Njia za kulinda habari za siri kutoka kwa wafanyikazi. Msingi wa utafiti ni JSC "Chzpsn - karatasi ya bati". Matumizi ya habari iliyozuiliwa katika hati za umma, machapisho, mahojiano, maelezo ya kibinafsi, shajara, nk.

  • - biashara;
  • - rasmi;
  • - ya kibinafsi (ya kibinafsi) isipokuwa siri za serikali (Kifungu cha 727, 771, 1032 cha Msimbo wa Kiraia wa Shirikisho la Urusi, Kifungu cha 16 cha Msimbo wa Forodha wa Shirikisho la Urusi, Amri ya Rais wa Shirikisho la Urusi la Machi 6; 1997 No. 188 "Kwa idhini ya orodha ya habari za siri").

Vipengele vya kisheria vya habari za siri ni nyaraka, kizuizi cha upatikanaji wa habari kwa mujibu wa sheria na ukosefu wa upatikanaji wa bure kwa misingi ya kisheria.

"Siri ya biashara ni aina ya siri inayojumuisha habari iliyoanzishwa na kulindwa na mmiliki wake katika eneo lolote la shughuli zake za kibiashara, ufikiaji ambao ni mdogo kwa masilahi ya mmiliki wa habari." Siri ya biashara ni moja wapo ya aina kuu za siri, kwani mafanikio ya biashara inayozalisha bidhaa au huduma imedhamiriwa na uwezo wa kushindana, na kwa hivyo kuweza kuona jinsi inawezekana kufikia ongezeko la faida ikilinganishwa na washindani. .

Kwa habari inayounda siri ya biashara, taarifa yoyote ya biashara inaweza kuingizwa, isipokuwa kwa vikwazo vilivyowekwa na Amri ya Serikali ya Shirikisho la Urusi "Katika orodha ya habari ambayo haiwezi kuunda siri ya kibiashara" ya Desemba 5, 1991 No. 35.

Nchini Urusi, sheria katika uwanja wa kulinda haki za habari za siri za kibiashara inaanza kuchukua sura. Nini kipya katika kusimamia mahusiano katika eneo hili ni kupitishwa kwa Sheria ya Shirikisho ya Julai 29, 2004 No. 98-FZ "Katika Siri za Biashara".

Mtazamo wa jumla unaobaki baada ya kusoma maandishi ya Sheria unaweza kufafanuliwa kuwa unapingana. Kwa upande mmoja, sheria moja ya udhibiti imeibuka ambayo inafafanua kwa undani utaratibu na utaratibu wa kulinda habari ambayo inajumuisha siri ya biashara. Kwa upande mwingine, Sheria iko mbali na kutokuwa na dosari. Ilipoundwa, mbunge huyo alianzisha kanuni ambazo, kwa maoni ya watafiti, hufanya iwe vigumu kulinda siri za biashara na kurejesha haki zilizokiukwa.

Sheria haizuii matumizi ya sheria za jumla juu ya siri za biashara zinazotolewa katika Sanaa. 139 ya Kanuni ya Kiraia ya Shirikisho la Urusi, na inataja Kanuni ya Kiraia ya Shirikisho la Urusi na sheria nyingine za shirikisho kama vyanzo. Kwa hivyo, Sheria inakamilisha mfumo uliopo wa udhibiti na inachukua nafasi yake kwa sehemu.

Hata hivyo, hata wakati wa kusoma ufafanuzi wa siri ya biashara, tunaona kutofautiana kwa istilahi kati ya Sheria na Kanuni ya Kiraia ya Shirikisho la Urusi. Sheria inafafanua dhana ya siri ya biashara kupitia mali ya habari: siri ya biashara ni "siri ya habari" (Kifungu cha 1 cha Kifungu cha 3 cha Sheria) (Kiingereza: confidence - secretcy). Nambari ya Kiraia ya Shirikisho la Urusi inazingatia siri ya biashara kama aina ya habari ambayo ina "thamani ya kibiashara kwa sababu ya kutojulikana kwake kwa watu wengine," ambayo hatua hutumika kulinda usiri wake (Kifungu cha 139 cha Sheria ya Kiraia ya Shirikisho la Urusi). Shirikisho la Urusi). Licha ya kutokuwa na umuhimu kwa mtazamo wa kwanza wa tofauti kati ya dhana, tulipokea mbili tofauti, zinazoshindana katika wao. nguvu ya kisheria ufafanuzi.

Sheria inatofautisha kati ya aina ambayo habari muhimu iko na yaliyomo kwenye habari yenyewe. Hii ni pamoja na "maelezo ya kisayansi, kiufundi, kiteknolojia, uzalishaji, kifedha, kiuchumi au mengine, ikijumuisha yale yanayojumuisha siri za biashara (maarifa)" (Kifungu cha 2 cha Kifungu cha 3 cha Sheria.

Orodha ya aina ya taarifa ambayo inaweza kuwa na thamani ya kibiashara iko wazi.

Sheria bado inampa mmiliki (mmiliki) wa habari haki ya kujitegemea kuamua thamani yake.

Ufafanuzi wa siri ya biashara iliyomo katika Sheria unaonyesha asili ya Sheria yenyewe. Msisitizo mkubwa ndani yake ni juu ya taratibu za usalama habari za kibiashara. Kwa mujibu wa Sheria, wanawezesha kutoa masharti ya chini ya lazima kwa ajili ya ulinzi wa haki iliyokiukwa mahakamani, na pia kutofautisha kati ya upatikanaji wa kisheria na kinyume cha sheria kama kipengele cha kosa.

Katika suala hili, ni vigumu kuelewa ufafanuzi wa mmiliki wa habari inayojumuisha siri ya biashara iliyotolewa katika Sheria. Kwa mujibu wa aya ya 4 ya Sanaa. 3 ya Sheria ni mtu ambaye ana habari kama hiyo "kisheria". Hivyo, kwa kuthibitisha ukweli wa ukiukwaji wa haki, itakuwa muhimu kuanzisha uhalali wa umiliki wake. Inawezekana kuandika haki za siri ya biashara ikiwa, kwa mfano, ni chini ya usajili wa serikali (hati miliki, vyeti). Katika kesi hiyo, maslahi ya mmiliki yanalindwa na sheria ya patent na hakimiliki. Ikiwa siri ya biashara ina makubaliano yaliyorekodiwa kwenye media ya sauti, au haya ni maoni yasiyo na hati miliki, itakuwa ngumu sana kudhibitisha ubora na uhalali wa umiliki wa habari kama hiyo.

Kwa wazi, itakuwa muhimu kuthibitisha uunganisho wa lengo la habari na mmiliki wake. Kwa mfano, habari kuhusu shirika la mmiliki, shughuli zake, nk lazima iwe na dalili ya shirika la mmiliki na kulindwa na viungo maalum kwenye vyombo vya habari vya siri, kama ilivyoelezwa katika kifungu cha 5, sehemu ya 1, ya sanaa. 10 ya Sheria.

Sheria inarejelea uhamishaji wa habari tu kwa njia inayoonekana (kifungu cha 6 cha Kifungu cha 3 cha Sheria) na chini ya masharti ya makubaliano maalum. Katika sehemu hii, Sheria inapunguza kiasi cha habari iliyolindwa chini ya utawala wa siri kwa kulinganisha na ufafanuzi uliotolewa katika Kanuni ya Kiraia ya Shirikisho la Urusi, katika Sanaa. 139 ambayo haitaji vyombo vya habari, lakini tunazungumzia juu ya ulinzi wa habari za siri.

Kwa hiyo, kwa kuongozwa na Sheria, kesi za, kwa mfano, ufichuaji wa habari ambazo hazijarekodiwa kwenye vyombo vya habari vinavyoonekana hazijumuishwi katika ulinzi wa kisheria. Hasa, hii inaweza kuwa habari kuhusu maamuzi yoyote kukubaliwa na shirika juu ya kutangaza bidhaa yako, na taarifa sawa.

Kwa upande mmoja, mbinu hii hurahisisha mchakato wa uthibitisho, kwa upande mwingine, inapunguza uwezekano wa kulinda masilahi ya mmiliki wa habari.

Sheria inatanguliza kwa mara ya kwanza ufafanuzi wa dhana ya "serikali ya siri ya biashara". Wakati wa kuzingatia msingi wa kisheria wa kulinda siri za biashara, serikali ya siri ya biashara inapaswa kupewa kipaumbele maalum. Kukosa kutii kunahusisha kupoteza fursa ya kulinda haki iliyokiukwa ya siri ya biashara (Sehemu ya 1 ya Kifungu cha 7 na Sehemu ya 2 ya Kifungu cha 10 cha Sheria).

Mfumo wa hali zinazounda mfumo wa siri ya biashara ni dhaifu sana na unahitaji gharama kubwa kwa upande wa mmiliki au mpokeaji wa siri ya biashara.

Hasa, Sehemu ya 1 ya Sanaa. 10 ya Sheria inatoa:

  • - uamuzi wa orodha ya habari inayounda siri ya biashara;
  • - Kuzuia upatikanaji wa taarifa zinazojumuisha siri ya biashara kwa kuweka utaratibu wa kushughulikia taarifa hizi na ufuatiliaji wa kufuata utaratibu huo;
  • - uhasibu wa watu ambao walipata ufikiaji wa habari inayojumuisha siri ya biashara na (au) watu ambao habari hiyo ilitolewa au kuhamishiwa;
  • - udhibiti wa mahusiano kuhusu utumiaji wa habari inayounda siri ya biashara na wafanyikazi kwa msingi wa mikataba ya ajira na makandarasi kwa msingi wa mikataba ya sheria za kiraia;
  • - kuweka kwenye vyombo vya habari vinavyoonekana (nyaraka) ambazo zina habari inayojumuisha siri ya biashara, muhuri "Siri ya Biashara" inayoonyesha mmiliki wa habari hii (kwa vyombo vya kisheria - jina kamili na eneo, kwa wajasiriamali binafsi - jina la mwisho, jina la kwanza, patronymic ya raia ambaye ni mjasiriamali binafsi, na mahali pa kuishi).

Mmiliki wa siri ya biashara lazima aanzishe utaratibu fulani wa usambazaji wa habari za siri, na pia kutoa vitengo vya ziada vya wafanyikazi kudhibiti mzunguko huo. Kwa kuongeza, ni muhimu kuleta katika kufuata au kuendeleza tena mfuko mkubwa wa nyaraka za udhibiti wa ndani.

Kwa uchache, shirika linalomiliki siri ya biashara lazima:

  • - kuendeleza masharti juu ya siri za biashara na juu ya mtiririko wa hati ya vyombo vya habari vyote vya habari vinavyoitwa "Siri ya Biashara";
  • - toa agizo kwa shirika kuhusu ufikiaji wa siri za biashara;
  • - kuainishwa katika mkataba wa ajira masharti ya ziada juu ya wajibu wa hiari wa mfanyakazi kufuata sheria ya siri ya biashara.

Hivyo, kwa upande mmoja, Sheria ilipanua mamlaka ya vyombo vya dola ili kudhibiti shughuli za kiuchumi za mashirika. Kwa upande mwingine, mchakato wa kulinda haki za wamiliki wa habari umekuwa mgumu zaidi.

Taarifa zinazohusiana na maelezo ya wamiliki si kawaida mada ya shughuli za kujitegemea, lakini ufichuzi wake unaweza kusababisha uharibifu wa mali kwa shirika na uharibifu wa sifa ya biashara yake.

Uhitaji wa udhibiti wa kisheria wa utaratibu wa taasisi ya siri rasmi unasababishwa na sababu kadhaa, ikiwa ni pamoja na: kutokuwepo kwa sheria ya mbinu ya umoja kwa jamii inayofanana ya habari iliyozuiliwa; mifano mingi ya usambazaji haramu (uuzaji) wa habari iliyokusanywa katika mashirika ya serikali na inayohusiana na mtu binafsi au shughuli za mashirika ya biashara; vizuizi vya usambazaji wa habari vilivyowekwa kwa hiari yao na wakuu wa mashirika ya serikali na wafanyikazi wa serikali (manispaa) juu ya utoaji wa habari kwa raia, mashirika ya umma na vyombo vya habari.

Kiwango cha udhibiti wa udhibiti wa utaratibu wa kushughulikia habari za wamiliki usambazaji mdogo, taasisi ambayo sasa inaweza kutambuliwa kama analog ya siri rasmi za kipindi cha ujamaa, kwa sababu kadhaa haziwezi kuzingatiwa kuwa za kuridhisha. Kitendo pekee cha udhibiti kinachosimamia kikundi hiki cha mahusiano ya kisheria ni "Kanuni juu ya utaratibu wa kushughulikia taarifa rasmi ya usambazaji mdogo katika mamlaka ya shirikisho ya shirikisho," iliyoidhinishwa na Amri ya Serikali ya Shirikisho la Urusi la Novemba 3, 1994 No. 1233 (DSP). ) Kanuni hii inatumika tu kwa shughuli za mamlaka kuu ya shirikisho, ingawa taarifa sawa hutolewa na kupokelewa na mamlaka yoyote ya serikali na serikali za mitaa. Masharti mengi muhimu ambayo huamua utaratibu wa kuainisha habari kama habari rasmi haijaanzishwa katika Kanuni na imeachwa kwa wakuu wa mamlaka kuu ya shirikisho, ambayo haiwezi kuchukuliwa kuwa sahihi, kwani vikwazo vya upatikanaji wa habari vinapaswa kuanzishwa tu na sheria ya shirikisho. Kwa hivyo, kiwango cha udhibiti wa kisheria haitoshi; zaidi ya hayo, kwa kiwango cha amri ya Serikali ya Shirikisho la Urusi, haiwezekani kujenga mfumo wa muda mrefu na imara wa kulinda habari ambayo ina muda mrefu wa kuhifadhi, hasa. linapokuja suala la kuanzisha idadi ya kanuni za sheria za kiraia. Licha ya kutokuwepo kabisa kwa udhibiti wa udhibiti katika uwanja wa kuainisha habari kama siri rasmi, ulinzi wao na uanzishwaji wa vikwazo kwa usambazaji haramu wa habari kama hiyo, kitengo hiki kiko katika idadi kubwa ya sheria za shirikisho (takriban 40), pamoja na. : Sheria ya Shirikisho "Juu ya Misingi utumishi wa umma ya Shirikisho la Urusi", Sheria ya Shirikisho "Katika Serikali ya Shirikisho la Urusi", Sheria ya Shirikisho "Katika Huduma katika Mashirika ya Forodha ya Shirikisho la Urusi", Sheria ya Shirikisho "Kwenye Benki Kuu ya Shirikisho la Urusi (Benki ya Urusi)" , Sheria ya Shirikisho "Juu ya Misingi ya Huduma ya Manispaa ya Shirikisho la Urusi", Sheria ya Shirikisho "Juu ya Urekebishaji wa Mashirika ya Mikopo", Sheria ya Shirikisho "Kwenye Soko la Dhamana", nk Wakati huo huo, kutokuwepo kwa ufafanuzi wazi. taasisi ya kisheria ya usiri rasmi imesababisha aina mbalimbali za mbinu za kisheria ambazo zimewekwa katika sheria.Kwa hiyo, Sheria ya Shirikisho "Juu ya Urekebishaji wa Taasisi za Mikopo" inataja usiri rasmi wa shirika la mikopo (Kifungu cha 41), Sheria ya Shirikisho. "Juu ya hatua za kulinda masilahi ya kiuchumi ya Shirikisho la Urusi katika utekelezaji wa biashara ya nje ya bidhaa" huzunguka "habari ya siri" katika mamlaka ya utendaji (Kifungu cha 18), Sheria ya Shirikisho "Juu ya Misingi ya Utumishi wa Kiraia wa Shirikisho la Urusi" na idadi ya sheria zingine hutumia neno "habari rasmi", katika Sheria ya Shirikisho "Juu ya Ushuru wa Forodha", habari inayojumuisha siri ya biashara na habari ya siri inazunguka katika mamlaka ya forodha (Kifungu cha 12). 14). Sheria ya Shirikisho Nambari 119-FZ ya Agosti 20, 2004 "Katika Ulinzi wa Nchi wa Wahasiriwa, Mashahidi na Washiriki Wengine katika Kesi ya Jinai" hutoa, kati ya idadi ya hatua za usalama kuhusiana na mtu aliyehifadhiwa, kuhakikisha usiri wa habari kuhusu yeye.

Habari hii, kwa yaliyomo, inajumuisha siri rasmi na ujumuishaji wa kisheria wa mifumo ya utupaji wa habari hii itasaidia utekelezaji wa Sheria hii ya Shirikisho. Mifano hii inaonyesha kwamba si tu istilahi, lakini pia maudhui ya taasisi ya kulinda taarifa za wamiliki hazionyeshwa wazi katika sheria.

Sheria inashughulikia suala la muundo wa habari za siri na uhusiano kati ya aina tofauti za siri. Katika suala hili, kuingizwa kwa kitengo cha "siri rasmi" katika vifungu vya Kifungu cha 139 cha Sheria ya Kiraia ya Shirikisho la Urusi, ambapo habari inayolingana juu ya misingi ya kimfumo imeunganishwa kivitendo na siri ya kibiashara, ni ya wasiwasi sana, ingawa, kufuatia mantiki nzuri ya kisheria, mifumo hii ya vizuizi vya kupata habari kwa asili yao inapaswa kuwa tofauti. Katika masoko ya kielektroniki ya nchi na kwa njia ya kutuma ujumbe usioombwa Barua pepe(kinachojulikana kama "spam") CD zilizo na hifadhidata (DB) zilizo na habari kuhusu watu binafsi na mashirika husambazwa bila kudhibitiwa. Kwa mfano, DB "Forodha", Ukaguzi wa Usalama wa Trafiki wa Jimbo, BTI (Ofisi ya Malipo ya Kiufundi), "Usajili", "Shughuli za Kiuchumi za Kigeni", Daftari la Umoja wa Nchi za Biashara (Usajili wa Jimbo la Umoja wa Biashara), "Wamiliki wa Ghorofa", " Mapato ya Watu Binafsi", "Faili ya Wizara ya Mambo ya Ndani" (rekodi za uhalifu nk), OVIR (pasipoti zilizosajiliwa), DB "Wizara ya Haki", "Sirena" (usafiri wa watu binafsi kwa reli nchini Urusi), DB kwa mashirika yasiyo ya malipo ya fedha taslimu ya makampuni ya biashara na wasambazaji na watumiaji na wengine.Ni wazi, taarifa hizo haziwezi kufikiwa sokoni bila ushiriki wa maafisa wa serikali.

Hivi sasa, wabunge wameandaa rasimu ya sheria "Kwenye Siri Rasmi", kudhibiti ulinzi wa habari kama hizo.

Data ya kibinafsi (ya kibinafsi) inajumuisha jina la mwisho, jina la kwanza, patronymic, mwaka, mwezi, tarehe na mahali pa kuzaliwa, anwani, familia, kijamii, hali ya mali, elimu, taaluma, mapato ya mtu binafsi. Data ya kibinafsi lazima pia ijumuishe habari inayohusiana na kuingia kwenye kazi (huduma), kukamilika kwake na kufukuzwa; data kuhusu mwenzi wa mmiliki, watoto na wanafamilia wengine, data inayoruhusu kuamua mahali pa kuishi, anwani ya posta, simu na njia nyingine za kibinafsi za mawasiliano ya mtumishi wa umma, pamoja na mke wake (mke wake), watoto na wanachama wengine wa familia yake, data kuruhusu kuamua eneo la mali isiyohamishika inayomilikiwa na mtumishi wa umma au katika matumizi yake, habari juu ya mapato, mali na majukumu yanayohusiana na mali, habari kuhusu ukweli, matukio na hali faragha raia, kuruhusu utambulisho wake kutambuliwa, habari ambayo ilijulikana kwa mfanyakazi wa ofisi ya usajili wa raia kuhusiana na usajili wa hali ya kitendo cha hali ya kiraia, ujuzi wa lugha (lugha ya asili, lugha ya Kirusi, lugha nyingine au lugha nyingine), kwa ujumla. elimu (msingi mkuu, msingi mkuu , sekondari (kamili) jumla) na kitaaluma (ufundi wa msingi, ufundi wa sekondari, taaluma ya juu, mtaalamu wa shahada ya kwanza), hali ya makazi (aina ya robo za kuishi, wakati wa ujenzi wa nyumba, ukubwa wa jumla na eneo la kuishi, idadi ya vyumba vya kuishi, aina za uboreshaji wa vyumba vya kuishi), vyanzo vya maisha (mapato kutokana na kazi au kazi nyingine, pensheni, ikiwa ni pamoja na pensheni ya ulemavu, udhamini, posho, aina nyingine ya msaada wa serikali, chanzo kingine cha maisha). Kwa kufafanua data ya kibinafsi kama orodha wazi ya habari, bila kujali aina ambayo inawasilishwa, mbunge kwa hivyo anabaki na uwezekano wa kuipanua kadiri mabadiliko yanavyobadilika. hali ya kijamii mmiliki wao katika hatua maalum ya njia yake ya maisha.

Data ya kibinafsi ni ya kitengo cha habari za siri, ambayo inamaanisha ukosefu wa ufikiaji wa bure kwake na upatikanaji. mfumo wa ufanisi ulinzi wake. Kuingizwa kwa data ya kibinafsi katika kitengo cha habari za siri ni lengo la kuzuia vitendo visivyoidhinishwa vya kuharibu, kurekebisha, kupotosha, kunakili, kuzuia habari, na kuzuia aina zingine za uingiliaji haramu katika maisha ya kibinafsi ya raia.

Msingi wa kisheria wa kujenga mfumo wa ulinzi wa data binafsi ni masharti ya Katiba ya Shirikisho la Urusi. Vifungu vya 22 na 23 vina sheria zinazotangaza haki za kimsingi za mtu binafsi zinazohusiana na maisha ya kibinafsi. Wanaweka haki ya faragha, siri za kibinafsi na za familia. Ukusanyaji, uhifadhi, matumizi na usambazaji wa habari kuhusu maisha ya kibinafsi ya mtu bila idhini yake ni marufuku.

Wakati wa kuunda msingi wa kisheria wa usindikaji wa data ya kibinafsi, mbunge huchukua kanuni kama msingi sheria ya kimataifa, iliyo na kanuni za msingi za kufanya kazi na data ya kibinafsi katika mchakato wa usindikaji. Hapo awali, kanuni hizi ziliwekwa katika Mkataba wa Kimataifa wa "Juu ya Ulinzi wa Watu" usindikaji otomatiki data ya kibinafsi" ETS N 108 (Januari 28, 1981), ambayo ikawa kanuni ya kuunganisha kwa sheria husika ya kitaifa. Kisha mfumo wa ulinzi wa data ya kibinafsi ulitengenezwa katika Maagizo ya Umoja wa Ulaya na Bunge la 95/46/EC la Oktoba 24. , 1995 juu ya ulinzi wa watu wa haki za kibinafsi kuhusiana na usindikaji wa data ya kibinafsi na uhamishaji wa bure wa data kama hiyo na Maagizo 97/66/EC ya Desemba 15, 1997 juu ya usindikaji wa data ya kibinafsi na ulinzi wa faragha katika mawasiliano ya simu. Sekta. Hati hizi zina orodha ya hatua za kimsingi za ulinzi wa data ya kibinafsi iliyokusanywa katika data ya hifadhidata ya kiotomatiki, kutokana na uharibifu wa bahati mbaya au usioidhinishwa au upotevu wa bahati mbaya, na pia kutoka kwa ufikiaji, urekebishaji au usambazaji ambao haujaidhinishwa.

Sheria kuu ya shirikisho inayolinda usiri wa data ya kibinafsi ni Sheria "Kwenye Data ya Kibinafsi", iliyopitishwa mnamo Julai 27, 2006.

Sheria inafafanua kanuni na masharti ya kuchakata data ya kibinafsi. Kwa kuanzisha marufuku ya jumla juu ya usindikaji wa data ya kibinafsi bila idhini ya somo la data ya kibinafsi, Sheria hutoa kwa kesi wakati idhini hiyo haihitajiki.

Mahusiano kuhusu usindikaji wa aina maalum za data ya kibinafsi (habari kuhusu rangi, utaifa, maoni ya kisiasa, imani za kidini au za kifalsafa, hali ya afya, maisha ya karibu) yanadhibitiwa tofauti. Usindikaji wa aina hizi za habari hairuhusiwi bila idhini ya awali ya somo la data ya kibinafsi, isipokuwa katika hali ambapo data ya kibinafsi inapatikana kwa umma na usindikaji wa data ni muhimu ili kuhakikisha maisha na afya ya mtu; usindikaji unafanywa kuhusiana na utawala wa haki, pamoja na hali nyingine.

Dhamana muhimu zaidi ya haki za mada ya data ya kibinafsi ni wajibu wa waendeshaji na wahusika wa tatu ambao wanapata data ya kibinafsi ili kuhakikisha usiri wao (isipokuwa katika kesi za ubinafsishaji na data ya kibinafsi inayopatikana kwa umma), pamoja na haki ya mada ya data ya kibinafsi ili kulinda haki zao na masilahi halali, pamoja na uharibifu na (au) fidia kwa uharibifu wa maadili mahakamani. Udhibiti na usimamizi juu ya usindikaji wa data ya kibinafsi imekabidhiwa kwa chombo cha mtendaji wa shirikisho kinachofanya kazi za udhibiti na usimamizi katika uwanja wa teknolojia ya habari na mawasiliano, ambayo imepewa haki na majukumu yanayolingana. Hasa, chombo kilichoidhinishwa kina haki ya kukagua mfumo wa habari kwa usindikaji wa data ya kibinafsi, kufanya madai ya kuzuia, kufuta data ya kibinafsi isiyoaminika au iliyopatikana kinyume cha sheria, kuweka marufuku ya kudumu au ya muda ya usindikaji wa data ya kibinafsi, na kufanya uchunguzi kupitia utawala. kesi kuhusu ukiukwaji wa sheria. Kanuni za uhamisho wa data za mpaka zimeanzishwa, ambazo zinapaswa kuhakikisha ulinzi wa kutosha wa haki za masomo ya data binafsi.

Mbali na vitendo vilivyotajwa hapo juu, mbunge pia anajumuisha sheria zingine katika mfumo wa sheria katika uwanja wa data ya kibinafsi:

Nambari ya Kazi ya Shirikisho la Urusi, Sura ya 14 ambayo inaweka mahitaji ya msingi ya ulinzi wa data ya kibinafsi ya mfanyakazi. Kuajiri mfanyakazi kulingana na sifa za biashara kunahusisha matumizi ya mbinu fulani za kukusanya taarifa kuhusu mfanyakazi, ili waweze kutambua kikamilifu aina mbalimbali za vigezo muhimu kwa kuchukua nafasi fulani, i.e. mwajiri hukusanya data ya kibinafsi ya mfanyakazi;

Nambari ya Forodha ya Shirikisho la Urusi ya Mei 28, 2003 N 61-FZ, kudhibiti utaratibu wa usindikaji wa data ya kibinafsi ya watu wanaofanya shughuli zinazohusiana na usafirishaji wa bidhaa na magari kuvuka mpaka wa forodha au kufanya shughuli katika uwanja wa maswala ya forodha. , ili kutekeleza udhibiti wa forodha na ukusanyaji wa ushuru wa forodha;

Sheria ya Shirikisho ya Julai 27, 2006 N 149-FZ "Katika habari, teknolojia ya habari na juu ya ulinzi wa habari" inatoa ufafanuzi wa jumla data ya kibinafsi, inaweka kanuni za msingi za udhibiti wa kisheria wa shughuli zinazohusiana na data ya kibinafsi. Pia inaleta dhima ya ukiukaji wa usiri wao, pamoja na leseni ya lazima kwa mashirika yasiyo ya kiserikali na watu binafsi kwa shughuli zinazohusiana na usindikaji na utoaji wa data ya kibinafsi;

Sheria ya Shirikisho ya Novemba 15, 1997 N 143-FZ "Katika Matendo ya Hali ya Kiraia" inasimamia utaratibu wa kulinda taarifa za siri katika mchakato wa kusajili vitendo vya hali ya kiraia.

Kwa kuongezea, maswala ya udhibiti wa kisheria wa kazi na data ya kibinafsi yanafufuliwa katika Sheria za Shirikisho za Oktoba 22, 2004 N 125-FZ "Katika Uhifadhi wa kumbukumbu katika Shirikisho la Urusi", ya Agosti 12, 1995 N 144-FZ "Katika Shughuli za Uchunguzi wa Uendeshaji" , tarehe 12 Juni 2002 N 67-FZ "Juu ya dhamana ya msingi ya haki za uchaguzi na haki ya kushiriki katika kura ya maoni ya raia wa Shirikisho la Urusi", Kanuni ya Ushuru ya Shirikisho la Urusi, Misingi ya sheria ya Shirikisho la Urusi. ulinzi wa afya ya raia wa Julai 22, 1993 N 5487-1, Sheria za Shirikisho la Urusi la Julai 21, 1993 N 5485-1 "Katika Siri za Nchi", tarehe 28 Machi 1998 N 53-FZ "Juu ya Kazi ya Kijeshi." na huduma ya kijeshi Sheria za Shirikisho za Aprili 1, 1996 N 27-FZ "Juu ya uhasibu wa mtu binafsi (binafsi) katika mfumo wa bima ya lazima ya pensheni", ya Agosti 8, 2001 N 129-FZ "Katika usajili wa serikali wa vyombo vya kisheria na wajasiriamali binafsi" na a. idadi ya watu wengine Katika Kanuni ya Kiraia ya Shirikisho la Urusi, Kifungu cha 152 kinalinda heshima, hadhi na sifa ya biashara ya raia Katika Kanuni ya Jinai ya Shirikisho la Urusi, Kifungu cha 137 kinaweka dhima ya jinai "kwa kukusanya au kusambaza habari haramu kuhusu maisha ya kibinafsi ya mtu ambayo yanajumuisha siri yake ya kibinafsi au ya familia."

Tuma kazi yako nzuri katika msingi wa maarifa ni rahisi. Tumia fomu iliyo hapa chini

Kazi nzuri kwa tovuti">

Wanafunzi, wanafunzi waliohitimu, wanasayansi wachanga wanaotumia msingi wa maarifa katika masomo na kazi zao watakushukuru sana.

Nyaraka zinazofanana

    Vyanzo vikuu vya udhibiti wa kisheria wa habari za siri. Vitisho na hatua za kuzuia kuvuja kwake. Tatizo na njia za kuongeza ulinzi wa taarifa za siri na data binafsi katika Utawala wa Wilaya ya Manispaa ya Wilaya ya Karagay ya Wilaya ya Perm.

    kazi ya kozi, imeongezwa 10/09/2014

    Ufafanuzi wa habari za siri na aina zake kuu. Sheria ya Shirikisho "Juu ya Habari, Taarifa na Ulinzi wa Habari". Dhana ya siri za kibiashara na serikali. Msaada wa kisheria na zana za ufuatiliaji wa uhifadhi wa usiri.

    insha, imeongezwa 09/21/2012

    Vifungu vya msingi vya Sheria ya Shirikisho "Katika Siri za Biashara". Shirika la uandikishaji na ufikiaji wa wafanyikazi kwa habari za siri. Shirika la utawala wa ndani ya kituo katika biashara. Mahitaji ya majengo ambayo vyombo vya habari vya hifadhi huhifadhiwa.

    muhtasari, imeongezwa 05/20/2012

    Vyanzo vya vitisho usalama wa habari. Mahali pa usalama wa habari katika mfumo wa usalama wa kitaifa wa Urusi. Shida kuu za usalama wa habari, njia za kuzitatua na shirika la ulinzi. Uainishaji wa habari chini ya ulinzi.

    kazi ya kozi, imeongezwa 08/23/2013

    Kiini na asili ya kisheria ya habari za siri (siri za biashara) za biashara, utaratibu, njia, njia, mfumo wa sheria ulinzi wake. Masomo ya haki ya siri za biashara na hali yao ya kisheria, ulinzi wa haki chini ya sheria ya Ukraine.

    mtihani, umeongezwa 10/06/2009

    Wazo na sifa za habari kama kitengo cha kisheria. Tabia za aina za habari: serikali, biashara, benki, siri rasmi. Wajibu wa ukiukaji wa mahitaji ya usiri wa habari. Njia ya siri ya biashara.

    kazi ya kozi, imeongezwa 02/11/2017

    Ufafanuzi wa faragha na maagizo ya sheria ya Umoja wa Ulaya yanayoiongoza. Orodha ya habari ya siri iliyoainishwa katika Amri ya Rais wa Shirikisho la Urusi. Hatua za kulinda usiri wa taarifa zilizochukuliwa na mmiliki wake.

    mtihani, umeongezwa 07/19/2015

Tuma kazi yako nzuri katika msingi wa maarifa ni rahisi. Tumia fomu iliyo hapa chini

Wanafunzi, wanafunzi waliohitimu, wanasayansi wachanga wanaotumia msingi wa maarifa katika masomo na kazi zao watakushukuru sana.

  • Utangulizi
    • 1.2 Thamani ya habari
    • 1.4 Vitisho na mfumo wa ulinzi wa taarifa za siri
    • Sura ya 2. Shirika la kazi na nyaraka zilizo na taarifa za siri
    • 2.1 Msingi wa udhibiti na mbinu wa usimamizi wa rekodi za siri
    • 2.2 Shirika la upatikanaji na taratibu za wafanyakazi kufanya kazi na taarifa za siri, nyaraka na hifadhidata
    • 2.3 Msingi wa kiteknolojia wa kuchakata hati za siri
    • Sura ya 3. Ulinzi wa taarifa zilizozuiliwa za ufikiaji katika JSC "ChZPSN - Profnastil"
    • 3.1 Tabia za OJSC "ChZPSN - Profnastil"
    • 3.2 Mfumo wa usalama wa habari katika JSC "ChZPSN - Profnastil"
    • 3.3 Kuboresha mfumo wa usalama kwa taarifa zilizozuiliwa za ufikiaji
    • Hitimisho
    • Orodha ya vyanzo na fasihi iliyotumika

Utangulizi

Moja ya vipengele muhimu vya usalama wa taifa wa nchi yoyote sasa inaitwa kwa kauli moja usalama wake wa habari. Matatizo ya kuhakikisha usalama wa habari yanazidi kuwa magumu na muhimu kimawazo kutokana na mpito mkubwa wa teknolojia ya habari katika usimamizi hadi msingi usio na karatasi, wa kiotomatiki.

Uchaguzi wa mada ya kazi hii ya mwisho ya kufuzu ni kutokana na ukweli kwamba uchumi wa kisasa wa soko la Kirusi sharti Mafanikio ya mjasiriamali katika biashara, kupata faida na kudumisha uadilifu wa muundo wa shirika aliounda ni kuhakikisha usalama wa kiuchumi wa shughuli zake. Na moja ya sehemu kuu za usalama wa kiuchumi ni usalama wa habari.

Lengo la utafiti katika kazi hii ni malezi na utendaji wa rasilimali za habari katika mfumo wa usimamizi wa shirika.

Msingi wa utafiti ni OJSC "ChZPSN - Profnastil"

Somo la utafiti ni shughuli za kuhakikisha usalama wa rasilimali za habari katika mfumo wa usimamizi wa shirika.

Madhumuni ya utafiti ni kuchambua teknolojia za kisasa, mbinu, mbinu na njia za kulinda habari za siri za biashara.

Malengo ya utafiti, kwa mujibu wa lengo, ni pamoja na:

1. Fichua vipengele vikuu vya usalama wa habari;

2. Amua muundo wa habari ambao unapaswa kuainishwa kama siri;

3. Tambua vitisho vya kawaida, njia za usambazaji na uvujaji wa faragha;

4. Kuzingatia mbinu na njia za kulinda taarifa za siri;

5. Kuchambua mfumo wa udhibiti wa usimamizi wa kumbukumbu za siri;

6. Soma sera ya usalama katika kuandaa ufikiaji wa habari za siri na utaratibu wa wafanyikazi wanaofanya kazi na hati za siri;

7. Kuzingatia mifumo ya kiteknolojia ya kuchakata hati za siri;

8. Tathmini mfumo wa usalama wa habari wa biashara JSC ChZPSN - Profnastil na kutoa mapendekezo ya uboreshaji wake.

Mbinu zifuatazo za utafiti zilitumika katika kazi: mbinu za utambuzi (maelezo, uchambuzi, uchunguzi, uchunguzi); njia za jumla za kisayansi (uchambuzi wa machapisho juu ya mada), na vile vile njia ya maandishi kama uchambuzi wa nyaraka za biashara.

Mfumo wa udhibiti wa kazi ya mwisho ya kufuzu unategemea kimsingi Katiba kama sheria ya msingi ya Shirikisho la Urusi) (1). Kifungu cha 23 cha Katiba ya Shirikisho la Urusi inahakikisha haki ya siri za kibinafsi na za familia, faragha ya mawasiliano, mazungumzo ya simu, posta, telegraph na ujumbe mwingine. Hata hivyo, kizuizi cha haki hii kinaruhusiwa tu kwa misingi ya uamuzi wa mahakama. Katiba ya Shirikisho la Urusi hairuhusu (Kifungu cha 24) kukusanya, kuhifadhi, kutumia na kusambaza habari kuhusu maisha ya kibinafsi ya mtu bila ridhaa yake (1).

Sheria za kusimamia mahusiano yanayotokea wakati wa kushughulikia habari za siri pia zimo katika Kanuni ya Kiraia ya Shirikisho la Urusi. Wakati huo huo, taarifa za siri zinaainishwa kama faida zisizoonekana katika Kanuni ya Kiraia ya Shirikisho la Urusi (Kifungu cha 150) (2).

Vigezo ambavyo kwa hivyo habari inachukuliwa kuwa siri rasmi na ya kibiashara , zilizomo katika Kifungu cha 139 cha Kanuni ya Kiraia ya Shirikisho la Urusi. Inasema kuwa habari hufanya siri rasmi au ya kibiashara katika kesi wakati:

1. Taarifa hii ina thamani halisi au inayowezekana kutokana na kutojulikana kwake kwa wahusika wengine;

2. Hakuna ufikiaji wa bure wa habari hii kwa msingi wa kisheria na mmiliki wa habari huchukua hatua za kulinda usiri wake (2).

Kwa kuongeza, ufafanuzi wa usiri wa habari za kibiashara unapatikana katika Kifungu cha 727 cha Kanuni ya Kiraia ya Shirikisho la Urusi (2).

Mnamo Julai 27, 2006, sheria mbili za shirikisho ambazo zilikuwa muhimu zaidi kwa ulinzi wa habari za siri zilipitishwa: Nambari 149-FZ "Katika Habari, Teknolojia ya Habari na Ulinzi wa Habari" (8) na No. 152-FZ "Katika Data ya Kibinafsi." ” (9). Wanatoa dhana za msingi za habari na ulinzi wake. Kama vile "taarifa", "usiri wa habari", "data ya kibinafsi", nk.

Mnamo Januari 10, 2002, Rais wa Shirikisho la Urusi alisaini sheria muhimu sana "Kwenye Sahihi ya Dijiti ya Kielektroniki" (5), kuendeleza na kubainisha masharti ya sheria hapo juu "Katika Habari ..." (8).

Sheria zifuatazo za Shirikisho la Urusi pia ni za msingi katika uwanja wa usalama wa habari wa siri:

1. "Katika siri za serikali" ya Julai 22, 2004 (4);

2. “Katika Siri za Biashara” ya tarehe 29 Julai 2004 (ina taarifa zinazojumuisha siri ya biashara, mfumo wa siri wa biashara, ufichuaji wa taarifa zinazounda siri ya biashara) (6);

3. "Kwa idhini ya Orodha ya habari za siri" (11);

4. Kwa idhini ya Orodha ya habari ambayo haiwezi kuunda siri ya kibiashara" (13).

Kiwango cha kuanzisha masharti ya msingi na ufafanuzi katika uwanja wa usalama wa habari ni GOST R 50922-96 (29).

Msingi wa udhibiti na mbinu wa usimamizi wa kumbukumbu za siri umewasilishwa kwa undani katika sura ya pili ya kazi hii. Katika kazi ya mwisho ya kufuzu, kazi za wataalam wa hati zinazoongoza zilitumiwa: I.V. Kudryaeva (83), A.I. Aleksentseva (31; 32), T.V. Kuznetsova (45; 67; 102), A.V. Pshenko (98), L.V. Sankina (92), E.A. Stepanova (81; 96).

Wazo la usalama wa habari na sehemu zake kuu zimewekwa katika kazi za V.A. Galatenko (82), V.N. Yarochkina (56), G. Zotova (66).

K. Ilyin (52) katika kazi zake anazingatia masuala ya usalama wa habari katika usimamizi wa hati za elektroniki). Masuala ya usalama wa habari yanaelezwa katika makala na V.Ya. Ishcheinova (76; 77), M.V. Metsatunyan (77), A.A. Malyuka (74), V.K. Senchagova (93), E.A. Stepanova (96).

Mfumo wa usalama wa habari umeelezewa katika kazi za E.A. Stepanova (81), Z. Bogatyrenko (74), T.A. Korolkova (69), G.G. Aralbaeva (100), A.A. Shiverskogo (103), V.N. Martynov na V.M. Martynova (49).

Kazi za waandishi wafuatayo zimejitolea kwa udhibiti wa kisheria wa habari iliyozuiliwa ya ufikiaji: A.A. Antopolsky (33), E.A. Stepanova (81), I.L. Bachilo (37, 38), O. Gavrilova (41). Mwisho, katika kifungu chake, unaonyesha kutokamilika kwa sheria katika eneo linalozingatiwa.

R.N. alijitolea kazi zake kwa teknolojia ya usindikaji hati za siri. Moseev (75), M.I. Petrov (89), V.I. Andreeva (34), V.V. Galakhov (44), A.I. Aleksentseva (32).

Katika mchakato wa kuandaa kazi hiyo, mapendekezo ya kisayansi, kielimu, ya vitendo, ya kiufundi juu ya kuandaa ulinzi wa habari za siri iliyoandaliwa na wataalam wakuu katika uwanja huu kama A.I. Aleksentsev (31; 32) na E.A. Stepanov (81; 96).

Hufanya kazi I.L. Bachilo (38), K.B. Gelman-Vinogradova (43), N.A. Khramtsovskaya (48), V.M. Kravtsova (51) wamejitolea kwa masuala yenye utata ya usalama wa habari.

Kwa ujumla, tunaweza kusema kwamba shida ya usalama wa habari, kwa ujumla, hutolewa na vyanzo; msingi wa chanzo hufanya iwezekanavyo kuangazia kazi ulizopewa. Umuhimu wa fasihi juu ya suala hili ni kubwa na inalingana na umuhimu wake.

Lakini katika nchi yetu hakuna kitendo cha kisheria cha udhibiti ambacho kingeweka utaratibu sawa wa kurekodi, kuhifadhi, na kutumia nyaraka zilizo na taarifa za siri. Na kulingana na wachambuzi ambao nakala zao zilitumika katika kazi hiyo, E.A. Voynikanis (40), T.A. Partyki (57), V.A. Mazurov (71) na wengine, hii haifai sana.

Vyanzo visivyochapishwa vilivyotumiwa katika kazi ni pamoja na dondoo kutoka kwa Mkataba wa OJSC "ChZPSN - Profnastil" (Kiambatisho 11), nyaraka za kazi ya sasa ya ofisi ya biashara.

Kazi ya mwisho ya kufuzu ina utangulizi, sura tatu, hitimisho, orodha ya vyanzo vilivyotumika na fasihi, na matumizi.

Utangulizi huunda umuhimu na umuhimu wa kimatendo wa mada, madhumuni ya utafiti, malengo, kiwango cha maendeleo ya shida inayochunguzwa, mada, somo, msingi wa utafiti, zana za utafiti, muundo na yaliyomo katika mwisho. kazi ya kufuzu

Sura ya kwanza: "Misingi ya usalama wa habari na ulinzi wa habari" ina historia ya suala na dhana za msingi za usalama wa habari. Kama vile, thamani ya habari, usiri. Aya ya 1.2 inaonyesha njia za usambazaji na uvujaji wa habari; sehemu inayofuata inajadili mfumo wa tishio na mfumo wa kulinda habari za siri.

Sura "Shirika la kazi na nyaraka za siri." inajumuisha misingi ya udhibiti na mbinu ya kazi ya siri ya ofisi, ikifuatiwa na utaratibu wa kazi kwa wafanyakazi na shirika la upatikanaji wao wa taarifa za siri. Teknolojia ya kufanya kazi na habari iliyoonyeshwa imeelezewa katika aya ya mwisho ya sura ya pili.

Katika sura ya tatu, kwa kutumia mfano wa biashara JSC ChZPSN - Profnastil, mfumo wa kulinda habari ya upatikanaji mdogo na uchambuzi wa kazi na nyaraka za siri huzingatiwa. Mapendekezo, mabadiliko na nyongeza hutolewa kwa teknolojia ya kazi ya siri ya ofisi ambayo imeundwa katika biashara.

Hitimisho lina hitimisho juu ya kazi ya mwisho iliyohitimu.

Orodha ya vyanzo vilivyotumika na fasihi inajumuisha vichwa 110.

Kazi hiyo inaongezewa na viambatisho vinavyowasilisha: kanuni, maagizo ambayo yanasimamia utaratibu wa kushughulikia nyaraka zilizo na taarifa na upatikanaji mdogo katika biashara, fomu za hati za sampuli, fomu za usajili, dondoo kutoka kwa Mkataba wa OJSC "ChZPSN - Profnastil".

Sura ya 1. Misingi ya usalama wa habari na ulinzi wa habari

1.1 Mageuzi ya neno "usalama wa habari" na dhana ya usiri

Imeaminika kwa muda mrefu kuwa yeyote aliye na habari anadhibiti hali hiyo. Kwa hivyo, hata mwanzoni mwa jamii ya wanadamu, shughuli za akili huibuka. Kwa hivyo, siri za serikali na kibiashara (muundo wa porcelaini, hariri) huonekana, na wakati wa vita - siri za kijeshi (tabia ya askari, silaha). Tamaa ya kuweka siri kutoka kwa wengine kile kinachotoa faida na nguvu inaonekana kuwa motisha kuu ya watu katika mtazamo wa kihistoria. Wamiliki wengi, ili kulinda masilahi yao, huainisha habari na kuilinda kwa uangalifu au kuipatia hataza. Uainishaji wa habari husababisha uboreshaji wa mara kwa mara wa njia na njia za kupata habari iliyolindwa; na kuboresha njia na mbinu za usalama wa habari (89, p.45).

Katika mazoezi ya ulimwengu, maneno "siri ya viwanda", "siri ya biashara", "siri ya mahusiano ya mikopo" yalitumiwa kwanza, i.e. jina la siri liliunganishwa na uwanja maalum wa shughuli. Wakili wa Urusi V. Rosenberg alifanya jaribio la kuchanganya majina haya kuwa moja - "siri ya biashara" na hata kuchapisha kitabu cha jina moja mnamo 1910. Hata hivyo, neno hili halikufanyika. Wote katika Dola ya Kirusi na nje ya nchi, neno "siri ya biashara" hatimaye lilianzishwa, kuunganisha siri ya shughuli yoyote inayolenga kupata faida (46, p. 20).

Kuanzia nusu ya pili ya karne ya 19. Ufafanuzi mbalimbali wa dhana ya siri ya biashara pia huonekana, hasa katika uwanja wa sheria za jinai na kiraia. Kwa mfano, sheria za Ujerumani zilifafanua siri za biashara kama siri ya michakato ya kiufundi ya utengenezaji wa bidhaa na siri ya shughuli zake za uuzaji, au, kama ilivyoonyeshwa kwa lugha ya juu, siri ya uzalishaji wa bidhaa na siri ya usambazaji wao.

Huko Urusi, kulingana na Nambari ya Jinai ya 1903, siri za biashara zilieleweka kama njia maalum za uzalishaji zilizotumiwa au zilizokusudiwa kutumiwa, na katika toleo lingine - sifa za kibinafsi za michakato ya uzalishaji na biashara. Siri ya michakato ya uzalishaji iliainishwa kama siri ya mali, na biashara - kama siri ya biashara.

Huko Urusi, mnamo Novemba 1917, siri za biashara zilifutwa. Wakati wa NEP, "ilizaliwa upya" isiyo rasmi, lakini baadaye ilitumiwa tu na makampuni ya biashara ya nje ya USSR katika mawasiliano na nchi nyingine, lakini hakukuwa na msingi wa kisheria wa ndani. Shughuli ya kisayansi katika eneo hili pia ilikoma (31, p.78).

Katika nusu ya pili ya miaka ya 80. shughuli za ujasiriamali zilihitaji uundaji wa hati zinazohusiana za udhibiti, pamoja na zile zinazohusiana na siri za biashara. Kwanza kabisa, ilikuwa ni lazima kuunda ufafanuzi wa siri ya biashara. Ufafanuzi huu ulifanywa katika Sheria "Kwenye Biashara katika USSR". Inasema: "Siri ya kibiashara ya biashara inaeleweka kama habari ambayo sio siri ya serikali, inayohusiana na uzalishaji, habari za kiteknolojia, usimamizi, fedha na shughuli zingine za biashara, ufichuaji (uhamishaji, uvujaji) ambao unaweza kuumiza maslahi.”

Siri ya biashara katika tafsiri ya kisasa ni habari, data, habari, vitu, ufichuzi, uhamisho au uvujaji ambao kwa upande wa tatu unaweza kudhuru maslahi au usalama wa mmiliki (32, p. 13).

ISO/IEC 17799 inafafanua usalama wa taarifa kama kuhakikisha usiri, uadilifu na upatikanaji wa taarifa. (56, uk.212).

Usalama sio tu ulinzi dhidi ya shambulio la uhalifu, lakini pia kuhakikisha usalama wa hati na habari (haswa za elektroniki), na pia hatua za kulinda hati muhimu na kuhakikisha mwendelezo na / au urejesho wa shughuli wakati wa majanga (71, p. 5 8).

Usalama wa habari unapaswa kueleweka kama ulinzi wa masomo ya uhusiano wa habari. Sehemu zake kuu ni usiri, uadilifu, na upatikanaji (82, p. 15).

Katika Mafundisho ya Usalama wa Habari ya Shirikisho la Urusi (19), neno "usalama wa habari" linamaanisha hali ya ulinzi wa masilahi ya kitaifa katika nyanja ya habari, iliyoamuliwa na jumla ya masilahi ya usawa ya mtu binafsi, jamii na serikali.

Usiri - ulinzi kutoka kwa upatikanaji usioidhinishwa (83, p. 17). Ufafanuzi ufuatao wa usiri unatolewa na Sheria ya Shirikisho "Juu ya Habari, Teknolojia ya Habari na Ulinzi wa Habari" (8) Kifungu cha 2.p.7: usiri ni hitaji la lazima kwa mtu ambaye amepata ufikiaji wa habari fulani kutohamisha vile. habari kwa wahusika wengine bila idhini ya mmiliki wake.

Usalama wa rasilimali za habari (habari) maana yake ni usalama wa taarifa kwa wakati na nafasi kutokana na matishio (hatari) yanayotokana na lengo lolote na hali halisi. hali ya kawaida utendaji kazi wa kampuni katika hali mbaya: majanga ya asili, matukio mengine yasiyoweza kudhibitiwa, majaribio ya passiv na ya kazi ya mshambuliaji kuunda tishio linalowezekana au la kweli la upatikanaji usioidhinishwa wa nyaraka, faili, hifadhidata (61, p. 32).

Usiri - sheria na masharti ya usalama wa data na uhamishaji wa habari. Kuna tofauti kati ya usiri wa nje - kama hali ya kutofichua habari kwa mazingira ya nje, na usiri wa ndani - kati ya wafanyikazi.

Usalama wa habari muhimu (nyaraka) imedhamiriwa na kiwango cha ulinzi wake kutokana na matokeo ya hali mbaya, pamoja na majanga ya asili, na vile vile majaribio ya kupita na ya vitendo ya mshambuliaji kuunda tishio linalowezekana au la kweli (hatari) la watu wasioidhinishwa. upatikanaji wa nyaraka kwa kutumia njia za shirika na kiufundi, kama matokeo kinachoweza kutokea ni wizi na matumizi mabaya ya habari na mshambuliaji kwa madhumuni yake mwenyewe, marekebisho yake, uingizwaji, uwongo, uharibifu (68, p. 36).

Usiri ni sheria na hali ya upatikanaji na upatikanaji wa vitu vya habari (89, p. 50).

Kwa hivyo, maneno "usalama wa habari" sio tu kwa ulinzi dhidi ya ufikiaji usioidhinishwa wa habari.

Hii ni dhana pana kimsingi. Somo la mahusiano ya habari linaweza kuteseka (kupata hasara na/au kupata uharibifu wa maadili) si tu kutokana na ufikiaji usioidhinishwa, lakini pia kutokana na kuharibika kwa mfumo unaosababisha usumbufu katika kazi.

Ijapokuwa usiri ni sawa na usiri, neno hilo hutumika sana kwa ajili ya kurejelea rasilimali za habari zilizowekewa vikwazo ambazo hazijaainishwa kama siri za serikali.

Usiri huonyesha kizuizi ambacho mmiliki wa habari anaweka juu ya ufikiaji wake na watu wengine, i.e. mmiliki huanzisha utawala wa kisheria wa habari hii kwa mujibu wa sheria (91, p. 208).

1.2 Thamani ya habari

Taarifa zilizolindwa ni pamoja na: taarifa za siri (habari zenye siri za serikali), siri (habari zenye siri za kibiashara, siri zinazohusiana na maisha ya kibinafsi na shughuli za wananchi) (100, p. 38).

Daima kuna hati za usimamizi, uvujaji wa yaliyomo ambayo haifai au ni hatari tu, kwani inaweza kutumika moja kwa moja au kwa njia isiyo ya moja kwa moja kwa madhara ya waandishi wake. Taarifa hizo na, ipasavyo, nyaraka zilizomo zinachukuliwa kuwa siri (zilizofungwa, zimehifadhiwa). Taarifa za kumbukumbu za upatikanaji mdogo daima ni za moja ya aina za siri - hali au zisizo za serikali. Kwa mujibu wa hili, nyaraka zimegawanywa kwa siri na zisizojulikana. Kipengele cha lazima (kigezo cha mali) cha hati ya siri ni uwepo wa habari ambayo inajumuisha siri ya serikali kwa mujibu wa sheria. Hati ambazo hazijaainishwa ambazo zinajumuisha habari zilizoainishwa kama siri zisizo za serikali (rasmi, biashara, benki, taaluma, viwanda, n.k.) au zilizo na data ya kibinafsi ya raia huitwa siri.

Habari - habari juu ya watu, vitu, ukweli, matukio, matukio na michakato, bila kujali aina ya uwasilishaji wao (8).

Sheria ya Shirikisho la Urusi inabainisha kuwa taarifa zilizoandikwa (nyaraka) zinapatikana kwa umma, isipokuwa zile zilizoainishwa na sheria kama ufikiaji uliozuiliwa (11).

Katika kesi hii, habari iliyoandikwa na ufikiaji mdogo imegawanywa katika habari iliyoainishwa kama siri za serikali na habari za siri. Aina zote hizi mbili za habari ziko chini ya ulinzi dhidi ya usambazaji haramu (kufichuliwa) na zinaainishwa kama siri zinazolindwa na sheria.

Kipengele cha lazima cha hati ya siri ni uwepo ndani yake wa habari inayopaswa kulindwa. Upekee wa hati hiyo ni kwamba wakati huo huo inawakilisha sio tu habari yenyewe - kitu cha lazima cha ulinzi, lakini pia njia ya kuhifadhi habari, chanzo kikuu cha mkusanyiko na usambazaji wa habari hii, ikiwa ni pamoja na kuvuja kwake. Hiyo ni, habari ni ya siri, kwanza kabisa, na kisha tu hati ambazo habari hii imeandikwa huwa siri. Kitengo cha taarifa za siri kinajumuisha aina zote za taarifa zilizozuiliwa zinazolindwa na sheria - za kibiashara, rasmi, za kibinafsi. Isipokuwa siri za serikali (94, p.78).

Taarifa inaweza kugawanywa katika makundi matatu (82, p.33).

Ya kwanza haijaainishwa (au wazi), ambayo imekusudiwa kutumika ndani na nje ya kampuni.

Ya pili ni kwa matumizi rasmi, ambayo yanalenga kutumika tu ndani ya kampuni. Imegawanywa, kwa upande wake, katika vijamii viwili:

1. Inapatikana kwa wafanyakazi wote wa kampuni;

2. Inapatikana kwa makundi fulani ya wafanyakazi, lakini inaweza kuhamishwa kikamilifu kwa mfanyakazi mwingine kufanya kazi muhimu.

Ya tatu ni habari iliyoainishwa (au habari iliyozuiliwa), ambayo imekusudiwa kutumiwa tu na wafanyikazi walioidhinishwa maalum wa kampuni na haikusudiwa kuhamishwa kwa wafanyikazi wengine kamili au sehemu.

Taarifa za makundi ya pili na ya tatu kawaida huitwa siri (35, p.9).

Taarifa za siri zinaweza pia kujumuisha seti fulani ya taarifa wazi, kama vile seti fulani ya taarifa kwa matumizi rasmi inaweza kujumuisha maelezo yenye vikwazo vya ufikiaji. Kwa hiyo, ni muhimu kufafanua wazi masharti ambayo uainishaji wa habari unaweza na unapaswa kuongezeka (55, p.83).

Kwa mfano, katika JSC ChZPSN - Profnastil, taarifa kuhusu maelezo ya mikataba iliyohitimishwa, pamoja na ni nani wa wafanyakazi anayehitimisha, ni siri. Wakati huo huo, habari wazi ni pamoja na data juu ya wafanyikazi, usambazaji wao kati ya idara, na majukumu rasmi ya wafanyikazi. Kwenye wavuti yao, habari huripoti mara kwa mara juu ya biashara gani (katika wasifu gani) kampuni inafanya mazungumzo, ambayo inakusudia kumaliza mkataba, nk. Ni wazi kwamba zikichukuliwa pamoja, vyanzo vitatu vya habari wazi (wafanyakazi, majukumu ya kazi, taarifa kuhusu mikataba iliyohitimishwa) vinaweza kuunda taarifa za siri kuhusu mfanyakazi anayeingia katika mkataba maalum.

Masharti ambayo maelezo yanaweza kuainishwa kuwa ya siri yameorodheshwa katika Kifungu cha 13, Sehemu ya 1 ya Kanuni ya Kiraia ya Shirikisho la Urusi (2). Hizi ni pamoja na:

1. Thamani halisi au inayowezekana ya kibiashara ya habari kutokana na kutojulikana kwake kwa wahusika wengine;

2. Ukosefu wa upatikanaji wa bure wa habari hii kwa misingi ya kisheria;

3. Mmiliki wa habari huchukua hatua zinazohitajika ili kulinda usiri wake.

Kwa hivyo, kuhakikisha usiri wa habari ya hati kuna mambo matatu:

1. Kuamua muundo wa habari ambayo inapaswa kuainishwa kama siri;

2. Kuamua mduara wa wafanyakazi ambao wanapaswa kupata hii au habari hiyo ya siri na kuanzisha uhusiano unaofaa nao;

3. Shirika la kazi ya ofisi na nyaraka za siri. (99, ukurasa wa 7-9).

Ikiwa masharti haya hayatatimizwa, shirika halitakuwa na sababu za kumwajibisha mtu yeyote kwa kutoa taarifa za siri.

Kulingana na Sheria ya Shirikisho "Juu ya Habari, Teknolojia ya Habari na Ulinzi wa Habari" (8), yafuatayo hayawezi kuwa siri ya biashara:

1. Hati za kawaida (uamuzi wa kuanzisha biashara au makubaliano ya waanzilishi) na Mkataba;

2. Nyaraka zinazotoa haki ya kushiriki katika shughuli za ujasiriamali (vyeti vya usajili, leseni, hataza);

3. Taarifa juu ya aina zilizoanzishwa za taarifa juu ya shughuli za kifedha na kiuchumi na taarifa nyingine muhimu ili kuthibitisha usahihi wa hesabu na malipo ya kodi na malipo mengine ya lazima kwa mfumo wa bajeti ya serikali ya Shirikisho la Urusi;

4. Nyaraka juu ya solvens;

5. Taarifa juu ya idadi, muundo wa wafanyakazi, mishahara yao na hali ya kazi, pamoja na upatikanaji wa kazi zilizopo;

6. Nyaraka za malipo ya kodi na malipo ya lazima;

7. Taarifa kuhusu uchafuzi wa mazingira, ukiukwaji wa sheria ya antimonopoly, kutofuata mazingira salama ya kazi, mauzo ya bidhaa zenye madhara kwa afya ya umma, pamoja na ukiukwaji mwingine wa sheria ya Shirikisho la Urusi na kiwango cha uharibifu unaosababishwa;

8. Taarifa juu ya ushiriki wa maafisa wa biashara katika vyama vya ushirika, biashara ndogo ndogo, ushirikiano, makampuni ya pamoja ya hisa, vyama na mashirika mengine yanayohusika na shughuli za biashara.

Taarifa zilizoorodheshwa za makampuni ya biashara na watu wanaohusika katika shughuli za ujasiriamali, wakuu wa makampuni ya serikali na manispaa wanatakiwa kuwasilisha kwa ombi la mamlaka, usimamizi, usimamizi na utekelezaji wa sheria, vyombo vingine vya kisheria vinavyostahili hii kwa mujibu wa sheria ya Shirikisho la Urusi, pamoja na wafanyakazi wa biashara (21).

Habari juu ya maswala yaliyojumuishwa na sheria katika dhana ya siri za serikali haiwezi kuainishwa kama siri (12). Kuhusu maswala ya kufanya kazi na hati zilizo na habari kama hiyo, kwa mujibu wa Sheria ya Shirikisho la Urusi "Katika Siri za Nchi" (4), imedhamiriwa kuwa raia, maafisa na mashirika wanapaswa kuongozwa tu na vitendo vya kisheria vinavyodhibiti ulinzi wa raia. siri za serikali.

Kwa mujibu wa sheria, habari za siri ni taarifa za kumbukumbu, upatikanaji ambao ni mdogo kwa mujibu wa sheria ya Shirikisho la Urusi (11). Taarifa za siri zinachukuliwa kuwa taarifa hizo, ufichuzi wake unaweza kudhuru maslahi ya kampuni (35, p.6). Inaweza pia kusemwa kwamba kazi ya usiri kwa habari fulani, kati ya mambo mengine, inachangia uhifadhi wa siri za biashara (8).

Dhana ya jumla ya taarifa za siri imebainishwa kwa kiasi kikubwa katika "Orodha ya Taarifa za Siri" (11). Kulingana na hayo, habari za siri zimegawanywa katika vikundi kadhaa kuu.

Kwanza, hii ni habari kuhusu ukweli, matukio na hali ya maisha ya kibinafsi ya raia, kuruhusu kitambulisho cha mtu binafsi (data ya kibinafsi), isipokuwa habari chini ya usambazaji katika vyombo vya habari katika kesi zilizoanzishwa na sheria ya shirikisho.

Kundi la pili la habari maalum ni habari inayounda siri ya uchunguzi na kesi za kisheria. . Orodha hiyo inafafanua zaidi kundi la taarifa rasmi, upatikanaji ambao ni mdogo na mamlaka ya serikali kwa mujibu wa Kanuni ya Kiraia ya Shirikisho la Urusi (2, p. 52) na sheria ya shirikisho (siri rasmi).

Kundi jingine la habari katika orodha linaonyesha taarifa zinazohusiana na shughuli za kitaaluma, upatikanaji ambao ni mdogo kwa mujibu wa Katiba ya Shirikisho la Urusi (1, p. 25) na sheria ya shirikisho (matibabu, mthibitishaji, mwanasheria (16), usiri wa mawasiliano, mazungumzo ya simu, vitu vya posta(10), telegraphic au ujumbe mwingine (17) na kadhalika).

Kundi linalofuata la habari za siri ni pamoja na habari zinazohusiana na shughuli za kibiashara, ufikiaji ambao ni mdogo kwa mujibu wa Kanuni ya Kiraia ya Shirikisho la Urusi (2) na sheria za shirikisho (siri za biashara) (6).

Orodha ya habari za siri inaisha na habari juu ya kiini cha uvumbuzi, mfano wa matumizi au muundo wa viwanda kabla ya kuchapishwa rasmi juu yao (53, p. 51; 82, p. 33).

Habari iliyoandikwa inayotumiwa na mjasiriamali katika biashara na usimamizi wa biashara, shirika, benki, kampuni au muundo mwingine ni habari yake mwenyewe au ya kibinafsi ambayo ni ya thamani kubwa kwake, mali yake ya kiakili.

Thamani ya habari inaweza kuwa kategoria ya gharama inayoonyesha kiwango fulani cha faida inapotumiwa au kiasi cha hasara inapopotea. Habari mara nyingi huwa ya thamani kwa sababu ya umuhimu wake wa kisheria kwa kampuni au maendeleo ya biashara, kwa mfano, hati, programu na mipango, makubaliano na washirika na wasuluhishi, nk. Thamani ya habari inaweza pia kuonyesha umuhimu wake wa baadaye wa kisayansi, kiufundi au kiteknolojia (58, p. 224).

Habari ambayo ina thamani ya kiakili kwa mjasiriamali kawaida hugawanywa katika aina mbili:

1. Kiufundi, kiteknolojia: mbinu za utengenezaji wa bidhaa, programu, viashiria vya uzalishaji, fomula za kemikali, matokeo ya mtihani wa prototypes, data ya udhibiti wa ubora, nk. (53, uk.50);

2. Biashara: viashiria vya gharama, matokeo ya utafiti wa soko, orodha za wateja, utabiri wa kiuchumi, mkakati wa soko, nk.

Taarifa za thamani zinalindwa na sheria (hati miliki, hakimiliki, sheria inayohusiana), alama ya biashara, au imejumuishwa katika kitengo cha habari ambacho kinajumuisha siri ya kampuni (58, p. 54).

Kwa hivyo, kama sheria, habari zote zinazozunguka ndani ya shirika zinaweza kugawanywa katika sehemu mbili - wazi na siri (65, p.5).

Thamani ya kibiashara ya habari, kama sheria, ni ya muda mfupi na imedhamiriwa na wakati unaohitajika kwa mshindani kukuza wazo lile lile au kuliiba na kulizalisha tena, kuchapisha na kutangaza habari hiyo hadharani. Kiwango cha thamani ya habari na uaminifu wa ulinzi wake hutegemea moja kwa moja.

Utambulisho na udhibiti wa muundo halisi wa habari ambayo ni muhimu kwa mjasiriamali na inajumuisha siri ya kampuni ni sehemu za msingi za mfumo wa usalama wa habari. Kiwanja habari muhimu imeandikwa katika orodha maalum ambayo huamua kipindi (muda) na kiwango (darasa) cha usiri wake (yaani, kutoweza kufikiwa na kila mtu), orodha ya wafanyakazi wa kampuni ambao wamepewa haki ya kutumia habari hii katika kazi zao. Orodha kulingana na muundo wa kawaida wa habari iliyolindwa ya kampuni wasifu huu, ni nyenzo ya kudumu ya kufanya kazi kwa usimamizi wa kampuni, huduma za usalama na nyaraka za siri. Ni orodha iliyoainishwa ya taarifa za kawaida na mahususi za thamani kuhusu kazi inayofanywa, bidhaa zinazotengenezwa, mawazo ya kisayansi na biashara, na ubunifu wa kiteknolojia. Orodha hiyo inajumuisha habari muhimu sana kuhusu kila kazi ya kampuni (51, ukurasa wa 45-51).

Zaidi ya hayo, orodha ya nyaraka ambazo habari hii inaonyeshwa (iliyoandikwa) inaweza kukusanywa. Orodha hiyo pia inajumuisha hati ambazo hazina habari iliyolindwa, lakini ni muhimu kwa kampuni na chini ya ulinzi. Orodha hizo hutungwa kibinafsi na kila kampuni kwa mujibu wa mapendekezo ya tume maalum na kuidhinishwa na mkuu wa kwanza wa kampuni. Tume hiyo hiyo mara kwa mara hufanya mabadiliko ya sasa kwenye orodha kwa mujibu wa mienendo ya utendaji wa kampuni ya kazi maalum.

Hati zilizo na habari muhimu ni sehemu ya rasilimali ya habari ya kampuni, ambayo inaweza kuwa: a) wazi (inapatikana kwa wafanyikazi bila idhini maalum) na b) iliyopunguzwa kwa ufikiaji wa wafanyikazi (iliyoainishwa kama moja ya aina za siri - serikali au isiyo ya serikali) .

Orodha ya habari iliyoainishwa kama habari ya siri, na pia orodha ya wafanyikazi waliokubaliwa kwake, imeundwa kwa agizo la kampuni.

1.3 Njia za usambazaji na uvujaji wa habari za siri

Habari ya chanzo daima huenea kwa mazingira ya nje. Njia za usambazaji wa habari ni lengo kwa asili, linalojulikana na shughuli na ni pamoja na: biashara, usimamizi, biashara, kisayansi, mawasiliano yaliyodhibitiwa; mitandao ya habari; njia za kiufundi za asili.

Njia ya usambazaji wa habari ni njia ya kuhamisha habari muhimu kutoka chanzo kimoja hadi kingine katika hali iliyoidhinishwa (inayoruhusiwa) au kutokana na sheria za lengo au kutokana na sheria za lengo (83, p. 48).

Neno "uvujaji wa habari za siri" labda sio la kushangaza zaidi, lakini linaonyesha kwa ufupi kiini cha jambo hilo kuliko maneno mengine. Imeingizwa kwa muda mrefu katika maandiko ya kisayansi na nyaraka za udhibiti (99, p. 11). Uvujaji wa taarifa za siri ni kinyume cha sheria, i.e. kutolewa bila ruhusa kwa habari kama hiyo zaidi ya eneo lililolindwa la operesheni yake au mzunguko uliowekwa wa watu ambao wana haki ya kufanya kazi nayo, ikiwa kutolewa huku kumesababisha upokeaji wa habari (kuifahamu) na watu ambao hawana idhini ya kufikia. ni. Uvujaji wa habari za siri haimaanishi tu kupokelewa kwake na watu ambao hawafanyi kazi katika biashara; ufikiaji usioidhinishwa wa habari pia husababisha kuvuja. habari za siri watu wa biashara hii (104, p.75).

Upotevu na uvujaji wa taarifa za siri za kumbukumbu husababishwa na udhaifu wa taarifa. Udhaifu wa habari unapaswa kueleweka kama kutokuwa na uwezo wa habari kuhimili ushawishi wa kudhoofisha, i.e. ushawishi huo unaokiuka hali yake iliyoanzishwa (94, p.89). Ukiukaji wa hali ya taarifa yoyote iliyoandikwa ni pamoja na ukiukaji wa usalama wake wa kimwili (kwa ujumla au na mmiliki aliyepewa kwa ukamilifu au sehemu), muundo wa kimantiki na maudhui, na upatikanaji kwa watumiaji walioidhinishwa. Ukiukaji wa hali ya habari ya siri iliyorekodiwa pia ni pamoja na ukiukaji wa usiri wake (kufungwa kwa watu wasioidhinishwa). Udhaifu wa taarifa zilizoandikwa ni dhana ya pamoja. Haipo kabisa, lakini inaonekana ndani aina mbalimbali. Hizi ni pamoja na: wizi wa chombo cha kuhifadhi au habari iliyoonyeshwa juu yake (wizi); kupoteza vyombo vya habari vya kuhifadhi (hasara); uharibifu usioidhinishwa wa chombo cha kuhifadhi au habari iliyoonyeshwa ndani yake (uharibifu, uharibifu wa habari (mabadiliko yasiyoidhinishwa, marekebisho yasiyoidhinishwa, kughushi, uongo); kuzuia habari; kufichua habari (usambazaji, ufichuaji).

Neno "uharibifu" linatumika hasa kuhusiana na habari juu ya vyombo vya habari vya magnetic. Lahaja zilizopo za majina: urekebishaji, ughushi, uwongo hautoshi kabisa kwa neno "kupotosha"; zina nuances, lakini kiini chao ni sawa - mabadiliko yasiyoidhinishwa au kamili katika muundo wa habari ya asili (36, p. 59).

Kuzuia maelezo hapa kunamaanisha kuzuia ufikiaji kwayo na watumiaji walioidhinishwa, na si kwa washambuliaji.

Ufichuaji wa taarifa ni aina ya udhihirisho wa kuathiriwa kwa taarifa za siri pekee.

Aina hii au ile ya hatari ya taarifa iliyorekodiwa inaweza kufikiwa kutokana na madhara ya kimakusudi au ya bahati mbaya ya kuleta uthabiti kwa njia mbalimbali kwa mtoa taarifa au kwa taarifa yenyewe kutoka kwa vyanzo vya ushawishi. Vyanzo hivyo vinaweza kuwa watu, njia za kiufundi za usindikaji na kusambaza habari, mawasiliano, majanga ya asili, n.k. Mbinu za kudhoofisha ushawishi wa habari ni kunakili kwake (picha), kurekodi, kupitisha, kuondolewa, kuambukizwa kwa programu za usindikaji wa habari na virusi, ukiukaji. ya usindikaji na kuhifadhi habari ya teknolojia, pato (au kushindwa) na ukiukaji wa hali ya uendeshaji njia za kiufundi usindikaji na usambazaji wa habari, athari ya kimwili kwa taarifa n.k.

Udhaifu wa habari iliyorekodiwa husababisha au inaweza kusababisha upotezaji au uvujaji wa habari. (97, uk.12).

Upotevu wa taarifa za kumbukumbu husababishwa na wizi na kupoteza vyombo vya habari vya kuhifadhi, uharibifu usioidhinishwa wa vyombo vya habari vya kuhifadhi au habari tu iliyoonyeshwa juu yao, kupotosha na kuzuia habari. Hasara inaweza kuwa kamili au sehemu, isiyoweza kurekebishwa au ya muda (wakati habari imefungwa), lakini kwa hali yoyote husababisha uharibifu kwa mmiliki wa habari.

Ufichuzi wake husababisha kuvuja kwa taarifa za siri za kumbukumbu. Kama baadhi ya waandishi wanavyoona (77, p.94; 94, p.12) katika fasihi na hata katika hati za udhibiti, neno "uvujaji wa habari za siri" mara nyingi hubadilishwa au kutambuliwa na maneno: "kufichua habari za siri", "Usambazaji wa habari za siri". Njia hii, kutoka kwa mtazamo wa wataalamu, ni kinyume cha sheria. Kufichua au kusambaza taarifa za siri kunamaanisha uwasilishaji usioidhinishwa wa taarifa hizo kwa watumiaji ambao hawana haki ya kuzifikia. Aidha, utoaji huo lazima ufanyike na mtu, kutoka kwa mtu. Uvujaji hutokea wakati maelezo ya siri yanafichuliwa (usambazaji usioidhinishwa), lakini sio tu. Uvujaji unaweza pia kutokea kama matokeo ya upotezaji wa habari iliyohifadhiwa ya siri, pamoja na wizi wa chombo cha habari au habari iliyoonyeshwa juu yake wakati wa kati umewekwa salama na mmiliki wake (mmiliki). Hii haimaanishi kuwa itatokea. Vyombo vya habari vilivyopotea inaweza kuanguka kwa mikono isiyofaa, au inaweza "kunyakuliwa" na mashine ya kukusanya takataka na kuharibiwa kwa namna iliyoanzishwa kwa takataka. Katika kesi ya mwisho, hakuna uvujaji wa habari za siri hutokea. Wizi wa taarifa za siri pia hauhusiani na upokeaji wake na watu ambao hawawezi kuzipata. Kuna mifano mingi ambapo wizi wa wabebaji wa habari za siri ulifanywa kutoka kwa wafanyikazi wenzako na watu ambao walipata habari hii kwa madhumuni ya "kusaidia" au kusababisha madhara kwa mwenzako. Vyombo vya habari vile ni kawaida waliangamizwa na watu waliowateka nyara. Lakini kwa hali yoyote, upotevu na wizi wa habari za siri, ikiwa haziongoi kuvuja kwake, daima husababisha tishio la kuvuja. Kwa hiyo, tunaweza kusema kwamba uvujaji wa taarifa za siri husababishwa na ufichuzi wake na unaweza kusababisha wizi na hasara. Ugumu ni kwamba mara nyingi haiwezekani kugawanya, kwanza, ukweli halisi wa kufichuliwa au wizi wa habari za siri wakati mtoaji wa habari amewekwa salama kutoka kwa mmiliki wake (mmiliki), na pili, ikiwa habari hiyo ilipatikana kama matokeo yake. wizi au hasara kwa wageni.

Mmiliki wa siri ya biashara ni mtu binafsi au taasisi ya kisheria ambaye anamiliki kisheria taarifa zinazojumuisha siri ya biashara na haki zinazolingana kikamilifu (91, p. 123).

Habari inayojumuisha siri ya biashara haipo yenyewe. Inaonyeshwa katika midia mbalimbali ambayo inaweza kuhifadhi, kukusanya, na kuisambaza. Kwa msaada wao, habari pia hutumiwa. (8; 91, uk.123)

Mtoa huduma wa habari ni mtu binafsi au kitu cha nyenzo, ikiwa ni pamoja na uwanja wa kimwili, ambapo habari huonyeshwa kwa namna ya alama, picha, ishara, ufumbuzi wa kiufundi na taratibu (8; 68, p. 37).

Kutoka kwa ufafanuzi huu inafuata, kwanza, kwamba vitu vya nyenzo- hii sio tu ambayo inaweza kuonekana au kuguswa, lakini pia nyanja za kimwili, pamoja na ubongo wa binadamu; pili, habari hiyo katika vyombo vya habari haionyeshwa tu na alama, i.e. herufi, nambari, ishara, lakini pia picha katika mfumo wa picha, michoro, michoro, mifano mingine ya kitabia, ishara kwenye uwanja wa mwili, ufumbuzi wa kiufundi katika bidhaa, michakato ya kiufundi katika teknolojia ya utengenezaji wa bidhaa (39, p. 65).

Aina za vitu vya nyenzo kama wabebaji wa habari ni tofauti. Wanaweza kuwa kanda za magnetic, magnetic na rekodi za laser, picha, filamu, video na filamu za sauti, aina mbalimbali za bidhaa za viwanda, michakato ya teknolojia, nk Lakini aina iliyoenea zaidi ni vyombo vya habari vya karatasi (46, p. 11). Habari ndani yao imeandikwa kwa maandishi, maandishi, elektroniki, uchapaji kwa njia ya maandishi, kuchora, mchoro, picha, fomula, grafu, ramani, nk. Katika vyombo vya habari hivi, habari huonyeshwa kwa namna ya alama na picha. Habari kama hiyo ya Sheria ya Shirikisho "Juu ya Habari ..." (8) imeainishwa kama habari iliyoandikwa na inawakilisha aina anuwai za hati.

Hivi karibuni, kumekuwa na marekebisho makubwa ya fomu na njia za kupata taarifa za siri kwa njia zisizo rasmi. Kwa kweli, hii inahusu athari kwa mtu kama mtoaji wa habari za siri.

Mtu kama kitu cha ushawishi anahusika zaidi na ushawishi usio rasmi kuliko njia za kiufundi na wabebaji wengine wa habari za siri, kwa sababu ya udhaifu fulani wa kisheria kwa sasa, udhaifu wa kibinadamu na hali ya maisha (64, p. 82).

Ushawishi kama huo usio rasmi, kama sheria, umefichwa, haramu kwa asili na unaweza kufanywa kibinafsi au na kikundi cha watu.

Aina zifuatazo za njia za uvujaji wa habari zinawezekana kwa mtu ambaye ni carrier wa habari za siri: njia ya hotuba, njia ya kimwili na kituo cha kiufundi.

Hotuba ya njia ya kuvuja - habari hupitishwa kutoka kwa mmiliki wa habari za siri kupitia maneno ya kibinafsi kwa kitu kinachopenda kupokea habari hii (29).

Njia ya kimwili ya kuvuja - habari hupitishwa kutoka kwa mmiliki wa habari za siri (carrier) kwa njia ya karatasi, elektroniki, magnetic (encrypted au wazi) au njia nyingine kwa kitu nia ya kupokea taarifa hii (36, p. 62).

Njia ya uvujaji wa kiufundi - habari hupitishwa kupitia njia za kiufundi (29).

Aina za ushawishi kwa mtu ambaye ni mtoaji wa habari zilizolindwa zinaweza kuwa wazi na kufichwa (33).

Ushawishi wazi kwa mmiliki (mtoa huduma) wa habari za siri kwa ajili ya kupokea na kitu kinachovutiwa kinamaanisha mawasiliano ya moja kwa moja (101, p. 256).

Ushawishi uliofichwa kwa mmiliki (carrier) wa habari za siri kwa ajili ya kupokea kwake na kitu cha nia hufanyika kwa njia isiyo ya moja kwa moja (101, p. 256).

Njia za ushawishi usio rasmi wa mmiliki (carrier) wa habari za siri ili kupata taarifa fulani kutoka kwake kupitia njia ya wazi ya hotuba ni mtu au kikundi cha watu wanaoingiliana kupitia: ahadi za kitu, maombi, mapendekezo (107, p. 12). )

Matokeo yake, mmiliki (carrier) wa habari za siri analazimika kubadili tabia yake, majukumu yake rasmi na kuhamisha taarifa zinazohitajika (91, p. 239).

Ushawishi uliofichwa kupitia kituo cha hotuba kwa mmiliki (mtoa huduma) wa habari za siri hufanywa kwa kulazimishwa kwa njia isiyo ya moja kwa moja - usaliti kupitia mtu wa tatu, usikilizaji bila kukusudia au kukusudia, nk.

Njia zilizotajwa za ushawishi, mwishowe, zinamzoea mmiliki (mtoa huduma) wa habari za siri kwa uvumilivu wake (uvumilivu) wa mvuto uliowekwa juu yake (85, p. 220).

Njia za ushawishi kwa mmiliki (mtoa huduma) wa habari za siri kupitia njia ya uvujaji wa kimwili pia zinaweza kuwa wazi na kufichwa.

Ushawishi wa wazi unafanywa kwa njia ya vitisho vya nguvu (kimwili) (kupigwa) au nguvu na matokeo mabaya, baada ya kupokea (kupigwa) au nguvu na matokeo mabaya, baada ya kupokea taarifa (95, p. 78).

Athari iliyofichwa ni ya hila zaidi na pana katika suala la matumizi ya fedha. Hii inaweza kuwakilishwa kwa namna ya muundo wafuatayo wa ushawishi (95, p.79). Kitu cha kupendezwa - masilahi na mahitaji ya mtoaji wa habari za siri.

Kwa hivyo, kitu kinachovutiwa hufanya kazi kwa siri (isiyo ya moja kwa moja) juu ya masilahi na mahitaji ya mtu anayemiliki habari za siri.

Ushawishi huo uliofichika unaweza kutegemea: woga, ulaghai, udanganyifu wa ukweli, hongo, hongo, urafiki wa karibu, ufisadi, ushawishi, utoaji wa huduma, uhakikisho juu ya mustakabali wa mtu ambaye ni mtoaji wa habari za siri. (94, uk.87)

Njia ya ushawishi kwa mmiliki (mtoa huduma) wa habari za siri kupitia njia za kiufundi pia inaweza kuwa wazi au kufichwa.

Fungua (moja kwa moja) njia - faksi, simu (ikiwa ni pamoja na mifumo ya simu), mtandao, mawasiliano ya redio, mawasiliano ya simu, vyombo vya habari.

Njia zilizofichwa ni pamoja na: kusikiliza kwa kutumia njia za kiufundi, kutazama kutoka skrini ya kuonyesha na njia nyingine za kuionyesha, ufikiaji usioidhinishwa wa kompyuta binafsi na programu na vifaa.

Njia zote zinazozingatiwa za ushawishi, bila kujali aina zao, zina athari isiyo rasmi kwa mtu ambaye ni mtoaji wa habari za siri, na zinahusishwa na njia haramu na za uhalifu za kupata habari za siri (72).

Uwezekano wa kuendesha sifa za kibinafsi za mmiliki (carrier) wa habari za siri na mahitaji yake ya kijamii ili kuipata lazima izingatiwe wakati wa kuweka, kuchagua wafanyakazi na kutekeleza sera za wafanyakazi wakati wa kuandaa kazi na taarifa za siri.

Unapaswa kukumbuka kila wakati kwamba ukweli wa kuandika habari (kuitumia kwa njia yoyote inayoonekana) huongeza hatari ya uvujaji wa habari. Nyenzo ya nyenzo daima ni rahisi kuiba, na kuna kiwango cha juu kwamba taarifa muhimu haipotoshwe, kama inavyotokea wakati habari inafichuliwa kwa mdomo.

Vitisho kwa usalama, uadilifu na usiri wa usiri) wa habari iliyozuiliwa ya ufikiaji hutekelezwa kupitia hatari ya uundaji wa njia za upokeaji usioidhinishwa wa habari na hati muhimu na mshambuliaji. Njia hizi ni seti ya maelekezo yasiyolindwa au yaliyolindwa hafifu na shirika kuhusu uvujaji wa taarifa unaowezekana, ambao mvamizi hutumia kupata taarifa muhimu, ufikiaji haramu kimakusudi wa habari iliyolindwa na kulindwa.

Kila biashara maalum ina seti yake ya njia za ufikiaji usioidhinishwa wa habari; katika kesi hii, kampuni bora hazipo.

Hii inategemea mambo mengi: kiasi cha habari iliyolindwa na kulindwa; aina ya habari iliyolindwa na iliyolindwa (inayojumuisha siri ya serikali, au siri nyingine - rasmi, biashara, benki, nk); ngazi ya kitaaluma ya wafanyakazi, eneo la majengo na majengo, nk.

Utendaji wa njia za ufikiaji usioidhinishwa wa habari lazima ujumuishe uvujaji wa habari, na pia kutoweka kwa mtoaji wake.

Ikiwa tunazungumza juu ya uvujaji wa habari kwa sababu ya kosa la wafanyikazi, neno "kufichua habari" hutumiwa. Mtu anaweza kufichua habari kwa mdomo, kwa maandishi, kwa kupata habari kwa kutumia njia za kiufundi (copyers, scanners, n.k.), kwa kutumia ishara, sura ya uso, na ishara za kawaida. Na uipeleke kibinafsi, kupitia waamuzi, kupitia njia za mawasiliano, nk. (56, uk.458).

Kuvuja (kufichua) kwa habari kunaonyeshwa na hali mbili:

1. Taarifa huenda moja kwa moja kwa mtu anayependezwa nayo, mshambuliaji;

2. Taarifa hupitishwa kwa mtu wa tatu bila mpangilio.

Chini ya mtu wa tatu kwa kesi hii inamaanisha mtu yeyote wa nje ambaye amepokea habari kwa sababu ya hali iliyo nje ya udhibiti wa mtu huyo, au kutowajibika kwa wafanyikazi, ambaye hana haki ya kumiliki habari hiyo, na muhimu zaidi, mtu huyu havutiwi na habari hii (37; uk.5). Hata hivyo, taarifa kutoka kwa wahusika wengine zinaweza kupita kwa urahisi kwa mshambuliaji. Katika kesi hii, mtu wa tatu, kwa sababu ya hali zilizowekwa na mshambuliaji, hufanya kama "blotter" kwa kukatiza habari muhimu.

Uhamisho wa habari kwa mtu wa tatu unaonekana kuwa jambo la kawaida sana, na unaweza kuitwa bila kukusudia, wa hiari, ingawa ukweli wa ufichuzi wa habari hutokea.

Uhamisho wa habari bila kukusudia kwa mtu wa tatu hutokea kama matokeo ya:

1. Kupoteza au uharibifu usiofaa wa hati kwa njia yoyote, mfuko wa nyaraka, faili, rekodi za siri;

2. Kupuuza au kushindwa kwa makusudi kwa mfanyakazi kuzingatia mahitaji ya ulinzi wa taarifa zilizoandikwa;

3. Kuzungumza kupita kiasi kwa wafanyikazi kwa kukosekana kwa mvamizi - na wenzake wa kazi, jamaa, marafiki, watu wengine katika maeneo ya umma: mikahawa, usafiri, nk. (hivi karibuni hii imeonekana na kuenea kwa mawasiliano ya simu);

4. Fanya kazi na taarifa zilizoandikwa na upatikanaji mdogo kwa shirika mbele ya watu wasioidhinishwa, uhamisho usioidhinishwa kwa mfanyakazi mwingine;

5. Matumizi ya habari yenye ufikiaji mdogo katika nyaraka wazi, machapisho, mahojiano, maelezo ya kibinafsi, shajara, nk;

6. Kutokuwepo kwa siri (usiri) mihuri juu ya habari juu ya nyaraka, alama na stampu zinazofanana kwenye vyombo vya habari vya kiufundi;

7. Uwepo katika maandiko ya nyaraka za wazi za habari zisizohitajika na upatikanaji mdogo;

8. Kunakili bila ruhusa (kuchanganua) hati, ikijumuisha zile za kielektroniki, na mfanyakazi kwa madhumuni rasmi au ukusanyaji.

Tofauti na mtu wa tatu, mshambuliaji au mshirika wake kwa makusudi hupata taarifa maalum na kimakusudi, huanzisha mawasiliano kinyume cha sheria na chanzo cha habari hii au kubadilisha njia za usambazaji wa lengo lake kuwa njia za ufichuzi au uvujaji wake.

Njia za shirika za uvujaji wa habari zinatofautishwa na aina nyingi za aina na zinatokana na uanzishwaji wa anuwai, pamoja na kisheria, uhusiano kati ya mshambuliaji na biashara au wafanyikazi wa biashara kwa ufikiaji usioidhinishwa wa habari ya kupendeza.

Aina kuu za njia za shirika zinaweza kuwa:

1. Mshambulizi anaajiriwa na biashara, kwa kawaida katika nafasi ya kiufundi au ya usaidizi (opereta wa kompyuta, mtoaji, mjumbe, msafishaji, mlinda mlango, mlinzi, dereva, nk);

2. Kushiriki katika kazi ya biashara kama mshirika, mpatanishi, mteja, matumizi ya mbinu mbalimbali za ulaghai;

3. Utafutaji wa mshambuliaji kwa msaidizi (msaidizi wa mpango) anayefanya kazi katika shirika, ambaye anakuwa msaidizi wake;

4. Kuanzishwa na mshambuliaji wa uhusiano wa kuaminiana na mfanyakazi wa shirika (kwa maslahi ya kawaida, hadi kunywa pamoja na mahusiano ya upendo) au mgeni wa kawaida, mfanyakazi wa shirika lingine ambaye ana habari ya maslahi kwa mshambuliaji;

5. Matumizi ya viungo vya mawasiliano vya shirika - kushiriki katika mazungumzo, mikutano, maonyesho, mawasilisho, mawasiliano, ikiwa ni pamoja na mawasiliano ya elektroniki, na shirika au wafanyakazi wake maalum, nk;

6. Kutumia vitendo vibaya vya wafanyikazi au kuchochea kwa makusudi vitendo hivi na mshambuliaji;

7. Kuingia kwa siri au kwa uwongo katika majengo ya biashara na majengo, jinai, ufikiaji wa habari kwa nguvu, ambayo ni, wizi wa hati, diski za floppy, anatoa ngumu (hard drives) au kompyuta zenyewe, udanganyifu na kushawishi kushirikiana na wafanyikazi binafsi, hongo na. usaliti wa wafanyikazi, uundaji wa hali mbaya, nk;

8. Kupata taarifa muhimu kutoka kwa mtu wa tatu (nasibu).

Njia za shirika huchaguliwa au kuundwa na mshambuliaji mmoja mmoja kwa mujibu wa ujuzi wake wa kitaaluma na hali maalum, na ni vigumu sana kuzitabiri. Kugundua njia za shirika kunahitaji utafutaji mkubwa na kazi ya uchambuzi (75, p. 32).

Fursa zilizoenea za kupokea taarifa bila idhini na ufikiaji mdogo zimeundwa msaada wa kiufundi teknolojia ya mtiririko wa hati za kifedha za shirika. Shughuli yoyote ya usimamizi na kifedha daima inahusishwa na majadiliano ya habari katika ofisi au kupitia njia na njia za mawasiliano (kuendesha simu za video na mkutano), kufanya mahesabu na kuchambua hali kwenye kompyuta, kuzalisha na kuzalisha hati, nk.

Nyaraka zinazofanana

    Nyaraka za shirika na utawala. Mahitaji ya usajili, utaratibu wa kushughulikia nyaraka za siri. Njia za kudumisha usimamizi wa kumbukumbu za siri. Kumbukumbu za siri. Kuhakikisha usalama wa kazi za siri za ofisi.

    kazi ya kozi, imeongezwa 01/15/2017

    Maelekezo ya kuhakikisha usalama wa rasilimali za habari. Vipengele vya kufukuzwa kwa wafanyikazi walio na habari za siri. Ufikiaji wa wafanyikazi kwa habari za siri, hati na hifadhidata. Kulinda habari wakati wa mikutano.

    kazi ya kozi, imeongezwa 11/20/2012

    Vipengele vya kufanya kazi na wafanyikazi ambao wana siri za siri. Sifa za kuajiri na kuhamisha wafanyikazi kwa kazi zinazohusiana na umiliki wa habari za siri. Ufikiaji wa wafanyikazi kwa habari za siri, hati na hifadhidata.

    kazi ya kozi, imeongezwa 06/09/2011

    Uchambuzi wa mfumo wa usalama wa habari katika biashara. Huduma ya Ulinzi wa Habari. Vitisho vya usalama wa habari maalum kwa biashara. Mbinu na njia za usalama wa habari. Mfano wa mfumo wa habari kutoka kwa mtazamo wa usalama.

    kazi ya kozi, imeongezwa 02/03/2011

    Vipengele vya kufukuzwa kwa wafanyikazi ambao wana habari za siri. Kufanya uhamisho wa wafanyakazi kwa kazi inayohusiana na habari zilizoainishwa. Mbinu za kufanya vyeti vya wafanyakazi. Maandalizi ya nyaraka na maagizo ya biashara.

    muhtasari, imeongezwa 12/27/2013

    Wazo la "habari za siri". Utaratibu wa kuainisha habari za kibiashara kama siri ya biashara. sifa za jumla OJSC "Svyaznoy Ural" Kuboresha utaratibu wa kulinda habari za siri katika biashara. Uchambuzi wa ufanisi wa mapendekezo.

    kazi ya kozi, imeongezwa 09/26/2012

    Dhana na uhamisho wa data binafsi. Ulinzi na udhibiti wa habari. Dhima ya jinai, kiutawala na kinidhamu kwa ukiukaji wa sheria za kufanya kazi na data ya kibinafsi. Sheria kuu za kufanya kazi ya siri ya ofisi.

    kazi ya kozi, imeongezwa 11/19/2014

    Kiini cha habari na uainishaji wake. Uchambuzi wa habari iliyoainishwa kama siri ya biashara. Utafiti wa vitisho vinavyowezekana na njia za uvujaji wa habari. Uchambuzi wa hatua za kinga. Uchambuzi wa kuhakikisha kuegemea na ulinzi wa habari katika Tism-Yugnefteprodukt LLC.

    tasnifu, imeongezwa 10/23/2013

    Usalama wa habari na miundombinu inayosaidia kutokana na athari za bahati mbaya au za kimakusudi za asili na asili bandia. Ulinzi wa habari wakati wa mazungumzo na katika kazi ya idara ya wafanyakazi, maandalizi ya mkutano wa siri.

    muhtasari, imeongezwa 01/27/2010

    Katika kutatua tatizo la usalama wa habari, mahali maalum huchukuliwa na ujenzi wa mfumo madhubuti wa kuandaa kazi na wafanyikazi walio na habari za siri. Katika miundo ya biashara, wafanyikazi ni pamoja na wafanyikazi wote.

Katika nyakati za zamani za Soviet, kila aina ya "kwanza", "idara za siri za serikali" zilikuwa mada ya chuki kali kati ya wafanyikazi wa biashara na taasisi - kutoka kwa taasisi za utafiti zilizofungwa hadi. ofisi za takwimu. Kukosa kufuata matakwa na sheria zinazoonekana kuwa zisizo za lazima kulijaa, kwa kiwango cha chini, karipio na kunyimwa bonasi, na, kwa kiwango cha juu, kesi ya jinai ikifuatiwa na "safari" ndefu kwenda "Magadan yenye jua."

Kila kitu kinachowezekana kiliwekwa chini ya USSR. Ikiwa ni pamoja na, na kutosha idadi kubwa ya data ambayo haikuonekana kuleta tishio lolote la moja kwa moja usalama wa serikali. Kwa hiyo, wengi "wafikiriaji huru" walizingatia "maafisa wa KGB", ambao huweka uainishaji wa usiri na kubuni sheria za kufanya kazi na nyaraka, kuwa paranoid na vimelea ...

Katika miaka ya 50, mashirika ya kijasusi ya Magharibi yalitekeleza mpango wa "Msafiri wa Kisheria". Wakati wa safari rasmi kuzunguka USSR, mawakala wao walifanya "mambo yasiyo na hatia" - walikusanya tu sampuli za maji na udongo. Lengo la "knights of vazi na dagger" lilikuwa kutambua maeneo iwezekanavyo kwa utafiti wa nyuklia wa Soviet. Wakati wa kukabiliana na wenzake wa Magharibi, hata mambo ya kuchekesha yalitokea. Mmoja wa maajenti alitakiwa kutembelea maeneo yasiyo na matumaini kabisa katika Urals ya Kaskazini. Maafisa wa ujasusi wa Soviet walikuja na wazo la kutuma wapelelezi kwenye njia ya uwongo, na sampuli zilizopatikana na wakala wakati wa burudani ya nje ziliwashwa kwa njia ya bandia. Walakini, hakuna mashauriano yaliyofanywa na wanasayansi. Wakati wakala alileta sampuli kwa watunzaji wake, walishtuka tu - wakiwa wamefika mahali ambapo zinaweza kuchukuliwa, mtu hapaswi kurudi tena ...
Kukabiliana na majaribio ya huduma za akili za kigeni kupiga picha za kila aina ya vitu na kuchukua sampuli karibu nao ilikuwa sehemu muhimu zaidi ya shughuli za ujasusi wa Soviet. Maafisa wa kijasusi wa kigeni pia waliwinda kwa nguvu na kuu kwa ajili ya "taarifa nyingine wazi" - data juu ya kuhitimu kutoka vyuo vikuu vya kijeshi na kiufundi, njia mpya za usafiri, na viashirio vyovyote vya takwimu.
Kwa kulinganisha data hizi zinazoonekana kuwa zisizo na hatia, wachambuzi wa CIA na Pentagon walifikia hitimisho kuhusu maeneo ya vituo vya siri, ugavi wa wafanyakazi kwa tata ya kijeshi na viwanda na jeshi, gharama ya jumla ya sekta ya ulinzi, mipango ya uhamasishaji na harakati zinazowezekana za askari. Kulingana na wataalam, hadi 80 - 90% ya kazi ya maafisa wa ujasusi inafanya kazi na vyanzo "wazi" au "nusu-wazi kwa sababu ya kutojali", uchambuzi sahihi ambao unaweza kutoa habari, ufichuzi wake ambao hauna faida sana. nchi mwenyeji...

Juu ya vile mifano rahisi mwandishi alionyesha kuwa habari isiyo na hatia zaidi katika mtazamo wa kwanza ya uzalishaji au usimamizi inaweza kutumika dhidi yako.
Ulinzi wa data yoyote kama hiyo ni moja ya kazi kuu za huduma ya usalama wa ndani, pamoja na muundo wa kibiashara.

Na ikiwa ndani taasisi za serikali, na vile vile katika mashirika ya serikali na yasiyo ya serikali ambayo yana ufikiaji wa kufanya kazi na siri za serikali, mashirika ya siri yaliyoidhinishwa na serikali hufanya kazi rasmi, kisha kulinda masilahi ya "wamiliki wa kibinafsi" ambao wana habari za siri za kibiashara ni shida yao ya kibinafsi.

Hatutachunguza sasa kiini cha utendakazi wa taasisi ya siri za biashara, lakini tutajaribu kuamua mfumo na mfumo wa kulinda habari za siri kwa ujumla.

1. Chombo cha "tawala" lazima kiundwe katika SSB, ofisi au sekretarieti ya biashara yoyote mbaya zaidi au isiyo na uzito. Kulingana na kiwango, inaweza kuajiri mtu mmoja, kumi au hata hamsini. Kiini chake ni udhibiti wa taarifa zinazotambuliwa na wasimamizi kuwa ni siri, ili kwamba, ikifichuliwa, zinaweza kudhuru maslahi ya biashara.

2. Mfumo wa kutambua habari kuwa siri unatengenezwa. Ili kutoanzisha tena gurudumu, ni bora kwamba vigezo vya usiri viidhinishwe na mkurugenzi kwa pendekezo la huduma ya usalama mwenyewe, na "muhuri" "huwekwa" na mkurugenzi na wakuu wa idara zinazohusika na utekelezaji wa kazi na nyaraka.

3. Mkurugenzi wa biashara lazima atoe amri rasmi inayokataza ufichuaji wa taarifa yoyote ya afisa au kazi kwa watu wasioidhinishwa. Inashauriwa kwamba wafanyikazi wote watie saini chini ya agizo hili kuthibitisha utambuzi wao.

4. Kimsingi, pamoja na kuomba kazi, kila mfanyakazi lazima asaini taarifa ambayo anajitolea kutotoa taarifa zilizopatikana wakati wa kazi. shughuli za kitaaluma, na anajua kuwa ni siri na inamilikiwa na biashara. "Usajili" huu ni kipengele chenye nguvu katika kuwazuia wafanyakazi kisaikolojia kutokana na kuzungumza kupindukia. Upekee wa mawazo ni kwamba nilitia saini, ambayo ina maana kwamba ninawajibika.

5. Kwa hali yoyote, ili matukio yasiyopendeza yasitokee baadaye, stempu za vizuizi vya ndani hazipaswi kuiga zile rasmi za serikali, lakini zinaweza kuunganishwa nazo (hila nyingine ya kisaikolojia) - "kwa matumizi ya kazi", "siri kabisa" , "habari ya umiliki" ", "kwa matumizi ya ndani", "siri ya biashara" - wafanyakazi wa SSB wana mawazo gani?

6. Nyaraka zote zilizo na habari ambazo, ikiwa zimefichuliwa, zinaweza kusababisha uharibifu mkubwa kwa biashara, lazima zisajiliwe na shirika la "regime" na zizuiwe kabisa kunakili bila malipo. Kwa hivyo ni marufuku kunakili kwa njia ya kielektroniki.

7. Kwa njia, kwa kuzingatia hoja iliyo hapo juu, ikiwa biashara yako inajishughulisha na kazi nzito (inatumia ujuzi wa viwanda, inafanya kazi na kila aina ya hifadhidata, nk) na inaajiri idadi kubwa ya watu (ambao hawawezi kuwa moja kwa moja. kudhibitiwa), basi ni bora kwako kuzuia matumizi kwenye eneo lako la kibinafsi simu za mkononi(simu ya kisasa ya rununu - picha ya ulimwengu wote, kamera ya video, kinasa sauti, kiendeshi cha flash), badala yake kutoa za kampuni “rahisi”, pamoja na kuleta na kuchukua vifaa vyovyote vya kuhifadhia kama vile viendeshi, viendeshi, vicheza MP-3, na vifaa vya picha na video. Watayarishaji wa programu wanaweza kuagizwa kufungwa kabisa kitaalam uwezekano wa kuunganisha vifaa vya nje "visivyoidhinishwa".

8. Punguza ufikiaji wa wafanyikazi kwenye Mtandao. Kwanza kabisa, kwa kibinafsi seva za barua, mitandao ya kijamii. Wakati wa saa za kazi, mfanyakazi lazima atumie "barua" na "asya" ya kampuni pekee. Hatua hizi zina faida mbili kubwa. Kwanza, hatua zote zilizoainishwa hapo juu hazina maana wakati habari ya siri inaweza tu kutupwa kupitia kisanduku chako cha barua kwenye "mail.ru" au wasifu wako kwenye "Mamba". Pili, utapunguza ufikiaji wa wafanyikazi kwa sababu zinazowasumbua kutoka kwa kazi, na hivyo kuacha mazungumzo ya bure. Ruhusu matumizi ya mawasiliano ya kampuni katika kama njia ya mwisho kwa mahitaji ya kibinafsi. Lakini onyo kwamba wao, kama mali ya shirika, wanaweza kudhibitiwa na SSB. Hakuna atakayejali ikiwa mfanyakazi atamtumia mkewe ujumbe akimwomba anunue mkate na kumchukua mtoto shuleni mapema. Lakini mjadala wa nani atakuwa "daktari" na nani atakuwa "muuguzi" utalazimika kuahirishwa kwa wakati mwingine. Angalau, ikiwa hutaki zisomwe na kutolewa maoni na wafanyikazi wa SSB.

9. Unda maelekezo rahisi na maelezo ya kina ya taratibu za kugawa stempu, kusajili hati na kunakili habari. Mfanye mfanyakazi apime kabla ya kuanza kazi.

10. Sakinisha, watetezi wa haki za binadamu watusamehe, fungua ufuatiliaji wa video wa maeneo ya kazi. Ikiwa mtu kazini anajishughulisha na majukumu yake ya moja kwa moja, hana chochote cha kujificha. Kutazama video za ngono au, haswa, kunakili bila ruhusa kwa hifadhidata za mteja hakujumuishwa katika majukumu haya.

Msomaji huria anaweza kukasirishwa na uundaji huu wa swali. Lakini! Mapendekezo hayana chochote kinyume cha sheria. Jengo na eneo la biashara ni mali yake. Na usimamizi wa shirika una haki ya kuweka sheria zozote kwenye eneo lake, isipokuwa zile zilizokatazwa waziwazi na Sheria ya Jinai (la la unyonyaji wa kijinsia au adhabu ya viboko). Sheria hizi ni sehemu muhimu ya majukumu ya kazi (inashauriwa kuwa tofauti ndani yao), na, ipasavyo, kazi yenyewe. Ikiwa hupendi, toka kupitia lango. Ikiwa mfanyakazi anaanza kupinga kwa ukali marufuku ya kutumia gari la kibinafsi kwenye kazi, basi hii ni kengele ya kengele kwa SSB. Moja ya mambo mawili - ama ana kitu cha kujificha, au hana afya kabisa kiakili. Na yoyote ya aina hizi katika uzalishaji ni superfluous.

Kumbuka, kufuata sheria rahisi kama hizo kunaweza na kutakulazimisha kutumia 1 - 2% ya wakati wako wa kufanya kazi juu yao, lakini itaokoa 50% ya wakati wako mzuri, ambao kawaida hutumiwa kutatua maswala ya kibinafsi, mazungumzo na mitandao ya kijamii. Na muhimu zaidi, itazuia uvujaji wa habari ambao unaweza kuzika biashara yako.


Hadithi yenye kufundisha.

Mwandishi mwenyewe aliwahi kushuhudia jinsi kampuni kubwa iliruhusu mmoja wa mameneja wake kubeba naye kila mahali laptop aliyopewa kwa mafanikio katika kazi yake. Siku moja nzuri, meneja alinakili hifadhidata za wasambazaji na wateja kwenye kompyuta yake ndogo, akaacha na kufungua kampuni yake mwenyewe. Wakati huo huo, aliweka kiwango cha faida mara mbili chini (kwa kweli, hakuhitaji kutumia pesa kutafuta wateja na wauzaji, kudumisha kiwanda cha kusanyiko, idara ya huduma - kwa kweli, alikuwa "shabashnik" akitoa " Huduma za habari"). Walifanikiwa kumzuia tu baada ya miezi michache, na hiyo ilitokana na ukweli kwamba, wakati wa kuondoka, aliiba baadhi ya vifaa vya shirika. Kuthibitisha ufichuzi wa siri za biashara mahakamani ni vigumu. Lakini alipata alichostahili kwa wizi...

Ikiwa huduma ya usalama ya kampuni yenyewe ingeanzisha mfumo ambao ungeondoa matumizi ya vifaa haramu na kunakili habari bila idhini, shida hizi zote zingeweza kuepukwa. Sidhani kama tunahitaji kuzungumza juu ya jinsi mzozo huo ulivyoathiri sifa ya moja ya biashara kubwa katika eneo lake ...
Kwa udadisi, mwandishi kisha alifuatilia mtandao, akauliza kutoka kwa wenzake na akagundua kuwa kesi zinazofanana na zinazofanana kabisa zilikuwa zikitokea kila mahali katika nafasi ya baada ya Soviet.

Utangulizi

Sura ya 1. Misingi ya usalama wa habari na ulinzi wa habari

1.1 Mageuzi ya neno "usalama wa habari" na dhana ya usiri

1.2 Thamani ya habari

1.3 Njia za usambazaji na uvujaji wa habari za siri

1.4 Vitisho na mfumo wa ulinzi wa taarifa za siri

Sura ya 2. Shirika la kazi na nyaraka zilizo na taarifa za siri

2.1 Msingi wa udhibiti na mbinu wa usimamizi wa rekodi za siri

2.2 Shirika la upatikanaji na taratibu za wafanyakazi kufanya kazi na taarifa za siri, nyaraka na hifadhidata

2.3 Msingi wa kiteknolojia wa kuchakata hati za siri

Sura ya 3. Ulinzi wa taarifa zilizozuiliwa za ufikiaji katika JSC "ChZPSN - Profnastil"

3.1 Tabia za OJSC "ChZPSN - Profnastil"

3.2 Mfumo wa usalama wa habari katika JSC "ChZPSN - Profnastil"

3.3 Kuboresha mfumo wa usalama kwa taarifa zilizozuiliwa za ufikiaji

Hitimisho

Orodha ya vyanzo na fasihi iliyotumika

Utangulizi

Moja ya vipengele muhimu vya usalama wa taifa wa nchi yoyote sasa inaitwa kwa kauli moja usalama wake wa habari. Matatizo ya kuhakikisha usalama wa habari yanazidi kuwa magumu na muhimu kimawazo kutokana na mpito mkubwa wa teknolojia ya habari katika usimamizi hadi msingi usio na karatasi, wa kiotomatiki.

Uchaguzi wa mada ya kazi hii ya mwisho ya kufuzu ni kwa sababu ya ukweli kwamba katika uchumi wa kisasa wa soko la Urusi, sharti la mafanikio ya mjasiriamali katika biashara, kupata faida na kudumisha uadilifu wa muundo wa shirika iliyoundwa na yeye ni kuhakikisha. usalama wa kiuchumi wa shughuli zake. Na moja ya sehemu kuu za usalama wa kiuchumi ni usalama wa habari.

Lengo la utafiti katika kazi hii ni malezi na utendaji wa rasilimali za habari katika mfumo wa usimamizi wa shirika.

Msingi wa utafiti ni OJSC "ChZPSN - Profnastil"

Somo la utafiti ni shughuli za kuhakikisha usalama wa rasilimali za habari katika mfumo wa usimamizi wa shirika.

Madhumuni ya utafiti ni uchambuzi teknolojia za kisasa, njia, mbinu na njia za kulinda taarifa za siri za biashara.

Malengo ya utafiti, kwa mujibu wa lengo, ni pamoja na:

1. Fichua vipengele vikuu vya usalama wa habari;

2. Amua muundo wa habari ambao unapaswa kuainishwa kama siri;

3. Tambua vitisho vya kawaida, njia za usambazaji na uvujaji wa faragha;

4. Kuzingatia mbinu na njia za kulinda taarifa za siri;

5. Kuchambua mfumo wa udhibiti wa usimamizi wa kumbukumbu za siri;

6. Soma sera ya usalama katika kuandaa ufikiaji wa habari za siri na utaratibu wa wafanyikazi wanaofanya kazi na hati za siri;

7. Fikiria mifumo ya kiteknolojia usindikaji nyaraka za siri;

8. Tathmini mfumo wa usalama wa habari wa biashara JSC ChZPSN - Profnastil na kutoa mapendekezo ya uboreshaji wake.

Tulitumia katika kazi mbinu zifuatazo utafiti: mbinu za utambuzi (maelezo, uchambuzi, uchunguzi, uchunguzi); njia za jumla za kisayansi (uchambuzi wa machapisho juu ya mada), na vile vile njia ya maandishi kama uchambuzi wa nyaraka za biashara.

Mfumo wa udhibiti wa kazi ya mwisho ya kufuzu unategemea kimsingi Katiba kama sheria ya msingi ya Shirikisho la Urusi) (1). Kifungu cha 23 cha Katiba ya Shirikisho la Urusi kinahakikisha haki ya siri za kibinafsi na za familia, faragha ya mawasiliano, mazungumzo ya simu, posta, telegraph na mawasiliano mengine. Hata hivyo, kizuizi cha haki hii kinaruhusiwa tu kwa misingi ya uamuzi wa mahakama. Katiba ya Shirikisho la Urusi hairuhusu (Kifungu cha 24) kukusanya, kuhifadhi, kutumia na kusambaza habari kuhusu maisha ya kibinafsi ya mtu bila ridhaa yake (1).

Sheria za kusimamia mahusiano yanayotokea wakati wa kushughulikia habari za siri pia zimo katika Kanuni ya Kiraia ya Shirikisho la Urusi. Wakati huo huo, taarifa za siri zinaainishwa kama faida zisizoonekana katika Kanuni ya Kiraia ya Shirikisho la Urusi (Kifungu cha 150) (2).

Vigezo ambavyo kwa hivyo habari inachukuliwa kuwa siri rasmi na ya kibiashara , zilizomo katika Kifungu cha 139 cha Kanuni ya Kiraia ya Shirikisho la Urusi. Inasema kuwa habari hufanya siri rasmi au ya kibiashara katika kesi wakati:

1. Taarifa hii ina thamani halisi au inayowezekana kutokana na kutojulikana kwake kwa wahusika wengine;

2. Hakuna ufikiaji wa bure wa habari hii kwa msingi wa kisheria na mmiliki wa habari huchukua hatua za kulinda usiri wake (2).

Kwa kuongeza, ufafanuzi wa usiri wa habari za kibiashara unapatikana katika Kifungu cha 727 cha Kanuni ya Kiraia ya Shirikisho la Urusi (2).

Mnamo Julai 27, 2006, sheria mbili za shirikisho ambazo zilikuwa muhimu zaidi kwa ulinzi wa habari za siri zilipitishwa: Nambari 149-FZ "Katika Habari, Teknolojia ya Habari na Ulinzi wa Habari" (8) na No. 152-FZ "Katika Data ya Kibinafsi." ” (9). Wanatoa dhana za msingi za habari na ulinzi wake. Kama vile "taarifa", "usiri wa habari", "data ya kibinafsi", nk.

Mnamo Januari 10, 2002, Rais wa Shirikisho la Urusi alisaini sheria muhimu sana "Kwenye elektroniki saini ya kidijitali"(5), kuendeleza na kubainisha masharti ya sheria hapo juu "Juu ya Habari..." (8).

Sheria zifuatazo za Shirikisho la Urusi pia ni za msingi katika uwanja wa usalama wa habari wa siri:

2. “Katika Siri za Biashara” ya tarehe 29 Julai 2004 (ina taarifa zinazojumuisha siri ya biashara, mfumo wa siri wa biashara, ufichuaji wa taarifa zinazounda siri ya biashara) (6);

3. "Kwa idhini ya Orodha ya habari za siri" (11);

4. Kwa idhini ya Orodha ya habari ambayo haiwezi kuunda siri ya kibiashara" (13).

Kiwango cha kuanzisha masharti ya msingi na ufafanuzi katika uwanja wa usalama wa habari ni GOST R 50922-96 (29).

Msingi wa udhibiti na mbinu wa usimamizi wa kumbukumbu za siri umewasilishwa kwa undani katika sura ya pili ya kazi hii. Katika kazi ya mwisho ya kufuzu, kazi za wataalam wa hati zinazoongoza zilitumiwa: I.V. Kudryaeva (83), A.I. Aleksentseva (31; 32), T.V. Kuznetsova (45; 67; 102), A.V. Pshenko (98), L.V. Sankina (92), E.A. Stepanova (81; 96).

Wazo la usalama wa habari na sehemu zake kuu zimewekwa katika kazi za V.A. Galatenko (82), V.N. Yarochkina (56), G. Zotova (66).

K. Ilyin (52) katika kazi zake anazingatia masuala ya usalama wa habari katika usimamizi wa hati za elektroniki). Masuala ya usalama wa habari yanaelezwa katika makala na V.Ya. Ishcheinova (76; 77), M.V. Metsatunyan (77), A.A. Malyuka (74), V.K. Senchagova (93), E.A. Stepanova (96).

Mfumo wa usalama wa habari umeelezewa katika kazi za E.A. Stepanova (81), Z. Bogatyrenko (74), T.A. Korolkova (69), G.G. Aralbaeva (100), A.A. Shiverskogo (103), V.N. Martynov na V.M. Martynova (49).

Kazi za waandishi wafuatayo zimejitolea kwa udhibiti wa kisheria wa habari iliyozuiliwa ya ufikiaji: A.A. Antopolsky (33), E.A. Stepanova (81), I.L. Bachilo (37, 38), O. Gavrilova (41). Mwisho, katika kifungu chake, unaonyesha kutokamilika kwa sheria katika eneo linalozingatiwa.

R.N. alijitolea kazi zake kwa teknolojia ya usindikaji hati za siri. Moseev (75), M.I. Petrov (89), V.I. Andreeva (34), V.V. Galakhov (44), A.I. Aleksentseva (32).

Katika mchakato wa kuandaa kazi hiyo, mapendekezo ya kisayansi, kielimu, ya vitendo, ya kiufundi juu ya kuandaa ulinzi wa habari za siri iliyoandaliwa na wataalam wakuu katika uwanja huu kama A.I. Aleksentsev (31; 32) na E.A. Stepanov (81; 96).

Hufanya kazi I.L. Bachilo (38), K.B. Gelman-Vinogradova (43), N.A. Khramtsovskaya (48), V.M. Kravtsova (51) wamejitolea kwa masuala yenye utata ya usalama wa habari.

Kwa ujumla, tunaweza kusema kwamba shida ya usalama wa habari, kwa ujumla, hutolewa na vyanzo; msingi wa chanzo hufanya iwezekanavyo kuangazia kazi ulizopewa. Umuhimu wa fasihi juu ya suala hili ni kubwa na inalingana na umuhimu wake.

Lakini katika nchi yetu hakuna kitendo cha kisheria cha kawaida ambacho kinaweza kuanzisha utaratibu sare uhasibu, uhifadhi, matumizi ya nyaraka zenye taarifa za siri. Na kulingana na wachambuzi ambao nakala zao zilitumika katika kazi hiyo, E.A. Voynikanis (40), T.A. Partyki (57), V.A. Mazurov (71) na wengine, hii haifai sana.

Mahafali kazi ya kufuzu ina utangulizi, sura tatu, hitimisho, orodha ya vyanzo na fasihi iliyotumiwa, na matumizi.

Utangulizi huunda umuhimu na umuhimu wa kimatendo wa mada, madhumuni ya utafiti, malengo, kiwango cha maendeleo ya shida inayochunguzwa, mada, somo, msingi wa utafiti, zana za utafiti, muundo na yaliyomo katika mwisho. kazi ya kufuzu

Sura ya kwanza: "Misingi ya usalama wa habari na ulinzi wa habari" ina historia ya suala na dhana za msingi za usalama wa habari. Kama vile, thamani ya habari, usiri. Aya ya 1.2 inaonyesha njia za usambazaji na uvujaji wa habari; sehemu inayofuata inajadili mfumo wa tishio na mfumo wa kulinda habari za siri.

Sura "Shirika la kazi na nyaraka za siri." inajumuisha misingi ya udhibiti na mbinu ya kazi ya siri ya ofisi, ikifuatiwa na utaratibu wa kazi kwa wafanyakazi na shirika la upatikanaji wao wa taarifa za siri. Teknolojia ya kufanya kazi na habari iliyoonyeshwa imeelezewa katika aya ya mwisho ya sura ya pili.

Katika sura ya tatu, kwa kutumia mfano wa biashara JSC ChZPSN - Profnastil, mfumo wa kulinda habari ya upatikanaji mdogo na uchambuzi wa kazi na nyaraka za siri huzingatiwa. Mapendekezo, mabadiliko na nyongeza hutolewa kwa teknolojia ya kazi ya siri ya ofisi ambayo imeundwa katika biashara.