запрещать использование технических средств, не обеспечивающих требования безопасности.
Всю полноту ответственности за инженерно-техническую защиту информации несет руководитель группы.
Приведем пример Положения о группе безопасности внешней деятельности.
Группа безопасности внешней деятельности является самостоятельным структурным подразделением службы безопасности и подчиняется непосредственно начальнику службы.
Структура и штатное расписание определяется с учетом объемов и особенностей обстановки.
Группа организует работу в тесном взаимодействии с основными структурными подразделениями службы безопасности и предприятия.
В обязанности сотрудников группы входит:
Изучение и выявление предприятий и организаций, потенциально являющихся союзниками и конкурентами.
Добывание, сбор и обработка «ведений о деятельности потенциальных и реальных конкурентов для выявления возможных злонамеренных действий по добыванию охраняемых сведений.
Учет и анализ попыток несанкционированного получения коммерческих секретов конкурентами.
Оценка степени реальных конкурентных отношений между сотрудничающими (конкурирующими) организациями.
Анализ возможных каналов утечки конфиденциальной информации.
Изучение торгово-конъюнктурных ситуаций в пространстве деятельности учредителей, партнеров, клиентов и потенциально возможных конкурентов.
Ситуационный анализ текущего состояния финансово-торговой деятельности с точки зрения прогнозирования возможных последствий, могущих привести к неправомерным действиям со стороны конкурирующих организаций и предприятий.
Выявление платежеспособности юридических и физических лиц, их возможности по своевременному выполнению платежных обязательств.
Установление антагонистических конкурентов, выявление их методов ведения конкурентной борьбы и способов достижения своих целей.
Определение возможных направлений и характера злоумышленных действий со стороны специальных служб промышленного шпионажа против предприятия, его партнеров и клиентов.
Требовать от соответствующих служб и подразделений необходимые для анализа сведения о деятельности партнеров и клиентов.
Осуществлять сбор и обработку необходимых сведений для выявления злоумышленных действий со стороны конкурирующих организаций.
Вся полнота ответственности за полноту и своевременность оценки степени опасности действий со стороны конкурентов и злоумышленников по отношению к охраняемым сведениям и безопасности руководства и сотрудников лежит на группе безопасности внешней деятельности.
Приведем пример .Должностной инструкции начальника бюро пропусков.
Начальник бюро пропусков подчиняется заведующему сектором режима отдела режима и охраны.
Начальник бюро пропусков обязан:
твердо знать требования «Инструкции по организации режима и охране» в части допуска на объекты предприятия сотрудников и посетителей;
организовывать работу сотрудников бюро пропусков и обеспечить действенный контроль за их работой;
систематически проверять, глубоко анализировать и обобщать практику работы по обеспечению пропускного режима, допуска лиц на предприятие, вырабатывать рекомендации и способствовать их выполнению;
планировать и проводить обучение сотрудников бюро пропусков, прививать им чувство глубокой ответственности в решении служебных задач по обеспечению строгого пропускного режима.
Начальник бюро пропусков имеет право:
докладывать руководству о всех выявленных недостатках в организации пропускного режима и фактах утери пропусков;
вносить предложение, направленные на обеспечение режима и охраны.
Начальник бюро пропусков несет ответственность за:
организацию работы бюро пропусков;
за своевременное и качественное оформление, выдачу и хранение всех пропускных документов.
Инспектор бюро пропусков подчиняется начальнику бюро пропусков.
В своей деятельности руководствуется «Положением о бюро пропусков».
Инспектор бюро пропусков обязан:
твердо знать и выполнять требования «Инструкции по организации режима и охране» в части пропускного и внутриобъектового режима;
вести журнал и обеспечивать сохранность бланков разовых пропусков;
принимать заявки на разовые пропуска и оформлять их в соответствии с установленным порядком;
выдавать пропуска лицам, на которых оформлена заявка тщательно проверяя документ, удостоверяющий личность предъявителя;
ежедневно сдавать начальнику бюро пропусков заявки на разовые пропуска и корешки разовых пропусков в собранном виде;
принимать от службы охраны сданные разовые пропуска, тщательно сверяя их количество и содержание выданных и принятых пропусков.
Инспектор бюро пропусков имеет право:
докладывать начальнику бюро пропусков о всех случаях нарушения пропускного режима;
вносить предложения, -направленные на обеспечение режима и охраны.
Инспектор бюро пропусков несет ответственность за своевременное и качественное оформление, выдачу и хранение всех видов пропускных документов.
Приведем пример должностной инструкции дежурного бюро пропусков.
Дежурный бюро пропусков подчиняется начальнику бюро пропусков. В своей деятельности руководствуется «Положением о бюро пропусков» и настоящей должностной инструкцией.
Дежурный бюро пропусков обязан:
выписывать, оформлять и выдавать в соответствии с установленным порядком разовые пропуска.
Дежурный бюро пропусков имеет право:
докладывать руководству о всех выявленных недостатках в пределах своей компетенции;
вносить предложения по совершенствованию работы, связанной с предусмотренными данной должностной инструкцией обязанностями.
Дежурный бюро пропусков несет ответственность за качество и своевременность выполнения возложенных на него настоящей должностной инструкцией обязанностей.
Приведем пример должностной инструкции инспектора сектора режима по работе с персоналом» допущенным к материалам с грифом «коммерческая тайна».
Инспектор по работе с персоналом, допущенным к сведениям, составляющим коммерческую тайну, непосредственно подчиняется заведующему сектором режима в части специальной работы, а по общим кадровым вопросам выполняет требования отдела кадров.
Проводить беседы с поступающими на работу в подразделения, в которых обрабатываются сведения, составляющие коммерческую тайну.
Изучать поступающего на работу сотрудника в части его прошлой трудовой деятельности.
Оформлять обязательства о неразглашении сведений, составляющих коммерческую тайну.
Анализировать служебную осведомленность сотрудников, работающих со сведениями, составляющими коммерческую тайну.
Изучать состояние трудовой удовлетворенности сотрудников, допущенных к работе с конфиденциальной информацией, с целью предупреждения их увольнения.
Вести досье на сотрудников, допущенных к документам с коммерческой тайной.
Участвовать в обучении сотрудников по вопросам защиты коммерческой тайны.
Вести беседы с увольняющимися и оформлять контракты (обязательства) о неразглашении коммерческих секретов.
Участвовать в разработке планов комплектования кадрами подразделений работающих с конфиденциальными документами.
Оформлять прием, перевод и увольнение сотрудников, допущенных к сведениям, составляющим коммерческую тайну.
Готовить материалы для представления сотрудников к поощрениям и должностным перемещениям.
Проводить беседы с поступающими на работу и увольняющимися и оформлять обязательства о неразглашении сведений, составляющих коммерческую тайну.
Требовать от сотрудников письменных объяснений по фактам нарушения требований сохранности конфиденциальной информации.
Возбуждать ходатайство перед руководством о привлечении к дисциплинарной ответственности лиц допускающих нарушение режима.
Несет всю полноту ответственности за подбор и расстановку кадров в части данной должностной инструкции.
Приведем пример должностной инструкции инженера сектора охраны.
Инженер сектора охраны подчиняется начальнику сектора охраны и в своей работе руководствуется требованиями «Инструкции по режиму и охране» в части охраны.
Инженер сектора охраны обязан;
твердо знать состав и порядок работы используемых на предприятии технических средств пожарной сигнализации и систем охраны;
систематически проверять, глубоко анализировать и обобщать практику работы по обеспечению охранного, пропускного и внутри объектного режима, допуска лиц на предприятие, вырабатывать рекомендации и предложения по их выполнению;
вносить предложения по внедрению на предприятии новых технических средств охранной сигнализации.
Инженер сектора охраны имеет право;
проверять правильность работы средств охранной сигнализации;
требовать от сотрудников бережного отношения к техническим средствам охраны помещений;
докладывать руководству о случаях выхода их строя охранных систем и принимать меры по обеспечению их работоспособности.
Инженер сектора охраны несет ответственность за надежную работу охранных и охранно-пожарных технических средств.
Приведем пример должностной инструкции мастера по обеспечению вневедомственной охраны.
Дежурный мастер по эксплуатации охранно-пожарной сигнализации подчиняется начальнику отдела режима и охраны.
В день заступления на дежурство прибыть на объект, осмотрев внешне охраняемый объект, и при отсутствии нарушений, снять его с охраны пульта ВВО.
При наличии нарушений, т.е. повреждений в системе охранно-пожарной сигнализации, он должен вызвать техника отдела охраны и вместе с ним обследовать помещения, выявить — было ли проникновение в здание.
После этого разрешить сотрудникам вход в помещение.
Перед окончанием рабочего дня обойти подконтрольные помещения, потребовать от сотрудников выполнения действий по подготовке помещений к сдаче на охрану (закрыть все форточки, окна, двери и т.д.) и сдаче ключей от комнат в шкаф.
По имеющимся у него пультовым номерам сообщить на пульт о сдаче и получить в ответ фамилию принявшего и пароль.
В отношении пультового номера кассы осуществлять контроль по обязательной и своевременной сдаче на пульт охраны.
Свою работу в день дежурства четко согласовывать с оперативным дежурным предприятия. Имеет право требовать от сотрудников своевременной сдачи охраняемых помещений и выполнения ими установленного порядка сдачи и приема помещений под охрану.
Несет ответственность за работоспособность технических средств охраны помещений.
Приведем пример должностной инструкции инспектора по режиму.
Инспектор по режиму подчиняется начальнику сектора по режиму.
В своей работе руководствуется «Инструкцией по организации режима и охране».
Инспектор по режиму обязан:
твердо знать и правильно выполнять инструкцию и правила по организации пропускного и внутри объектового режима;
вести журнал учета бланков удостоверений постоянных и временных пропусков;
принимать от подразделений предприятия заявки на оформление удостоверений и пропусков;
вести карточки учета лиц предприятия, получивших удостоверения;
вести делопроизводство в секторе режима.
Инспектор по режиму имеет право:
требовать своевременно предоставлять заявки на разовые пропуска для посетителей и командированных;
контролировать наличие и срок действия постоянных пропусков и удостоверений.
Инспектор по режиму несет ответственность за:
оформление и выдачу удостоверений личности;
хранение и учет бланков удостоверений, постоянных пропусков;
ведение картотеки выданных удостоверений и пропусков.
Приведем пример должностной инструкции коменданта здания.
Комендант здания подчиняется заведующим сектором охраны.
На время исполнения комендантом здания своих служебных обязанностей ему подчиняются инспектор пожарного надзора, дежурные электро- и сантехнической службы, плотники и уборщицы помещений.
Знать требования Инструкции по организации пропускного и внутриобъектового режима в зданиях и помещениях и правила внутреннего трудового распорядка работы структурных подразделений и дежурных служб.
Знать порядок закрытия и открытия служебных помещений в том числе и сдаваемых под вневедомственную и внутри объектовую охрану, а также организацию хранения и выдачи ключей сотрудникам, ответственным за охраняемые помещения.
Ежедневно, по окончании работы подразделений с клиентами и закрытия входа в здание, осуществлять осмотр помещений на предмет возможного выявления посторонних предметов, подозрительных на взрывные, зажигательные и другие устройства, представляющие опасность как для жизни и здоровья сотрудников, так и для безопасности.
По окончании рабочего дня, в ходе уборки помещений совместно с инспектором пожарного надзора, и при необходимости, электриками и сантехниками обходом проверять состояние помещений.
Рабочие ключи и контрольные экземпляры от всех служебных помещений запасных входов и выходов, хранить в комнате коменданта в сейфе, опечатанном виде. Выдачу ключей проводить под расписку в специальной книге. Дубликат ключа от сейфа, должен быть и у инспектора пожарного надзора.
В предвыходные и предпраздничные дни осмотр помещений осуществлять совместно с инспектором пожарного надзора и начальником караула вневедомственной охраны в обязательном порядке.
Во всех случаях обнаружения без соответствующего разрешения помещений, а также выявления поврежденных печатей, запирающих устройств, хищения и порчи имущества, комендант совместно с начальником караула вневедомственной охраны составляют акт и доклад службы безопасности.
Проверять помещения зданий на наличие, состояние и функционирование средств охраны, охранной и пожарной сигнализации.
Проверить порядок эвакуации сотрудников и технических средств в случае чрезвычайных обстоятельств.
Участвовать в выработке мероприятия на усиление безопасности зданий и помещений.
Комендант здания несет личную ответственность за состояние охраны, охранной и пожарной сигнализации здания и помещений.
Приведем пример должностной инструкции делопроизводителя сектора обработки документов с грифом «коммерческая тайна».
Делопроизводитель непосредственно подчиняется заведующему сектором обработки документов с грифом «Коммерческая тайна».
Делопроизводитель руководствуется в своей работе «Инструкцией по защите коммерческой тайны», Положением о специальном отделе и секторе обработки документов с грифом «Коммерческая тайна» и «Перечнем сведений, составляющих коммерческую тайну».
Обязан четко знать сведения, составляющие коммерческую тайну.
Обрабатывать поступающую корреспонденцию, направлять ее в структурные подразделения.
Передавать документы на исполнение в соответствии с резолюцией руководства, оформлять регистрационные карточки.
Вести картотеку учета прохождения документальных материалов, контролировать их исполнение, выдавать справки по зарегистрированным документам исполнителям, допущенным к документам с грифом «Коммерческая тайна».
Вести учет получаемой и отправляемой корреспонденции с грифом «Коммерческая тайна», систематизировать и хранить документы текущего хранения.
Подготавливать и сдавать в архив документы, законченные делопроизводством.
Обеспечивать сохранность проходящей служебной документации.
Докладывать заведующему сектором о всех выявленных недостатках в работе с документами, составляющим коммерческую тайну, в пределах своих обязанностей.
Вносить предложения по совершенствованию работы, по обеспечению сохранности сведений, составляющих коммерческую тайну.
Делопроизводитель несет ответственность за качество, полноту и своевременность выполнения возложенных на него настоящей должностной инструкцией обязанностей.
Приведем пример должностной инструкции машинистки сектора обработки документов с грифом «коммерческая тайна».
Машинистка в плане функциональных обязанностей непосредственно подчиняется заведующему сектором обработки документов с грифом «Коммерческая тайна».
Машинистка руководствуется в своей работе «Положением о секторе обработки документов с грифом «Коммерческая тайна» и настоящей инструкцией.
Твердо знать требования руководства по защите коммерческой тайны предприятия и сведения, составляющие коммерческую тайну. Выполнять машинописные работы в строгом соответствии с «Инструкции по защите коммерческой тайны», соблюдая правила орфографии и пунктуации, а также стандарты и унифицированные системы организационно-распорядительной документации.
Воспроизводить на пишущей машинке записи, сделанные на магнитных носителях (с применением диктофонов, магнитофонов) или печатать под диктовку.
Докладывать руководству о всех выявленных недостатках в пределах своей компетенции.
Возвращать исполнителям неправильно или небрежно (неряшливо, написанные карандашом) исполненные документы.
Вносить предложения по совершенствованию работы, связанной с данной должностной инструкцией.
Машинистка несет ответственность за сохранение в тайне сведений, составляющих коммерческие секреты, за качество и своевременность выполнения возложенных на нее настоящей инструкцией обязанностей.
Приведем пример должностной инструкции старшего инженера группы инженерно-технической зашиты.
Старший инженер группы инженерно-технической защиты непосредственно подчиняется начальнику группы.
В своей работе он руководствуется Положением о инженерно-технической группе защиты, Положение о службе безопасности, постановлениями и распоряжениями руководства предприятия в части обеспечения безопасности.
Обеспечение надежной Инженерно-технической защиты информации от несанкционированного доступа через технические средства обеспечения производственной и трудовой деятельности.
Знать реальные возможности и технические характеристики средств наблюдения.
Обеспечивать проведение аттестации технических средств обеспечения производственной и трудовой деятельности в выделенных помещениях.
Вести на каждое выделенное помещение паспорт и схему расположения технических средств в помещении и учет технических средств защиты.
Регулярно проверять работоспособность технических средств обеспечения производственной деятельности, т.к. отдельные их неисправности приводят к неконтролируемому возникновению каналов утечки информации.
Разрабатывать организационные, организационно-технические и технические мероприятия по обеспечению Инженерно-технической защиты информации и обеспечивать их своевременное и качественное выполнение. Обеспечивать проведение специальных исследований приобретенных и устанавливаемых вновь технических средств обработки информации, связи, звукозаписи, звуковоспроизведения, усилительных установок, установок громкоговорящей связи и промышленного телевидения и тому подобных систем, привлекая для этого специализированные организации.
Организовывать и проводить обучение сотрудников по вопросам, связанным с особенностями использования технических средств и мероприятий по локализации технических каналов утечки информации.
Проверять наличие технических средств обеспечения производственной и трудовой деятельности в выделенных для специальной работы помещениях, измерять их параметры на соответствие требованиям безопасности.
Устанавливать технические средства защиты каналов утечки информации через технические средства обеспечения производственной и трудовой деятельности.
Запрещать использование технических средств, не соответствующих требованиям безопасности.
Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11