Визначення складу конфіденційних документів



Вступ

 

Актуальність теми даної роботи зумовлена, перш за все тим, що на сучасному етапі робота з документами, які становлять комерційну таємницю відіграє значну роль у діяльності управлінських органів будь-якого підприємства. Конфіденційне діловодство поширюється на документи, які містять у собі відомості, що складають комерційну і службову таємницю. Комерційна таємниця прямо пов'язана з комерційною діяльністю, є необхідною умовою її існування.

Таким чином, комерційна і службова таємниця є свого роду збірним поняттям, що включає різні носії з відповідною інформацією, і захист цих видів таємниці в підсумку зводиться до захисту її носіїв.

Типи матеріальних об'єктів як носіїв інформації різні. Ними можуть бути магнітні й оптичні диски, фото-, кіно-, відео- і аудіоплівки, різні види промислової продукції, технологічні процеси й ін. Але найбільш масовим типом є носії на паперовій основі. Інформація в них фіксується рукописним, машинописним, електронним, типографським способами у формі тексту, креслення, схеми, рисунка, формули, графіка, карти і т. п. У цих носіях інформація відображається у вигляді символів і образів.

Документи, що містять інформацію, яка складає комерційну і службову таємницю, прийнято називати конфіденційними, а процеси їхнього виготовлення й організацію роботи з ними – конфіденційним діловодством.

Організація і технологія конфіденційного діловодства не регламентовані державними нормативними актами. Їх повинен визначати власник конфіденційних документів, з огляду на специфіку діяльності підприємства. Однак при цьому йому необхідно керуватися визначеними нормами і правилами роботи з конфіденційними документами, що забезпечують потрібний рівень функціонування підприємства, збереженість документів і конфіденційність інформації, що міститься в них.

Розвиток ринкових економічних відносин в Україні поряд із позитивними здобутками супроводжується і певними негативними явищами. Особливу занепокоєність викликає збільшення кількості злочинів у сфері господарської діяльності, оскільки вони не лише гальмують позитивні тенденції, а й завдають істотної шкоди державі, суб'єктам відносин у сфері господарювання та окремим громадянам.

Велику небезпеку представляє собою поява нових форм злочинної діяльності, які раніше не були відомі. З ними поки що досить складно вести ефективну боротьбу як з точки зору кримінального переслідування, так і застосування організаційно-управлінських і кримінологічних заходів з метою їх попередження. До таких злочинних посягань слід віднести незаконне збирання, використання та розголошення відомостей, що складають комерційну таємницю.

Метою роботи є висвітлення та загальнотеоретичне обґрунтування особливостей організації роботи з документами, що становлять комерційну таємницю.

Відповідно до поставленої мети необхідно вирішити наступні завдання:

– висвітлити загальнотеоретичні аспекти конфіденційного діловодства;

– дати аналіз особливостям правового захисту комерційної таємниці в Україні;

– проаналізувати особливості документування конфіденційної інформації;

– охарактеризувати особливості зберігання конфіденційних документів.

Об’єктом даного дослідження є комплекс конфіденційних документів.

Предметом дослідження є технологія конфіденційного діловодства.

Структура роботи. Структура даного дослідження обумовлена метою та поставленими завданнями. Робота складається із вступу, трьох розділів, висновків та списку використаних джерел.


Поняття та складові конфіденційного діловодства

Загальнотеоретичні аспекти конфіденційного діловодства

 

За рівнем приступності документи поділяються на дві категорії: загальнодоступні і з обмеженим доступом. Загальнодоступними є відкриті документи. До документів з обмеженим доступом відносяться документи, робота з якими може проводитися за спеціальним дозволом уповноважених на те осіб.

Документування відкритої інформації й організація роботи з відкритими документами входять у сферу дії відкритого діловодства. Документи з обмеженим доступом відносяться до сфери діяльності не одного, а декількох типів діловодства, в залежності від того, до якого виду таємниці відноситься інформація, що міститься в документах. Нормативними документами встановлено 6 видів таємниці: державна, комерційна, службова, особиста, сімейна і професійна.

Документи, які містять державну таємницю, відносяться до сфери секретного діловодства. Документи, що містять особисту і різні підвиди професійної таємниці, є предметом відповідних типів спеціального діловодства.

Конфіденційне діловодство, як вже було відзначено, поширюється на документи, які містять комерційну або службову таємницю. При цьому до документів, які складають службову таємницю, віднесені тільки документи з грифом «Для службового користування», тому що документи, які містять комерційну таємницю інших суб'єктів, повинні оброблятися і захищатися в режимі комерційної таємниці. Об'єднання конфіденційних документів, що містять комерційну і службову таємницю, одним діловодством обумовлене тим, що ці документи майже цілком ідентичні за технологічними процедурами їхнього складання, обробки, обігу, збереження і захисту.

Конфіденційне діловодство варто визначати як діяльність, що забезпечує документування конфіденційної інформації, організацію роботи з конфіденційними документами і захист інформації, яка міститься в них. При цьому під документуванням інформації розуміється процес підготовки і виготовлення документів, під організацією роботи з документами – їх облік, розмноження, проходження, виконання, відправлення, класифікація, систематизація, підготовка для архівного збереження, знищення, режим збереження і обігу, перевірки наявності [14].

Конфіденційне діловодство в цілому базується на тих же принципах, що і відкрите діловодство, але в той же час має відмінності, обумовлені конфіденційністю документованої інформації. Ці відмінності стосуються сфери конфіденційного діловодства й охоплюваних ним видів робіт з документами.

За сферою діяльності відкрите діловодство поширюється на управлінські дії і включає в основному управлінські документи. Конфіденційне діловодство в силу умов роботи з конфіденційними документами поширюється як на управлінську, так і на різні види виробничої діяльності, включає не тільки управлінські, але і науково-технічні документи (науково-дослідні, проектні, конструкторські, технологічні й ін.). Крім того, конфіденційне діловодство поширюється не тільки на офіційні документи, але і на їхні проекти, різні робочі записи, які не мають усіх необхідних реквізитів, але утримуючі інформацію, яка підлягає захисту.

За видами робіт конфіденційне діловодство відрізняється від відкритого, з одного боку, великою їх кількістю, з іншого – змістом і технологією виконання багатьох видів. Крім цього, третя складова конфіденційного діловодства – захист інформації, що міститься в конфіденційних документах – взагалі не передбачений у визначенні відкритого діловодства, хоча обумовлена власником частина відкритої інформації повинна захищатися від втрати. Конфіденційна інформація повинна захищатися і від втрати, і від витоку.

Термін «витік конфіденційної інформації», ймовірно, не самий благозвучний, однак він більш ємко, ніж інші терміни, відбиває суть явища, до того ж він давно вже закріпився в науковій літературі і нормативних документах. Витік конфіденційної інформації являє собою неправомірний, тобто недозволений вихід такої інформації за межі зони, що захищається, її функціонування або встановленого кола осіб, що мають право працювати з нею, якщо цей вихід привів до отримання інформації (ознайомлення з нею) особами, які не мають до неї санкціонованого доступу, незалежно від того, працюють або не працюють такі особи на даному підприємстві.

Втрата і витік конфіденційної документованої інформації обумовлені незахищеністю інформації. Незахищеність інформації варто розуміти як її приступність для дестабілізуючих впливів, тобто таких впливів, що порушують встановлений статус інформації. Порушення статусу будь-якої документованої інформації полягає в порушенні її фізичної схоронності (взагалі або в даного власника в повному або частковому обсязі), логічної структури і змісту, приступності для правомочних користувачів. Порушення статусу конфіденційної документованої інформації додатково включає порушення її конфіденційності.

Незахищеність документованої інформації – поняття багатоаспектне. Вона не існує взагалі, а виявляється в різних формах. До таких форм, які виражають результати дестабілізуючого впливу на інформацію, відносяться (у дужках зазначені існуючі варіанти назв форм) [15]:

– розкрадання носія або інформації відображеної в ньому (крадіжка);

– втрата носія інформації (втрата);

– несанкціоноване знищення носія або інформації відображеної в ньому (руйнування);

– перекручування інформації (несанкціонована зміна, несанкціонована модифікація, підробка, фальсифікація);

– блокування інформації;

– розголошення інформації (поширення, розкриття).

Термін «руйнування» вживається головним чином відповідно до інформації на машинних носіях.

Існуючі варіанти назв: модифікація, підробка, фальсифікація – не зовсім адекватні терміну «перекручування».

Блокування інформації в даному контексті означає блокування доступу до неї користувачів, а не зловмисників.

Розголошення інформації є формою прояву вразливості тільки конфіденційної інформації.

Та чи інша форма вразливості документованої інформації може реалізуватися в результаті навмисного або випадкового дестабілізуючого впливу різними способами на носій інформації або на саму інформацію з боку джерел впливу. Такими джерелами можуть бути люди, технічні засоби обробки і передачі інформації, засоби зв'язку, стихійні лиха й ін. Способами дестабілізуючого впливу на інформацію є її копіювання (фотографування), записування, передача, знімання, зараження програм обробки інформації вірусом, порушення технології обробки і збереження інформації, виведення (або вихід) з ладу і порушення режиму роботи технічних засобів обробки і передачі інформації, фізичний вплив на інформацію й ін.

Реалізація форм прояву вразливості документованої інформації приводить або може привести до двох видів вразливості – втраті або витоку інформації.

До втрати документованої інформації приводять розкрадання і втрата носіїв інформації, несанкціоноване знищення носіїв інформації або тільки відображеної в них інформації, перекручування і блокування інформації. Втрата може бути повною або частковою, безповоротною або тимчасовою (при блокуванні інформації), але у будь-якому випадку вона завдає шкоди власнику інформації.

До витоку конфіденційної документованої інформації приводить її розголошення. У літературі і навіть у нормативних документах термін «витік конфіденційної інформації» нерідко заміняється або ототожнюється з термінами: «розголошення конфіденційної інформації», «поширення конфіденційної інформації». Такий підхід не є правомірним. Розголошення або поширення конфіденційної інформації означають несанкціоноване доведення її до споживачів, що не мають права доступу до неї. При цьому таке доведення повинне здійснюватися певною особою; виходити від когось. Витік відбувається при розголошенні (несанкціонованому поширенні) конфіденційної інформації, але не зводиться тільки до нього. Витік може відбутися й у результаті втрати носія конфіденційної документованої інформації, а також розкрадання носія інформації або відображеної в ньому інформації при збереженні носія у його власника. «Може відбутися» не означає, що відбудеться. Загублений носій може потрапити в чужі руки, а може бути і «схоплений» сміттєзбиральною машиною і знищений у встановленому для сміття порядку. В останньому випадку витоку конфіденційної інформації не відбувається. Розкрадання конфіденційної документованої інформації також не завжди пов'язано з отриманням її особами, які не мають до неї доступу. Існує чимало випадків, коли розкрадання носіїв конфіденційної інформації здійснювалося у колег по роботі допущеними до цієї інформації особами з метою «підсидки», заподіяння шкоди колегам. Такі носії, як правило, знищувалися особами, які викрали їх. Але у будь-якому випадку втрата і розкрадання конфіденційної інформації якщо і не приводять до її витоку, то завжди створюють загрозу витоку. Тому можна сказати, що до витоку конфіденційної інформації призводить її розголошення. Складність полягає в тому, що найчастіше неможливо визначити, по-перше, сам факт розголошення або розкрадання конфіденційної інформації при збереженості носія інформації в її власника, по-друге, чи потрапила інформація внаслідок її розкрадання або втрати стороннім особам [7].

Сутність конфіденційного діловодства обумовлює його організаційні і технологічні особливості, до числа основних з яких відносяться:

– письмове нормативне закріплення загальної технології документування, організації роботи з документами і їхнього захисту;

– тверде регламентування складу видаваних документів і з
 інформації, що тримається в них, у тому числі на стадії підготовки чернеток

– проектів документів;

– фіксація проходження і місцезнаходження кожного документа;

– проведення систематичних перевірок наявності документів;

– дозвільна система доступу до документів і справ, що забезпечує правомірне і санкціоноване ознайомлення з ними;

– тверді вимоги до умов збереження документів і звертання з ними, що повинні забезпечувати збереженість і конфіденційність документованої інформації;

– регламентація обов'язків осіб, допущених до роботи з конфіденційною документованою інформацією, по її захисту;

– персональна й обов'язкова відповідальність за облік, схоронність документів і порядок звертання з ними.

Особливістю конфіденційного діловодства є і своєрідне переплетення деяких функцій, що на перший погляд як би взаємовиключають одна одну. Зокрема, функціями з реалізації задачі документаційного забезпечення конфіденційної діяльності є створення документів, необхідних і достатніх для такої діяльності, надання кожному користувачу всіх документів, які вимагаються для виконання посадових обов'язків, а відповідним їм функціям з реалізації задач захисту конфіденційної інформації – запобігання необґрунтованого видання і розсилання документів, виключення необґрунтованого ознайомлення з документами [16].

Конфіденційна діяльність повинна забезпечуватися мінімальною кількістю документів при збереженні повноти і вірогідності інформації, відповідно до організації документообігу – надання користувачам усіх необхідних документів.


Визначення складу конфіденційних документів

 

У попередньому розділі було відзначено, що однією з особливостей конфіденційного діловодства є тверде регламентування складу документів, що видаються. Обумовлено це тим, що документ є потенційно існуючим джерелом витоку інформації, що міститься в ньому, тобто попадання її в руки тих, кому вона не призначена. Тому конфіденційні документи повинні видаватися тільки при дійсній необхідності в письмовому посвідченні наявності і змісту управлінських, виробничих і інших дій. При цьому рішення задач конфіденційної діяльності повинне забезпечуватися мінімальною кількістю документів при збереженні повноти необхідної інформації.

Але встановлення складу конфіденційних документів, що видаються, спрямовано не тільки на запобігання необґрунтованого їхнього видання, але і на виключення надлишкової конфіденційної інформації в них, визначення кількості їхніх примірників, адресатів, яким вони повинні направлятися, тому що не викликане дійсною необхідністю розсилання конфіденційних документів також приводить до витоку інформації. На стадії визначення складу документів, що видаються зважується питання і про додання їм необхідної юридичної чинності шляхом встановлення посадових осіб, які повинні візувати, підписувати і затверджувати той чи інший документ. В остаточному підсумку регламентація складу конфіденційних документів, що видається.

Склад документованої конфіденційної інформації залежить від компетенції і функцій підприємства, характеру його діяльності, взаємозв'язків з іншими підприємствами, порядку вирішення питань.

Перелік відомостей, що складають комерційну таємницю, розробляється для кожного підприємства самим підприємством – власником інформації. Це випливає з діючого законодавства, яким встановлено, що склад і обсяг таких відомостей визначається власником інформації. Таким чином, право підприємця на склад комерційної таємниці є безумовним. Ніхто не може диктувати йому, які відносити до комерційної таємниці, за винятком зведень, що не можуть складати комерційну таємницю відповідно до державних нормативних актів.

Отже, склад відомостей, які відносяться до комерційної таємниці, повинен встановлюватися і змінюватися індивідуально, на рівні їхнього власника. У цьому зв'язку необхідно звернути увагу на наявні в науковій літературі спроби розробки деяких типових переліків відомостей, що складають комерційну таємницю будь-якої комерційної структури незалежно від сфери і специфіки її діяльності. Такі спроби не можуть мати успіх, оскільки склад конфіденційної інформації в комерційній сфері визначається виходячи зі специфіки діяльності даного конкретного підприємства: типу підприємства, характеру його діяльності, технології виготовлення продукції, обсягу і собівартості продукції, складу і кількості постачальників сировини, умов ринку збуту, спрямованості інтересів конкурентів і т.д. Те, що для одних підприємств є комерційною таємницею, для інших може не бути такою і навіть використовуватися в рекламних цілях. У цілому тенденція розвитку комерційної таємниці спрямована на збереження значення виробничої таємниці, пов'язаної з новизною й удосконалюванням технологічних процесів, тобто з елементами творчої діяльності, і на падіння значення таємниці фінансово-торгової, пов'язаної не з елементами новизни, а з елементами індивідуальності і більшим або меншим ступенем винятковості [2].

Правовою підставою для встановлення складу відомостей, які відносяться до комерційної таємниці, є закони, а також визначення поняття «комерційна таємниця», якими передбачено, що відомості, які складають комерційну таємницю, можуть бути в будь-якій сфері підприємницької діяльності, отже, комерційна таємниця може поширюватися на всі напрямки і види діяльності підприємства.

Розробкою переліку відомостей, що складають комерційну таємницю, повинна займатися постійно діюча експертна комісія (ПДЕК).

На першому етапі роботи на основі аналізу задач, функцій, компетенції, напрямків діяльності підприємства необхідно встановити весь склад циркулюючої на підприємстві інформації, відображеної на будь-якому носії, будь-яким способом і у будь-якому вигляді, а також з урахуванням перспектив розвитку підприємства і його взаємин з партнерами визначити характер додаткової інформації, що може виникнути в результаті діяльності підприємства. Ця інформація класифікується за тематичною ознакою.

На другому етапі визначається, яка з встановленої інформації повинна бути конфіденційною і віднесена до комерційної таємниці. Базовим критерієм при цьому є можливість одержання переваг від використання інформації за рахунок невідомості її третім особам. Цей критерій має як би дві складові: невідомість інформації третім особам і отримання переваг в силу цієї невідомості. Дані складові взаємозалежні і взаємообумовлені, оскільки, з одного боку, невідомість інформації третім особам сама по собі нічого не значить, якщо не забезпечує переваг, з іншого боку – переваги можна отримати тільки за рахунок такої невідомості. Конфіденційність є правовою формою й одночасно інструментом забезпечення невідомості інформації.

Переваги від використання інформації, яка не відома третій особі, можуть полягати в отримання вигоди або запобіганні збитку, мати, в залежності від галузей і видів діяльності, економічні, моральні й інші характеристики, виражатися кількісними і якісними показниками.

У сфері комерційної діяльності цінність інформації обумовлена насамперед ринковою потребою в інформації як джерелі отримання прибутку, тому віднесення інформації до комерційної таємниці дозволяє отримати прибуток і не зазнати збитки. Конфіденційність такої інформації створює для її власника переваги в конкурентній боротьбі і виступає як засіб захисту від несумлінної конкуренції.

Названий критерій є об'єктивним показником можливості віднесення інформації до комерційної таємниці, мірилом додання інформації статусу конфіденційної. Це означає, що при відсутності даного критерію немає основ для віднесення інформації в категорію конфіденційної. Але це не означає, що при її наявності інформація у всіх випадках може і повинна бути віднесена до комерційної таємниці. Законодавством введені два обмеження на віднесення інформації до комерційної таємниці.

Перше обмеження полягає в тому, що до комерційної таємниці не може бути віднесена інформація, що складає державну таємницю.

Друге обмеження полягає в тому, що до комерційної таємниці не можна відносити інформацію, що повинна бути загальнодоступною з метою попередження приховування правопорушень і запобігання нанесення збитку законним інтересам держави, фізичних або юридичних осіб.

Заборона відносити до комерційної таємниці ту чи іншу інформацію не означає, що всю її може отримати на вимогу будь-яка юридична або фізична особа. Частина її, яка торкається законних інтересів цих осіб, безумовно, повинна їм надаватися, а частина надається лише відповідним органам влади, наділеним законодавством правом контролю такої інформації.

Повинне бути і третє обмеження, що хоча і не передбачене законодавством, але диктується здоровим глуздом. Воно полягає в тому, що при віднесенні інформації в розряд комерційної таємниці необхідно враховувати супутні цьому витрати на її захист. Якщо ці витрати перевищують кількісні і якісні показники, які досягаються в результаті захисту, то додання інформації статусу конфіденційної втрачає будь-який зміст [10].

Варто мати на увазі, що в перелік відомостей, що складають комерційну таємницю, може включатися не тільки інформація, створювана і даним підприємством, але й інформація, отримана ним без використання неправомірних засобів при проведенні досліджень за власною ініціативою, систематичних спостережень і збору відомостей. Така інформація вважається отриманою правомірно і самостійно незалежно від того, що її зміст може збігатися зі змістом комерційної таємниці іншої юридичної або фізичної особи. Крім того, правомірно отриманою вважається конфіденційна інформація, отримана від її власника на підставі договору або в результаті правонаступництва. Підприємство, правомірно і самостійно отримало інформацію, яка одночасно є комерційною таємницею іншої юридичної або фізичної особи, стає власником цієї комерційної таємниці з усіма передбаченими законодавством правами.

Після встановлення складу конфіденційної інформації визначається ступінь її конфіденційності. Ступінь конфіденційності – це показник рівня закритості інформації. Рівень закритості залежить від величини збитку, що може наступити при витоку інформації. Чим більше цей збиток, тим вище повинна бути і ступінь конфіденційності. У практиці роботи підприємств застосовуються від однієї до декількох ступенів конфіденційності інформації з різними їхніми назвами. Найбільш розповсюдженим є розподіл інформації на два ступеня: конфіденційно і строго конфіденційно.

Встановлення одного ступеня конфіденційності інформації, яка складає комерційну таємницю, обумовлено, ймовірно, тим, що ступінь конфіденційності визначається власниками інформації, які можуть мати (а найчастіше так і буває) різні підходи до ступеня конфіденційності однотипної по змістовній частині інформації. У цьому випадку при розгляді в судовому порядку справ про неправомірне отримання комерційної таємниці складно визначити, хто з власників встановив правильний ступінь конфіденційності інформації, тому що критерії віднесення інформації до того чи іншого ступеня конфіденційності вибирає її власник.

У той же час відомості інформації, що вимагає різного рівня закритості, до одного ступеня конфіденційності не дозволяє виділити найбільш значиму інформацію з метою встановлення для неї більш твердого, у порівнянні з менш значимою, режиму захисту. Інформація, що не підлягає відправленню на інші підприємства, може мати кілька ступенів і найменувань конфіденційності, а що відправляється – один ступінь «Комерційна таємниця».

При використанні на підприємстві одного ступеня конфіденційності цей етап роботи ПДЕК випадає.

Наступний етап – визначення конкретних термінів конфіденційності інформації або обставин і подій, при настанні яких конфіденційність знімається. Тривалість конфіденційності інформації повинна відповідати термінам дії умов, необхідних і достатніх для визнання даної інформації конфіденційною відповідно до законодавства.

Результати роботи оформляються переліком відомостей, що складають комерційну таємницю, що може мати наступну форму [16]:

 

п/п Найменування зведень Ступінь конфіденційності Термін конфіденційності
1 2 3 4

 

Якщо відомостями встановлений один ступінь конфіденційності, то графа 3 опускається.

При значному обсязі конфіденційних відомостей вони класифікуються в переліку по розділах, які відповідають сферам діяльності підприємства.

Перелік підписується головою і всіма членами ПДЕК, затверджується і вводиться в дію наказом керівника підприємства. У наказі повинні бути визначені заходи щодо забезпечення функціонування переліку і контролю його виконання. З наказом і переліком необхідно ознайомити під розписку всіх співробітників підприємства, які працюють з конфіденційною інформацією. Копії переліку або виписки з нього повинні бути спрямовані конфідентам (власникам) даної комерційної таємниці. Ними є фізичні або юридичні особи, яким у силу службового становища, договору або на іншій законній підставі відома комерційна таємниця її власника.

Доповнення і зміни складу включених у перелік відомостей, а також зміна ступеня їхньої конфіденційності можуть здійснюватися з дозволу керівника підприємства і вноситися в перелік за підписами керівника підрозділу по приналежності відомостей і керівника служби безпеки. При істотній зміні складу відомостей перелік повинен складатися заново. Про зміни в складі комерційної таємниці власник інформації зобов'язаний у писемній формі сповістити конфідентів даної інформації.

Що стосується складу інформації, що є службовою таємницею, то варто мати на увазі, що така інформація передбачена для органів державної і муніципальної влади і підвідомчих їм підприємств, у комерційних структурах вона використовується головним чином лише при переписуванні з органами влади.

На практиці, яка існує вже кілька десятиліть, використовуються звичайно два варіанти визначення складу такої інформації. У першому варіанті міністерства і відомства розробляють єдині для галузі переліки відомостей обмеженого поширення і направляють їх на підвідомчі підприємства. В другому варіанті повноваження з розробки переліків передаються керівникам підвідомчих підприємств, і переліки розробляються відповідно до кожного конкретного підприємства. Іноді використовується і третій, комбінований варіант, при якому переліки розробляють і міністерства (відомства), і на основі цих переліків – підвідомчі підприємства. Технологія розробки переліків відомостей обмеженого поширення практично не відрізняється від технології розробки переліків відомостей, що складають комерційну таємницю.

Службова таємниця може бути в будь-якій галузі діяльності органу влади або підприємства.

Відомостям, які складають службову таємницю, встановлений один ступінь конфіденційності: «Для службового користування». Перелік таких відомостей має форму переліку відомостей, що складають комерційну таємницю, без графи 3.

Переліки відомостей, що складають комерційну і службову таємницю, розкривають тематичний зміст включених у них відомостей. Але ці відомості, як уже відзначалося, фіксуються в різному вигляді на різних носіях і можуть бути як документованими, так і не документованими.

У сферу конфіденційного діловодства входить тільки документована інформація (документи), тому з усієї сукупності інформації, включеної в переліки відомостей, віднесених до комерційної і службової таємниці, потрібно виділити склад інформації, що документується, й встановити види документів, в яких вона повинна бути зафіксована. Визначення складу конфіденційних документів повинне здійснюватися також ПДЕК. При цьому варто керуватися визначеними критеріями документування інформації. До них відносяться [9]:

– необхідність документованої інформації для правового забезпечення діяльності підприємства, що регламентує статус підприємства, права, обов'язки і відповідальність його співробітників;

– необхідність документованої інформації для виробничої діяльності: науково-дослідної, конструкторської, проектної, технологічної й ін.;

– необхідність документованої інформації для управлінської діяльності;

– необхідність документованої інформації як доказ джерела на випадки виникнення конфліктних ситуацій;

– необхідність передачі інформації в офіційному вигляді;

– важливість інформації як історичного джерела, що розкриває напрямки й особливості діяльності підприємства.

У рамках критеріїв документування визначення складу інформації, яка документується, повинне погоджуватися з рішенням конкретних задач. У залежності від призначення інформації, що документується, визначаються конкретні види документів, в яких ця інформація повинна бути зафіксована.

У процесі визначення необхідних конфіденційних документів варто проводити роботу з скорочення їхньої кількості за рахунок розробки інтегральних документів, в які можна включити показники декількох документів, у тому числі шляхом заміни разових первинних документів накопичувальними. Однак об'єднання документів повинне здійснюватися з таким розрахунком, щоб у підсумку не створювалася можливість необґрунтованого ознайомлення з усім документом осіб, що мають доступ тільки до частини змісту (показників) документа.

Види конфіденційних документів необхідно встановлювати з урахуванням оптимального обсягу інформації, що міститься в них, що виключає надлишкову, у тому числі дублетну інформацію, оскільки надлишкова інформація – це конфіденційні дані, витік яких може завдати шкоди підприємству.

Після встановлення складу документів визначається коло осіб, що мають право складати, візувати і підписувати (затверджувати) той чи інший вид документа, а також підприємства, яким даний документ повинен направлятися.

Грифи і терміни конфіденційності документів повинні відповідати ступеням і термінам конфіденційності відомостей, що включаються в документи, визначеним переліками відомостей, що складають комерційну і службову таємницю. При встановленні таким відомостям одного ступеня конфіденційності графа «Гриф конфіденційності» опускається.

Якщо документ підлягає затвердженню, то в графі 7 спочатку проставляються ініціали і прізвище особи (особи), що підписує документ, потім після слова «затв.» – ініціали і прізвище особи, що затверджує документ. При значній кількості затверджуваних документів графа 7 може бути розділена на два графи: «Ініціали і прізвища осіб, які мають право підписувати документи» і «Ініціали і прізвища осіб, що мають право затверджувати документи».

До числа документів, які підлягають затвердженню відповідно до існуючих нормативних актів, відносяться: статути, положення про представництва, філії і структурні підрозділи підприємства, структура, штатний розклад, посадові інструкції, акти перевірок (ревізій), кошториси, розцінки на проведення робіт і надання послуг і деякі інші.

Якщо при напрямку документів іншим підприємствам кожен адресат не повинен знати, кому ще спрямований даний документ, то в графі 9 «Куди направляються» по відповідному виду документа після внесення адресатів робиться позначка «роздільне адресування», що означає, що на кожному примірнику документа повинен проставлятися лише адресат, якому направляється даний примірник.

Графу 10 «Примітки» варто використовувати (при необхідності) для вказівки періодичності складання документів, а також для позначки про проставлення відбитків печатки на відповідних документах.

Переліки документів, що видаються, підписуються головою і всіма членами ПДЕК і затверджуються керівником підприємства. З переліками під розписку повинні бути ознайомлені всі особи, наділені правом складати, візувати, підписувати і затверджувати відповідні документи.

Внесення можливих наступних часткових уточнень або змін у переліки може бути покладене на керівника служби безпеки.

При зміні переліків відомостей, що складають комерційну і службову таємницю, що відповідають зміні вносяться й у переліки конфіденційних документів, що видаються. Про зняття грифа конфіденційності з відправлених документів повинні бути письмово сповіщені підприємства-адресати.

У випадках виникнення необхідності видання разових документів, не включених у переліки, або додаткових примірників документів, не передбачених переліками, їхнє виготовлення може проводитися за спільним дозволом керівників. відповідного підрозділу і служби безпеки (чи підрозділу конфіденційного діловодства). Одночасно визначається доцільність включення таких документів (додаткових примірників) у відповідний перелік.


Дата добавления: 2019-07-15; просмотров: 149; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!