Система организационной защиты конфиденциальной информации

Информация - Юриспруденция, право, государство

Другие материалы по предмету Юриспруденция, право, государство



  • разработка и внедрение в практику инструкций и иных документов, регламентирующих порядок и правила обращения с конфиденциальной информацией.
  • Порядок организации внутриобъектового режима, а также задачи, решаемые должностными лицами и структурными подразделениями предприятия, отражаются в разрабатываемых на предприятии внутренних организационно-распорядительных документах, утверждаемых руководителем предприятия.
  • Сотрудники, в установленном порядке допущенные к информации с ограниченным доступом и осуществляющие непосредственную работу с этой информацией, несут ответственность за соблюдение требований нормативных актов по порядку обращения с носителями конфиденциальной информации и за сохранность этих носителей.
  • Сотрудники, допущенные к конфиденциальной информации, обязаны:
  • знать порядок отнесения информации к категории конфиденциальной, порядок засекречивания сведений, составляющих государственную тайну, а также положения действующего на предприятии развернутого перечня сведений, подлежащих засекречиванию;
  • соблюдать установленный порядок работы со сведениями конфиденциального характера и их носителями;
  • строго хранить ставшие известными им в силу выполнения должностных (функциональных) обязанностей сведения конфиденциального характера;
  • принимать меры по недопущению разглашения другими сотрудниками предприятия конфиденциальной информации, об имевших место таких фактах и предпосылках к ним информировать службу безопасности (режимно-секретное подразделение);
  • знакомиться (работать) только с той конфиденциальной ин формацией (ее носителями), к которой они имеют оформленный в установленном порядке допуск;
  • знать степень секретности (конфиденциальности) проводимых работ (мероприятий), разрабатываемых документов (материалов), соблюдать установленные правила работы и обращения с этими документами (материалами);
  • соблюдать установленный порядок приема-передачи, хранения носителей конфиденциальной информации, не допускать обезличенного пользования ими;
  • - обеспечивать на своем рабочем месте такое расположение носителей конфиденциальной информации, которое позволяет исключить несанкционированное ознакомление с ними (их содержанием) посторонних лиц, а также сотрудников предприятия, не имеющих к ним непосредственного отношения;
  • - в порядке, определенном нормативными актами, обеспечивать учет носителей конфиденциальной информации, а также на несение на указанные носители необходимых реквизитов;
  • в определенном руководителем предприятия (структурного подразделения) объеме ознакомлять сотрудников своего предприятия и командированных лиц с содержанием носителей конфиденциальной информации, а также с тематикой и содержанием проводимых работ;
  • информировать руководителя предприятия и его заместителя о предпринимавшихся посторонними лицами, представителями других предприятий, иностранными гражданами попытках получения конфиденциальной информации;
  • вопросы выезда за границу в служебные командировки, по частным делам и с другими целями решать в соответствии с нормативными актами и указаниями органа государственной власти и руководителя предприятия.
  • Сотрудникам, допущенным к конфиденциальной информации, запрещается:
  • нарушать установленный порядок обращения с носителями конфиденциальной информации;
  • выполнять работы с носителями конфиденциальной информации вне служебных помещений и рабочих мест;
  • сообщать сведения конфиденциального характера сотрудникам предприятия, не имеющим к ним непосредственного отношения, и посторонним лицам;
  • выполнять записи конфиденциального характера на неучтенных в установленном порядке носителях, в том числе магнитных;
  • сообщать конфиденциальные сведения кому бы то ни было по открытым средствам связи (телефон, факс, мобильная связь, электронная почта и т.п.);
  • допускать обезличенное пользование носителями конфиденциальной информации, принимать и передавать указанные носители без соответствующих расписок;
  • хранить носители конфиденциальной информации на столах, открытых стеллажах, в незапертых хранилищах, шкафах, сейфах, оставлять не запертыми служебные кабинеты, в которых хранятся носители конфиденциальной информации;
  • накапливать сведения конфиденциального характера на своем рабочем месте, в открытых носителях (в том числе в электронном виде), в открытых материалах.
  • Перечисленные обязанности доводятся до сведения всех сотрудников предприятия, работающих с конфиденциальной информацией (ее носителями), под расписку в журнале, хранящемся в режимно-секретном подразделении (службе безопасности). Эти обязанности доводятся также до сведения лиц, вновь назначенных на соответствующие должности (прибывших на предприятие).

    3. Требования к помещениям, в которых проводятся работы с конфиденциальной информацией или хранятся носители информации

    Организация внутриобъектового и пропускного режимов имеет целью исключение проникновения посторонних лиц в режимные помещения предприятия, а также несанкционированного посещения таких помещений сотрудниками предприятия и командированными лицами, не имеющими прямого отношения к проводимым в них работам.

    К помещениям, предназначенным для ведения работ с использованием сведений, составляющих государственную тайну, или для хранения их носителей, предъявляется ряд требований. На практи