Конфиденциальное делопроизводство
Покупка
Основная коллекция
ПООП
Тематика:
Основы делопроизводства
Издательство:
НИЦ ИНФРА-М
Автор:
Гугуева Татьяна Анатольевна
Год издания: 2023
Кол-во страниц: 199
Дополнительно
Вид издания:
Учебное пособие
Уровень образования:
Среднее профессиональное образование
ISBN: 978-5-16-016585-1
ISBN-онлайн: 978-5-16-109186-9
Артикул: 747208.03.01
Устойчивое положение организаций — государственных и негосударственных структур — на рынке товаров и услуг напрямую зависит от эффективности применяемых мер защиты конфиденциальной информации. В учебном пособии рассматриваются сущность и особенности конфиденциального делопроизводства, виды и специфика защиты конфиденциальной информации, организация работы с ее внешними электронными носителями. Приложения содержат нормативные правовые документы и комплект учетных форм, рекомендуемых к применению.
Соответствует требованиям федеральных государственных образовательных стандартов среднего профессионального образования последнего поколения.
Для студентов образовательных организаций среднего профессионального образования, обучающихся по укрупненным группам специальностей 46.02.00 «История и археология», 38.02.00 «Экономика и управление», 40.02.00 «Юриспруденция», 10.02.00 «Информационная безопасность».
Тематика:
ББК:
УДК:
ОКСО:
- Профессиональная подготовка по профессиям рабочих и по должностям служащих
- 09.01.03: Оператор информационных систем и ресурсов
- Среднее профессиональное образование
- 10.02.01: Организация и технология защиты информации
- 11.02.12: Почтовая связь
- 18.02.01: Аналитический контроль качества химических соединений
- 19.02.11: Технология продуктов питания из растительного сырья
- 21.02.19: Землеустройство
- 29.02.05: Технология текстильных изделий (по видам)
- 38.02.01: Экономика и бухгалтерский учет (по отраслям)
- 38.02.02: Страховое дело (по отраслям)
- 38.02.03: Операционная деятельность в логистике
- 38.02.06: Финансы
- 38.02.07: Банковское дело
- 38.02.08: Торговое дело
- 39.02.01: Социальная работа
- 40.02.02: Правоохранительная деятельность
- 40.02.04: Юриспруденция
- 43.02.01: Организация обслуживания в общественном питании
- 46.02.01: Документационное обеспечение управления и архивоведение
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
КОНФИДЕНЦИАЛЬНОЕ ДЕЛОПРОИЗВОДСТВО Т.А. ГУГУЕВА 2-е издание, переработанное и дополненное Рекомендовано Межрегиональным учебно-методическим советом профессионального образования в качестве учебного пособия для учебных заведений, реализующих программу среднего профессионального образования по укрупненным группам специальностей 10.02.00 «Информационная безопасность», 38.02.00 «Экономика и управление», 40.02.00 «Юриспруденция», 46.02.00 «История и археология» (протокол № 8 от 22.06.2020) Москва ИНФРА-М 202УЧЕБНОЕ ПОСОБИЕ
УДК 651(075.32) ББК 65.050.2я723 Г93 Гугуева Т.А. Г93 Конфиденциальное делопроизводство : учебное пособие / Т.А. Гугу ева. — 2-е изд., перераб. и доп. — Москва : ИНФРА-М, 2023. — 199 с. — (Среднее профессиональное образование). ISBN 978-5-16-016585-1 (print) ISBN 978-5-16-109186-9 (online) Устойчивое положение организаций — государственных и негосударст венных структур — на рынке товаров и услуг напрямую зависит от эффективности применяемых мер защиты конфиденциальной информации. В учебном пособии рассматриваются сущность и особенности конфиденциального делопроизводства, виды и специфика защиты конфиденциальной информации, организация работы с ее внешними электронными носителями. Приложения содержат нормативные правовые документы и комплект учетных форм, рекомендуемых к применению. Соответствует требованиям федеральных государственных образова тельных стандартов среднего профессионального образования последнего поколения. Для студентов образовательных организаций среднего профессиональ ного образования, обучающихся по укрупненным группам специальностей 46.02.00 «История и археология», 38.02.00 «Экономика и управление», 40.02.00 «Юриспруденция», 10.02.00 «Информационная безопасность». УДК 651(075.32) ББК 65.050.2я723 Р е ц е н з е н т ы: Козловский А.В., доктор экономических наук, профессор кафедры экономики строительства и управления инвестициями Государственного университета управления; Тарасова Л.Н., кандидат юридических наук, доцент, заместитель заведующего кафедрой документационного обеспечения управления и информационной безопасности Московского финансово-юридического университета (МФЮА) А в т о р: Гугуева Т.А., кандидат химических наук, главный специалист фи лиала ПАО «Газпром» «Служба корпоративной защиты ПАО “Газпром” в г. Москве» ISBN 978-5-16-016585-1 (print) ISBN 978-5-16-109186-9 (online) © Гугуева Т.А., 2021
ПРЕДИСЛОВИЕ Надежность функционирования организации, получаемая ею прибыль и устойчивость положения на рынке напрямую зависят от сохранности конфиденциальной информации. Для обеспечения информационной безопасности организации требуется применение целого комплекса правовых, организационных и технических мер защиты, в частности четкая организация конфиденциального делопроизводства. В настоящем учебном пособии рассмотрены сущность и осо бенности конфиденциального делопроизводства, виды конфиденциальной информации и правовая база работы с ней, изложены этапы работы с бумажными и внешними электронными носителями конфиденциальной информации. Контрольные вопросы, составленные к каждой главе, позво ляют осуществлять проверку и самопроверку усвоения студентами теоретических положений пособия и приобретения необходимых навыков их реализации на практике. В учебном пособии приведены примеры, обеспечивающие понимание теоретических вопросов и ориентированные на практическое использование полученных знаний. В приложениях приводятся нормативные правовые докумен ты, относящиеся к теме пособия, а также комплект учетных форм, рекомендуемых к применению в процессе ведения конфиденциального делопроизводства. Изложенный в учебном пособии материал может быть исполь зован студентами образовательных организаций высшего и среднего профессионального образования, обучающимися по направлениям подготовки «Документоведение и архивоведение», «Менеджмент», «Информационная безопасность», по специальностям «Документоведение и документационное обеспечение управления», «Менеджмент организации», «Организация и технология защиты информации», а также при повышении квалификации специалистов по защите информации. Цель дисциплины — формирование целостной системы зна ний о правилах и принципах конфиденциального делопроизвод
ства, представления о роли и значении конфиденциального делопроизводства в системе защиты конфиденциальной информации, понимания основных принципов и требований к защите конфиденциальной информации. Задачи дисциплины: • сформировать у студентов знание основного понятийного аппарата дисциплины; • ознакомить студентов с видами конфиденциальной инфор мации и особенностями конфиденциального делопроизводства; • сформировать у студентов базовые навыки организации ра боты с конфиденциальными документами на всех этапах их прохождения на предприятии; • ознакомить студентов с основами законодательства в облас ти защиты конфиденциальной информации. В результате изучения дисциплины студент должен: знать • общие принципы организации конфиденциального дело производства; • технологию работы с конфиденциальными документами; • основные положения нормативных правовых актов в сфере защиты конфиденциальной информации, в том числе конфиденциального делопроизводства; уметь • создать или совершенствовать существующую в организа ции систему конфиденциального делопроизводства; • применять в работе основные способы обеспечения инфор мационной безопасности; • осуществлять оформление, учет, хранение, тиражирование, передачу, уничтожение конфиденциальных документов, контроль за их сохранностью; владеть • методами защиты конфиденциальной информации; • навыками работы с конфиденциальными документами. Автор выражает благодарность О.Ю. Митченко за ценные со веты в области делопроизводства. 4 Предисловие
СУЩНОСТЬ И ОСОБЕННОСТИ КОНФИДЕНЦИАЛЬНОГО ДЕЛОПРОИЗВОДСТВА 1.1. Понятие конфиденциального документа Делопроизводством называется деятельность, обеспечиваю щая документирование, документооборот, оперативное хранение и использование документов в текущей деятельности организации. Исходя из положений ГОСТ Р 7.0.8—2013 «Делопроизводство и архивное дело. Термины и определения», документирование — это запись информации на носителе по установленным правилам. Документооборот означает движение документов в организации с момента их создания или получения до завершения исполнения или отправки. Под оперативным хранением документов понимается хранение документов в структурном подразделении организации до их передачи в архив данной организации или уничтожения. Использование документов подразумевает их применение в культурных, научных, политических, экономических целях и для обеспечения законных прав и интересов граждан. Конфиденциальное делопроизводство — это деятельность, обеспечивающая не только документирование и организацию работы с конфиденциальными документами, но и защиту содержащейся в них информации от несанкционированного доступа и использования (рис. 1.1). Словосочетание «конфиденциальный документ» является производным от понятия «документ». Образно выражаясь, если документ – это какое-то блюдо, то конфиденциальный документ – это блюдо, приправленное специями. Согласно ГОСТ Р 7.0.8—2013, документом называется зафик сированная на носителе информация с реквизитами, позволяющими ее идентифицировать.
Основываясь на определении термина «документ», приведен ном выше, можно предложить следующую формулировку понятия «конфиденциальный документ». Конфиденциальный документ — это зафиксированная на носителе конфиденциальная информация с реквизитами, позволяющими ее идентифицировать. Слово «идентифицировать» происходит от латинского identifico (отождествляю) и означает признать тождественность, отождествить объекты, опознать по определенным признакам. Свойство идентификации документированной информации придается реквизитами. Реквизиты (от лат. requisitum – необходимое) – это обязатель ные элементы оформления официальных документов, т.е. обязательные сведения, которые должны содержаться в документе для признания его действительным. Такими сведениями, как правило, являются название и адрес организации, составившей документ, регистрационный номер и дата регистрации документа, подписи ответственных лиц. Требования к бланкам документов, состав реквизитов документов и требования к их оформлению определяются стандартами на различные системы документации, например ГОСТ Р 6.30–2003 «Унифицированные системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов». Отсутствие одного или нескольких реквизитов влечет за собой недействительность документа. 6 Глава 1. Сущность и особенности конфиденциального делопроизводства Конфиденциальное делопроизводство Документирование Документооборот Оперативное хранение документов Использование документов Защита информации Рис. 1.1. Направления деятельности по обеспечению конфиденциального делопроизводства
Среди реквизитов, позволяющих идентифицировать конфи денциальную информацию, необходимо в первую очередь отметить гриф конфиденциальности (реквизит, свидетельствующий о конфиденциальности информации, содержащейся в документе, проставляемый на самом документе и в сопроводительной документации к нему). 1.2. Виды и специфика защиты конфиденциальной информации Что же такое конфиденциальная информация? В соответствии со ст. 5 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (приложение П1.1) вся информация в зависимости от категории доступа к ней подразделяется на две группы: общедоступную информацию и информацию ограниченного доступа (рис. 1.2). При этом под доступом к информации подразумевается возможность ее получения и использования. К общедоступной информации относятся общеизвестные сведения и иная информация, доступ к которой не ограничен. Соответственно информация ограниченного доступа – такая информация, к которой имеет доступ ограниченный круг лиц. Ранее, до выхода в свет указанного выше закона, согласно ст. 10 утратившего силу Федерального закона от 20 февраля 1995 г. № 24-ФЗ «Об информации, информатизации и защите информации» информация ограниченного доступа в свою очередь подразделялась на информацию, составляющую государственную тайну, и конфиденциальную информацию. В ныне действующем законе такая четкая классификация отсутствует, как, впрочем, и само понятие «конфиденциальная информация». В законе содержится лишь определение термина «конфиденциальность информации», означающего «обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя». Поэтому далее под термином «конфиденциальная информация» будет пониматься информация с ограниченным дос 1.2. Виды и специфика защиты конфиденциальной информации 7
тупом, не содержащая сведений, составляющих государственную тайну. Кроме того, Указом Президента РФ от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера» (приложение П1.2) определены семь видов такого рода информации. К ней, в частности, относятся: сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих рас 8 Глава 1. Сущность и особенности конфиденциального делопроизводства Рис. 1.2. Виды информации
пространению в средствах массовой информации в установленных федеральными законами случаях; сведения, составляющие тайну следствия и судопроизводства, сведения о лицах, в отношении которых в соответствии с Федеральными законами от 20 апреля 1995 г. № 45-ФЗ «О государственной защите судей, должностных лиц правоохранительных и контролирующих органов» и от 20 августа 2004 г. № 119-ФЗ «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства», другими нормативными правовыми актами Российской Федерации принято решение о применении мер государственной защиты, а также сведения о мерах государственной защиты указанных лиц, если законодательством Российской Федерации такие сведения не отнесены к сведениям, составляющим государственную тайну; служебные сведения, доступ к которым ограничен органами госу дарственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна); сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и т.д.); сведения, связанные с коммерческой деятельностью, доступ к ко торым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна); сведения о сущности изобретения, полезной модели или про мышленного образца до официальной публикации информации о них; сведения, содержащиеся в личных делах осужденных, а также све дения о принудительном исполнении судебных актов, актов других органов и должностных лиц, кроме сведений, которые являются общедоступными в соответствии с Федеральным законом от 2 октября 2007 г. № 229-ФЗ «Об исполнительном производстве». В указанном нормативном акте термин «конфиденциальная информация» (или «конфиденциальные сведения») прямо не используется, в нем речь идет о сведениях конфиденциального характера, хотя словосочетания «конфиденциальная информация» (или «конфиденциальные сведения») и «информация (сведения) 1.2. Виды и специфика защиты конфиденциальной информации 9
конфиденциального характера» обозначают по сути одно и то же. Если исходить из того, что слово «конфиденциальный» происходит от латинского «confidential» (доверие) и означает «доверительный, не подлежащий огласке», то соответственно термин «конфиденциальная информация» (или «информация конфиденциального характера») будет означать информацию, полученную в ходе доверительных отношений, не подлежащую разглашению. Это подразумевает следующее: «У нас с тобой доверительные отношения, т.е. мы доверяем друг другу. Например, ты доверил мне какую-то информацию и можешь быть уверен в том, что эта информация не будет известна никому до тех пор, пока ты сам не разрешишь мне этого сделать». Рассмотрим подробнее перечисленные выше виды конфиден циальной информации. Под персональными данными в соответствии со ст. 3 Федераль ного закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (приложение П1.3) ранее понималась «любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация». После внесения 25 июля 2011 г. в указанный выше Закон из менений, вступивших в силу в январе 2012 г., термин «персональные данные» определяется как «любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)». Согласно положениям ст. 6 указанного закона, обработка пер сональных данных, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, осуществляется с согласия субъектов персональных данных. Как указано в ст. 9 закона, «согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом». 10 Глава 1. Сущность и особенности конфиденциального делопроизводства