• разглашать сведения о характере автоматизированной обработки конфиденциальной
информации и о личных идентифицирующих кодах и паролях;
• разглашать сведения о составе находящихся у сотрудника документов и материалов,
системе их защиты и месте хранения, а также известных ему элементах обеспечения
безопасности фирмы и персонала.
Работникам службы КД рекомендуется регулярно проверять программное обеспечение
компьютеров, на которых обрабатывается конфиденциальная информация. Цель проверки —
обнаружение неутвержденных или необычных программ. Резервные и страховые копии всех
документов фирмы, находящихся на магнитных носителях, должны храниться в службе КД.
Актуализация копий осуществляется по мере необходимости работником службы КД с
письменной санкции руководителя подразделения (направления деятельности) фирмы и в
присутствии соответствующего исполнителя. Санкция и факт актуализации фиксируются в
учетной карточке документа.
В конце рабочего дня исполнители обязаны перенести всю конфиденциальную информацию
из компьютера на гибкие носители информации, стереть информацию с жестких дисков,
проверить наличие всех конфиденциальных документов (на бумажных, магнитных и иных
носителях), убедиться в их комплектности и сдать в службу КД. Оставлять
конфиденциальные документы на рабочем месте не разрешается. Не допускается также
хранение на рабочем месте исполнителя копий конфиденциальных документов.
Исключительным правом постоянного хранения документов на рабочих местах могут
пользоваться: первый руководитель, его заместитель, сотрудники службы персонала и
других служб по усмотрению первого руководителя, которые располагают объемными
массивами конфиденциальных бумажных документов (картотеками, папками и др.) или
большим числом машиночитаемых документов.
Конфиденциальные материалы такого рода помещаются в сейф (металлический шкаф),
который запирается, опечатывается и сдается под охрану. Сейф оборудуется охранной
сигнализацией. Компьютеры с обширным составом конфиденциальной информации, которую
невозможно переносить на гибкие диски, или сложными базами данных опечатываются
двумя печатями — исполнителя и представителя службы безопасности. Снятие печатей в
начале рабочего дня также производится этими лицами.
В службу КД сдается, как правило, каждый конфиденциальный документ в отдельности.
При наличии у сотрудника нескольких документов, дел, дискет, других носителей,
необходимых ему для ежедневной длительной работы, их аккуратно (в папках,
конвертах) укладывают вместе с описью в кейс, который запирается, опечатывается
личной печатью сотрудника и сдается в службу КД. Кейсы предназначены для переноса
конфиденциальных документов в пределах охраняемой зоны (внутри здания фирмы),
доставки их в службу КД и обратно на рабочее место, хранения документов в нерабочее
время в этой службе. Кейсы выдаются исполнителям в начале рабочего дня в обмен на
удостоверение, пропуск, специальный жетон или под роспись в специальной учетной
форме.
После подготовки конфиденциальных документов к сдаче в службу КД исполнитель обязан
отключить ЭВМ, блокировать ее персональным ключом, проверить наличие и
комплектность открытых документов, дискет, дел, других материалов, хранящихся в
металлическом шкафу, и запереть шкаф. В помещении отключается электроэнергия,
входная дверь запирается, опечатывается, и помещение сдается под охрану. Подобные
помещения охраняются особенно тщательно, оборудуются комплексом технических средств
сигнализации и оповещения. Сейфы с особо ценными документами целесообразно
размещать в помещении службы КД.
Отметки о закрытии и вскрытии рабочих комнат сотрудниками фирмы, отключении
технических средств сигнализации и оповещения делаются в специальном журнале службы
охраны с росписью лица, ответственного за помещение, и представителя охраны.
Основные и резервные ключи от рабочих комнат хранятся в сейфе в помещении охраны в
специальных пеналах. Пенал закрывается и опечатывается лицом, ответственным за
помещение. Уборка рабочих помещений разрешается только в присутствии указанного
лица и под его наблюдением.
Следует всегда помнить, что любые ошибочные действия персонала даже при технически
оснащенной системе защиты часто ведут к утрате ценной информации и слишком дорого
обходятся фирме.
Следовательно, правильная организация работы персонала фирмы с конфиденциальными
91