Правила работы с документами, содержащими коммерческую тайну

Автор работы: Пользователь скрыл имя, 24 Января 2013 в 11:35, курсовая работа

Описание работы

Основная цель защиты конфиденциальной информации, в том числе коммерческой тайны, состоит в том, чтобы предотвратить ее утечку к конкурентам. В ряде случаев требуется защита и «чужих» коммерческих секретов, которые могут быть доверены предприятию другими лицами, организациями. Отсутствие такой защиты может лишить предприятие выгодных партнеров, клиентов.
В процессе данной работы мною были изучены и описаны правила работы с документами, содержащими коммерческую тайну, а так же подробно описаны принципы работы конфиденциальных документов.
Документы могут нести информацию открытую и информацию с ограниченным доступом, помеченную грифами «Конфиденциально» сведения о фактах, событиях и обстоятельствах частной жизни, идентифицировать его личность, сведения составляющие тайну следствия и судопроизводства связанные с профессиональной деятельностью.

Содержание работы

Введение
Глава 1. Конфиденциальные документы
1.1. Понятие «коммерческая тайна», перечень сведений конфиденциального характера
1.2. Сведения, относящиеся к коммерческой тайне (КТ)
Глава 2. Правила работы с документами, содержащими коммерческую тайну
2.1.
Заключение
Список литературы

Файлы: 1 файл

Правила работы с документами.docx

— 57.74 Кб (Скачать файл)

3. Использование  документа. Система доступа сотрудников, не имеющих соответствующих прав по должности, к конфиденциальным документам должна иметь разрешительный характер. Каждая выдача таких документов регистрируется (расписываются оба сотрудника – и тот, кто берет документ и тот кто его выдает) и проверяется порядок работы с ними (например, нарушением считается оставление данных документов на столе во время обеда, передача другим лицам, вынос за пределы служебных помещений).

4. Уничтожение  документа. Конфиденциальные документы, утратившие практическое значение и не имеющие какой-либо правовой, исторической или научной ценности, срок хранения которых истек (либо не истек), подлежат уничтожению. Для этого создается комиссия (не менее 3 человек) в присутствии которой производится уничтожение. Затем члены комиссии подписывают акт об уничтожении. Бумажные документы уничтожаются путем сожжения, дробления, превращения в бесформенную массу, а магнитные и фотографические носители уничтожаются сожжением, дроблением, расплавлением и др.

5. Контроль за соблюдением правил хранения и использования документов, содержащих конфиденциальную информацию, осуществляется с помощью проверок. Они могут быть как регулярными (еженедельными, ежемесячными, ежегодными), так нерегулярными (выборочными, случайными). В случае обнаружения нарушений составляется акт и принимаются меры, позволяющие в будущем предотвратить нарушения такого рода.

Следует контролировать не только документы, содержащие конфиденциальную информацию, но и бумаги с печатями, штампами, бланки. Бланк – лист бумаги с оттиском углового или центрального штампа, либо с напечатанным любым  способом текстом (или рисунком), используемый для составления документа. Особое внимание следует уделять охране так называемых бланков строгой отчетности, содержащих номер (серию), зарегистрированных одним из установленных способов и имеющих специальный режим использования.

 

2.2. Обработка конфиденциальных документов

 

В современной российской рыночной экономике обязательным условием успеха предпринимателя в бизнесе, получения прибыли и сохранения в целостности созданной им организационной  структуры является обеспечение  экономической безопасности его  деятельности. Одна из главных составных  частей экономической безопасности – информационная безопасность.

Необходимо помнить о  том, что информацию очень сложно сохранить, не дать ей уйти за пределы  организации. С появлением новых  технологий (компьютеры и оргтехника) защитить информацию становится все  труднее. Множество конкурентов  не упустят малейшей возможности  получить конфиденциальную информацию фирмы-конкурента и использовать ее в своих целях. Для того чтобы  избежать утечки информации, составляющей тайну фирмы, создаются службы по контролю,  за документами конфиденциального характера, их передвижением и хранением в организации. Безопасность ценной документируемой информации определяется степенью ее защищенности от последствий экстремальных ситуаций, в том числе стихийных бедствий, а также пассивных и активных попыток злоумышленника создать потенциальную или реальную угрозу несанкционированного доступа к документам с использованием организационных и технических каналов, в результате чего могут произойти хищение и неправомерное использование злоумышленником информации в своих целях, ее модификация, подмена, фальсификация, уничтожение.

Основная цель защиты конфиденциальной информации, в том числе коммерческой тайны, состоит в том, чтобы предотвратить  ее утечку к конкурентам. В ряде случаев  требуется защита и «чужих» коммерческих секретов, которые могут быть доверены предприятию другими лицами, организациями. Отсутствие такой защиты может лишить предприятие выгодных партнеров, клиентов.

Ценность информации может  быть стоимостной категорией, характеризующей  конкретный размер прибыли при ее использовании или размер убытков  при ее утрате. Информация часто  становится ценной ввиду ее правового  значения для фирмы или развития бизнеса, например учредительные документы, программы и планы, договоры с  партнерами и посредниками и т. д. Ценность информации может также  отражать ее перспективное научное, техническое или технологическое  значение.

Информация, имеющая интеллектуальную ценность для предпринимателя, обычно разделяется на два вида:

  • техническая, технологическая: методы изготовления продукции, программное обеспечение, производственные показатели, химические формулы, результаты испытаний опытных образцов, данные контроля качества и т. п.;
  • деловая: стоимостные показатели, результаты исследования рынка, списки клиентов, экономические прогнозы, стратегия действий на рынке и т. п.

Ценная информация охраняется нормами гражданского, патентного и  авторского права или включается в категорию информации, составляющую тайну фирмы.

Выявление и регламентация  реального состава информации, представляющей ценность для предпринимателя и  составляющей тайну фирмы, – основополагающие части системы защиты информации. Состав ценной информации фиксируется  в специальном перечне, определяющем срок и уровень (гриф) ее конфиденциальности (то есть недоступности для всех), список сотрудников фирмы, которым  предоставлено право использовать эти сведения в работе. Перечень, основу которого составляет типовой состав защищаемых сведений фирм данного профиля, является постоянным рабочим материалом руководства фирмы, служб безопасности и конфиденциальной документации. Он представляет собой классифицированный список типовой и конкретной ценной информации о проводимых работах, производимой продукции, научных и деловых идеях, технологических новшествах. В перечень включаются действительно ценные сведения о каждой работе фирмы.

Дополнительно может составляться перечень документов, в которых эти  сведения отражаются (документируются). В перечень включаются также документы, не содержащие защищаемую информацию, но представляющие ценность для фирмы  и подлежащие охране.

Перечни формируются индивидуально  каждой фирмой в соответствии с рекомендациями специальной комиссии и утверждаются первым руководителем фирмы. Эта  же комиссия регулярно вносит текущие  изменения в перечни в соответствии с динамикой выполнения фирмой конкретных работ.

Коммерческая ценность информации, как правило, недолговечна и определяется временем, необходимым конкуренту для  выработки той же идеи или ее хищения  и воспроизводства, опубликования  и перехода информации в категорию  общеизвестных. Степень ценности информации и надежность ее защиты находятся в прямой зависимости.

Документы, содержащие ценную информацию, входят в состав информационных ресурсов фирмы, которые могут быть: а) открытыми (доступными для работы персонала без специального разрешения) и б) ограниченными для доступа  к ним персонала (отнесенными  к одному из видов тайны – государственной  или негосударственной). Документы, содержащие сведения, которые составляют негосударственную тайну (служебную, коммерческую, банковскую, тайну фирмы  и др.) или содержат персональные данные, именуются конфиденциальными.

Конфиденциальность документов всегда имеет значительный разброс  по срокам ограничения свободного доступа  к ним персонала фирмы (от нескольких часов до многих лет). Следует учитывать, что основная масса конфиденциальных документов после окончания их исполнения или работы с ними теряет свою ценность и конфиденциальность. Например, переписка  до заключения контракта может иметь  гриф конфиденциальности, но после  его подписания этот гриф с письменного  разрешения первого руководителя фирмы  снимается.

Оставшиеся конфиденциальными  исполненные документы, сохраняющие  ценность для деятельности фирмы, формируются  в дела в соответствии с номенклатурой  дел. Период нахождения конфиденциальных документов в делах может быть кратковременным или долговременным в зависимости от ценности информации, содержащейся в документах дела. Период конфиденциальности документов определяется по указанному выше перечню конфиденциальных сведений и зависит от специфики  деятельности фирмы. Например, производственные, научно-исследовательские фирмы  обладают более ценными документами, чем торговые, посреднические и др. Документы долговременного периода  конфиденциальности (программы и  планы развития бизнеса, технологическая  документация ноу-хау, изобретения  до их патентования и др.) имеют усложненный  вариант обработки и хранения, обеспечивающий безопасность информации и ее носителя.

Документы кратковременного периода конфиденциальности, имеющие  оперативное значение для деятельности фирмы, обрабатываются и хранятся по упрощенной схеме и могут не выделяться из технологической системы обработки  открытых документов при наличии  в этой системе минимальных защитных, контрольных и аналитических  элементов. Конфиденциальные документы, как и открытые, находятся в  постоянном движении во времени и  пространстве, что отражает их объективную  сущность как носителя информации, необходимой руководителям и  сотрудникам фирмы для выполнения функциональных обязанностей и принятия решений. В технологическом аспекте  документооборот представляет собой  процесс движения человека читаемых (бумажных), машиночитаемых и электронных  документов по установленным пунктам  их учета, рассмотрения, исполнения и  хранения для выполнения творческих, формально-логических и технических  процедур и операций. Перемещение  конфиденциальных документов по множеству  иерархических уровней управления создает серьезные предпосылки  для утраты ценной информации, требует  осуществления защитных мер в  отношении документопотоков и документооборота в целом.

Документооборот как объект защиты представляет собой упорядоченную совокупность (сеть) каналов объективного, санкционированного распространения конфиденциальной документированной информации (документов) в процессе управленческой и производственной деятельности пользователей (потребителей) этой информации. Основной характеристикой движения информации является технологическая комплексность, то есть объединение задач, обеспечивающих управленческие, делопроизводственные и почтовые функции. Документооборот отражает весь «жизненный цикл» документа. Принципы и направления движения конфиденциальных традиционных и электронных документов в аппарате управления фирмы едины при использовании любой технологической системы обработки и хранения документов. Методы работы с документами меняются, но технологическая взаимосвязь документооборота с процессом управления сохраняется. При движении конфиденциальных документов по инстанциям увеличивается число источников информации (сотрудников, баз данных, рабочих материалов и т. п.), обладающих ценными сведениями, и расширяются потенциальные возможности для утраты конфиденциальной информации, ее разглашения персоналом, утечки по техническим каналам, исчезновения носителя этой информации. Каналы утраты конфиденциальной документированной информации имеются на всех стадиях и этапах движения документов, при выполнении любых процедур и операций; к ним относятся:

  • кража (хищение) документа или отдельных его частей (листов, приложений, копий, схем, фотографий и др.), носителя чернового варианта документа или рабочих записей;
  • несанкционированное копирование бумажных и электронных документов, баз данных, фото-, видео- и аудио документов, запоминание злоумышленником или его сообщником текста документа;
  • тайное или разрешенное ознакомление сотрудника фирмы с документом и сообщение информации злоумышленнику лично или по линиям связи, прочтение текста документа по телефону или переговорному устройству, разглашение информации с помощью мимики, жестов, условных сигналов;
  • подмена документов, носителей и их отдельных частей с целью фальсификации или сокрытия факта утери, хищения;
  • дистанционный просмотр документов и изображений дисплея с помощью технических средств визуальной разведки;
  • ошибочные (умышленные или случайные) действия персонала при работе с документами (нарушение разрешительной системы доступа, правил обращения с документами, технологии их обработки и хранения);
  • случайное или умышленное уничтожение ценных документов и баз данных, несанкционированная модификация и искажение текста, реквизитов;
  • считывание данных в чужих массивах за счет использования остаточной информации на копировальной ленте, бумаге, дисках и дискетах;
  • утечка информации по техническим каналам при обсуждении и диктовке текста документа, работе с компьютером и другой офисной техникой;
  • гибель документов в условиях экстремальных ситуаций.
  • Для электронных документов угроза утраты конфиденциальной информации особенно опасна, так как факт кражи информации практически трудно обнаружить. Утрата конфиденциальной информации, обрабатываемой и хранящейся в компьютерах, по мнению ряда специалистов, может быть вызвана следующими факторами:
  • непреднамеренные ошибки пользователей, операторов, референтов, управляющих делами, работников службы конфиденциальной документации (далее – службы КД), системных администраторов и других лиц, обслуживающих информационные системы (самая частая и большая опасность);
  • кражи и подлоги информации;
  • угрозы, исходящие от стихийных ситуаций внешней среды;
  • угрозы заражения вирусами.

В соответствии с указанными угрозами формируются задачи защиты информации в документопотоках, направленные на предотвращение или ослабление этих угроз.

Главным направлением защиты документированной информации от возможных  опасностей является формирование защищенного  документооборота, то есть использование  в обработке и хранении документов специализированной технологической  системы, обеспечивающей безопасность информации на любом типе носителя.

Под защищенным документооборотом (документопотоком) понимается контролируемое движение конфиденциальной документированной  информации по регламентированным пунктам  приема, обработки, рассмотрения, исполнения, использования и хранения в жестких  условиях организационного и технологического обеспечения безопасности как носителя информации, так и самой информации.

Помимо общих для документооборота принципов защищенный документооборот  основывается на ряде дополнительных принципов:

  • ограничение доступа персонала к документам, делам и базам данных деловой, служебной или производственной необходимостью;
  • персональная ответственность должностных лиц за выдачу разрешения на доступ сотрудников к конфиденциальным сведениям и документам;
  • персональная ответственность каждого сотрудника за сохранность доверенного ему носителя и конфиденциальность информации;
  • жесткая регламентация порядка работы с документами, делами и базами данных для всех категорий персонала, в том числе первых руководителей.

Несколько иное содержание приобретает в защищенном документообороте принцип избирательности в доставке и использовании конфиденциальной информации. Его основу составляет действующая в фирме разрешительная (разграничительная) система доступа  персонала к конфиденциальной информации, документам и базам данных. Целью  избирательности является не только оперативность доставки документированной информации потребителю, но и доставка ему только той информации, работа с которой ему разрешена в соответствии с его функциональными обязанностями. Избирательность распространяется не только на поступившие документы, но и на документы, которые составляются персоналом на рабочих местах или с которыми сотрудники только знакомятся.

 

2.2. Обработка конфиденциальных документов

 

Защищенность документопотоков достигается за счет:

Информация о работе Правила работы с документами, содержащими коммерческую тайну