Организация работы по определению состава, засекречиванию и рассекречиванию конфиденциальной информации

Засекречивание информации — это совокуп¬ность организационно-правовых мер, регламентированных законами и другими нормативными актами, по введению ограничений на рас¬пространение и использование защищаемой информации в интере¬сах ее собственника (владельца).
Отнесение сведений к государственной тайне осуществляется в соответствии с их отраслевой, ведомственной или программно-целевой принадлежностью, а также в соответствии с настоящим Законом.
Обоснование необходимости отнесения сведений к государственной тайне в соответствии с принципами засекречивания сведений возлагается на органы государственной власти, предприятия, учреждения и организации, которыми эти сведения получены (разработаны).
Отнесение сведений к государственной тайне осуществляется в соответствии с Перечнем сведений, составляющих государственную тайну, определяемым настоящим Законом, руководителями органов государственной власти в соответствии с Перечнем должностных лиц, наделений полномочиями по отнесению сведений к государственной тайне, утверждаемым Президентом Российской Федерации Указанные лица несут персональную ответственность за принятые ими решения о целесообразности отнесения конкретных сведений к государственной тайне.
Для осуществления единой государственной политике области засекречивания сведений межведомственная миссия по защите государственной тайны формирует предложениям органов государственной власти и в соответствии с Перечнем сведений, составляющих государственную тайну, Перечень сведений, отнесенных к государственной тайне. В этом Перечне указываются органы государственной власти, наделяемые полномочиями распоряжению данными сведениями. Указанный Перечень утверждается Президентом Российской Федерации, подлежит открытому опубликованию и пересматривается по мере необходимости.
Органами государственной власти, руководители кото¬рых наделены полномочиями по отнесению сведений к го¬сударственной тайне, в соответствии с Перечнем сведении отнесенных к государственной тайне, разрабатываются развернутые перечни сведений, подлежащих засекречиванию. В эти перечни включаются сведения, полномочиями по распоряжению которыми наделены указанные органы, и устанавливается степень их секретности. В рамках целевых программ по разработке и модернизации образцов воору¬жения и военной техники, опытно-конструкторских и науч¬но-исследовательских работ по решению заказчиков ука¬занных образцов и работ могут разрабатываться отдель¬ные перечни сведений, подлежащих засекречиванию. Эти перечни утверждаются соответствующими руководителями органов государственной власти. Целесообразность засек¬речивания таких перечней определяется их содержанием.
МВК.
• Формирует Перечень сведений, отнесенных к государственной тайне. При необходимости проводит межведомственную экс¬пертизу правомерности отнесения сведений к государственной тай¬не.
• Согласовывает распределение между министерствами, ве¬домствами и другими органами государственной власти полномочий но распоряжению от лица государства сведениями, отнесенными к Государственной тайне.
• Готовит Перечень для утверждения Президентом Российской Федерации и к опубликованию, представляет его на рассмотрение Правительства Российской Федерации.
Степени секретности:
Степень секретности сведений, составляющих государственную тайну, должна соответствовать степени тяжести ущерба, который может быть нанесен безопасности Российской Федерации вследствие распространения указанных сведений.
Устанавливаются три степени секретности сведений, составляющих государственную тайну, и соответствующие этим степеням грифы секретности для носителей указанных сведений: “особой важности”, “совершенно секретно” и “секретно”.
Порядок определения размеров ущерба, который может быть нанесен безопасности Российской Федерации вследствие распространения сведений, составляющих государственную тайну, и правила отнесения указанных сведений к той или иной степени секретности устанавливаются Правительством Российской Федерации.
Изменение грифа.
По истечении установленных сроков засекречивания информации и в случае понижения степени секретности информации или отмены решения об отнесении ее к государственной тайне должностные лица, осуществляющие засекречивание информации, обязаны обеспечить изменение грифа секретности или рассекречивание информации.


Рассекречивание и основания для рассекречивания.
Рассекречивание сведений и их носителей — снятие ра¬нее введенных в предусмотренном настоящим Законом по¬рядке ограничений на распространение сведений, состав¬ляющих государственную тайну, и на доступ к их носите¬лям.
Основаниями для рассекречивания сведений являются:
• взятие на себя Российской Федерацией международных обязательств по открытому обмену сведениями, состав¬ляющими в Российской Федерации государственную тайну;
• изменение объективных обстоятельств, вследствие ко¬торого дальнейшая защита сведений, составляющих госу¬дарственную тайну, является нецелесообразной.
Органы государственной власти, руководители которых наделены полномочиями по отнесению сведений к госу¬дарственной тайне, обязаны периодически, но не реже чем через каждые 5 лет, пересматривать содержание дейст¬вующих в органах государственной власти, на предприяти¬ях, в учреждениях и организациях перечней сведений, под¬лежащих засекречиванию, в части обоснованности засекре¬чивания сведений и их соответствия установленной ранее степени секретности.
Срок засекречивания сведений, составляющих государ¬ственную тайну, не должен превышать 30 лет. В исключи¬тельных случаях этот срок может быть продлен по заклю¬чению межведомственной комиссии по защите государст¬венной тайны Правом изменения действующих в органах государст¬венной власти, на предприятиях, в учреждениях и органи¬зациях перечней сведений, подлежащих засекречиванию, наделяются утвердившие их руководители органов госу¬дарственной власти, которые несут персональную ответст¬венность за обоснованность принятых ими решений по рассекречиванию сведений. Решения указанных руководи¬телей, связанные с изменением перечня сведений, отнесен¬ных к государственной тайне, подлежат согласованию с межведомственной комиссией по защите государственной тайны, которая вправе приостанавливать и опротестовы¬вать эти решения.

3.2 Лицензирование деятельности предприятия по проведению работ, связанных с использованием сведений, составляющих ГТ.
Лицензирование – процесс выдачи специальных разрешений – лицензий на осуществление отдельных видов деятельности.
Сертификация – подтверждение уполномоченным органом соответствия качественных характеристик стандарту качества.
лицензируемый вид деятельности - вид деятельности, на осуществление которого на территории Российской Федерации требуется получение лицензии в соответствии с настоящим Федеральным законом;
лицензирование - мероприятия, связанные с предоставлением лицензий, переоформлением документов, подтверждающих наличие лицензий, приостановлением действия лицензий в случае административного приостановления деятельности лицензиатов за нарушение лицензионных требований и условий, возобновлением или прекращением действия лицензий, аннулированием лицензий, контролем лицензирующих органов за соблюдением лицензиатами при осуществлении лицензируемых видов деятельности соответствующих лицензионных требований и условий, ведением реестров лицензий, а также с предоставлением в установленном порядке заинтересованным лицам сведений из реестров лицензий и иной информации о лицензировании;
лицензионные требования и условия - совокупность установленных положениями о лицензировании конкретных видов деятельности требований и условий, выполнение которых лицензиатом обязательно при осуществлении лицензируемого вида деятельности;
лицензирующие органы - федеральные органы исполнительной власти, органы исполнительной власти субъектов Российской Федерации, осуществляющие лицензирование в соответствии с настоящим Федеральным законом;
лицензиат - юридическое лицо или индивидуальный предприниматель, имеющие лицензию на осуществление конкретного вида деятельности;
соискатель лицензии - юридическое лицо или индивидуальный предприниматель, обратившиеся в лицензирующий орган с заявлением о предоставлении лицензии на осуществление конкретного вида деятельности;
реестр лицензий - совокупность данных о предоставлении лицензий, переоформлении документов, подтверждающих наличие лицензий, приостановлении и возобновлении действия лицензий и об аннулировании лицензий.
Положение № 333 О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны.

Порядок лицензирования.
Настоящее Положение устанавливает порядок лицензирования деятельности предприятий, учреждений и организаций независимо от их организационно-правовых форм (далее именуются - предприятия) по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны.
Организация проведения специальных экспертиз.
Специальная экспертиза предприятия проводится путем проверки выполнения требований нормативно-методических документов по режиму секретности, противодействию иностранным техническим разведкам и защите информации от утечки по техническим каналам, а также соблюдения других условий, необходимых для получения лицензии.
Государственными органами, ответственными за организацию и проведение специальных экспертиз предприятий, являются ФСБ, ФСТЭК, МО, СВР руководители которых наделены полномочиями по отнесению к государственной тайне сведений в отношении подведомственных им предприятий.
Организация и порядок проведения специальных экспертиз предприятий определяются инструкциями, которые разрабатываются указанными государственными органами и согласовываются с Межведомственной комиссией.
Для проведения специальных экспертиз эти государственные органы могут создавать аттестационные центры, которые получают лицензии в соответствии с требованиями настоящего Положения.
Специальные экспертизы аттестационных центров проводят ФСБ, ФСТЭК, МО, СВР их органы на местах (в пределах их компетенции).
Специальные экспертизы проводятся на основе договора между предприятием и органом, проводящим специальную экспертизу. Расходы по проведению специальных экспертиз относятся на счет предприятия.
Порядок рассмотрения заявления.
Для получения лицензии заявитель представляет в соответствующий орган, уполномоченный на ведение лицензионной деятельности:
а) заявление о выдаче лицензии с указанием:
• наименования и организационно-правовой формы, юридического адреса предприятия, номера его расчетного счета в банке;
• вида деятельности, на осуществление которого должна быть выдана лицензия;
• срока действия лицензии;
б) копии учредительных документов (с предъявлением оригиналов, в случае если копии не заверены нотариусом);
в) копию документа, подтверждающего факт внесения записи о юридическом лице в Единый государственный реестр юридических лиц;
г) копии документов, подтверждающих право собственности, право полного хозяйственного ведения и (или) договора аренды на имущество, необходимое для ведения заявленного вида деятельности;
д) справку о постановке на учет в налоговом органе;
е) документ, подтверждающий уплату государственной пошлины за рассмотрение лицензирующим органом заявления о предоставлении лицензии.
Заявитель несет ответственность за достоверность представляемых им сведений.
Все документы, представленные для получения лицензии, регистрируются органом, уполномоченным на ведение лицензионной деятельности.
Орган, уполномоченный на ведение лицензионной деятельности, принимает решение о выдаче или об отказе в выдаче лицензии в течение 30 дней со дня получения заявления со всеми необходимыми документами.
В случае необходимости проведения дополнительной экспертизы предприятия решение принимается в 15-дневный срок после получения заключения экспертизы, но не позднее чем через 60 дней со дня подачи заявления о выдаче лицензии и необходимых для этого документов.
В зависимости от сложности и объема подлежащих специальной экспертизе материалов руководитель органа, уполномоченного на ведение лицензионной деятельности, может продлить срок принятия решения о выдаче или об отказе в выдаче лицензии до 30 дней.
Лицензии выдаются на основании результатов специальных экспертиз предприятий и государственной аттестации их руководителей, ответственных за защиту сведений, составляющих государственную тайну (далее именуются - руководители предприятий), и при выполнении следующих условий:
• соблюдение требований законодательных и иных нормативных актов Российской Федерации по обеспечению защиты сведений, составляющих государственную тайну, в процессе выполнения работ, связанных с использованием указанных сведений;
• наличие в структуре предприятия подразделения по защите государственной тайны и необходимого числа специально подготовленных сотрудников для работы по защите информации, уровень квалификации которых достаточен для обеспечения защиты государственной тайны;
• наличие на предприятии средств защиты информации, имеющих сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности.
Отказ выдачи лицензии.
Орган, уполномоченный на ведение лицензионной деятельности, вправе отказать в выдаче лицензии. Письменное уведомление об отказе в выдаче лицензии с указанием причин отказа направляется заявителю в 3-дневный срок после принятия соответствующего решения.
Основанием для отказа в выдаче лицензии является:
• наличие в документах, представленных заявителем, недостоверной или искаженной информации;
• отрицательное заключение экспертизы, установившей несоответствие необходимым для осуществления заявленного вида деятельности условиям,;
• отрицательное заключение по результатам государственной аттестации руководителя предприятия.
Аннулирование лицензии.
Органы, уполномоченные на ведение лицензионной деятельности, приостанавливают действие лицензии или аннулируют ее в случае:
• предоставления лицензиатом соответствующего заявления;
• обнаружения недостоверных данных в документах, представленных для получения лицензии;
• нарушения лицензиатом условий действия лицензии;
• невыполнения лицензиатом предписаний или распоряжений государственных органов или приостановления этими государственными органами деятельности предприятия в соответствии с законодательством Российской Федерации;
• ликвидации предприятия.
Решение о приостановлении, возобновлении и аннулировании лицензии принимается органом, выдавшим лицензию.
Орган, уполномоченный на ведение лицензионной деятельности, в 3-дневный срок со дня принятия решения о приостановлении действия лицензии или о ее аннулировании в письменной форме уведомляет об этом лицензиата и органы Государственной налоговой службы Российской Федерации. Действие лицензии приостанавливается со дня получения лицензиатом указанного уведомления.
После уведомления владельца лицензии о ее аннулировании она подлежит возврату в 10-дневный срок в орган, ее выдавший.
В случае изменения обстоятельств, повлекших приостановление действия лицензии, действие лицензии может быть возобновлено.
Лицензия считается возобновленной после принятия органом, уполномоченным на ведение лицензионной деятельности, соответствующего решения, о котором не позднее чем в 3-дневный срок с момента принятия он оповещает лицензиата и органы Государственной налоговой службы Российской Федерации.
Государственная аттестация руководителя.
Государственная аттестация руководителей предприятий организуется органами, уполномоченными на ведение лицензионной деятельности, а также министерствами и ведомствами Российской Федерации и Государственной корпорацией по атомной энергии "Росатом", руководители которых наделены полномочиями по отнесению к государственной тайне сведений в отношении подведомственных им предприятий.
Методические рекомендации по организации и проведению государственной аттестации руководителей предприятий разрабатываются Межведомственной комиссией.
Расходы по государственной аттестации руководителей предприятий относятся на счет предприятий.
От государственной аттестации освобождаются руководители предприятий, имеющие свидетельство об окончании учебных заведений, уполномоченных осуществлять подготовку специалистов по вопросам защиты информации, составляющей государственную тайну. Перечень указанных учебных заведений утверждается Межведомственной комиссией по представлению органов, уполномоченных на ведение лицензионной деятельности.

3.4. Порядок допуска и доступа персонала и иных лиц к КИ
Форма допуска – это показатель, к какой степени секретности допущен тот или иной работник. Законом РФ “О ГТ” устанавливаются три формы допуска к ГТ должностных лиц, соответствующие трем степеням секретности сведений, составляющих ГТ:
1 (первая) – допуск к сведениям ОВ;
2 (вторая) – допуск к СС сведениям;
3 (третья) – допуск к С сведениям.
Основное назначение формы допуска – обеспечить допуск конкретного работника к тем сведениям и той секретности, которая необходима ему для выполнения служебных обязанностей, предусмотренных номенклатурой должностей на данном предприятии. Форма допуска также служит документом, по которому определяются пределы и степень доступа работника во время его служебной командировки на других предприятиях.
Инструкцией № 0126 установлено два порядка оформления, учета и хранения допусков:
1) когда допуск обязательно согласовывается в ФСБ (для первой и второй формы);
2) как правило, без согласования.
В подготовке к оформлению допуска участвуют отдел кадров и подразделение по защите государственной тайны. Существуют возрастные ограничения:
- лица, не достигшие 16-летнего возраста, могут быть в исключительных случаях допущены только к секретным сведениям. При этом руководитель предприятия несет персональную ответственность;
- лица, не достигшие 18-летнего возраста, к сведениям ОВ не допускаются, к СС могут быть допущены лишь в исключительных случаях. Руководители предприятий также несут персональную ответственность.
Лицо, оформляемое на допуск, заполняет анкету(форма 2 инстр-и 0126), в которой обязано указывать достоверные сведения. Работник отдела кадров проводит ознакомительную беседу. В ходе этой беседы работник отдела кадров обязан:
1) сверить указанные в анкете данные с личными документами оформляемого, такими, как паспорт, военный билет, трудовая книжка, свидетельство о рождении, диплом об образовании;
2) выяснить представляющие интерес сведения, не предусмотренные вопросами анкеты, такие, как наличие родственников за границей, ходатайство о выезде на постоянное место жительства за границу, причины частой смены работы;
3) выяснить, имел ли оформляемый за последний год отношение к секретным документам, давал ли обязательства по неразглашению таких сведений;
Далее анкета оформляемого на допуск подписывается работником отдела кадров и заверяется печатью.
Порядок оформления допуска по 1 и 2 форме.
На каждого гражданина, оформляемого на допуск, отдел кадров представляет в подразделение по защите ГТ следующие документы:
- анкету, которая является несекретной, в одном экземпляре;
- 2 фотокарточки;
- списки на оформляемое лицо и его ближайших родственников(форма 4, зд. и далее – формы из инстр-и 126), которые являются несекретными, как правило, в трех экземплярах.
Работник этого подразделения проверяет правильность заполнения и оформления этих документов, заполняет в одном экземпляре карточку (форма 3), которая является допуском, наклеивает фотокарточку и заверяет печатью. Регистрирует эту карточку в журнале учета карточек доступа работников по 1 и 2 форме допуска (форма 10). С этого момента карточка является секретной.
Затем заполняется согласование с ФСБ в одном или двух экземплярах и учетная карточка по форме 5, которая является несекретной, и подготавливается сопроводительное письмо в ФСБ о необходимости допуска к ОВ и СС сведениям в двух экземплярах (секретно).
После проведения ФСБ проверочных мероприятий карточка по форме 3 возвращается в организацию без сопроводительного письма. Решение о допуске гражданина к ОВ и СС сведениям оформляется распоряжением руководителя организации в карточке формы 3 в графе 8, заверяется его подписью с печатью организации.
После получения заполняется журнал формы 10 и в графе 4 этого журнала проставляется номер допуска. После оформления журнала заключается договор (контракт) с работником. Этот договор вместе с карточкой по форме 3 хранится в подразделении по защите государственной тайны в специальной картотеке в алфавитном порядке.
Порядок оформления допуска по 3 форме (без согласования).
Реальная потребность в такого рода допусках определяется на предприятии его руководителем совместно с подразделением по защите государственной тайны. Отдел кадров на основании письменного ходатайства руководителя структурного подразделения беседует с оформляемыми, на основании их анкет составляет списки лиц, подлежащих допуску к секретным сведениям по форме 6. Списки являются несекретными. Списки составляются в алфавитном порядке, утверждаются руководителем предприятия и это является основанием для допуска указанных лиц к секретным сведениям. На каждое лицо, получившее допуск по форме 3, подразделение по защите государственной тайны заводит карточку по форме 8, которая является допуском, с указанием номера списка формы 6 и даты утверждения руководителем предприятия этого списка. Заполненные карточки заверяются подписью руководителя или его заместителя и печатью подразделения по защите государственной тайны, регистрируются в журнале формы 10 отдельно от карточек допуска 1 и 2 формы, хранятся в подразделении по защите государственной тайны вместе с договорами и контрактами в специальной картотеке в алфавитном порядке в течение всего периода работы в данной организации, отдельно от карточек по форме 3.
Особенности оформления допусков к конфиденциальной информации обусловлены прежде всего правом собственности на информацию. Порядок оформления регламентируется организацией - собственном информации.
Вторая составная часть разрешительной системы – это непосредственный доступ сотрудника к конкретным сведениям.
Разграничение доступа основывается на однозначном расчленении информации по тематическим группам, уровням конфиденциальности этих групп и пользователям, которым эта информация необходима для работы. Задачей процедуры разграничения доступа является регламентация минимальных потребностей персонала в конфиденциальных сведениях. Это дает возможность разделить знание элементов защищаемой информации среди как можно большего числа сотрудников.
Организация управления доступом исполнителей к секретным документам и сведениям на предприятиях должна основываться на следующих основных принципах:
1) директивное распределение руководителем предприятия прав и полномочий на управление доступом между руководящим составом предприятия и его структурных подразделений;
2) дифференцированный подход к осуществлению доступа, то есть учет важности сведений, в отношении которых решается вопрос о доступе;
3) документальное оформление принятия решения по осуществлению доступа к секретным сведениям;
4) периодический контроль за соблюдением требований разрешительной системы.
Основным документом, регламентирующим разграничение доступа к секретной информации, является
Регламентация доступа персонала и иных лиц к КИ является одной из центральных проблем СЗИ. Регламентация порядка доступа лежит в основе режима секретности (режима конфиденциальности) проводимых работ. Режим представляет собой совокупность ограничительных правил, мероприятий, норм, обеспечивающих контролируемый доступ на определенную территорию, в помещения, к информации и документам. Любой режим базируется на так называемой разрешительной системе.
Разрешительная система в общем виде предусматривает необходимость получения специального разрешения на осуществление соответствующих правовых мероприятий, например, на въезд на закрытую территорию, посещение предприятий ВПК и т.п.
Разрешительная система - это совокупность правовых норм, устанавливаемых администрацией предприятия (организации) в соответствии с действующими инструкциями и положениями с целью обеспечения правомерного доступа исполнителей к закрытым сведениям.
Разрешительная система должна отвечать следующим требованиям:
1. Обеспечивать производственную деятельность исполнителей путем предоставления им необходимого для выполнения их функций объема секретных документов и сведений.
2. Исключать возможность необоснованного и излишнего ознакомления исполнителей к документам и сведениям.
3. Ограничивать круг лиц, допускаемых к таким документам и сведениям, исключать доступ к ним посторонних лиц.
Организация управления доступом исполнителей к секретным документам и сведениям на предприятиях должна основываться на следующих основных принципах:
- директивного распределения руководителем предприятия прав полномочий на управление доступом между руководящим составом предприятия и его структурных подразделений;
- дифференцированного подхода к осуществлению доступа, то есть учета важности сведений, в отношении которых решается вопрос о допуске;
- документальное оформление принятых решений по осуществлению доступа к секретным сведениям;
- периодического контроля за соблюдением требований разрешительной системы.
Задачами разрешительной системы являются:
1. Обеспечение успешной производственной деятельности исполнителей путем предоставления им необходимого для выполнения их функций объема секретных документов и сведений.
2. Исключение возможности необоснованного и излишнего ознакомления исполнителей с секретными документами и сведениями.
3. Ограничение круга лиц, допускаемых к секретным документам и сведениям, исключение доступа к ним посторонних лиц.
Разрешительная система включает в себя две составные части: допуск сотрудника к конфиденциальной информации и непосредственный доступ этого сотрудника к конкретным сведениям.
Доступ к сведениям, составляющим гостайну, - санкционированное полномочным должностным лицом ознакомление конкретного лица со сведениями, составляющими государственную тайну.
Под допуском понимается процедура оформления права сотрудника фирмы или иного лица на доступ к сведениям (информации) ограниченного распространения и одновременно правовой акт согласия (разрешения) собственника (владельца) информации на передачу ее для работы конкретному лицу.
В законе “О ГТ” дается следующее определение допуска:
Допуск к ГТ - это оформление права граждан на доступ к сведениям, составляющим ГТ, а предприятий, учреждений и организаций – на проведение работ с использованием таких сведений.
Номенклатура должностей, подлежащих оформлению на допуск, - это оформленный в установленном СС и ОВ сведениям.
Форма, порядок составления, согласования и утверждения номенклатуры, а также порядок ее хранения, исполнения, внесения изменений определена Инструкцией № 0126.
Номенклатура должностей является основанием для проведения допускной работы.
Положение о разрешительной системе доступа.
В “Положении о разрешительной системе доступа” должно быть четко определено, кому из руководящих работников предприятия руководитель предприятия как единственный распорядитель секретами, может передать часть своих прав и полномочий на доступ исполнителей к конкретным секретным документам и сведениям. Предоставление руководителем предприятия прав и полномочий нижестоящим руководителям должно предполагать одновременно и обязанности указанных руководителей осуществлять эти права в строгом соответствии с требованиями Инструкции №0126 и другими нормативными документами по обеспечению режима секретности, а также персональную ответственность за правомерность использования предоставленных им прав и полномочий.
Документальное оформление каждого выданного руководителем разрешения на доступ может производиться следующими способами:
- составлением именных списков с указанием в них фамилии, имени, отчества исполнителя, занимаемой им должности, категорий документов или сведений, которыми ему разрешается пользоваться (списки на право пользования делами, на право участия в секретных совещаниях и т. д.);
- составлением должностных списков, в которых указываются должности исполнителей и объем документов и сведений, которыми необходимо пользоваться лицам, занимающим ту или иную должность;
- заведений карточек-разрешений (форма 78 или 79) с указанием в необходимых случаях срока пользования документами;
- написанием разрешений на самих секретных документах (в виде резолюций или других разрешающих надписей);
- указанием в распорядительных документах (приказах, указаниях, поручениях) фамилий лиц и конкретных документов, к которым они должны быть допущены.
Действие оформленных разрешений на право доступа к документам и сведениям в виде списков и карточек-разрешений, должно пересматриваться:
- к документам с грифом “особой важности” – ежегодно;
- к “совершенно секретным” и “секретным” документам – не реже, чем через два года.
Несанкционированный доступ – случайное или преднамеренное овладение конфиденциальными или секретными сведениями и возможное опасное воздействие на них лиц, не имеющих права доступа к конкретной защищаемой информации. Доступ, не санкционированный полномочным должностным лицом, считается незаконным.
В фирме может создаваться схема выдачи разрешений на доступ к массовой конфиденциальной информации. Такая схема разрабатывается с учетом двух аспектов: а) выдача разрешений в зависимости от категории документов и б) выдача разрешений в зависимости от занимаемой должности. Графы схемы: категории документов; должностные лица, дающие разрешение; категории исполнителей, кому дается разрешение. В схеме отражаются также категории документов, с которыми знакомятся определенные категории исполнителей без специального разрешения.
Может составляться матрица полномочий, в которой по горизонтали – наименования категорий документов, по вертикали – фамилии или должности сотрудников.
Порядок доступа к секретной информации лиц, командированных другими организациями, определен Инструкцией № 0126. Доступ командированных лиц к секретным документам предприятия производится после предъявления ими документов, удостоверяющих личность, справки о допуске и предписании на выполнение задания. Командированные лица могут иметь доступ только к тем документам, которые указаны в предписании и необходимы для выполнения задания. Разрешение на доступ дает руководитель предприятия. Разрешение оформляется в виде резолюции.
На каждое командированное лицо начальник заинтересованного подразделения оформляет карточку-разрешение, в которой указывает наименование и номера документов, с которыми должно быть ознакомлено это командированное лицо. Доступ к документам осуществляется только в присутствии лиц, отвечающих за сохранность и использование данных документов, командированное лицо выполняет необходимые записи только в учтенных спецблокнотах или рабочих тетрадях, которые впоследствии пересылаются по месту работы командированного лица.
Разрешение на доступ к конфиденциальным сведениям представителей других фирм или предприятий оформляется резолюцией полномочного должностного лица на предписании (или письме, обязательстве), представленном заинтересованным лицом. В резолюции должны быть указаны конкретные документы или сведения, к которым разрешен доступ. Одновременно указывается фамилия сотрудника фирмы, который знакомит представителя другого предприятия с этими сведениями и несет ответственность за его работу в помещении фирмы.
Порядок доступа к конфиденциальной информации устанавливается ее собственником. Согласно закону «о коммерческой тайне» 2003 г. , при наличии КТ на предприятии для нее вводится четкий режим, который, как и при защите ГТ, о которой говорилось выше, предусматривает допуск/доступ, разграничение полномочий, оформление перечня сведений, составляющих КТ, а также гриф «к…т…» на соответствующих документах, под которым указывается адрес предприятия – для ЮЛ, фамалия, ИНН и адрес – для ФЛ.


Разрешительная (разграничительная) система доступа в сфере коммерческой тайны представляет собой совокупность правовых норм и требований, устанавливаемых первым руководителем или коллективным органом руководства фирмой с целью обеспечения правомерного ознакомления и использования сотрудниками фирмы конфиденциальных сведений, необходимых им для выполнения служебных обязанностей.

Разработка положения о разрешающей системе доступа поручается комиссии, назначенной приказом руководителя предприятия. В составе комиссии: руководители структурных подразделений, ведущие специалисты, инженерно-технический состав, руководящие работки СБ. перед составление положения проводится всестороннее обследование предприятия, основная его задача – выявление закрытой инф во всех сферах деятельности предприятия.

На каждое лицо заводится только одна карточка по форме 3, которая при переходе лица на другую работу пересылается по письменному запросу в подразделение по защите ГТ. Новая карточка по форме 3 может заводиться только в том случае, если ранее заведенная карточка была уничтожена в связи с истечением срока хранения после прекращения действия допуска.
В сопроводительном письме для ФСБ указыОбновлено: 11.03.2015