По уровню доступности документы подразделяются на две категории: общедоступные и с ограниченным доступом. Общедоступными являются открытые документы. Документирование открытой информации и организация работы с открытыми документами входят в сферу действия открытого делопроизводства.
Кконфиденциальным документам относятся документы с ограниченным доступом, т.е. такие документы, работа с которыми допускается по специальному разрешению, уполномоченных на то лиц, содержащаяся в которых информация составляет тот или другой вид тайны.
В Гражданском кодексе РФ изложены основания отнесения информации к коммерческой тайне: «Информация составляет… коммерческую тайну в том случае, когда информация имеет действительную или потенциальную ценность в силу неизвестности ее третьим лицам, к ней нет доступа на законном основании и обладатель информации принимает меры к охране конфиденциальности».
Коммерческая тайна [2] – конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду;
Служебная тайна – вид тайны, включающий полученную федеральными и муниципальными органами власти информацию, составляющую коммерческую тайну других субъектов, а также устанавливаемую органами власти и предприятиями собственную информацию, доступ к которой ограничивается служебной необходимостью».
Информация, составляющая коммерческую или служебную тайну отображается в различных носителях. В ГОСТ 5092296 «Защита информации. Основные термины и определения» содержится следующее определение носителя:
Носитель информации – физическое лицо или материальный объект, в том числе физическое поле, в которых информация находит свое отображение в виде символов, образов, символов, технических решений и процессов».
Типы материальных носителей:
- магнитные диски;
- оптические диски;
- фото-, кино-, видео-, аудиопленки;
- различные виды промышленной продукции;
- технологические процессы
- носители на бумажной основе и др.
Информация на них фиксируется рукописным, машинописным, электронным, типографическим способами в форме текста, чертежа, схемы, рисунка; формулы, графика, карты и т.п. В этих носителях информация отображается в виде символов и образов.
Нормативными документами установлено шесть видов тайны: государственная, коммерческая, служебная, личная, семейная и профессиональная. При этом надо иметь в виду, что профессиональная тайна – понятие обобщенное. Она включает в себя различные подвиды: банковскую тайну, тайну связи, тайну страхования, врачебную тайну, нотариальную тайну, персональные данные и др.
Термин «конфиденциальный» означает – секретный, доверительный, не подлежащий огласки.
Конфиденциальное делопроизводство распространяется на документы, содержащие коммерческую и служебную тайну.
Документы, содержащие государственную тайну, относятся к сфере секретного делопроизводства.
Документы, содержащие личную и различные подвиды профессиональной тайны, относятся к сфере специального делопроизводства.
Несмотря на различные виды тайны конфиденциальные документы почти полностью идентичны процедурам их составления, обработки, обращения, хранения и защиты.
Конфиденциальное делопроизводство определяется как деятельность, обеспечение и документирование, организация работы с конфиденциальными документами и защиту, содержащейся в них информации.
Конфиденциальное делопроизводство имеет много общего с открытым делопроизводством, но и в то же время имеет и отличия, обусловленные ее спецификой.
Конфиденциальная документированная информация требует защиты. Открытая документированная информация тоже должна защищаться, но ее защита ограничивается предотвращением утраты информации. Защита конфиденциальной информации кроме предотвращения утраты, направлена на предотвращение утечки информации.
Утечка информации представляет собой неправомерный, неразрешенный, несанкционированный выход конфиденциальной информации за пределы защищаемой зоны ее функционирования или установленного круга, имеющего право работать с ней, если выход привел к получению информации людьми, не имеющими к ней санкционированного доступа.
Утечка информации означает не только получение ее лицами, не работающими на предприятии, но и несанкционированное ознакомление с конфиденциальной информацией лиц данного предприятия. Утрата и утечка защищаемой документальной информации обусловлены уязвимостью информации. Уязвимость информации – неспособность информации самостоятельно противостоять дестабилизирующим воздействиям, т.е. таким воздействиям, которые нарушают ее установленный статус.
Уязвимость документальной информации понятие собирательное. Она не существует вообще, а проявляется в различных формах.
К таким формам, выражающим результаты дестабилизирующего воздействия на информацию, относят:
- хищение носителя информации или отображенной в нем информации (кража);
- потеря носителя информации (утеря);
- несанкционированное уничтожение носителя информации или отображенной в нем информации (разрушение);
- искажение информации (несанкционированное изменение, несанкционированная модификация, подделка, фальсификация);
- блокирование информации;
- разглашение информации (распространение, раскрытие).