Смекни!
smekni.com

Регламентация состава конфиденциальных документов (стр. 2 из 5)

- прекращение или изменение конкретного правоотношения, связанного с конфиденциаль­ной информацией.

УК Российской Федерации также содержит ряд положений, относящихся к защите конфи­денциальной информации и ответственности за ее неправомерное использование (статьи 137, 138, 310).

Так, ст. 13.11 Кодекса АП определяет от­ветственность за нарушение установленного за­коном порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) [цит. по: 10, с. 60].

Статьей 13.12 Кодекса АП предусмот­рена ответственность за нарушение правил защиты информации. [там же, с. 60]

Мера ответственности за разглашение информации с ограниченным доступом, в том числе конфиденциальной информа­ции, установлена статьей 13.14 Кодекса такой информацией. АП. [там же, с. 60]

Ответственность за разглашение служебной и коммерческой тайны устанавливается, в час­тности, статьей 139 ГК Российской Федерации [1, с.80]

Особо следует отметить, что ГК Российс­кой Федерации предусматривает имуще­ственную ответственность лица перед сво­им работодателем за разглашение служебной или коммерческой тайны.

Материальная ответственность за наруше­ние служебной, банковской, налоговой, коммер­ческой тайны и тайны связи предусмотрена также в Федеральном законе "О противодей­ствии легализации (отмыванию) доходов, полу­ченных преступным путем, и финансированию терроризма".

В соответствии со статьей 8 указанного закона работники специального уполномочен­ного органа при исполнении упомянутого за­кона должны обеспечивать сохранность став­ших им известными сведений, составляющих служебную, банковскую, налоговую, коммер­ческую тайну и тайну связи, и несут уста­новленную законодательством Российской Фе­дерации ответственность за разглашение этих сведений [цит. по: 10, с 60].

И в заключение следует упомянуть о пра­вовых нормах, регулирующих использование конфиденциальной информации в судебных раз­бирательствах. Эти нормы установлены в Гражданском процессуальном кодексе (ГПК) Рос­сийской Федерации.

Можно сделать следующий вывод, что защита конфиденциальной информации и ответственность за неправомерные действия в отношении этой информации, существует в Уголовном, гражданском и административном кодексах, и нарушая правила защиты может быть применена уголовная, материальная и имущественная ответственность. К таким документам нужно

относиться ответственно и не допускать разглашения и незаконное использование.

1.3. Порядок учета, хранения и использования документов, содержащих конфиденциальную информацию.

В законодательных актах Российской Фе­дерации не регламентирован в полной мере порядок учета, хранения и использования документов, содержащих конфиденциальную ин­формацию.

Вместе с тем, в некоторых законах со­держатся отдельные положения, определя­ющие общие принципы учета, хранения и использования документов, содержащих конфиденциальную информацию.

Основные требования, предъявляемые к порядку обращения с конфиденциальной информацией в государственных и коммер­ческих структурах, содержатся также в Федеральном законе "О противодействии легализации (отмыванию) доходов, получен­ных преступным путем, и финансированию тер­роризма" [цит. по: 10, с 61].

В целом же, в Российской Федерации не имеется нормативного правового акта, кото­рый устанавливал бы единый порядок учета, хранения и использования документов, со­держащих конфиденциальную информацию. Это объясняется тем, что понятие "конфи­денциальная информация" включает в себя самые разные категории информации огра­ниченного доступа. По этой же причине край­не сложной и вряд ли целесообразной пред­ставляется разработка какого-либо единого нормативного документа, регламентирующе­го работу с документами, содержащими все виды конфиденциальной информации.

Вместе с тем, в некоторых федеральных органах исполнительной власти и коммер­ческих структурах имеются нормативные акты или методические документы, устанав­ливающие порядок обращения с конфиден­циальной информацией и документами, ее содержащими. Указанные акты могут быть оформлены в виде положений, правил, инструкций и преимущественно носят обязательный для ис­полнения характер.

Как правило, документы, регламентиру­ющие работу с носителями конфиденциаль­ной информации, предназначены сугубо для внутреннего пользования и имеют опреде­ленные ограничения в доступе, часто с ог­раничительным грифом «Для служебного пользования».

Любая организация, независимо от формы собственности, заинтересованная в сохранении того или иного вида информа­ции, принимает меры к регламентации де­ятельности своих подразделений и отдель­ных работников, связанной с этой инфор­мацией. Как правило, при этом устанав­ливается порядок создания носителей ин­формации (документов на бумажной осно­ве, машинных и электронных документов), их учета, режима хранения, доступа к ним, использования информации ограниченно­го распространения, уничтожения носите­лей информации.

Для примера приведем наиболее существен­ные принципы, которыми целесообразно руко­водствоваться руководству той или иной негосу­дарственной организации.

Одним из главных правил работы с до­кументами, содержащими конфиденциальную информацию, является определение катего­рий сведений, подлежащих защите в данной организации. Для этого в организации дол­жен быть разработан типовой или пример­ный перечень сведений ограниченного рас­пространения, которые содержатся в доку­ментах, образующихся в процессе деятель­ности данной организации. В перечень вклю­чаются не только сведения, которые имеют­ся в документах, создаваемых организацией, но и сведения, получаемые из других источ­ников, если необходимо обеспечить их кон­фиденциальность.

Указанный перечень согласуется с заинте­ресованными подразделениями, а также, если будет признано целесообразным, с организаци­ями — партнерами, после чего утверждается руководителем организации и вводится в дей­ствие.

Далее в организации разрабатывается по­рядок оформления, учета, хранения, отправле­ния, использования и уничтожения документов, содержащих конфиденциальную информацию.

Наиболее удобным при оформлении докумен­тов ограниченного распространения является при­своение им соответствующе го ограничительного грифа, например. Для служебного пользования" или "Конфиденциально".

Для внутреннего и внешнего обраще­ния документов, содержащих конфиденци­альную информацию, в организации и под­чиненных ей подразделениях создается си­стема учета этих документов. Эта система предусматривает регистрацию документов на всех стадиях их прохождения, начиная с создания (тиражирования) и завершая их уничтожением. Система учета может быть традиционной - в виде комплекса журна­лов учета, либо автоматизированной (на базе ПЭВМ с ЛВС) с необходимыми элементами защиты информации.

В акте, регламентирующем работу с до­кументами, содержащими конфиденциаль­ную информацию, должен быть определен порядок хранения этих до­кументов у исполнителей, в подразделении документационного обеспечения или режим­ном подразделении организации, порядок отправ­ки и получения документов, выдачи их испол­нителям, тиражирования, исполнения запросов, но данным документам и другие вопросы.

В частности, следует установить порядок сня­тия ранее введенных ограничений в использова­нии документов, содержащих конфиденциальную информацию, а также внесения соответствующих изменений в учеты.

Безусловно, необходимой является рег­ламентация проверок выполнения установленных режимных требований в работе с доку­ментами ограниченного распространении, вклю­чая проверки сохранности документов.

В большинстве организаций негосударственной формы собственности по аналогии с госу­дарственными органами устанавливается порядок допуска работников к различным категори­ям сведений ограниченного распространения. В зависимости от специфики деятельности той или иной организации решение вопросов допуска возлагается на режимное подразделение документационного обеспечения или кадровую службу. Однако в любом случае координирующая роль в решении этих вопросом должна быть у режимного подразделения организации.

Выбор той или иной системы защиты конфиденциальной информации в негосударственных структурах зависит от руководства этих структур, которые, с учётом ценности защищаемой информации, определяют средства и методы охраны указанных сведений, в том числе правила работы с документами. При этом гарантирующим в максимальной степени сохранность информации является порядок работы с документами, близкий или аналогичный тому, который установлен для документов, содержащих сведения, составляющие государственную тайну.[ 5, с.25]

Для организации и осуществления ме­роприятий по защите информации в любом учреждении, независимо от формы собственности, требуются определенные условия, важнейшими из которых являются наличие регламентирующей базы, квалифицированного персонала подразделения по защите информации и необходимых материально-технических средств.

Таковы, в целом, основные правила защиты конфиденциальной информации.

Я полагаю, что основная проблема состоит в том, что в Российской Федерации не имеется правового акта, который бы регулировал единый порядок учета, хранения и использования конфиденциальных документов, поэтому крайне сложно разобраться в работе с данной категорией документов.

Государству нужно ввести такой акт, который бы помог работнику правильно обращаться с документами.

И в заключение хотелось бы отметить, что, зная правила учета, хранения и использования документов, содержащих конфиденциальную информацию можно избежать ее потери.