Фрагмент для ознакомления
2
Введение
Актуальность темы исследования. Кадры, работающие с документами конфиденциального характера, являются основой для субъекта правоотношений (участники этих правоотношений, имеющие субъективные права и юридические обязанности) в сфере защиты рассматриваемой информации. Эффективность способов и методов работы с персоналом организации считается важнейшим в реализации проблемы комплексной защиты информации.
Отбор персонала на этапе приема на работу или смены должности(отдельно прием, работа внутри, увольнение) сотрудником не должен ограничиваться только изучением представленных кандидатом документов, таких как, трудовая книжка, дипломы об образовании, характеристик и т.п., так как в результате мы будем иметь лишь представление об образовании, опыте работы и общих характеристик кандидата соответственно. Специалист, допущенный к конфиденциальной информации фирмы, является потенциальной угрозой (человеческий фактор)безопасности этих данных. В связи с этим, одним из важных этапов отбора кандидатов на должность, связанную с конфиденциальными сведениями является изучение личностных характеристик кандидата. Этот этап в обязательном порядке должен входить в общий процесс по отбору лиц, предоставляющих свою кандидатуру на данную должность.
При отборе персонала чаще всего используют собеседование, интервьюирование и тестирование. Наиболее объективными являются тесты, так как исключается наличие эмоциональной составляющей, которая может повлиять на мнение интервьюера. К тому же, существует множество тестовых методик, с помощью которых имеется возможность оценить не только интеллектуальные способности кандидата, но и требуемые личностные характеристики кандидата.
Обозначим понятие конфиденциальности информации. Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
Конфиденциальной информацией считаются документы в электронном или бумажном виде, содержание которой доступно только определенной группе людей а ее несанкионированная передача третьим лицам является грубым нарушением законодательства Российской Федерации.
Цель работы - выявить возможные угрозы целостности скрытой информации со стороны работников, исследовать комплексный анализ существующей нормативно-правовой базы, регулирующей вопросы защиты персональных данных работника.
Объектом исследования является совокупность общественных отношений, складывающихся в сфере защиты конфиденциальной информации в трудовых правоотношениях.
Предметом исследования являются нормы трудового, административного и информационного права, образующие институт(вид) защиты конфиденциальной информации в трудовых отношениях.
В соответствии с целью сформулированы исследовательские задачи:
1. Определение права на отнесение информации к информации, составляющей коммерческую тайну и способы получения такой информации.
2. Перечень требований по обработке и хранению конфиденциальной информации.
3. Сравнительный анализ общих и специальных (в трудовом праве) норм, относящихся к защите конфиденциальной информации.
4. Анализ защиты конфиденциальной информации в соответствии с трудовым законодательством.
5. Психологические основы организации подбора персонала с доступом к конфиденциальной информации.
6. Характеристика ответственности персонала, располагающего доступом к конфиденциальной информации.
Глава 1.Общее и отраслевое регулирование правовых отношений, связанных с доступом работников к конфиденциальной информации
1.1.Понятие конфиденциальной информации
В настоящее время проблема защиты конфиденциальной информации на предприятиях не менее актуальна, чем проблема обеспечения информационной безопасности во всех сферах жизнедеятельности человека в целом. С древних времен считалось, что тот, кто владеет информацией, тот владеет миром. Люди всячески старались уберечь ценные сведения от недоброжелателей. В наше время существует широкая нормативно-правовая база защиты конфиденциальной информации, совершенствуются методы и средства её защиты, но, однако, и злоумышленники постоянно улучшают свои навыки.
В Российской Федерации аспект правовой защиты информации развит достаточно широко: существует огромный ряд законов и иных нормативно-правовых актов, регулирующих отношения в сфере защиты информации. За нарушение данных законов предусмотрена ответственность, прописанная в уголовном и других кодексах. Однако, для обеспечения защиты конфиденциальной информации на предприятиях одной нормативно-правовой базы недостаточно, обязательно нужно создавать локальные документы в сфере защиты информации, например, положение о деятельности подразделения по защите информации, инструкции для сотрудников и т.д.
Любое предприятие работает как с бумажной, так и с электронной документацией, соответственно в них и содержится конфиденциальная информация. Для электронных документов, в отличие от бумажных, спектр угроз несколько шире: помимо несанкционированного доступа, хищения, искажения, случайного или умышленного разглашения, уничтожения конфиденциальной информации, утраты сведений в связи с экстремальными условиями, электронный документ может быть заражён вирусом, или похищен при инсайдерской атаке. Прежде всего, с любой информацией работает человек, а значит следует дать определение конфиденциальности информации, согласно федеральному закону №149 «Об информации, информационных технологиях и о защите информации», - это обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя. И сразу становится ясно, что одним из пунктов организации защиты конфиденциальной информации должен являться договор, подписанный с работником о её неразглашение.
Условия для утечки конфиденциальной информации на предприятиях могут включать в себя: отсутствие комплексной системы защиты информации и локальных актов по информационной безопасности, нарушение персоналом правил работы с конфиденциальной информацией, отсутствие контроля за сотрудниками. Для предотвращения этих угроз и качественной защиты конфиденциальной информации на предприятии стоит принять следующие меры:
• создать качественную нормативно - организационную документацию в сфере защиты конфиденциальной информации, опираясь на законодательство;
• разграничить информацию по уровню доступа сотрудников и её защиты
Фрагмент для ознакомления
3
;Список использованной литературы
1. Об информации, информационных технологиях и о защите информации: федеральный закон: принят Государственной думой 8.07.2006 г. № 149-ФЗ // Собрание законодательства Российской Федерации. 2006. № 31. Ст. 3448.
2. О государственной тайне: закон РФ от 21.07.1993 г. № 5485-1 // Собрание законодательства Российской Федерации. 1997. № 41. Ст. 4637.
3. О персональных данных: федеральный закон от 27.07.2006 г. № 152-ФЗ // Собрание законодательства Российской Федерации. 2006. № 31. Ст. 3448.
4. О коммерческой тайне: федеральный закон: принят Государственной думой 9.07.2004 г. № 98-ФЗ // Собрание законодательства Российской Федерации. 2004. № 32. Ст. 3283.
5. О банках и банковской деятельности: федеральный закон от 03.02.1996 г. № 17-ФЗ // Собрание законодательства Российской Федерации. 1996. № 6. Ст. 492.
6. Об аудиторской деятельности: федеральный закон: принят Государственной Думой 24.12.2008 г. № 1502-5-ФЗ // Собрание законодательства Российской Федерации. 2009. № 1. Ст. 15.
7. О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства: федеральный закон № 119-ФЗ от 20.08.2004 г. // Собрание законодательства Российской Федерации. 2004. № 34. Ст. 3534.
8. Об адвокатской деятельности и адвокатуре Российской Федерации: федеральный закон от 31.05.2002 № 63-ФЗ // Собрание законодательства Российской Федерации. 2002. № 23. Ст. 2102.
9. Об основах охраны здоровья граждан в Российской Федерации: федеральный закон от 21.11.2011 г. № 323-ФЗ // Собрание законодательства Российской Федерации. 2011. № 48. Ст. 6724.
10. О средствах массовой информации: закон РФ от 27.12.1991 № 2124-1 // Российская газета. 1992. № 32.
11. Алексенцев А.И. О классификации конфиденциальной информации по видам тайны // Безопасность информационных технологий. 1999. № 3. С. 65-71.
12. Боброва И.И. Психолого-педагогическая безопасность образовательной среды /В сборнике: «Информационная безопасность и вопросы профилактики киберэкстремизма среди молодежи» сборник статей. под редакцией Г.Н. Чусавитиной, Л.З. Давлеткириевой, Е.В. Черновой. Магнитогорск, 2013. С. 13 - 24
13. Боброва И.И., Плотникова Е.Б. О необходимости разработки обучающих интеллектуальных систем для студентов гуманитарного ВУЗА / Проблемы современной науки. 2014. № 13. С. 47 - 54
14. Братановская М.С. Возраст как основание для прекращения муниципально-служебных отношений // AdvancesinLawStadies. 2015. Т. 3. № 4. С. 15-25.
15. Братановский С.Н. Государственное управление: понятие, социальная сущность // Вестник Евразийской академии административных наук. 2011. № 3. С. 6-14.
16. Братановский С.Н. Понятие и виды правовых режимов в российском законодательстве и правовой науке // Гражданин и право. 2012. № 11. С. 12-23.
17. Братановский С.Н., Лапин С.Ю. Понятие и содержание права на доступ к информации // Гражданин и право. 2013. № 4. С. 11-26.
18. Братановский С.Н., Федосеев Е.Ю. Теория государства и права. Изд. 2-е пере- раб. и доп. Мытищи: ЦУМК Центросоюза РФ, 2003. 203 с.
19. Волчинская Е.К. Коммерческая тайна в системе конфиденциальной информации // Информационное право. 2005. № 3. С. 1720.
20. Ищейнов, В. Я. Организация защиты коммерческой тайны на объектах информатизации. - Делопроизводство, 2008, №1, с.51.
21. Коломиец А.В. Коммерческая тайна в гражданском праве Российской Федерации : автореф. дис. ... канд. юрид. наук. М., 1999. 26 с.
22. Коломиец А.В. Тайна коммерческая, служебная, государственная: сборник нормативных правовых актов Российской Федерации. М.: Статут, 2001. 656 с.
23. Конджакулян К.М. Бицефальная система исполнительной власти: сравнительно-правовое исследование // Закон и право. 2014. № 5. С. 134-135.
24. Конджакулян К.М. Некоторые проблемы в системе государственного управления (Сравнительно-правовой анализ) // Закон и право. 2014. № 11. С. 143-144.
25. Кретова Е.А. К вопросу об информации как объекте публичного права // Право и политика. 2007. № 11. С. 107-109.
26. Кузнецова, Т. В. Делопроизводство (документационное обеспечение управления). - М.: «Журнал «Управление персоналом», 2007, с.207 - 208.
27. Лопатин В.Н. Правовая защита и охрана права на тайну // Юридический мир. 1999. № 4. С. 32-36.
28. Лопатин В.Н. Правовая охрана и защита служебной тайны // Государство и право. 2000. № 6. С. 85-91.
29. Макашова В.Н., Чернова Е.В., Боброва И.И. Современные аспекты распространения киберэкстремистской идеологии в молодежной ИТ - среде / Фундаментальные исследования. 2014. № 12 - 6. С. 1294 - 1297
30. Михайлов В. Право на тайну // Закон. 1998. № 2. С. 5-8.
31. Мозолин В.П., Петровичева Ю.В. Информация и право // Журнал российского права. 2004. № 8. С. 54-64.
32. Моисеев Р. Н. Современное документоведение. / Р. Н. Моисеев. - М.: АСТ, 2007. - 377с.