Иерархия нормативно-правовых актов по обеспечению информационной безопасности на предприятии

В соответствии с установленными законом «О коммерческой тайне» (ст. 10) мерами по введению режима КТ, на предприятии необходимо использовать правовые нормы внутрифирменных документов для регулирования правовых отношений по защите конфиденциальной информации. Такими документами являются:

1.Устав предприятия;

2.Коллективный договор предприятия;

3.Трудовые и гражданско-правовые договора;

4.Правила внутреннего трудового распорядка рабочих и служащих предприятия;

5.Должностные обязанности руководителей, специалистов, рабочих и служащих предприятия.

Для создания правовых основ защиты информации на коммерческом предприятии необходимо:

1.Ввести в Устав предприятия в раздел “Права и обязанности предприятия”:

“Предприятие имеет право определять состав, объем и порядок защиты сведений, составляющих КТ, требовать от сотрудников предприятия обеспечения ее сохранности”.

“Предприятие обязано обеспечить сохранность КТ”.

Внесение этих требований дает право администрации предприятия:

-создавать организационные структурыпо защите КТ;

-издавать нормативные и распорядительные документы, определяющие порядок выделения сведений, составляющих КТ, и механизмыее защиты;

-включать требования по защите КТ в договора по всем видам хозяйственной деятельности;

-требовать защиту интересов предприятия перед государственными и судебными органами.

2.Разработать “Перечень сведений, составляющих КТ предприятия” и довести его под роспись до всех сотрудников.

3.Дополнить “Коллективный договор” следующими требованиями:

Враздел “Предмет договора” Администрация предприятия обязуется обеспечить разработку и осуществление мероприятий по введению режима и защите КТ.

Трудовой коллектив принимает на себя обязательство по соблюдению установленных на предприятии требований по защите КТ.

Враздел “Кадры” Администрация обязуется привлекать нарушителей требований по защите КТ к административной и уголовной ответственности в соответствии с действующим законодательством.

4.Дополнить правила внутреннего распорядка дня рабочих и служащих требованиями о неразглашении КТ.

При поступлении рабочего или служащего на работу, переходе его на другую работу а также при увольнении, администрация обязана проинструктировать работника по правилам сохранения КТ с оформлением письменного обязательства о ее неразглашении.

Администрация предприятия вправе принимать решение об отстранении от работ, связанных с КТ лиц, которые нарушают установленные требования по ее защите.

Администрация предприятия, руководители подразделений обязаны: обеспечить строгое сохранение КТ, постоянно осуществлять организаторскую, экономическую и воспитательно-профилактическую работу, направленную на защиту КТ предприятия. 24

5.Ввести в текст трудового договора требования по защите КТ.

Тогда независимо от формызаключения договора (устная или письменная) подпись работника на приказе о приеме на работу подтверждает его согласие с условиями договора. Если договор заключается в устной форме, то действует требование по защите КТ, вытекающее из правил внутреннего трудового распорядка.

6.В должностные обязанности руководителей, специалистов, рабочих и служащих записать, что сотрудники должны знать относящиеся к их деятельности сведения, являющиеся КТ, выполнять лично требования по ее защите и принимать меры по предупреждению нарушений установленных норм сохранности КТ.

Включение этих требований дает право администрации предприятия применять к нарушителям меры дисциплинарного воздействия в соответствии с Трудовым кодексом РФ.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: