Технология защиты персональных данных
Законодательство Российской Федерации в области защиты конфиденциальной информации и ответственность за его нарушение. Персональные данные работников и их защита в кадровых службах. Организация работы с конфиденциальными документами, режим их хранения.
Рубрика | Государство и право |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 02.12.2010 |
Размер файла | 46,0 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
- работодатель не имеет право получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждений и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия;
- работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом;
- при принятии решений, затрагивающих интересы работников, работодатель не имеет право основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработке;
- работодатель должен обеспечить защиту персональных данных работника от неправомерного их использования или утраты за счет своих средств в порядке, установленном федеральным законом;
- работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а так же об их правах и обязанностях в этой области;
- работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работника, а работники не должны отказываться от своих прав на сохранение и защиту тайны.
При передаче персональных данных работника работодатель должен соблюдать следующие правела:
- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а так же в случаях, установленных ФЗ;
- не сообщать персональные данные работников в коммерческих целях без его письменного согласия;
- предупреждать лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых оби сообщены, и требовать от этих лиц подтверждение того, что это правело соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном Федеральными законами;
- осуществлять передачу персональных данных работника в пределах одной организации в соответствии с локальным нормативным актом организации, с которым работник должен быть ознакомлен под расписку;
- разрешать доступ к персональным данным работников толь специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функции;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу по возможности выполнения работником трудовой функции.
Работник наделен правами, обеспечивающими защиту его персональных данных, хранящихся у работодателя. Работник имеет право:
- на полную информацию о своих персональных данных и обработке этих данных;
- свободный бесплатный доступ к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных ФЗ;
- определение (выбор) своих представителей для защиты своих персональных данных; доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по его выбору;
- требования об исключении или исправлении неверных или не полных персональных данных, а так же данных, обработанных с нарушением требований ТК РФ. При отказе работодателя исключить или исправить персональные данные работника он имеет право в письменной форме заявить работодателю о своем не согласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требование об извещении работодателем всех лиц, которым ранее были, сообщены неверные или не полные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжалование в суд любых не правомерных действий или бездействия работодателя при обработке и защите его персональных данных.
Лица, виновные в нарушении норм, регулирующих получение обработку и защиту персональных данных работника, несут дисциплинарную, административную, и гражданско-правовую или уголовную ответственность в соответствии с федеральными законами (ТК РФ, ст.86 - 90).
3. Организация работы с конфиденциальными документами
Под безопасностью информационных ресурсов понимается гарантия защиты, информации во времени и пространстве.
Ценная информация и конфиденциальные документы.
Документированные информационные ресурсы, которые используются в бизнесе и в управлении организацией, являются интеллектуальной собственностью организации и нуждаются в защите. Ценность информации определяется размером прибыли от ее использования или размером убытков от ее утраты
Существует два вида информации, ценной для предпринимателя:
1.Техническая, технологическая (методы изготовления продукции, программное обеспечение, производственные показатели, формулы, рецепты, результаты испытания образцов, данные контроля качества и т.д.).
2. Деловая (управленческие решения, результаты исследования рынка, списки клиентов, экономические прогнозы и т.д.).
Наиболее ценными являются сведения о производстве, продукции, рынке, научных разработках, материально-технической базе, переговорах, персонале, службе безопасности.
Под конфиденциальными документами понимается необходимым образом оформленный носитель информации, содержащий сведения об ограничении доступа. Называть конфиденциальные документы секретными или ставить на них гриф секретности не допускается.
Регламентация состава конфиденциальных сведений и документов.
К конфиденциальным не могут быть отнесены следующие сведения и документы:
1. Учредительные документы.
2. Отчетность о финансово-хозяйственной деятельности, необходимая для уплаты налогов.
3. Документы о платежеспособности.
4. Сведения о численности, составе и заработной плате работников, об условиях труда и наличии вакансий.
5. Сведения об уплате налогов.
6. Сведения о причинении ущерба природе, здоровью граждан и государству.
7. Сведения об участии руководящего состава в другой предпринимательской деятельности.
Перечень конфиденциальных сведений организации представляет собой список ценной информации, срок конфиденциальности (1-2года), гриф конфиденциальности (уровень), список сотрудников, которым дано право, использовать, эти сведения в работе. В нем предусматривается дробление ценной информации на отдельные элементы, известные разным людям. Перечень создается в рамках одного структурного подразделения.
Документирование конфиденциальных сведений. Технологическая процедура документирования конфиденциальных сведений включает в себя следующие этапы:
1. Получение разрешения на издание конфиденциального документа.
2. Установление уровня конфиденциальности.
3. Оформление и учет носителей информации.
4. Составление черновика документа.
5. Получение разрешения на изготовление документа.
6. Учет черновика.
7. Издание документа.
8. Уничтожение чернового издания документа.
Гриф ограничения доступа ставится на всех экземплярах документа, черновиках, вариантах и копиях. Можно выделить следующие уровни ограничения доступа:
1. Конфиденциально.
2. Конфиденциальная информация.
3. Строго конфиденциально.
4. Строго конфиденциальная информация.
5. Особый контроль. (Этот гриф присваивается лично первым руководителем предприятия).
6. Для служебного пользования.
7. Служебная информация.
8. Не для печати.
В служебной переписке ниже реквизита адресата может быть пометка "Лично", "Только в руки", "Лично в руки" и т.п.
При регистрации конфиденциальных документов к регистрационному номеру добавляется сокращенное обозначение грифа №37к, №89ск, №97дсп.
На ценных, но не конфиденциальных документах может ставиться отметка об особом внимании к сохранности документа: "Собственная информация фирмы", "Информация особого внимания", "Копии не снимать", "Хранить в сейфе" и т.п.
Носители конфиденциальной информации регистрируются и учитываются. Ими могут быть:
- специальный блокнот с отрывными пронумерованными листами или чистые пронумерованные листы для текстовых документов;
- пронумерованные листы ватмана для чертежей;
- маркированные и пронумерованные машинные носители для машинописных документов;
- маркированные и пронумерованные фотопленки, фотобумага для фотодокументов.
Факт перемещения носителя документируется и учитывается. Учитываются и все черновики конфиденциальных документов с ежедневной проверкой их наличия на этапе подготовки документа.
Конфиденциальные документы нельзя диктовать и записывать на диктофон.
Порядок работы исполнителя с конфиденциальным документом.
Ответственность за сохранность конфиденциального документа несут руководители структурных подразделений.
Сотрудники организации при работе с конфиденциальными документами обязаны:
1. Знакомится только с теми документами, к которым они получили доступ по письменному разрешению руководителя.
2. При проверке немедленно предъявлять все числящиеся за ними конфиденциальные документы.
3. Вести строгий учет конфиденциальных документов.
4. Ежедневно в конце рабочего дня проверять наличие конфиденциальных документов и сдавать их на хранение в службу защиты информации.
5. Сдавать по описи все материалы по окончании работы с конфиденциальным документом.
6. Сдавать по описи все материалы, связанные с работой с конфиденциальной информацией, при увольнении, отпуске или командировке.
7. Немедленно сообщать первому руководителю и в службу безопасности об утрате или недостаче конфиденциальных документов.
Для работы с конфиденциальными документами сотрудник должен быть обеспечен рабочим местом, личным сейфом, кейсом для переноса документов, номерной личной металлической печатью. Рабочее место должно быть организовано таким образом, чтобы исключить возможность ознакомления с конфиденциальными документами другими работниками или посторонними лицами. Экран ПК не должен быть виден другим сотрудникам, из окна или двери. На рабочем столе должен быть только тот конфиденциальный документ, с которым идет работа. Остальные должны быть в сейфе. Прочитанные листы документа должны лежать текстом вниз. Покидая помещение, сотрудник убирает документы в сейф и блокирует компьютер.
Документы должны храниться в рабочих папках без подшивки. Наименование папок: "Ознакомление", "Согласование", "Срочно", "Задание на число", "Возврат", "На подшивку в дело" и т.д.
Дела, закрепленные за одним сотрудником, подшиваются в папки с цветовым отличием.
В конце рабочего дня конфиденциальная информация на ПК переписывается на гибкие носители и стирается с жесткого диска.
Право постоянного хранения конфиденциальных документов на рабочем месте имеют:
- первый руководитель;
- его заместители;
- кадровая служба;
Все остальные сотрудники сдают документы в службу безопасности или в службу защиты информации и утром нового рабочего дня получают их в обмен на пропуск.
4. Режим хранения конфиденциальных документов
Хранение конфиденциальных документов требует особого режима, так как информация, содержащаяся в данных документах, является объектом защиты. Специальный режим хранения конфиденциальных документов предусматривает обязательное соблюдение следующих правил:
1.Помещение, где хранятся конфиденциальные документы, не должно находиться на первом или последнем этажах здания, потому что данные этажи потенциально наиболее доступны для проникновения.
2.Вход в помещение разрешается только лицам, имеющим доступ к работе с документами.
3.Уборка помещений, ремонт находящегося в них оборудования и технических средств, связанных с привлечением лиц, не имеющих доступа к хранящимся в помещении документам, должны проходить только в присутствии сотрудников службы защиты информации.
4.Входные двери помещений должны быть обиты металлом и оборудованы надежными замками.
5.По окончании рабочего дня двери не только закрываются, но и опечатываются печатью службы защиты информации. Печать проставляется на тонкий слой пластилина или специальной мастики таким образом, чтобы оттиск не возможно было снять и восстановить.
6.Перед открытием двери в начале рабочего дня проверяется сохранность оттиска печати и целостность запоров. При обнаружении попыток проникновения в помещение необходимо немедленно поставить в известность службу безопасности и доложить первому руководителю. До принятия решения первым руководителем помещение не открываются и обеспечиваются физической охраной.
7.Для предотвращения несанкционированного входа в помещение в течении рабочего дня на двери устанавливаются электромеханические или электронные замки.
8.Входные двери, окна, сейфы, шкафы, стеллажи следует оснастить охранной сигнализацией.
9.Ключи от сейфов, шкафов, стеллажей, решеток, дверей в не рабочее время должны храниться в опечатанном пенале (конверте) в службе безопасности или в бюро контроля защиты информации. Факт передачи ключа регистрируется в специальном журнале приема-передачи помещений и ключей под охрану. Журнал имеет следующую форму:
Таблица №1: "Журнал приема - передачи помещений и ключей под охрану"
№ помещения, передаваемого под охрану |
№ печатей, которыми опечатаны помещения и пеналы с ключами |
Дата и время передачи под охрану |
Подпись и фамилия лица, передавшего помещения и ключи под охрану |
|
1 |
2 |
3 |
4 |
Таблица №2: "Журнал приема - передачи помещений и ключей под охрану"
Отметка о включении организации |
Подпись и фамилия лица, принявшего объекты под охрану |
Дата и время получения пеналов |
Подпись и фамилия лица, получившего пеналы |
Отметка о выключении сигнализации |
|
1 |
2 |
3 |
4 |
5 |
5. Формулировка и анализ профессиональных задач для использования задач по специальным дисциплинам специальности 032002 "Документационное обеспечение управления и архивоведение с углубленной подготовкой в области кадровой службы"
Ситуационная задача№1
Тема: "Права работника"
Для студентов специальности 032002
"Документационное обеспечение управления
и архивоведение с углубленной подготовкой в области
кадровой службы".
Женщина указала, малолетних детей, а в последующем было установлено, что эта информация не соответствует действительности.
Вопросы:
1. Что будет действительным основанием для увольнения в данном случае?
2. Скрытие информации или наличие у работницы малолетних детей?
Ситуационная задача№2
Тема: "Недостоверные документы, предоставленные работником работодателю"
Для студентов специальности 032002
"Документационное обеспечение управления
и архивоведение с углубленной подготовкой
в области кадровой службы".
Работник предоставил подложную санитарную книжку работодателю.
Вопросы:
1. Возможно ли увольнение в данной ситуации?
2. Каков перечень документов работник должен предоставить работодателю?
3. Понесет ли работник наказание? Если да то, какое?
Ситуационная задача№3
Тема: "Система управления персоналом предприятия"
Для студентов специальности 032002
"Документационное обеспечение управления
и архивоведение с углубленной подготовкой
в области кадровой службы".
Лица, поступающие на работу на вредные и опасные производства; на работу, связанную с управлением источником повышенной опасности (водители, машинисты); на предприятия пищевой промышленности и общественного питания, бытового обслуживания и торговли, а также, независимо от профиля предстоящей работы, лица, не достигшие восемнадцати лет, обязаны при поступлении на работу за счет средств работодателя проходить предварительные медицинские осмотры.
Вопросы:
1. Возможно ли увольнение в данной ситуации?
2. Какие документы работодатель вправе требовать от работника?
3. Может ли быть голословное утверждение о подложности предоставленного документа быть основанием для расторжения трудового договора с работником?
Ситуационная задача№4
Тема: "Права работника"
Для студентов специальности 032002
"Документационное обеспечение управления
и архивоведение с углубленной подготовкой
в области кадровой службы".
Врач рассказал работодателю о болезни работника. Раскрыл врачебную тайну.
Вопросы:
1. Возможно ли увольнение в данной ситуации?
2. Нужно ли согласие гражданина на оглашение данной информации которому принадлежит данная информация?
3. Какое наказание понесет врач за разглашение врачебной тайны?
Ситуационная задача№5
Тема: "Документы, предоставляемые работником работодателю"
Для студентов специальности 032002
"Документационное обеспечение управления
и архивоведение с углубленной подготовкой
в области кадровой службы".
Сотрудник принес поддельный паспорт при устройстве на работу.
Вопросы:
1. Что может делать работодатель с данным документом?
2. Какие наказания понесет работник за подделку документов?
Заключение
Целью работы было показать уровень владения следующими компетенциями:
- обеспечить защиту персональных данных;
- осуществлять поиск и использование информации, необходимой для эффективного выполнения профессиональных задач, профессионального и личностного развития;
- использовать информационно-коммуникационные технологии в профессиональной деятельности;
- организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество;
- понимать сущность и социальную значимость своей будущей профессии, проявлять к ней устойчивый интерес.
Для достижения данной цели были выполнены следующие задачи:
- подобрать, проанализировать и обобщить источники информации в соответствие с темой работы;
- раскрыть понятие персональные данные;
- изучить технологию защиты персональных данных;
- изучить правела использования персональных данных;
- изучить правовые основы персональных данных;
- научиться составлять ситуационные задачи и вопросы к ним.
В ходе исследования все поставленные цели и задачи были достигнуты.
Таким образом, персональные данные это очень важные документы потому, что они представляют собой любую информацию, относящуюся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилию, имя, отчество, год, месяц, дату и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессию, доходы, другую информацию. Персональные данные должны бать, очень хорошо защищены, защитой персональных данных называется комплекс мер, предпринимаемых операторами по противодействию несанкционированному использованию персональных данных, включающих организационно административные и технические методы защиты.
Под безопасностью информационных ресурсов понимается гарантия защиты, информации во времени и пространстве.
Не смотря на осознанное понимание поднятой проблемы как законодательными, так и государственными и коммерческими организациями, персональные данные все же подвержены утечкам информации, ущерб от которых подчас оценивается весьма впечатляющими цифрами.
Отсутствие систематизированного законодательства в сфере персональных данных и специального закона создает состояние правовой незащищенности от несанкционированного доступа к такой информации. На сегодняшний день в российском законодательстве отсутствует и классификация персональных данных, хотя попытка их различия имеет место быть - например, в Трудовом кодексе РФ, где речь идет о так называемых оценочных персональных данных. Между тем зарубежный опыт свидетельствует о целесообразности разделения соответствующей информации на две группы: данные общего характера и особая категория персональных данных, которая определяется как "данные чувствительного свойства" и которой относится информация о расовом происхождении, политических убеждениях, состоянии здоровья, личных пристрастиях и т.д. Персональные данные второй группы должны иметь особый режим защиты и большой уровень конфиденциальности. Сбор, обработка и использование этих данных должны осуществляться только в силу необходимости. Что касается субъектов правоотношений по поводу персональных данных, то, возможно, в число их можно включить и корпоративные объединения, не имеющие статус юридического лица, как это сделано в ряде западных стран.
Многократно возрастающий объем информации ограниченного доступа, в том числе и персональных данных, требуют особой ответственности при решении вопросов регулирование соответствующих правоотношений. Исходным принципом при этом должно стать обеспечение информационной безопасности гражданина, защита его личных прав в условиях информатизации общества. Использование персональных данных должно служить основной задачей - повышению эффективности функционирования основных институтов государственной власти, поскольку высшая цель государства, закрепленная в Конституции РФ, - признание, соблюдение и защита прав и свобод человека и гражданина.
Список использованных источников
1. Федеральный закон "О персональных данных" 26 января 2007г., № 152-ФЗ.
2. ФЗ РФ "Об информации, информационных технологиях и о защите информации" от 27 июля 2006 г. № 149-ФЗ.
3. ФЗ "О коммерческой тайне" от 29июля 2004года №98-ФЗ.
4. Документационное обеспечение деятельности кадровой службы: Учебное пособие для средне профессионального образования/ Лариса Михайловна Вялова. - М.: Издательский центр "Академия", 2003г.
5. Трудовой кодекс РФ.
6. Конституция РФ.
7. Постановление Правительства РФ "О перечне сведений, которые не могут составлять коммерческую тайну" от 05 декабря 1991 года.
8. Журнал "Управление персонала" 2004 год, № 19.
9. Журнал "современное право" 2004 год, № 2.
10. Журнал "Сетевые решения" 2008 год, №12.
11. http://www.upiter.su/node/36
12. ГОСТ Р6.30-2003. Унифицированные системы документации. Унифицированная система организационно - распорядительной документации. Требования к оформлению документов. - М.: Изд-во стандартов, 2003.
Подобные документы
Понятие и особенности персональных данных. Обеспечение безопасности персональных данных при их обработке. Особенности ответственности за нарушение законодательства о защите персональных данных. Правовое регулирование и субъект защиты персональных данных.
курсовая работа [40,0 K], добавлен 05.04.2016Проблема безопасности информационных систем персональных данных. Практические аспекты по созданию средств защиты персональных данных в ООО "УК "Жилищная коммунальная инициатива". Ответственность за нарушение требований по защите персональных данных.
курсовая работа [364,9 K], добавлен 25.05.2014Обработка, хранение и использование персональных данных работника. Права работников в области защиты персональных данных. Дисциплинарная и административная ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника.
курсовая работа [34,5 K], добавлен 19.03.2015Понятие, сущность и правовая природа персональных данных. Права и обязанности обладателя информации. Базовые нормативные документы по защите конфиденциальной информации. Федеральные нормативные акты по обеспечению защиты информации и персональных данных.
дипломная работа [3,4 M], добавлен 27.08.2016Понятие персональных данных и их отграничение от другой информации. Работа кадровой службы с персональными данными. Дисциплинарная, административная и уголовная ответственность за нарушение правил работы с информацией. Контроль защиты персональных данных.
курсовая работа [48,1 K], добавлен 21.09.2014Понятие правового регулирования персональных данных работников согласно Трудовому кодексу России. Исследование трудовых отношений в сфере защиты персональных данных работника. Особенности работы с конфиденциальными сведениями, соблюдение ответственности.
дипломная работа [111,8 K], добавлен 07.12.2010Основные источники правового регулирования конфиденциальной информации. Угрозы и меры по предупреждению ее утечки. Проблема и пути повышения защиты конфиденциальной информации и персональных данных в Администрации МО "Карагайский район" Пермского края.
курсовая работа [95,3 K], добавлен 09.10.2014Понятие, порядок хранения, обработки и передачи персональных данных, обеспечение защиты прав и свобод работников и ответственность должностных лиц. Особенности регулирования труда лиц, работающих в районах Крайнего Севера и приравненных к ним местностей.
контрольная работа [29,1 K], добавлен 19.05.2010Общая характеристика системы управления МАДОУ ДСКВ "Солнышко" г. Покачи. Характеристика системы работы с документами. Понятие коммерческой тайны в российском законодательстве. Организация защиты персональных данных в конфиденциальном делопроизводстве.
курсовая работа [104,5 K], добавлен 17.08.2015Рассмотрение проблемы государственной защиты персональных данных. Выделение особых категорий персональных данных, принципов и условий их обработки. Особенности контроля и надзора за исполнением данной процедуры согласно Федеральному закону России.
реферат [27,1 K], добавлен 02.12.2010