Конфиденциальные документы

Автор работы: Пользователь скрыл имя, 14 Октября 2011 в 20:08, реферат

Описание

Документируемая информация, используемая предпринимателем в бизнесе и управлении предприятием, организацией, банком, компанией или другой структурой, является его собственной или частной информацией, представляющей для него значительную ценность, его интеллектуальной собственностью. Ценность информации может быть стоимостной категорией, характеризующей конкретный размер прибыли при ее использовании или размер убытков при ее утрате. Информация часто становится ценной ввиду ее правового значения для фирмы или развития бизнеса, например учредительные документы, программы и планы, договоры с партнерами и посредниками и т. д.

Содержание

Введение 3
1.Защищенный документооборот 4
1.1 Понятие конфиденциального документа 4
1.2 Понятие и структура защищенного документооборота 6
2. Технологические системы обработки и хранения конфиденциальных документов 10
2.1 Понятие технологическая система обработки и хранения конфиденциальных документов 10
2.2 Традиционная система обработки и хранения конфиденциальных документов 11
2.3 Автоматизированная система обработки и хранения конфиденциальных документов 12
Заключение 15
Список использованных источников 16

Работа состоит из  1 файл

ДП Реферат.doc

— 109.50 Кб (Скачать документ)

      В соответствии с указанными угрозами, формируются задачи защиты информации в документопотоках, направленные на предотвращение или ослабление этих угроз.

      Главным направлением защиты документированной  информации от возможных опасностей является формирование защищенного документооборота, т. е. использование в обработке и  хранении документов специализированной технологической системы, обеспечивающей безопасность информации на любом типе носителя.

      Под защищенным документооборотом (документопотоком) понимается контролируемое движение конфиденциальной документированной информации по регламентированным пунктам приема, обработки, рассмотрения, исполнения, использования и хранения в жестких условиях организационного и технологического обеспечения безопасности как носителя информации, так и самой информации.

      Защищенность  документопотоков достигается за счет:

  • одновременного использования режимных (разрешительных ограничительных) мер и технологических приемов, входящих в систему обработки и хранения конфиденциальных документов;
  • нанесения отличительной отметки (грифа) на чистый носитель конфиденциальной информации или документ, в том числе сопроводительный, что позволяет выделить их в общем потоке документов;
  • формирования самостоятельных, изолированных потоков конфиденциальных документов и (часто) дополнительного их разделения на подпотоки в соответствии с уровнем конфиденциальности перемещаемых документов;
  • использования автономной технологической системы обработки и хранения конфиденциальных документов, не соприкасающейся с системой обработки открытых документов;
  • регламентации движения документов как внутри фирмы, так и между фирмами, т. е. с момента возникновения мысли о необходимости создания документа и до окончания работы с документом и передачи его в архив;
  • организации самостоятельного подразделения конфиденциальной документации (службы КД) или аналогичного подразделения, входящего (или не входящего) в состав службы безопасности или аналитической службы.

      Итак, документы, содержащие сведения, которые составляют негосударственную тайну (служебную, коммерческую, банковскую, тайну фирмы и др.) или содержат персональные данные, именуются конфиденциальными.

      Конфиденциальность  отражает ограничение, которое накладывает собственник информации на доступ к ней других лиц, т.е. собственник устанавливает правовой режим этой информации в соответствии с законом.

      Конфиденциальные  документы находятся в постоянном движении во времени и пространстве, что отражает их объективную сущность как носителя информации, необходимой руководителям и сотрудникам фирмы для выполнения функциональных обязанностей и принятия решений.

      Документооборот как объект защиты представляет собой упорядоченную совокупность (сеть) каналов объективного, санкционированного распространения конфиденциальной документированной информации (документов) в процессе управленческой и производственной деятельности пользователей (потребителей) этой информации. 

 

      2. технологические системы обработки и хранения конфиденциальных документов

      2.1 Понятие технологическая система обработки и хранения конфиденциальных документов

      Технологическая система обработки и хранения конфиденциальных документов - это упорядоченный комплекс организационных и технологических процедур и операций, обеспечивающих служб и технических средств, предназначенных для практической реализации задач, стоящих перед функциональными элементами (стадиями) документопотока.

      Технология  обработки и хранения конфиденциальных и открытых документов базируется на единой научной и методической основе, призванной обеспечить документированной информацией управленческие и производственные процессы.

      Одновременно  технологическая система обработки  и хранения конфиденциальных документов решает и другую не менее важную задачу - обеспечить защиту носителей  информации и самой информации от потенциальных и реальных угроз их безопасности.

      В отличие от открытых документов к  обработке конфиденциальных документов предъявляются следующие требования, которые в определенной степени гарантируют решение последней задачи:

  • централизация всех стадий, процедур и операций по обработке и хранению конфиденциальных документов;
  • операционный учет всех технологических действий, производимых с традиционным (бумажным) или электронным носителем (в том числе чистым) и документом, учет каждого факта «жизненного цикла» документа;
  • учет всех без исключения конфиденциальных документов;
  • обязательный контроль вторым работником службы КД правильности выполнения учетных операций;
  • учет и обеспечение сохранности не только документов, но и учетных форм;
  • обязательная подпись руководителей, исполнителей и технического персонала при выполнении любых действий с документом в целях обеспечения персональной ответственности сотрудников фирмы за сохранность носителя и конфиденциальность информации;
  • ознакомление или работа с документом только на основании письменной санкции (разрешения) полномочного руководителя, письменное фиксирование всех обращений персонала к документу;
  • строгий контроль выполнения персоналом введенных в фирме правил работы с конфиденциальными документами, делами и базами данных, обязательных для всех категорий персонала;
  • систематические (периодические и разовые) проверки наличия документов у исполнителей, в делах, базах данных, на машинных носителях и т. д., ежедневный контроль сохранности, комплектности, целостности и местонахождения каждого конфиденциального документа;
  • коллегиальность процедуры уничтожения документов, дел и баз данных;
  • письменное санкционирование полномочным руководителем процедур копирования и размножения бумажных и электронных конфиденциальных документов, контроль технологии выполнения этих процедур.

      Указанная технологическая система распространяется не только на управленческие (деловые), но и на конструкторские, технологические, научно-технические и другие аналогичные документы, публикации, нормативные материалы, хранящиеся в специальных библиотеках, информационных центрах, ведомственных архивах, документированную информацию, записанную на любом типе носителей информации.

      При использовании технологической системы следует помнить, что лица, проектирующие и модернизирующие систему, контролирующие и анализирующие ее работу, не могут быть пользователями этой системы. Технологические системы обработки и хранения конфиденциальных документов могут быть традиционными, автоматизированными и смешанными. 

      2.2 Традиционная система обработки и хранения конфиденциальных документов

      Традиционная (делопроизводственная) система основывается на ручных методах работы с документами и является наиболее универсальной. Она надежно и долговременно обеспечивает защиту документированной информации как в обычных, так и в экстремальных ситуациях.

      В связи с этим стадии защищенного  документооборота в большинстве случаев технологически реализуются методами и средствами именно традиционной, а не автоматизированной системы обработки и хранения конфиденциальных документов.

      Система одинаково эффективно оперирует  как традиционными (бумажными), так и машиночитаемыми, факсимильными и электронными документами. Трудоемкость множества технических и формально-логических процедур и операций обычно снижается за счет включения в технологический процесс организационной и вычислительной техники.

      Ведение конфиденциального делопроизводства централизуется в едином подразделении  аппарата управления - службе КД, функционально не связанной с подразделением, обрабатывающим открытые документы. В небольших предпринимательских структурах централизованная обработка и хранение конфиденциальных документов возлагаются на управляющего делами, менеджера по безопасности или даже секретаря-референта (референта) первого руководителя. 

      2.3 Автоматизированная  система обработки и хранения  конфиденциальных документов

      Автоматизированная  технология является обеспечивающей и обслуживает конкретные потребности персонала в конфиденциальной информации. В силу специфики обрабатываемых сведений о документах и самих документов автоматизированные системы делопроизводственной ориентации имеют в большинстве случаев информационно-справочный характер и функционируют одновременно с традиционной технологией обработки и хранения бумажных документов.

      Однако  при этом следует иметь в виду, что данная система, если она создается  в службе КД, должна в принципе обеспечивать:

  • сокращение значительного объема рутинной работы с документами и числа технических операций, выполняемых персоналом службы ручными методами;                                                     
  • реализацию возможности для персонала фирмы работать с электронными документами в режиме безбумажного документооборота; достаточную гарантию сохранности и целостности информации, регулярного контроля и противодействия попыткам несанкционированного входа в банк данных; - аналитическую работу по определению степени защищенности информации и поиску возможных каналов се утраты;
  • единство технологического процесса с режимными требованиями к защите информации (допуск, доступ, регламентация коллегиальности выполнения некоторых процедур, операций и т. п.);
  • персональную ответственность за сохранность конфиденциальных сведений в машинных массивах и на магнитных носителях вне ЭВМ;
  • возможность постоянного учета местонахождения традиционного или электронного документа и проверки его наличия и целостности в любое время;
  • предотвращение перехвата информации из ЭВМ по техническим каналам, наличие надежной охраны помещений, в которых находится вычислительная техника, компьютеры и линии компьютерной связи;
  • исключение технологической связи единичного компьютера или локальной сети, предназначенных для обработки конфиденциальных документов, с сетями, обеспечивающими работу с открытой информацией, исключение использования их линий связи, выходящих за пределы охраняемой зоны (здания, территории).

      Помещения, в которых конфиденциальная информация обрабатывается на ЭВМ, должны иметь защиту от технических средств промышленного шпионажа. Кроме того, следует учитывать, что при автоматизированной обработке резко увеличивается количе-ство носителей (источников), содержащих конфиденциальные сведения: традиционный бумажный документ, разнообразные машинограммы карточек, описей документов, многочисленные записи информации на магнитных носителях и визуальная информация на экране дисплея.

      Недостатком обработки информации на ЭВМ является также необходимость постоянного  дублирования информации на нескольких носителях с целью исключения опасности ее утраты или искажения по техническим причинам.  Указанные особенности усложняют систему, но без их соблюдения нельзя гарантировать сохранность конфиденциальной информации, эффективность защиты информационных массивов в ЭВМ от несанкционированного доступа, разрушения, копирования и подмены.

      Важное  актуальное значение имеет защита технических  носителей конфиденциальной информации (машиночитаемых документов) на внемашинных стадиях при обработке и хранении информации с использованием автоматизированных технологий. Именно на этих стадиях особенно велика вероятность утраты машиночитаемого документа.

      Подобная  проблема несущественна для носителей, содержащих открытую информацию. Основу обеспечения сохранности носителей электронных конфиденциальных документов, находящихся вне машины, составляют хорошо зарекомендовавшие себя принципы и методы обеспечения безопасности документов в традиционной системе.

      Следовательно, защита документированной информации в документопотоках обеспечивается комплексом разнообразных мер режимного, технологического, аналитического и контрольного характера. Перемещение документа в процессе выполнения каждой стадии, этапа, процедуры обработки или исполнения обязательно сопровождается набором связанных учетных операций, закреплением документа за конкретным сотрудником и его персональной ответственностью за сохранность носителя и конфиденциальность информации.

      Традиционные  и автоматизированные системы защиты и обработки конфиденциальных документов в документопотоках представляют собой сложные технологические комплексы, решающие задачи документационного обеспечения управленческой и производственной деятельности и одновременно предназначенные для достаточно эффективной защиты носителей информации и самой информации от несанкционированного доступа и возникающих в связи с этим угроз безопасности информационных ресурсов.

      Таким образом, технологическая система обработки и хранения конфиденциальных документов - это упорядоченный комплекс организационных и технологических процедур и операций, обеспечивающих служб и технических средств, предназначенных для практической реализации задач, стоящих перед функциональными элементами (стадиями) документопотока.

      Технологические системы обработки и хранения конфиденциальных документов могут быть традиционными, автоматизированными и смешанными.

      Традиционная (делопроизводственная) система основывается на ручных методах работы с документами и является наиболее универсальной. Она надежно и долговременно обеспечивает защиту документированной информации, как в обычных, так и в экстремальных ситуациях.

Информация о работе Конфиденциальные документы