ПРИМЕНЕНИЕ МЕТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ ПРИ ПРОВЕДЕНИИ ОТДЕЛЬНЫХ МЕРОПРИЯТИЙ

  • ПРИМЕНЕНИЕ МЕТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ ПРИ ПРОВЕДЕНИИ ОТДЕЛЬНЫХ МЕРОПРИЯТИЙ

    Работа с посетителями

    При появлении посетителей в офисе охраняемой организации необходимо строго соблюдать ряд правил, которые помогут избежать намеренного или случайного ознакомления визитера с конфиденциальной информацией.
    1. Желательно, чтобы посетитель принимался работающим с ним сотрудником в специальной гостевой комнате, расположенной сразу за холлом. В гостевой комнате постоянно должны находиться секретарь и сотрудник СБ. Секретарь занимается приемом посетителей и вносит в специальный журнал время их прихода и ухода, первичную информацию о посетителе, цель визита и фамилию сотрудника, проводящего встречу с ним. Затем секретарь по внутренней связи приглашает в гостевую комнату сотрудника, к которому направляется посетитель. Вызванный сотрудник либо проводит беседу в гостевой комнате, либо сопровождает посетителя до своего кабинета.
    Если посетитель пришел на прием к кому-либо из руководителей организации, то до приемной его сопровождает находящийся в гостевой комнате секретарь, оставляя свое рабочее место под контролем сотрудника СБ.
    2. Посетитель никогда не должен оставаться в служебных помещениях организации один.
    3. Во время нахождения посетителя в служебном помещении должна быть прекращена работа с документами, не относящимися к теме проводимой с ним беседы, служебные документы должны быть убраны в стол или сейф, а на экране компьютера закрыты все текущие программы. В присутствии посетителя необходимо исключить служебные переговоры между сотрудниками и телефонные переговоры по служебным вопросам.

    Работа с персоналом предприятия

    При работе с персоналом предприятия следует придерживаться следующих основных положений:
    1. Исключить неосознанное провоцирование сотрудников к легкому овладению конфиденциальной информацией и материальными ценностями предприятия, для чего необходимо запирать двери служебных помещений при уходе сотрудника с рабочего места, упорядочить хранение служебной документации и т. д.
    2. Материально и морально поощрять сотрудников, строго соблюдающих правила работы с конфидентом.
    3. Проводить периодические перестановки сотрудников низшего звена для затруднения установления между ними внеслужебных отношений и облегчения выявления каналов хищения материальных ценностей и конфидента.
    4. Периодически проводить профилактические беседы, деловые игры и иные мероприятия, направленные на выработку у сотрудников осознанного понимания необходимости постоянного соблюдения правил работы с конфидентом.

    Предоставление конфиденциальной информации официальным инстанциям

    При затребовании на законном основании конфиденциальной информации предприятия имеющими на то право официальными структурами, либо их представителями целесообразно действовать по следующей схеме, во многом гарантирующей от утечки информации по данному каналу:
    1. Получив запрос о предоставлении конфиденциальной информации, направить в адрес запрашивающей инстанции письмо, где указать, что данная информация не может быть представлена в силу своей конфиденциальности.
    2. При подтверждении запрашивающей инстанцией своих требований, предоставить требуемые документы с приложением уведомления, в котором указывается, что принимающие их представители запрашивающей организации уведомлены о том, что данная информация является коммерческой тайной предприятия. На уведомлении должен лично расписаться сотрудник запрашивающей организации, принимающий документы. Экземпляр уведомления остается у предприятия, предоставившего информацию.
    В случае утраты или утечки конфиденциальной информации, два этих документа — копия письма и уведомление — послужат основанием для искового заявления.

    Организация скрытых хранилищ

    Иногда возникают ситуации, когда угроза овладения конфиденциальной информацией конкурентами или криминальными структурами заставляет владельца информации прибегнуть для ее сохранения к использованию скрытых хранилищ (тайников). Тайник должен отвечать ряду требований:
    • нахождение в нем носителей информации не должно привести к их полной или частичной порче вследствие воздействия внутренней среды тайника (влажность, температура и т. д.);
    • тайник должен быть нестандартным, трудно обнаружимым даже для специалиста.
    В качестве примеров можем предложить тайники следующих типов:
    • замаскированные полые емкости в дверях, кирпичах, основаниях настольных ламп и подсвечников;
    • емкости, изначально предусмотренные в конструкциях:
    полые штанги от занавесок, вентиляционные воздуховоды (в последнем случае контейнер с информацией устанавливается на, определенном удалении от люка с помощью магнита);
    • специально подготовленные контейнеры, редко подвергающиеся осмотру: запаянные консервные банки и т.д.;
    • нестандартные места хранения, психологически трудно ассоциируемые с возможным тайником. Примером подобного места может служить наружная вывеска или дверная табличка, за которыми легко скрыть небольшой документ, микропленку, мини кассету, дискету или CD.