Информационная безопаснлсть для бизнеса

При обеспечении и сохранности информационных ресурсов компании возможны следующие ситуации. К примеру, компания только начинаете свою деятельность на рынке, в штате компании находится минимум сотрудников. Компания по финансовым соображениям не в состоянии нанять охранное агентство чтобы в полное мере обеспечить себе охранные услуги, несмотря на это вам все равно следует предпринять следующий меры защиты для обеспечения минимального уровня безопасности:

- подготовить и заключить с сотрудниками соглашение о найме персонала, которое обеспечивает защиту частной информации и неразглашение коммерческой тайны компании

- применять штамп "секретно" на коммерческих документах, бизнес-планах, списках клиентов, и другой коммерческой документации

- разработать простые соглашения о неразглашении тайны для продавцов, покупателей, консультантов и других участников бизнес процессов.

Если речь идет о более крупном предприятии, и руководителем принято решение о создание системы защиты информации с соблюдением основных необходимых норм и правил безопасности, или принято решение заказать данные услуги в охранном агентстве, необходимо сделать следующее:

1. Провести определенный анализ, внутри компании, оценить важность и ценность информации. Понять, какую информацию, с какой целью и от кого нужно защищать.

2. Внести дополнения в руководящие документы, инструкции, должностные обязанности сотрудников, подготовить перечни сведений, составляющих коммерческую тайну. Заключить соответствующие договоры о не разглашении с сотрудниками фирмы.

3. Ввести ограничения доступа к информации для сотрудников, пометить защищаемую информацию соответствующими знаками на носителях, вести строгий учет.

4. Произвести минимальный уровень физической защиты помещений пригласив охранное агентства или установить систему СКУД

5. Ограничить доступ к хранилищам информации.

6. Исключить возможность копирования информации на рабочих местах сотрудников

7. Контролировать использование средств связи и передачи информации.

8. Начать работу по защите информации на средствах вычислительной техники.

9. Получить консультации опытного специалиста в области защиты информации или заказать услуги ЧОП по данному вопросу

10. При необходимости провести консультации с юристом о соблюдении законодательства РФ

Устав предприятия является исходным правовым документом для создания защиты коммерческой тайны. Именно в уставе, необходимо зарегистрировать право компании на защиту коммерческой тайны. Текст дополнения в Устав может иметь следующий вид: "Предприятие определяет состав, объем и порядок защиты сведений, составляющих коммерческую тайну и имеет право требовать от сотрудников соблюдения установленных правил ее сохранности». Такое положение, закрепленное в Уставе, будет основой для всех последующих шагов по организации защиты информации, охраняемой патентным, лицензионным и авторскими правами фирмы.

Необходимо разработать самостоятельно или же заказать данные услуги в охранном предприятии по созданию перечня сведений и документов, составляющих коммерческую тайну предприятия и основные требования к сотрудникам по соблюдению правил ее защиты. Данный перечень документов запрещенных к разглашению закрепить в приказе по предприятию и дать под расписку всем сотрудникам фирмы. Все эти документы - прямая основа для возникновение юридической ответственности в соответствии с гражданским законодательством РФ.

Для построения системы защиты коммерческой тайны предприятия очень важно определить источники и соответствующие им каналы утечки информации. За консультациями по данному вопросу можно обратиться в охранное агентство и заказать услугу ЧОП, либо нанять соответствующего консультанта по вопросам безопасности.

Перечень такой «закрытой» информации и каналов ее передачи на каждом предприятии носит индивидуальный характер, что определяется спецификой его деятельности. Если же заказать в охранном предприятии данные услуги по выявлению такой информации, то работа может быть выполнена быстрее и качественнее, к тому же сотрудники предприятия будут видеть, что данную задачу решают профессионалы охранного бизнеса.

Согласно классификации носителями коммерческой тайны являются:

- люди,

- документы,

- изделия (образцы товаров либо продукции)

- бизнес и производственные процессы

- презентации.

Важно придерживаться проверенного правила, которое гласит о том, что круг лиц, причастных к коммерческим тайнам вашей компании, должен быть максимально сужен. Необходимо также установить строгий порядок допуска к информации, переговорам и к подписанию различных документов с партнерами и заказчиками - поручите это делать сотрудникам, в надежности которых не сомневаетесь.

Получить сведения о надежности сотрудников, их предыдущей истории можно из их личных дел, путем собеседования, а также заказать подобную информацию в частном охранном предприятии. Можно прибегнуть к негласному наблюдению в рамках дозволенного, конфиденциальному опросу коллег, знакомых с ними по прежнему месту работы. Этим должны заниматься профессиональные специалисты по безопасности совместно с психологами и кадровикам


Яндекс.Метрика