Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Защита информации в офисе.doc
Скачиваний:
30
Добавлен:
03.05.2019
Размер:
1.87 Mб
Скачать

7.2. Учет, изготовление и издание документов

Говоря о технологии подготовки к документированию и доку­ментировании конфиденциальной информации, мы отметили на­личие двух специфических особенностей (дополнительных этапов), необходимых для обеспечения заблаговременного сохранения в тайне содержания создаваемого документа: присвоение будуще­му документу определенного уровня грифа конфиденциальности и предварительный учет того носителя, на котором этот документ будет составляться. Следующая, третья, специфическая особен­ность состоит в том, что ни один проект конфиденциального доку­мента не может быть изготовлен с черновика и обрести статус правомерно документированной информации без санкции (пись­менного разрешения) полномочного должностного лица фирмы.

Причина появления этой особенности заключается в необходи­мости документирования такого правового события, как зарожде­ние персональной ответственности данного должностного лица за издание конкретного документа, т. е. распространение конфиден­циальных сведений и соответствующее увеличение состава источ­ников, владеющих данной информацией. Исполнитель документа таким правом обладать не может в силу того, что он лишь потреби­тель информации, а не ее собственник или владелец. Если решение об издании открытого документа принимается руководителем при подписании готового беловика документа, то вопрос об издании конфиденциального документа решается этим руководителем еще до изготовления первого проекта документа на основании анализа сложившейся ситуации и ознакомления с черновиком будущего документа.

Разрешение фиксируется двумя способами: или утвержденным первым руководителем фирмы перечнем (табелем, списком) изда­ваемых в подразделениях конфиденциальных документов, или ин­дивидуальным разрешением в виде соответствующей подписан­ной этим руководителем записи на черновике документа. На чер­новике документа, вошедшего в указанный перечень, исполнитель указывает: наименование подразделения (направления деятель­ности) фирмы, свою фамилию и номер телефона, количество необ­ходимых экземпляров проекта документа, номер формы бланка или типовой формы. Отметка заверяется росписью исполнителя. Во втором случае эта отметка утверждается разрешающей визой соответствующего руководителя фирмы.

Четвертая и, пожалуй, наиболее существенная особенность документирования конфиденциальной информации, касающаяся уже непосредственно технологических процедур изготовления самого документа, состоит в централизованном учете при­своении единого учетного номера черновику и проекту будущего документа. Одновременно на еще не изготовленный документ в службе КД заполняется комплект учетных карточек. Получен­ный черновиком документа учетный номер будет сопровождать проект документа, а затем и сам документ в течение его последую­щего «жизненного цикла». Обязательно учитываются проекты подготовленных конфиденциальных электронных документов, те­летайпограмм, факсов и телеграмм. Ответным документам присва­ивается новый учетный номер. Приложения к подготовленным конфиденциальным документам являются самостоятельными до­кументами и имеют свои учетные номера по соответствующим ви­дам учета, в том числе номер открытого документа, если приложе­ние не содержит защищаемых сведений.

В случае, когда исполнитель имеет разрешение на самостоя­тельное изготовление конфиденциальных документов, перед вы­полнением этого этапа он обязан передать черновик в службу КД для учета. После регистрации черновик возвращается исполните­лю под роспись в учетной карточке подготовленного документа. Учету подлежат черновики всех конфиденциальных документов независимо от места их составления и последующего изготовления проекта документа.

В учетной карточке подготовленного документа отражается последовательно ход работы над проектом документа в процессе его изготовления, издания, последующего исполнения или отправ­ки, хранения или уничтожения. Карточка включает в себя следую­щие зоны:

а) зону исходных сведений о документе (учетный номер и гриф конфиденциальности; дата печатания, вид и краткое содержание, подразделение и фамилия исполнителя, номер носителя, с которо­го печатался проект документа, и др.);

б) зону рабочих сведений о документе (росписи за уничтожение черновика и дата; дата выдачи; количество листов, экземпляров; кому выдан и др.);

в) зону отметок об отправлении и возврате документа;

г) зону отметок о передаче документа на другие участки службы КД или движении документа;

д) зону отметок о подшивке документа в дело или взятии его на инвентарный учет;

е) зону отметок об уничтожении документа.

Учетная карточка регистрируется в журнале учета карточек подготовленных документов, имеющем графы: учетный номер и гриф конфиденциальности; подпись сотрудника участка подготовленных документов за получение карточки документа и дата; примечание.

Как мы видим, подготовленный черновик и проект будущего до­кумента постоянно находятся под контролем службы КД неза­висимо от места и способа их изготовления. Этим в определенной мере обеспечивается сохранность информации, которую руковод­ство фирмы решило зафиксировать на том или ином типе носите­ля. Если открытые документы регистрируются только после их подписания или утверждения руководителем, то конфиденциаль­ные документы — до изготовления проекта документа с черновика. Процесс превентивного, предупредительного контроля за доку­ментированием конфиденциальной информации и технологиче­ская реализация этого процесса входят обязательной составной частью в структуру системы защиты информации от несанкциони­рованного доступа к информации постороннего лица и утраты но­сителя или конфиденциальности информации. Интересно, что еще не согласованный окончательно, неподписанный и неутвержденный проект конфиденциального документа на этапе окончания ра­боты над черновиком обязательно зафиксирован по двум видам учета: во-первых, по учету носителей документированной инфор­мации и, во-вторых, по учету подготовленных документов, в учет­ной карточке которого последовательно отражается ход работ над проектом документа в процессе его изготовления, издания, после­дующего исполнения или отправки, хранения или уничтожения.

Целью этапа изготовления конфиденциального документа яв­ляется перепечатывание черновика документа и создание оформ­ленного в соответствии с государственным стандартом оригинала (беловика) проекта документа, предназначенного по окончании этапа издания стать подлинником документа.

В процессе изготовления конфиденциального документа долж­ны быть решены следующие задачи обеспечения защиты инфор­мации:

— предотвращение несанкционированного изготовления кон­фиденциального документа кем-либо из персонала фирмы, даже при наличии объективных предпосылок для такого действия; ссыл­ки на последующее получение разрешения на издание не должны

иметь силы;

— обеспечение контроля за сохранностью носителей, на кото­рых последовательно изготовляются черновик, проект документа и его варианты; контроль за сохранностью и порядком уничтоже­ния испорченных носителей посредством установления информа­ционной связи различных форм учета: например, учета носителя, учета черновика и изготовленного проекта документа, инвентар­ного учета и др.;

— обеспечение тайны информации путем изготовления доку­мента в специально оборудованном помещении, оснащенном комп­лексом технических средств защиты информации и исключающем нахождение в нем посторонних лиц;

— обеспечение оперативных и результативных проверок нали­чия, комплектности, целостности и подлинности документов путем нанесения на проект документа учетных и защитных отметок.

Этап изготовления конфиденциальных документов включает следующие технологические процедуры:

— прием работником службы КД от исполнителя черновика до­кумента;

— традиционный или автоматизированный учет черновика и проекта подготовленного документа;

— печатание и выдача черновика и проекта документа испол­нителю;

— перепечатывание отдельных листов и документа в целом;

— снятие копий с документа, производство выписки и изготов­ление дополнительных экземпляров документа;

— ежедневная проверка наличия у работника службы КД черно­виков и проектов документов, находящихся на этапе изготовления.

При полном перепечатывании документа его новый вариант ре­гистрируется за новым учетным номером. Новый учетный номер присваивается также копиям и выпискам из документа. Дополни­тельно размноженные экземпляры документа учитываются в карточ­ке и за номером основного документа с проставлением соответству­ющей отметки на размноженном документе и в учетной карточке. Ценные текстовые и табличные конфиденциальные документы с грифом строгой конфиденциальности изготавливаются центра­лизованно в помещении службы КД с использованием пишущих машин или персональных ЭВМ. Информационные показатели в черновиках этих документов не указываются, а вписываются от руки первым руководителем в уже изготовленный экземпляр до­кумента.

Основная масса проектов типовых по содержанию конфиденци­альных документов может с разрешения первого руководителя фирмы изготавливаться децентрализованно самими исполнителя­ми и руководителями непосредственно на рабочих местах при на­личии специального защитного оборудования в их кабинетах, ра­бочих комнатах и с соблюдением общего порядка учета этих доку­ментов. Проект документа, изготовленный лично исполнителем пли руководителем, немедленно передается им в службу КД вместе со всеми сопутствующими материалами для внесения необходи­мой записи в учетную карточку. После выполнения этой операции проект документа и все материалы возвращаются исполнителю под роспись в учетной карточке.

При этом следует помнить, что исполнителям не разрешается передавать черновики документов для печатания техническим со­трудникам подразделения, не имеющим допуска к выполнению подобной работы. Изготовление конфиденциальных документов осуществляется только на выделенных для этих целей пишущих машинках, компьютерах и принтерах. Эти средства должны нахо­диться под контролем специалистов службы безопасности.

Чертежно-графическая документация изготавливается децен­трализованно исполнителями с соблюдением установленных пра­вил и под контролем руководителя подразделения (направления деятельности) фирмы и службы КД.

Конфиденциальные документы могут копироваться и размно­жаться с помощью соответствующей организационной техники и с соблюдением действующих требований по защите информации и сохранности всех сопровождающих этот процесс промежуточных носителей (печатных форм). Копирование и размножение конфи­денциальных документов всегда санкционируются полномочным должностным лицом с проставлением необходимых записей в учет­ной форме основного документа и на самом документе. Копиро­вальная техника должна располагаться в помещении службы КД. Множительная техника обслуживается специалистами соответ­ствующего структурного подразделения фирмы.

На принтере, как правило, изготавливается только один экзем­пляр конфиденциального документа. После окончательного согла­сования с него на копировальном аппарате снимается количество копий, указанное на обороте документа.

В ходе изготовления конфиденциальных документов не должны использоваться новая красящая лента и копировальная бумага. Под валик печатающего устройства нельзя подкладывать допол­нительные уплотняющие листы бумаги. Документы не должны диктоваться или записываться на диктофон, так как это может об­разовать эффективный акустический канал утечки информации. Испорченные листы и материалы, сопутствовавшие составлению и изготовлению документа, не следует выбрасывать в мусорную корзину, их необходимо помещать в специальные сборники и затем уничтожать в установленном порядке.

На последнем листе всех экземпляров отпечатанного документа (на лицевой или оборотной стороне) проставляются учетный но­мер, гриф конфиденциальности документа, фамилия исполнителя и номер его телефона, фамилия лица, печатавшего документ, и дата. Указывается количество изготовленных экземпляров и при необходимости — адресность каждого из них. Может указываться номер магнитного носителя, с которого печатался документ. Кроме того, учетный номер с указанием грифа конфиденциальности про­ставляется на нижнем поле каждого листа документа, что закреп­ляет каждый лист за документом определенного номера. Количе­ство экземпляров документа определяет исполнитель, исходя из реальной потребности в них.

Особо ценные документы на бумажных носителях могут при не­обходимости снабжаться специальными защитными средствами, препятствующими попыткам копирования или фальсификации документов, например угасание текста при копировании докумен­та, использование красящих лент, отпечаток которых не воспроиз­водится при копировании или фотографировании, проставление условно случайных знаков в, установленных местах, не воспроиз­водимых в процессе копирования или фальсификации.

При изготовлении документов на машиночитаемых носителях могут производиться следующие действия, затрудняющие несан­кционированный доступ к этим документам: шифрование всего или части текста документа, внесение программных дополнений, не позволяющих посторонним лицам прочитать или скопировать документ. После изготовления с помощью компьютера бумажного или (и) машиночитаемого конфиденциального документа инфор­мация с магнитного диска, который использовался при составле­нии текста документа, стирается. Дискеты подлежат многократно­му форматированию или физическому уничтожению. Факт унич­тожения информации подтверждается росписями исполнителя и работника службы КД в учетной форме документа и аппаратном журнале компьютера.

Этап издания конфиденциальных документов технологически не отличается от процесса придания открытому документу юриди­ческой силы. Однако при издании конфиденциальных документов должны быть решены следующие задачи обеспечения защиты ин­формации:

— предотвращение доступа к документу должностных лиц и сотрудников, не имеющих служебного отношения к данному доку­менту;

— предупреждение утраты документа или его частей, элемен­тов текста в процессе передачи документа при издании;

— перекрытие визуальных и афотических каналов в процессе обсуждения с должностными лицами содержания документа.

Издание документа включает в себя следующие последователь­но выполняемые процедуры:

— заключительное корректирование текста и подготовка доку­мента к изданию (подбор необходимых материалов, предыдущих

— документов, уточнение фамилий руководителей и исполнителей, сроков исполнения, указанных в тексте, исправление допущенных неточностей и др.);

— итоговое внутреннее согласование документа (предваритель­ное согласование проводилось при работе над черновиком и проек­том документа);

— внешнее согласование документа;

— подписание документа руководителем;

— утверждение, одобрение документа (при необходимости).

Процедуры этапа организует лично исполнитель документа.

При направлении проекта документа должностному лицу на срок более одного дня передача осуществляется через службу КД с вне­сением необходимых отметок в учетную форму документа и внут­реннюю опись документов, находящихся у должностного лица. Факт передачи документа на срок до одного дня фиксируется рос­писью должностного лица во внутренней описи документов, нахо­дящихся у исполнителя.

Проекты конфиденциальных документов должны обязательно визироваться руководителем службы КД. При визировании ему предъявляются все экземпляры документа со всеми приложения­ми, а также их учетные формы. Если в процессе визирования или подписания проекта документа принимается решение об измене­нии уровня грифа конфиденциальности, то такое изменение долж­но быть срочно внесено во все экземпляры документа, черновик редакции документа, в учетные формы и описи. Изменение грифа во всех указанных материалах заверяется росписью работника службы КД и датируется.

Следовательно, этапы изготовления и издания конфиденциаль­ных документов характеризуются наличием комплекса специфи­ческих ограничительных и учетных процедур, предназначенных для защиты носителя и конфиденциальности информации. Особое значение в этом комплексе имеет процедура учета подготовленно­го черновика и проекта документа, которая дает возможность организовать постоянный контроль за движением проекта доку­мента и работой исполнителя с ним.