При закрытии подписчики были переданы в рассылку "Секреты инвестирования" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Информационный Канал Subscribe.Ru |
Сайт "Дистанционный консалтинг" продолжает рассылку материалов учебного пособия
"Безопасность в малом бизнесе"
ГЛАВА 3. Как организовать работы по обеспечению безопасности на малом предприятии
3.1.2. Планирование работ по обеспечению безопасности информационных ресурсов (продожение)
Люди
Придерживайтесь "железного" правила: круг лиц, причастных к коммерческим тайнам вашей фирмы, должен быть максимально сужен. Конфиденциальной информацией могут располагать лишь те сотрудники, которые связаны с ней в силу своих служебных полномочий. Необходимо также установить строгий порядок допуска к переговорам с представителями других фирм и к подписанию различных документов - поручите это двум-трем сотрудникам, в надежности которых не сомневаетесь.
Получить сведения о надежности сотрудников фирмы можно из их личных дел, а также путем психологического тестирования, собеседований, негласного наблюдения, конфиденциального опроса коллег, знакомых с ними по прежнему месту работы. Этим должны заниматься специалисты - психолог и опытный кадровик (полезным может оказаться опыт бывших сотрудников правоохранительных органов).
Если у ваших подчиненных "болит сердце" за дела фирмы, можно не сомневаться, что из любой ситуации они выйдут с честью. Желательно, чтобы они испытывали потребность консультироваться с вами. Привить своим сотрудникам привычку делиться горестями и радостями, воспитать из них настоящих патриотов фирмы руководитель может, грамотно применяя систему материальных и моральных стимулов, придерживаясь психологически выверенной линии поведения. Хорошо если над подходами к решению этой задачи по вашему заказу поработают специалисты.
Документы
Сотрудник, занятый деловыми бумагами фирмы, должен быть вашим доверенным лицом. Его обязанность - организовать работу с документами, содержащими важную информацию, так, чтобы исключить ее утечку на всех этапах - от подготовки текстов до учета и хранения поступающих и исходящих телеграмм, писем, образцов и т.п. Расходы, связанные с организацией специального делопроизводства, как правило, быстро окупаются. Идите на них, не задумываясь, помня о том, что зарплата делопроизводителя - залог его преданности вашему бизнесу!
Если сотрудник, курирующий вашу канцелярию, недостаточно опытен, напомните ему о необходимости ведения специального журнала учета входящих, исходящих и внутренних документов, содержащих конфиденциальную информацию. С помощью такого журнала вы сможете периодически проводить инвентаризацию и своевременно уничтожить бумаги, потерявшие для вас (но не для ваших конкурентов) всякий интерес.
Если персональный компьютер используется только одним пользователем, то важно:
Если же персональный компьютер используется группой лиц, то помимо указанных моментов защиты, может возникнуть необходимость предотвратить несанкционированный доступ этих пользователей к информации друг друга. Для предотвращения несанкционированного вторжения в компьютерные базы данных каждый из сотрудников фирмы должен иметь личный код, позволяющий пользоваться лишь той информацией, которая имеет отношение к его служебным обязанностям. Наличие подобных кодов - достаточно надежная защита от "охотников" за вашими секретами. Не пренебрегайте ею.
Изделия
Организуйте надежный учет всех товаров, промышленных и экспериментальных образцов, сведения о которых не должны стать достоянием ваших конкурентов.
Охрана изделий необходима на всех этапах их "движения" внутри фирмы (приобретение или изготовление, испытания либо проверка качества, транспортировка, хранение, эксплуатация, ремонт и т.п.).
Технические каналы передачи информации
Установите систему ограничений на использование технических каналов связи для передачи конфиденциальных сведений. Под техническими каналами имеются в виду: телефонные системы связи (в т.ч. сотовые и спутниковые), компьютерные сети (как внешние, так и внутренние) и т.п.
Охраняйте от возможного подслушивания или сканирования свои телефоны, факсы, компьютеры, офисы, автомобили, квартиры. Используйте для этого засекречивающую аппаратуру связи, генераторы помех, приборы для обнаружения "жучков" и сканирующих устройств, применяйте условные кодовые обозначения. Какой бы технически сложной ни казалась вам "круговая оборона" против электронной "заразы", в нынешних условиях как раз сложности в конечном итоге может и не хватить. Поэтому лучше полностью положиться на советы преданных вам специалистов.
Все элементы системы защиты коммерческих секретов фирмы необходимо постоянно анализировать для оценки ее фактического состояния, выявления недостатков и нарушений. Такой анализ должен также включать в себя моделирование вероятных каналов утечки информации, возможных приемов и способов ее несанкционированного получения конкурентами.
Анализ системы защиты коммерческих секретов, моделирование вероятных угроз позволяет намечать и при необходимости вводить дополнительные меры безопасности. При этом степень их целесообразности определяется достаточно просто: затраты на обеспечение надлежащей секретности должны быть существенно меньше, чем возможный экономический ущерб.
Организационные меры в области информационной безопасности
Однако, "степень надежности любого шифра определяется не его сложностью, а неподкупностью шифровальщика". Иными словами, ключевыми фигурами систем защиты коммерческих секретов являются сотрудники фирм. Причем не только те, которые работают с закрытой информацией (хотя данная категория в первую очередь). Рядовой сотрудник, не имеющий доступа к коммерческой тайне, тоже может оказать помощь конкурентам. (Поэтому, как уже было упомянуто выше, весьма желательно подписать с каждым сотрудником соответствующее обязательство о неразглашении служебной информации, а еще лучше ввести соответствующий подпункт в типовой контракт о найме на работу.)
Поэтому, для ограничения круга лиц, имеющих доступ к коммерческой тайне предприятия, существует объективная необходимость в организации специального делопроизводства.
Для документов, содержащих сведения, разглашения которых вы хотели бы избежать, следует установить специальный порядок подготовки, маркировки (т.е. присвоения соответствующего грифа), размножения, рассылки, приема и учета, группировки в дела, использования, хранения, уничтожения и проверки наличия, а также создания подразделения специального делопроизводства или назначения уполномоченного по данному вопросу.
Следует вести журнал учета входящих, исходящих и внутренних документов, содержащих коммерческую тайну предприятия, который будет полезен для проведения периодической инвентаризации таких документов, четкой регистрации их нахождения и уничтожения. Помните, что, передавать конфиденциальные документы стоит только тем, кому действительно необходимо знать содержащуюся в них информацию. Учтите, если у вас не отработана система определения такого контингента лиц, то любая система контроля за движением документов будет бессмысленной и вам не удастся сохранить вашу коммерческую тайну. Еще одно. Просто установления процедуры контроля за документацией недостаточно. Необходимо создать соответствующую систему, гарантирующую правильную циркуляцию документов. Это включает различные инструкции по правилам хранения и использования документов с целью исключить доступ к содержащейся в них информации для всех, кому не нужно ее знать. Такое относится как к работающим, так и к неработающим на предприятии.
Обычная деятельность предприятия немыслима без взаимодействия с другими предприятиями. Такая взаимосвязь закрепляется в хозяйственных договорах. Помимо их основного назначения (установление взаимоотношений на выполнение работ, оказание услуг и т.п.) договоры следует использовать как средство обеспечения сохранности коммерческой тайны. В них необходимо специально оговаривать обязательства о соблюдении условий конфиденциальности и предусмотреть последствия нарушения принятых обязательств. При заключении договора с иностранной фирмой условия конфиденциальности должны быть выражены в форме, предусмотренной законодательством страны принадлежности фирмы. В некоторых случаях требуется присутствие в контракте определенного терминологического сочетания, например: "Сведения о технологии, конструкции, характере производства передаются (доверяются) исключительно для целей сооружаемого объекта и не могут быть переданы какой-либо др. фирме". Потому для вас очень важно изучение национальных законодательств фирм-партнеров и конкурентов. Следует иметь в виду, что соглашение об условиях конфиденциальности может предшествовать заключению между будущими партнерами коммерческих соглашений о передаче лицензий, ноу-хау, договоров о создании совместных предприятий и т.д. Однако, являясь частью таких соглашений, условия конфиденциальности сохраняют свою автономность и могут действовать после прекращения основного договора.
Помимо рассмотренных выше организационных мер по предотвращению утечки информации и сохранению коммерческой тайны предприятия, существуют и работы специфического характера, направленные на предотвращения утечки информации по агентурным и технологическим каналам
Для решения этого круга задач, в зависимости от их объема и сложности, а так же в силу специфики методов решения, может быть эффективным либо привлечение сторонних специализированных фирм, либо создание своего специального подразделения, например, службы безопасности.
Следующий выпуск рассылки с материалами пособия "Безопасность в малом бизнесе" выйдет 9 марта.
С уважением
Администратор сайта
"Дистанционный консалтинг"
http://subscribe.ru/
E-mail: ask@subscribe.ru |
Отписаться
Убрать рекламу |
В избранное | ||