Электронный документ удобнее
для пользователя, нежели его печатная
версия. Это аксиома. Но в то же время
аксиомой является утверждение, что
электронный документ более уязвим
и более подвержен риску быть
похищенным или уничтоженным.
Несанкционированный
доступ к электронному документу
может быть получен в результате:
изъятия носителей информации; хищения
носителей информации; копирования
с носителей информации.
Кроме того, информация может
быть просто уничтожена как путем
ее несанкционированного стирания (в
том числе с использованием вредоносных
программ), так и путем физического
уничтожения носителя (в том числе
и внешним воздействием на носитель
сильным электромагнитным импульсом).
Она также может быть прочитана
«через плечо» с экрана монитора при
работе зарегистрированного пользователя.
Для улучшения системы безопасности
информации ограниченного доступа предлагаем
внедрить следующие организационно-технические
меры защиты:
- носители с конфиденциальной информацией хранить и использовать таким образом, чтобы не допускать возможности получения к ним доступа извне;
- в персональном компьютере должны быть заблокированы порты и разъемы для подключения внешних устройств, в том числе сетевых, а также множительной техники. Таким образом, мы устраняем потенциальную угрозу съема информации путем несанкционированного подключения внешних носителей и несанкционированной печати;
- для сотрудников, допущенных к работе с конфиденциальной информацией, необходимо наложить полный запрет на использование фото-, видеотехники и ПК-совместимых мобильных телефонов, а также телефонных аппаратов со встроенными фото-, видеокамерами;
- разнообразные по форме и содержанию списки контроля доступа постоянно поддерживать в актуальном состоянии
- для печати конфиденциальных документов использовать персональные принтеры, подключенные непосредственно к компьютерам сотрудников, допущенных к работе с такой информацией и др.
Вышеперечисленные организационно-технические
меры будут дополнением к существующим
средствам защиты конфиденциального документооборота
в Управлении ПФР.
ЗАКЛЮЧЕНИЕ
В результате выполнения выпускной
квалификационной работы была рассмотрена
существующая технология организации
работы с конфиденциальными документами,
проведен анализ конфиденциального
документооборота, определены проблемы
и намечены основные направления его
совершенствования.
В процессе выполнения работы
были решены следующие задачи:
- изучены сущность и организация делопроизводства в организации;
- определены понятия и критерии конфиденциальной документации;
- рассмотрен конфиденциальный документооборот организации, как объект защиты;
- охарактеризовано место конфиденциального делопроизводства в общей системе делопроизводства;
- проанализированы критерии отнесения документов к различным категориям в Управлении Пенсионного фонда Российской Федерации по г. Курску и Курскому району Курской области;
- рассмотрены основные требования предъявляемые, к конфиденциальному делопроизводству, принятые в Управлении Пенсионного фонда Российской Федерации по г. Курску и Курскому району Курской области;
- отслежен общий порядок прохождения конфиденциальных документов с использованием программного комплекса «Системы электронного документооборота»;
- разработаны основные направления повышения эффективности конфиденциального документооборота в Управлении Пенсионного фонда Российской Федерации по г. Курску и Курскому району Курской области.
В процессе исследования было выявлено,
что Управление ПФР деятельность по ведению
делопроизводства с документами, содержащими
сведения конфиденциального характера,
осуществляет в соответствии с требованиями
«Типовой инструкции по делопроизводству
в Федеральных органах Исполнительной
власти» от 08.11.2005 г. №536 (данный документ
утратил силу), ГОСТом Р 6.30-2003 «Унифицированные
системы документации. Унифицированная
система организационно-распорядительной
документации. Требования к оформлению
документов» и «Положением о порядке
работы с документированной информацией
конфиденциального характера в Отделении
и учреждениях ПФР, подведомственных Отделению».
Типовая инструкции утратила силу,
в связи с принятием нового нормативного
акта «Правил делопроизводства в федеральных
органах исполнительной власти»44. В соответствии с этим, «Инструкция
по ведению делопроизводства в Управлении
ПФР», «Положение о порядке работы
с документированной информацией конфиденциального
характера» и др. документы Управления
ПФР, регулирующие деятельность по ведению
конфиденциального делопроизводства
не были переработаны в соответствии с
требованиями «Правил делопроизводства
в федеральных органах исполнительной
власти».
В конфиденциальном документообороте
Управления ПФР выделяют документопотоки:
- входящей конфиденциальной документации (состоящий из поступающих в Управление ПФР документов);
- исходящей конфиденциальной документации (состоящий из документов, предназначенных для отправки в другие организации или гражданам);
- внутренней конфиденциальной документации (состоящий из конфиденциальных документов, созданных в Управлении и не предназначенных к выходу за его пределы);
Обработка всей документации,
содержащей, сведения конфиденциального
характера осуществляет отдел по ведению
делопроизводства Управления ПФР.
В Управлении ПФР используется
смешанный конфиденциальный документооборот
с преобладанием традиционного.
Несмотря на наличие системы
электронного документооборота Lotus Domino
и современных технологических средств
защиты конфиденциальной информации (криптографические
методы защиты: электронная цифровая подпись
(ЭЦП), шифрование), остается еще ряд проблем
в организации конфиденциального делопроизводства
и документооборота. Среди них можно выделить
такие проблемы как:
- несоответствие нормативно-методических документов по ведению конфиденциального делопроизводства в Управлении ПФР требованиям основного документа, регламентирующего деятельность делопроизводства в федеральных органах исполнительной власти (Правилам делопроизводства в федеральных органах исполнительной власти);
- нарушение принципа ограничения доступа к конфиденциальным документам на этапе обработки и регистрации (учета);
- нецелесообразная группировка в дела исполненных конфиденциальных документов;
- психологические препятствия со стороны персонала в использовании СЭД;
- нарушение элементарных правил по защите конфиденциальной информации, вследствии отсутствия организационных мер защиты безопасности информации.
Для решения данных проблем
можно рекомендовать следующие
мероприятия:
- переработать основные нормативно-методические документы Управления ПФР в соответствии с «Правилами делопроизводства в федеральных органах исполнительной власти»;
- конфиденциальное делопроизводство и документооборот выделить в отдельное производство;
- исполненные документы с пометкой «Конфиденциально» группировать в дела отдельно от несекретных документов;
- способствовать постепенной адаптации персонала к системе электронного документооборота, посредством обучения и ознакомления с технологиями работы в СЭД;
- совершенствовать систему безопасности информации ограниченного доступа, за счет внедрения предложенных, автором организационно-технических мер защиты.
По нашему мнению, данные
мероприятия позволят повысить эффективность
процесса конфиденциального документооборота,
существующего на сегодняшний момент
в Управлении ПФР по г. Курску и Курскому
району Курской области.
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
И ЛИТЕРАТУРЫ
- Конституция Российской Федерации: официальный текст: принята всенародным голосованием 12.12.1993 (с учетом поправок от 30.12.2008 №7-ФЗК). – М. : Проспект, 2009. – 64 с.
- Трудовой кодекс Российской Федерации [Электронный ресурс] от 30.12.2001 № 197-ФЗ (ред. от 29.12.2010 №437-ФЗ ). – Доступ из справочно-правовой системы «КонсультантПлюс».
- Об утверждений Перечня сведений, отнесенных к государственной тайне [Электронный ресурс]: указ Президента Рос. Федерации от 30.11.1995 № 1203 (ред. от 08.04.2011 № 421). – Доступ из справочно-правовой системы «КонсультантПлюс».
- Об утверждении Перечня сведений конфиденциального характера [Электронный ресурс]: указ Президента Российской Федерации от 06.03.1997 №188 (ред. от 23.09.2005 №1111). – Доступ из справочно-правовой системы «КонсультантПлюс».
- О государственной тайне [Электронный ресурс]: закон Российской Федерации от 21.07.1993 № 5485-1 (в ред. от 15.11.2010 № 299-ФЗ). – Доступ из справочно-правовой системы «КонсультантПлюс».
- Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти: постановление Правительства Российской Федерации от 03.11.1994 №1233 // Собрание актов Президента и Правительства РФ. – 1995. – № 10. – С. 55-57.
- О бухгалтерском учете [Электронный ресурс]: федер. закон Российской Федерации от 21.11.1996 №129-ФЗ (в ред. от 03.11.2006 №183-ФЗ). – Доступ из справочно-правовой системы «КонсультантПлюс».
- О первичных учетных документах: постановление Правительства Российской Федерации от 08.07.1997 № 835 // Собрание законодательства РФ. – 1997. – № 28. – Ст. 3448.
- О проекте соглашения между Правительством РФ и Правительством ФРГ о взаимном обеспечении сохранности секретных материалов [Электронный ресурс]: постановление Правительства Российской Федерации от 12.08.1998 № 936. – Доступ из справочно-правовой системы «КонсультантПлюс».
- О подписании Соглашения между Правительством Российской Федерации и Правительством Итальянской Республики о взаимном обеспечении сохранности засекреченных сведений [Электронный ресурс]: постановление Правительства Российской Федерации от 08.09.1999 №1016. – Доступ из справочно-правовой системы «КонсультантПлюс».
- Об электронной цифровой подписи [Электронный ресурс]: федер. закон Российской Федерации от 10.01.2002 №1-ФЗ (в ред. от 08.11.2007 №258-ФЗ). – Доступ из справочно-правовой системы «КонсультантПлюс».
- О коммерческой тайне [Электронный ресурс]: федер. закон Российской Федерации от 29.07.2004 № 98-ФЗ (ред. от 24.07.2007 №214-ФЗ). – Доступ из справочно-правовой системы «КонсультантПлюс».
- Об архивном деле в Российской Федерации [Электронный ресурс]: федер. закон Российской Федерации от 01.10.2004 № 125 - ФЗ (ред. от 27.07.2010 №227-ФЗ). – Доступ из справочно-правовой системы «КонсультантПлюс».
- Об информации, информационных технологиях и о защите информации [Электронный ресурс]: федер. закон Российской Федерации от 27.07.2006 № 149 -ФЗ (ред. от 06.04.2011 №65-ФЗ). – Доступ из справочно-правовой системы «КонсультантПлюс».
- О персональных данных [Электронный ресурс]: федер. закон Российской Федерации от 27.07.2006 № 152-ФЗ. – Доступ из справочно-правовой системы «КонсультантПлюс».
- Об электронной подписи: федер. закон Российской Федерации от 06.04.2011 № 63-ФЗ // Собр. Законодательства РФ. – 2011. – № 15. – Ст. 2036.
- Об утверждении Правил делопроизводства в федеральных органах исполнительной власти: постановление Правительства Российской Федерации от 15.06.2009 № 477 // Собр. законодательства. – 2009. – № 25. – Ст. 3060.
- ГОСТ Р 51141. - 98. Делопроизводство и архивное дело. Термины и определения. – Введ. 1998-27-02. – М.: Изд-во стандартов, 2003. – 45 с.
- ГОСТ Р 6.30-2003. Унифицированные системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов. – Введ. 2003-03-03. – М.: Изд-во стандартов, 2003. – 17 с.
- ГОСТ Р 52292-2004. Информационная технология. Электронный обмен информацией. Термины и определения. – Введ. 2005-01-07.– М.: Изд-во стандартов, 2004. – 20 с.
- Алексенцев, А.И. Конфиденциальное делопроизводство : учеб. пособие / А.И. Алексеенцев. – М.: Перспктива, 2008. – 268 с.
- Алексенцев, А.И. Организация и технология размножения конфиденциальных документов / А.И. Алексенцев. – 2007. – № 4. – С. 12-14.
- Андреева, В.И. Делопроизводство: учеб. пособие / В.И. Андреева. – М. : Дашков и К, 2009. – 564 с.
- Барихин, А.Б. Делопроизводство и документооборот [Текст] / А.Б. Барихин. – 2-е изд. перераб. и доп. – М.: Книжный мир, 2008. – 415 с.
- Басакова М.И. Делопроизводство: учебник / М.И. Басакова, О.И. Замыцкова. – Ростов н/Д : Феникс, 2006. – 250 с.
- Белов, А.Н. Делопроизводство и документооборот: учеб. пособие / А. Н. Белов, А. А. Белов. – М. : Эксмо, 2008. – 554 с.
- Бобылева, М.П. Выбор программного продукта для автоматизации документооборота / М.П. Бобылева // Делопроизводство. – 2009. – № 2. – С. 27–33.
- Витова, Ю.В. Опыт организации работы с документами в территориальном органе федерального казначейства / Ю.В. Витова, Л.Р. Фионова // Делопроизводство. – 2010. – № 11. – С. 67-75.
- Гельман-Виноградов, К.Б. О сложностях трактовки понятия «документ» и способах их преодоления / К.Б. Гельман-Виноградов // Делопроизводство. – 2005. – № 2. – С.16 -28.
- Говорухин, О.Э. Служебная и профессиональная тайна / О.Э. Говорухин // Делопроизводство. – 2008. – № 3. – С.78 - 86.
- Данилов, Ю.М. Защита и обработка конфиденциальных документов / Ю.М. Данилов // Делопроизводство. – 2008. – № 1. – С. 55-63.
- Жилкина, Т. Уничтожение электронных документов / Т. Жилкина // Секретарское дело. – 2007. – № 10. – С. 23-34.
- Зезюлина, М. Делопроизводство. Документооборот. Обмен опытом / М. Зезюлина, М. Зезюлина // Секретарское дело. – 2009. – № 2. – С. 19-21.
- Зотова, Г. Конфиденциальность, надежность, управляемость / Г. Зотова // Сетевой журнал. – 2008. – № 7. – С. 18-27.
- Ильин, К. Вопросы информационной безопасности при электронном документообороте / К. Ильин // Защита информации. INSIDE. – 2006. – № 4. – С.18-25.
- Кирсанова, М.В. Курс делопроизводства: Документальное обеспечение управления: учеб. пособие / М.В. Кирсанова, Ю.М. Аксенов. – М.: Инфра-М, 2007. – 321 с.
- Кузнецов, И.Н. Защита деловой информации / И.Н. Кузнецов. – М.: Экзамен, 2008. – 236 с.
- Кузнецов, И.Н. Делопроизводство: учебно-справочное пособие / И. Н. Кузнецов. – М.: Дашков и К, 2008. – 519 с.
- Кузнецов, С. Проблемы выбора программного обеспечения для автоматизации работы с документами в офисе / С. Кузнецов // Секретарское дело. – 2007. – № 10. – С. 32-35.
- Кузнецова, Т.В. Изменения в законодательно-правовой и нормативно-методической базе документационного обеспечения управления: 2009- 2010 гг. / Т.В. Кузнецова // Делопроизводство. – 2011. – № 1. – С. 3-9.
- Кузнецова, Т.В. Делопроизводство. Организация и технология документационного обеспечения управления: учеб. пособие / Т.В. Кузнецова. – М. : Юнити-Дана, 2008. – 359 с.
- Кузнецова, Т.В. Федеральный закон «Об информации, информационных технологиях и о защите информации» - основа единой системы делопроизводства в государственных органах и органах местного самоуправления / Т.В. Кузнецова // Делопроизводство. – 2006. – № 3. – С. 87 - 90.
- Кузнецова, Т.В. Делопроизводство : учебник / Т.В. Кузнецова. – М.: ЮНИТИ, 2009. – 384 с.
- Мазуров, В.А. Тайна государственная, коммерческая, банковская, частной жизни / В.М. Мазуров // Уголовно-правовая защита: учеб. пособие. – М. : Дашков и К, 2008. – С. 23-28.
- Максимович, Г.Ю. Современные универсальные информационные технологии – основа совершенствования ДОУ / Г.Ю. Максимович, В.И. Берестова // Секретарское дело. – 2008. – № 2. – С. 23-27.
- Мецатунян, М.В. Некоторые аспекты информационной безопасности / М.В. Мецатунян // Делопроизводство. – 2009. – № 1. – С. 57-59.
- Мосеев, Р.Н. Некоторые особенности конфиденциального делопроизводства / Р.Н. Мосеев // Секретарское дело. – 2009. – № 10. – С. 31-37.
- Мякотин, А.А. Организация работы с документами в ОФО «Приволжские магистральные нефтепроводы» / А.А. Мякотин, А. Кажаева // Делопроизводство. – 2010. – № 10. – С. 66-76.
- Некраха, А.В. Организация конфиденциального делопроизводства и защита информация: учеб. пособие / А.В. Некраха, Г.А. Шевцова. – М.: Академический проспект, 2007. – 224 с.
- Непогода, А. Делопроизводство организации: подготовка, оформление и ведение документации / А. Непогода, П. Семченко. – М.: Омега-Л, 2008. – 480 с.
- Плотников, Н.И. Конфиденциальность: мифы и реальность о тайнах и секретах / Н.И. Плотников // Управление персоналом. – 2006. – № 20. – С. 45 - 50.
- Пшенко, А.В. Технология работы с конфиденциальными документами / А.В. Пшенко // Секретарское дело. –2008. – № 2. – С. 7-11.
- Рогожин, М.Ю. Делопроизводство: курс лекций / М. Ю. Рогожин. – М.: Проспект, 2008. – 228 с.
- Сабынин, В.Н Организация конфиденциального делопроизводства - начало обеспечения безопасности информации в фирме / В.Н. Сабынин // Информост-радиоэлектроника и телекоммуникации. – 2009. – № 4. – С. 17-21.
- Степанов, Е.А. Основополагающие принципы защиты и обработки конфиденциальных документов / Е.А. Степанов // Делопроизводство. – 2009. – № 2. – С. 31-34.
- Степанов, Е.А. Технология обработки конфиденциальных документов в предпринимательских структурах / Е.А. Степанов. – М.: ГУУ, 2009. – 341с.
- Сысоева, Л.А. Защита информации на уровне баз данных как компонент системы безопасности корпоративных информационных систем / Л.А. Сысоева // Секретарское дело. – 2008. – № 3. – С. 29-34.
- Устина, Л.Н. Документационное обеспечение деятельности Управления Федерального Казначейства по Самарской области / Л.Н. Устина, В.А. Капицына // Делопроизводство. – 2009. – № 1. – С. 40-50.
ПРИЛОЖЕНИЯ
1 ГОСТ Р 51141. - 98. Делопроизводство
и архивное дело. Термины и определения.
– Введ. 1998-27-02. – М.: Госстандарт России
: Изд-во стандартов, 2003. – С. 3.
2 Об утверждении Правил делопроизводства
в федеральных органах исполнительной
власти: постановление Правительства
Российской Федерации от 15.06.2009 № 477 // Собр.
законодательства. – 2009. – № 25. – ст.3060.
3 Басакова М.И., Замыцкова О.И. Делопроизводство
: учебник. – Ростов н/Д : Феникс, 2008. –
С. 96.
4
Басакова М.И., Замыцкова О.И. Делопроизводство:
учебник. – Ростов н/Д : Феникс, 2008. – С.
103.
5
Басакова М.И., Замыцкова О.И. Делопроизводство:
учебник. – Ростов н/Д : Феникс, 2008. – С.
109.
6 Трудовой кодекс Российской Федерации
[Электронный ресурс] от 30.12.2001 (ред. от
29.12.2010 №437-ФЗ). – Доступ из справочно-правовой
системы «КонсультантПлюс».
7
Непогода А.В., Савченко П.А. Делопроизводство
организации: подготовка, оформление и
ведение документации. – М.: Омега-Л, 2009.
– С. 78.
8 О
первичных учетных документах: постановление
Правительства Российской Федерации от
08.07.1997 № 835 // Собрание законодательства
РФ. – 1997. – № 28. – ст. 3448.
9
Кирсанова М.В., Аксенов Ю.М. Курс делопроизводства.
Документальное обеспечение управления:
учеб. пособие. – М.: Инфра-М, 2007. – С.
15.
10 Об информации, информационных технологиях
и о защите информации [Электронный ресурс]:
федер. закон Российской Федерации от
27.07.2006 №149 -ФЗ (ред. от 06.04.2011 № 65-ФЗ). – Доступ
из справочно-правовой системы «КонсультантПлюс».
11 О государственной тайне [Электронный
ресурс]: закон Российской Федерации от
21.07.1993
№ 5485-1 (в ред. от 15.11.2010 № 299-ФЗ). – Доступ
из справочно-правовой системы «КонсультантПлюс».
12
Об информации, информационных технологиях
и о защите информации [Электронный ресурс]:
федер. закон Российской Федерации от
27.07.2006 №149-ФЗ (ред. от 06.04.2011 № 65-ФЗ). – Доступ
из справочно-правовой системы «КонсультантПлюс».
13 О коммерческой тайне [Электронный ресурс]:
федер. закон Российской Федерации от
29.07.2004 № 98-ФЗ (ред.
от 24.07.2007 №214-ФЗ). – Доступ из справочно-правовой
системы «КонсультантПлюс».
14 Там же.
15 Об утверждении Перечня сведений
конфиденциального характера [Электронный
ресурс] : указ Президента Российской Федерации
от 06.03.1997 №188 (ред. от 23.09.2005 №1111). – Доступ
из справочно-правовой системы «КонсультантПлюс»
; Об утверждении Положения о порядке обращения
со служебной информацией ограниченного
распространения в федеральных органах
исполнительной власти: постановление
Правительства Российской Федерации от
03.11.1994 №1233 // Собрание актов Президента
и Правительства РФ. – 1995. – №10. – С. 55-57
; О проекте соглашения между Правительством
РФ и Правительством ФРГ о взаимном обеспечении
сохранности секретных материалов [Электронный
ресурс] : постановление Правительства
Российской Федерации от 12.08.1998 № 936.
– Доступ из справочно-правовой системы
«КонсультантПлюс» ; О подписании Соглашения
между Правительством Российской Федерации
и Правительством Итальянской Республики
о взаимном обеспечении сохранности засекреченных
сведений [Электронный ресурс] : постановление
Правительства Российской Федерации
от 08.09.1999 №1016. – Доступ из справочно-правовой
системы «КонсультантПлюс».