1. Общие положения
1.1. Настоящие методические рекомендации разработаны на основании Гражданского кодекса Российской Федерации (ст. 139); Закона Российской Федерации "О государственной тайне" от 21 июля 1993 г. № 5485-1; Федерального закона "Об информатиза ции, информации и защите информации" от 20 февраля 1995 г. № 24- ФЗ; Указа Президента Российской Федерации от 6 марта 1997 г. № 188 "Об утверждении Перечня сведений конфиденциального характера"; Постановления Правительства Российской Федерации от 5 декабря 1991 г. № 35 "О перечне сведений, которые не могут составлять коммерческую тайну"; Постановления Правительства Правительства Российской Федерации от 3 ноября 1994 г. № 1233 чО§ утверждении Положения о порядке обращения со служебной информацией ограниченного распространйня в федеральных ррга- на исполнительной власти".
1.2.Методические рекомендации определяют порядок, обращения с документами и другими материальными носителями информации (фото-, кино-, видео- и аудио пленками, магнитными носителями информации и др.) (далее — документами), содержащими информа цию ограниченного доступа, для всех подразделений организации.
1.3.В настоящих Методических рекомендациях используются следующие основные понятия:
конфиденциальная информация — защищаемая государством документированная информация ограниченного доступа (ДИОД) в области: персональных данных о должностных лицах и гражданах Российской Федерации; следствия и судопроизводства; служебной, профессиональной, коммерческой деятельности; сущности изобретения, полезной модели, промышленного образца, распространение которой может принести ущерб Российской Федерации, органам государственной власти, организациям, должностными лицами и гражданам Российской Федерации;
служебная информация ограниченного распространения федеральных органов исполнительной власти определена как конфиденциальная информация и как информация "Для служебного пользования" (ДСП);
носители конфиденциальной информации — материальные объекты на бумажном носителе, в том числе физические поля, в которых информация находит свое отображение в виде символов, образов, сигналов технических решений и процессов;
конфиденциальность информации — ограничение на доступ и распространение информации;
допуск к конфиденциальной информации — процедура оформления права граждан на доступ к этой информации, а организаций на проведение работ с ее использованием;
доступ к конфиденциальной информации — санкционированное полномочным должностным лицом ознакомление конкретного лица с конфиденциальной информацией;
степень конфиденциальности информации — степень ограничения доступа к конфиденциальной информации;
гриф конфиденциальности информации — реквизиты, свидетельствующие о степени конфиденциальности информации, содержащейся на ее носителе, представляемом на самом носителе и (или) в сопроводительной документации на него (в отдельных случаях гриф конфиденциальности информации не проставляется);
система зашиты конфиденциальной информации — совокупность органов защиты и организаций, используемых ими средств и методов защиты данной информации, и ее носителей, а также мероприятий, проводимых в этих целях;
средства защиты информации — технические, криптографические, программные и другие средства, предназначенные для защиты конфиденциальной информации, средства, в которых они реализованы, а также средства контроля эффективности защиты информации;
перечень информации конфиденциального характера -"совокупность категорий информации, в соответствии с которыми ее относят к конфиденциальной и ограничивают доступ к ней на основаниях и в порядке, установленных федеральным законодательством.
1.4.Права доступа к ДИОД разграничиваются на основе предо ставления различных полномочий должностным лицам организа ции на различных участках технологии документооборота организа ции — по приему и отправке, ознакомлению, регистрации, учету, исполнению, ведению баз данных, редактированию, снятию с конт роля, списанию в дело, хранению, использованию и уничтожению.
1.5.Руководство организации в пределах своей компетенции определяет:
категории должностных лиц, уполномоченных относить ДИОД к разряду ограниченного доступа;
круг должностных лиц, имеющих доступ к различным степеням допуска ДИОД;
порядок снятия грифа ограничения доступа к ДИОД; организацию защиты ДИОД.
Должностные лица организации, принявшие решение об отнесении документов и информации к ДИОД, несут персональную ответственность за обоснованность принятого решения и за соблюдения ограничений.
М>- ДИОД без санкции соответствующего должностного лица организации, установившего режим ограничения не подлежит разглашению (распространению).
За нарушение режима секретности по ДИОД, нарушение основных положений работы с ДИОД, утрату и незаконное уничтожение ДИОД, за разглашение сведений ДИОД виновные лица, сотрудники организации к дисциплинарной или иной предусмотренной законодательством ответственности.
1.7. Контроль за осуществлением требований работы с ДИОД возлагается на службу открытого делопроизводства или службы ДИОД и сотрудников структурных подразделений организации, отвечающих за ведение делопроизводства и ДИОД.
Контроль за требованиями работы с кадровой документацией (персональные данные), являющейся конфиденциальной информацией, возлагается на Отдел кадров (Управление кадров и госслужбы, Главное управление кадров и т.п., далее — Отдел кадров).
1.8. Правила работы с базами данных и автоматизированными информационно-поисковыми системами (АИПС) ограниченного доступа определяются техническими средствами, программным обеспечением и специальными технологическими инструкциями: Руководство пользователя; Правила организации ведения баз дан ных и двтоматизированных ИПС; система паролей; правила пользо вания электронной почтой и т.д.
Доступ к базам данных автоматизированных систем, содержащих информацию ограниченного доступа, имеют должностные лица в соответствии с утвержденными списками.
1.9. Для сотрудников, не входящих в список рассылки докумен тов ДИОД, а также не входящих в список сотрудников, имеющих доступ К базам данных, снятие копий, а также выписки из ДИОД, доступ к базам данных производится по разрешению должностных лиц, подписавших ДИОД, также руководителя службы открытого делопроизводства, его заместителя, ответственного за организацию работы с ДИОД, либо руководителя службы ДИОД (название служ бы может быть и другое) и его заместителей.
... Так, Законом запрещено скрывать данные, содержащиеся в учредительных документах, о должностных лицах, которые могут действовать от имени фирмы без доверенности, о нарушениях законодательства и привлечении предприятия к ответственности. Также режим коммерческой тайны не может быть установлен в отношении сведений о численности и составе работников, об условиях и системе оплаты труда, о показателях ...
... выплачиваться вознаграждение. В нашей практике такие соглашения пока неизвестны. Информация о рационализаторском предложении, изобретении и т. п., находящиеся н стадии разработки, несомненно, относится к коммерческой тайне. Рационализаторское предложение даже после его оформления и выдачи авторского свидетельства может оставаться коммерческой тайной, поскольку представляет собой техническое ...
... , распространение которых может нанести ущерб безопасности Российской Федерации» (ст.2 Закона), тем самым устраняя основания для выделения составов разглашения сведений военного характера, составляющих государственную тайну и утраты документов, содержащих военную тайну в главу, структурно отторгнутую от главы о преступлениях, связанных с разглашением государственной тайны. Статьи 283 и 284 УК РФ ( ...
... коммерческую тайну, защищается способами, предусмотренными Гражданским кодексом и другими законами. Возможность защиты информации представляет собой сущность, квинтэссенцию правового режима коммерческой тайны. Собственно, сам режим коммерческой тайны – это система защиты коммерческой информации.[109] Как известно, к мерам защиты приходится прибегать тогда, когда нарушены чьи-то права и законные ...
0 комментариев