Защита информации

Особенности организации подготовки совещаний и переговоров по конфиденциальным вопросам

Актуальность темы заключается в проблеме проведения подготовки совещаний и переговоров по конфиденциальным вопросам. Предприятию (фирме) требуется защита конфиденциальной информации и коммерческой тайны, что в свою очередь является сложными мероприятиями по защите переговоров и совещаний по конфиденциальным вопросам.

В предпринимательских структурах и иногда некрупных государственных предприятиях (далее фирме) общие вопросы организации подготовки совещаний и переговоров входят в комплекс должностных обязанностей секретаря-референта. Совещания и переговоры, в процессе которых могут обсуждаться сведения, составляющие тайну фирмы или ее партнеров, именуются конфиденциальными.

Особенностями организации подготовки совещаний и переговоров являются:

  1. Подготовка конфиденциального совещания, которая осуществляется руководителем с привлечением сотрудников фирмы, допущенных к работе с конкретной ценной информацией, составляющей тайну фирмы или ее партнеров. Из числа этих сотрудников назначается ответственный организатор, планирующий и координирующий выполнение подготовительных мероприятий и проведение самого совещания. Этот сотрудник информирует секретаря-референта о ходе подготовки совещания или переговоров. Полученная информация вносится секретарем-референтом в учетную карточку.
  2. Составление программы проведения совещания, повестки дня, информационных материалов, проектов решений и списка участников совещания по каждому вопросу повестки дня.
  3. Составление документов в соответствии с требованиями инструкции по обработке и хранению конфиденциальных документов, которые должны иметь гриф «Конфиденциально», Документы (в том числе проекты договоров, контрактов и др.), предназначенные для раздачи участникам совещания, не должны содержать конфиденциальные сведения. Эта информация сообщается участникам совещания устно при обсуждении конкретного вопроса.
  4. Составление списка участников конфиденциального совещания отдельно по каждому обсуждаемому вопросу. К участию в обсуждении вопроса привлекаются только те сотрудники фирмы, которые имеют непосредственное отношение к этому вопросу. Это правило касается, в том числе руководителей. В списке участников указываются фамилии, имена и отчества лиц, занимаемые должности, представляемые ими учреждения, организации, фирмы и наименования документов, подтверждающих их полномочия вести переговоры и принимать решения. Название представляемой фирмы может при необходимости заменяться ее условным обозначением.
  5. Приглашение на конфиденциальные совещания лиц, не являющихся сотрудниками фирмы, санкционируется только в случае крайней необходимости их личного участия в обсуждении конкретного вопроса. Присутствие их при обсуждении других вопросов запрещается.
  6. Осуществление доступа сотрудников фирмы на любые конфиденциальные совещания на основе действующей в фирме разрешительной системы. Разрешительная (разграничительная) система доступа к информации входит в структуру системы защиты информации и представляет собой совокупность обязательных норм, устанавливаемых первым руководителем или коллективным органом руководства фирмой с целью закрепления за руководителями и сотрудниками права использования для выполнения служебных обязанностей выделенных помещений, рабочих мест, определенного состава документов и ценных сведений.
  7. Ответственность за обеспечение защиты ценной информации и сохранение тайны фирмы в ходе совещания несет руководитель, организующий данное совещание. Секретарь-референт оказывает помощь руководителям и совместно со службой безопасности осуществляет контроль за перекрытием возможных организационных и технических каналов утраты информации.
  8. Документы, составляемые при подготовке конфиденциального совещания, на которых предполагается присутствие представителей других фирм и организаций, согласовываются с секретарем-референтом и руководителем службы безопасности. Их предложения по замеченным недостаткам в обеспечении защиты ценной информации должны быть исправлены ответственным организатором совещания. После этого документы утверждаются руководителем, организующим совещание.
  9. Определение места проведения совещания, порядка доступа участников совещания в это помещение, порядка документирования хода обсуждения вопросов и принимаемых решений, а также порядка рассылки (передачи) участникам совещания оформленных решений и подписанных документов.
  10. Любое конфиденциальное совещание организуется в специальном (выделенном) помещении, имеющем лицензию на проведение в нем подобного мероприятия и, следовательно, оборудованном средствами технической защиты информации. Доступ в такие помещения сотрудников фирмы и представителей других фирм и организаций разрешается руководителем службы безопасности и контролируется сотрудником этой службы. В помещении для проведения конфиденциальных совещаний не должны находиться приборы, оборудование и технические средства, которые непосредственно не используются для обеспечения хода совещания (например, телефоны городской сети, ПЭВМ, телевизионные и радиоприемники и др.). При необходимости они размещаются в соседней, изолированной комнате.
  11. Подписание участниками обязательств о сохранения производственной и коммерческой тайны.
  12. Выяснение намерения организации или фирмы, с которой предполагаются переговоры. Если это малоизвестная фирма, то целесообразно получить о ней подробную информацию, чтобы избежать ошибочного выбора партнера или клиента.
  13. Подготовительная работа к проведению переговоров предполагает выработку плана переговоров и определение на этой основе дозированного состава ценной информации, которую допускается использовать в общении с участниками переговоров, динамики ее оглашения и условий возникновения в этом рабочей необходимости. Сообщаемые на этом этапе сведения, не должны содержать производственную или коммерческую тайну.

По окончании конфиденциального совещания и переговоров помещение, в котором оно проходило, осматривается сотрудником службы безопасности, запирается, опечатывается и сдается под охрану.

Ю.С. Давлятова

Литература

  1. Методология информационной безопасности. – М., 2004.