· организацию действий охраны и персонала в экстремальных ситуациях или при авариях техники и оборудования помещений;
· организацию выноса из указанных помещений материальных ценностей, машинных и бумажных носителей информации; контроль вносимых в помещение и выносимых персоналом личных вещей.
В конце рабочего дня исполнители обязаны перенести всю конфиденциальную информацию из компьютера на гибкие носители информации, стереть информацию с жестких дисков, проверить наличие всех конфиденциальных документов (на бумажных, магнитных и иных носителях), убедиться в их комплектности и сдать в службу КД. Оставлять конфиденциальные документы на рабочем месте не разрешается. Не допускается также хранение на рабочем месте исполнителя копий конфиденциальных документов.
После изготовления бумажного варианта документа его электронная копия стирается, если она не прилагается к документу или не сохраняется в справочных целях. Отметки об уничтожении электронной копии вносятся в учетные карточки документа и носителя и заверяются двумя росписями.
Хранение магнитных носителей и электронных документов должно осуществляться в условиях, исключающих возможность иххищения.
С целью контроля и поддержания режима при обработке информации на ПК необходимо:
· периодически проводить проверки наличия электронных документов и состава баз данных,
· проверять порядок ведения учета, хранения и обращения с магнитными носителями и электронными документами,
· систематически проводить воспитательную работу с персоналом, осуществляющим обработку конфиденциальной информации на ПК,
· реально поддерживать персональную ответственность руководителей и сотрудников за соблюдение требований работы с конфиденциальной информацией на ПК,
· осуществлять действия по максимальному ограничению круга сотрудников, допускаемых к обрабатываемой на ПК конфиденциальной информации и праву входа в помещения, в которых располагаются компьютеры, для обработки этой информации.
Контроль защиты информации
Взаимопонимание между руководством фирмы и работниками не означает полной свободы в организации рабочих процессов и желании выполнять или не выполнять требования по защите конфиденциальной информации. С этой целью руководителям всех рангов и службе безопасности следует организовать регулярное наблюдение за работой персонала в части соблюдения ими требований по защите информации.
Основными формами контроля могут быть:
· аттестация работников;
· отчеты руководителей подразделений о работе подразделений и состоянии системы защиты информации;
· регулярные проверки руководством фирмы и службой безопасности соблюдения работниками требований по защите информации;
· самоконтроль.
Аттестация работников представляется одной из наиболее действенных форм контроля их деятельности как в профессиональной сфере (исполнительность, ответственность, качество и эффективность выполняемой работы, профессиональный кругозор, организаторские способности, преданность делу организации и т. д.), так и в сфере соблюдения информационной безопасности фирмы.
Другой формой контроля является заслушивание руководителей структурных подразделений и руководителя службы безопасности на совещании у первого руководителя фирмы о состоянии системы защиты информации и выполнении ее требований работниками подразделений. Одновременно на совещании принимаются решения по фактам нарушения работниками установленных правил защиты секретов фирмы.
Формой контроля являются также регулярные проверки выполнения сотрудниками (в том числе хорошо работающими) правил работы с конфиденциальной информацией, документами и базами данных.
По фактам разглашения или утечки конфиденциальной информации, утраты документов и изделий, другим грубым нарушениям правил защиты информации организуется служебное расследование.
План проведения служебного расследования:
· определение возможных версий случившегося (утрата, хищение, уничтожение по неосторожности, умышленная передача сведений, неосторожное разглашение и т.д.);
· определение (планирование) конкретных мероприятий по проверке версий (осмотр помещений, полистная проверка документации, опрос сотрудников, взятие письменного объяснения у подозреваемого лица и т. д.);
· назначение ответственных лиц за проведение каждого мероприятия;
· указание сроков проведения каждого мероприятия;
· определение порядка документирования;
· обобщение и анализ выполненных действий по всем мероприятиям;
· установление причин утраты информации, виновных лиц, вида и объема ущерба;
· передача материалов служебного расследования с заключительными выводами первому руководителю фирмы для принятия решения.
Служебное расследование проводится в кратчайшие сроки. По результатам анализа составляется заключение о результатах проведенного служебного расследования, в котором подробно описывается проведенная работа, указываются причины и условия случившегося и полный анализ происшедшего.[12]
Ответственность за нарушение правил работы с персональными данными.
Статья 90 ТК РФ предусматривает ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных работника. Нарушитель может нести дисциплинарную, административную, гражданско-правовую и уголовную ответственность.
Понятие коллективных трудовых споров. Предмет,
стороны и виды.
Общее понятие трудовых споров относится и к коллективным спорам, но с конкретизацией спорящих субъектов. Коллективными трудовыми спорами называются разрешаемые юрисдикционными органами нерегулированные разногласия между работниками и работодателями по поводу установления и изменения условий труда, заключения, изменения и выполнения коллективных договоров, соглашений по вопросам социально-трудовых отношений. Это понятие закреплено в ст. 2 Закона РФ о коллективно-трудовых спорах.
Предметом коллективно-трудового спора являются законные интересы и права трудового коллектива или коллективов двух или более организаций, даже когда спорящей организацией является профсоюз, поскольку он осуществляет защитную функцию по социальной защите трудящихся. Например, разногласия по вопросам изменения норм выработки, сдельных расценок, оплаты труда, установления систем заработной платы, режима рабочего времени, по вопросам состояния охраны труда и техники безопасности в организации.
При споре трудового коллектива другой спорящей стороной может быть не только работодатель, его администрация, но и отраслевой вышестоящий орган управления, поскольку самоуправление трудового коллектива, осуществление его полномочий может ущемляться этим отраслевым органом.
В трудовом же споре профкома другой спорящей стороной является работодатель, его администрация организации как субъект правоотношения с профкомом.
Профком может быть и представителем интересов трудового коллектива по его уполномочию. Следовательно, профком в коллективно-трудовых спорах может выступать в двух ролях: а) как субъект спора профкома с работодателем, его администрацией и б) как представитель интересов трудового коллектива в его споре с работодателем, его администрацией или вышестоящим органом отраслевого управления. Если же спор возникает между СТК и администрацией, то он решается общим собранием трудового коллектива.
На более высоком уровне, чем организация, сторонами коллективного трудового спора также являются работники и работодатели согласно понятию этих споров. И они, как правило, выступают уже в лице своих представителей.
Представителями работников являются органы профессиональных союзов и их объединений, уполномоченные на представительство их уставами, а также органы общественной самодеятельности, образованные на собрании (конференции) работников организации, филиала, представительства и уполномоченные им. Например собрание работников может уполномочить представлять их в трудовом споре Совет трудового коллектива. Таким образом профком и вышестоящие органы профсоюзов (их объединений) уставами профсоюзов уполномочены представлять работников, в том числе и в коллективном трудовом споре. СТК же для такого представительства в споре должен быть уполномочен на это общим собранием (конференцией) работников.
Представители работодателей — это руководители организаций или другие полномочные уставом данной организации или иными правовыми актами лица, полномочные органы объединений работодателей или иные уполномоченные работодателями органы.
Моментом начала коллективного трудового спора является день сообщения работодателем его решения об отклонении всех или части требований работников (или несообщения в письменной форме в течении трёх рабочих дней со дня получения требований решения работодателя представителю работников), а также дата составления протокола разногласий в ходе коллективных переговоров.
С этого момента стороны могут начать примирительные процедуры рассмотрения коллективного трудового спора с целью его разрешения примирительной комиссией, сторонами с участием посредника и в трудовом арбитраже.
Коллективные трудовые споры по характеру спора делятся на два вида:
1. о применении трудового законодательства, выполнении коллективных договоров и соглашений при осуществлении полномочий трудового коллектива или соответствующего профсоюза;
2. об установлении новых или изменении соответствующих социально-экономических условий труда и быта работников в коллективных договорах, локальных и других социально-партнёрских соглашениях.