Смекни!
smekni.com

Технология защиты персональных данных (стр. 7 из 8)

Документирование конфиденциальных сведений. Технологическая процедура документирования конфиденциальных сведений включает в себя следующие этапы:

1. Получение разрешения на издание конфиденциального документа.

2. Установление уровня конфиденциальности.

3. Оформление и учет носителей информации.

4. Составление черновика документа.

5. Получение разрешения на изготовление документа.

6. Учет черновика.

7. Издание документа.

8. Уничтожение чернового издания документа.

Гриф ограничения доступа ставится на всех экземплярах документа, черновиках, вариантах и копиях. Можно выделить следующие уровни ограничения доступа:

1. Конфиденциально.

2. Конфиденциальная информация.

3. Строго конфиденциально.

4. Строго конфиденциальная информация.

5. Особый контроль. (Этот гриф присваивается лично первым руководителем предприятия).

6. Для служебного пользования.

7. Служебная информация.

8. Не для печати.

В служебной переписке ниже реквизита адресата может быть пометка "Лично", "Только в руки", "Лично в руки" и т.п.

При регистрации конфиденциальных документов к регистрационному номеру добавляется сокращенное обозначение грифа №37к, №89ск, №97дсп.

На ценных, но не конфиденциальных документах может ставиться отметка об особом внимании к сохранности документа: "Собственная информация фирмы", "Информация особого внимания", "Копии не снимать", "Хранить в сейфе" и т.п.

Носители конфиденциальной информации регистрируются и учитываются. Ими могут быть:

- специальный блокнот с отрывными пронумерованными листами или чистые пронумерованные листы для текстовых документов;

- пронумерованные листы ватмана для чертежей;

- маркированные и пронумерованные машинные носители для машинописных документов;

- маркированные и пронумерованные фотопленки, фотобумага для фотодокументов.

Факт перемещения носителя документируется и учитывается. Учитываются и все черновики конфиденциальных документов с ежедневной проверкой их наличия на этапе подготовки документа.

Конфиденциальные документы нельзя диктовать и записывать на диктофон.

Порядок работы исполнителя с конфиденциальным документом.

Ответственность за сохранность конфиденциального документа несут руководители структурных подразделений.

Сотрудники организации при работе с конфиденциальными документами обязаны:

1. Знакомится только с теми документами, к которым они получили доступ по письменному разрешению руководителя.

2. При проверке немедленно предъявлять все числящиеся за ними конфиденциальные документы.

3. Вести строгий учет конфиденциальных документов.

4. Ежедневно в конце рабочего дня проверять наличие конфиденциальных документов и сдавать их на хранение в службу защиты информации.

5. Сдавать по описи все материалы по окончании работы с конфиденциальным документом.

6. Сдавать по описи все материалы, связанные с работой с конфиденциальной информацией, при увольнении, отпуске или командировке.

7. Немедленно сообщать первому руководителю и в службу безопасности об утрате или недостаче конфиденциальных документов.

Для работы с конфиденциальными документами сотрудник должен быть обеспечен рабочим местом, личным сейфом, кейсом для переноса документов, номерной личной металлической печатью. Рабочее место должно быть организовано таким образом, чтобы исключить возможность ознакомления с конфиденциальными документами другими работниками или посторонними лицами. Экран ПК не должен быть виден другим сотрудникам, из окна или двери. На рабочем столе должен быть только тот конфиденциальный документ, с которым идет работа. Остальные должны быть в сейфе. Прочитанные листы документа должны лежать текстом вниз. Покидая помещение, сотрудник убирает документы в сейф и блокирует компьютер.

Документы должны храниться в рабочих папках без подшивки. Наименование папок: "Ознакомление", "Согласование", "Срочно", "Задание на число", "Возврат", "На подшивку в дело" и т.д.

Дела, закрепленные за одним сотрудником, подшиваются в папки с цветовым отличием.

В конце рабочего дня конфиденциальная информация на ПК переписывается на гибкие носители и стирается с жесткого диска.

Право постоянного хранения конфиденциальных документов на рабочем месте имеют:

- первый руководитель;

- его заместители;

- кадровая служба;

Все остальные сотрудники сдают документы в службу безопасности или в службу защиты информации и утром нового рабочего дня получают их в обмен на пропуск.

4.Режим хранения конфиденциальных документов

Хранение конфиденциальных документов требует особого режима, так как информация, содержащаяся в данных документах, является объектом защиты. Специальный режим хранения конфиденциальных документов предусматривает обязательное соблюдение следующих правил:

1.Помещение, где хранятся конфиденциальные документы, не должно находиться на первом или последнем этажах здания, потому что данные этажи потенциально наиболее доступны для проникновения.

2.Вход в помещение разрешается только лицам, имеющим доступ к работе с документами.

3.Уборка помещений, ремонт находящегося в них оборудования и технических средств, связанных с привлечением лиц, не имеющих доступа к хранящимся в помещении документам, должны проходить только в присутствии сотрудников службы защиты информации.

4.Входные двери помещений должны быть обиты металлом и оборудованы надежными замками.

5.По окончании рабочего дня двери не только закрываются, но и опечатываются печатью службы защиты информации. Печать проставляется на тонкий слой пластилина или специальной мастики таким образом, чтобы оттиск не возможно было снять и восстановить.

6.Перед открытием двери в начале рабочего дня проверяется сохранность оттиска печати и целостность запоров. При обнаружении попыток проникновения в помещение необходимо немедленно поставить в известность службу безопасности и доложить первому руководителю. До принятия решения первым руководителем помещение не открываются и обеспечиваются физической охраной.

7.Для предотвращения несанкционированного входа в помещение в течении рабочего дня на двери устанавливаются электромеханические или электронные замки.

8.Входные двери, окна, сейфы, шкафы, стеллажи следует оснастить охранной сигнализацией.

9.Ключи от сейфов, шкафов, стеллажей, решеток, дверей в не рабочее время должны храниться в опечатанном пенале (конверте) в службе безопасности или в бюро контроля защиты информации. Факт передачи ключа регистрируется в специальном журнале приема-передачи помещений и ключей под охрану. Журнал имеет следующую форму:

Таблица №1: "Журнал приема – передачи помещений и ключей под охрану"

№ помещения, передаваемого под охрану № печатей, которыми опечатаны помещения и пеналы с ключами Дата и время передачи под охрану Подпись и фамилия лица, передавшего помещения и ключи под охрану
1 2 3 4

Таблица №2: "Журнал приема – передачи помещений и ключей под охрану"

Отметка о включении организации Подпись и фамилия лица, принявшего объекты под охрану Дата и время получения пеналов Подпись и фамилия лица, получившего пеналы Отметка о выключении сигнализации
1 2 3 4 5

5. Формулировка и анализ профессиональных задач для использования задач по специальным дисциплинам специальности 032002 "Документационное обеспечение управления и архивоведение с углубленной подготовкой в области кадровой службы"

Ситуационная задача№1

Тема: "Права работника"

Для студентов специальности 032002

"Документационное обеспечение управления

и архивоведение с углубленной подготовкой в области

кадровой службы".

Женщина указала, малолетних детей, а в последующем было установлено, что эта информация не соответствует действительности.

Вопросы:

1. Что будет действительным основанием для увольнения в данном случае?

2. Скрытие информации или наличие у работницы малолетних детей?

Ситуационная задача№2

Тема: "Недостоверные документы, предоставленные работником работодателю"

Для студентов специальности 032002

"Документационное обеспечение управления

и архивоведение с углубленной подготовкой

в области кадровой службы".

Работник предоставил подложную санитарную книжку работодателю.

Вопросы:

1. Возможно ли увольнение в данной ситуации?

2. Каков перечень документов работник должен предоставить работодателю?

3. Понесет ли работник наказание? Если да то, какое?

Ситуационная задача№3

Тема: "Система управления персоналом предприятия"

Для студентов специальности 032002

"Документационное обеспечение управления

и архивоведение с углубленной подготовкой

в области кадровой службы".

Лица, поступающие на работу на вредные и опасные производства; на работу, связанную с управлением источником повышенной опасности (водители, машинисты); на предприятия пищевой промышленности и общественного питания, бытового обслуживания и торговли, а также, независимо от профиля предстоящей работы, лица, не достигшие восемнадцати лет, обязаны при поступлении на работу за счет средств работодателя проходить предварительные медицинские осмотры.