Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Секретное и конфиденциальное делопроизводство

Организация режима защиты

 

 

Сложившееся понятие делопроизводства в информационной сфере относится к информационным технологиям, для которых информационными объектами являются традиционные документы на бумажной основе.

  Делопроизводство как вид информационной деятельности включает в себя процедуры всего цикла работы с документами в организации.

 

Работа с документами:

● производство документов;

● допуск к документам и распределение по местам работы с ними (их использование);

● движение документов от информационных участков к исполнителю, между исполнителями и потребителями документов, организацией и внешними поставщиками (организация документальных потоков);

● хранение;

● поиск по запросам;

● архивация или уничтожение.

 

Объекты среды информационной деятельности:

● специальные подразделения или должностные лица, обеспечивающие реализацию документальных технологий;

● служащие и подразделения организации, в интересах которых осуществляется информационная деятельность;

● технические и организационные средства для подготовки, транспортировки, хранения документов и работы с ними (в том числе персональные компьютеры, предназначенные для подготовки и хранения документов);

● сами документы на бумажной основе, являющиеся информационными объектами.

 

 

Если документы включают в себя секретную или конфиденциальную информацию, то она должна быть защищена.  

 

Защита от угроз:

● несанкционированного допуска к документам;

● возможности несанкционированного копирования информации;

● модификации информации;

● скрытного изъятия или подмены документов.

 

С этой целью разрабатывается и внедряется ─ контролируемая организационная технология работы с конфиденциальными и секретными документами.

 

Секретное делопроизводство (документы со сведениями государственной тайны) организуется и обеспечивается специальными службами организации (независимо от формы собственности), имеющие соответствующую лицензию ФСБ России. Под их контролем или ими самими выполняются все вводимые в информационную технологию процедуры, предназначенные для защиты информации.

Документы должны быть однозначно идентифицируемыми ─ вводится их учёт:

● входящий учёт – для документов, получаемых из сторонних организаций;

● исходящий учёт – для производимых документов;

● инвентарный учёт – для архивных документов.

Не менее важна для обеспечения защиты информации технология определения порядка допуска к документам, (кто имеет право разрешения на допуск к документу, по каким критериям, в рамках каких процедур). Часто критериями допуска являются такие факторы как:

─ отношение информации к видам служебной деятельности;

─ порядок принятия решений в управлении организацией;

─ иерархия владения информацией.

 

Общий принцип допуска: к документу могут быть допущены только те лица, которым он необходим для выполнения своих служебных обязанностей. В любом случае необходимо разрешение на допуск владельца (исполнителя) документа или, как правило, вышестоящего руководителя.

 

Вводятся процедуры контроля выдачи и возврата документов, контроля их движения и исполнения (использования). Организуется их надёжное хранение на всех этапах документального потока, аудит (инвентаризация) наличия и комиссионное уничтожение.

Для систематизации и структурной интеграции секретных и конфиденциальных документов и далее их хранения обеспечивается ведение закрытых дел.

Обеспечивается выполнение специальной процедуры уничтожения секретных документов.

Для контроля выполнения технологий (процедур) по защите секретных документов обеспечивается постоянный аудит и инвентаризация документов

 

 

Конфиденциальное делопроизводство (документы с различными тайнами негосударственного характера) может быть упрощённым по сравнению с секретным делопроизводством, но оно должно отвечать законодательным требованиям по защите конфиденциальной информации.

 

Широкое использование компьютерных средств в информационной сфере заставило ввести в среду этих технологий в качестве объектов, отождествляемых с документами, съёмные носители информации с зафиксированными на них данными (дискеты, компакт-диски и т.д.)

 

Ответственность за обеспечение информационной безопасности полностью лежит на субъектах (служащих организации), входящих, как в спецслужбы, так и в обычные производственные подразделения. Поэтому исключительное значение имеет наличие регламентирующих и инструктивных объектовых документов и работа с кадрами.

 

Система электронного делопроизводства является одной из разновидностей автоматизированных систем обработки данных. Защита информации в этих системах обеспечивается методами и средствами защиты АС. Особенностями средств защиты для данного вида автоматизированных систем является необходимость введения перечисленных выше процедур при обработке секретных и конфиденциальных документов наряду с реализацией других функций защиты, специфичных для среды АС. Естественно, процедуры учёта документов, контроля доступа к ним, исполнения и т.д. реализуются в среде автоматизированных информационных технологий автоматизированными процедурами.

 

 

<== предыдущая лекция | следующая лекция ==>
Доступ из внешней среды | Защита информации от несанкционированного доступа в АС
Поделиться с друзьями:


Дата добавления: 2014-01-13; Просмотров: 1548; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.