Приложение 1
ПЕРЕЧЕНЬ СВЕДЕНИЙ,
КОТОРЫЕ НЕ МОГУТ СОСТАВЛЯТЬ КОММЕРЧЕСКУЮ ТАЙНУ (ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РСФСР
ОТ 5 ДЕКАБРЯ 1991 ГОДА № 35)
В целях обеспечения деятельности государственной налоговой службы, правоохранительных и контролирующих органов, а также предупреждения злоупотреблений в процессе приватизации Правительство РСФСР постановляет:
1. Установить, что коммерческую тайну предприятия и предпринимателя не могут составлять:
— учредительные документы (решение о создании предприятия или договор учредителей) и Устав;
— документы, дающие право заниматься предпринимательской деятельностью (регистрационные удостоверения, лицензии, патенты);
— сведения по установленным формам отчетности о финансово-хозяйственной деятельности и иные сведения, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей в государственную бюджетную систему РСФСР;
— документы о платежеспособности;
— сведения о численности, составе работающих, их заработной плате и условиях труда, а также о наличии свободных рабочих мест;
— документы об уплате налогов и обязательных платежах;
— сведения о загрязнении окружающей среды, нарушении антимонопольного законодательства, несоблюдении безопасных условий труда, реализации продукции, причиняющей вред здоровью населения, а также других нарушениях законодательства РСФСР и размерах причиненного при этом ущерба;
— сведения об участии должностных лиц предприятия в кооперативах, малых предприятиях, товариществах, акционерных обществах, объединениях и других организациях, занимающихся предпринимательской деятельностью.
2. Запретить государственным и муниципальным предприятиям до и в процессе их приватизации относить к коммерческой тайне данные:
— о размерах имущества предприятия и его денежных средствах;
— о вложении средств в доходные активы (ценные бумаги) других предприятий, в процентные облигации и займы, в уставные фонды совместных предприятий;
— о кредитных, торговых и иных обязательствах предприятия, вытекающих из законодательства РСФСР и заключенных им договоров;
— о договорах с кооперативами, иными негосударственными предприятиями, творческими и временными трудовыми коллективами, а также отдельными гражданами.
3. Предприятия и лица, занимающиеся предпринимательской деятельностью, руководители государственных и муниципальных предприятий обязаны представлять сведения, перечисленные в пунктах 1 и 2 настоящего постановления, по требованию органов власти, управления, контролирующих и правоохранительных органов, других юридических лиц, имеющих на это право в соответствии с законодательством РСФСР, а также трудового коллектива предприятия.
4. Действие настоящего постановления не распространяется на сведения, относимые в соответствии с международными договорами к коммерческой тайне, а также на сведения о деятельности предприятия, которые в соответствии с действующим законодательством составляют государственную тайну.
Приложение 4
ПАМЯТКА
работнику организации, фирмы о сохранении коммерческой тайны предприятия [2]
1. Документы, дела и издания с грифом «КТ» должны храниться в служебных помещениях в надежно запираемых и опечатываемых шкафах (хранилищах). При этом должны быть созданы надлежащие условия, обеспечивающие их физическую сохранность.
2. Выданные для работы дела с грифом «КТ» подлежат возврату в службу безопасности в тот же день. Отдельные дела с грифом «КТ» с разрешения руководителя службы безопасности или лица, им уполномоченного, могут находиться у исполнителя в течение срока, необходимого для выполнения задания, при условии полного обеспечения их сохранности и соблюдения правил хранения.
3. Передача документов, дел и изданий с грифом «КТ» другим сотрудникам, допущенным к этим документам, производится только через работников (или уполномоченных) службы безопасности предприятия.
4. Запрещается изъятие или перемещение документов с грифом «КТ» из одного дела в другое без санкции работников службы безопасности. Обо всех проведенных изъятиях или перемещениях делаются отметки в учетных документах, включая внутренние описи.
5. Запрещается выносить документы, дела и издания с грифом «КТ» из служебных помещений для работы с ними вне организации.
В необходимых случаях руководитель предприятия, руководители структурных подразделений могут разрешить исполнителям вынос из здания документов с грифом «КТ» для их согласования, подписи и т. п. в организациях, находящихся в пределах Москвы.
6. Лицам, командированным в другие города, запрещается иметь при себе в пути следования документы, дела и издания с грифом «КТ». Эти материалы должны быть направлены заранее в адрес организации по месту командировки сотрудника заказным или ценным почтовым отправлением или со специально назначенным курьером института.
7. При смене сотрудников, ответственных за учет и хранение документов, дел и изданий с грифом «КТ», составляется акт приемки-передачи этих материалов, утверждаемый руководителем структурного подразделения.
8. Лица, допущенные к работам, документам и сведениям, составляющим коммерческую тайну, обязаны:
а) строго хранить коммерческую тайну, ставшую им известной по службе или работе или иным путем, пресекать действия других лиц, которые могут привести к разглашению коммерческой тайны;
б) в течение договорного периода не использовать известную коммерческую тайну в свою личную пользу, а также без соответствующего разрешения руководства института не заниматься любой деятельностью, которая в качестве конкурентного действия может нанести ущерб институту, являющемуся владельцем этой коммерческой тайны;
в) выполнять только те работы и знакомиться только с теми документами, к которым получили доступ в силу своих служебных обязанностей; знать степень важности выполняемых работ, правильно определять ограничительный гриф документов, строго соблюдать правила пользования ими, порядок их учета и хранения;
г) при составлении документов со сведениями, составляющими коммерческую тайну, ограничиваться минимальными, действительно необходимыми сведениями; определять количество экземпляров документов в строгом соответствии с действительной служебной необходимостью и не допускать рассылки их адресатам, к которым они не имеют отношения;
д) на черновиках документов проставлять соответствующий orpaничительный гриф и другие необходимые реквизиты, передавать их для печатания только с письменного, разрешения руководителя структурного подразделения;
е) после получения из машбюро отпечатанных документов проверять их наличие, сличать эти данные с записями в журнале и расписываться (с указанием даты) за получение отпечатанных документов и черновиков, после чего учесть их в соответствующем подразделении службы безопасности;
ж) получать документы с грифом «КТ» лично в службе безопасности; своевременно знакомиться с полученными документами и разборчиво расписываться на них с указанием даты ознакомления;
з) поступившие документы с грифом «КТ» своевременно направлять для приобщения к делу с соответствующими отметками об исполнении (номер дела, что сделано по документу, дата, подпись) и с резолюцией начальника подразделения;
и) сдавать в службу безопасности исполненные исходящие документы, а также предназначенные для рассылки, подшивки в дело, уничтожения и взятия на инвентарный учет под расписку в журналах учета; к) иметь внутреннюю опись материалов с грифом «КТ», в которую вносить все полученные для исполнения документы, хранить их только в рабочей папке, а при выходе в рабочее время из помещения рабочую папку с документами запирать в сейф;
л) по окончании работы с документами с грифом «КТ» своевременно возвращать их в службу безопасности;
м) об утрате или недостаче документов с грифом «КТ» ключей от сейфов, личных печатей немедленно сообщать в службу безопасности;
н) при увольнении, перед уходом в отпуск, отъездом в командировку своевременно сдать или отчитаться перед службой безопасности за все числящиеся за собой документы;
о) знакомить представителей других учреждений (организаций) с документами с грифом «КТ» с ведома службы безопасности и с письменного разрешения руководителя подразделения; лично знакомиться с разрешениями руководителей над предписании, в котором должны быть определены вопросы и объем сведений, подлежащих рассмотрению; требовать от командированных лиц расписки на документах, с которыми они ознакомились, или в учетных карточках этих документов;
п) документы с грифом «КТ» во время работы располагать так, чтобы исключить возможность ознакомления с ними других лиц, в том числе допущенных к подобным работам и документам, но не имеющих к ним прямого отношения;
р) по первому требованию службы безопасности предъявлять для проверки все числящиеся и имеющиеся документы с грифом «КТ»; представлять по требованию руководителя службы безопасности устные или письменные объяснения о нарушениях установленных правил выполнения работ с грифом «КТ», учета и хранению документов с грифом «КТ», а также о фактах разглашения сведений с грифом «КТ», утраты документов, содержащих такие сведения.
Приложение 5
Утверждаю
Руководитель организации
ИНСТРУКЦИЯ
по оформлению, учету, хранению и доступу
к материалам с грифом «КТ» [2]
1. Общие положения
1.1. Настоящая инструкция разработана с учетом требований Закона Российской Федерации «О предприятиях и предпринимательской деятельности», Инструкции о порядке учета, обращения и хранения документов, дел и изданий, содержащих несекретные сведения ограниченного распространения, Устава предприятия, фирмы и предусматривает основы защиты коммерческой тайны предприятия, фирмы с целью предотвращения нанесения возможного экономического и морального ущерба предприятию, фирме со стороны юридических или физических лиц, вызванного их неправомерными или неосторожными действиями путем безвозмездного присвоения чужой информации, неквалифицированного обращения или разглашения коммерческой тайны.
1.2. Организация и контроль за осуществлением учета, размножения, хранения и использования документов, дел и изданий с грифом «Коммерческая тайна», а также контроль за неразглашением сведений, содержащихся в документах, делах и изданиях с грифом «Коммерческая тайна», осуществляется службой безопасности.
2. Порядок определения информации,
содержащей коммерческую тайну, и сроков ее действия
2.1. Определение необходимости проставления грифа «Коммерческая тайна» («КТ») производится на основании Перечня (или дополнений к Перечню) и проставляется: на документе — исполнителем и лицом, подписывающим документ, а на издании — автором (составителем) и руководителем, утверждающим издание к печати.
2.2. Срок действия коммерческой тайны, содержащейся в документе, определяется в каждом конкретном случае исполнителем или лицом, подписавшим документ, в виде конкретной даты, или «до заключения контракта», или «бессрочно».
2.3. На документах, делах и изданиях, содержащих сведения, составляющие коммерческую тайну, проставляется гриф «КТ», а на документах и изданиях, кроме того, — номера экземпляров.
Гриф «КТ» и номер экземпляра проставляются в правом верхнем углу первой страницы документа, на обложке и титульном листе издания и на первой странице сопроводительного письма к этим материалам.
На обратной стороне последнего листа каждого экземпляра документа, содержащего коммерческую тайну, печатается разметка, в которой указывается: количество отпечатанных экземпляров, номер, фамилия исполнителя и его телефон, дата, срок действия коммерческой тайны, содержащейся в документе (конкретная дата или «до заключения контракта», или «бессрочно»), фамилия исполнителя.
2.4. Решение вопроса о снятии грифа «КТ» возлагается на создаваемую в установленном порядке экспертную группу, в состав которой включаются представители службы безопасности и соответствующих структурных подразделений.
Решение комиссии оформляется актом, который утверждается руководителем предприятия, фирмы. В акте перечисляются дела, с которых гриф «КТ» снимается. Один экземпляр акта вместе с делами передается в архив предприятия, фирмы, а на дела постоянного хранения — в государственный архив.
2.5. На обложке дел гриф «КТ» погашается штампом или записью от руки с указанием даты и номера акта, послужившего основанием для его снятия. Аналогичные отметки вносятся в описи и номенклатуры дел.
3. Система допуска сотрудников предприятия, фирмы,
командированных и частных лиц к сведениям,
составляющим коммерческую тайну предприятия, фирмы
3.1. Допуск сотрудников к сведениям, составляющим коммерческую тайну, осуществляется руководителем предприятия, фирмы и руководителями структурных подразделений.
Руководители подразделений и службы безопасности ответственны за подбор лиц, допускаемых к сведениям с грифом «КТ», и обязаны обеспечить систематический контроль за тем, чтобы к этим сведениям получали доступ только те лица, которым такие сведения необходимы для выполнения своих служебных обязанностей.
3.2. К сведениям, составляющим коммерческую тайну, допускаются лица, которым эти сведения необходимы по работе, способные хранить коммерческую тайну, и только после оформления в службе безопасности индивидуального письменного обязательства по сохранению коммерческой тайны.
3.3. Допуск сотрудников предприятия, фирмы к работе с делами «КТ», имеющими к ним непосредственное отношение, производится в соответствии с оформленным на внутренней стороне обложки списком за подписью руководителя структурного подразделения, а к документам — согласно указаниям, содержащимся в резолюциях, — руководителей предприятия, фирмы и подразделений.
3.4. Командированные и частные лица допускаются к ознакомлению и работе с документами и изданиями с грифом «КТ» с письменного разрешения ректора, руководителя предприятия, фирмы или руководителей структурных подразделений, в ведении которых находятся эти материалы, как правило, при наличии письменного запроса тех организаций, в которых они работают, с указанием темы и объема выполняемого задания, а также предписания на выполнение задания.
Выписки из документов и изданий, содержащих сведения с грифом «КТ», производятся в тетрадях, имеющих такой же гриф, после окончания работы ознакомленного лица проверяются представителем организации и выполняются в адрес организации.
3.5. Дела и издания с грифом «КТ» выдаются исполнителям и принимаются от них под расписку в карточке учета выдаваемых дел и изданий (форма 4).
4. Порядок работы с документами с грифом «КТ»
4.1. Документы, содержащие сведения, составляющие коммерческую тайну, подлежат обязательной регистрации в службе безопасности организации. Они должны иметь предусмотренные реквизиты и гриф «КТ» (или полностью «Коммерческая тайна»). На документах, передаваемых иностранным гражданам, гриф «КТ» не проставляется. Полученные от иностранных граждан документы маркируются грифом «КТ» графитным карандашом.
В тексте документа и его реквизитах дополнительно могут оговариваться права на информацию, порядок пользования ею, сроки ограничения на публикацию и другие. Отсутствие грифа «КТ» и предупредительных оговорок в тексте и реквизитах означает свободную рассылку и предполагает, что автор информации и должностное лицо, санкционирующее (подписавшее, утвердившее документ) ее распространение, предусмотрели все возможные последствия от свободной рассылки и несут за это ответственность. 4.2. Вся поступающая в организацию, фирму корреспонденция с грифом «КТ» принимается и вскрывается сотрудниками службы безопасности, которым поручена работа с этими материалами. При этом проверяется количество листов и экземпляров документов и изданий, а также наличие указанных в сопроводительном письме приложений.
В случае отсутствия в конвертах (пакетах) документов «КТ» или приложений к ним составляется акт в двух экземплярах, один из которых посылается отправителю.
4.3. Регистрации подлежат все входящие, исходящие и внутренние документы, а также издания с грифом «КТ». Такие документы учитываются по количеству листов, а издания (книги, журналы, брошюры) — поэкземплярно.
4.4. Учет документов и изданий с грифом «КТ» ведется в журналах (форма 1) или на карточках (форма 2) отдельно от учета другой несекретной документации.
Листы журналов нумеруются, прошиваются и отпечатываются. Издания, которые не подшиваются в дела, учитываются в журнале инвентарного учета (форма 5). Движение документов и изданий с грифом «КТ» должно своевременно отражаться в журналах или на карточках.
4.5. На каждом зарегистрированном документе, а также на сопроводительном письме к изданиям с грифом «КТ» проставляется штамп, в котором указывается наименование организации, фирмы, регистрационный номер документа и дата его поступления.
4.6. Тираж издания с грифом «КТ», полученный для рассылки, регистрируется под одним входящим номером в Журнале учета и распределения изданий (форма 3).
Дополнительно размноженные экземпляры документа (издания) учитываются за номером этого документа (издания) и в учетных формах. Нумерация дополнительно размноженных экземпляров производится от последнего номера ранее учтенных экземпляров.
4.7. Печатание материалов с грифом «КТ» производится в бюро оформления технической документации или в структурных подразделениях под ответственность руководителей.
4.8. Отпечатанные и подписанные варианты с грифом «КТ» вместе с их черновиками и вариантами передаются для регистрации сотруднику (или уполномоченному) службы безопасности, осуществляющему их учет. Черновики и варианты уничтожаются этим сотрудником с подтверждением факта уничтожения записью на копии исходящего документа: «Черновик и варианты уничтожены. Дата. Подпись».
4.9. Размножение документов и изданий с грифом «КТ» в типографиях и с помощью множительных аппаратов производится с разрешения службы безопасности и под контролем канцелярии по заказам, подписанным руководителем подразделения и утвержденным должностным лицом по направлению. Учет размноженных документов и изданий осуществляется поэкземплярно в специальном журнале.
4.10. Рассылка документов и изданий с грифом «КТ» осуществляется на основании подписанных руководителем структурного подразделения и службой безопасности разнарядок с указанием учетных номеров отправляемых экземпляров.
4.11. Документы с грифом «КТ» после исполнения группируются в отдельные дела. Порядок их группировки предусматривается номенклатурами дел несекретного делопроизводства. В номенклатуру дел в обязательном порядке включаются все справочные картотеки и журналы на документы и издания с грифом «КТ».
4.12. Сведения, имеющие гриф «КТ», могут передаваться только по закрытым техническим средствам связи, или по открытой проводной связи «Искра», или в телеграммах-со штампом «серия П».
При пользовании проводной связью запрещается указывать должности адресатов и отправителей, разрешается указывать только телеграфные адреса и фамилии отправителей и получателей.
4.13. Снятие копий (рукописных, машинописных, микрофотокопий, электрографических и др.), а также производство выписок из документов и изданий с грифом «КТ» сотрудниками института производится по разрешению руководителя предприятия, фирмы, руководителей подразделений.
Снятие копий для сторонних организаций с документов и изданий с грифом «КТ» производится на основании письменных запросов по разрешению руководителей подразделений, подготовивших эти документы и издания. Отметки о снятии копий вносятся в описи и номенклатуры дел.
4.14. Обработка информации с грифом «КТ» производится на учтенных ЭВМ, имеющих категорию не ниже 3.
5. Обеспечение сохранности документов, дел и изданий
5.1. Документы, дела и издания с грифом «КТ» должны храниться в служебных помещениях в надежно запираемых и опечатываемых шкафах (хранилищах). При этом должны быть созданы надлежащие условия, обеспечивающие их физическую сохранность.
5.2. Выданные для работы дела с грифом «КТ» подлежат возвращению в службу безопасности в тот же день. Отдельные дела с грифом «КТ» с разрешения руководителя службы безопасности или лица, им уполномоченного, могут находиться у исполнителя в течение срока, необходимого для выполнения задания, при условии полного обеспечения их сохранности и соблюдения правил хранения.
5.3. Передача документов, дел и изданий с грифом «КТ» другим сотрудникам, допущенным к этим документам, производится только через службу безопасности предприятия, фирмы.
5.4. Запрещается изъятие или перемещение документов с грифом «КТ» из одного дела в другое без санкции руководства службы безопасности. Обо всех проведенных изъятиях или перемещениях делаются отметки в учетных документах, включая внутренние описи.
5.5. Запрещается выносить документы, дела и издания с грифом «КТ» из служебных помещений для работы с ними вне организации.
В необходимых случаях руководители структурных подразделений могут разрешить исполнителям вынос документов с грифом «КТ» для их согласования, подписи и т. п. в организациях, находящихся в пределах Москвы.
5.6. Лицам, командированным в другие города, запрещается иметь при себе в пути следования документы, дела или издания с грифом «КТ». Эти материалы должны быть направлены заранее в адрес организации по месту командировки сотрудника заказными или ценными почтовыми отправлениями или специально назначенным курьером.
5.7. При смене сотрудников, ответственных за учет и хранение документов, дел и изданий с грифом «КТ», составляется акт приема-передачи этих материалов, утверждаемый руководителем структурного подразделения.
6. Обязанности лиц, допущенных к сведениям,
составляющим коммерческую тайну предприятия, фирмы
6.1. Лица, допущенные к работам, документам и сведениям, составляющим коммерческую тайну, несут личную ответственность за соблюдение ими установленного в предприятии, фирме режима. Прежде чем получить доступ к коммерческой информации, они должны изучить требования настоящей инструкции и других нормативных документов по защите коммерческой тайны в части, их касающейся, и дать в службе безопасности индивидуальное обязательство по сохранению коммерческой тайны.
6.2. Лица, допущенные к работам, документам и сведениям, составляющим коммерческую тайну, обязаны:
а) строго хранить коммерческую тайну, ставшую им известной по службе, работе или иным путем, пресекать действия других лиц, которые могут привести к разглашению коммерческой тайны. О фактах, причинах или условиях возможной утечки коммерческой тайны немедленно информировать непосредственного начальника и службу безопасности;
б) в течение договорного периода не использовать известную им коммерческую тайну в свою личную пользу, а также без соответствующего разрешения руководства не заниматься любой деятельностью, которая в качестве конкурентного действия может нанести ущерб предприятию-владельцу этой коммерческой тайны;
в) выполнять только те работы и знакомиться только с теми документами, к которым получили доступ в силу своих служебных обязанностей; знать степень важности выполняемых работ, правильно определять ограничительный гриф документов, строго соблюдать правила пользования ими, порядок их учета и хранения;
г) при составлении документов со сведениями, составляющими коммерческую тайну, ограничиваться минимальными, действительно необходимыми в документе этими сведениями; определять количество экземпляров документов в строгом соответствии с действительной служебной необходимостью и не допускать рассылки их адресатам, к которым они не имеют отношения;
д) на черновиках документов проставлять соответствующий ограничительный гриф и другие необходимые реквизиты; передавать их для печатания только с письменного разрешения руководителя подразделения;
е) после получения из машбюро отпечатанных документов проверять их наличие, сличать эти данные с записями в журнале и расписываться (с указанием даты) за получение отпечатанных документов и черновиков, после чего учесть их в соответствующем подразделении службы безопасности;
ж) получать документы с грифом «КТ» лично в службе безопасности; своевременно знакомиться с полученными документами и разборчиво расписываться в них с указанием даты ознакомления;
з) поступившие документы с грифом «КТ» своевременно направлять для приобщения к делу с соответствующими отметками об исполнении (номер дела, что сделано по документам, дата, подпись) и с резолюцией руководителя подразделения;
и) сдавать в службу безопасности исполненные входящие документы, а также предназначенные для рассылки, подшивки в дело, уничтожения и взятия на инвентарный учет, под расписку в журнале учета;
к) иметь внутреннюю опись документов с грифом «КТ» (форма 5) и немедленно вносить в нее все полученные для исполнения мате- риалы, хранить их только в рабочей папке, а при выходе в рабочее время из помещения рабочую папку с документами запирать в сейф или надежный шкаф (стол);
л) по окончании работы с документами с грифом «КТ» своевременно возвращать их в службу безопасности;
м) об утрате или недостаче документов с грифом «КТ», ключей от сейфов, личных печатей немедленно сообщать в службу безопасности;
н) при увольнении, перед уходом в отпуск, отъездом в командировку своевременно сдать или отчитаться перед службой безопасности за все числящиеся за ними документы;
о) знакомить представителей других учреждений (организаций) с документами с грифом «КТ» с ведома службы безопасности и письменного разрешения руководителя подразделения; лично знакомиться с разрешениями этих руководителей на предписании, в котором должны быть определены вопросы и объем сведений, подлежащих рассмотрениями; требовать от командированных лиц расписки на документах, с которыми они ознакомились, или в учетных карточках этих документов;
п) документы с грифом «КТ» во время работы располагать так, чтобы исключить возможность ознакомления с ними других лиц, в том числе допущенных к подобным работам и документам, но не имеющих к ним прямого отношения;
р) по первому требованию службы безопасности предъявлять для проверки все числящиеся и имеющиеся документы с грифом «КТ»; представлять по требованию руководителя службы безопасности устные и письменные объяснения о нарушениях установленных правил выполнения работ с грифом «КТ», учета и хранения документов с грифом «КТ», а также о фактах разглашения сведений с грифом «КТ», утраты документов, содержащих такие сведения.
7. Принципы организации и проведения контроля
за обеспечением режима при работе со сведениями,
содержащими коммерческую тайну
7.1. Контроль за обеспечением режима при работе со сведениями, составляющими коммерческую тайну, осуществляется в целях изучения и оценки фактического состояния сохранности коммерческой тайны, выявления недостатков и нарушений и выработки предложений, направленных на их устранение и предотвращение.
7.2. Контроль за обеспечением режима при работе с материалами с грифом «КТ» осуществляет служба безопасности предприятия, фирмы.
7.3. Для проверки обеспечения режима работы с материалами с грифом «КТ» руководителем службы безопасности и защиты информации создается комиссия из опытных и квалифицированных работников в составе не менее двух человек, имеющих доступ к этой работе. Участие в работе не должно приводить к необоснованному увеличению осведомленности проверяющих.
7.4. Проверки обеспечения режима при работе с материалами с грифом «КТ» проводятся не реже одного раза в год комиссиями на основании предписания, подписанного руководителем предприятия, фирмы или ответственным лицом по вопросам безопасности и защиты информации.
7.5. Проверки проводятся в присутствии руководителя структурного подразделения или его заместителя.
7.6. Проверяющие имеют право знакомиться со всеми документами, журналами (карточками) учета и другими материалами, имеющими отношения к проверяемым вопросам, а также проводить беседы и консультации со специалистами и исполнителями, требовать представления письменных объяснений, справок, отчетов по всем вопросам, входящим в компетенцию комиссий.
7.7. По результатам проверок составляется акт (справка) с отражением в нем состояния режима при работе с материалами с грифом «КТ», выявленных недостатков и нарушений, предложений по их устранению.
С актом после утверждения его руководителем организации или его заместителем знакомится руководитель структурного подразделения и расписывается в этом.
7.8. Об устранении выявленных в результате проверки недостатков и нарушений в режиме при работе с материалами с грифом «КТ» и реализации предложений руководитель структурного подразделения в установленные комиссией сроки должен сообщать ответственному за вопросы безопасности и защиты информации.
7.9. В случае установления факта утраты документов, дел и изданий с грифом «КТ» либо разглашения содержащихся в них сведений немедленно ставятся в известность руководитель организации, фирмы, руководители по направлению и руководитель службы безопасности.
Для расследования факта утраты документов, дел и изданий с грифом «КТ» при установлении факта разглашения сведений, содержащихся в этих материалах, приказом руководителя предприятия назначается комиссия, заключение которой о результатах расследования утверждается также руководителем организации, фирмы.
На утраченные документы, дела и издания с грифом «КТ» составляется акт. Соответствующие отметки вносятся в учетные документы.
Акт на уничтоженные дела постоянного хранения после его утверждения руководителем предприятия передается в архив для включения в дело фонда.
8. Ответственность за разглашение, утрату документов,
содержащих коммерческую тайну
8.1. За утрату и незаконное уничтожение документов, дел и изданий с грифом «КТ», за разглашение сведений, содержащихся в этих материалах, а также за нарушение требований настоящей инструкции виновные лица привлекаются к дисциплинарной и административной ответственности в установленном законами порядке вплоть до увольнения и взыскания причиненного ущерба.
Приложения:
1. Форма 1.
2. Форма 2.
3. Форма 3.
4. Форма 4.
5. Форма 5.
Приложение 6
СОГЛАШЕНИЕ О КОНФИДЕНЦИАЛЬНОСТИ
е________________ «___»______________200__г.
«Первая сторона» является автором и владельцем имеющихся у нее на момент подписания настоящего Соглашения о конфиденциальности научно-технических разработок и устройств, именуемых далее по тексту соответственно как «Разработки» и «Устройства»;
«Вторая сторона» в рамках предполагаемого сотрудничества с «Первой стороной» была ознакомлена «Первой стороной» с научно-техническими разработками, результатами предварительных испытаний, характеристиками и устройствами,
заключили настоящее Соглашение о нижеследующем:
1. Настоящее Соглашение о конфиденциальности является неотъемлемой частью Договора, заключаемого Сторонами.
2. Стороны подтверждают, что они действуют строго конфиденциально по Договору, содержание которого может быть доведено только до компетентных лиц. Их сотрудники, а также партнеры соблюдают конфиденциальность в отношении полученных ими друг от друга или ставшими им известными при выполнении работ по Договору сведений, вплоть до их разглашения вне его действия.
3. Информация, составляющая собственность какой-либо из Сторон, включает данные, относящиеся к особенным характеристикам материалов и процессов. Эта информация, полученная из результатов испытания или анализа экспериментальных образцов, включая образцы существующих изделий, или материалов, или взаимодействия их частей.
4. Информацией, которая не может составлять собственность какой-либо из Сторон, является:
— общедоступные знания на момент их раскрытия другой Стороне или если эти знания впоследствии становятся общедоступными без помощи какой-либо из двух Сторон;
— знания, ранее известные второй Стороне при передаче информации, при этом вторая Сторона может представить письменные доказательства такого знания;
— переданные третьей Стороне без какого-либо соглашения о соблюдении конфиденциальности, и эта третья Сторона предъявляет требования о совместном владении информацией;
— независимо разработанные Стороной, которой передается информация, знания без ссылки на какую-либо конфиденциальную информацию полученной от другой Стороны. Работы по получению независимо разработанных знаний должны быть подтверждены документально.
5. Стороны берут на себя взаимные обязательства по обеспечению и сохранению строгой конфиденциальности сведений, технической документации, информации и ноу-хау, относящихся к «Разработкам» и «Устройствам», производству продукции в соответствии с техническими решениями по «Разработкам» и «Устройствам» по настоящему Договору, а также хода их исполнения и полученных результатов.
Конфиденциальными Стороны признают следующие сведения (информацию):
— сведения, связанные как с деятельностью................................
(далее — Организация), так и его партнеров, разглашение которых может нанести материальный ущерб и (или) вред деловой репутации, создать условия, затрудняющие выполнение ими своих функций;
— сведения научно-технического характера, в том числе сведения, содержащиеся в техническом задании;
— полученные результаты, в том числе промежуточные, и по отдельным этапам работы;
— цена Договора;
— содержание объема исключительных прав авторов и правообладателей объектов интеллектуальной собственности;
— имеющуюся в Организации юридическую, техническую и специальную документацию, в том числе статистическую информацию;
— сведения, связанные с финансовыми операциями как самой Организации, так и ее деловых партнеров;
— сведения, связанные с выполнением непосредственно своих обязанностей, в том числе размер установленного ему денежного вознаграждения; сведения, связанные с деятельностью Организации и ее партнеров, о проводимых ими научных, технических, юридических, коммерческих и других разработках, являющихся собственностью Организации, а также сведения о ее персонале, включая список третьих лиц, привлекаемых к работе.
— а также другие сведения, которые в соответствии с действующим законодательством РФ являются коммерческой тайной.
Стороны предпримут все необходимые меры для предотвращения полного или частичного разглашения указанных сведений или ознакомления с ними третьих лиц без взаимной договоренности.
6. Конфиденциальные сведения, техническая документация, информация и ноу-хау, относящиеся к «Разработкам» и «Устройствам», производству продукции в соответствии с техническими решениями по «Разработкам» и «Устройствам» по настоящему Договору, а также ход их исполнения и полученные результаты, предназначаются исключительно для Сторон и не могут передаваться (опубликовываться, разглашаться) третьим лицам или использоваться каким-либо иным способом с участием третьих лиц в части или полностью без согласия Сторон.
Предоставление сведений, содержащих конфиденциальные сведения (коммерческую тайну) в государственные органы (судебные и следственные органы, аудиторские организации, финансовые органы), регулируется действующим законодательством Российской Федерации и осуществляется в особом порядке с разрешения ........................................или лица, исполняющего его обязанности.
С переданными сведениями, технической документацией, информацией и ноу-хау по настоящим Договору, а также ходом их исполнения и полученных результатов могут быть ознакомлены только те служащие Сторон и их партнеры по кооперации и только после заключения соответствующего договора по «Разработкам» и «Устройствам» по настоящему Договору .
7. В случае разглашения одной из Сторон или его партнерами по кооперации сведений, содержащихся в указанной документации, информации, ноу-хау, Сторона, по вине которой произошло разглашение сведений, содержащихся в указанной документации, информации, ноу-хау, возместит другой Стороне понесенные в связи с этим моральный ущерб и убытки.
8. Вся устная или письменная информация, так же как и чертежи (рисунки) или образцы, находящиеся в совместном владении, должны регистрироваться и передаваться по Протоколу, подписываемому обеими Сторонами. Любая информация, не внесенная в Протокол, считается неконфиденциальной.
9. Обязательства сторон по обеспечению конфиденциальности информации, признанной конфиденциальной, поддерживаются в течение лет с даты заключения настоящего Соглашения
о конфиденциальности.
10. Конфиденциальность информации может быть аннулирована в любое время на основе соглашения между Сторонами.
11. Все образцы, записи, документы и чертежи (рисунки), предоставляемые в соответствии с настоящим Соглашением о конфиденциальности, остаются собственностью Стороны, раскрывающей информацию, до момента, когда их правовой статус не изменится в соответствии с другими возможными соглашениями (договорами)
между Сторонами. Все оригиналы и копии данных, находящиеся в совместном владении Сторон, должны быть возвращены незамедлительно по первому письменному требованию Стороны, раскрывающей информацию. Исключение составляют образцы, разрушенные при испытаниях.
12. Стороны не будут считать себя ответственными в соответствии с настоящим Соглашением о конфиденциальности в случае наступления форсмажорных обстоятельств.
13. Сторона — получатель информации не может использовать данные для свой выгоды без письменного разрешения Стороны, раскрывающей информацию.
14. При прекращении действия или расторжении настоящего Договора по какой бы то ни было причине или в любое время Вторая Сторона обязана возвратить Первой Стороне переданные ей Отчетную документацию и другую Информацию, представленную Первой Стороной, техническую документацию и образцы и немедленно прекращает использование технологии, продавая, реализуя или каким-то другим путем, избавляясь от всей имеющейся или еще находящейся в производстве Продукции, несущей информацию конфиденциального характера.
15. За невыполнение или ненадлежащее выполнение настоящего Соглашения о конфиденциальности Стороны несут ответственность в соответствии с действующим законодательством РФ.
16. Любой спор, в том числе обхождение настоящего Соглашения о конфиденциальности, должен разрешаться в рамках законодательства РФ.
17. Все споры, могущие возникнуть из настоящего Соглашения о конфиденциальности или в связи с ним, подлежат рассмотрению в Арбитражном суде г.________________за исключением подлежащих рассмотрению общим судом, в соответствии с регламентом указанного суда, решение суда является окончательным и обязательным для обеих Сторон.
18. Настоящее Соглашение о конфиденциальности совершено в г.____________________«___»___________200__г., составлено в двух экземплярах, по одному для каждой Стороны, идентичных по содержанию и имеющих одинаковую юридическую силу.
1-й экз. хранится у Первой Стороны,
2-й экз. — у Второй Стороны.
Реквизиты и подписи сторон
Приложение 7
ПРИКАЗ
«___»_________________200__ г. №______
Об утверждении
Инструкции о порядке учета, обращения и хранения документов
и дел, содержащих конфиденциальные сведения
В целях обеспечения сохранности конфиденциальной информации на предприятиях группы
ПРИКАЗЫВАЮ:
1. Утвердить Инструкцию о порядке учета, обращения и хранения документов и дел, содержащих конфиденциальные сведения и Перечень конфиденциальных сведений к ней.
2. Руководителям предприятий группы:
2.1. Принять к руководству и исполнению Инструкцию и Перечень конфиденциальных сведений.
2.2. Назначить своим приказом лиц, ответственных за учет и хранение конфиденциальных документов и других носителей конфиденциальных документов и носителей конфиденциальной информации.
2.3. Определить в месячный срок перечень основных документов, на которых должны проставляться грифы «Конфиденциально» или «Строго конфиденциально». Утвержденные перечни представить в Отдел по защите информации.
2.4. Внести в должностные инструкции работников записи об их обязанностях и ответственности за соблюдение установленных требований обращения с конфиденциальной информацией.
Срок — 2 недели.
2.5. Организовать в декадный срок ознакомление с Инструкцией работников предприятий под роспись.
3. Контроль за соблюдением установленных Инструкцией требований при работе с документами с грифом «Конфиденциально» и «Строго конфиденциально» возложить на Отдел по защите информации. Для документов в электронном виде — на Технический отдел.
ИНСТРУКЦИЯ
о порядке учета, обращения и хранения документов и дел,
содержащих конфиденциальные сведения
1. Общие положения.
1.1. Настоящая Инструкция разработана в соответствии с требованиями Гражданского кодекса Российской Федерации, Федерального закона «Об информации, информатизации и защите информации» от 20 февраля 1995 г. № 24-ФЗ, Указа Президента Российской Федерации «Об учреждении перечня сведений конфиденциального характера» от 6 марта 1996 г. № 188, постановлений Правительства Российской Федерации. Федерального закона от 29 июля 2004 г. № 98-ФЗ и Устава ЗАО.
1.2. Инструкция устанавливает единый порядок работы с документами и другими материальными носителями информации (далее — документы), содержащими конфиденциальную информацию, и является документом, обязательным для выполнения всеми работниками предприятий.
1.3. К конфиденциальной информации относится документированная информация, содержащая служебную, заводскую коммерческую тайну или персональные данные, доступ к которой ограничивается в соответствии с законодательством Российской Федерации.
Порядок отнесения сведений к категории конфиденциальных определяется разделом 2 настоящей Инструкции.
Требования Инструкции не распространяются на порядок обращения с документами, содержащими сведения, составляющие государственную тайну.
На документах, содержащих конфиденциальные сведения, проставляется гриф «Конфиденциально» или «Строго конфиденциально».
1.4. Запрещается публиковать материалы с грифом «Конфиденциально» или «Строго конфиденциально» в открытой печати, переписке, использовать в передачах по радио и телевидению, в публичных выступлениях до снятия в установленном порядке грифа «Конфиденциально» или «Строго конфиденциально» или без разрешения руководства.
1.5. Передача материалов с грифом «Конфиденциально» или «Строго конфиденциально» иностранным учреждениям, фирмам или направление их за границу допускается в каждом конкретном случае только на основании письменного разрешения руководства.
1.6. Руководители предприятий группы несут персональную ответственность за обеспечение сохранности сведений, содержащихся в документах с грифом «Конфиденциально» или «Строго конфиденциально» на вверенных им предприятиях.
17. Непосредственное ведение делопроизводства документов с грифом «Конфиденциально» или «Строго конфиденциально» и контроль за сохранностью документов на предприятиях возлагается на лиц, ответственных за ведение делопроизводства.
1.8. Контроль за соблюдением предусмотренных настоящей Инструкцией требований при работе с документами с грифом «Конфиденциально» или «Строго конфиденциально» возлагается на делопроизводителей и Отдел по защите информации.
2. Порядок отнесения сведений к категории конфиденциальных
2.1. Присвоение грифа «Конфиденциально» или «Строго конфиденциально» производится исполнителем на основании «Перечня конфиденциальных сведений» (далее Перечень сведений).
2.2. Перечень сведений создается на основе предложений руководителей предприятий группы.
Перечень сведений (дополнения и изменения к нему) утверждается и вводится в действие приказом председателя Совета директоров предприятий.
2.3. Конфиденциальные сведения, возникшие в результате совместной деятельности предприятий группы и его партнеров, должны быть оговорены в договоре (отдельном протоколе), где также отражаются взаимные обязательства и ответственность сторон за их сохранность. Решение о снятии с документов грифа «Конфиденциально» или «Строго конфиденциально» в этом случае может быть принято только по согласованию сторон.
2.4. Если сведения не предусмотрены указанным Перечнем, но, по мнению исполнителя, их разглашение может быть использовано в ущерб интересам предприятий, он совместно с руководителем предприятия представляет Председателю Совета директоров аргументированные предложения о необходимости защиты этих сведений и внесении соответствующих дополнений в Перечень. До принятия окончательного решения защита данных сведений должна быть обеспечена в соответствии с требованиями настоящей Инструкции.
2.5. Конфиденциальные сведения утрачивают необходимость защиты:
— по окончании установленного Перечнем сведений срока;
— по соглашению заинтересованных сторон, установивших эти ограничения;
— в иных случаях, определяемых лицом, подписавшим (утвердившим) документ, содержащий эти сведения.
Исполнителям документов с грифом «Конфиденциально» или «Строго конфиденциально» предоставляется право по истечении срока действия грифа снимать документы с особого учета. При этом зачеркивается гриф «Конфиденциально» или «Строго конфиденциально», что заверяется подписями исполнителя и работника, ответственного за учет.
Решение о снятии грифа до истечения срока его действия принимает должностное лицо, подписавшее (утвердившее) этот документ, или его правопреемник, что заверяется его подписью на документе с указанием даты.
Аннулирование грифа «Конфиденциально» или «Строго конфиденциально» отражается в журнале регистрации.
О снятии грифа извещаются другие предприятия (фирмы), в которые рассылался этот документ.
3. Доступ работников к конфиденциальным сведениям
3.1. Работники, поступившие на работу на предприятия группы дают письменное обязательство о неразглашении конфиденциальных сведений, которое хранится в их личных делах (Приложение № 4).
Руководитель предприятия, на которое принимается на работу работник, или уполномоченное руководителем лицо проводят инструктаж работника о требованиях по сохранению конфиденциальных сведений, предусмотренных настоящей Инструкцией.
3.2. Обязанность работника соблюдать требования настоящей Инструкции, а также ответственность за разглашение конфиденциальных сведений предусматривается в должностных инструкциях работников предприятий группы.
4. Обязанности работников,
допущенных к конфиденциальным сведениям
4.1. Работники предприятий группы обязаны:
— знать и выполнять требования настоящей Инструкции;
— знать Перечень сведений по предприятиям группы;
— хранить в тайне известные им конфиденциальные сведения, информировать руководителя предприятия и Отдел по защите информации о фактах нарушения порядка обращения с конфиденциальными сведениями, о попытках несанкционированного доступа к информации;
— соблюдать правила пользования документами, порядок их учета и хранения, обеспечивать в процессе работы сохранность информации, содержащейся в них, от посторонних лиц; — знакомиться только с теми служебными документами, к которым получен доступ в силу исполнения прямых служебных обязанностей;
— о допущенных нарушениях установленного порядка работы, учета и хранения документов, а также о фактах разглашения конфиденциальных сведений представлять письменные объяснения.
4.2. Работникам предприятий группы запрещается:
— использовать конфиденциальные сведения при ведении телефонных переговоров, передавать документы с грифом «Конфиденциально» и «Строго конфиденциально» по каналам факсимильной связи;
— использовать конфиденциальные сведения в личных интересах;
— снимать копии с документов и других носителей информации, содержащих конфиденциальные сведения, или производить выписки из них, а равно использовать различные технические средства (видео- и звукозаписывающую аппаратуру) для записи конфиденциальных сведений без разрешения руководителя предприятия;
— выполнять на дому работы, связанные с конфиденциальными сведениями;
— выносить документы и другие носители информации с грифом «Конфиденциально» или «Строго конфиденциально» из здания предприятия без письменного разрешения руководства.
5. Порядок обращения с документами,
содержащими конфиденциальные сведения
5.1. Делопроизводство документов, содержащих конфиденциальные сведения, осуществляется в соответствии с требованиями настоящей Инструкции, а также Инструкции по делопроизводству предприятий.
5.2. На документах и на их проектах, содержащих конфиденциальны сведения, проставляется гриф «Конфиденциально» или «Строго конфиденциально».
Указанный гриф и номер экземпляра проставляются в правом верхнем углу первой страницы документа, на обложке и титульном листе издания, а также на первой странице сопроводительного письма к таким документам.
Использовать другие ограничительные пометки или грифы («Коммерческая тайна» и т. п.) запрещается.
5.3. Документы (письма, справки, организационно-распорядительные документы) с грифом «Конфиденциально» или «Строго конфиденциально»:
— регистрируются в журналах входящей или исходящей корреспонденции. При этом к номеру добавляется пометка «К» или «СК»;
— на последнем листе (как правило, на обратной стороне) должно быть указано: количество отпечатанных экземпляров, фамилия исполнителя, номер его телефона и дата печати. Отпечатанные и подписанные документы вместе с черновиками передаются для регистрации работнику, осуществляющему их учет. Черновики и варианты уничтожаются этим работником с отметкой об уничтожении в журнале регистрации. Неподписанные по каким-либо причинам документы уничтожаются лично исполнителем;
— после регистрации передаются работникам предприятий под расписку в журнале или по реестру, подписанному руководителями предприятий;
— пересылаются сторонним предприятиям;
— размножаются (тиражируются) на основании подписи руководителей предприятий. Учет размноженных документов осуществляется поэкземплярно;
— хранятся в надежно запираемых и опечатываемых шкафах.
5.4. Требования п. 5.1—5.3 настоящей Инструкции распространяются на машинные носители информации, содержащие конфиденциальные сведения.
5.5. При необходимости направления документов с грифом «Конфиденциально» или «Строго конфиденциально» в несколько адресов составляется указатель рассылки, в котором поадресно проставляются номера экземпляров отправляемых документов. Рассылка подписывается руководителем предприятия, готовившего документ.
5.6. Исполненные документы с грифом «Конфиденциально» или «Строго конфиденциально» группируются в дела в соответствии с номенклатурой дел общего делопроизводства. На обложке дела, в которое помещены такие документы, также проставляется гриф «Конфиденциально» или «Строго конфиденциально», и соответствующее уточнение вносится в номенклатуру дел.
5.7. Уничтожение дел и документов с грифом «Конфиденциально» или «Строго конфиденциально», утративших свое практическое значение и актуальность, производится по актам, утвержденным руководителем подразделения. В журнале регистрации об этом делается отметка со ссылкой на соответствующий акт.
5.8. Передача документов и дел с грифом «Конфиденциально» или «Строго конфиденциально» между предприятиями осуществляется:
— во временное пользование — с разрешения соответствующего руководителя с отметкой в журнале регистрации;
— для исполнения в другие предприятия — через делопроизводителей.
При увольнении работника предприятия все находящиеся у него неисполненные документы передаются по указанию руководителя предприятия по акту другому исполнителю с обязательной отметкой в журнале регистрации.
5.9. Проверка наличия документов и дел с грифом «Конфиденциально» или «Строго конфиденциально» проводится один раз в год комиссией, назначаемой председателем Совета директоров. В состав таких комиссий обязательно включаются работники, ответственные за учет и хранение этих материалов.
Результаты проверки оформляются актом.
6. Защита конфиденциальной информации,
обрабатываемой на средствах ПВЭМ
6.1. Персональные компьютеры, когда они не используются, необходимо закрыть с помощью пароля.
6.2. Пользователи должны знать правила доступа к программным ресурсам, действующим на предприятии. Пользователи информационных систем обязаны регистрировать отклонения в работе программы и сообщать об этом сетевому администратору.
7. Ответственность за разглашение конфиденциальных сведений,
утрату документов, содержащих таких сведения,
и нарушение порядка работы с ними
7.1. Ответственность за разглашение конфиденциальных сведений несет персонально каждый работник предприятия группы, имеющий доступ к этим сведениям и допустившим их утечку.
7.2.0 факте разглашения конфиденциальных сведений руководитель предприятия немедленно ставит в известность Отдел по защите информации и создает комиссию для служебного расследования.
7.3. Комиссия, проводящая служебное расследование, устанавливает:
— обстоятельства разглашения конфиденциальных сведений;
— виновных в разглашении конфиденциальных сведений;
— причины и условия, способствующие разглашению конфиденциальных сведений.
7.4. Служебное расследование проводится в минимально короткий срок, но не более одного месяца со дня обнаружения факта разглашения конфиденциальных сведений.
Одновременно с работой комиссии принимаются меры по локализации нежелательных последствий из-за разглашения конфиденциальных сведений.
7.5. Руководство группы предприятий принимает решение о применении дисциплинарного взыскания к виновным лицам не позднее одного месяца после обнаружения факта разглашения конфиденциальных сведений.
7.6. Разглашение конфиденциальных сведений влечет за собой ответственность, предусмотренную действующим законодательством и трудовым договором (контрактом) между администрацией и работником.
7.7. При наличии в действиях лица, разгласившего конфиденциальные сведения, признаков уголовного преступления руководство группы предприятий имеет право обращения в правоохранительные органы для привлечения его к ответственности в соответствии с действующими нормативными правовыми актами.
7.8. При причинении работником, разгласившим конфиденциальные сведения, убытков, нанесении ущерба деловой репутации и при отказе добровольно возместить причиненный вред руководство группы предприятий имеет право обратиться в суд за защитой своих прав и интересов.
7.9. При выявлении нарушения требований порядка обращения с конфиденциальными сведениями к лицу, допустившему нарушение, применяются меры дисциплинарного взыскания.
Утверждено приказом
№___от_______________200__г.
ПЕРЕЧЕНЬ
конфиденциальных сведений
1. Сведения о структуре производства, производственных мощностях, типе и размещении оборудования, запасах сырья, материалов, комплектующих и готовой продукции.
2. Сведения о подготовке, принятии и исполнении отдельных решений руководства предприятия по коммерческим, организационным, производственным, научно-техническим и иным вопросам.
3. Сведения о планах расширения или свертывания производства различных видов продукции и их технико-экономических обоснованиях.
4. Те же сведения о планах инвестиций, закупок, продаж.
5. Сведения о фактах проведения, целях, предмете и результатах совещаний и заседаний органов управления предприятия.
6. Сведения о балансах предприятия.
7. Сведения о кругообороте средств предприятия.
8. Сведения о финансовых операциях предприятия.
9. Сведения о состоянии банковских счетов предприятия и производимых операциях.
10. Сведения об уровне доходов предприятия.
11. Сведения о долговых обязательствах предприятия.
12. Сведения о состоянии кредита предприятия (пассивы и активы).
13. Сведения о результатах изучения рынка, содержащие оценку состояния и перспектив развития рыночной конъюнктуры.
14. Сведения о рыночной стратегии предприятия.
15. Сведения о применяемых предприятием оригинальных методах осуществления продаж.
16. Сведения об эффективности коммерческой деятельности предприятия.
17. Систематизированные сведения о внутренних и зарубежных заказчиках, подрядчиках, поставщиках, потребителях, покупателях, компаньонах, спонсорах, посредниках, клиентах и других партнерах деловых отношений предприятия, а также о его конкурентах, которые не содержатся в открытых источниках (справочниках, каталогах и др.).
18. Сведения, условия конфиденциальности которых установлены в договорах, контрактах, соглашениях и других обязательствах предприятия.
19. Сведения о методах расчета, структуре, уровне цен на продукцию и размерах скидок.
20. Сведения о подготовке к торгам или аукциону и их результатах.
21. Сведения о целях, задачах, программах перспективных научных исследований.
22. Ключевые идеи НИР.
23. Точные значения конструкционных характеристик создаваемых изделий и оптимальных параметров разрабатываемых технологических процессов (размеры, объемы, конфигурация, процентное содержание компонентов, рецептура, температура, давление, время и т. п.).
24. Аналитические и графические зависимости, отражающие найденные закономерности и взаимосвязи.
25. Данные об условиях экспериментов и оборудования, на котором они проводились.
26. Сведения о материалах, из которых изготовлены отдельные детали.
27. Сведения об особенностях конструкторско-технологического, художественно-технического решения изделия, дающие положительный экономический эффект.
28. Сведения о методах защиты от подделки товарных знаков.
29. Сведения о состоянии программного и компьютерного обеспечения.
30. Сведения о порядке и состоянии организации защиты конфиденциальной информации.
31. Сведения об организации охраны, пропускном режиме, системе сигнализации, о наличии технических средств контроля и управления доступом.
ПРИЛОЖЕНИЕ 8
ПРАВИЛА КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ
В заключение приведем десять правил компьютерной безопасности (защиты от вирусов) от «Лаборатории Касперского»:
Правило 1. Периодически обновляйте вашу антивирусную программу. Антивирусные сканеры способны защищать только от тех компьютерных вирусов, данные о которых содержатся в антивирусной базе. В связи с этим необходимо регулярно обновлять антивирусные базы. Чем чаще выполняется эта несложная операция, тем более защищенным будет компьютер. Рекомендуется настроить внутренний планировщик, присутствующий в большинстве современных антивирусных программ, на автоматическую загрузку обновлений.
Правило 2. Будьте осторожны с файлами в письмах электронной почты. Нельзя запускать программы, присланные неизвестным лицом. Файлы, полученные от «надежных» корреспондентов, также могут быть инфицированы.
Не менее важным моментом является кажущаяся безопасность вложенных файлов определенного формата. Если вы думаете, что файлы с расширением PIF, GIF, TXT не могут содержать вредоносных программ, то глубоко заблуждаетесь. Даже в таких «безобидных» программах могут быть замаскированы вирусы. Следовательно, второе правило можно сформулировать так: не запускайте полученные файлы, пока не убедитесь, что они присланы известным вам лицом, и не проверите их антивирусной программой с самыми последними обновлениями.
Правило 3. Ограничьте круг лиц, пользующихся вашим компьютером. Идеальным вариантом является ситуация, когда никто, кроме вас, не имеет доступа к вашему компьютеру. Если это невозможно, то необходимо четко разграничить права доступа и определить круг разрешенных действий для других лиц. В первую очередь это касается работы с мобильными носителями информации (ленты, диски), Интернетом и электронной почтой.
Правило 4. Своевременно устанавливайте «заплатки» к программному обеспечению. Многие вирусы используют «дыры» в системах защиты операционных систем и приложений. Антивирусные программы способны защищать от такого типа вредоносных воздействий, даже если на компьютере не установлена соответствующая «заплатка», закрывающая «дыру». Тем не менее рекомендуется регулярно проверять
Интернет-сайты производителей установленного программного обеспечения и следить за выпуском новых «заплаток». В первую очередь это относится к операционной системе Windows и другим программам корпорации Microsoft, которые наиболее распространены и привлекают наибольшее внимание создателей вирусов.
Правило 5. Обязательно проверяйте мобильные носители информации. Несмотря на то что около 85% всех зарегистрированных случаев заражения компьютерными вирусами приходится на электронную почту и Интернет, не стоит забывать о таком традиционном способе транспортировки вредоносных кодов, как мобильные носители информации (дискеты, компакт-диски и т. п.)- Следует тщательно проверять их антивирусной программой, прежде чем использовать на своем компьютере. Исключением, пожалуй, являются диски, предназначенные для форматирования.
Большую опасность представляют собой и столь широко распространенные в России пиратские компакт-диски. К примеру, проверка, проведенная «Лабораторией Касперского» в 1999 г., выявила факт присутствия вирусов на 23% закупленных носителях. Вывод и здесь достаточно прост: тщательно проверяйте даже вновь приобретенные компакт-диски.
Правило 6. Будьте осторожны и с источниками, заслуживающими доверия. Никто не застрахован от компьютерных вирусов. Это относится и к крупным компаниям — производителям программного и аппаратного обеспечения. Посетителям их сайтов нередко предлагаются зараженные программы. Показателен факт, когда в течение нескольких недель на сайте Microsoft находился документ Word, зараженный макровирусом Wazzu.
Нередки случаи присутствия вирусов на дискетах с драйверами к аппаратному обеспечению, в лицензионном программном обеспечении и т. п.
Бывает также, что компьютер, переданный на техническое обслуживание в ремонтную мастерскую, возвращается не совсем «чистым». Как правило, это происходит из-за того, что ремонтники пользуются одними и теми же дискетами для загрузки программ для тестирования различных узлов компьютера. Таким образом, они очень быстро переносят компьютерную «заразу» с одних компьютеров на другие.
Вывод: получив компьютер из ремонта, не забудьте тщательно проверить его на наличие вирусов.
Настоятельно рекомендуется проверять даже данные, полученные из источников, заслуживающих доверия. Не стоит думать, что производители умышленно заражают ваш компьютер, в каждой работе бывают осечки. Иногда они касаются и антивирусной безопасности.
Правило 7. Сочетайте разные антивирусные технологии. Не следует ограничиваться классическим антивирусным сканером, запускаемым по требованию пользователя или при помощи встроенного планировщика событий. Существует ряд других, нередко более эффективных технологий, комбинированное использование которых способно гарантировать безопасную работу компьютера. К числу таких технологий относятся:
— антивирусный монитор, постоянно присутствующий в памяти компьютера и проверяющий все используемые файлы в масштабе реального времени (в момент доступа к ним);
— ревизор изменений, который отслеживает все изменения на диске и немедленно сообщает, если в каком-либо из файлов «поселился» вирус;
— поведенческий блокиратор, обнаруживающий вирусы не по их уникальному коду, а по последовательности их действий.
Сочетание описанных способов борьбы с вирусами является залогом успешной защиты от вредоносных программ.
Правило 8. Всегда имейте при себе чистый загрузочный диск.
Достаточно часто вирусы лишают компьютер возможности производить первоначальную загрузку. Иными словами, информация на диске остается в целости и сохранности, но операционная система теряет способность загружаться. Для успешного разрешения подобных проблем необходимо иметь специальную чистую дискету с установленной антивирусной программой. С ее помощью вы сможете произвести загрузку и восстановить систему.
Но что делать, если на одном компьютере используется сразу несколько операционных (а следовательно, и файловых) систем? Стандартные загрузочные дискеты, формируемые антивирусными программами, поддерживают только ту файловую систему, на которой они были созданы. В этом случае рекомендуется пользоваться интегрированной функцией Rescue Kit из комплекта «Антивируса Касперского» Platinum или Gold. Эта функция создает набор загрузочных дискет на основе ядра операционной системы Linux с предустановленной версией антивирусной программы для нее. Linux поддерживает сразу все наиболее популярные файловые системы DOS, Windows 2000, OS 12, Linux, что дает возможность эффективно восстанавливать работоспособность компьютера даже при наличии нескольких операционных систем.
Правило 9. Регулярное резервное копирование. Выполнение этого правила позволит сохранить данные не только при поражении компьютера каким-либо вирусом, но и в случае серьезной поломки в аппаратной части компьютера. Вряд ли кому захочется потерять результаты многолетних наработок вследствие произошедшего сбоя в системе вне зависимости от того, вызвано это вирусами или нет Именно поэтому рекомендуется регулярно копировать наиболее ценную информацию на независимые носители — дискеты, магнитооптические диски, магнитные ленты, компакт-диски.
Правило 10. Не паникуйте! Не следует думать, что вирусы — это неисправимая катастрофа. Они являются такими же программами, как, скажем, калькулятор или записная книжка Windows. Отличительная их черта в том, что вирусы способны размножаться (т. е. создавать свои копии), интегрироваться в другие файлы или загрузочные секторы, а также производить другие несанкционированные действия. И гораздо больший вред способны нанести необдуманные действия, направленные на нейтрализацию вируса. При работе в корпоративной сети следует немедленно обратиться к системному администратору. Если же вы просто автономный пользователь, свяжитесь с компанией, у которой приобрели антивирусную программу. Предоставьте возможность профессионалам позаботиться о безопасности вашего компьютера.
Как показывает практика, небольшая доля подозрительности является обязательной для успешного проведения политики компьютерной безопасности.