РАЗРЕШИТЕЛЬНАЯ СИСТЕМА ДОСТУПА Порядок разработки и внедрение Положения
РАЗРЕШИТЕЛЬНАЯ СИСТЕМА ДОСТУПА Порядок разработки и внедрение Положения о РСД Примерная структура "ПОЛОЖЕНИЯ О РАЗРЕШИТЕЛЬНОЙ СИСТЕМЕ ДОСТУПА" Разрешительная систем доступа, основные требования, предъявляемые к порядку доступа ОРГАНИЗАЦИОННЫЕ ПРИНЦИПЫ ПОСТРОЕНИЯ РАЗРЕШИТЕЛЬНОЙ СИСТЕМЫ ДОСТУПА
Разрешительная систем доступа, основные требования, предъявляемые к порядку доступа Разрешительная система - это совокупность правовых норм, устанавливаемых администрацией предприятия (организации) в соответствии с действующими инструкциями и положениями с целью обеспечения правомерного доступа исполнителей к закрытым сведениям. Система доступа исполнителей к закрытым документам и сведениям должна быть по возможности простой и без излишних ограничений, обеспечивать наименьшие затраты времени исполнителей на оформление соответствующих разрешений на право доступа к необходимой информации, а также способной своевременно и правильно реагировать на изменения обстановки и условий проведения закрытых работ. Разрешительная система должна отвечать следующим требованиям: Обеспечивать успешную производственную деятельность исполнителей путем представления им необходимого для выполнения их функций объема закрытых документов и сведений; Исключать возможность необоснованного и излишнего ознакомления исполнителей с закрытыми документами и сведениями; 3. Ограничивать круг лиц, допускаемых к закрытым документам и сведениям, исключить доступ к ним посторонних лиц. !
Порядок разработки и внедрение Положения о РСД Разработка положения о разрешительной системе поручается комиссии, назначаемой приказом руководителя предприятия. В комиссию включаются научные работники, главные специалисты, инженерно-технический состав, хорошо знающие тематику и специфику работы предприятия, а также руководящие работники СБ (РСО). Комиссия, применительно к основным направлениям деятельности предприятия, может быть разделена на несколько подкомиссий. Одна из них может изучать вопросы, связанные с доступом к планово-финансовой документации, другая - к производственной и технологической, третья - к документации по научно-исследовательской и опытно-конструкторской деятельности и т.д. Такая специализация сможет полнее, квалифицированнее использовать знания и опыт руководителей производства, научных и инженерно-технических работников предприятия. Председателем комиссии назначается, как правило, научный руководитель, главный инженер предприятия, зам.директора по безопасности. Методическое руководство разработкой положения осуществляется руководителем СБ (РСО) предприятия, который назначается заместителем председателя комиссии. !
Перед составлением Положения проводится всестороннее обследование предприятия, основная задача которого заключается в выявлении закрытой информации во всех сферах научной, производственной и хозяйственной деятельности предприятия, в определении объема этой информации и степени отношения к ней как сотрудников данного предприятия, так и привлекаемых организаций. В этих целях изучается структура предприятия и его подразделений, их функции, подчиненность и взаимодействие, связи со смежными и привлеченными организациями, процесс разработки и изготовления продукции или изделий. Определяются и изучаются этапы разработки и производственные участки, где возникают или имеются секреты; Выясняется необходимость, целесообразность и способы доступа к секретам представителей обслуживающих подразделений (пожарной охраны, административно-хозяйственных служб и др.). Обязательно выделяются главные секреты и определяется более строгий порядок доступа к ним. При разработке Положения целесообразно использовать имеющийся перечень режимных подразделений предприятия, с указанием характера проводимых там работ и степени их конфиденциальности. Необходимо лишь детализировать его до структурных подразделений (лабораторий, групп, участков и отдельных категорий исполнителей). Следует привлекать также и такие руководящие документы, как положения о предприятии и его подразделениях, службах, отделах; должностные инструкции руководителей и специалистов - исполнителей и т.д. !
После выполнения всей подготовительной работы составляется проект положения, который затем обсуждается на заседании комиссии и после корректировки подписывается членами комиссии. Если документ разработан для госпредприятия, которое имеет отношение к государственным секретам, то Положение согласовывается с органом государственной безопасности, а затем утверждается руководителем предприятия. Разработанное Положение должно быть единым по предприятию и определять порядок доступа всех исполнителей к закрытым документам и изделиям. !
Примерная структура "ПОЛОЖЕНИЯ О РАЗРЕШИТЕЛЬНОЙ СИСТЕМЕ ДОСТУПА" Общие положения. Порядок доступа к документам с наивысшей степенью секретности (конфиденциальности) и работы с ними. Порядок доступа и работы с «закрытыми» документами (с наименьшей степенью секретности (конфиденциальности). Порядок доступа и работы с номенклатурными делами. Роль руководителей специальных подразделений и органов в комплектовании дел с учетом требований разрешительной системы. Порядок доступа и работы с документами ограниченного пользования. Порядок доступа к документам всех степеней секретности (конфиденциальности) находящихся на предприятии представителей заказчика, студентов, аспирантов и соискателей. Порядок доступа к документам и сведениям работников министерств: командированных лиц, а также служб и органов, пользующихся правом контроля за деятельностью предприятия и в том числе по вопросам обеспечения режима. Порядок доступа к документам на стадии их разработки и согласования. Порядок доступа к документам, находящихся на хранении в других «закрытых» органах предприятия, в отделах и спецфондах. Порядок рассылки, размножения и адресования документов всех степеней секретности (конфиденциальности). !
Примерная структура "ПОЛОЖЕНИЯ О РАЗРЕШИТЕЛЬНОЙ СИСТЕМЕ ДОСТУПА" 11. Порядок доступа на «закрытые» совещания и на заседания ученых и научно-технических советов. Особенности доступа к документам работников специализированных служб, в которых сосредотачиваются наиболее обобщенные и важные сведения (государственные службы и фонды: службы государственной регистрации, Налоговая инспекция, Фонд социального страхования, Военные комиссариаты округов (по вопросам учета и бронирования) и т.д.). С учетом специфики предприятия Положение дополнительно может содержать и другие разделы. Для госпредприятий Положение о разрешительной системе доступа согласовывается с органами государственной безопасности, утверждается и вводится в действие приказом руководителя предприятия. В приказе указывается дата, с которой Положение вводится в действие, и необходимые мероприятия по его внедрению. Мероприятия могут оформляться отдельным документом. !
Примерная структура "ПОЛОЖЕНИЯ О РАЗРЕШИТЕЛЬНОЙ СИСТЕМЕ ДОСТУПА" Мероприятия должны предусматривать: порядок изучения Положения о разрешительной системе с руководящим составом и всеми исполнителями (в части их касающейся), комиссионный прием зачетов; порядок изучения Положения работниками СБ (РСО, изучения структуры предприятия и его подразделений, их функций, документопотоков, характера и особенностей производственной документации, служебных обязанностей исполнителей, прием зачетов; перечни предусмотренных Положением о РСД разрешительных документов (карточек, списков и т.д.); порядок и сроки проведения работы по их заполнению, проставлению классификационных индексов на документах; состав должностных лиц, осуществляющих контроль за выполнением Положения о РСД; ответственных за выполнение данного приказа и другие. !
ОРГАНИЗАЦИОННЫЕ ПРИНЦИПЫ ПОСТРОЕНИЯ РАЗРЕШИТЕЛЬНОЙ СИСТЕМЫ ДОСТУПА 1 Организация управления доступом исполнителей к закрытым документам и сведениям на предприятиях должна основываться на следующих основных принципах: 2 Директивного распределения руководителем предприятия прав и полномочий на управление доступом между руководящим составом предприятия и его структурных подразделений; 3 4 Дифференцированного подхода к осуществлению доступа, то есть учета важности сведений, в отношении которых решается вопрос о допуске; Документальное оформление принятых решений по осуществлению доступа к закрытым сведениям; Периодического контроля за соблюдением требований разрешительной системы доступа.
В Положении о РСД должно быть четко определено, кому из руководящих работников предприятия руководитель предприятия, как единоличный распорядитель секретами, может передать часть своих прав и полномочий на доступ исполнителей к конкретным закрытым документам и сведениям. Предоставление руководителем предприятия прав и полномочий нижестоящим руководителям должно предполагать одновременно и обязанность указанных руководителей осуществлять эти права в строгом соответствии с требованиями Режимных Инструкций и другими нормативными документами по обеспечению режима секретности (конфиденциальности), а также персональную ответственность за правомерность использования предоставленных им прав и полномочий. В Положении должно быть указано, кто из руководителей и каким категориям исполнителей должен определять объем документов и сведений, необходимых для работ. Это требование должно быть отражено и в отношении определения объемов сведений для руководителей всех рангов. !
1 Руководитель, получивший полномочия давать разрешения на доступ исполнителей к закрытым документам и сведениям, обязан: 2 Знать требования Положения о РСД предприятия свои права и полномочия в управлении доступом исполнителей к документам и сведениям, точно их выполнять и правомерно использовать; 3 4 Знать характер производства своего подразделения, степени секретности (конфиденциальности) проводимых работ, разрабатываемой и находящейся в обращении документации, задачи и функциональные обязанность своих подчиненных; Пресекать действия подчиненного персонала, могущие повлечь за собой нарушения требований РСД; Своевременно сообщать в СБ (РСО) об изменениях характера производственных работ и функциональных обязанностей подчиненных работников, об имеющихся нарушениях со стороны исполнителей и неточностях в самой системе безопасности или ее несовершенстве.
1 Документальное оформление каждого выданного руководителям разрешения на доступ может производиться следующими способами: 2 Составлением именных списков с указанием в них ФИО исполнителя, занимаемой им должности, категорий документов или сведений, которыми ему разрешается пользоваться (списки на право пользования делами, документами; на право участия в закрытом совещании и. т.п.); 3 4 составлением должностных списков, в которых указываются должности исполнителей и объем документов и сведений, которыми необходимо пользоваться лицам, занимающим ту или иную должность; написанием разрешений на самих документах (в виде резолюций или других разрешающих надписей); заведений карточек-разрешений с указанием в необходимых случаях срока пользования документами; указанием в распорядительных документах (приказах, распоряжениях и др.) фамилий лиц и конкретных документов, к которым они должны быть допущены. 5
Каждое разрешение должно иметь дату его оформления или выдачи. На каждого исполнителя оформляется карточка-разрешение, которая должна учитываться в СБ (РСО) по месту работы исполнителя и может выдаваться ему под расписку для получения разрешительных документов на любом участке подразделения, ответственного за обработку закрытых документов, а также в других подразделениях, имеющих право работать и хранить закрытую документацию данного предприятия. Все записи в карточках производятся таким образом, чтобы исключалась возможность дописывать лишние номера и виды документов. При производстве записей в карточках запрещается указывать наименования документов, раскрывающие закрытые сведения. Как правило, все записи должны содержать условные обозначения, классификационные индексы или учетные номера документов. Отработанные карточки-разрешения, заполненные на исполнителя, уничтожаются через 5 лет после увольнения исполнителя. В том случае, когда исполнителю разрешается пользоваться большим количеством документов, перечисление каждого из них в списках и карточках может не производиться. В этом случае делается обобщающая надпись, позволяющая, однако, исключить возможность излишнего получения закрытых сведений.
В случае, если определенной категорией однородных закрытых документов (должностные инструкции, инструкции по промышленной технике безопасности, различные технологические регламенты и др.) пользуется значительное количество исполнителей, то доступ к ним руководителями подразделений может осуществляться по должностным спискам. При выдаче документа работник (уполномоченный) СБ (РСО) находит в именном списке работников подразделения фамилию исполнителя, его должность и проверяет, указана ли эта должность на документе. Все документально оформленные за подписями соответствующих руководителей разрешения на право доступа к закрытым документам в виде списков и карточек-разрешений должны быть согласованы с руководителями СБ (РСО).
Согласующая подпись руководителя соответствующего СБ (РСО), указанная на списках и в карточках-разрешениях, означает, что этот руководитель подтверждает: Право руководителя, утвердившего список или подписавшего карточку-разрешение, разрешать доступ подчиненных работников к документам и сведениям, указанным в списках и карточках-разрешениях; (Если доступ к сведениям, составляющих государственную тайну) - форму допуска исполнителя (группы исполнителей), соответствующую степени секретности документов и сведений, указанных в списках и карточках-разрешениях, а также соблюдение других условий правомерности допуска/доступа.
Действие оформленных разрешений на право доступа к документам и сведениям в виде списков и карточек-разрешений должно пересматриваться: к документам с наивысшим грифом ограничения - ежегодно; Действие выданного разрешения на доступ к документам и сведениям должно прекращаться по истечении указанного руководителем срока, увольнения работника, а также при изменении его функциональных обязанностей, переходе на работу по другой тематике. к документам с другими степенями ограничения - не реже чем через 2 года.
КАРТОЧКА-ЗАМЕСТИТЕЛЬ (и разрешений) Техническое задание уч. № 435КТ ________________________________________________________ (наименование дела, документа и его учетный номер) I. Разрешение на выдачу
25-7-sistema_dostupa_k_konf.dok.ppt
- Количество слайдов: 17