Совершенствование системы безопасности информации ограниченного доступа
Для решения проблемной ситуации (создания системы конфиденциального делопроизводства) в организации необходимо:
1. Выделить, объединив участников документооборота, самостоятельное структурное подразделение (службу конфиденциального делопроизводства). Разработать положение о подразделении, должностные инструкции работников подразделения;
2. Разработать новую инструкцию о конфиденциальном делопроизводстве, устанавливающую порядок составления, оформления конфиденциальных документов, конфиденциального документооборота, контроль исполнения конфиденциальных документов, согласования документов, ведения делопроизводства. Ознакомить всех сотрудников организации.
3. Необходимо обучить сотрудников, правилам работы с конфиденциальными документами.
4. Выделить помещение для службы конфиденциального делопроизводства. В нем должно быть помещение для хранения конфиденциальных документов, помещение для работы с конфиденциальными документами. Это помещение должно быть оборудовано соответствующим образом:
¾ перед входом в помещение должна быть установлена камера видеонаблюдения;
¾ на дверях должен стоять кодовый замок или идентификатор;
¾ в помещениях должен быть установлен кондиционер;
¾ должен стоять сейф или металлические шкафы для хранения документов;
¾ рабочие места в помещениях для работы сотрудников должны быть огорожены специальными перегородками;
¾ на окнах необходимо повесить жалюзи или светонепроницаемые шторы.
5. Ввести пропускной режим на территорию ОАО "ЧЗПСН-Профнастил".
6. Все конфиденциальные документы должны быть сосредоточены в службе конфиденциального делопроизводства.
7. Выделить специальное помещение и оборудовать соответствующим образом для проведения конфиденциальных совещаний и переговоров.
8. Необходимо разработать положение о конфиденциальной информации, правила работы с конфиденциальными документами.
9. В целях обеспечения информационной безопасности внутренняя сеть и Интернет должны быть разделены. В идеале, компьютер для выхода в Интернет должен быть обособлен и, не иметь никакой прямой связи с другими рабочими станциями.
10. Удобнее всего (для постоянного использования) хранить архивы на оптических носителях, которые в конце рабочего дня должны сдаваться в службу конфиденциального делопроизводства.
11. Исходя из ситуации, и в целях совершенствования системы защита информации, нужно, чтобы на предприятии функционировала служба безопасности.
Функции, которой будут следующими:
¾ организует и обеспечивает пропускной и внутриобъектовый режим в зданиях и помещениях, порядок несения службы охраны, контролирует соблюдение требований режима сотрудниками, арендаторами, партнерами и посетителями;
¾ разрабатывает основополагающие документы с целью закрепления в них требований обеспечения безопасности и защиты государственной тайны и конфиденциальной информации, в частности устава, правил внутреннего трудового распорядка, положений о подразделениях, а также трудовых договоров, соглашений, подрядов, должностных инструкций и обязанностей руководства, специалистов, рабочих и служащих;