Слайд 2Вопросы:
Общие правила работы с КД.
Особенности работы с КД.
Правила передачи КД исполнителям.
Слайд 3Вопрос №1: «Общие правила работы с конфиденциальными документами»
ЗАКОНОМЕРНО:
Похищают, уничтожают или фальсифицируют не
те документы, с которыми работают злоумышленники, а документы и информацию, доверенные другим сотрудникам.
Наиболее вероятный объект атаки - работник службы КД или референт руководителя.
Слайд 4При «выходе» документа за пределы службы КД его уязвимость возрастает за счет
санкционированного ознакомления с ним различных исполнителей и должностных лиц.
Ответственность за сохранность КД и предотвращение утраты конфиденциальности несут исполнители и руководители подразделений (направлений деятельности) организации.
Слайд 5Исполнители, при работе с КД, обязаны:
знакомиться только с теми КД, к которым
они получили письменное разрешение на доступ в силу должностных обязанностей;
немедленно предъявлять работнику службы КД все числящиеся за ними документы (на всех типах носителей) для проверки их наличия и комплектности;
вести совместно с работником службы учет находящихся у них КД;
Слайд 6ежедневно проверять наличие документов и сдавать их на хранение в службу КД;
немедленно
сообщать руководителю и в службу КД об утрате или недостаче документов, обнаружении лишних или неучтенных документов, отдельных листов;
сдавать по описи работнику службы КД все материалы по окончании исполнения документа или работы над ним;
сдавать по описи работнику службы КД все числящиеся за ними документы при увольнении, уходе в отпуск, отъезде в командировку.
Слайд 7При работе с КД, делами, информацией, запрещается:
использовать конфиденциальные сведения в публикациях, открытых
документам, докладах и интервью, рекламных материалах, выставочных проспектах и любых других информационных сообщениях массового распространения;
сообщать кому-либо устно или письменно конфиденциальную информацию, несанкционированно передавать документы, даже если это связано со служебной деятельностью;
вести переговоры, содержащие конфиденциальные сведения, по незащищенным линиям связи, в неприспособленных помещениях, в присутствии посторонних лиц;
Слайд 8обсуждать конфиденциальные вопросы в местах общего пользования (в том числе в любых
видах транспорта);
знакомиться с документами, делами и базами данных других сотрудников, работать с их ПК без письменного разрешения первого руководителя;
переписывать сведения из КД на неучтенные носители информации;
вносить и пользоваться в помещениях, предназначенных для работы с КД личными техническими устройствами, позволяющими копировать информацию;
выносить за территорию организации любые документы без письменного разрешения первого руководителя;
Слайд 9оставлять документы на рабочем столе, или открытый рабочий стол при любом по
длительности выходе из помещения;
хранить КД вместе с открытыми документами и материалами, формировать в одном деле или машинном массиве конфиденциальные и открытые сведения;
разглашать сведения о характере автоматизированной обработки конфиденциальной информации и о личных идентифицирующих кодах и паролях;
разглашать сведения о составе находящихся у сотрудника документов и материалов, месте хранения, а также известных ему элементах обеспечения безопасности и защиты информации в организации.
Слайд 10Вопрос 2: «Особенности работы с конфиденциальными документами»
Работа с КД разрешается сотрудникам на
рабочих местах, но только при наличии условий, исключающих возможность утраты документа или хищения информации.
При отсутствии условий сотрудники работают с КД, делами и базами данных в специально предназначенном для этого помещении службы КД.
Слайд 11Рабочее место исполнителя следует разместить таким образом, чтобы исключить возможность обозрения находящихся
на столе КД лицами, не имеющими к ним отношения.
Экран компьютера не должен быть виден коллегам по рабочему помещению, посетителям, в окно и от входной двери.
Для работы с КД сотрудник должен быть обеспечен постоянным рабочим местом, личным сейфом (металлическим шкафом), кейсом для хранения и переноса КД внутри здания организации, номерной личной металлической печатью.
Слайд 14КД сдается, каждый конфиденциальный документ в отдельности или в рабочей папке (кейсе).
При наличии у сотрудника нескольких КД, необходимых для ежедневной длительной работы, документы укладываются в запираемый кейс, опечатываются личной печатью сотрудника и сдаются в службу КД.
Кейсы выдаются исполнителям в начале рабочего дня в обмен на удостоверение, пропуск, специальный жетон или под роспись в специальной учетной форме.
Слайд 15Помещение, в котором конфиденциальная информация обрабатывается на ЭВМ, должно иметь защиту от
технических средств промышленного шпионажа.
На рабочем столе всегда должны находиться только тот КД и материалы к нему, с которыми в данный момент работает сотрудник.
Сотрудникам не разрешается хранить КД, на рабочем столе, в ящиках рабочего стола, неприспособленных шкафах.
Ключи от сейфа и кейса, металлическая печать постоянно хранятся у сотрудника.
Дубликаты всех ключей должны находиться в службе КД в опечатанном исполнителем пенале.
Слайд 16Оставлять конфиденциальные документы на рабочем месте запрещается!
Исключительным правом постоянного хранения документов на
рабочих местах могут пользоваться:
первый руководитель организации;
заместители руководителя;
сотрудники службы персонала и других служб по усмотрению первого руководителя.
Слайд 17По окончании рабочего дня исполнители обязаны
перенести всю информацию из ПК на
гибкие носители информации;
стереть информацию с жестких дисков;
проверить наличие всех КД (на бумажных, магнитных и иных носителях), убедиться в их комплектности;
сдать документы в службу КД.
Слайд 18После подготовки КД к сдаче исполнитель обязан:
отключить ПК (заблокировать доступ персональным ключом);
проверить
наличие и комплектность открытых документов и дел;
проверить закрытие шкафов, сейфов и опечатать их;
отключить электроэнергию;
закрыть и опечатать помещение;
сдать помещение под охрану.
Слайд 19Особенности доступа в помещения
Отметки о закрытии и вскрытии помещений сотрудниками, об отключении
ТСО делаются в журнале службы охраны с росписью лица, ответственного за помещение, и представителя охраны.
Основные и резервные ключи от помещений хранятся в сейфе в службе охраны в специальных пеналах.
Пенал закрывается и опечатывается лицом, ответственным за помещение.
Уборка рабочих помещений разрешается только в присутствии ответственного лица и под его наблюдением.
Слайд 20Особенности работы с электронными КД
Работниками службы КД регулярно проверяется ПО ПК для
работы с КД.
Резервные и страховые копии всех документов хранятся в службе КД.
Актуализация копий осуществляется по мере необходимости работником службы КД с письменной санкции руководителя подразделения (организации), в присутствии исполнителя.
Санкция и факт актуализации фиксируются в учетной карточке документа.
Любое санкционированное или несанкционированное обращение к электронной конфиденциальной информации регистрируется.
Применение персоналом собственных защитных мер при работе с ПК не допускается.
Слайд 21Вопрос 3: «Правила передачи КД исполнителям»
Документы выдаются исполнителям для работы под роспись
в традиционной учетной карточке или бумажном экземпляре электронной учетной карточки.
Электронные документы передаются в базу данных исполнителя с предварительным внесением исполнителем в электронную учетную карточку документа, своей электронной подписи.
Все полученные исполнителем КД (бумажные, на машинном носителе и электронные) вносятся им в традиционную внутреннюю опись документов, находящихся у исполнителя.
Слайд 22Опись
документов, находящихся у исполнителя
Слайд 23Опись предназначена для проверки наличия документов и записи отметок службы КД о
возврате документов исполнителем.
Опись хранится у исполнителя, ее электронный контрольный аналог может включаться в базу данных службы КД.
При возврате исполнителем документа в службу КД проверяются соответствие документа учетной форме и его комплектность (сохранность и целостность) документа, приложений, сопроводительного письма.
Количество листов просчитывается и вносится в учетную форму при любой передаче документа.