Технология защиты персональных данных

-        требование об извещении работодателем всех лиц, которым ранее были, сообщены неверные или не полные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

-        обжалование в суд любых не правомерных действий или бездействия работодателя при обработке и защите его персональных данных.

Лица, виновные в нарушении норм, регулирующих получение обработку и защиту персональных данных работника, несут дисциплинарную, административную, и гражданско-правовую или уголовную ответственность в соответствии с федеральными законами (ТК РФ, ст.86 - 90).

 

3. Организация работы с конфиденциальными документами


Под безопасностью информационных ресурсов понимается гарантия защиты, информации во времени и пространстве.

Ценная информация и конфиденциальные документы.

Документированные информационные ресурсы, которые используются в бизнесе и в управлении организацией, являются интеллектуальной собственностью организации и нуждаются в защите. Ценность информации определяется размером прибыли от ее использования или размером убытков от ее утраты

Существует два вида информации, ценной для предпринимателя:

1.Техническая, технологическая (методы изготовления продукции, программное обеспечение, производственные показатели, формулы, рецепты, результаты испытания образцов, данные контроля качества и т.д.).

2. Деловая (управленческие решения, результаты исследования рынка, списки клиентов, экономические прогнозы и т.д.).

Наиболее ценными являются сведения о производстве, продукции, рынке, научных разработках, материально-технической базе, переговорах, персонале, службе безопасности.

Под конфиденциальными документами понимается необходимым образом оформленный носитель информации, содержащий сведения об ограничении доступа. Называть конфиденциальные документы секретными или ставить на них гриф секретности не допускается.

Регламентация состава конфиденциальных сведений и документов.

К конфиденциальным не могут быть отнесены следующие сведения и документы:

1. Учредительные документы.

2. Отчетность о финансово-хозяйственной деятельности, необходимая для уплаты налогов.

3. Документы о платежеспособности.

4. Сведения о численности, составе и заработной плате работников, об условиях труда и наличии вакансий.

5. Сведения об уплате налогов.

6. Сведения о причинении ущерба природе, здоровью граждан и государству.

7. Сведения об участии руководящего состава в другой предпринимательской деятельности.

Перечень конфиденциальных сведений организации представляет собой список ценной информации, срок конфиденциальности (1-2года), гриф конфиденциальности (уровень), список сотрудников, которым дано право, использовать, эти сведения в работе. В нем предусматривается дробление ценной информации на отдельные элементы, известные разным людям. Перечень создается в рамках одного структурного подразделения.

Документирование конфиденциальных сведений. Технологическая процедура документирования конфиденциальных сведений включает в себя следующие этапы:

1. Получение разрешения на издание конфиденциального документа.

2. Установление уровня конфиденциальности.

3. Оформление и учет носителей информации.

4. Составление черновика документа.

5. Получение разрешения на изготовление документа.

6. Учет черновика.

7. Издание документа.

8. Уничтожение чернового издания документа.

Гриф ограничения доступа ставится на всех экземплярах документа, черновиках, вариантах и копиях. Можно выделить следующие уровни ограничения доступа:

1. Конфиденциально.

2. Конфиденциальная информация.

3. Строго конфиденциально.

4. Строго конфиденциальная информация.

5. Особый контроль. (Этот гриф присваивается лично первым руководителем предприятия).

6. Для служебного пользования.

7. Служебная информация.

8. Не для печати.

В служебной переписке ниже реквизита адресата может быть пометка "Лично", "Только в руки", "Лично в руки" и т.п.

При регистрации конфиденциальных документов к регистрационному номеру добавляется сокращенное обозначение грифа №37к, №89ск, №97дсп.

На ценных, но не конфиденциальных документах может ставиться отметка об особом внимании к сохранности документа: "Собственная информация фирмы", "Информация особого внимания", "Копии не снимать", "Хранить в сейфе" и т.п.

Носители конфиденциальной информации регистрируются и учитываются. Ими могут быть:

-        специальный блокнот с отрывными пронумерованными листами или чистые пронумерованные листы для текстовых документов;

-        пронумерованные листы ватмана для чертежей;

-        маркированные и пронумерованные машинные носители для машинописных документов;

-        маркированные и пронумерованные фотопленки, фотобумага для фотодокументов.

Факт перемещения носителя документируется и учитывается. Учитываются и все черновики конфиденциальных документов с ежедневной проверкой их наличия на этапе подготовки документа.

Конфиденциальные документы нельзя диктовать и записывать на диктофон.

Порядок работы исполнителя с конфиденциальным документом.

Ответственность за сохранность конфиденциального документа несут руководители структурных подразделений.

Сотрудники организации при работе с конфиденциальными документами обязаны:

1. Знакомится только с теми документами, к которым они получили доступ по письменному разрешению руководителя.

2. При проверке немедленно предъявлять все числящиеся за ними конфиденциальные документы.

3. Вести строгий учет конфиденциальных документов.

4. Ежедневно в конце рабочего дня проверять наличие конфиденциальных документов и сдавать их на хранение в службу защиты информации.

5. Сдавать по описи все материалы по окончании работы с конфиденциальным документом.

6. Сдавать по описи все материалы, связанные с работой с конфиденциальной информацией, при увольнении, отпуске или командировке.

7. Немедленно сообщать первому руководителю и в службу безопасности об утрате или недостаче конфиденциальных документов.

Для работы с конфиденциальными документами сотрудник должен быть обеспечен рабочим местом, личным сейфом, кейсом для переноса документов, номерной личной металлической печатью. Рабочее место должно быть организовано таким образом, чтобы исключить возможность ознакомления с конфиденциальными документами другими работниками или посторонними лицами. Экран ПК не должен быть виден другим сотрудникам, из окна или двери. На рабочем столе должен быть только тот конфиденциальный документ, с которым идет работа. Остальные должны быть в сейфе. Прочитанные листы документа должны лежать текстом вниз. Покидая помещение, сотрудник убирает документы в сейф и блокирует компьютер.

Документы должны храниться в рабочих папках без подшивки. Наименование папок: "Ознакомление", "Согласование", "Срочно", "Задание на число", "Возврат", "На подшивку в дело" и т.д.

Дела, закрепленные за одним сотрудником, подшиваются в папки с цветовым отличием.

В конце рабочего дня конфиденциальная информация на ПК переписывается на гибкие носители и стирается с жесткого диска.

Право постоянного хранения конфиденциальных документов на рабочем месте имеют:

-        первый руководитель;

-        его заместители;

-        кадровая служба;

Все остальные сотрудники сдают документы в службу безопасности или в службу защиты информации и утром нового рабочего дня получают их в обмен на пропуск.


4. Режим хранения конфиденциальных документов


Хранение конфиденциальных документов требует особого режима, так как информация, содержащаяся в данных документах, является объектом защиты. Специальный режим хранения конфиденциальных документов предусматривает обязательное соблюдение следующих правил:

1.Помещение, где хранятся конфиденциальные документы, не должно находиться на первом или последнем этажах здания, потому что данные этажи потенциально наиболее доступны для проникновения.

2.Вход в помещение разрешается только лицам, имеющим доступ к работе с документами.

3.Уборка помещений, ремонт находящегося в них оборудования и технических средств, связанных с привлечением лиц, не имеющих доступа к хранящимся в помещении документам, должны проходить только в присутствии сотрудников службы защиты информации.

4.Входные двери помещений должны быть обиты металлом и оборудованы надежными замками.

5.По окончании рабочего дня двери не только закрываются, но и опечатываются печатью службы защиты информации. Печать проставляется на тонкий слой пластилина или специальной мастики таким образом, чтобы оттиск не возможно было снять и восстановить.

6.Перед открытием двери в начале рабочего дня проверяется сохранность оттиска печати и целостность запоров. При обнаружении попыток проникновения в помещение необходимо немедленно поставить в известность службу безопасности и доложить первому руководителю. До принятия решения первым руководителем помещение не открываются и обеспечиваются физической охраной.

7.Для предотвращения несанкционированного входа в помещение в течении рабочего дня на двери устанавливаются электромеханические или электронные замки.

8.Входные двери, окна, сейфы, шкафы, стеллажи следует оснастить охранной сигнализацией.

9.Ключи от сейфов, шкафов, стеллажей, решеток, дверей в не рабочее время должны храниться в опечатанном пенале (конверте) в службе безопасности или в бюро контроля защиты информации. Факт передачи ключа регистрируется в специальном журнале приема-передачи помещений и ключей под охрану. Журнал имеет следующую форму:


Таблица №1: "Журнал приема – передачи помещений и ключей под охрану"

№ помещения, передаваемого под охрану

№ печатей, которыми опечатаны помещения и пеналы с ключами

Дата и время передачи под охрану

Подпись и фамилия лица, передавшего помещения и ключи под охрану

1

2

3

4


Таблица №2: "Журнал приема – передачи помещений и ключей под охрану"

Отметка о включении организации

Подпись и фамилия лица, принявшего объекты под охрану

Дата и время получения пеналов

Подпись и фамилия лица, получившего пеналы

Отметка о выключении сигнализации

1

2

3

4

5

 

5. Формулировка и анализ профессиональных задач для использования задач по специальным дисциплинам специальности 032002 "Документационное обеспечение управления и архивоведение с углубленной подготовкой в области кадровой службы"

Страницы: 1, 2, 3, 4, 5, 6, 7



Реклама
В соцсетях
скачать рефераты скачать рефераты скачать рефераты скачать рефераты скачать рефераты скачать рефераты скачать рефераты