Обеспечение взаимодействия между субъектами, защищающими и использующими информацию ограниченного доступа
Взаимодействие между персоналом предприятия и службой защиты информации может быть обеспечено путем определения соответствующих обязанностей персонала предприятия и предоставления соответствующих полномочий службе зашиты информации.
Полномочия службы зашиты информации могут быть закреплены в должностных обязанностях персонала, а также в положении о службе защиты информации (или разделе положения о службе безопасности предприятия). Наиболее важными из этих полномочий являются:
• подчиненность сотрудников службы зашиты информации строго определенным должностным лицам (как правило, руководителю предприятия, его заместителю по безопасности и должностным лицам службы зашиты информации — по подчиненности);
• предоставление права проверять наличие материалов, содержащих информацию ограниченного доступа и порядок обращения с ними у всего персонала предприятия;
• персонал предприятия обязан выполнять требования представителей службы зашиты информации, связанные с соблюдением установленного порядка разработки, обращения, хранения, передачи (пересылки), уничтожения носителей информации ограниченного доступа;
• службе защиты информации предоставляется право проводить служебные расследования по фактам нарушений установленного порядка разработки, обращения, хранения, передачи (пересылки), уничтожения носителей информации ограниченного доступа разработки;
• персонал обязан давать объяснения представителям службы защиты информации по вопросам, связанным с нарушением установленного порядка разработки, обращения, хранения, передачи (пересылки), уничтожения носителей информации ограниченного доступа.
Кроме того, руководство предприятия может осуществлять негласный контроль за действиями персонала согласно Закону Российской Федерации 1992 г. «О частной детективной и охранной деятельности в Российской Федерации»*. В этих целях в установленных случаях должна быть получена лицензия на частную детективную деятельность, а устав (положение) о службе безопасности предприятия, согласованный с органами внутренних дел, предусматривает следующие виды деятельности (приведен пример из действующего устава службы безопасности одной из коммерческих фирм):
• сбор сведений по гражданским делам;
• изучение рынка, сбор информации для деловых переговоров, выявление некредитоспособных или ненадежных деловых партнеров;
• установление обстоятельств неправомерного использования в предпринимательской деятельности фирменных знаков и наименований, недобросовестной конкуренции, а также разглашения сведений, составляющих коммерческую тайну;
• выяснение биографических и других характеризующих личность данных об отдельных гражданах (с их письменного согласия) при заключении ими трудовых и иных контрактов;
• поиск утраченного имущества;
• сбор сведений по уголовным делам;
• защита жизни и здоровья граждан;
• охрана имущества собственников, в том числе при его транспортировке;
• проектирование, монтаж и эксплуатационное обслуживание средств охранно-пожарной сигнализации;
• консультирование и подготовка рекомендаций клиентам по вопросам правомерной защиты от противоправных посягательств;
• изучение деятельности фирмы, открытой информации о конкурирующих фирмах для своевременного внесения предложений по разработке и корректировке перечня сведений, составляющих коммерческую тайну; после утверждения перечня руководителем незамедлительное ознакомление с ним исполнителей закрытых работ в части, касающейся их;
• осуществление контроля за правильностью засекречивания и рассекречивания работ, документов, изданий, материалов;
• оценка классифицированных документов с целью предотвращения включения в них излишних данных;
• подготовка списка лиц, имеющих право классифицировать
информацию;
• составление плана размещения и ведение учета помещений, в которых руководителем после соответствующей аттестации разрешено постоянное или временное хранение носителя коммерческой тайны, а также проведение закрытых работ;
• составление и корректировка списка лиц, которые могут быть допущены к закрытым сведениям, необходимым им для выполнения служебных обязанностей;
• разработка разрешительной системы доступа сотрудников и командированных к носителям охраняемых сведений и определение места выполнения работ с ними, анализ эффективности этой
системы;
• принятие мер, исключающих разглашение охраняемой информации фирмы, в процессе контроля оформления документов, предназначенных для передачи заказчику, отправки и вывоза за границу, переписки с инофирмами;
• организация и ведение закрытого делопроизводства, размножение документов, содержащих экономические секреты, их учет, хранение, выдача исполнителям работ, уничтожение;
• участие в разработке мер по обеспечению безопасности при обработке сведений, составляющих коммерческую тайну, различными техническими средствами и системами при пользовании ЭВМ;
• планирование и осуществление режимных мероприятий при проведении всех видов работ, в которых используются закрытая информация и классифицированные носители;
• содействие руководителям подразделений фирмы в разработке и осуществлении мер защиты сведений в процессе научной, конструкторской, производственной, коммерческой и иной деятельности;
• организация и проведение защитных мероприятий при испытаниях, хранении, транспортировке, уничтожении продукции, содержащей коммерческую тайну;
• разработка и осуществление мер по предупреждению утечки информации при оформлении материалов, предназначенных к опубликованию в открытой печати, для использования на конференциях, выставках, в рекламной деятельности, а также при проведении совещаний, конференций, выставок на территории объекта и вне его;
• систематический контроль за соблюдением правил обращения с носителями коммерческой тайны на рабочих (выделенных) местах, их движением, возвратом, размножением и уничтожением;
• разработка положений, инструкций, правил по обеспечению режима работы для исполнителей закрытых работ, специалистов службы безопасности;
• осуществление комплекса профилактических мероприятий по предупреждению правонарушений (уголовных, административных и гражданских) на территории фирмы;
• организация обучения лиц, допущенных к закрытым работам, проверка уровня их режимной подготовки;
• организация работ по повышению квалификации сотрудников службы безопасности (в т.ч. с участием приглашенных специалистов);
• организация и контроль состояния пропускного и внутри-объектового режимов;
• участие в подборе лиц, планируемых для работы с представителями инофирм, проведение их инструктажа.