• Журнал «Делопроизводство и документооборот на предприятии» август 2015
  • Рубрика Современное делопроизводство

Организация конфиденциального делопроизводства:
базис и «тонкие настройки»

Вы разберетесь с видами тайн, которые чаще всего встречаются в деятельности коммерческих организаций и госструктур. Поймете особенности конфиденциального (специального) делопроизводства. Как с точки зрения «лучших практик» его можно регламентировать (в т.ч. какие Перечни конфиденциальной информации помогут в работе, как регламентировать доступ)? Кому обычно в организации поручается контролировать работу с конфиденциальной информацией и кто извне может поинтересоваться тем, как у вас налажена работа с персональными данными?


Основные определения

Основные понятия, отражающие современную практику конфиденциального делопроизводства, нашли свое закрепление в словаре «Управление документами. Термины и определения» (М., ВНИИДАД, 2013). При построении системы работы с информацией и документами, относящимися к категории ограниченного доступа, в любой организации возможно использование данных «универсальных» определений, дающих общую характеристику и закрепляющих характерные предметные ­особенности делопроизводства, называемого конфиденциальным:

  • служебная тайна – конфиденциальная информация, создаваемая или получаемая органом власти, организацией в процессе управленческой деятельности;
  • конфиденциальная информация – информация, ограничения на доступ к которой устанавливаются ее обладателем в соответствии с законодательством Российской Федерации;
  • конфиденциальное делопроизводство (защищенное делопроизводство) – делопроизводство, обеспечивающее защиту документов, содержащих конфиденциальную информацию, от ­несанкционированного доступа на всех стадиях их жизненного цикла.

Особенности организации конфиденциального делопроизводства

Конфиденциальное делопроизводство – это деятельность, обеспечивающая документирование конфиденциальной информации, обработку, использование, оперативное хранение и уничтожение конфиденциальных документов и защиту содержащихся в них сведений.

Конфиденциальное делопроизводство строится с учетом следующих системных принципов:

  • централизация – обязательная централизованная регламентация, управление документами и операциями по их обработке (в традиционном бумажном виде и в информационных системах);
  • практическая целесообразность;
  • экономическая эффективность (технические мероприятия по ограничению доступа к конфиденциальной информации, как правило, являются более затратными, чем организационные);
  • разрешительный характер доступа;
  • добровольность – согласие обладателя информации, ее носителя, субъекта персональных данных на предоставление прав доступа к конфиденциальной / защищаемой информации.

Конфиденциальное делопроизводство, так же как и обработка персональных данных, отличаются конкретными особенностями в организации и технологии. К ним относятся:

  • обязательная и строгая нормативная регламентация, причем локальные нормативные акты организации утверждаются, вводятся в действие и изменяются распорядительными документами, подписанными первым руководителем организации (единоличным исполнительным органом, отвечающим за организацию системы управления);
  • обособленная организация на специально выделенном отдельном участке (в службе безопасности или на отдельном участке в службе делопроизводства) и в специальной информационной системе (одной или нескольких);
  • учет информации и сведений, содержащихся в документах и учет материальных носителей этих документов;
  • строгое соблюдение правил документирования, оформления реквизитов (особенно идентификационных реквизитов и ограничительных грифов), правил сбора и обработки персональных данных;
  • фиксация каждого этапа документирования и каждого этапа движения документа;
  • оперативное управление правами доступа в созданной организационной системе управления правами доступа и в применяемых информационных системах;
  • обязательное документирование разрешительной системы доступа;
  • идентификация пользователей в соответствии с правами доступа;
  • контроль и проверки на всех этапах работы с документами;
  • персональная ответственность должностных лиц организации и руководителей структурных подразделений за организацию работы с информацией ограниченного доступа, конфиденциальными ­документами и персональными данными;
  • все оперативные указания по изменению и особенностям применения утвержденных локальных нормативных актов организации по вопросам конфиденциального делопроизводства даются исключительно первым руководителем (единоличным исполнительным органом), а не его заместителями. То есть полномочия по организации и порядку применения правил конфиденциального делопроизводства не делегируются. Заместители руководителя имеют право ограничивать или разрешать доступ к конфиденциальным документам, но только в ­рамках ­утвержденных первым руководителем регламентных документов.

С целью установления режима ограничения доступа к конфиденциальной / защищаемой информации в любой организации должны быть проведены следующие мероприятия:

Вы видите начало этой статьи, чтобы читать всё


на
Электронная подписка за 8400 руб. Печатная версия за YYY руб.
за 300 руб.

  нет голосов

Закрыть
Закрыть

  • Отправить
Закрыть

Подписка


на журналы

Вниманию тех, кто оформил подписку через ООО «Межрегиональное агентство подписки» (ООО «МАП»): важная информация для вас размещена здесь.

Все поля обязательны.
Закрыть

Задать вопрос для интервью
  • Отправить
9 Мая – Всероссийский праздник День победы.