Мегаобучалка Главная | О нас | Обратная связь


Организационно-технические мероприятия по обеспечению сохранности коммерческой тайны



2019-08-14 259 Обсуждений (0)
Организационно-технические мероприятия по обеспечению сохранности коммерческой тайны 0.00 из 5.00 0 оценок




 

Первым вопросом, который необходимо решить при организации охраны коммерческой тайны, является определение круга сведений, составляющих коммерческую тайну, а также возможное распределение их по категориям важности в зависимости от их ценности для предприятия, характера и размера ущерба, который может быть нанесен предприятию при разглашении этих сведений. К решению этой проблемы следует подходить особенно тщательно. Если какие-либо данные, прямые или косвенные, будут упущены из внимания, то все принимаемые меры могут оказаться неэффективными. С другой стороны, излишние меры по ограничению доступа к информации осложнят работу и приводят к неоправданным экономическим издержкам. Правильная организация выделения и защиты коммерческой тайны должна не только не мешать работе предприятия, но даже способствовать его прибыльной деятельности.

Для обеспечения защиты коммерческой информации на ООО "Рутен" введен определенный порядок работы с информацией и доступа к ней, включающий в себя комплекс административных, правовых, организационных, инженерно-технических, финансовых, социально-психологических и иных мер, основывающихся на правовых нормах республики или на организационно-распорядительных положениях руководителя предприятия (фирмы). Эффективная защита коммерческой тайны возможна при обязательном выполнении ряда условий:

единство в решении производственных, коммерческих, финансовых и режимных вопросов;

координация мер безопасности между всеми заинтересованными подразделениями предприятия;

научная оценка информации и объектов, подлежащих классификации (защите). Разработка режимных мер до начала проведения режимных работ;

персональная ответственность (в том числе и материальная) руководителей всех уровней, исполнителей, участвующих в закрытых работах, за обеспечение сохранности тайны и поддержание на должном уровне режима охраны проводимых работ.

Включение основных обязанностей рабочих, специалистов и администрации по соблюдению конкретных требований режима в коллективный договор, контракт, трудовое соглашение, правила трудового распорядка.

Организация специального делопроизводства, порядка хранения, перевозки носителей коммерческой тайны. Введение соответствующей маркировки документов и других носителей закрытых сведений;

Формирование списка лиц, уполномоченных руководителем предприятия (фирмы) классифицировать информацию и объекты, содержащие сведения, составляющие КТ;

Оптимальное ограничение числа лиц, допускаемых к КТ;

Наличие единого порядка доступа и оформления пропусков;

Выполнение требований по обеспечению сохранения КТ при проектировании и размещении специальных помещений; в процессе НИОКР, испытаний и производства изделий, сбыта, рекламы, подписания контрактов, при проведении особо важных совещаний, в ходе использования технических средств обработки, хранения и передачи информации и т.п.;

Организация взаимодействия с государственными органами власти, имеющими полномочия по контролю определенных видов деятельности предприятий и фирм;

Наличие охраны, пропускного и внутри объектового режимов;

Плановость разработки и осуществления мер по защите КТ, систематический контроль за эффективностью принимаемых мер;

Создание системы обучения исполнителей правилам обеспечения сохранности КТ.

На анализируемом предприятии ООО "Рутен" организована служба безопасности. В службу предприятия входят: подразделение защиты информации, подразделение технических средств связи и противодействия техническим средствам разведки, подразделение охраны.

Служба безопасности (СБ) ООО "Рутен" образована приказом директора N221 от 14 ноября 2005г в целях защиты экономических интересов предприятия и обеспечения максимальной безопасности его деятельности как субъекта рыночных отношений.

СБ является самостоятельным подразделением и подчиняется непосредственно руководителю предприятия. Руководство Службой осуществляет начальник СБ, который назначается и освобождается от занимаемой должности руководителем предприятия. Структура и штаты СБ по представлению начальника утверждаются руководителем предприятия. Деятельность СБ финансируется за счет включения ее затрат в себестоимость работ, выполняемых предприятием.

СБ в своей деятельности руководствуется законами Российской Федерации, указами Президента, постановлениями Совета Министров, ведомственными приказами и указаниями, Уставом предприятия, приказами и указаниями руководителя предприятия и настоящим Положением.

Основными задачами СБ предприятия являются:

Обеспечение экономической безопасности, защиты собственности предприятия.

Организация делопроизводства.

Обеспечение мер защиты при использовании средств связи (телетайп, телекс, телефакс, телефон).

Организация противодействия техническим средствам разведки на объектах предприятия.

Обеспечение внутри объектового и пропускного режима, охрана имущества и персонала предприятия.

Обеспечение защиты охраняемой информации и экономической безопасности при осуществлении внешнеэкономической деятельности.

Оказание помощи структурным подразделениям в изучении конъюнктуры рынка, предполагаемых партнеров, конкурентов.

Контроль за выполнением нормативных документов, Выявление и закрытие возможных каналов утечки охраняемой информации в процессе производственной и иной деятельности предприятия.

Контроль за состоянием противопожарной безопасности на объектах предприятия.

В соответствии с основными задачами СБ предприятия выполняет следующие функции:

По вопросам допуска сотрудников к охраняемой информации:

Совместно со специалистами, ответственными исполнителями разрабатывает перечень сведений, составляющих коммерческую тайну (КТ) предприятия. Вносит соответствующие документы на рассмотрение и утверждение руководителя. Контролирует соответствие содержания и условий проведения работ реквизиту "КТ - собственность предприятия" и сроки его действия.

Разрабатывает и осуществляет мероприятия., обеспечивающие доступ к охраняемой информации только тех лиц, которым это необходимо для выполнения служебных обязанностей.

Разрабатывает систему организационных и технических мер, регламентирующих внутри объектовый режим предприятия. Организует и контролирует их выполнение.

Осуществляет контроль за изготовлением, учетом, хранением, выдачей и использованием бланков служебных удостоверений (пропусков), печатей, штампов предприятия, а также металлических и мастичных печатей с индивидуальными учетными номерами.

По вопросам делопроизводства:

Организует и ведет делопроизводство; контролирует обеспечение установленного порядка размножения документов, их учета, хранения и пользования ими.

Обеспечивает соблюдение правил рассылки документов, содержащих коммерческую тайну предприятия.

Разрабатывает и осуществляет меры по предотвращению разглашения и утечки информации при ведении делопроизводства.

По вопросам передачи и приема информации техническими средствами связи:

Организует прием и передачу охраняемой информации и открытой корреспонденции по телетайпу, телексу, телефаксу.

Выбирает эффективные и экономичные средства связи в зависимости от характера передаваемой информации. Учитывает и анализирует входящую и исходящую корреспонденцию, оперативно доводит до адресатов.

По вопросам обеспечения пропускного режима, охраны имущества и персонала предприятия, контроля за противопожарной безопасностью:

Разрабатывает документы, регламентирующие пропускной режим и утверждает их у руководителя предприятия.

Оформляет, учитывает, выдает, изымает все виды пропусков на территорию предприятия.

Контролирует правильность оформления документов на ввоз (вывоз), внос (вынос) материальных ценностей и документов.

Организует контрольно-пропускные посты.

Обеспечивает установленный временной режим охраны объектов предприятия.

Эксплуатирует технические средства охраны.

Разрабатывает и осуществляет меры по обеспечению личной безопасности работников предприятия.

Следит за состоянием противопожарной безопасности, предлагает меры по устранению нарушений.

По вопросам инженерно-технического обеспечения безопасности охраняемой информации и охраны предприятия:

Разрабатывает требования к помещениям, где ведутся работы с охраняемой информацией, хранятся соответствующие документы, изделия, а также материальные ценности.

Проводит аттестацию помещений и объектов хранения материальных ценностей.

Организует установку и эксплуатацию технических средств защиты, в том числе и средств противодействия техническим разведчикам.

Координирует меры безопасности при проведении работ с использованием ЭВМ.

Организует спецпроверки и специсследования.

Контролирует выполнение нормативных документов при эксплуатации ЭВМ.

Ведет учет сейфов, металлических шкафов, специальных хранилищ (а также ключей к ним), в которых разрешено постоянно или временно хранить документы, содержащие охраняемую информацию.

Контролирует выполнение заявок (договоров) на установку и ремонт инженерно-технических средств защиты, а также установку средств связи.

По вопросам безопасности информации при осуществлении внешнеэкономической деятельности:

Участвует в подборе специалистов, способных вести эффективную работу с зарубежными фирмами и в подготовке оформления выездных документов для загранкомандировок.

Участвует в подготовке документов и материалов (программы, соглашения, контракты) по внешнеэкономической деятельности, организации переговоров, приемов и других совместных с зарубежными специалистами мероприятий на территории предприятия и вне ее.

Оказывает методическую помощь ответственным исполнителям по вопросам обеспечения экономической безопасности при заключении договоров со сторонними организациями.

Участвует в экспертизе материалов, подготовленных к открытой публикации (статьи, доклады, реклама и др.).

Осуществляет организационно-методическое руководство уполномоченными по защите коммерческой тайны в структурных подразделениях. Проводит консультации для сотрудников предприятия по организационно-правовым вопросам обеспечения экономической безопасности и способам защиты охраняемой информации.

С привлечением специалистов предприятия изучает все виды деятельности подразделений в целях выявления и закрытия возможных каналов утечки охраняемой информации и нанесения экономического ущерба.

Организует служебные расследования по фактам разглашения охраняемой информации, утраты документов или изделий, содержащих такие сведения, нарушений внутриобъектового и пропускного режима предприятия.

Осуществляет связь с правоохранительными и другими государственными органами по вопросам защиты коммерческой тайны и обеспечения экономической безопасности предприятия.

Иностранные фирмы к числу наиболее вероятных каналов утечки классифицированной информации относят: совместную с другими фирмами деятельность, участие в переговорах; фиктивные запросы со стороны о возможности работать в фирме на различных должностях; экскурсии и посещения фирмы; общения торговых представителей фирмы о характеристиках изделия; чрезмерную рекламу; поставки смежников; консультации специалистов со стороны, которые в результате этого получают доступ к установкам и документам фирмы; публикации в печати и выступления; совещания, конференции, симпозиумы и т.п.; разговоры в нерабочих помещениях; обиженных сотрудников фирм.

Службе безопасности ООО "Рутен" при организации защиты коммерческой тайны необходимо учитывать следующие возможные методы и способы сбора информации: опрос сотрудников изучаемой фирмы при личной встрече; навязывание дискуссий по интересующим проблемам; рассылка в адреса предприятий и отдельных сотрудников вопросников и анкет; ведение частной переписки научных центров и ученых со специалистами.

Для сбора сведений в ряде случае представители конкурентов могут использовать переговоры по определению перспектив сотрудничества, созданию совместных предприятий.

Наличие такой формы сотрудничества, как выполнение совместных программ, предусматривающих непосредственное участие представителей других организаций в работе с документами, посещение рабочих мест, расширяет возможности для снятия копий с документов, сбора различных образцов материалов, проб и т.д. При этом с учетом практики развитых стран экономические соперники могут прибегнуть в том числе и к противоправным действиям, промышленному шпионажу.

Наиболее вероятно использование следующих способов добывания информации: визуальное наблюдение; подслушивание; техническое наблюдение; прямой опрос, выведывание; ознакомление с материалами, документами, изделиями и т.д.; сбор открытых документов и других источников информации; хищение документов и других источников информации; изучение множества источников информации, содержащих по частям необходимые сведения.

Аналитические исследования, моделирование вероятных угроз позволяют наметить при необходимости дополнительные меры защиты. При этом следует оценить вероятность их выполнения, наличие методического материала, материального обеспечения, готовность СБ и персонала их выполнить. При планировании учитываются имевшие место на предприятии недостатки в обеспечении сохранности КТ.

Планируемые мероприятия должны: способствовать достижению определенных задач, соответствовать общему замыслу; являться оптимальными.

В практике работы с персоналом работникам службы безопасности ООО "Рутен" можно порекомендовать проверять не только хранение сотрудниками коммерческой тайны, но и отношение их своим служебным обязанностям, аккуратность в обращении с документами, излишний “интерес” к другим подразделениям. Кроме того, для выявлении конкретных работников, осуществляющих разглашение конфиденциальной информации, занимающихся хищением денег, либо совершающих другие неправомерные действия, угрожающие экономическому положению фирмы необходимо обратить внимание на следующее: внезапный активный интерес к конфиденциальной информации, деятельности других подразделений; изменение поведения работника в общении с коллегами, в разговорах, появление неуверенности, страха; резкое увеличение расходов работника, приобретение дорогостоящих товаров, недвижимости.

Потенциальными правонарушителями являются сотрудники: имеющие значительные материальные затруднения; имеющие склонность к азартным играм; склонные к пьянству, наркотической зависимости; имеющие тяжело больных близких родственников; часто меняющие место работы; психически неуравновешенные.

Для поддержания высокого уровня защищенности экономических интересов фирмы службе безопасности целесообразно проводить проверки лиц, которые могут, пользуясь своим служебным положением, представлять угрозы безопасности.

Кроме того, директору ООО "Рутен" необходимо проводить такую внутреннюю политику, чтобы минимизировать количество недовольных работников (служебным положением, оплатой труда и пр) и особенно стараться сохранять хорошие отношения с увольняющимися работниками. В этом случае вероятность утечки информации будет снижена.

Обязательным условием эффективной системы экономической безопасности является формирование собственной картотеки клиентов с разбивкой по степени их надежности, а также участие в формировании межсубъектных региональных и общероссийских банков данных, использование их информации о контрагентах.

Организация системы защиты вписывается в обстановку на фирме. В связи с этим крайне важен учет принципиальных проходящих в ней и предполагаемых изменений.

Таким образом, система организации защиты коммерческой тайны ООО "Рутен" включает в себя комплекс заранее разработанных на определенный срок мер, охватывающих совокупность всех видов деятельности, направленных на совершенствование обеспечения сохранности информации с учетом изменений внешних и внутренних условий и предписывающих конкретным лицам или подразделений определенный порядок действий.


Выводы и предложения

 

Предпринимательская деятельность во всех сферах неразрывно связана с получением и использованием различного рода информации. Причем в современных условиях информация представляет собой особого рода товар, имеющий определенную ценность. Защита коммерческой информации как часть деятельности по обеспечению безопасности предпринимательства в целом, предполагает, что возможные противоправные посягательства на коммерческую информацию могут идти по различным направлениям. В связи с этим эффективная защита информации предусматривает целую систему направлений деятельности, каждому из которых соответствует свой способ защиты.

Принимая во внимание российскую специфику, выделяются следующие основные способы защиты информации, которые могут использоваться предпринимателями: законодательный; физическая защита - охрана, пропускной режим, специальные карточки для посторонних, использование закрывающихся помещений, сейфов, шкафов и пр.; организационный.

На анализируемом предприятии ООО "Рутен" в целях защиты коммерческой информации разработаны Инструкция по обеспечению сохранности коммерческой тайны, Положение о коммерческой тайне, Обязательство о неразглашении коммерческой тайны, Памятка работнику о сохранении коммерческой тайны, Перечень сведений, составляющих коммерческую тайну.

В ООО "Рутен" создана служба безопасности, которая несет ответственность за отнесение определенной информации к категории конфиденциальной, а также за соблюдение правил доступа и пользования этой информацией. В ООО "Рутен" организован допуск к конфиденциальной информации только в соответствии с должностью или с разрешения руководства. Также используются такие средства контроля и защиты как сигнализирующие устройства, видеокамеры, микрофоны, а также программные средства защиты компьютерных систем от несанкционированного доступа.

Также в ООО "Рутен" ведется работа с кадрами, которая предполагает активную работу по набору, проверке, обучению, расстановке, продвижению, стимулированию персонала. с обязательным учетом анкетных данных и проверочных результатов тестирования. На предприятии следует регулярно проводить инструктажи персонала о необходимости соблюдения правил пользования конфиденциальной информацией и об ответственности за нарушения.

В практике работы с персоналом работникам службы безопасности ООО "Рутен" можно порекомендовать проверять не только хранение сотрудниками коммерческой тайны, но и отношение их своим служебным обязанностям, аккуратность в обращении с документами, излишний “интерес” к другим подразделениям. Кроме того, недостаточное внимание уделено таким человеческим факторам, как: внезапный активный интерес к конфиденциальной информации, деятельности других подразделений; изменение поведения работника в общении с коллегами, в разговорах, появление неуверенности, страха; резкое увеличение расходов работника, приобретение дорогостоящих товаров, недвижимости. Для поддержания высокого уровня защищенности экономических интересов фирмы службе безопасности целесообразно проводить проверки лиц, которые могут, пользуясь своим служебным положением, представлять угрозы безопасности.

Кроме того, директору ООО "Рутен" необходимо проводить такую внутреннюю политику, чтобы минимизировать количество недовольных работников (служебным положением, оплатой труда и пр) и особенно стараться сохранять хорошие отношения с увольняющимися работниками. В этом случае вероятность утечки информации будет снижена.

Обязательным условием эффективной системы экономической безопасности является формирование собственной картотеки клиентов с разбивкой по степени их надежности, а также участие в формировании межсубъектных региональных и общероссийских банков данных, использование их информации о контрагентах.

Таким образом, система организации защиты коммерческой тайны ООО "Рутен" включает в себя комплекс заранее разработанных на определенный срок мер, охватывающих совокупность всех видов деятельности, направленных на совершенствование обеспечения сохранности информации с учетом изменений внешних и внутренних условий и предписывающих конкретным лицам или подразделений определенный порядок действий.

Разработка эффективных способов защиты коммерческой информации на предприятии позволяет избежать таких проблем как утечка конфиденциальной информации и соответственно исключить финансовые потери предприятия.


Список использованной литературы

 

1. "Гражданский кодекс Российской Федерации", “ИНФРА-М”, М, 1995

2. Постановление Правительства РСФСР "О передаче сведений, которые не могут составлять коммерческую тайну" от 5 декабря 1991 № 35.

3. Федеральный Закон от 20 февраля 1995 г. "Об информации, информатизации и защите информации" № 24 - ФЗ.

4. Комментарий к Уголовному кодексу Российской Федерации/ Под общ. ред. Ю.И. Скуратова, В.М. Лебедева. - М.: Издательство НОРМА, 2007.

5. Долгополов Ю. Б.,“Предпринимательство и безопасность”, “Универсум", М., 2005. - 512с. .

6. Зенин И.А. Моргунова Е.А. Погуляев В. В Правовой режим коммерческой информации http://www.juragent.ru/publ/zi/rejim_konf_info. htm

7. Казакевич О.Ю., Конев Н.В., Максименко В.Г. и др. Предприниматель в опасности: способы защиты. Практическое руководство для предпринимателей и бизнесменов. - М.: Юрфак МГУ, 2007. - 182с.

8. Курушин В. Д, Минаев В.А. Компьютерные преступления и информационная безопасность. - М.: Новый юрист, 1998. - 172с.

9. Лапуста М.Г. "Справочник директора предприятия", М. "ИНФРА-М", 2006. - 425с.

10. Ларичев В.Д. Как уберечься от мошенничества в сфере бизнеса. - М.: Юристъ, 2006, с.118-120.

11. Мэггс П.Б., Сергеев А. .П. Интеллектуальная собственность. - М.: Юрист, 2007. - 312с.

12. Основы предпринимательской деятельности: Экономическая теория: Учеб. пособие / Под ред.В.М. Власовой. - М.: Финансы и статистика, 2004. - 192 с.

13. Отскочная З.В. Сущность и содержание коммерческой работы. - Белгород, БКИ, 2004. - с.18.

14. Панкратов Ф.Г., Серегина Т.К. Коммерческая деятельность. - М.: ИВЦ "Маркетинг" - 2006г. - 412с.

15. Половцева Ф.П. Коммерческая деятельность: Учебник. - М.: ИНФРА - М, 2002. - 248с.

16. Раевский Г. “Угрозы экономической безопасности предприятия и задачи службы безопасности по их нейтрализации", журнал “Частный сыск” №4, “Ось-89", М., 1994.128с.

17. Синецкий Б.И. Основы коммерческой деятельности: Учебник. - М.: Юрист, 1998. - 659с.

18. Степанов Е. "Кроты" на фирме (персонал и конфиденциальная информация) // Предпринимательское право, 1999, №4, с.54.

19. Финансы и безопасность. Интеллектуальный подход. - М.: Центр стратегического планирования, 2006

 



2019-08-14 259 Обсуждений (0)
Организационно-технические мероприятия по обеспечению сохранности коммерческой тайны 0.00 из 5.00 0 оценок









Обсуждение в статье: Организационно-технические мероприятия по обеспечению сохранности коммерческой тайны

Обсуждений еще не было, будьте первым... ↓↓↓

Отправить сообщение

Популярное:
Личность ребенка как объект и субъект в образовательной технологии: В настоящее время в России идет становление новой системы образования, ориентированного на вхождение...
Модели организации как закрытой, открытой, частично открытой системы: Закрытая система имеет жесткие фиксированные границы, ее действия относительно независимы...
Почему двоичная система счисления так распространена?: Каждая цифра должна быть как-то представлена на физическом носителе...



©2015-2024 megaobuchalka.ru Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. (259)

Почему 1285321 студент выбрали МегаОбучалку...

Система поиска информации

Мобильная версия сайта

Удобная навигация

Нет шокирующей рекламы



(0.009 сек.)