Для обеспечения защиты коммерческой информации на ООО "Рутен" введен определенный порядок работы с информацией и доступа к ней, включающий в себя комплекс административных, правовых, организационных, инженерно-технических, финансовых, социально-психологических и иных мер, основывающихся на правовых нормах республики или на организационно-распорядительных положениях руководителя предприятия (фирмы). Эффективная защита коммерческой тайны возможна при обязательном выполнении ряда условий:
единство в решении производственных, коммерческих, финансовых и режимных вопросов;
координация мер безопасности между всеми заинтересованными подразделениями предприятия;
научная оценка информации и объектов, подлежащих классификации (защите). Разработка режимных мер до начала проведения режимных работ;
персональная ответственность (в том числе и материальная) руководителей всех уровней, исполнителей, участвующих в закрытых работах, за обеспечение сохранности тайны и поддержание на должном уровне режима охраны проводимых работ.
Включение основных обязанностей рабочих, специалистов и администрации по соблюдению конкретных требований режима в коллективный договор, контракт, трудовое соглашение, правила трудового распорядка.
Организация специального делопроизводства, порядка хранения, перевозки носителей коммерческой тайны. Введение соответствующей маркировки документов и других носителей закрытых сведений;
Формирование списка лиц, уполномоченных руководителем предприятия (фирмы) классифицировать информацию и объекты, содержащие сведения, составляющие КТ;
Оптимальное ограничение числа лиц, допускаемых к КТ;
Наличие единого порядка доступа и оформления пропусков;
Выполнение требований по обеспечению сохранения КТ при проектировании и размещении специальных помещений; в процессе НИОКР, испытаний и производства изделий, сбыта, рекламы, подписания контрактов, при проведении особо важных совещаний, в ходе использования технических средств обработки, хранения и передачи информации и т.п.;
Организация взаимодействия с государственными органами власти, имеющими полномочия по контролю определенных видов деятельности предприятий и фирм;
Наличие охраны, пропускного и внутри объектового режимов;
Плановость разработки и осуществления мер по защите КТ, систематический контроль за эффективностью принимаемых мер;
Создание системы обучения исполнителей правилам обеспечения сохранности КТ.
На анализируемом предприятии ООО "Рутен" организована служба безопасности. В службу предприятия входят: подразделение защиты информации, подразделение технических средств связи и противодействия техническим средствам разведки, подразделение охраны.
Служба безопасности (СБ) ООО "Рутен" образована приказом директора N221 от 14 ноября 2005г в целях защиты экономических интересов предприятия и обеспечения максимальной безопасности его деятельности как субъекта рыночных отношений.
СБ является самостоятельным подразделением и подчиняется непосредственно руководителю предприятия. Руководство Службой осуществляет начальник СБ, который назначается и освобождается от занимаемой должности руководителем предприятия. Структура и штаты СБ по представлению начальника утверждаются руководителем предприятия. Деятельность СБ финансируется за счет включения ее затрат в себестоимость работ, выполняемых предприятием.
СБ в своей деятельности руководствуется законами Российской Федерации, указами Президента, постановлениями Совета Министров, ведомственными приказами и указаниями, Уставом предприятия, приказами и указаниями руководителя предприятия и настоящим Положением.
Основными задачами СБ предприятия являются:
Обеспечение экономической безопасности, защиты собственности предприятия.
Организация делопроизводства.
Обеспечение мер защиты при использовании средств связи (телетайп, телекс, телефакс, телефон).
Организация противодействия техническим средствам разведки на объектах предприятия.
Обеспечение внутри объектового и пропускного режима, охрана имущества и персонала предприятия.
Обеспечение защиты охраняемой информации и экономической безопасности при осуществлении внешнеэкономической деятельности.
Оказание помощи структурным подразделениям в изучении конъюнктуры рынка, предполагаемых партнеров, конкурентов.
Контроль за выполнением нормативных документов, Выявление и закрытие возможных каналов утечки охраняемой информации в процессе производственной и иной деятельности предприятия.
Контроль за состоянием противопожарной безопасности на объектах предприятия.
В соответствии с основными задачами СБ предприятия выполняет следующие функции:
По вопросам допуска сотрудников к охраняемой информации:
Совместно со специалистами, ответственными исполнителями разрабатывает перечень сведений, составляющих коммерческую тайну (КТ) предприятия. Вносит соответствующие документы на рассмотрение и утверждение руководителя. Контролирует соответствие содержания и условий проведения работ реквизиту "КТ - собственность предприятия" и сроки его действия.
Разрабатывает и осуществляет мероприятия., обеспечивающие доступ к охраняемой информации только тех лиц, которым это необходимо для выполнения служебных обязанностей.
Разрабатывает систему организационных и технических мер, регламентирующих внутри объектовый режим предприятия. Организует и контролирует их выполнение.
Осуществляет контроль за изготовлением, учетом, хранением, выдачей и использованием бланков служебных удостоверений (пропусков), печатей, штампов предприятия, а также металлических и мастичных печатей с индивидуальными учетными номерами.
По вопросам делопроизводства:
Организует и ведет делопроизводство; контролирует обеспечение установленного порядка размножения документов, их учета, хранения и пользования ими.
Обеспечивает соблюдение правил рассылки документов, содержащих коммерческую тайну предприятия.
Разрабатывает и осуществляет меры по предотвращению разглашения и утечки информации при ведении делопроизводства.
По вопросам передачи и приема информации техническими средствами связи:
Организует прием и передачу охраняемой информации и открытой корреспонденции по телетайпу, телексу, телефаксу.
Выбирает эффективные и экономичные средства связи в зависимости от характера передаваемой информации. Учитывает и анализирует входящую и исходящую корреспонденцию, оперативно доводит до адресатов.
По вопросам обеспечения пропускного режима, охраны имущества и персонала предприятия, контроля за противопожарной безопасностью:
Разрабатывает документы, регламентирующие пропускной режим и утверждает их у руководителя предприятия.
Оформляет, учитывает, выдает, изымает все виды пропусков на территорию предприятия.
Контролирует правильность оформления документов на ввоз (вывоз), внос (вынос) материальных ценностей и документов.
Организует контрольно-пропускные посты.
Обеспечивает установленный временной режим охраны объектов предприятия.
Эксплуатирует технические средства охраны.
Разрабатывает и осуществляет меры по обеспечению личной безопасности работников предприятия.
Следит за состоянием противопожарной безопасности, предлагает меры по устранению нарушений.
По вопросам инженерно-технического обеспечения безопасности охраняемой информации и охраны предприятия:
Разрабатывает требования к помещениям, где ведутся работы с охраняемой информацией, хранятся соответствующие документы, изделия, а также материальные ценности.
Проводит аттестацию помещений и объектов хранения материальных ценностей.
Организует установку и эксплуатацию технических средств защиты, в том числе и средств противодействия техническим разведчикам.
Координирует меры безопасности при проведении работ с использованием ЭВМ.
Организует спецпроверки и специсследования.
Контролирует выполнение нормативных документов при эксплуатации ЭВМ.
Ведет учет сейфов, металлических шкафов, специальных хранилищ (а также ключей к ним), в которых разрешено постоянно или временно хранить документы, содержащие охраняемую информацию.
Контролирует выполнение заявок (договоров) на установку и ремонт инженерно-технических средств защиты, а также установку средств связи.
По вопросам безопасности информации при осуществлении внешнеэкономической деятельности:
Участвует в подборе специалистов, способных вести эффективную работу с зарубежными фирмами и в подготовке оформления выездных документов для загранкомандировок.
Участвует в подготовке документов и материалов (программы, соглашения, контракты) по внешнеэкономической деятельности, организации переговоров, приемов и других совместных с зарубежными специалистами мероприятий на территории предприятия и вне ее.
Оказывает методическую помощь ответственным исполнителям по вопросам обеспечения экономической безопасности при заключении договоров со сторонними организациями.
Участвует в экспертизе материалов, подготовленных к открытой публикации (статьи, доклады, реклама и др.).
Осуществляет организационно-методическое руководство уполномоченными по защите коммерческой тайны в структурных подразделениях. Проводит консультации для сотрудников предприятия по организационно-правовым вопросам обеспечения экономической безопасности и способам защиты охраняемой информации.
С привлечением специалистов предприятия изучает все виды деятельности подразделений в целях выявления и закрытия возможных каналов утечки охраняемой информации и нанесения экономического ущерба.