Файл: Особенности работы с персоналом, владеющим конфиденциальной информацией (Понятие и виды информации ограниченного доступа).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 27.05.2023

Просмотров: 337

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

После проведения аттестации издается приказ, в котором отражены все решения аттестационной комиссии о поощрении, переаттестации, повышении в должности или увольнении сотрудников не прошедших аттестацию. Кроме того, аттестационная комиссия вправе отстранять сотрудников от работы, связанной с конфиденциальной информацией.

Формой контроля также является - регулярные проверки выполнения сотрудниками правил работы с секретной информацией фирмы, а также с конфиденциальными документами и базами данных.

Проведение проверок устанавливается первым руководителем организации, их заместителями, работниками службы безопасности.

Если же установлен факт невыполнения сотрудниками своих должностных обязанностей и требований по обеспечению защиты конфиденциальных сведений фирмы, в обязательном порядке к недобросовестным сотрудникам применяются меры порицания и наказания в соответствии с правилами внутреннего трудового распорядка:

  1. Выговор;
  2. Лишение премии;
  3. Понижение в должности;
  4. Отстранение от работы с конфиденциальной информацией;
  5. Увольнение.

Наказание должно быть своевременным и неотвратимым без учета должностного уровня сотрудника, совершившего правонарушение.

Особую ответственность за разглашение конфиденциальных сведений несет первый руководитель фирмы, потому что он полностью отвечает за разработку и реализацию мер, обеспечивающих безопасность всех видов деятельности организации.

Факт утечки информации становится известным вследствие анализа публикаций, рекламы выставочных и других материалов конкурентов организации.

После выявления данного факта, проводится тщательный анализ личных карточек сотрудников, допущенных к тайным сведениям фирмы и определением основного круга работников, владеющих утерянной информацией. В этом случае, уместно проводить служебное расследование.

Расследование проводится в кратчайшие сроки и обычно, в ходе расследования, анализу подлежат следующие виды документов:

  1. Письменные объяснения опрошенных лиц, составленных в произвольной форме;
  2. Акты проверки помещений и документаций, с указанием фамилий лиц, проводящих проверку, их должности, виды проверенного осмотра, результаты и указание подписей этих лиц по окончанию проверки;
  3. Другие документы, отнесенные к расследованию.

После результатов анализа, составляется заключение о проведении служебного расследования, содержащее подробное описание проведенных работ, указание причин и условий случившегося, определение круга виновных, а также даются рекомендации для предотвращения в будущем фактов утечки информации. О наказании виновных лиц говорится после завершения служебного расследования. Мера наказания определяется первым руководителем фирмы. Если факт передачи секретной информации стороннему лицу будет подтвержден, то потерпевшая убытки фирма должна обратиться в суд для вынесения решения о возмещении материального ущерба, связанного с кражей конфиденциальных данных.


По данным РИА Новости за 11 мая 2016 года: «Компания InfoWatch Натальи Касперовой разработала систему, способную перехватывать разговоры по мобильному телефону в офисах. Прототип решения был разработан для защиты компании от утечек информации. По замыслу создателей, оборудование будет размещаться на территории заказчика, подключаться к сети мобильного оператора и перехватывать голосовой трафик.

Полученная информация будет автоматически расшифровываться, программа слежения сама найдет в тексте ключевые слова».

По мнению адвоката Владимира Постанюка: «Поскольку речь идет не о прослушивании телефонных переговоров, а именно об их машинном анализе на предмет наличия ключевых слов, свидетельствующих об утечки информации, такой контроль закону не противоречит» [12].

Таким образом, обучение основным правилам работы с секретными сведениями, документами и базами данных, становится обязательной первостепенной частью проведения текущей работы с персоналом.

Если сотрудники не будут иметь представления о системе защиты конфиденциальной информации, то организация эффективной работы с документами становится невозможной.

Установление благоприятного климата в коллективе фирме также является немаловажным фактором, влияющим на отношение работников к выполняемым ими трудовыми обязанностями.

На сегодняшний день разрабатываются все более новые системы и ПО, позволяющие с наименьшими погрешностями определять утечку секретной информации из организации и принять соответствующие меры.

Заключение

На сегодняшний день, практически любая деятельность, связанная с приобретением, получением, хранением и использованием различных потоков информации. С помощью информационного обмена осуществляется целостность современного мира, как сообщества.

Информация сегодня является наиболее важным ресурсом социально-экономического и научно-технического развития мирового сообщества.

Именно поэтому возникает большое количество проблем, связанных с обеспечением сохранности конфиденциальной информации.

Нормативно-методическое обеспечение защиты конфиденциальных сведений необходимо для регламентации процедур обеспечения безопасности предприятия, в том числе и при работе с персоналом, владеющим конфиденциальной информацией. В него включены основные организационные, инструктивные и информационные документы, устанавливающие основные принципы, методы, требования и способы предотвращения фактов утраты информации или утечки секретных сведений, возникающих по вине персонала, злоумышленников, конкурентов.


Таким образом, система защиты тайной, конфиденциальной информации предприятия осуществляется одновременно с комплексом нормативно-методических документов, рассматривающих ее в виде конкретных требований, с доведением их до сведения каждого работника.

Руководство фирмы лично определяет как состав секретных сведений на предприятии, так и способы, и основные средства их защиты. Кроме того, первый руководитель фирмы определяет меры ответственности персонала за разглашение конфиденциальной информации организации, а также он определяет комплекс поощрений за соблюдение персоналом порядка защиты секретных сведений фирмы.

Система защиты конфиденциальной информации является совокупностью необходимых элементов защиты, каждый из которых в отдельности определяет свои специфические задачи и обладает конкретным их содержанием.

При работе с персоналом организации необходимо уделить достаточное количество внимания именно персоналу фирмы, владеющему секретной информацией.

Сохранение в тайне чего-либо может противоречить потребности человека в общении посредством обмена информацией, что также может стать причиной нервного стресса и перенапряжения.

Именно поэтому благоприятный климат в коллективе фирмы должен быть обеспечен и находится под непосредственным вниманием первого руководителя фирмы.

Список использованной литературы

1. Анисимов А.Л. Трудовые отношения и материальная ответственность / А.Л. Анисимов. – М.: Эксмо, 2005. – 495 с.

2. Гаврилов Э.П. О коммерческой тайне: [Электронный ресурс]: [Б.м., Б.д.] URL: http:// www.lawmix.ru (Дата обращения: 24.09.2016).

3. Гаврюшин Е.И. Человеческий фактор в обеспечении безопасности конфиденциальной информации: [Электронный ресурс] : в мире права: электрон. журн. 2016. URL: http://www.ictta.ru/prs_a_pr012002-3.shtml (Дата обращения: 22.09.2016).

4. Дегтярева А., Текиева Ю. Режим конфиденциальной информации: [Электронный ресурс]: Налоги: электрон. журн. 2007. № 22. URL: http://www.center-bereg.ru/n2629.html (дата обращения: 24.09.2016).

5. Доля А.А. Внутренние ИТ-угрозы в России – 2006 // Защита информации. Инсайд. 2007. № 2.

6. Еременко В.И. Особенности правовой охраны секретов производства и информации, составляющей коммерческую тайну: [Электронный ресурс]: отрасли права: электрон. журн. 2015. URL: http://отрасли-права.рф/ article/506 (Дата обращения: 20.09.2016).

7. Ищейнов В.Я. Защита конфиденциальной информации / В.Я. Ищейнов. – М.: Форум, 2013. – 254 с.