ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 10.06.2021
Просмотров: 194
Скачиваний: 1
ВВЕДЕНИЕ.
В
условиях формирования общего экономического
пространства перед предприятиями особо
остро встает задача сохранения
коммерческой тайны. Можно сказать
определенно: в период становления рынка
недобросовестная конкуренция представляет
собой серьезную угрозу этому процессу.
Стало почти массовым процессом
беззастенчивое заимствование
интеллектуальной и промышленной
собственности (методик, программ, знания
и технологии) сотрудниками предприятий,
работающими одновременно в кооперативах,
малый предприятиях и других коммерческих
структурах. К этому следует добавить
целенаправленные действия по сманиванию
или подкупу рабочих и служащих предприятий
конкурента, чтобы завладеть секретами
их коммерческой и производственной
деятельности.
Современный промышленный
шпионаж предполагает использование
новейших достижений электроники,
непосредственное тайное наблюдение,
кражи со взломом, подкуп и шантаж. Речь
идет о настоящей «тайной войне». Вот
один из показательных примеров,
приведенных в статье «Космический товар
по минимальным ценам». Американское
космическое ведомство весьма заинтересовано
в приобретении у России целого ряда
образцов космической техники и технологии
по ее созданию, которые «в настоящее
время предлагаются русскими по минимальным
ценам». «Еще несколько лет назад мы
намеревались выкрасть кое-что из
этого», — заявило одно, пожелавшее
остаться неизвестным, должностное лицо
администрации США.
Урон американскому
бизнесу от краж торговых секретов
превышает по их оценкам 4 млрд. долларов
ежегодно. То, что в мировой практике
именуется промышленным шпионажем, мы
даже не можем юридически классифицировать.
С переходом на рыночные отношения и
условия самостоятельности предприятий
перед нами встали серьезные проблемы
по обеспечению сохранности своих
коммерческих секретов и безопасности
предприятия.
Отечественный и зарубежный
опыт свидетельствует, что основную роль
в обеспечении сохранности коммерческой
тайны играют сами предприятия, а не
государственные органы. Для защиты
коммерческих секретов предприятия
создают собственные службы безопасности.
Важной предпосылкой создания службы
безопасности предприятия является
разработка ее структуры, состава,
положений о подразделениях, и должностных
инструкций для руководящего состава и
сотрудников. Настоящее издание содержит
справочный материал для специалистов,
занятых разработкой защитных мероприятий,
созданием систем безопасности, и для
руководителей предприятий, поставивших
перед собой задачу обеспечения
безопасности производства и коммерческих
секретов.
1. ПОЛОЖЕНИЕ О СТРУКТУРЕ СЛУЖБЫ БЕЗОПАСНОСТИ ПРЕДПРИЯТИЯ.
Многогранность
сферы обеспечения безопасности и защиты
информации требует создания специальной
службы, осуществляющей реализацию
специальных защитных мероприятий.
Структура,
численность и состав службы безопасности
предприятия (фирмы, компании и т.д.) за
рубежом определяются реальными
потребностями предприятия и степенью
конфиденциальности ее информации. В
зависимости от масштабов и мощности
организации деятельность по обеспечению
безопасности предприятия и защиты
информации может быть реализована от
абонентного обслуживания силами
специальных центров безопасности до
полномасштабной службы компании с
развитой штатной численностью. В
зарубежных источниках, например,
рассматривается следующая структура
службы безопасности фирмы (рис. 1). Она
возглавляется начальником службы
безопасности, которому подчинены служба
охраны, инспектор безопасности,
консультант по безопасности и служба
противопожарной охраны.
С учетом
накопленного зарубежного и отечественного
опыта и особенностей рыночной экономики
предлагается рабочий вариант службы
безопасности предприятия среднего
масштаба производства, ее структура и
должностные инструкции (рис. 2).
Основными задачами службы безопасности предприятия являются обеспечение безопасности предприятия, производства, продукции и защита коммерческой, промышленной, финансовой, деловой и другой информации, независимо от ее назначения и форм при всем многообразии возможных каналов ее утечки и различных злонамеренных действий со стороны конкурентов.
1.2. Правовые основы деятельности службы безопасности.
Основные
положения, состав и организация службы
безопасности имеют юридическую силу в
том случае, если они зафиксированы в
основополагающих правовых, юридических
и организационных документах предприятия.
В
основу деятельности службы безопасности
положены:
-
Закон Российской Федерации «О безопасности";
-
Законы и регламенты России, обеспечивающие безопасность деятельности и сохранность коммерческой тайны;
-
Закон о предприятиях и предпринимательской деятельности;
-
Кодекс законов о труде (КЗОТ);
-
Устав предприятия, коллективный договор, трудовые договоры, правила внутреннего трудового распорядка сотрудников, должностные обязанности руководителей, специалистов, рабочих и служащих.
1.3. Основные задачи службы безопасности.
Основными задачами службы безопасности предприятия являются:
-
обеспечение безопасности производственно-торговой деятельности и защиты информации и сведений, являющихся коммерческой тайной;
-
организация работы по правовой, организационной и инженерно-технической (физической, аппаратной, программной и математической) защите коммерческой тайны;
-
организация специального делопроизводства, исключающего несанкционированное получение сведений, являющихся коммерческой тайной;
-
предотвращение необоснованного допуска и доступа к сведениям и работам, составляющим коммерческую тайну;
-
выявление и локализации возможных каналов утечки конфиденциальной информации в процессе повседневной производственной деятельности и в экстремальных (аварийных, пожарных и др.) ситуациях;
-
обеспечение режима безопасности при проведении всех видов деятельности, включая различные встречи, переговоры, совещания, заседания, связанные с деловым сотрудничеством как на национальном, так и на международном уровне;
-
обеспечение охраны зданий, помещений, оборудования, продукции и технических средств обеспечения производственной деятельности;
-
обеспечение личной безопасности руководства и ведущих сотрудников и специалистов;
-
оценка маркетинговых ситуаций и неправомерных действий злоумышленников и конкурентов.
1.4 Общие функции службы безопасности.
Служба безопасности предприятия выполняет следующие общие функции:
-
организует и обеспечивает пропускной и внутри объектовый режим в зданиях и помещениях, порядок несения службы охраны, контролирует соблюдение требований режима сотрудниками, смежниками, партнерами и посетителями;
-
руководит работами по правовому и организационному регулированию отношений по защите коммерческой тайны;
-
участвует в разработке основополагающих документов с целью закрепления в них требований обеспечение безопасности и защиты коммерческой тайны, в частности, Устава, Коллективного договора, Правил внутреннего трудового распорядка, Положений о подразделениях, а также трудовых договоров, соглашений, подрядов, должностных инструкций и обязанностей руководства, специалистов, рабочих и служащих;
-
разрабатывает и осуществляет совместно с другими подразделениями мероприятия по обеспечению работы с документами, содержащими сведения, являющиеся коммерческой тайной, при всех видах работ, организует и контролирует выполнение требований «ИНСТРУКЦИИ по защите коммерческой тайны";
-
изучает все стороны коммерческой, производственной, финансовой и другой деятельности для выявления и закрытия возможных каналов утечки конфиденциальной информации, ведет учет и анализ нарушений режима безопасности, накапливает и анализирует данные о злоумышленных устремлениях конкурентов и других организаций о деятельности предприятия и его клиентов, партнеров, смежников;
-
организует и проводит служебные расследования по фактам разглашения сведений, утрат документов и других нарушений безопасности предприятия;
разрабатывает, ведет, обновляет и пополняет «Перечень сведений, составляющих коммерческую тайну» и другие -
нормативные акты, регламентирующие порядок обеспечения безопасности и защиты информации;
-
обеспечивает строгое выполнение требований нормативных документов по защите коммерческой тайны;
-
осуществляет руководство службами и подразделениями безопасности подведомственных предприятий, организаций, учреждений и других в части оговоренных в договорах условиях по защите коммерческой тайны;
-
организует и регулярно проводит учебу сотрудников предприятия и службы безопасности по всем направлениям защиты коммерческой тайны, добиваясь, чтобы к защите коммерческих секретов был глубоко осознанный подход;
-
ведет учет сейфов, металлических шкафов, специальных хранилищ и других помещений, в которых разрешено постоянное или временное хранение конфиденциальных документов;
-
ведет учет выделенных для конфиденциальной работы помещений, технических средств в них, обладающих потенциальными каналами утечки информации;
-
поддерживает контакты с правоохранительными органами и службами безопасности соседних предприятий в интересах изучения криминогенной обстановки в районе (зоне).
1.5. Состав службы безопасности.
Служба
безопасности является самостоятельной
организационной единицей, подчиняющейся
непосредственно руководителю
предприятия.
Возглавляет службу
безопасности начальник службы в должности
заместителя руководителя предприятия
по безопасности.
Организационно
служба безопасности состоит из следующих
структурных единиц:
-
отдела режима и охраны, в составе сектора режима и сектора охраны;
-
специального отдела в составе сектора обработки секретных документов и сектора обработки документов с грифом «Коммерческая тайна";
-
инженерно-технической группы;
-
группы безопасности внешней деятельности.
1.6. Права, обязанности и ответственность сотрудников службы безопасности.
Сотрудники подразделений службы безопасности в целях обеспечения защиты сведений, составляющих коммерческую тайну, имеют право:
-
требовать от всех сотрудников предприятия, партнеров, клиентов строгого и неукоснительного выполнения требований нормативных документов или договорных обязательств по защите коммерческой тайны;
-
вносить предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите коммерческой тайны.
Сотрудники службы безопасности обязаны:
-
осуществлять контроль за соблюдением «инструкции по защите коммерческой тайны";
-
докладывать руководству о фактах нарушения требований нормативных документов по защите коммерческой тайны и других действий, могущих привести к утечке конфиденциальной информации или утрате документов или изделий;
-
не допускать неправомерного ознакомления с документами и материалами с грифом «Коммерческая тайна» посторонних лиц.
Сотрудники службы безопасности несут ответственность за личное нарушение безопасности коммерческой тайны и за не использование своих прав при выполнении функциональных обязанностей по защите конфиденциальных сведений сотрудниками предприятия.
1.7. Нештатные структуры службы безопасности.
С целью более широкого охвата и качественного исполнения требований защиты коммерческой тайны решением руководства предприятия и службы безопасности могут создаваться отдельные комиссии, решающие определенные контрольно-ревизионные функции на временной или постоянной основе, такие как:
-
квартальные или годовые комиссии по проверке наличия, состояния и учета документов (материалов, сведений, ценностей);
-
комиссия по оценке возможностей публикации периодических документов, объявлений, проспектов, интервью и других выступлений в печати, на радио и телевидении, семинарах, симпозиумах, конференциях и т.п.;
-
периодические проверочные комиссии для проверки знаний и умений выполнять требования нормативных документов по защите коммерческой тайны, а также по оценке эффективности и надежности защитных мероприятий по обеспечению безопасности предприятия.
2. ПОЛОЖЕНИЕ О ПОДРАЗДЕЛЕНИЯХ.
Состав
и функции подразделений службы
безопасности определяются соответствующими
Положениями.
Положение о структурном
подразделении — документ, предназначенный
для нормативно-правовой регламентации
деятельности каждого структурного
подразделения. Положение определяет
статус подразделения, отражает его
место в составе службы безопасности,
показывает его внутреннюю организацию.
На основе Положения составляется штатное
расписание подразделения, определяется
степень ответственности за выполнение
возложенных на него задач.
2.1. Положение об отделе режима и охраны.
2.1.1. Общие положения.
-
Отдел режима и охраны является самостоятельным структурным подразделением службы безопасности и подчиняется начальнику службы безопасности.
-
В своей деятельности отдел руководствуется требованиями «Инструкции по организации режима и охране».
2.1.2. Задачи.
-
Организация и осуществление мер по обеспечению безопасности деятельности и защите сведений, составляющих государственную и коммерческую тайну.
-
Разработка и совершенствование системы предотвращения несанкционированного допуска и доступа к сведениям, составляющим коммерческую тайну.
-
Организация и поддержание пропускного и внутри объектного режима.
-
Организация охраны арестованных по режиму конфиденциальных помещений.
-
Организация личной охраны руководителей и ведущих сотрудников.
-
Организация и установление мер физической и технической защиты зданий и помещений.
-
Организация, разработка и контроль системы безопасности в повседневных и в особых условиях (стихийные бедствия, поломки, аварии, беспорядки и т.п.).
2.1.3. Структура.
В составе отдела режима и охраны имеются следующие структурные единицы:
-
Сектор режима.
-
Сектор охраны.
2.1.4. Функции.
В соответствии с основными задачами отдел режима и охраны выполняет следующие функции:
-
Организует работу по выполнению решений, приказов и распоряжений руководства предприятия по обеспечению защиты коммерческих секретов и обеспечению безопасности деятельности.
-
Определяет единство действий и организует защиту, безопасность, сохранность документов и ценностей в обычных и особых условиях.
-
Разрабатывает, обновляет и дополняет инструкции, положения и иные нормативные материалы по режиму и охране.
-
Осуществляет руководство работой по установлению степени конфиденциальности сведений, содержащихся в документах. Совместно с основными подразделениями проводит работу по анализу практики применения «Перечня сведений, составляющих коммерческую тайну», по подготовке и внесению в него в установленном порядке необходимых изменений и дополнений, а также организует его переработку и переиздание.
-
Организует разработку и контроль за эффективностью действующей разрешительной системы допуска сотрудников, компаньонов и клиентов к ознакомлению и работе с документами конфиденциального характера, с целью исключения возможности ознакомления со сведениями, не относящимися к выполняемой ими работе.
-
Разрабатывает и рассматривает совместно со специальным отделом и подразделениями предложения по совершенствованию делопроизводства с грифом «Коммерческая тайна», предотвращению факторов включения в документы секретного и несекретного характера излишнего объема сведений, являющихся коммерческой тайной, сокращению издаваемых и разрабатываемых документов конфиденциального характера, неоправданной из рассылки.
-
Организует и обеспечивает систему контролируемого доступа и специального пропускного режима в здания и помещения.
-
Организует, обеспечивает и контролирует выполнение требований внутри объектного режима.
-
Определяет систему охраны и участвует в ее организации и обеспечении работы выделенных помещений.
-
Организует разработку тактических принципов использования средств автоматизации, сигнализации, связи и охраны.
-
Организует охрану, пропускной, допускной и внутри объектный режим и осуществляет оперативно-методическое руководство работами по защите выделенных помещений и информации, обрабатываемой и передаваемой с использованием технических средств.
-
Осуществляет руководство и режим защиты коммерческих сведений в работе по отбору, хранению и использованию архивных материалов.
-
Осуществляет методическое руководство и принимает непосредственное участие в проведении предупредительно-профилактической работы с исполнителями работ и документов конфиденциального характера.
-
Организует проведение служебных расследований по фактам утраты документов конфиденциального характера, разглашения охраняемых сведений, нарушения охраны и пропускного режима, необоснованного ознакомления сотрудников и командированных лиц со сведениями, составляющими государственную и коммерческую тайну и по другим фактам, которые привели или создавали условия, способствующие утечке конфиденциальной информации.
-
Обеспечивает личную охрану руководства и сотрудников.
2.1.5. Права начальника отдела.
-
На основе единоличия руководит деятельностью отдела режима и охраны по выполнению возложенных на отдел задач и функций.
-
Назначает проведение проверок состояния и эффективности работы по обеспечению сохранения коммерческих секретов, режима безопасности, охраны и технического ее обеспечения.
-
Требует от сотрудников представления объяснений по фактам, которые привели или могли привести к утечке информации, составляющей коммерческую тайну.
-
Ходатайствует о поощрении сотрудников, активно участвующих в работе по предупреждению утечки охраняемых сведений, выполнении требований режима и охраны.
2.2. Положение о секторе режима.
2.2.1. Общие положения.
-
Сектор режима является подразделением отдела режима и охраны службы безопасности и подчиняется непосредственно начальнику отдела.
-
В своей деятельности сектор руководствуется требованиями «Инструкции по режиму и охране» в части режима.
2.2.2. Задачи.
-
Организация пропускного и внутри объектного режима.
-
Разработка разрешительной системы и обеспечение допуска сотрудников к документам, материалам и сведениям, составляющим коммерческую тайну.
-
Контроль за соблюдением режима допуска к сведениям и документам.
-
Совершенствование системы пропускного и внутри объектного режима.
-
Участие в разработке «Перечня сведений, составляющих коммерческую тайну».
2.2.3. Структура.
В составе сектора режима выделяются следующие штатные должности:
-
заведующий сектором режима;
-
старший инспектор по режиму — начальник бюро пропусков;
-
инспектор по режиму;
-
инспектор по работе с персоналом, допущенным к сведениям, составляющим коммерческую тайну.
2.2.4. Функции.
В части обеспечения режима основными функциями сектора являются разработка, реализация и осуществление основных положений системы получения разрешений на доступ к информации, составляющей коммерческую тайну, в том числе:
-
права, обязанности и ответственность сотрудников, допущенных к работе с документами, содержащими коммерческую тайну;
-
схема выдачи разрешений на доступ сотрудников к сведениям, составляющим коммерческую тайну;
-
порядок доступа на совещания по вопросам, содержащим сведения, составляющие коммерческую тайну;
-
порядок и контроль доступа к сведениям, составляющим коммерческую тайну, представителей других предприятий и государственных органов;
-
ведение, уточнение и изменение «Перечня сведений, составляющих коммерческую тайну";
-
учет сотрудников, допущенных к работе с документами и материалами, содержащими сведения, составляющие коммерческую тайну;
-
учет и анализ нарушений режима работы с документами, содержащими коммерческую тайну, различного рода попыток несанкционированного доступа к конфиденциальным документам традиционного и автоматизированного исполнения (базы данных, персональные файлы и др.), случаев телефонных переговоров, содержащих конфиденциальную информацию;
-
организация и проведение деловых совещаний, переговоров и встреч с обсуждением вопросов, связанных с коммерческой тайной;
-
организация и обеспечение пропускного и внутри объектного режима: выдача пропусков (постоянных, временных, разовых), порядок посещения, учет посетителей;
-
определение выделенных помещений, проведение их паспортизации, обеспечение их защиты совместно с группой Инженерно-технической защиты информации.