Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Принципы учета конфиденциальных документов

Читайте также:
  1. II. Основные принципы и правила служебного поведения
  2. II. Регистрация документов.
  3. II. Требования к бланкам документов и правила их машинописного оформления.
  4. II. Требования к бланкам документов и правила машинописного оформления документов.
  5. II. ЦЕЛИ, ЗАДАЧИ И ПРИНЦИПЫ ДЕЯТЕЛЬНОСТИ ВОИ
  6. II. Цели, принципы и задачи регулирования миграционных процессов в Российской Федерации
  7. III. Контроль исполнения документов.

Многоступенчатый учет всех процедур и операций, выполняе­мых с документом, существенно отличает технологию обработки и хранения конфиденциальных документов и лежит в основе процессa защиты конфиденциальных документов от любого вида угроз к организационным и техническим каналам.

По отношению к открытым документам учет (чаще использует­ся термин «регистрация») в первую очередь преследуют цель включения документа в справочно-информационную систему для выполнения функций справочной и поисковой работы по докумен­там, контроля исполнения поручений и заданий, содержащихся и документе.

При учете конфиденциальных документов на первый план вы­двигается функция сохранности документов и фиксирования их местонахождения. В связи с этим к конфиденциальным докумен­там более применим термин «учет документов», который пред­ставляется шире и лучше отражает задачу, стоящую перед этим процессом. В данном случае регистрацию мы рассматриваем лишь как запись исходных или рабочих сведений о документе.

Основной целью учета конфиденциальных документов явля­ются обеспечение их физической сохранности, комплектности и целостности, контроль за доступом к ним персонала, проверка ре­ального наличия документов и аналитическая работа по осведом­ленности персонала с содержанием документов. Справочная рабо­та и контроль исполнения документов, хотя и присутствуют в ка­честве стадий обработки документов, часто сводятся к не основным технологическим процессам. В отличие от регистрации открытых документов конфиденциальные документы (на любом носителе) учитываются сразу же при поступлении или перед изготовлением первого варианта беловика, т. е. до выполнения процедур рассмот­рения, распределения или согласования, подписания. Индивиду­альному учету подлежат все без исключения конфиденциальные документы. Учет конфиденциальных документов предусматрива­ет не только фиксирование факта поступления или начала работы над документом, но и обязательную регистрацию всех перемеще­ний документа и совершаемых с ним действий.

При ведении учета возможные угрозы конфиденциальным до­кументам реализуются в результате:

— выпадения документа из учетной системы за счет ошибоч­ных или злоумышленных действий работника службы КД;

— отсутствия фиксированного контроля за документом при пе­реходе его от одной технологической стадии движения и процеду­ры обработки к другой;

— включения конфиденциальных сведений из документов в учет­ные формы;

— утечки информации по техническим каналам;

— использования работником службы КД традиционной или автоматизированной технологии, не предназначенной для обра­ботки и хранения конфиденциальных документов или самодельной, непрофессиональной технологии;

— нарушения порядка выполнения учетных операций и веде­ния справочно-информационного банка данных по документам, Основным способом защиты информации от различных угроз яв­ляются строгая регламентация специализированных технологи­ческих процедур учета и контроль за соблюдением работниками службы КД и персоналом утвержденных руководством фирмы требований и правил.

Учет конфиденциальных документов должен решать задачи фиксирования следующих фактов:

— поступления пакета с документами, отдельного бумажного или машиночитаемого документа, или документа, поступающего по электронной или факсимильной почте (линиям связи);

— регистрации исходных сведений о документе и включения его в справочно-информационный банк данных по документам;

— переноса информации с бумажного документа на машинный носитель, включения документа в электронную базу данных и по­мещения бумажного документа в соответствующее дело;

— перемещения документа (всех обращений персонала к доку­менту) в процессе его рассмотрения, исполнения и возвращения в службу КД (регистрация рабочих сведений);

— местонахождения документа (у исполнителя, менеджера, ре­ферента, в деле, файле, на машинном — носителе вне ЭВМ и т. д.) в любой момент времени в период исполнения документа и при его архивном хранении;

— регистрации исходных сведений о подготовленном документе;

— начала и окончания составления, изготовления и издания до­кумента;

— дальнейшей работы над изданным документом или отправления его адресату (регистрация рабочих сведений);

— оформления специально подготовленных носителей для со­ставления конфиденциальных документов;

— перевода документа с одного вида учета на другой и иденти­фикации (соответствия) учетных номеров;

— обеспечения поисковой, справочной и контрольной работы по конфиденциальным документам;

— регулярного удостоверения комплектности документа при выполнении каждой технологической процедуры с целью преду­преждения утраты копий и экземпляров документа, черновиков, редакций, приложений, отдельных листов и рабочих записей;

— регистрации в машинном журнале всех действий, которые выполняются с электронными документами в базе данных;

— регистрации регулярных контрольных операций второго ра­ботника службы КД по проверке правильности выполнения работ­ником службы всех технологических операций и проверке наличия документов.

Учет конфиденциальных документов, централизуется по ка­тегориям документов на участках службы КД. Он всегда делится на несколько изолированных видов, так называемых учетов, соот­ветствующих стадиям в технологической схеме обработки доку­ментов в документопотоках и обеспечивающих четкое распределе­ние учетных операций по участкам службы КД. Это позволяет дро­бить знание тайны фирмы между несколькими независимыми работниками этой службы и осуществлять коллегиальность в конт­роле за сохранностью документов на каждом участке.

В предпринимательских структурах целесообразны следую­щие виды учета конфиденциальных документов и дел:

— учет пакетов (конвертов), содержащих конфиденциальные документы, а также учет поступления незаконвертованных доку­ментов, документов, поступающих по телеграфной, электронной почте и факсимильной связи с грифом конфиденциальности (па­кетный учет);

— пакетный учет поступления документов, не имеющих грифа конфиденциальности, но отнесенных к документам ограниченного доступа в перечне данной фирмы;

— учет входящих (поступивших, входных) документов (входя­щий учет);

— учет подготовленных исходящих и внутренних документов (учет подготовленных документов, или исходящий учет);

— инвентарный учет документов;

— номенклатурный учет дел.

Следовательно, в предметном и технологическом аспектах учет конфиденциальных документов в значительной степени отличается от регистрации открытых документов и делится на ряд видов, что определяется необходимостью защиты документов от тех угроз, которые могут при их реализации стать причиной несанкциониро­ванного доступа злоумышленника к тайне фирмы.

При любом виде учета конфиденциальных документов выпол­няются следующие процедуры: индексирование документов; пер­вичная регистрация (запись) исходных сведений о документе; по­следующая запись рабочих сведений о документе; формирование справочно-информационного банка данных по документам; веде­ние (актуализация) справочно-информационного банка данных; контроль процесса полноты и правильности регистрации докумен­тов, сохранности документов и учетных форм.

Основой индексирования (присвоения условного обозначения, имени) конфиденциального документа является валовая нумера­ция всего потока документов в течение календарного года. Подоб­ная индексация гарантирует сохранность записи исходных сведе­ний о документе — ни один номер не может исчезнуть, а карточка — выпасть из систематизированного по номерам массива. К номеру документа может добавляться смысловой индекс, идентифици­рующий дело, в котором будет храниться документ.

В некрупных фирмах с незначительным объемом конфиден­циальных документов валовая нумерация может быть или сплош­ной, т. е. по всем документам независимо от их принадлежности к какому-либо виду учета, или вестись отдельно по каждому делу, содержащему конфиденциальные документы.

Состав сведений, включаемых в учетную форму (журнал или карточку) для регистрации конфиденциальных документов, под­разделяется на два блока: а) фиксирующий постоянные (исход­ные) сведения о документе (вид документа, наименование автора, дата, индекс, краткое содержание, количество листов, наличие и количество листов приложений и др.) и б) фиксирующий пере­менные, текущие, рабочие сведения о движении и местонахожде­нии документа (резолюция руководителя, обозначение фамилии исполнителя, даты передачи документа, росписи за документ, раз­личные отметки и др.).

В практической деятельности служб КД для регистрации ис­ходных и рабочих сведений о документе чаще всего применяется традиционная карточная форма учета документов. Однако не ис­чезла полностью и журнальная форма учета в силу своих серьез­ных и неповторимых преимуществ — абсолютной гарантии со­хранности всех записей о всех конфиденциальных документах, от­сутствия практической возможности подмены листов, простоты изготовления, удобства хранения.

Учетная карточка конфиденциального документа отличается от регистрационно-контрольной карточки открытого документа не толь­ко большим количеством граф, но и их взаимосвязью в отражении пути движения документа. Одним из серьезных недостатков кар­точной формы регистрации являются отсутствие определенной га­рантии сохранности учетных карточек в картотеке и возможность их легкой подмены (например, при краже документа или его фаль­сификации). В связи с этим возникает необходимость учета карто­чек и ведения с этой целью специальной учетной формы.

При карточной форме учета на каждый конфиденциальный до­кумент заполняется один или два экземпляра регистрационной карточки. При заполнении одного экземпляра карточки она учиты­вается в контрольном (контрольно-учетном) журнале. Журнал предназначен для обеспечения последовательности присвоения документам учетных номеров, контроля за наличием документов и карточек, ускорения их поиска и внесения отметок о местонахож­дении документа. В журнале против учетного номера, документа указывается фамилия исполнителя, расписавшегося в карточке за его получение. При заполнении двух экземпляров карточки все указанные сведения фиксируются во втором экземпляре, а функ­цию контрольного журнала выполняет валовая (нумерационная) учетная картотека. Перемещение конфиденциальных документов и учетных карточек между работниками службы КД фиксируется в передаточном журнале.

В предпринимательских фирмах, имеющих небольшой объем конфиденциальных документов, как правило, кратковременного периода ограничения доступа, учет этих документов может осуществляться в соответствии с правилами и в учетных формах отк­рытого делопроизводства. Однако в этом случае конфиденциаль­ные документы дополнительно вносятся в инвентарную опись с валовой нумерацией документов. Этим обеспечивается целенап­равленное наблюдение за их сохранностью, движением и наличи­ем, а также за своевременным снятием грифа конфиденциально­сти. Перемещаются и хранятся эти документы отдельно от доку­ментов всего потока.

В учетных формах не разрешается делать какие-либо исправ­ления с помощью корректирующей жидкости или подчистки брит­вой. Исправление аккуратно вписывается работником службы КД рядом или выше ошибочной записи и заверяется его росписью, ошибочная запись зачеркивается одной чертой.

Значительное место в обработке конфиденциальных документов занимает инвентарный (списочный, перечневый) учет. На инвен­тарный учет берутся следующие конфиденциальные документы:

— документы, не включенные в номенклатуру дел и не подле­жащие подшивке в дела, например сброшюрованные документы, документы большого формата, чертежно-графические, научно-технические документы, фотографии, рисунки, в том числе являю­щиеся приложениями к основным документам или сопроводитель­ным письмам;

— документы, изъятые по какой-либо причине из дела, переве­денные на выделенное хранение и образовавшие самостоятельное дело, папку, альбом, например, особо ценные документы, докумен­ты более широкого доступа, чем другие документы дела, и др.;

— технические носители информации (чистые и с записанной информацией), например дискеты, видео- и аудиокассеты, кассе­ты с фотопленкой и др.;

— бумажные носители информации особо ценных документов для составления черновиков, оригиналов и подлинников докумен­тов, например блокноты с отрывными листами, рабочие тетради, отдельные листы бумаги и др.;

— при необходимости — журналы учета документов и учетные картотеки, картотеки учета выдачи дел и документов, закончен­ные производством дела.

Картотека (журнал, опись) инвентарного учета конфиденциаль­ных документов ведется непрерывно. Номера каждого следующего года продолжают номера предыдущего года. Инвентарный номер указывается на документе в верхнем левом углу на первом и ти­тульном листах, например: «Инв. №_____, дата». Одновременно мо­жет формироваться электронная инвентарная опись конфиден­циальных документов.

Автоматизированный учет конфиденциальных документов включает в себя следующие процедуры:

— подготовка документов к вводу в ЭВМ;

— ввод исходных сведений о документах в автоматизирован­ный банк данных;

— ввод в предварительный массив автоматизированного банка данных электронных документов, документов на магнитном носи­теле и путем сканирования — бумажных документов;

— распечатка на бумажном носителе (карточке) исходных учетных сведений о документе, при необходимости — распечатка на бумажном носителе копий электронных документов;

— ежедневная проверка правильности регистрации докумен­тов и их наличия;

— изготовление на учтенной дискете страховой копии докумен­та, поступившего по линии электронной почты;

— перенос электронных документов из предварительного массива в основной рабочий массив (после выполнения учетных операций);

— обозначение на бумажном документе или сопроводительном письме к дискете отметки о вводе документа в базу данных с указа­нием его учетного (поискового) номера;

— подшивка бумажного документа и бумажной копии элект­ронного документа в дело в соответствии с номенклатурой дел службы КД и помещение страховых дискет (в том числе копий по­ступивших дискет) в ячейку места хранения.

На основе применяемых традиционных и электронных регист­рационных форм создается справочно-информационный банк данных (учетный аппарат), который предназначен для контроля за сохранностью документов, накопления и систематизации ис­ходных данных о документах, актуализации массивов информа­ции — внесения в учетные формы рабочих сведений в процессе ис­полнения или использования документов, обеспечения контроля за исполнением документов и проверки их наличия.

Банк данных по документам должен отвечать следующим тре­бованиям:

— содержать полные и достоверные данные о всех конфиденциальных документах;

— иметь единообразную схему построения;

— наименования граф в учетных формах должны быть правильно сформулированы и однозначно пониматься сотрудниками;

— отличаться минимальной трудоемкостью при формировании и ведении;

— обеспечивать сопоставление учетных номеров при переводе документа с одного вида учета на другой; вестись по месту хранения документов.

Задачи справочно-информационного банка данных решаются двумя обязательными технологическими элементами: а) формиро­ванием банка и б) ведением (актуализацией) банка.

Банк может быть традиционным и автоматизированным. Тра­диционный справочно-информационный банк данных по конфи­денциальным документам при любом виде учета обычно включа­ет в себя:

— журналы учета документов по видам учета или учетную ва­ловую картотеку с разделами неисполненных (для вторых экземп­ляров карточек) и исполненных (для первых отработанных экзем­пляров карточек) документов, в которой карточки в разделах рас­полагаются в последовательности учетных номеров документов;

— учетную картотеку на неисполненные документы, в которой первые экземпляры карточек располагаются по исполнителям (картотека «За исполнителями»);

— справочную картотеку на исполненные документы, в которой освободившиеся (вторые) экземпляры карточек располагаются по корреспондентам или другому удобному для использования при­знаку, например по рубрикам номенклатуры дел;

—кодификационную картотеку по распорядительным доку­ментам;

— контрольную картотеку, в которой дополнительные экземп­ляры карточек располагаются по срокам исполнения документов;

— передаточный журнал для фиксирования факта перемеще­ния документа и учетной карточки с одного участка службы КД на другой, от одного работника этой службы другому.

В некрупных фирмах три картотеки могут объединяться в одну с использованием различных классификационных схем. Напри­мер, может формироваться учетно-справочная картотека: а) «За исполнителями»; б) с учетным валовым разделом для карточек на все конфиденциальные документы; в) со справочным разделом на исполненные документы, в котором карточки располагаются по рубрикам номенклатуры дел. Первый и второй экземпляры кар­точки помещаются одновременно впервые два раздела. Второй раздел является описью конфиденциальных документов фирмы. После исполнения документа карточка из первого раздела переме­щается в третий раздел картотеки. Может применяться схема сис­тематизации карточек сразу же в соответствии с рубриками но­менклатуры дел (при нумерации документов отдельно по каждому делу).

Автоматизированный справочно-информационный банк дан­ных по конфиденциальным документам принципиально не отли­чается от аналогичных систем, оперирующих открытой инфор­мацией и документами, систем, которые широко используются в практической деятельности фирм. Конфиденциальные элект­ронные документы и электронные аналоги бумажных документов на любом носителе, в том числе поступившие по защищенной ли­нии электронной почты, подлежат строгому учету, как и традици­онные бумажные конфиденциальные документы и материалы.

В автоматизированных системах дополнительно должен быть организован учет состава и динамики актуализации всех машин­ных массивов документов, всех типов магнитных носителей ин­формации и записанных на них документов. Любая операция с электронным документом, выполняемая как в службе КД, так и пользователями, подлежит фиксированию в учетной форме, ма­шинном журнале и подтверждается росписью одного или двух со­трудников.

Автоматизированный справочно-информационный банк дан­ных должен иметь следующие основные электронные учетные массивы:

— инвентарную валовую опись традиционных, электронных и иных конфиденциальных документов фирмы с указанием их мес­тонахождения или валовые описи учетных карточек документов по видам учета (контрольные журналы);

— массивы электронных учетных карточек документов по ви­дам учета;

— массив электронных карточек учета выдачи документов по видам учета (если такие карточки предусмотрены технологией);

— описи рабочего и архивного массивов электронных конфи­денциальных документов по каждому компьютеру;

— массив учетных карточек (описей) магнитных носителей с перечислением документов, записанных на каждом носителе;

— описи документов (на любых носителях), находящихся у ру­ководителей и исполнителей (по фамилиям);

— описи предварительного массива конфиденциальных доку­ментов компьютера службы КД.

Основное назначение этих массивов — обеспечение справочной, поисковой и контрольной работы по документам, учета их местона­хождения и наличия возможности немедленной проверки сохран­ности и комплектности этих документов на любых носителях без предварительной подготовки (составления выборки, поиска по раз­личным признакам и т. п.).

Учетную и страховую функцию, а также функцию обеспечения персональной ответственности за сохранность документов и кон­фиденциальность информации могут выполнять следующие тра­диционные массивы, сформированные на основе бумажных экзем­пляров (распечаток, машинограмм) электронных массивов:

— страховая учетная валовая картотека бумажных экземпля­ров электронных карточек документов;

— картотека «За исполнителями» для бумажных экземпляров электронных карточек учета выдачи документов;

— картотека учетных карточек (описей) магнитных носителей информации.

Кроме того, ведется комплект постоянно обновляемых и до­стоверных дубликатов (страховых и резервных) всех магнитных носителей, на которых записаны сведения о конфиденциальных документах или сами документы. Заполняется также машин­ный журнал учета работы ЭВМ и выполняемых действий с до­кументами.

Рабочие сведения вносят первоначально в электронные учет­ные формы и описи документов, а затем в службе КД допечатываются на принтере в бумажные экземпляры этих форм и описи до­кументов, находящихся у руководителей и исполнителей.

Следует иметь в виду, что при технологическом различии авто­матизированных систем в электронных документах и учетных формах пользователи могут ставить электронную подпись, ежед­невный код или в бумажных экземплярах электронных докумен­тов и учетных форм — фамилию и традиционную роспись. Совме­щать где-либо эти два вида подписи не допускается. Процедура ввода в автоматизированный банк данных текста электронного конфиденциального документа, документа с дискеты и текста бу­мажного документа выполняется в тех автоматизированных систе­мах, которые имеют специальное сертифицированное програм­мное обеспечение и снабжены комплексной системой защиты ин­формации.

Заключительной процедурой при любой технологической сис­теме учета конфиденциальных документов является контроль процесса регистрации и сохранности документов и учетных форм на каждом участке службы КД. Цель процедуры состоит в ежедневной проверке вторым работником службы соответствия состава документов, подлежащих учету, и состава реально учтен­ных документов. Контроль распространяется на все виды докумен­тов на любых носителях, в том числе поступивших по линии защи­щенной компьютерной связи в локальной сети, электронной или факсимильной почте. Контролируется наличие самих документов или правильность внесения отметок в учетные формы о передаче документов на рассмотрение, исполнение и выполнение других действий. Факт контроля подтверждается росписью второго ра­ботника службы КД в учетных формах.

Следовательно, технологический процесс учета конфиденци­альных документов включает в себя ряд процедур, которые явля­ются обязательными для любого вида учета и любой технологиче­ской системы обработки и хранения документов. Рассмотренные процедуры включают в себя не только технологические аспекты, связанные с практической реализацией определенного типа систе­мы обработки и хранения конфиденциальных документов, но и ас­пекты обеспечения защиты документов и информации от различ­ных угроз в процессе учетной работы.

 

Глава 6


Дата добавления: 2015-12-07; просмотров: 100 | Нарушение авторских прав



mybiblioteka.su - 2015-2024 год. (0.02 сек.)