Файл: Особенности работы с персоналом, владеющим конфиденциальной информацией (Работа с конфиденциальной информацией).pdf
Добавлен: 26.05.2023
Просмотров: 344
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Основные понятия и определения
1.1. Конфиденциальная информация
1.2. Классификация конфиденциальной информации
1.3. Работа с конфиденциальной информацией
Глава 2. Работа с персоналом, который работает конфиденциальной информацией
2.1 Прием работников для работы с конфиденциальной информацией
2.2 Текущая работа с персоналом, работающим с конфиденциальной информацией
2.3 Увольнение или перевод работников, работающих с конфиденциальной информацией
Глава 3. Защита конфиденциальной информации
В работе с сотрудниками предприятия, допущенными к конфиденциальной информации, особое место занимает этап их увольнения (перевода на должности, не связанные с конфиденциальной информацией). После принятия руководством предприятия решения об увольнении сотрудника, допущенного к конфиденциальной информации, или о переводе его на должность, не связанную с доступом к конфиденциальной информации, службой безопасности и кадровым органом предприятия проводится ряд мероприятий, направленных на предотвращение возможного разглашения увольняющимся сотрудником конфиденциальной информации о деятельности предприятия.
Основой проведения данных мероприятий является принятие от увольняющегося сотрудника письменных обязательств о неразглашении ставших ему известными в период работы на предприятии (в конкретной должности) сведений, в установленном порядке отнесенных к коммерческой тайне предприятия.
Вначале, как обычно пишется заявления. Затем оно подписывается директором предприятия;
Передача заявления в отдел кадров или секретарю, который занимается вопросами приема и увольнения работников с предприятия.
Прием от увольняющегося сотрудника всех числящихся за ним документов, баз данных, носителей информации, изделий, материалов, с которыми он работал, проверка их комплектности, полноты и оформление приема в описи исполнителя или актом.
Сдача сотрудником пропуска (идентификатора) для входа в рабочую зону, всех ключей и печатей, запрещение сотруднику входить в рабочее помещение с использованием знания шифра кодового замка (при необходимости - изменение кода).
Сотруднику напоминают, что и после увольнения из фирмы по крайней мере в течение года за его деятельностью будет осуществляться наблюдение. Предупреждение включается в обязательство, которое подписывает увольняющийся сотрудник.
Как правило подписывается соглашение о не разглашение или проводится беседа. Цель беседы – напомнить, сотруднику то, что он не имеет право разглашать конфиденциальную информацию.
Эти обязательства оформляются в виде расписки, которая после ее оформления остается на предприятии. В расписке указываются фамилия, имя, отчество сотрудника и наименование последней занимаемой должности; перечисляются сведения конфиденциального характера, запрещенные к разглашению в течение определенного срока, или приводится ссылка на пункты перечня сведений, отнесенных к коммерческой тайне. Согласие сотрудника с условиями неразглашения перечисленных в расписке сведений подтверждается подписью сотрудника с указанием даты. Оформление расписки осуществляется, как правило, в ходе беседы с сотрудником предприятия представителя службы безопасности или режимно-секретного подразделения. После оформления расписки проводится инструктаж увольняющегося сотрудника о правилах его поведения после увольнения (перевода на другую работу) и о недопущении упоминания конфиденциальных сведений в ходе общения с представителями организаций, являющихся конкурентами данного предприятия. Особое внимание в ходе инструктажа уделяется необходимости сохранения в тайне конфиденциальной информации при общении с иностранными гражданами (при взаимодействии в процессе будущей работы с иностранными организациями).
Если работнику надо отработать положенных 2 недели, тогда остальных сотрудников, если он работает не один следует проинформировать о том, что бы данный сотрудник не получал больше доступ к конфиденциальной информации, или есть нет возможности, то сократить доступ.
После увольнения желательно на компьютере поменять логины и пароли или удалить.
Глава 3. Защита конфиденциальной информации
3.1 Законодательная база
Защита конфиденциальной информации осуществляется на основании
- федеральных законов "Об информации, информатизации и защите информации",
- федеральных законов "Об участии в международном информационном обмене",
- Указа Президента Российской Федерации от 06.03.97г. № 188 "Перечень сведений конфиденциального характера",
- "Доктрины информационной безопасности Российской Федерации",
- утвержденной Президентом Российской Федерации 09.09.2000г. № Пр.-1895,
- "Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти", утвержденного постановлением Правительства Российской Федерации от 03.11.94г. № 1233, других нормативных правовых актов по защите информации (приложение № 8), а также
- опыта реализации мер защиты информации в министерствах и ведомствах, в учреждениях и на предприятиях.
Защита информации, обрабатываемой с использованием технических средств, является составной частью работ по созданию и эксплуатации объектов информатизации различного назначения и должна осуществляться в соответствии с установленным руководящими документами порядке в виде системы (подсистемы) защиты информации во взаимосвязи с другими мерами по защите информации. Защите подлежит информация, как речевая, так и обрабатываемая техническими средствами, а также представленная в виде информативных электрических сигналов, физических полей, носителей на бумажной, магнитной, оптической и иной основе, в виде информационных массивов и баз данных в АС.
3.2 Защита конфиденциальной информации на объектах
При определении необходимости ограничения доступа к информации, составляющей коммерческую тайну, перед ее обладателем (собственником) встает задача организации технической защиты конфиденциальной информации (далее – защищаемая информация). Согласно СТР-К «Защите подлежит речевая информация и информация, обрабатываемая техническими средствами, а также представленная в виде информативных электрических сигналов, физических полей, носителей на бумажной, магнитной, магнитооптической и иной основе».
С этой целью на объекте Клиента должна создаваться область безопасного режима обработки защищаемой информации. Такую область принято выделять как:
– защищаемое помещение – при обработке речевой конфиденциальной информации;
– объект информатизации – при обработке конфиденциальной информации техническими (в т.ч. вычислительными) средствами.
Зашита информации в защищаемом помещении (на объекте информатизации) должна осуществляться созданием системы защиты информации (далее – СЗИ). Содержанием СЗИ является применение в комплексе организационных мероприятий, а также технических и программных средств.
Целью функционирования системы защиты информации на объекте является:
– предотвращение утечки информации путем съема информативного сигнала с технических каналов утечки и при несанкционированном доступе к ее содержанию;
– предупреждение о преднамеренных программно-технических воздействиях на конфиденциальную информацию и средства ее обработки с целью нарушения ее конфиденциальности (разглашения), а также целостности (уничтожения, искажения) информации в процессе ее обработки;
– предотвращение фактов нарушения работоспособности технических средств обработки защищаемой информации с целью затруднения доступа к ней разрешенных пользователей.
Деятельность компании ООО «ПроДик» при создании СЗИ построена на системном анализе условий функционирования защищаемого помещения (объекта информатизации) и поиске комплексного (наиболее удобного для Клиента) решения по обеспечению защиты конфиденциальной информации. Это дает возможность максимально объединить весь спектр необходимых работ, а также технических и программных средств защиты, убрав дублирующие и избыточные составляющие. При этом компанией предлагается следующий состав услуг.
1. Экспертиза технического состояния защищаемого помещения (объекта информатизации) на объекте Клиента с целью выявления технических каналов утечки защищаемой информации и путей несанкционированного доступа к ее содержанию. Разработка аналитического обоснования или проекта Технического задания на создание СЗИ на объекте.
2. Разработка Рабочего проекта СЗИ в защищаемом помещении (на объекте информатизации) объекта на основе объединения уже существующих (если это возможно) и предлагаемых технических и программных средств и способов защиты конфиденциальнойинформации.
3. Подбор, поставка, монтаж и настройка сертифицированных технических и программных средств защиты конфиденциальнойинформации в защищаемом помещении (на объекте информатизации).
4. Техническое обслуживание СЗИ в защищаемом помещении (на объекте информатизации) объекта, гарантийный и послегарантийный ремонт оборудования, поставленного компанией, а по желанию Клиента – его модернизация под изменившиеся условия функционирования или размещения защищаемого помещения (объекта информатизации).
Заключение
Проблемы и задачи крупных компаний сегодня стали сравнимы с проблемами и задачами целых государств. Как и государства, они сотрудничают и воюют. Но войны здесь носят название информационных: кто обладает информацией, владеет если не миром, то финансовыми потоками.
Тем не менее, как ни странно, но и сегодня не все руководители осознают насущную необходимость организации на их предприятии системы защиты коммерческой тайны. Из числа тех, кто такую необходимость все же понимает, достаточно многие не знают, что следует делать, дабы сохранить те или иные сведения в тайне, с выгодой реализовать их, не понести убытки от их утечки или утраты. Некоторые идут только по пути оснащения предприятия техническими средствами защиты, полностью игнорируя организационно-правовые методы. Имеется в виду, в частности, создание нормативно-правовой базы, принятие и строгое соблюдение которой позволит фирме не только сохранить и использовать с выгодой свои секреты, но в случае утечки информации явится основанием для подачи искового заявления.
Но начинать надо с персонала, который работает с конфиденциальной информацией. Необходимо правильно и грамотно организовать процесс найма таких работников.
Затем следует проводить периодически текущее обучение, работников которые работают с конфиденциальной информацией.
А так же следует для таких работников усложнить процесс увольнения, что бы в последствии не было проблем с разглашение информации, теми работниками, которые покинули – уволились с компании.
Подводя итоги обобщенного анализа методов работы с персоналом, необходимо отметить, что эффективность того или иного мероприятия будет иметь место лишь при их интегратнвном применении к обучению сотрудников. Таким образом, следует подчеркнуть, что в решении проблемы информационной безопасности значительное место занимает выбор эффективных методов работы с персоналом, обладающим конфиденциальной информацией. В контексте безопасности кадровая политика имеет профилактическую роль по отношению к такому типу угрозы, как неблагонадежность отдельных сотрудников. Вопросы управления персоналом, работа которого связана с обработкой, хранением и использованием конфиденциальных сведений, документов и баз данных, в настоящее время все в большей степени в концептуальном и практическом аспектах включаются в число главных при решении проблем информационной безопасности.
Библиография
на
|
Законы. Об информации, информационных технологиях и о защите информации от 27 июля 2006 № 149 - ФЗ // Российская газета. - 29 июля 2006. - С.2. |
|
|
Трудовой кодекс РФ |
|
|
Березина Н.М., Бахарева Е.В.Кадровое делопроизводство. Практические рекомендации по организации кадровой службы. — М.: ОЛМА-ПРЕСС, 2006. - с. 205 |
|
|
Информационная безопасность / А.А. Губенков, В.П. Байбурин. - М.: Новый изд. дом, 2005. - 126 с |
|
|
Коммерческая тайна и конфиденциальная информация. – URL - http://www.grandars.ru/college/biznes/kommercheskaya-informaciya.html |
|
|
Конфиденциальность, надежность, управляемость / Г. Зотова // Сетевой журнал. - 2003. - № 7. - С.18 - 27. |
|
|
Крысин, А.В. Безопасность предпринимательской деятельности. М.: «Финансы и статистика». 1996. 384с. |
|
|
Основополагающие принципы защиты и обработки конфиденциальных документов / Е.А. Степанов // Делопроизводство. - 2000. - № 2. - С.31 - 34. |
|
|
Панкратов, Ф.Г. Коммерческая деятельность: учеб. / Ф.Г. Панкратов. - М.: Маркетинг, 2004. – С. 50 |
|
|
Плотников, Н.И. Конфиденциальность: мифы и реальность о тайнах и секретах / Н.И. Плотников // Управление персоналом. - 2006. - № 20. - С.45 - 50. |
|
|
Словарь русского языка С. И. Ожегова (под редакцией член-корреспондента АН СССР Н. Ю. Шведовой, Москва, изд. "Русский язык", 1990 г |
Приложение 1
Рисунок 1 - Классификация информации по категориям доступа
-
Основополагающие принципы защиты и обработки конфиденциальных документов / Е.А. Степанов // Делопроизводство. - 2000. - № 2. - С.31 - 34. ↑
-
Российская Федерация. Законы. Об информации, информационных технологиях и о защите информации от 27 июля 2006 № 149 - ФЗ // Российская газета. - 29 июля 2006. - С.2. ↑
-
Информационная безопасность / А.А. Губенков, В.П. Байбурин. - М.: Новый изд. дом, 2005. - 126 с. ↑
-
Березина Н.М., Бахарева Е.В.Кадровое делопроизводство. Практические рекомендации по организации кадровой службы. — М.: ОЛМА-ПРЕСС, 2006. - с. 205 ↑
-
Коммерческая тайна и конфиденциальная информация. – URL - http://www.grandars.ru/college/biznes/kommercheskaya-informaciya.html ↑
-
Плотников, Н.И. Конфиденциальность: мифы и реальность о тайнах и секретах / Н.И. Плотников // Управление персоналом. - 2006. - № 20. - С.45 - 50. ↑
-
Федеральный закон РФ ↑
-
Гриф ограничения доступа к документу – служебная отметка (реквизит), которая проставляется на носителе информации или сопроводительном письме. ↑