Организация конфиденциального делопроизводства
Организация конфиденциального делопроизводства означает создание необходимых условий для изготовления и получения конфиденциальных документов, организации работы с ними и предотвращения утраты и утечки документированной конфиденциальной информации. Организация конфиденциального делопроизводства включает создание подразделения, обеспечивающего изготовление, учет, хранение, обработку и использование конфиденциальных документов, установление его статуса, структуры, численного и должностного состава, разработку положения о подразделении и должностных инструкций сотрудников, выделение для подразделения служебного помещения, обеспечение необходимых условий труда, разработку или приобретение нормативных документов и методической литературы по организации и ведению конфиденциального делопроизводства, создание постоянно действующей экспертной комиссии, оформление допуска сотрудников к коммерческой и служебной тайне и обучение их правилам работы с конфиденциальными документами. Конфиденциальное делопроизводство в силу небольшого по сравнению с открытым делопроизводством объема документов и в целях обеспечения условий для сохранности и конфиденциальности документов должно быть централизованным, т.е. сосредоточенным в едином подразделении предприятия. Подразделение конфиденциального делопроизводства может быть самостоятельным структурным подразделением предприятия, подчиненным непосредственно руководителю предприятия, или входить в состав Других подразделений, как правило, осуществляющих защиту конфиденциальной информации: службу безопасности, службу защиты информации и др.5 В "Положении о порядке обращения со служебной информацией ограниченного распространения" сказано: "Прием и учет (регистрация) документов, содержащих служебную информацию ограниченного Распространения, осуществляются, как правило, структурными подразделениями, которым поручен прием и учет несекретной документации", однако это целесообразно лишь при незначительном объеме таких документов и при отсутствии документов, содержащих коммерческую тайну.
Наименование подразделения конфиденциального делопроизводства, статус и при необходимости структуру определяет руководитель предприятия, исходя из объема конфиденциального де
лопроизводства и общей структуры предприятия. Подразделение конфиденциального делопроизводства является составной частью системы защиты коммерческой и служебной тайны, органом, осуществляющим, координирующим и контролирующим работу с конфиденциальными документами. Оно должно рассматриваться как структурное подразделение, непосредственно участвующее в основной деятельности предприятия. Численный состав сотрудников подразделения конфиденциального делопроизводства должен определяться объемом выполняемой работы с учетом норм времени на ее выполнение. Поскольку государственных нормативов времени на работы, связанные с конфиденциальным делопроизводством, нет, следует использовать государственные нормативы времени, установленные для открытого делопроизводства, например: "Укрупненные нормативы времени на работы по делопроизводственному обслуживанию", утвержденные постановлением Госкомтруда СССР и Секретариата ВЦСПС от 20 мая 1987 г. № 327/1742 (изданы в 1988 г.); "Межотраслевые укрупненные нормативы времени на работы по документационному обеспечению управления", утвержденные постановлением Министерства труда Российской Федерации от 25 ноября 1994 г. № 72 (изданы в 1995 г.), и др. Как показывает практика, содержащиеся в названных и других документах нормативы применительно к конфиденциальному делопроизводству должны быть увеличены в среднем примерно на 2025%, что вызывается большим количеством и большей сложностью операций с конфиденциальными документами. Можно также использовать следующую методику, разработанную факультетом защиты информации Российского государственного гуманитарного университета. Методика расчета численности сотрудников подразделения конфиденциального делопроизводства1. Расчет нормативной (штатной) численности сотрудников подразделения конфиденциального делопроизводства осуществляется по формуле:
где Нч норматив численности сотрудников подразделения;
Р, Р Объемы выполняемых работ в натуральных единицах, рассчитываемые по нормам выработки и по операционным нормам
времени; tопер норма времени на операции по операционным нормам времени, в мин. Округление полученной нормативной численности по каждому виду работ должно производиться до второго десятичного знака, а общего (суммарного) результата ~ до целого числа в соответствии с действующими правилами округления.
2. Нормы выработки рассчитываются по формуле:
где: Но норма выработки в натуральных единицах измерения (документ, лист и т.д.) на одного сотрудника в год; Топер норма времени на операцию в минутах; Фпл плановый годовой фонд рабочего времени в часах на одного сотрудника с учетом плановых потерь (очередные и дополнительные отпуска, болезни и т.д.).
Плановый годовой фонд рабочего времени (Фпл) определяется по формуле
где Фн номинальный среднегодовой фонд рабочего времени на одного работающего в год (без учета потерь), который принят в расчетах норм выработки в размере 2080 ч.; А плановые потери рабочего времени в процентах, которые приняты в расчетах в размере 11,2 % от номинального среднегодового фонда, в том числе: очередные и дополнительные отпуска 8,6%; болезни 2,4%; отпуска по беременности и родам 0,2%. Нормы времени на работы по ведению конфиденциального делопроизводства определяются по формуле
Нвр норма времени на измеритель работы в минутах; Т^ I опе
ративное время на измеритель работы по наблюдениями минутах; Тп.з.., То.рм., Тот.лн. время на подготовительнозаключительныеone организационное обслуживание рабочего места, отдых и типичные надобности сотрудников подразделения конфиденциального делопроизводства в процентах к оперативному времени. В нормах времени (выработки) учитывается время на подготовительнозаключительную работу, организационное обслуживание рабочего места, отдых (включая физкультпаузы) и личные надобности в размере 8 % от оперативного времени на работу с конфиденциальными документами и в размере 14% от оперативного времени на печатание документов. В нормах времени (выработки) учтены данные фотохронометражных наблюдений затрат рабочего времени на выполнение работ по ведению конфиденциального делопроизводства. Обоснованное определение численности сотрудников подразделения конфиденциального делопроизводства на основе нормирования их труда обеспечивает оптимальную загрузку сотрудников, что влечет за собой повышение оперативности и качества работы. Должностной состав сотрудников подразделения конфиденциального делопроизводства должен определяться характером и сложностью выполняемой работы. Для более многообразной и более сложной работы следует устанавливать и более высокие должности. При определении должностей следует руководствоваться "Общероссийским классификатором профессий рабочих, должностей служащих и тарифных разрядов" (ОК 01694), регламентирующим наименования должностей, а также использовать "Квалификационный справочник должностей руководителей, специалистов и других служащих", утвержденный постановлением Министерства труда и социального развития Российской Федерации 21 августа 1998 г., в котором содержатся квалификационные требования! должностям. При незначительном объеме конфиденциального делопроизводства специальное подразделение конфиденциального делопроизводства может не создаваться. В этом случае издание, обработка и хранение конфиденциальных документов возлагается на специально назначенных приказом руководителя предприятия нескольких либо одного сотрудник других подразделений, как правило, службы безопасности или, как было сказано, службы открытого делопроизводства, если документы содержат сведения, составляющие только служебную тайну. На этих лиц распространяются все задачи, функции, права и ответственность, возлагаемые на подразделение конфиденциального делопроизводства.
Если ведение конфиденциального делопроизводства возложено на одного сотрудника, то для выполнения отдельныхделопро
изводственных операций, в которых требуется участие двух лиц (проверки наличия, уничтожение документов), необходимо привлекать (лучше на постоянной основе) второго сотрудника данного или другого подразделения, имеющего доступ к этим документам. Такое привлечение оформляется приказом по предприятию. Следует подчеркнуть, что в целях более надежного обеспечения сохранности и конфиденциальности документов на подразделение конфиденциального делопроизводства или на специально выделенных для ведения конфиденциального делопроизводства сотрудников должны быть возложены все операции по печатанию, учету, размножению, хранению, передаче, отправлению, систематизации, проверке наличия и уничтожению конфиденциальных документов. Функции исполнителей и пользователей конфиденциальных документов в сфере изготовления и обработки документов ограничиваются подготовкой документов и их исполнением. Допустимо и печатание документов исполнителями, если оно осуществляется в специально предназначенном для этого помещении подразделения конфиденциального делопроизводства. Основные задачи и функции подразделения конфиденциального делопроизводства, а также права и ответственность его руководителя должны быть закреплены в положении о подразделении, а обязанности, права, ответственность сотрудников подразделения конфиденциального делопроизводства или специально назначенных для ведения конфиденциального делопроизводства лиц в должностных инструкциях, разрабатываемых на конкретные должности. В должностных инструкциях устанавливаются и квалификационные требования к сотрудникам образование и стаж работы на аналогичной должности. Положение о подразделении конфиденциального делопроизводства и должностные инструкции сотрудников являются организационноправовыми документами, регламентирующими статус подразделения в целом и каждого из его сотрудников.
При определении задач и функций подразделения конфиденциального делопроизводства необходимо исходить из того, что оно должно не только организовывать и осуществлять документационное обеспечение конфиденциальной управленческой и производственной деятельности предприятия, но и участвовать во всех мероприятиях по предотвращению утраты конфиденциальных документов и утечки содержащейся в них информации. Это участие не ограничивается разработкой и осуществлением соответствующих мероприятий только в рамках подразделения конфиденциального делопроизводства. Утрата и утечка конфиденциальной информации в большинстве случаев происходят по вине исполнителей и пользователей конфиденциальных документов, нарушающих по
разным причинам правила обращения с такими документами. Поэтому значительная часть функций подразделения конфиденциального делопроизводства связана с обучением исполнителей и пользователей прав работы с конфиденциальными документами и осуществлением контроля за их выполнением. Этим обусловлены и соответствующие права подразделения конфиденциального делопроизводства, в том числе такие, участие в подборе кадров для работы с конфиденциальной информацией, внесение предложений об отстранении от конфиденциальных раб поощрении и привлечении к ответственности исполнителей и пользователей конфиденциальных документов, участие в проведении расследований по фактам утраты и утечки конфиденциальной информации. В целом комплекс задач, функций, прав и ответственности подразделения конфиденциального делопроизводства вытекает из содержания его работ, изложенных в последующих главах. При разработке должностных инструкций следует учитывать, вопервых, необходимость специализации сотрудников по отдельным видам работ, что ускоряет их выполнение и повышает качество, и, вовторых нормативы времени на работы с тем, чтобы все сотрудники были загружены равномерно в соответствии с должностью и не было перезагруженности, которая отрицательно сказывается на качестве работы, и установлении квалификационных требований к должностям необходимо иметь в виду сложность выполнения некоторых видов работ, требующих специальной подготовки. На соответствующие таким работам должности следует, как правило, назначать специалистов с высшим или среднеспециальным образованием в области защиты информации. В соответствии с законодательством сотрудники подразделения конфиденциального делопроизводства несут дисциплинарную, административную либо гражданскоправовую ответственность за утрату конфиденциальных документов или разглашение содержащейся в них информации, поэтому в должностных инструкциях должна быть установлена персональная ответственность сотрудников за сохранность конфиденциальных документов и содержащейся в них информации. В случаях особой конфиденциальности документов назначение сотрудников на соответствующие должности в подразделение конфиденциального делопроизводства целесообразно осуществлять после проведения в отношении их полномочными органами проверочных мероприятий при письменном согласии на это сотрудников.
Все сотрудники, принимаемые на работу в подразделение конфиденциального делопроизводства, а также при отсутствии подразделения специально назначенные для ведения конфиденци
ального делопроизводства лица должны дать письменное обязательство по соблюдению режима конфиденциальности. Это обязательство фиксируется в трудовом договоре (контракте) или специальном соглашении. Сотрудники могут допускаться к работе только после изучения в части, их касающейся, требований действующих на предприятии нормативнометодических документов по вопросам организации и ведения конфиденциального делопроизводства, обеспечения режима конфиденциальности проводимых работ и проверки знаний этих требований соответствующим руководителем. Подразделение конфиденциального делопроизводства должно быть обеспечено служебным помещением (при необходимости несколькими помещениями) для хранения конфиденциальных документов и работы сотрудников подразделения, а также помещением для исполнителей, если работа с конфиденциальными документами не разрешена в служебных комнатах исполнителей (см. главы 6, 9). В служебном помещении следует создавать и поддерживать необходимые условия труда, включающие совокупность компонентов, обеспечивающих работоспособность и здоровье сотрудников. Эти условия можно подразделить на три группы: состояние служебного помещения, организация трудового процесса, поддержание здорового микроклимата в коллективе. Служебное помещение должно обеспечивать необходимую площадь на каждое рабочее место, быть оснащенным удобной мебелью, а также оборудованием и техническими средствами, включая ЭВМ, для оперативного изготовления, размножения, обработки документов, надежного их хранения, быстрого поиска. Благоприятная окраска стен помещения и цветовая гамма интерьера, нормальное освещение, поддержание чистоты, необходимой влажности и температуры воздуха, снижение уровня шума, возникающего при работе некоторых технических средств, оказывают существенное положительное влияние на самочувствие сотрудников и стимулируют их работоспособность. Оснащение служебного помещения должно предусматривать и изготовление необходимых учетных журналов (карточек), бланков документов, печатей, штампов, а также приобретение расходных материалов (бумаги, копировальной ленты, спецблокнотов, тетрадей и др.). В служебном помещении необходимо иметь средства противопожарной защиты. Организация трудового процесса включает: разработку технологии выполнения работ, рациональное размещение рабочих мест сотрудников, установление правильного режима труда и отдыха, обеспечение техники безопасности.
Технология выполнения работ складывается из описания содержания работ в последовательности их выполнения. Она может закрепляться в инструкции по конфиденциальному делопроизводству, технологических картах, картах организации трудового процесса или других документах. Рациональное размещение рабочих мест сотрудников предполагает их соответствие технологии выполнения работ, последовательности прохождения документов, взаимосвязям между сотрудниками. Оно должно способствовать и обеспечению персональной ответственности за сохранность документов. Правильный режим труда и отдыха требует рационального распределения нагрузки в течение рабочего дня, чередования труда и отдыха, проведения при необходимости, психофизической разгрузки. Установление и поддержание здорового микроклимата в коллективе также способствует повышению производительности труда и сохранению здоровья сотрудников. Микроклимат зависит не только от взаимоотношений сотрудников, но и от отношения руководителя к сотрудникам. Непредвзятость со стороны руководителя, равномерная загрузка сотрудников, оказание им помощи, внимание к их бытовым проблемам, своевременное устранение конфликтных ситуаций создают благоприятную почву для хорошего настроения сотрудников и нормальных, доброжелательных взаимоотношений. Каждый сотрудник подразделения конфиденциального делопроизводства должен быть обеспечен нормативнометодическими документами регулирующими процесс его деятельности и технологию выполнения работ. К ним относятся документы, перечисляемые в различных главах данной книги, а также методическая литература: книги, брошюры, журналы, которые позволяют найти ответы на вопросы, не отраженные в нормативных документах. На рабочих местах следует иметь и необходимые справочники, включая телефонные. Важной составной частью организации конфиденциального делопроизводства является создание постоянно действующей экспертной комиссии (ПДЭК). Задачами такой комиссии должны быть: разработка перечней сведений, составляющих коммерческую и служебную тайну; разработка перечней издаваемых предприятием конфиденциальных документов; снижение или снятие степени конфиденциальности сведений и грифа конфиденциальности документов; разработка Положения о системе доступа к конфиденциальным документам;
экспертиза ценности конфиденциальных документов с целью
установления сроков их хранения и отбора документов на основе этих сроков для архивного хранения и уничтожения; проведение аналитической работы по предотвращению утечки и утраты конфиденциальной информации. Учитывая важность задач ПДЭК, в ее состав следует включать высококвалифицированных сотрудников, в первую очередь руководителей подразделений, имеющих доступ к конфиденциальной информации. Кроме того в состав комиссии должны входить руководитель службы безопасности предприятия и руководитель подразделения конфиденциального делопроизводства, а также руководитель архива предприятия (при наличии архива). Председателем комиссии необходимо назначать одного из заместителей руководителя предприятия, допущенного ко всем конфиденциальным документам. ПДЭК создается приказом руководителя предприятия и должна работать на постоянной основе с заменой в необходимых случаях отдельных ее членов. Задачи, функции и порядок работы комиссии определяются положением о ней. На ПДЭК может быть возложено и проведение экспертизы ценности открытых документов с тем, чтобы она могла оценивать значение документов, образующихся в деятельности предприятия, в их совокупности и таким образом более правильно определять сроки их хранения. Сотрудники, работающие с конфиденциальными документами, должны иметь допуск к соответствующим видам тайны. Допуск сотрудников предприятия к коммерческой и служебной тайне осуществляется с их согласия и предусматривает:
принятие сотрудниками обязательств по соблюдению установленного на предприятии режима соответствующего вида тайны, которые закрепляются в трудовом договоре (контракте) или специальном соглашении;
ознакомление сотрудников с положениями законодательства, предусматривающими ответственность за нарушение конфиденциальности;
ознакомление сотрудников с перечнями сведений, составляющих коммерческую и служебную тайну предприятия, и к которым сотрудники имеют право доступа.
Порядок изготовления конфиденциальных документов, режим обращения с ними требуют определенных знаний, которые должны быть приобретены до начала работы с документами и постоянно пополняться. С этой целью необходимо организовывать различные формы обучения сотрудников: техническую учебу, семинары, самостоятельную подготовку со сдачей зачетов и др. Для проведения занятий следует привлекать не только сотрудников подразделения конфиденциального делопроизводства, но и руководителей соот
ветствующих подразделений предприятия, а также специалистов по конфиденциальному делопроизводству, работающих в соответствующих научноисследовательских и учебных заведениях.
Вопрос№2:
Программные комплексы моделирования и прогнозирования информационных угроз в разнородных системах
ПО Future
Назначение программы – программа предназначена для решения перечисленных ниже задач:
§ моделирование психологической структуры личности и динамики жизненного цикла оператора;
§ моделирование и прогнозирование аварий, нештатных ситуаций, сбоев на разнородных технических объектах и системах;
§ моделирование и прогнозирование социальнополитической, экономической, криминогенной ситуации;
Цели создания программы – целями создания программы являются:
o повышение эффективности прогностической работы;
o увеличение скорости обработки исходных данных;
o повышение точности выполняемых расчетов;
o уменьшение издержек на выполнение предпрогнозных изысканий;
o улучшение показателей эффективности при моделировании путем включения БД.
Краткое изложение методики прогнозирования:
В основе методики лежит «общая теория циклов».
Основой метода является системный анализ ритмозадающих факторов, суть которого заключается в построении и анализе интерференционной картины комплекса используемых циклов и выявления нетривиальных закономерностей процесса, описываемых сложными теориями;
Необходимым условием построения работоспособной прогностической системы является наличие БД, содержащей максимально подробную историю функционирования исследуемого объекта.
В качестве базовой прогностической модели используется«универсумная модель»;
Для каждого из типов прогноза необходимо использовать оригинальный комплекс циклов. Эти циклы являются информационными фильтрами, позволяющими выявить в процессе анализа БД, различные закономерности поведения объекта в соответствии с поставленными задачами;
Особую трудность при освоении методики представляет собой выбор необходимого цикла(ов) и определение его(их) смысловой нагрузки для анализа закономерностей функционирования конкретного объекта;
Подход к прогнозированию заключается в экстраполяции в будущее данных о состояния объекта (системы) в прошлом в соответствии с выявленными закономерностями его эволюции;
С помощью прогностической системы составляются несколько вариантов прогноза (от 1 до 4х) в зависимости от полноты исходной БД и уровня сложности исследуемого объекта.
Рис.5.2.2.2. Главное меню и панель инструментов.
Главное меню включает 4 основных направления прогнозирования информационных угроз:
1. Деятельность государства– моделирование информационной безопасности государства
1. Экологическая прогноз экологической обстановки на период;
2. Информационная – прогноз информационной безопасности государства;
3. Социальная – прогноз информационной безопасности государства в социальной сфере;
4. Терроризм прогноз информационной безопасности государства в социальной сфере
5. Международнаяпрогноз информационной безопасности государства в международной сфере;
6. Внутриполитическаяпрогноз информационной безопасности государства во внутриполитической сфере;
7. Экономическая – прогноз информационной безопасности государства в экономической сфере.
Техносфера
8. Общая напряженность
9. Аварии на шахтах
10. Обрушения пожары
11. Морской транспорт
12. Авиатранспорт
13. Ж.д.транспорт
14. Нефтегазопроводы
15. Метрополитен
16. Автротранспорт
17. Космические силы.
Биосфера
18. Наводнения
19. Природные пожары
20. Ураганы
21. Осадки
22. Магнитные бури
23. Сход лавин
24. Засуха
25. Землетрясения
26. Цунами.
Антропогенная сфера
Ниже главного меню располагается панель инструментов, состоящая из ряда пиктограмм, открывающих окно для прогнозирования конкретного вида информационных угроз
Для начала составления прогнозов вам необходимо собрать максимально возможно полную информацию об объекте прогнозирования. От полноты этой информации будет зависеть точность и объективность прогноза. Основной интерес представляет статистическая информация по прогнозируемому событию. Подготовьте текстовый файл, содержащий даты всех событий прогнозируемого объекта, имевших место в прошлом.
Для начала прогноза задайте основные параметры, например, такие как статическая дата, в первую очередь – для технических объектов и ОПЕРАТОРА. Сделать это можно вручную или из базы данных (БД), используя контекстное меню объекта. Прогноз угроз информационной безопасности производится по составляющим – человек, природа, общество. В меню данные составляющие отражены по видам. При необходимости можно выбрать начальную дату оперативного или краткосрочного прогноза. Алгоритм составления прогноза может быть изменен, если пользователь имеет выход на расширенный режим. Полученные результаты можно распечатать из программы или сохранить графикпрогноз, воспользовавшись соответствующим пунктом меню (правой кнопкой мыши над графиком).
Прогноз осуществляется выбором в Меню конкретного вида обеспечения информационной безопасности.
Графики ИН:
Рис.5.2.2.3
· 1. Вертикальная ось с отметками значений суммарного индекса за период.
· 2. Столбцы значений суммарных индексов. Расшифровку цветового кода можно посмотреть в легенде диаграммы.
· 3. Отметки дат для группы столбцов диаграммы.
· 4. Легенда диаграммы.
Общий вид прогнозного графика:
На рис. выше показан график общей энергетической напряженности на месяц (128 февраля 2011 г.), получаемый при нажатии на указанную пиктограмму. Фоновые напряжения – текущие формирования, а суммарные складываются из сложения фоновых и включения прежних циклов.
Временной интервал (периоды упреждения) формируются при выборке даты начала расчетов и настройки окна периода упреждения (на рис. – «оперативный»).
Вопрос№3 :