2016 Ответы на экзаменационные вопросы (Шатков) (1185603), страница 52
Текст из файла (страница 52)
• в раздел «Обязанности» — «Выполнять требования режима конфиденциальности в сфере обращения коммерчески значимой информации»;
• в раздел «Ответственность» — «Отвечает за выполнение требований конфиденциальности в сфере обращения коммерчески значимой информации и несет юридическую ответственность в соответствии с законодательством Российской Федерации».
В рамках общего совершенствования структуры корпоративного управления важное значение, несомненно, приобретает совершенствование структуры подразделений, занимающихся непосредственно обеспечением режима конфиденциальности проводимых работ. Предложения по этому вопросу сводятся в основном к четкому разграничению функций отделов конфиденциального делопроизводства и режима, что позволит высвободить часть работников, переключить их на выполнение контрольно-проверочной, воспитательной и профилактической работы» на проведение работ, связанных с автоматизацией функций СБ, на укрепление штатной численности аналитического подразделения по выявлению возможных каналов утечки охраняемой информации и разработке мер по их предупреждению, на разработку и внедрение технических и организационных средств по защите коммерческих секретов.
Повышение ответственности руководителей и работников-исполнителей конфиденциальных работ связано прежде всего с их качественным подбором, расстановкой и обучением, что имеет значение дня предупреждения утечки охраняемой информации.
Подбор кадров, как известно, заключается в выявлении, изучении и оценке кандидатур работников, наиболее полно отвечающих общим и специальным требованиям. Особое внимание следует уделять подбору кадров и оценке их деятельности с точки зрения добросовестности, знания дела и профессиональных способностей. Основополагающими предпосылками выполнения требований, предъявляемых к лицам, допускаемым к КЗИ, выступают развитие их способностей и формирование личности.
Планомерная профессиональная подготовка, непрерывное повышение квалификации кадров создает предпосылки и является гарантией того, что руководители и исполнители конфиденциальных работ смогут выполнить возложенные на них служебные обязанности и приобрести уверенность в работе по охране КЗИ.
Хорошим инструментом для проверки указанных каналов является аттестация специалистов и руководителей. В рыночных условиях должны быть учтены эффективность труда и компетентность каждого работника, в том числе и его отношение к вопросам сохранения коммерческих секретов.
Расстановка кадров — логическое продолжение деятельности по подбору работников. В полной мере следует использовать избрание по конкурсу и выбору руководителей, с тем чтобы лица, халатно относящиеся к служебным обязанностям по сохранению коммерческой тайны, не принимались на работу в организацию. В настоящее время при сохранении коммерческих секретов нельзя полагаться только на интуицию, жизненный опыт, личные способности. Нужны профессиональные базовые знания, которыми должны обладать руководители всех звеньев управления и работники СБ. Элементарные знания по вопросам защиты охраняемой информации нужны и работникам производственных подразделений, имеющих доступ к КЗИ. Представляется важным развитие методической базы обучения, концентрации внимания слушателей на осмысливании хозяйственных ситуаций. Целенаправленной должна быть подготовка преподавательских кадров. Решение этих вопросов требует координации научно-методической работы, которая ведется почти в 40 вузах (МГУ, Российский государственный гуманитарный университет, Московский государственный инженерно-физический институт (технический университет) и др.) страны.
Улучшение дисциплины исполнения во многом зависит от внедрения научной организации труда в дело обеспечения защиты коммерческих секретов. Речь идет о создании необходимых условий для работы исполнителей конфиденциальных работ и документов с целью предупреждения возможности ознакомления с этими работами посторонних лиц.
Создание необходимых условий для работы лиц, имеющих доступ к КЗИ, как меру предупреждения правонарушений в этой сфере отметили 67% опрошенных работников-исполнителей конфиденциальных работ.
Следует шире использовать накопленный еще в советский период опыт в деле обеспечения защиты секретов, изживать излишнюю внутреннюю отчетность, ненужные совещания, на которых раскрываются сведения, составляющие коммерческую тайну, неточную постановку задач. На повышение требовательности со стороны вышестоящих руководителей среднего и низшего звена как меры предупреждения указали 20% опрошенных работников-исполнителей конфиденциальных работ.
В целом нужно сказать, что 35% опрошенных указали на совершенствование контрольной и аналитической работы СБ по выявлению, пресечению и предупреждению правонарушений в сфере обращения КЗИ как эффективную меру по уменьшению опасности утечки (разглашения) охраняемой информации. Совершенствование системы стимулирования деятельности по охране коммерческих секретов. Служба безопасности в практической деятельности столкнулась с необходимостью повышения уровня материального стимулирования, внедрения внутреннего хозрасчета в деле обеспечения сохранности коммерческих секретов. Опрос работников, имеющих доступ к КЗИ, показал, что большинство из них считают эффективной мерой предупреждения правонарушений — повышение авторитета сотрудников СБ за счет расширения их прав и улучшения материального положения. Некоторые из опрошенных прямо указали в качестве стимула’, повышающего уровень работы по сохранению коммерческих секретов, установление работникам организации «надбавки за секретность». Стимулы могут быть материальными (заработная плата, премии, ссуды, льготные кредиты, бесплатное лечение, путевки, транспортные расходы и др.) и нематериальными (престижность труда, общественное признание, возможность служебного роста, дополнительный отпуск и др.). Нужно сказать, что в какой-то степени этот вопрос решается субъектами Российской Федерации в связи с принятием Закона о государственной тайне (ст. 29). Так, например, решением Правительства Москвы были установлены надбавки к должностному окладу лицам, допущенным к особой важности документам и изделиям, — 25%, совершенно секретным — 15%, секретным — 10%. Средства на финансирование мероприятий по защите государственной тайны предусматриваются в федеральном бюджете Российской Федерации.
В соответствии с Законом о государственной тайне установлены надбавки работникам СБ за стаж работы в этих подразделениях, при условии, что они выполняют работы, связанные с использованием сведений, составляющих государственную тайну. Вопрос о «надбавке за конфиденциальность» решается коммерческими организациями самостоятельно в рамках устанавливаемого ими фонда заработной платы подразделениям, с учетом объема выполняемых работ по охране КЗИ. Закон «О коммерческой тайне» не устанавливает каких-либо ограничений на этот счет. Важно, чтобы, во-первых, администрация закрепила в корпоративных актах процедуру установления и выплаты надбавок, а во-вторых, дифференцированно использовала этот стимул для повышения качества работы по охране КЗИ.
Необходимо, используя надбавки, создать такие условия — экономические и организационные, которые стимулировали бы качественный, производительный труд, инициативу и предприимчивость в деле использования и охраны КЗИ. И наоборот, плохая работа, бездеятельность, безответственность — самым непосредственным образом, должны сказываться на материальном и служебном положении.
При обработке конфиденциальной информации должен соблюдаться порядок, установленный разрешительной системой.
Поскольку существуют реальные угрозы несанкционированного получения информации, по нашему мнению, должен быть разработан и внедрен механизм защиты. В частности, системы опознавания пользователей с использованием паролей, проверки полномочий субъекта на право использования запрашиваемого им ресурса; шифрования данных, используемых для обеспечения конфиденциальности находящихся в сети.
Серьезную озабоченность у опрошенных лиц вызывает то положение, что технические, программные и другие средства, предназначенные для защиты сведений, составляющих коммерческую тайну, не подлежат обязательной сертификации в соответствии с ФЗ от 27 декабря 2002 г. № 184-ФЗ «О техническом регулировании». Система добровольной сертификации, предусмотренная Законом, не всегда используется коммерческими организациями. Такое положение ведет к использованию средств, не обеспечивающих защиту от несанкционированного доступа к КЗИ. Следует светить, что государство надежно защищает свои тайны с помощью обязательной сертификации средств защиты информации.
Предупредительные меры воспитательного характера
Проведение мер воспитательного характера в рамках предупреждения правонарушений в сфере информационной безопасности коммерческих организаций как части общей программы действий по устранению из жизни общества явлений, препятствующих построению правового государства и лежащих в основе антиобщественного (антикорпоративного) поведения, предусматривает повышение уровня правовых знаний и общей правовой культуры работников, имеющих доступ к КЗИ.
Проблема правового воспитания в настоящее время заключается в том, чтобы использовать такие методы и средства воспитания, которые отвечали бы условиям развития российского капитализма. Основополагающим методом управления персонала в рыночной экономике, как отмечает С .А. Шапиро, является мотивация труда работников, которая осуществляется с применением административных, экономических и социально-психологических методов. Названные методы составляют основу ВПР, проводимой организациями в современный период. Речь идет о воспитательном и профилактическом воздействии на генезис правонарушения, представляющего, по мнению В.Н. Кудрявцева, «следующую цепочку: потребности—возможности цели -средства—поступок—результат». Предложенная В.Н. Кудрявцевым четверть века назад система основных профилактических мероприятий применительно к отдельным звеньям деформированного генезиса поведения актуальна и сегодня, в том числе и применительно к задачам нашей учебной дисциплины. В.Н. Кудрявцев, в частности, предложил следующую классификацию мер:
• в сфере потребностей и интересов: удовлетворение социально одобряемых потребностей и интересов; исправление возможных деформаций в системе потребностей личности или группы;
• в сфере возможностей: расширение социально-экономических, культурных, общественных возможностей для каждого члена общества; укрепление правовых и иных гарантий, обеспечивающих широкое использование прав и законных интересов граждан и коллективов;
• в сфере целей и ценностных ориентацией: воспитание социально полезной направленности личности; усиление обще-превентивного воздействий права;
• в сфере выбора средств достижения целей: обеспечение беспрепятственного использования правомерных средств достижения социально полезных целей; пресечение использования запрещенных средств; воспитательная работа и обшая превенция (угроза наказанием за использование запрещенных средств);
• в сфере принятия решений: воспитательное и предупредительное воздействие на индивида.
Далее В.Н. Кудрявцев отмечает, что «профилактическое воздействие по своей направленности и результативности заключается как в устранении объективных предпосылок противоправного поведения, так и в изменении сознания лиц, склонных к правонарушениям, устранении существующих у них трудностей и конфликтов, в позитивном влиянии на их взгляды и убеждения».
Исходя из общей концепции правового воспитания, разработанной в отечественной юридической науке , задачами правового воспитания применительно к сфере защиты КЗИ являются: во-первых, повышение уровня знаний работников о формах и способах сохранности КЗИ с использованием правовых средств; во-вторых, формирование убеждения в необходимости усвоения работником корпоративных требований по соблюдению норм в целях привития навыков правомерного поведения.
Целью ВПР является оказание специфического воздействия на предотвращение утечки (разглашения) коммерческой тайны через лиц, которым доверены или стали известны эти секреты по службе. Эта работа включает различные направления, методы и формы. ВПР характеризуется комплексно-целевым подходом с использованием различных методов воздействия на сознание, чувства и волю, характер работников-исполнителей конфиденциальных работ и документов с целью формирования у них таких мотивов поведения, как осознанная необходимость соблюдения трудовой и договорной дисциплины, твердое знание и неукоснительное соблюдение установленных норм и правил работы с конфиденциальными документами, сведениями и работами, чувство долга и стремление трудиться в данной организации, умение хранить доверенные коммерческие секреты, своевременно выявлять и устранять причины и обстоятельства, ведущие к утечке охраняемых сведений.
ВПР — важный элемент деятельности по предупреждению утечки охраняемых сведений, органическая часть общей воспитательной работы, проводимой в трудовых коллективах. Поэтому должна использоваться в полном объеме система методов управления персоналом. Речь в данном случае идет об использовании методов организационного воздействия, содержащихся в правовых нормах (Трудового кодекса РФ и иных правовых актов, корпоративных актов действующих внутри организации), дисциплинарных методов (установление и реализация форм ответственности), экономических методов, используемых организацией (система материального поощрения работников и их ответственность за качество и эффективность работы, участие в прибылях и др.), и социально-психологические методы (регулирование ценностных ориентации через мотивацию работника, включая участие работников в акционерном капитале, удовлетворение культурных и духовных потребностей, установление моральных санкций и поощрений, социальная защита работников и др.).