Конфиденциальность информации и конфиденциальность документов




Согласно Федеральному закону от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информа­ции» [63] информация может являться объектом публичных, граж­данских и иных правовых отношений. Информация может свобод­но использоваться любым лицом и передаваться одним лицом другому лицу, если федеральными законами не установлены ог­раничения доступа к информации либо иные требования к по­рядку ее предоставления или распространения.

Информация в зависимости от категории доступа к ней под­разделяется на общедоступную информацию, а также на инфор­мацию, доступ к которой ограничен федеральными законами (ин­формация ограниченного доступа).

Информация в зависимости от порядка ее предоставления или распространения подразделяется на следующие четыре категории:

1) свободно распространяемую;

2) предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;

3) подлежащую предоставлению или распространению в соот­ветствии с федеральными законами;

4) распространение которой ограничено или запрещено в Рос­сийской Федерации.

Конфиденциальность информации — обязательное для выполне­ния лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя [63]. Таким образом, ценная информация, утрата которой представляет серьезную опасность для существо­вания организации (предприятия) или ее деятельности, называ­ется конфиденциальной. По сути термин «конфиденциальность» является синонимом секретности, но используется исключитель­но для обозначения информационных ресурсов ограниченного распространения, не относящихся к государственной тайне. Это понятие отражает ограничение на доступ к ним других лиц, на­кладываемое обладателем информации в соответствии с законом.

Защита информации, составляющей государственную тайну, осуществляется в соответствии с законодательством Российской Федерации о государственной тайне.

Федеральными законами устанавливаются условия отнесения информации к сведениям, составляющим коммерческую тайну, служебную тайну и иную тайну, обязательность соблюдения кон­фиденциальности такой информации, а также ответственность за ее разглашение.

Информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятель­ности (профессиональная тайна), подлежит защите в случаях, если на эти лица федеральными законами возложены обязанности по соблюдению конфиденциальности такой информации.

Информация, составляющая профессиональную тайну, может быть предоставлена третьим лицам в соответствии с федеральны­ми законами и (или) по решению суда.

Срок исполнения обязанностей по соблюдению конфиденци­альности информации, составляющей профессиональную тайну, может быть ограничен только с согласия гражданина (физическо­го лица), предоставившего такую информацию о себе.

Запрещается требовать от гражданина (физического лица) пре­доставления информации о его частной жизни, в том числе ин­формации, составляющей личную или семейную тайну, и полу­чать такую информацию помимо воли гражданина (физического лица), если иное не предусмотрено федеральными законами.

Порядок доступа к персональным данным граждан (физичес­ких лиц) устанавливается Федеральным законом от 27.07.2006 № 150-ФЗ «О персональных данных».

Таким образом, ценная информация в зависимости от отнесе­ния к одному из видов тайны — государственная или негосудар­ственная (служебная, коммерческая, банковская и пр.) — вклю­чается в соответствующие документы, секретные или конфиден­циальные.

Под конфиденциальным (закрытым, защищаемым) докумен­том понимается соответствующим образом оформленный носи­тель документированной информации, содержащий сведения ог­раниченного доступа, имеющие обладателя. Обязательным признаком конфиденциального документа является наличие в нем информации, подлежащей защите. К конфиденциальным доку­ментам относятся:

· в государственных структурах — документы, проекты доку­ментов и сопутствующие материалы, относимые к служебной информации ограниченного распространения, содержащие све­дения, отнесенные к служебной тайне, имеющие рабочий харак­тер и не подлежащие опубликованию в открытой печати;

· в коммерческих структурах — документы, содержащие сведе­ния, которые их обладатель в соответствии с законодательством имеет право отнести к коммерческой тайне;

· независимо от принадлежности — документы и базы данных, фиксирующие любые персональные (личные) данные о гражда­нах, а также содержащие профессиональную тайну, технические и технологические новшества (до их патентования), тайну пред­приятий связи, сферы обслуживания и т.п.

Называть конфиденциальные документы секретными или ставить на них гриф секретности не допускается

Персональные данные всегда относятся к информации строго ограниченного и регламен­тированного доступа.

В любых организациях эта информация составляет служебную или профессиональную тайну. Причем режим конфиденциально­сти персональных данных снимается только в случаях обезличива­ния этих данных или по истечении 75 лет срока их хранения, если иное не определено законом.

Конфиденциальность документов всегда имеет определенный срок ограничения доступа к ним персонала организа­ции (от нескольких часов до десятков лет) в связи с тем, что основная масса конфиденциальных документов после окончания их исполнения или работы с ними теряет свою ценность и соот­ветственно конфиденциальность. Так, переписка до заключения контракта может иметь гриф конфиденциальности, но после его подписания этот гриф с письменного разрешения первого руко­водителя фирмы снимается.

Оставшиеся конфиденциальными исполненные документы, сохраняющие ценность для деятельности фирмы, формируются в дела в соответствии с номенклатурой дел.

Период нахождения конфиденциальных документов в делах может быть кратковременным или долговременным в зависимо­сти от ценности информации, содержащейся в документах дела. Период конфиденциальности документов определяется по ука­занному выше перечню конфиденциальных сведений и зависит от специфики деятельности фирмы.

Например, производственные, научно-исследовательские фир­мы обладают более ценными документами, чем торговые, посред­нические и др.

Документы долговременного периода конфиденциальности, например бизнес-планы, бизнес-проекты, программы развития бизнеса, технологическая документация, изобретения, имеют усложненный вариант обработки и хранения, обеспечива­ющий безопасность информации и ее носителя.

Документы кратковременного периода конфиденциальности, имеющие оперативное значение для деятельности фирмы, обра­батываются и хранятся по упрощенной схеме и могут не выде­ляться из технологической системы обработки открытых докумен­тов при наличии в этой системе минимальных защитных, конт­рольных и аналитических элементов.

Таким образом, конфиденциальные информационные ресур­сы и документы обладают специфическими особенностями, ко­торые отражают эффективность проводимых организацией (фир­мой) работ, возможность возникновения при этом угроз сохра­нения в тайне ценных сведений и определяют целесообразность наличия системы защиты этой информации.


 

Контрольные вопросы

1. Что понимается под информацией в широком смысле?

2. Дайте определение информации через понятия «сведения» и «сооб­щения». К каким классам информации они относятся?

3. Какие инвариантные свойства информации обусловливают иерар­хическую структуру этого понятия?

4. Какие отношения называются информационными?

5. Дайте определение сообщения с учетом двух возможных видов его
носителя: предмета и процесса.

6. Дайте определение информационной технологии. Приведите основ­ные отличия электронных информационных технологий от традицион­ных.

7. Чем обусловлено существование двух направлений в защите элект­ронных сообщений?

8. Дайте существующие определения понятия «документ».

9. Отобразите понятия «сообщение» и «документ» посредством соответствующей формальной модели.

10. Назовите и охарактеризуйте свойства, отличающие документ от сообщения.

11. Назовите и охарактеризуйте основные функции документа. Как они взаимосвязаны?

12. Назовите отличительные признаки аналогового и электронного сообщения.

13. Какие необходимые требования должны быть выполнены для об­ретения документом юридической и управленческой силы?

14. Какие реквизиты позволяют определить, что предъявленное аналоговое сообщение имеет статус документа?

15. Какие реквизиты позволяют определить, что предъявленное элек­тронное сообщение имеет статус документа?

16. Дайте определение термина «конфиденциальность».

 


 

 



Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2016-04-26 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: