системы защиты компьютеров и локальной сети, включающей комплекс программно-
аппаратных, криптографических и технических мер защиты базы данных, компьютеров и
линий связи. Помещения, в которых конфиденциальная информация обрабатывается на
ЭВМ, должны иметь защиту от технических средств промышленного шпионажа, надежную
круглосуточную охрану и пропускной режим. Кроме того, следует учитывать, что при
автоматизированной обработке объективно резко увеличивается количество носителей
(источников), содержащих конфиденциальные сведения: традиционный бумажный документ,
разнообразные машинограммы карточек, описей документов, многочисленные записи
информации на магнитных носителях и визуальная информация на экране дисплея.
Недостатком обработки информации на ЭВМ является также необходимость постоянного
дублирования информации на нескольких носителях с целью исключения опасности ее
утраты или искажения по техническим причинам.
Указанные выше особенности усложняют систему, но без их соблюдения нельзя
гарантировать сохранность конфиденциальной информации, эффективность защиты
информационных массивов в ЭВМ от несанкционированного доступа, разрушения,
копирования и подмены.
Безопасность информации в ЭВМ и локальной сети требует эффективной взаимосвязи
машинной и внемашинной защиты конфиденциальных сведении. В этой связи важное
актуальное значение имеет защита технических носителей конфиденциальной информации
(машиночитаемых документов) на внемашинных стадиях их учета, обработки и хранения.
Именно на этих стадиях особенно велика вероятность утраты машиночитаемого
документа. Подобная проблема несущественна для носителей, содержащих открытую
информацию. В основе обеспечения сохранности носителей электронных конфиденциальных
документов, находящихся вне машины, в настоящее время эффективно используются
зарекомендовавшие себя принципы и методы обеспечения безопасности документов в
традиционной технологической системе.
В настоящее время наиболее широко используется смешанная технологическая система
обработки и хранения конфиденциальных документов, совмещающая традиционную и
автоматизированную технологии. Выборочно автоматизируются: справочная и поисковая
работа по бумажным документам, процедура составления и изготовления документов и
учетных форм, контроль исполнения, сервисные задачи. Остальные стадии и процедуры
выполняются в русле традиционной, делопроизводственной технологии (распределение
бумажных документов, их рассмотрение, исполнение, оперативное и архивное хранение
документов). В силу специфики обрабатываемых сведений о документах и самих
документов автоматизированные системы делопроизводственной ориентации имеют в
большинстве случаев информационно-справочный характер. Недостаток смешанной
технологии состоит в неполном использовании преимуществ и функциональных
возможностей компьютерной технологии, отчего сохраняются рутинные
делопроизводственные операции, которые мешают совершенствовать документооборот.
Следовательно, традиционные и автоматизированные технологические системы обработки
и хранения конфиденциальных документов представляют собой сложные комплексы,
решающие задачи как документационного обеспечения управленческой и производственной
деятельности необходимой информацией, так и одновременно достаточно надежной защиты
документов от несанкционированного доступа и других возникающих угроз безопасности
информационных ресурсов фирмы.
5.3. Принципы учета конфиденциальных документов
Многоступенчатый учет всех процедур и операций, выполняемых с документом,
существенно отличает технологию обработки и хранения конфиденциальных документов и
лежит в основе процесса защиты конфиденциальных документов от любого вида угроз по
организационным и техническим каналам.
По отношению к открытым документам учет (чаще используется термин «регистрация») в
первую очередь преследует цель включения документа в справочно-информационную
систему для выполнения функций справочной и поисковой работы по документам,
контроля исполнения поручений и заданий, содержащихся в документе.
При учете конфиденциальных документов на первый план выдвигается функция
сохранности документов и фиксирования их местонахождения. В связи с этим к
конфиденциальным документам более применим термин «учет документов», который
представляется шире и лучше отражает задачу, стоящую перед этим процессом. В данном
случае регистрацию мы рассматриваем, лишь как запись исходных или рабочих сведений
65