Конфиденциальное делопроизводство
Покупка
Основная коллекция
Тематика:
Основы делопроизводства
Издательство:
НИЦ ИНФРА-М
Автор:
Гугуева Татьяна Анатольевна
Год издания: 2021
Кол-во страниц: 199
Дополнительно
Вид издания:
Учебное пособие
Уровень образования:
Среднее профессиональное образование
ISBN: 978-5-16-016585-1
ISBN-онлайн: 978-5-16-109186-9
Артикул: 747208.01.01
К покупке доступен более свежий выпуск
Перейти
Устойчивое положение организаций — государственных и негосударственных структур — на рынке товаров и услуг напрямую зависит от эффективности применяемых мер защиты конфиденциальной информации. В учебном пособии рассматриваются сущность и особенности конфиденциального делопроизводства, виды и специфика защиты конфиденциальной информации, организация работы с ее внешними электронными носителями. Приложения содержат нормативные правовые документы и комплект учетных форм, рекомендуемых к применению.
Соответствует требованиям федеральных государственных образовательных стандартов среднего профессионального образования последнего поколения.
Для студентов образовательных организаций среднего профессионального образования, обучающихся по укрупненным группам специальностей 46.02.00 «История и археология», 38.02.00 «Экономика и управление», 40.02.00 «Юриспруденция», 10.02.00 «Информационная безопасность».
Тематика:
ББК:
УДК:
ОКСО:
- Профессиональная подготовка по профессиям рабочих и по должностям служащих
- 09.01.03: Оператор информационных систем и ресурсов
- Среднее профессиональное образование
- 10.02.01: Организация и технология защиты информации
- 11.02.12: Почтовая связь
- 18.02.01: Аналитический контроль качества химических соединений
- 19.02.11: Технология продуктов питания из растительного сырья
- 21.02.19: Землеустройство
- 29.02.05: Технология текстильных изделий (по видам)
- 38.02.01: Экономика и бухгалтерский учет (по отраслям)
- 38.02.02: Страховое дело (по отраслям)
- 38.02.03: Операционная деятельность в логистике
- 38.02.06: Финансы
- 38.02.07: Банковское дело
- 38.02.08: Торговое дело
- 39.02.01: Социальная работа
- 40.02.02: Правоохранительная деятельность
- 40.02.04: Юриспруденция
- 43.02.01: Организация обслуживания в общественном питании
- 46.02.01: Документационное обеспечение управления и архивоведение
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
КОНФИДЕНЦИАЛЬНОЕ ДЕЛОПРОИЗВОДСТВО Т.А. ГУГУЕВА 2-е издание, переработанное и дополненное Рекомендовано Межрегиональным учебно-методическим советом профессионального образования в качестве учебного пособия для учебных заведений, реализующих программу среднего профессионального образования по укрупненным группам специальностей 10.02.00 «Информационная безопасность», 38.02.00 «Экономика и управление», 40.02.00 «Юриспруденция», 46.02.00 «История и археология» (протокол № 8 от 22.06.2020) Москва ИНФРА-М 2021 УЧЕБНОЕ ПОСОБИЕ УДК 651(075.32) ББК 65.050.2я723 Г93 Гугуева Т.А. Г93 Конфиденциальное делопроизводство : учебное пособие / Т.А. Гугуева. — 2-е изд., перераб. и доп. — Москва : ИНФРА-М, 2021. — 199 с. — (Среднее профессиональное образование). ISBN 978-5-16-016585-1 (print) ISBN 978-5-16-109186-9 (online) Устойчивое положение организаций — государственных и негосударственных структур — на рынке товаров и услуг напрямую зависит от эффективности применяемых мер защиты конфиденциальной информации. В учебном пособии рассматриваются сущность и особенности конфиденциального делопроизводства, виды и специфика защиты конфиденциальной информации, организация работы с ее внешними электронными носителями. Приложения содержат нормативные правовые документы и комплект учетных форм, рекомендуемых к применению. Соответствует требованиям федеральных государственных образовательных стандартов среднего профессионального образования последнего поколения. Для студентов образовательных организаций среднего профессионального образования, обучающихся по укрупненным группам специальностей 46.02.00 «История и археология», 38.02.00 «Экономика и управление», 40.02.00 «Юриспруденция», 10.02.00 «Информационная безопасность». УДК 651(075.32) ББК 65.050.2я723 Р е ц е н з е н т ы: Козловский А.В., доктор экономических наук, профессор кафедры экономики строительства и управления инвестициями Государственного университета управления; Тарасова Л.Н., кандидат юридических наук, доцент, заместитель заведующего кафедрой документационного обеспечения управления и информационной безопасности Московского финансово-юридического университета (МФЮА) А в т о р: Гугуева Т.А., кандидат химических наук, главный специалист филиала ПАО «Газпром» «Служба корпоративной защиты ПАО “Газпром” в г. Москве» ISBN 978-5-16-016585-1 (print) ISBN 978-5-16-109186-9 (online) © Гугуева Т.А., 2021
ПРЕДИСЛОВИЕ Надежность функционирования организации, получаемая ею прибыль и устойчивость положения на рынке напрямую зависят от сохранности конфиденциальной информации. Для обеспечения информационной безопасности организации требуется применение целого комплекса правовых, организационных и технических мер защиты, в частности четкая организация конфиденциального делопроизводства. В настоящем учебном пособии рассмотрены сущность и осо бенности конфиденциального делопроизводства, виды конфиденциальной информации и правовая база работы с ней, изложены этапы работы с бумажными и внешними электронными носителями конфиденциальной информации. Контрольные вопросы, составленные к каждой главе, позво ляют осуществлять проверку и самопроверку усвоения студентами теоретических положений пособия и приобретения необходимых навыков их реализации на практике. В учебном пособии приведены примеры, обеспечивающие понимание теоретических вопросов и ориентированные на практическое использование полученных знаний. В приложениях приводятся нормативные правовые докумен ты, относящиеся к теме пособия, а также комплект учетных форм, рекомендуемых к применению в процессе ведения конфиденциального делопроизводства. Изложенный в учебном пособии материал может быть исполь зован студентами образовательных организаций высшего и среднего профессионального образования, обучающимися по направлениям подготовки «Документоведение и архивоведение», «Менеджмент», «Информационная безопасность», по специальностям «Документоведение и документационное обеспечение управления», «Менеджмент организации», «Организация и технология защиты информации», а также при повышении квалификации специалистов по защите информации. Цель дисциплины — формирование целостной системы зна ний о правилах и принципах конфиденциального делопроизвод
ства, представления о роли и значении конфиденциального делопроизводства в системе защиты конфиденциальной информации, понимания основных принципов и требований к защите конфиденциальной информации. Задачи дисциплины: • сформировать у студентов знание основного понятийного аппарата дисциплины; • ознакомить студентов с видами конфиденциальной инфор мации и особенностями конфиденциального делопроизводства; • сформировать у студентов базовые навыки организации ра боты с конфиденциальными документами на всех этапах их прохождения на предприятии; • ознакомить студентов с основами законодательства в облас ти защиты конфиденциальной информации. В результате изучения дисциплины студент должен: знать • общие принципы организации конфиденциального дело производства; • технологию работы с конфиденциальными документами; • основные положения нормативных правовых актов в сфере защиты конфиденциальной информации, в том числе конфиденциального делопроизводства; уметь • создать или совершенствовать существующую в организа ции систему конфиденциального делопроизводства; • применять в работе основные способы обеспечения инфор мационной безопасности; • осуществлять оформление, учет, хранение, тиражирование, передачу, уничтожение конфиденциальных документов, контроль за их сохранностью; владеть • методами защиты конфиденциальной информации; • навыками работы с конфиденциальными документами. Автор выражает благодарность О.Ю. Митченко за ценные со веты в области делопроизводства. 4 Предисловие
СУЩНОСТЬ И ОСОБЕННОСТИ КОНФИДЕНЦИАЛЬНОГО ДЕЛОПРОИЗВОДСТВА 1.1. Понятие конфиденциального документа Делопроизводством называется деятельность, обеспечиваю щая документирование, документооборот, оперативное хранение и использование документов в текущей деятельности организации. Исходя из положений ГОСТ Р 7.0.8—2013 «Делопроизводство и архивное дело. Термины и определения», документирование — это запись информации на носителе по установленным правилам. Документооборот означает движение документов в организации с момента их создания или получения до завершения исполнения или отправки. Под оперативным хранением документов понимается хранение документов в структурном подразделении организации до их передачи в архив данной организации или уничтожения. Использование документов подразумевает их применение в культурных, научных, политических, экономических целях и для обеспечения законных прав и интересов граждан. Конфиденциальное делопроизводство — это деятельность, обеспечивающая не только документирование и организацию работы с конфиденциальными документами, но и защиту содержащейся в них информации от несанкционированного доступа и использования (рис. 1.1). Словосочетание «конфиденциальный документ» является производным от понятия «документ». Образно выражаясь, если документ – это какое-то блюдо, то конфиденциальный документ – это блюдо, приправленное специями. Согласно ГОСТ Р 7.0.8—2013, документом называется зафик сированная на носителе информация с реквизитами, позволяющими ее идентифицировать.
Основываясь на определении термина «документ», приведен ном выше, можно предложить следующую формулировку понятия «конфиденциальный документ». Конфиденциальный документ — это зафиксированная на носителе конфиденциальная информация с реквизитами, позволяющими ее идентифицировать. Слово «идентифицировать» происходит от латинского identifico (отождествляю) и означает признать тождественность, отождествить объекты, опознать по определенным признакам. Свойство идентификации документированной информации придается реквизитами. Реквизиты (от лат. requisitum – необходимое) – это обязатель ные элементы оформления официальных документов, т.е. обязательные сведения, которые должны содержаться в документе для признания его действительным. Такими сведениями, как правило, являются название и адрес организации, составившей документ, регистрационный номер и дата регистрации документа, подписи ответственных лиц. Требования к бланкам документов, состав реквизитов документов и требования к их оформлению определяются стандартами на различные системы документации, например ГОСТ Р 6.30–2003 «Унифицированные системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов». Отсутствие одного или нескольких реквизитов влечет за собой недействительность документа. 6 Глава 1. Сущность и особенности конфиденциального делопроизводства Конфиденциальное делопроизводство Документирование Документооборот Оперативное хранение документов Использование документов Защита информации Рис. 1.1. Направления деятельности по обеспечению конфиденциального делопроизводства
Среди реквизитов, позволяющих идентифицировать конфи денциальную информацию, необходимо в первую очередь отметить гриф конфиденциальности (реквизит, свидетельствующий о конфиденциальности информации, содержащейся в документе, проставляемый на самом документе и в сопроводительной документации к нему). 1.2. Виды и специфика защиты конфиденциальной информации Что же такое конфиденциальная информация? В соответствии со ст. 5 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (приложение П1.1) вся информация в зависимости от категории доступа к ней подразделяется на две группы: общедоступную информацию и информацию ограниченного доступа (рис. 1.2). При этом под доступом к информации подразумевается возможность ее получения и использования. К общедоступной информации относятся общеизвестные сведения и иная информация, доступ к которой не ограничен. Соответственно информация ограниченного доступа – такая информация, к которой имеет доступ ограниченный круг лиц. Ранее, до выхода в свет указанного выше закона, согласно ст. 10 утратившего силу Федерального закона от 20 февраля 1995 г. № 24-ФЗ «Об информации, информатизации и защите информации» информация ограниченного доступа в свою очередь подразделялась на информацию, составляющую государственную тайну, и конфиденциальную информацию. В ныне действующем законе такая четкая классификация отсутствует, как, впрочем, и само понятие «конфиденциальная информация». В законе содержится лишь определение термина «конфиденциальность информации», означающего «обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя». Поэтому далее под термином «конфиденциальная информация» будет пониматься информация с ограниченным дос 1.2. Виды и специфика защиты конфиденциальной информации 7
тупом, не содержащая сведений, составляющих государственную тайну. Кроме того, Указом Президента РФ от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера» (приложение П1.2) определены семь видов такого рода информации. К ней, в частности, относятся: сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих рас 8 Глава 1. Сущность и особенности конфиденциального делопроизводства Рис. 1.2. Виды информации
пространению в средствах массовой информации в установленных федеральными законами случаях; сведения, составляющие тайну следствия и судопроизводства, сведения о лицах, в отношении которых в соответствии с Федеральными законами от 20 апреля 1995 г. № 45-ФЗ «О государственной защите судей, должностных лиц правоохранительных и контролирующих органов» и от 20 августа 2004 г. № 119-ФЗ «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства», другими нормативными правовыми актами Российской Федерации принято решение о применении мер государственной защиты, а также сведения о мерах государственной защиты указанных лиц, если законодательством Российской Федерации такие сведения не отнесены к сведениям, составляющим государственную тайну; служебные сведения, доступ к которым ограничен органами госу дарственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна); сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и т.д.); сведения, связанные с коммерческой деятельностью, доступ к ко торым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна); сведения о сущности изобретения, полезной модели или про мышленного образца до официальной публикации информации о них; сведения, содержащиеся в личных делах осужденных, а также све дения о принудительном исполнении судебных актов, актов других органов и должностных лиц, кроме сведений, которые являются общедоступными в соответствии с Федеральным законом от 2 октября 2007 г. № 229-ФЗ «Об исполнительном производстве». В указанном нормативном акте термин «конфиденциальная информация» (или «конфиденциальные сведения») прямо не используется, в нем речь идет о сведениях конфиденциального характера, хотя словосочетания «конфиденциальная информация» (или «конфиденциальные сведения») и «информация (сведения) 1.2. Виды и специфика защиты конфиденциальной информации 9
конфиденциального характера» обозначают по сути одно и то же. Если исходить из того, что слово «конфиденциальный» происходит от латинского «confidential» (доверие) и означает «доверительный, не подлежащий огласке», то соответственно термин «конфиденциальная информация» (или «информация конфиденциального характера») будет означать информацию, полученную в ходе доверительных отношений, не подлежащую разглашению. Это подразумевает следующее: «У нас с тобой доверительные отношения, т.е. мы доверяем друг другу. Например, ты доверил мне какую-то информацию и можешь быть уверен в том, что эта информация не будет известна никому до тех пор, пока ты сам не разрешишь мне этого сделать». Рассмотрим подробнее перечисленные выше виды конфиден циальной информации. Под персональными данными в соответствии со ст. 3 Федераль ного закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (приложение П1.3) ранее понималась «любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация». После внесения 25 июля 2011 г. в указанный выше Закон из менений, вступивших в силу в январе 2012 г., термин «персональные данные» определяется как «любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)». Согласно положениям ст. 6 указанного закона, обработка пер сональных данных, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, осуществляется с согласия субъектов персональных данных. Как указано в ст. 9 закона, «согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом». 10 Глава 1. Сущность и особенности конфиденциального делопроизводства
Согласие субъекта персональных данных не требуется в ряде случаев, например, когда обработка персональных данных осуществляется для статистических или иных исследовательских целей при условии обязательного обезличивания персональных данных; она необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно, и т.д. В соответствии со ст. 7 Закона «операторы и иные лица, полу чившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом». Что касается тайны следствия и судопроизводства, здесь не обходимо отметить следующее. Целями предварительного расследования являются установление лиц, причастных к совершению преступления, получение доказательств виновности лица (лиц) и пресечение дальнейшей преступной деятельности. Как указывается в комментарии к Уголовно-процессуальному кодексу Российской Федерации [21], запрет на предание огласке данных предварительного расследования обусловлен особенностями досудебного производства, в том числе необходимостью установления и розыска совершивших преступления лиц, предотвращения уничтожения доказательств их сообщниками или иными заинтересованными в исходе уголовного дела лицами. Преждевременное и неконтролируемое разглашение данных предварительного следствия может причинить вред не только полному и объективному исследованию обстоятельств уголовного дела, но и интересам потерпевшего, обвиняемого, других участников расследования. Касаясь вопроса ограничения гласности судебного разби рательства, хотелось бы подчеркнуть, что, согласно нормам российского законодательства, разбирательство дел во всех судах должно быть открытым, за исключением ряда случаев. Так, в ст. 10 Гражданского процессуального кодекса РФ от 14 нояб 1.2. Виды и специфика защиты конфиденциальной информации 11
К покупке доступен более свежий выпуск
Перейти