набор документов. Материалы, связанные с профессиональным и психологическим анализом данного работника (протоколы собеседований, тесты, протоколы бесед и опросов и т.п.) подшиваются в дело кадровой службы «Материалы по приему сотрудников на работу», но не в личное дело сотрудника. Дело с материалами имеет гриф конфиденциальности «Строго конфиденциально».
2.5. Доступ персонала к конфиденциальным сведениям, документам и базам данных
Регламентация порядка доступа лежит в основе режима конфиденциальности проводимых фирмой работ. Важно четко и однозначно определить: кто, кого, к каким сведениям, когда и как допускает.
Режим представляет собой совокупность ограничительных правил, мероприятий, норм, обеспечивающих контролируемый доступ на определенную территорию, в помещения, к информации и документам. Любой режим базируется на так называемой разрешительной системе. Разрешительная система в общем виде предусматривает необходимость получения специального разрешения на осуществление соответствующих правовых мероприятий, например на въезд в пограничную зону, на посещение воинской части и т.п.
Разрешительная (разграничительная) система доступа в сфере коммерческой тайны представляет собой совокупность правовых норм и требований, устанавливаемых первым руководителем или коллективным органом руководства фирмой с целью обеспечения правомерного ознакомления и использования сотрудниками фирмы конфиденциальных сведений, необходимых им для выполнения служебных обязанностей.
Принципы построения разрешительной системы доступа:
• надежность, т.е. относительное исключение возможности несанкционированного доступа посторонних лиц к документам в обычных и экстремальных условиях;
• полнота охвата всех категорий исполнителей и всех категорий документов, информации на любых носителях;
• конкретность, т.е. исключение двоякого толкования и однозначность решения о доступе;
• производственная необходимость как единственный критерий доступа исполнителя к документу, а также доступа к документам представителей государственных служб;
• определенность состава и компетенции должностных лиц, дающих разрешение на доступ исполнителя к конфиденциальным сведениям, документам и базам данных, исключение возможности бесконтрольной и несанкционированной выдачи таких разрешений;
• строгая регламентация порядка работы всех категорий сотрудников фирмы с информацией, документами и базами данных. Разрешительная система решает следующие задачи:
• ограничения и регламентации состава сотрудников, функциональные обязанности которых требуют знания тайны фирмы и работы с ценными документами;
• строгого избирательного и обоснованного распределения документов и информации между сотрудниками;
• обеспечения сотрудника всем необходимым для реализации своих служебных функций (документами, делами, базами данных, информацией, техническими средствами и т.д.);