2016 Ответы на экзаменационные вопросы (Шатков) (1185604), страница 48
Текст из файла (страница 48)
Нарушения режима КЗИ могут проявляться, во-первых, вподготовке и оформлении РК и ИК отчетной научно-технической документации (ОНТД) наНИОКР, содержащих КЗИ, лицами, не допущенными к этой работе; во-вторых, внеправильном оформлении РК, ИК и ОНТД вследствие незнания исполнителямисоответствующих нормативно-технических документов или недобросовестного отношения квыполнению данной работы; в-третьих, во внесении исполнителями конфиденциальныхсведений в аннотации, рефераты и другие графы РК и ИК на открытые части работ,выделяемых из НИОКР с грифом «Коммерческая тайна» и охраняемых в режиме сведений«Для служебного пользования».Ведение конфиденциального делопроизводства с нарушением требований, установленныхв организации, может стать одним из серьезных каналов утечки КЗИ.
Конфиденциальноеделопроизводство представляет собой вид деятельности, включающий вопросы обеспечениярежима конфиденциальности при документировании и различных письменных материалов(документов) в процессе производства и управления организацией. Как показываетпроведенный выборочный опрос работников-исполнителей конфиденциальных работ, около1656% из числа опрошенных лиц отмечают это обстоятельство как возможный канал утечкиКЗИ.
Нарушения режима КЗИ при ведении конфиденциального делопроизводствавыражаются в невыполнении или ненадлежащем выполнении работниками специальныхотделов служебных обязанностей, установленных должностной инструкцией. Это можетпривести к утечке КЗИ в процессе создания и хранения документов, содержащих такуюинформацию. Серьезными последствиями для организаций могут быть нарушения, связанныес физической сохранностью документов и дезорганизацией порядка документационногообеспечения деятельности организаций.Нужно отметить, что процесс создания документа, в частности, составление черновиков,печатание, проверка отпечатанного текста, визирование, согласование и утверждениедокумента, а также организации документов (учет, поиск, хранение, обращение, пользование,отправка, уничтожение и другие операции) достаточно четко регламентированысоответствующими нормативными правовыми актами и корпоративными документами.Анализ исследования приемов и методов охраны конфиденциальных сведений,применяемых в конфиденциальном делопроизводстве в ряде организаций, которыевыборочно были изучены автором, позволяет выделить основные функцииконфиденциального делопроизводства.
Невыполнение или ненадлежащее выполнениеработниками своих обязанностей в рамках выделенных нами функций (направлений) можетпривести к утечке охраняемой информации.Допускаемые при этом нарушения обычно составляют:• отсутствие должного контроля со стороны руководства за созданием, оформлениемдокументов;• нарушения, допускаемые работниками специальных подразделений, которые связаны снадлежащим учетом и хранением документов; « нерегулярное проведение проверокналичия документов на рабочих местах исполнителей и в местах их хранения;• несвоевременное составление номенклатуры дел и неправильное оформлениепервичных документов;• нарушение порядка размножения и копирования документов;• неправильная организация информационно-справочного аппарата;• несвоевременная подготовка документов к передаче на архивное хранение;• нарушение требований, предъявляемых к порядку уничтожения конфиденциальныхдокументов.В организациях ведется патентно-лицензионная, изобретательская и рационализаторскаяработа, связанная с правовой охраной изобретений, оформляемых в установленном порядке,с оказанием помощи авторам в оформлении, регистрации и защите их прав на результатыинтеллектуальной деятельности.
В процессе этой работы, как показывает выборочный анализдокументов в организациях, имеют место случаи, когда руководство в обход патентногоподразделения (патентоведа) направляет на исполнение документы в иные структурныеподразделения, не имеющие права решения патентно-лицензионных вопросов с внешнимиорганизациями.Анализ таких ситуаций показывает, что нарушениями режима КЗИ, ведущими квозможной утечке охраняемой информации, в данном случае могут быть:• несоблюдение порядка оформления материалов на предполагаемые изобретения;• расширение круга лиц, которые знакомятся с первичной информацией, связанной сподготовкой заявок на изобретения;• в-третьих, самостоятельная переписка подразделений без ведома патентногоподразделения и принятие решений по вопросам патентно-лицензионной работы.Третья группа ВКУ КЗИ включает нарушения, которые возникают в процессепроизводственной и хозяйственной деятельности организации.
Условно эту группу можнообозначить как «материальные потоки» объекта.166Материальные потоки в виде изделий, комплектующих деталей, готовых товаров и иныхматериальных ценностей обеспечивают решение основных задач, стоящих передорганизациями. Например, решение производственных, научных и хозяйственных задачсвязано с транспортировкой конфиденциальных изделий и документов. Информационноеобеспечение НИОКР предполагает регулярный обмен КЗИ между разработчиками исоисполнителями, что связано с обращением охраняемой информации и доставкой ее в видедокументов с использованием различных видов связи (направление почтой, телеграфом,доставка писем нарочным порядком и др.).Опрос работников ряда организаций показывает, что 3% из числа опрошенных считаютнарушения, допускаемые при транспортировке грузов и почты, возможными каналамиутечки КЗИ.
Надежное сопровождение и охрана изделий, содержащих КЗИ, при ихтранспортировке за пределами охраняемой территории организации, причем порой назначительные расстояния, является важнейшей задачей администрации. Закон окоммерческой тайне не регулирует процедуру обращения изделий и документов,составляющих КЗИ. Поэтому работа ведется в организациях на основании норм ГК РФ,регулирующих перевозку и хранение с учетом необходимости охраны КЗИ. Условия охраныКЗИ в период транспортировки изделий и документов согласовываются сторонами вдоговоре.
Непосредственные меры по охране КЗИ осуществляются организациямиконтрагентами в соответствии с принятым у них порядком, урегулированнымкорпоративными актами. Как показывают данные проведенного опроса, работники,обеспечивающие движение материальных ценностей и документов, содержащих КЗИ, в 52%случаев ознакомлены с требованиями корпоративных актов по охране КЗИ, в 37% случаев —были устно ознакомлены в общих чертах либо не ознакомлены.В качестве примера рассмотрим ситуацию, связанную с обеспечением КЗИ, которая одновремя наблюдалась в наиболее конкурентоспособной отрасли экономики — авиационнойпромышленности. Одним из уязвимых участков сохранения конфиденциальностиинформации о результатах НИОКР является подготовка и проведение летных испытанийопытных образцов изделия.
Анализ имеющихся данных показал, в частности, что сложиласьопределенная правоприменительная практика, когда при вылете самолетов с установленнымина них изделиями, в местах проведения испытаний, выписываются товарно-транспортныенакладные, которые предварительно направляются на испытательные полигоны с указаниемгрифа конфиденциальности информации об изделиях. По прибытии самолета на полигонработники службы безопасности проверяют наличие на нем изделий и соответствие ихсопроводительной документации.
Изделия учитываются и хранятся на товарном складе всоответствии со ст. 913 ГК РФ, договором между организациями на проведение испытаний ссоблюдением порядка, устанавливаемого корпоративными нормами.При проведении летных испытаний ответственность за сохранность испытываемыхизделий возлагается в зависимости от нахождения летательного аппарата в воздухе или наземле соответственно на бортинженера или бортмеханика.В целях предотвращения вылетов самолетов с изделиями на другие аэродромы безоформления соответствующих товарораспорядительных документов СБ осуществляетвизирование карточек готовности летательного аппарата к вылету.Самолеты, на которых установлены испытываемые изделия, находящиеся постоянно иливременно на стоянках аэродромов войсковых частей Министерства обороны РФ и другихведомств, сдаются под войсковую охрану.
Обязанности по передаче самолета под охранувозложены на командира корабля. На стоянках летательные аппараты оборудованыпротивоугоннымиустройствами,исключающиминесанкционированныезапускиавиадвигателей, причем эти средства приводятся в рабочее состояние независимо от временисуток. При вынужденных посадках самолета командир корабля организовывает его охрану доприбытия воинского подразделения силами экипажа.На предприятиях, эксплуатирующих летательные аппараты, создается из числа штатныхработников группа уполномоченных лиц службы безопасности по работе с изделиями. Суполномоченными регулярно проводятся занятия по изучению требований режима167конфиденциальности и выявлению ВКУ КЗИ при испытании изделий. Нарушенияустановленного порядка учета, хранения и движения изделий открывают пути для возможнойутечки КЗИ.Порядок транспортировки почты регламентирован внутренними корпоративными актамиорганизаций.
При его нарушении появляются возможности утечки охраняемой информации.Чаще всего нарушения проявляются при доставке работниками-исполнителями почты наличном транспорте, без вооруженного сопровождения охраны, а также в несогласовании соСБ маршрутов движения транспорта, на котором осуществляется доставка почты и изделий.Четвертая группа ВКУ КЗИ— это технические каналы, обусловливающие возможностьутечки такой информации. К техническим каналам утечки конфиденциальной информацииотносятся каналы, возникающие вследствие использования конкурентами портативныхтехнических средств, которые могут устанавливаться непосредственно в служебныхпомещениях или вблизи расположения объектов организации.Портативные технические средства конкурентной разведки позволяют решать проблемусбора КЗИ.
Это достигается, во-первых, путем фиксации за магнитный или иной носительразговоров, служебных совещаний, коммерческих переговоров по заключению торговыхдоговоров, по каналам местной и городской телефонной связи; во-вторых, путем визуальногонаблюдения и фотографирования из соседних зданий передвижения контролируемых грузов,а также документов, содержащих КЗИ, с которыми работают исполнители в рабочихкомнатах. Нужно отметить, что по данным, опубликованным в печати, можно судить одостаточно высоких тактико-технических характеристиках портативных средств,используемых конкурентной разведкой1. Речь идет о том, что портативные средстваобладают высокой чувствительностью и разрешающей способностью, обеспечивают ведениеконкурентной разведки на значительных расстояниях от разведываемых объектов.