Конфиденциальная информация: понятие, виды и уровень – тема научной статьи по праву читайте бесплатно текст научно-исследовательской работы в электронной библиотеке КиберЛенинка

Конфиденциальная информация: понятие, виды и уровень – тема научной статьи по праву читайте бесплатно текст научно-исследовательской работы в электронной библиотеке КиберЛенинка Женщине

статья 2. основные понятия, используемые в настоящем федеральном законе | гарант

Статья 2. Основные понятия, используемые в настоящем Федеральном законе

В настоящем Федеральном законе используются следующие основные понятия:

1) информация — сведения (сообщения, данные) независимо от формы их представления;

2) информационные технологии — процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;

3) информационная система — совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;

4) информационно-телекоммуникационная сеть — технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;

6) доступ к информации — возможность получения информации и ее использования;

7) конфиденциальность информации — обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;

8) предоставление информации — действия, направленные на получение информации определенным кругом лиц или передачу информации определенному кругу лиц;

9) распространение информации — действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц;

10) электронное сообщение — информация, переданная или полученная пользователем информационно-телекоммуникационной сети;

11) документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель;

12) оператор информационной системы — гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных;

20) поисковая система — информационная система, осуществляющая по запросу пользователя поиск в сети «Интернет» информации определенного содержания и предоставляющая пользователю сведения об указателе страницы сайта в сети «Интернет» для доступа к запрашиваемой информации, расположенной на сайтах в сети «Интернет», принадлежащих иным лицам, за исключением информационных систем, используемых для осуществления государственных и муниципальных функций, оказания государственных и муниципальных услуг, а также для осуществления иных публичных полномочий, установленных федеральными законами;

Аудит

Программа выдает отчет о производимых действиях, продолжительности доступа отдельных сотрудников к секретным материалам. При попытке нарушения информационной безопасности автоматически включается система реагирования.

Аутентификация

Это методика дополнительного подтверждения подлинности данных, сообщаемых при идентификации. Становится ясно, что человек, интересующийся засекреченной информацией, действительно является тем, за кого себя выдает.

К средствам аутентификации можно отнести личные смарт-карты, цифровые подписи, pin-коды, usb-ключи.

После вхождения в систему сотруднику предоставляется доступ к информации, которая ему требуется для выполнения регламентных заданий. Остальные данные остаются закрытыми.

Защита информации

Как упоминалось выше, положения, регламентирующие вопросы по защите конфиденциальной информации, закреплены в ФЗ № 149. В соответствии с законодательством, под защитой информации понимается:

  • обеспечение защиты сведений ограниченного доступа от неправомерного посягательства;
  • соблюдение режима ограниченного доступа к ограниченным данным;
  • принятие мер по реализации права на доступ к ограниченной информации.

Законодательное координирование данных ограниченного доступа заключается также в том, чтобы принять меры по защите информации:

  • предотвращение утечки информации;
  • своевременное обнаружение попытки незаконно получить доступ к информации;
  • предупреждение последствий, которые возникают при несанкционированном доступе к сведениям;
  • постоянный мониторинг уровня защиты информации;
  • возможность восстановить данные, которые были уничтожены;
  • размещение информации ограниченного доступа в базах данных на территории РФ.

Для защиты критичных данных существуют следующие виды защиты:

  • Физическая. Физическая защита заключается в хранении информации в специальных сейфах или хранилищах, доступ к которым разрешен узкому кругу лиц.
  • Аппаратная. Аппаратный способ защиты предполагает хранение информации на специальных компьютерах или серверах, которые постоянно контролируются с целью предотвращения несанкционированного доступа к данным.
  • Программная. Защита информации осуществляется с помощью программного обеспечения, которое своевременно блокирует неразрешенные действия пользователей и предотвращает утечку сведений.
  • Математическая (криптографическая). Математическая защита позволяет шифровать данные, делая их прочтение недоступным для третьих лиц.

Использование защищенных коммуникационных каналов

Передача информации по общедоступным каналам связана с риском их попадания в чужие руки.

Чтобы этого не произошло, проводится «туннелирование». Такая технология представляет собой передачу засекреченных данных через обычную сеть в замаскированном («инкапсулированном») виде.

Конфиденциальная информация, коммерческая тайна: отличия

Перечень конфиденциальных сведений наглядно иллюстрирует, что коммерческая тайна является одним из ее видов. То есть это более узкое понятие, имеющее непосредственное отношение к бизнесу, извлечению прибыли. Конфиденциальная коммерческая информация, ее сохранение, способствует успешной деятельности компании, дает ей преимущество над конкурентами. Именно в этом заключается главное предназначение оберегаемых фирмой сведений, имеющих коммерческую ценность.

Компания сама устанавливает режим секретности для определенной информации, фиксируя это в специальном Положении. Также руководством фирмы издается приказ, определяющий, кто из сотрудников имеет доступ к сведениям, которые составляют коммерческую тайну.

Конфиденциальная информация организации не всегда связана с необходимостью удержать или повысить прибыль. Вышеназванный указ Президента № 188 показывает, что она имеет широкий спектр. К конфиденциальным сведениям относятся различные виды тайн: служебная, коммерческая, профессиональная и т.д.

Конфиденциальная информация: понятие, виды и уровень

ALITINFORM международное аналитическое обо-зрение.2009. №2. С. 34-43.

3. Ивлев М.А., Струговец И.Б., Недосеко И.В. Сравнительная оценка несущей способности, трещино-стойкости и деформативности перемычек со стандартным и дисперсным армированием //Известия КГАСУ. 2021. № 4(22). С. 117-123.

4. Карпенко Н.И., Травуш В.И., Каприелов С.С., Ишина А.В., Андрианов А.А., Безгодов И.М. Исследование физико-механических и реологических свойств высокопрочного сталефибробетона // Строительные науки. 2021. №1. С. 106-113.

5. Кудяков К.Л., Невский А.В., Ушакова А.С. Влияние дисперсного армирования углеродными волокнами на прочностные свойства бетона / XI Международная конференция студентов и молодых ученых «Перспективы развития фундаментальных наук», Томск, 22-25 апреля 2021г.

6. Морозов В.И., Хегай О.А. Исследования фиброже-лезобетонных колонн с высокопрочной арматурой

// Вестник гражданских инженеров. 2021. № 3(28). С. 34-37.

7. Парфенов А.В. Ударная выносливость бетонов на основе стальной и синтетической фибры: автореферат диссертации на соискание ученой степени кандидата технических наук: спец. 05.23.01 «Будiвельнi конструкци, будiвлi та споруди» / А.В. Парфенов. — Уфа, 2005. — 23 с.

8. Попов В.М., Суворов И.В. Некоторые особенности расчета изгибаемых элементов из сталефибробе-тона при комбинированном армировании // Вестник гражданских инженеров. 2021. № 3(44). С. 8891.

9. Рабинович Ф.Н. Композиты на основе дисперсно армированных бетонов. Вопросы теории и проектирования, технология, конструкции. М.: АСВ, 2021. 642 с.

Как быть Леди:  Астеническое состояние: симптомы, лечение. Астеническое состояние - что это такое? ::

10. СП 52-104-2006. Сталефибробетонные конструкции. М., 2007. 56с.

КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ: ПОНЯТИЕ, ВИДЫ И УРОВЕНЬ

Щадная Мария Анатольевна

старший преподаватель кафедры информатики ФГБОУ ВПО «КамГУ им. Витуса Беринга»,

г. Петропавловск-Камчатский Крючков Никита Дмитриевич

студент5 курса физико-математического факультета ФГБОУ ВПО «КамГУ им. Витуса Беринга»,

г. Петропавловск-Камчатский

Работа с информацией становится все большей частью нашей жизнедеятельности. Без систематического обмена информацией с окружающим миром невозможна эффективная деятельность общества и государства. С развитием информационных технологий проблема конфиденциальности и конфиденциальной информации приобретает всё большую значимость.

Возникает необходимость обеспечить конфиденциальность информации, основываясь на государственной политике информационной безопасности. Информация признается конфиденциальной именно потому, что она является объектом исключительного владения, пользования и распоряжения конкретного лица, организации, коммерческого сообщества или государственного учреждения и означает доступность информации только адресату.

По своему содержанию информация с ограниченным доступом объединяет всю совокупность сведений, составляющих как тайную, так и конфиденциальную информацию, нуждается в защите на законодательном уровне и подлежит охране государством. Согласно действующему законодательству к информации с ограниченным доступом также относится информация, которая не подлежит обнародованию и распространению в средствах массовой информации. Защита конфиденциальной информации сегодня является одним из важнейших факторов создания и обеспечения предпосылок, необходимых для стабильности и дальнейшего развития информационного общества. Она направлена на обеспечение интересов субъектов информационных отношений.

В российских законодательных документах, в разнообразной справочной литературе, специализированных словарях составителями приводится ряд определений, которые раскрывают этот термина. В них «конфиденциальность» рассматривается как обязательство неразглашения

информации, полученной от делового партнера, от участника переговоров, собеседника, или в общем случае ограничение её распространения кругом лиц, о которых субъект был заранее извещен; защита от несанкционированного доступа; обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя [4]; свойство информации быть недоступной и закрытой для неавторизованного индивидуума, логического объекта или процесса; ограничение, которое накладывает собственник информации на доступ к ней других лиц, т.е. собственник устанавливает правовой режим этой информации в соответствии с законом.

Согласно этим определениям выделим несколько признаков. На наш взгляд они объединяют все перечисленные выше определения: а) информация, которой обладают доверенные лица; б) данные, которые нельзя разглашать без согласия владельца; в) правила и условия сохранности передачи данных и информации; г) обозначение информационных ресурсов ограниченного доступа. Это подтверждается Федеральным законом от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с изменениями и дополнениями). В нем говорится об обязательном соблюдении конфиденциальности информации, а ограничение доступа к такому роду информации устанавливается федеральными законами в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

Рассмотрев понятие «конфиденциальность» перейдем к другому важному и необходимому понятию «конфиденциальная информация», которое вбирает суть первого термина с его неотъемлемыми характеристиками.

На данный момент в российском законодательстве чёткого определения понятия «конфиденциальная информация» нет. Действующий Федеральний Закон «Об информации, информационных технологиях и защите информации» (далее «Об информации») термина «конфиденциальная информация» не содержит. Он только описывает понятие «конфиденциальности», которое мы цитировали выше. Ранее такое определение содержалось в статье 2 утратившего силу Федерального Закона «Об информации, информатизации и защите информации». Согласно этому закону «конфиденциальная информация» называлась документированная информация. Доступ к ней ограничивался в соответствии с законодательством Российской Федерации. Данное определение, как и обобщенное понятие конфиденциальной информации, изложенное в «Перечне сведений конфиденциального характера» [4], в значительной мере конкретизировано и в несколько измененном виде находит свое применение в актах органов государственной власти Российской Федерации.

Таким образом, под «конфиденциальной информацией» мы будем понимать закрытую, защищаемую и имеющую ограниченный доступ информацию в соответствии с действующим законодательством без права её разглашения и передачи кому-либо с соблюдением установленного порядка и условий пользования таких сведений (данных). Порядок и условия использования такой информации определяются соглашением сторон.

В Российской Федерации понятие конфиденциальности используется практически во всех областях современного информационного общества, как в государственных, так и коммерческих структурах. Конфиденциальная информация может относиться к юридическим и физическим лицам. Она выступает как информация ограниченного доступа (только для органов, имеющих соответствующие законодательно установленные права), как информация только для руководителей и работников организаций и является конфиденциальной информацией, ограниченной в пространстве.

Согласно многочисленным наработкам в области защиты конфиденциальной информации, исследователи отмечают отсутствие четкой и единой классификации видов конфиденциальной информации, хотя действующими нормативными актами установлено свыше 30 ее разновидностей. Определенные попытки такой классификации были предприняты ученым А.И. Алексенцевым, который предлагал разделить информации по видам тайны: собственники информации; лица, на которых возложена информационная защита и область или сфера деятельности, где присутствует такого рода информация. При этом автор данной классификации отмечает, что возможно частичное совпадение среди названных выше компонентов.

Другой исследователь, А.А. Фатьянов классифицировал подлежащую защите информацию по трем признакам: по принадлежности, по содержанию, по степени конфиденциальности (степени ограничения доступа). По мнению этого автора, владельцами защищаемой информации являются органы государственной власти, юридические и физические лица. По содержанию защищаемая информация может быть разделена на политическую, экономическую, военную, научную, технологическую, личную, коммерческую [2, с. 52].

Указом Президента Российской Федерации от 6 марта 1997 г. были установлены виды конфиденциальной информации. В федеральном законе № 188 «Об утверждении перечня сведений конфиденциального характера» названы следующие виды. К ним относятся:

1) Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях.

2) Сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты, осуществляемой в соответствии с Федеральным законом от 20 августа 2004 г. N 119-ФЗ «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства» и другими нормативными правовыми актами Российской Федерации.

3) Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна).

4) Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и так далее).

5) Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна).

6) Секрет производства (ноу-хау), то есть сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности [4].

Изучив различные федеральные законы, Гражданский кодекс, Конституцию Российской Федерации, указы правительства и нормативные документы, необходимо остановиться на рассмотрении уровня конфиденциальности.

Как быть Леди:  Автором цитаты «Короля делает свита» считают Н. Макиавелли

Уровень конфиденциальности информации является одной из самых важных категорий, когда речь заходит о её защите. Нарушение конфиденциальности является из наиболее тяжелых с точки зрения ущерба угроз информационной безопасности. Таким образом, при создании определенной политики безопасности предлагается следующая классификация информации. По уровню её конфиденциальности она делиться на 4 класса: нулевой, первый, второй, третий. Приведем описание четырех классов, описанных К. Шудровой в журнале «Директор по безопасности» [5, с. 24].

К нулевому классу относится открытая, общедоступная информация. Это информационные буклеты, брошюры, сведения, публиковавшиеся в средствах массовой информации.

Первый класс — это класс с внутренней информацией. Она не доступна в открытом виде и не несёт никакой опасности при её раскрытии. Как правило, это финансовые отчеты и тестовая информация за давно прошедшие периоды, отчеты об обычных заседаниях и встречах, внутренний телефонный справочник фирмы, офиса, предприятия. Работая с информацией первого класса конфиденциальности, важно выполнять следующие требования: уведомить сотрудников о закрытости данной информа-

ции, ознакомить в общем коллектив с основными возможными методами атак на информацию, ограничить физический доступ, иметь полный набор документации по правилам выполнения операций с данной информацией.

Ко второму классу относится конфиденциальная информация, Раскрытие такой информации ведет к значительным потерям на рынке. В качестве примера, можно назвать реальные финансовые данные, планы, проекты, полный набор сведений о клиентах, информация о бывших и нынешних проектах с нарушениями этических норм. При работе с информацией второго класса конфиденциальности к выше перечисленным требованиям первого класса необходимо добавить ещё ряд требований. К расширенному списку требований относится: расчет рисков атак на информацию; наличие списка лиц с подписью, имеющих доступ к информации, проведение автоматической системы проверки целостности системы и ее средств безопасности, надежные схемы физической транспортировки; обязательное шифрование при передаче по линиям святи, и схема бесперебойного питания ЭВМ.

Третий класс подразумевает секретную информацию, раскрытие которой приведет к финансовой гибели фирмы, компании или организации с учётом конкретной ситуации. Этот класс, объединяя требования первого и второго классов, имеет дополнительные требования. Это наличие детального плана спасения или надежного уничтожения информации в аварийных ситуациях при пожаре, наводнении, взрыве, защита оборудования и носителей информации от повреждения водой и высокой

температурой, и криптографическая проверка целостности информации.

Подводя итог всему вышесказанному, можно констатировать, что в настоящее время видами конфиденциальной информации являются государственные, коммерческие, личные, семейные, служебные, профессиональные сведения, имеющие ряд разновидностей. Они связаны с уровнем конфиденциальности информации, который подразумевает её четыре класса с перечнем обязательных требований. Все эти компоненты важны, необходимы и взаимосвязаны. Без них невозможно создать современную систему защиты и осуществлять определенную политику безопасности в информационной среде.

Список литературы:

1. Алексенцев А. И. Конфиденциальное делопроизводство. — М.: ООО «Журнал «Управление персоналом», 2003. 200 с.

2. Фатьянов А. А. Проблемы защиты конфиденциальной информации, не составляющей гос. тайну // Информационное общество. 2021. № 5. С. 49 -56.

3. Федеральный закон № 149 «Об информации, информационных технологиях и защите информации» от 27 июля 2006 г.

4. Федеральный закон № 188 «Об утверждении перечня сведений конфиденциального характера» от 6 марта 1997 г.

5. Шудрова К. Об уровнях конфиденциальной информации / «Директор по безопасности» 2021. С. 24 -29.

ПЕРВИЧНАЯ ОБРАБОТКА ИЗОБРАЖЕНИЯ ШЕРОХОВАТОЙ ПОВЕРХНОСТИ

Шабанов Вячеслав Анатольевич

Старший преподаватель кафедры автоматизации технологических процессов и производств, Национальный

минерально-сырьевой университет «Горный», Санкт-Петербург

Системы технического зрения все шире внедряются в различных отраслях народного хозяйства в качестве элементов оптико-электронных систем контроля различных параметров выпускаемой продукции. Возможность внедрения таких элементов обосновано наличием множества типовых программных разработок, позволяющих выполнить простейшие операции по распознаванию образов с целью выявления соответствия контролируемых изделий эталонным образцам. Однако для ряда задач типовые алгоритмы не позволяют выполнить более глубокий анализ изображений для проведения качественной оценки параметров контролируемых объектов. Одной из таких задач является контроль шероховатых поверхностей, где зачастую для функциональных поверхностей существует потребность не только определить стандартные параметры (такие как Ra, Rz, и S), но и более подробно описать форму микронеровностей, чтобы оценить трибо-технические характеристики контролируемой поверхности.

Использование типовой фильтрации позволяет выделить условные границы элементов микрогеометрии, но не дает возможности оценить их метрологические характеристики, кроме их взаимного расположения и размеров крупных элементов. Причиной такого результата можно считать зависимость параметров фильтров от величины фоновой составляющей, которая принимает фиксированное значение для всего изображения.

С целью создания условий для определения метрологических характеристик микрогеометрии были проведены работы в направлении создания оптимального алгоритма контроля шероховатостей, который предполагает отсутствие фона и опирается на анализ градиентов яркостей.

В указанном подходе принято, что поверхность является набором неразрывно связанных элементов, которые плавно перетекают из одного в другой, что наблюдается на фото образца из углепластика прошедшего обработку точением. Исходя из такого ее представления, можно утверждать, что для определения границ элементов мы не можем использовать некий пороговый уровень фона, который после вычитания оставит только элементы в рамках их границ.

Если рассмотреть пример сечения микрорельефа протяженностью 40 пикселей (для используемого разрешения ему соответствует около 1,3 мм) полученный из фотоизображения поверхности представленный на рисунке 1, то можно заметить, что разделителями между «элементами» выступают их наинизшие (наивысшие) точки (Рисунок 2).

Здесь учитываем, что цифровое изображение — это набор точек (пикселей), которые обладая значением от 0 до 255 (при восьмибитном кодировании) задают величину яркости для каждой позиции отображаемой сцены. Эта яркость может быть поставлена в соответствие положению

Меры сохранения конфиденциальности сведений

Руководство компании должно заранее принять меры для защиты конфиденциальной информации. Такими мерами являются:

1. Введение разрешительной системы доступа к секретным работам и документам, содержащим важные данные. Необходимо соблюдать режим коммерческой тайны. Следует четко оговаривать список доверенных лиц, которым дается разрешение на вход в информационную систему.

2. Ограничение доступа посторонних лиц в помещения, где хранятся секретные документы или важные компьютерные программы.

3. Надежное хранение паролей и ключей доступа к ценным сведениям. Это позволит защитить их от похищения, подмены или уничтожения.

4. Резервное копирование важных материалов. Оно позволяет в случае необходимости доказать их подлинность, воспроизвести утерянные данные.

Все предпринимаемые действия должны согласовываться с законодательством Российской Федерации.

Определение понятия

Конфиденциальность — это комплекс мер по предотвращению утечки и разглашения той или иной информации. Сущность данного понятия также можно уяснить, ознакомившись с его переводом с разных языков. Это звучит примерно, как «тайна» или «доверие». С каждым годом эта категория становится все более значимой в разных сферах. Конфиденциальность можно считать необходимым условием для многих видов деятельности, среди которых медицинская, адвокатская, аудиторская и прочие.конфиденциальность это

Как быть Леди:  •Что на самом деле думает ваш партнер, когда называет вас ласковым прозвищем? | *1001 Гороскоп*

Ответственность за разглашение конфиденциальной информации

Принимая на работу сотрудника, которому предстоит работать с конфиденциальными сведениями, работодатель обязан под роспись ознакомить его с их перечнем. В трудовом договоре с подчиненным следует отразить обязательство о неразглашении коммерческой или иной тайны, прописав возможные санкции за его нарушение (57-я статья Трудового кодекса РФ). Тогда, распространив секретную информацию, ее носитель может получить дисциплинарное взыскание, вплоть до увольнения.

Работа с конфиденциальной информацией подразумевает повышенную ответственность сотрудника, которому в силу служебного положения она стала известна. 81-я статья ТК РФ одним из оснований для расторжения трудового договора по инициативе руководства называет разглашение работником коммерческой или другой тайны.

Если утечка конфиденциальной информации нанесла компании реальный материальный ущерб, сотрудник должен его компенсировать в полном размере (243-я статья ТК РФ). Но работодателю придется доказать, что материальные потери фирмы являются следствием действий подчиненного.

Подписав документ о неразглашении конфиденциальной информации, и нарушив это обязательство, работнику нужно помнить о возможной уголовной ответственности, установленной 183-й статьей УК РФ. Она применяется, если без согласия владельца разглашена налоговая, коммерческая или банковская тайна, о которой гражданину стало известно в ходе исполнения трудовых или служебных обязанностей.

Также, если разглашена конфиденциальная информация, закон позволяет применить к гражданину или должностному лицу административную ответственность в виде штрафа. В первом случае он может достигать 500-1000 рублей, во втором – 4000-5000 рублей (ст. 13.14 КоАП РФ).

Охрана конфиденциальности

Конфиденциальность данных может быть защищена их владельцем следующим образом:

  • для начала стоит составить перечень сведений, которые попадают в категорию «коммерческая тайна» в соответствии с законодательством;
  • установление внутреннего порядка охраны информации путем ограничения круга лиц, имеющих к ней доступ, а также внедрение ответственности за несоблюдение правил;
  • ведение учета лиц, которые допущены к конфиденциальным данным;
  • внесение пункта об ответственности за распространение секретной информации в трудовой договор, а также коммерческие контракты с контрагентами;
  • четкая фиксация на цифровых и бумажных носителях всей информации с целью доказательства ее подлинности и правообладания;
  • незамедлительная регистрация в соответствующих органах тех сведений, которые должны находиться под защитой.

Данный перечень мероприятий может быть дополнен на усмотрение предпринимателя. Главное условие — это соответствие их законодательным нормам.конфиденциальность данных

Понятие и виды конфиденциальной информации

Согласно Федеральному закону Российской Федерации «Об информации, информационных технологиях и о защите информации» № 149-ФЗ, сведения делятся на два вида:

  • информация для общего пользования. Вид данных, находящихся в открытом доступе для всех граждан РФ;
  • данные с закрытым доступом. Вид сведений, которые ограничены нормативно-правовыми актами РФ и доступны только определенным категориям лиц, которые получают доступ к информации в связи со своими служебными полномочиями.

Протоколирование

Информационная система фиксирует тех, кто получал доступ к материалам, и действия, которые производились с их использованием.

Сведения, которые не считаются конфиденциальными

Сведения не считаются секретной информацией, если они внесены в свидетельство о регистрации предприятия, лицензию или учредительные документы.

Конфиденциальной информацией не являются данные об имуществе компании, кадровой политике и способах оплаты труда. Не считаются тайной также любые данные, занесенные в каталоги и прайс-листы.

Руководство предприятия не должно засекречивать сведения о наличии вредных производственных факторов. Оно несет ответственность за сокрытие информации о несоблюдении экологических и санитарных норм.

Открытой информацией являются также данные о проведении на предприятиях тендеров и конкурсов с целью подписания контрактов и набора новых сотрудников.

К секретным сведениям не имеют отношения данные о финансовой деятельности некоммерческих организаций.

Сведения, не подлежащие разглашению

Информацией, не подлежащей огласке, считают не только служебные или государственные тайны, но и данные, доступные ограниченному кругу лиц. Ограничения могут накладываться, например, на сообщения о чрезвычайных событиях, губительных природных явлениях, санитарно-эпидемиологической обстановке в стране.

О том, какие сведения официально считаются конфиденциальными, говорится в Указе Президента Российской Федерации (с последними дополнениями от 13 июля 2021 года за № 357). К ним относятся:

  • персональные данные и события частной жизни людей (за исключением сведений, которые с их согласия освещаются в средствах массовой информации);
  • материалы судебных расследований, адвокатские тайны, данные о людях, нуждающихся в государственной защите после дачи свидетельских показаний;
  • сведения, составляющие служебную тайну. Они касаются деятельности секретных организаций, лабораторий специального назначения, оборонных предприятий;
  • врачебные тайны, телефонные переговоры, тайна переписки;
  • результаты аудиторских проверок финансовой деятельности организаций;
  • коммерческие тайны, касающиеся особых технологий или материалов, которые используются на данном предприятии. Владение информацией о технических новшествах дает компании преимущества среди конкурентов и способствует повышению доходов. При поступлении на службу работники подписывают договор о неразглашении производственных секретов и другой информации, интересной для конкурентов. Нарушение договора грозит сотруднику увольнением или штрафом;
  • материалы о сути изобретений, которые еще не подтверждены патентами и не внедрены в производство;
  • тайны банковских вкладов и движений денежных средств частных лиц и организаций;
  • государственные тайны. Они могут быть связаны с научной, хозяйственной, политической, военной деятельностью. За сохранение подобной информации отвечают специальные органы власти (Межведомственная комиссия, Федеральная служба безопасности и другие).

Средства, используемые для обеспечения сохранности данных

Для обеспечения информационной безопасности применяются две методики: программно-аппаратная защита и использование защищенных каналов связи.

Программно-аппаратная защита данных позволяет контролировать доступ к секретным материалам. Коротко опишем ее виды.

Шифрование

Для создания конфиденциальности проводится шифрование данных, относящихся к коммерческим тайнам.

Экранирование

При использовании такой технологии сведения разделяются по степени секретности, а также доступности отдельным сотрудникам, смежным организациям или компаниям-конкурентам. При этом используются «сетевые экраны» (файрволы) – компьютерные программы контроля и фильтрации интернет-данных.

Заключение

Любой гражданин, а также государственное или частное предприятие имеют право владеть информацией, требующей защиты от постороннего внимания. Важно, чтобы она не противоречила федеральным законам и не использовалась во вред государственным интересам.

К утечке секретных данных может привести введение в компьютер посторонних программ, повреждение или кража электронных носителей, сбой в работе автоматических систем обработки данных. Действия, которые приводят к разглашению засекреченных данных, являются уголовно наказуемыми.

В каждой организации должен существовать индивидуальный перечень конфиденциальной информации, запрещенной к распространению. Важную роль играет соблюдение мер информационной безопасности.

18.03.2020

Выводы

Конфиденциальность — это объективная необходимость в современных условиях. Каждый человек, а также организация имеет право на сохранение в тайне определенной информации. Нарушение данной нормы влечет за собой наступление административной, а в некоторых случаях и уголовной ответственности.

Условия конфиденциальности во многом зависят от того, о какой сфере деятельности идет речь. Данного правила стоит придерживаться во всем, что касается коммерческой или государственной тайны, а также частной жизни индивида, независимо от его социального статуса и рода деятельности.

Оцените статью
Ты Леди!