КОНФИДЕНЦИАЛЬНЫЕ ДОКУМЕНТЫ И МОНИТОРИНГ ОПЕРАЦИЙ

Разное
Защита информации является одним из наиболее важных аспектов в наше время. С развитием технологий и расширением доступа к информации, угрозы безопасности стали более серьезными и разнообразными. Недостаточная защита информации может привести к утечкам конфиденциальных данных, краже личной информации и другим негативным последствиям.
Людмила Витальевна Глотова
Содержимое публикации

КОНФИДЕНЦИАЛЬНЫЕ ДОКУМЕНТЫ И МОНИТОРИНГ ОПЕРАЦИЙ

Защита информации является одним из наиболее важных аспектов в наше время. С развитием технологий и расширением доступа к информации, угрозы безопасности стали более серьезными и разнообразными. Недостаточная защита информации может привести к утечкам конфиденциальных данных, краже личной информации и другим негативным последствиям.

Защита информации – комплекс мероприятий, направленных на обеспечение важнейших аспектов информационной безопасности: целостности, доступности и, конфиденциальности информации.

Основными целями защиты информации, являются:

предотвращение утечки, хищения, искажения, подделки информации;

предотвращение несанкционированных действий по уничтожению, искажению, блокированию информации;

защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных;

сохранение государственной тайны, конфиденциальности документированной информации.

Современные способы защиты конфиденциальной информации делятся на три основные группы. На схеме представлена одна из важнейших ролей защиты информационных ресурсов компании, которая находится в сфере принятия организационных решений. В любом случае, сохранение конфиденциальной информации, представляется одной из важнейших задач любого руководителя. Важнейшая роль в этом вопросе принадлежит организации конфиденциального делопроизводства.

Конфиденциальное делопроизводство – это процесс сбора, обработки, хранения и передачи конфиденциальной информации в пределах ограниченного круга лиц. Для этого используются различные методы и технологии, такие как шифрование, аутентификация, защита от взлома и др.

Конфиденциальность информации ‒ обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

Виды конфиденциальной информации установлены Указом Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера». К ней относятся:

Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях.

Сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты, осуществляемой в соответствии с Федеральным законом от 20 августа 2004 г. № 119–ФЗ «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства» и другими нормативными правовыми актами Российской Федерации.

Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна).

Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и так далее).

Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна).

Секрет производства (ноу–хау), то есть сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно–технической сфере, а также сведения о способах осуществления профессиональной деятельности.

Конфиденциальный документ – документ, содержащий информацию, составляющую коммерческую тайну и иную конфиденциальную информацию и имеющий гриф конфиденциальности.

К конфиденциальным документам относятся следующие документы:

в государственных организациях – документы, проекты документов и сопутствующие материалы, относимые к служебной информации ограниченного распространения;

в коммерческих и негосударственных организациях – документы, содержащие сведения, которые собственник в соответствии с законодательством имеет право отнести к коммерческой тайне;

независимо от принадлежности организации – документы и базы данных, фиксирующие любые персональные данные о гражданах, а также содержащие профессиональную тайну.

В настоящее время насчитывается множество видов конфиденциальных документов. Что не создает благоприятной атмосферы обеспечения их безопасности. Вследствие чего документы классифицируют по признакам. Всю информацию в организации можно разделить на две большие группы: открытую, с ограниченным доступом.

В свою очередь информация с ограниченным доступом может быть: государственной тайной, конфиденциальной информацией. А, следовательно, и документы, содержащие ту или иную информацию, подразделяются на секретные и конфиденциальные, с соответствующими грифами конфиденциальности.

По своей природе конфиденциальные документы бывают:

нормативно–методические (НМД);

руководящие (РД);

распорядительные (РПД);

информационно–справочные (ИСД);

организационные (ОД);

финансово–бухгалтерские (ФБД);

кадровые (по личному составу) (КД).

В зависимости от назначения конфиденциальные документы подразделяются на:

входящие;

исходящие;

внутренние.

Состав документированной конфиденциальной информации зависит от компетенции и функции предприятия, характера его деятельности, взаимосвязей с другими предприятиями, порядка разрешения вопросов. Такой состав закрепляется перечнями издаваемых предприятием конфиденциальных документов, раздельно по документам, отнесенных к коммерческой тайне, и документам, отнесенным к служебной тайне. Но эти перечни должны разрабатываться на основе и в рамках перечней сведений, составляющих коммерческую и служебную тайну. Вызвано это тем, что по существующим нормам сначала определяются сведения, составляющие тот или другой вид тайны.

Степень конфиденциальности информации зависит от ущерба для организации. Чем больше ущерб, тем выше должна быть степень конфиденциальности информации.

Классификация защищаемой информации по степени секретности:

особой важности (особо важная) – ОВ;

совершенно секретная (строго конфиденциальная) – СС;

секретная (конфиденциальная) – С;

для служебного пользования (не для печати, рассылается по списку) – ДСП;

несекретная (открытая).

Следует отметить, что чем выше степень секретности информации, определенная ее собственником, тем выше уровень ее защиты. Чем выше этот уровень защиты, тем меньше людей могут работать с ней.

Коммерческой тайной можно признать любую информацию, которая соответствует следующим условиям:

Относится к предпринимательской деятельности компании.

Не содержит сведений, которые составляют государственную тайну.

Информация принадлежит данной организации.

Информацией не владеют третьи лица, но при этом она представляет реальную ценность для них.

Обладатель такой информации ограничил доступ к ней и принял меры, чтобы защитить ее от несанкционированного доступа и распространения.

Режим коммерческой тайны образует совокупность правовых, организационных, технических и иных мер по охране ее конфиденциальности.

Цель режима коммерческой тайны – защита прав на добросовестную конкуренцию и использование своих интеллектуальных способностей.

Секретом производства (ноу–хау) признаются сведения любого характера (производственные, технические, экономические, организационные и другие) о результатах интеллектуальной деятельности в научно–технической сфере и о способах осуществления профессиональной деятельности, имеющие действительную или потенциальную коммерческую ценность вследствие неизвестности их третьим лицам.

Секретом производства не могут быть признаны сведения, которые обязательны для раскрытия, или недопустимо ограничение доступа, установленным законом или иным правовым актом.

Методы защиты ноу–хау:

получение патента;

соблюдение коммерческой тайны.

Иногда для защиты прав на технологию используются оба метода: патентом защищают самые общие технологические параметры, а остальные тонкости производства хранят в режиме коммерческой тайны.

Режим коммерческой тайны устанавливается путем принятия ряда мер:

определение перечня информации, которая составляет коммерческую тайну;

установление порядка обращения с такой информацией и контроля за соблюдением этого порядка;

разработка системы учета лиц, которым предоставлен доступ к такого рода сведениям;

договорное регулирование отношений по использованию информации;

использование грифа «коммерческая тайна».

Комментировать
Свидетельство участника экспертной комиссии
Оставляйте комментарии к работам коллег и получите документ бесплатно!
Подробнее
Также Вас может заинтересовать
Комментарии
Добавить
публикацию
После добавления публикации на сайт, в личном кабинете вы сможете скачать бесплатно свидетельство и справку о публикации в СМИ.
Cвидетельство о публикации сразу
Получите свидетельство бесплатно сразу после добавления публикации.
Подробнее
Свидетельство за распространение педагогического опыта
Опубликует не менее 15 материалов и скачайте бесплатно.
Подробнее
Рецензия на методическую разработку
Опубликуйте материал и скачайте рецензию бесплатно.
Подробнее
Свидетельство участника экспертной комиссии
Стать экспертом и скачать свидетельство бесплатно.
Подробнее
Помощь