Организация проведения государственной аттестации руководителей предприятий
Государственную аттестацию руководителей предприятий организуют лицензирующие органы, а также органы государственной власти РФ, руководители которых наделены полномочиями по отнесению к государственной тайне сведений, касающихся деятельности подведомственных им предприятий.
Государственную аттестацию руководителей предприятий также организуют Федеральная служба безопасности РФ и ее территориальные органы (на территории РФ), Служба внешней разведки РФ (за рубежом), Федеральная служба по техническому и экспортному контролю, а также органы государственной власти, руководители которых наделены полномочиями по отнесению сведений к государственной тайне (в пределах компетенции).
Методические рекомендации по организации и проведению государственной аттестации руководителей предприятий разрабатывает и утверждает Межведомственная комиссия по защите государственной тайны1.
Перечисленные государственные органы могут разрабатывать положения о государственной аттестации руководителей предприя-
1 Ныне действующие методические рекомендации утверждены решением Межведомственной комиссии по зашите государственной тайны от 13.03.1996 г. № 3.
тий, ответственных за защиту сведений, составляющих государственную тайну, учитывающие специфику деятельности этих предприятий.
Государственная аттестация руководителей предприятий проводится в целях оценки уровня их знаний, необходимых для организации на предприятии защиты сведений, составляющих государственную тайну. Государственная аттестация проводится методом собеседования. Как правило, ее осуществляет аттестационная комиссия, создаваемая для проведения специальной экспертизы предприятия. Расходы на государственную аттестацию руководителей предприятий относятся на счет предприятий.
Аттестуемое лицо обязано знать:
- основные требования нормативно-методических документов
по режиму секретности, противодействию иностранным техни
ческим разведкам и защите информации от утечки- по техниче
ским каналам и условия выполнения этих требований;
- порядок организации защиты государственной тайны на пред
приятии.
От государственной аттестации освобождаются руководители предприятий, имеющие свидетельства об окончании учебных заведений, уполномоченных осуществлять подготовку специалистов по вопросам защиты информации, составляющей государственную тайну. Перечень указанных учебных заведений утверждает Межведомственная комиссия по защите государственной тайны по представлению лицензирующих органов1.
При освобождении от занимаемой должности (увольнении) аттестованного в ходе лицензирования предприятия руководителя, ответственного за защиту сведений, составляющих государственную тайну, вновь назначенный руководитель предприятия должен пройти государственную аттестацию не позднее 3-месячного срока после его назначения на эту должность.
Результаты государственной аттестации руководителя предприятия включают в акт проведения специальной экспертизы или оформляют отдельным актом, который представляют экспертной комиссии при проведении экспертизы предприятия. Они учитываются при принятии решения о выдаче предприятию лицензии на проведение работ, связанных с использованием сведений, составляющих государственную тайну.
1 Ныне действующий перечень утвержден решением Межведомственной комиссии по защите государственной тайны от 21.10.1998 г.№ 41.
ГЛАВА 15
ОРГАНИЗАЦИЯ КОНТРОЛЯ ЗА СОСТОЯНИЕМ
ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
НА ПРЕДПРИЯТИИ
15.1. Понятие и основные объекты контроля
Контроль — целенаправленная деятельность руководства и должностных лиц предприятия по проверке состояния защиты конфиденциальной информации в ходе его повседневной деятельности при выполнении предприятием всех видов работ. Контроль по своей сути имеет характер ярко выраженной управленческой деятельности, так как, в первую очередь, служит источником важной информации для руководства предприятия (его филиала или представительства), касающейся основного вида деятельности предприятия — защиты информации с ограниченным доступом.
Контроль за состоянием защиты конфиденциальной информации на предприятии организуется и проводится в целях определения истинного состояния дел в области защиты информации, оценки эффективности принимаемых для исключения утечки информации мер, выявления возможных каналов утечки сведений, выработки предложений и рекомендаций руководству предприятия по совершенствованию комплексной системы защиты информации.
Указанный контроль осуществляется в порядке и в сроки, определенные соответствующими нормативно-методическими документами, утверждаемыми как вышестоящими органами государственной власти (министерством или ведомством), так и руководством предприятия.
Контроль за состоянием защиты конфиденциальной информации организуется и проводится непосредственно на предприятии (в его структурных подразделениях), а также в филиалах и представительствах предприятия. Организация контроля возлагается на руководителя предприятия или его заместителя, возглавляющего работу по защите информации. Непосредственная организация и осуществление контроля за состоянием защиты конфиденциальной информации возлагаются на службу безопасности предприятия или его режимно-секретное подразделение.
Вчисло основных объектов контроля за состоянием защиты информации входят:
- структурные подразделения предприятия, привлекаемые к
выполнению работ конфиденциального характера;
- сотрудники предприятия, допущенные в установленном по
рядке к конфиденциальной информации, и ее носителям, и вы
полняющие работы с их использованием;
- служебные помещения, в которых проводятся работы с но
сителями конфиденциальной информации (документами, мате
риалами, изделиями);
- места непосредственного хранения носителей конфиденци
альной информации (хранилища, сейфы, шкафы), размещенные
как в служебных помещениях службы безопасности (режимно-сек-
ретного подразделения), так и в служебных кабинетах сотрудни
ков предприятия (филиала, представительства);
- непосредственно носители конфиденциальной информации
(документы, материалы, изделия, магнитные носители).
Основные формы контроля за состоянием защиты информации на предприятии включают предварительный контроль, текущий контроль, заключительный контроль, повторный контроль. Перечисленные формы контроля увязаны по времени и срокам с подготовкой и проведением различных мероприятий в рамках повседневной деятельности предприятия. Этими мероприятиями могут быть:
- планирование производственной (договорной) деятельности
на календарный год (иной период времени);
- взаимодействие с партнерами в ходе совместных работ;
- проведение конкретных научно-исследовательских и опыт
но-конструкторских работ;
- испытание вооружений и военной техники;
- мероприятия в области международного сотрудничества, в
том числе связанные с приемом иностранных делегаций на пред
приятии;
- организация и проведение совещаний, конференций, выста
вок и симпозиумов;
- подведение итогов работы предприятия за календарный год
(иной период работы предприятия);
- посещение предприятия представителями СМИ.
Предварительный контроль проводится на этапе подготовки
мероприятий и направлен на проверку соответствия спланированных мероприятий по защите информации требованиям нормативно-методических документов и специфике проведения конкретных работ.
Текущий контроль — оценка мер по защите информации, принимаемых в процессе выполнения предприятием (его структурными подразделениями) конкретных видов работ в рамках повседневной деятельности.
6 Романов 161
Заключительный контроль направлен на оценку состояния дел в сфере защиты информации в ходе проведения мероприятия и по его завершении и служит основой для формирования итоговых выводов об эффективности принимавшихся мер по исключению утечки конфиденциальной информации.
Повторный контроль проводится в целях проверки полноты устранения выявленных в ходе иных видов контроля недостатков (нарушений) и реализации предложений и рекомендаций по исключению их появления в дальнейшем.