20. Основні функції служби безпеки підприємства (фірми) щодо захисту ком¬мер-чеський таємниці;
Функції щодо захисту комерційної таємниці.
1. Вироблення критеріїв виділення цінної інформації, що підлягає захисту.
2. Визначення об'єктів інтелектуальної власності, що підлягають охороні.
3. Вибір методів захисту (патентування, авторське право, комерційна таємниця).
4. Розробка для подальшого затвердження Переліку (доповнень до переліку) відомостей, що становлять КТ.
5. Встановлення правил допуску та розробка дозвільної системи доступу до відомостей, що становлять КТ.
6. Оформлення списків осіб (переліків посад), які мають право працювати з конкретними складовими комерційної таємниці.
7. Визначення переліку посад (осіб), уповноважених класифікувати інформацію.
8. Встановлення правил та процедур класифікації, маркування документів та інших носіїв інформації, а також виведення їх зі сфери обмеженого доступу (розсекречення).
9. Розробка і введення в дію єдиного порядку поводження з носіями інформації (технології створення, облік, правила роботи, зберігання, пересилання, транспортування, розмноження, знищення).
10. Складання плану розміщення та облік приміщень, в яких після відповідної атестації дозволено постійне або тимчасове зберігання носіїв КТ, робота з ними, а також проведення закритих нарад. Встановлення єдиного порядку проходу в ці приміщення.
11. За безпосередньої участі керівників структурних підрозділів та фахівців, що мають доступ до КТ, планування, здійснення і контроль за реалізацією заходів при проведенні всіх видів робіт, в яких використовується закрита інформація, що класифіковані носії.
12. Надання методичної допомоги керівникам підрозділів підприємства в розробці і здійсненні заходів щодо захисту відомостей, в процесі наукової, конструкторської, виробничої та іншої діяльності (які технологічні заходи безпеки необхідно використовувати; які зміни в технологію треба внести; які вимоги доцільно включити в умови контракту; яку інформацію треба захищати навіть при виході товару на ринок і т.п.).
13. Розробка і здійснення спільно з фахівцями заходів по недопущенню розголошення КТ на стадіях:
o оформлення матеріалів, призначених для опублікування у відкритій пресі, для використання на конференціях, виставках, у рекламній діяльності (аналогічні заходи здійснюються стосовно зразків виробів, що містять КТ);
o оформлення документів (зразків) для передачі замовнику (співвиконавцю).
14. Організація за участю виконавців і фахівців підприємства захисних заходів при випробуваннях, зберіганні, транспортуванні, знищення продукції, що містить КТ.
15. Розробка порядку та контроль за проведенням закритих нарад.
16. Визначення режимних заходів прийому представників інших фірм, відряджених осіб, представників контрольних органів влади.
17. Участь спільно з фахівцями підприємства в розробці заходів щодо забезпечення безпеки в процесі використання технічних засобів передачі інформації - ЕОМ (ПЕОМ), а також системи протидії технічним засобам промислового шпигунства.
18. Організація охорони підприємства, спецприміщень, сховищ, введення пропускного та внутрішнього режимів (розмежування доступу в приміщення).
19. Формування пропозицій на установку технічних засобів охорони (ТСО), організація робіт по їх монтажу, експлуатації ремонту.
20. Участь в добірці і розстановці співробітників, що допускаються до КТ, вироблення заходів щодо зниження плинності кадрів.
21. Розробка положень, інструкцій, правил, методик і т.п. щодо забезпечення режиму роботи для виконавців закритих робіт, фахівців СБ (недосконалість розроблених норм - одне з основних причин витоку).
22. Організація та участь в навчанні осіб, допущених до КТ (складання програми навчання, прийом заліків по знанню відповідних вимог режиму).
23. З урахуванням конкретних обставин спільно з керівниками підрозділів в процесі організаційної та профілактичної роботи формування на плановій основі у співробітників свідомого ставлення до забезпечення захисту інформації.
24. Розробка заходів щодо попередження несанкціонованого знищення носіїв інформації, в тому числі в автоматизованих системах зберігання, обробки і передачі інформації.
25. Контроль виконання режимних вимог: проведення аналітичних досліджень з оцінки надійності прийнятих заходів захисту КТ і вироблення пропозицій щодо підвищення ефективності охорони.
26. Проведення службових розслідувань за фактами порушення режиму поводження з КТ. З урахуванням конкретних обставин спільно з керівниками підрозділів в процесі організаційної та профілактичної роботи формування на плановій основі у співробітників свідомого ставлення до забезпечення захисту інформації. 24. Розробка заходів щодо попередження несанкціонованого знищення носіїв інформації, в тому числі в автоматизованих системах зберігання, обробки і передачі інформації. 25. Контроль виконання режимних вимог: проведення аналітичних досліджень з оцінки надійності прийнятих заходів захисту КТ і вироблення пропозицій щодо підвищення ефективності охорони. 26. Проведення службових розслідувань за фактами порушення режиму поводження з КТ. З урахуванням конкретних обставин спільно з керівниками підрозділів в процесі організаційної та профілактичної роботи формування на плановій основі у співробітників свідомого ставлення до забезпечення захисту інформації. 24. Розробка заходів щодо попередження несанкціонованого знищення носіїв інформації, в тому числі в автоматизованих системах зберігання, обробки і передачі інформації. 25. Контроль виконання режимних вимог: проведення аналітичних досліджень з оцінки надійності прийнятих заходів захисту КТ і вироблення пропозицій щодо підвищення ефективності охорони. 26. Проведення службових розслідувань за фактами порушення режиму поводження з КТ. в тому числі в автоматизованих системах зберігання, обробки і передачі інформації. 25. Контроль виконання режимних вимог: проведення аналітичних досліджень з оцінки надійності прийнятих заходів захисту КТ і вироблення пропозицій щодо підвищення ефективності охорони. 26. Проведення службових розслідувань за фактами порушення режиму поводження з КТ. в тому числі в автоматизованих системах зберігання, обробки і передачі інформації. 25. Контроль виконання режимних вимог: проведення аналітичних досліджень з оцінки надійності прийнятих заходів захисту КТ і вироблення пропозицій щодо підвищення ефективності охорони. 26. Проведення службових розслідувань за фактами порушення режиму поводження з КТ.
đang được dịch, vui lòng đợi..
