Ответственность за разглашение сведений дсп. Для служебного пользования это гриф или пометка
Вокруг вопросов безопасности в облаках существует множество мифов. Одним из таких мифов является невозможность размещения в облачной инфраструктуре документов «ДСП». Наиболее широко документы с данным грифом используются в государственных учреждениях но и для коммерческих организаций этот вопрос может быть интересен. Защита информации, составляющей служебную или коммерческую тайну не достаточно урегулирована на законодательном уровне, что порождает множество конфликтов и проблем.
Попробуем разобраться в этом вопросе.
ДСП относится к не секретной информации. Это информация не подлежащая открытому публикованию.
До 2006 года
До 2006 года обращение с информацией ограниченного распространения не составляющих гос. тайну регулировалось:
С 2006 года
В 2006 году вышла 4 часть ГК РФ и новый, т.н. «трехглавый закон» (Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»). Соответственно утратила силу ст.139 ГК РФ (коммерческая тайна ушла в 4 часть ГК РФ, а служебная тайна выпала).
Кроме того после принятия нового «трехглавого закона»:
Таким образом с 2006 года служебная тайна выпала из под охраняемой законом тайны.
Любопытный факт: в 2006 году в Думу был внесен Законопроект № 124871-4 «О служебной тайне», но он так и не был принят и, в ноябре 2011, был снят с рассмотрения Думой.
В результате
- служебная тайна (информация и документы под служебной отметкой ДСП) не является охраняемой законом тайной. Из этого следует, что с одной стороны не существует лицензий, сертификатов и соответствующих средств по защите информации именно такой категории, с другой стороны закон этого и не требует (в отличие например от защиты персональных данных).
- обязанности по обеспечению сохранности служебной тайны несут только государственные/муниципальные органы а также те, кто принял на себя обязательства по сохранению этой информации. Если это регламентировано ведомственными инструкциями (для гос. органов) или внутренними регламентами (для коммерческих организаций), такие обязательства необходимо вносить в договор с провайдером. Договор RTCloud содержит соглашение о неразглашении информации.
- ответственность может быть только дисциплинарная (для физических лиц) или предусмотренная в договорных обязательствах (для юридических лиц).
Таким образом не существует юридических ограничений по размещению информации ДСП и соответствующих систем документооборота в облачной инфраструктуре. Обязательства провайдера по сохранению конфиденциальной информации необходимо в явном виде отражать в договоре.
Наверное, каждый из вас, дорогие читатели, помнит, как на заре защиты персональных данных, в далеком 2008 году, существовал почти оккультный труд под названием "четверокнижие ". ФСТЭК рассылала труд сей по запросу, ибо имел он гриф "ДСП", да за вознаграждение малое - ибо печать и пересылка. И каждый экземпляр труда этого был пронумерован и прогрифован соответствующим образом - не дай бог супостату в руки попадет. Времена те давно ушли, да и труд давно неактуален - да вот только гриф "Для Служебного Пользования" остался, и периодически дает о себе знать.
Согласно законодательства РФ, на любом предприятии, в любой организации и любом учреждении должен вестись воинский учет . Дело это весьма непростое и имеющее определенные нюансы, связанные, прежде всего, с взаимодействием с государственными силовыми ведомствами. Не так давно в одну знакомую фирму наведался товарищ проверяющий, который высказал массу претензий, связанных с отсутствием грифа ДСП на одной из форм, передаваемых в госучреждение, и соответствующих процедур, связанных с этим грифом. Лица, ответственные за воинский учет на предприятии, попытались возразить - но проверяющий был неумолим: надо - и все тут. А надо ли?
Давайте ненадолго вернемся в далекий 2008 год и представим, что некая коммерческая организация получила то самое, грифованное и нумерованное "четверокнижие". Что дальше? Вообще, "ДСП" расшифровывается как "для служебного пользования" и, стало быть, не предназначено для посторонних глаз. Отсюда вытекает необходимость ограничения доступа к информации, содержащейся в документе "ДСП", а также учета носителя, на котором эта информация зафиксирована, в какой-то системе делопроизводства (и скорее всего, создания такой системы) - в противном случае гриф ДСП не будет иметь никакого смысла. Тут же возникают затраты, которые ложатся на коммерческую организацию вследствие реализации всего того, что написано выше, и любой владелец бизнеса задаст вопрос - а насколько они обоснованы, прежде всего с законодательной точки зрения?
Прежде всего, заглянем в "трехглавый" Закон - 149-ФЗ "Об информации, информационных технологиях и о защите информации ", статья 5 которого делит всю информацию на 4 категории:
- Информацию, свободно распространяемую;
- Информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;
- Информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
- Информацию, распространение которой в Российской Федерации ограничивается или запрещается.
Пытливый читатель сразу задаст вопрос - свидетельствует ли гриф "ДСП" о том, что в документе содержится "служебная тайна"? На этот вопрос нам ответит Пункт 1.2 постановления Правительства РФ от 03.11.1994 № 1233 «Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти », в котором говорится: "к служебной информации ограниченного распространения относится несекретная информация, касающаяся деятельности организаций, ограничения на распространение которой диктуются служебной необходимостью".
Именно это Постановление и предписывает проставлять гриф "ДСП" на документы, содержащие "служебную информацию ограниченного распространения" и, хотя и с большим "натягом", этот термин можно приравнять к определению "служебной тайны", но само постановление, согласно пункта 1.1, распространяется только на федеральные органы исполнительной власти, а также на подведомственные им предприятия, учреждения и организации.
Что делать коммерческому предприятию? Ответ прост - смотреть законодательство РФ. И вот здесь "коммерсант", увы, не найдет ничего, кроме проекта Федерального закона от 24.12.2004 №124871-4 «О служебной тайне» , который с момента своего внесения на рассмотрение в Государственную Думу в декабре 2004 года, так дальше никуда и не двинулся. Правда, была попытка вынести его на первое чтение в мае 2011 года, но по каким-то причинам оно не состоялось.
Получается интересный парадокс: служебная тайна, равно как и служебное делопроизводство, существует в настоящее время только в государственных структурах. Коммерческое предприятие, получающее документ с грифом "ДСП", не только не обязано предпринимать каких-либо мер по его охране, но и не обязано сохранять конфиденциальность полученной информации: согласно ч. 1 ст. 9 149-ФЗ, доступ к информации может быть ограничен только федеральным законом, а закона о "служебной тайне" пока нет и не предвидится.
Именно по этой причине использование коммерческим предприятием грифа "ДСП" на ЛЮБЫХ документах является невозможным: наносить-то можно, но вот только легитимным он не будет. А это означает, что товарищ проверяющий явно заблуждается: его "конторе" придется наносить гриф на полученный от коммерческого предприятия документ самостоятельно, со всеми вытекающими отсюда последствиями.
Требования к документам “для служебного пользования”
На сегодняшний день ситуация такова, что продолжает действовать «Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти», утвержденное постановлением Правительства РФ от 03.11.1994 № 1233, не предусматривающее не только распространение этого вида информации в электронном виде, но и использование компьютерной и электронно - вычислительной техники для создания таких документов. В Положении приведены такие требования, как:
а. Документы с пометкой «Для служебного пользования»: печатаются в машинописном бюро;
б. на обороте последнего листа каждого экземпляра документа печатающий должен указать количество отпечатанных экземпляров, фамилию исполнителя, свою фамилию и дату печатания документа;
в. отпечатанные и подписанные документы вместе с черновиками и вариантами передаются для регистрации работнику, осуществляющему их учет;
г. черновики и варианты уничтожаются этим работником с отражением факта уничтожения в учетных формах. Учитываются, как правило, отдельно от несекретной документации;
д. при незначительном объеме таких документов разрешается вести их учет совместно с другими несекретными документами;
е. к регистрационному индексу документа добавляется пометка «ДСП» либо «Для служебного пользования» и номер экземпляра, передаются работникам подразделений под расписку, пересылаются сторонним организациям фельдъегерской связью, заказными или ценными почтовыми отправлениями, размножаются (тиражируются) только с письменного разрешения соответствующего руководителя;
ж. учет размноженных документов осуществляется поэкземплярно, документы хранятся в надежно запираемых и опечатываемых несгораемых шкафах (ящиках, хранилищах) соответствующими печатями.
Ограничения по применению пометки “для служебного пользования”
К документированной служебной информации ограниченного распространения не могут быть отнесены:
а. акты законодательства, устанавливающие правовой статус государственных органов, организаций, общественных объединений, а также права, свободы и обязанности граждан, порядок их реализации;
б. сведения о чрезвычайных ситуациях, опасных природных явлениях и процессах, экологическая, гидрометеорологическая, гидрогеологическая, демографическая, санитарно-эпидемиологическая и другая информация, необходимая для обеспечения безопасного существования населенных пунктов, граждан и населения в целом, а также производственных объектов;
в. описание структуры органа исполнительной власти, его функций, направлений и форм деятельности, а также его адрес; порядок рассмотрения и разрешения заявлений, а также обращений граждан и юридических лиц;
г. решения по заявлениям и обращениям граждан и юридических лиц, рассмотренным в установленном порядке;
д. документы, накапливаемые в открытых фондах библиотек и архивов, информационных системах, необходимые для реализации прав, свобод и обязанностей граждан.
работа исполнителей с документами с ограничительной пометкой «Для служебного пользования»
Исполнитель при работе с документами «Для служебного пользования» (ДСП) должен соблюдать следующие дополнительные требования:
* исполнитель получает документ от только под роспись в журнале учета документов «Для служебного пользования»;
* ознакомлению с документом ДСП подлежат только лица, указанные в списке рассылки документа, или лица, получившие разрешение руководителя подразделения;
* документ ДСП хранится в месте, недоступном для других сотрудников, не подлежащих ознакомлению с данным документом;
* документы ДСП хранятся отдельно от других документов;
* исполнитель после отработки документа ДСП сдает его в секретариат или приобщает в дело под роспись в журнале учета документов ДСП;
* документы ДСП после окончания срока их оперативного использования сдаются в архив;
* уничтожение документов ДСП производится в соответствии с правилами уничтожения документов с составлением отдельного акта;
* тиражирование документов ДСП производится с разрешения начальника подразделения;
* сотрудники, расписавшиеся в получении документа ДСП, несут персональную ответственность за сохранность документа и за разглашение конфиденциальных сведений, содержащихся в документе.
ГЛАВГОСЭКСПЕРТИЗА РОССИИ
ИНСТРУКЦИЯ
о порядке обращения с документированной
служебной информацией
ограниченного распространения
в организациях, учреждениях, предприятиях и т.д.
Москва
Отметка о возврате
Проверка исполнения
Прочие отметки
Фонд №
Опись №
Дело №
(Оборотная сторона)
Формат А5 (148 ´ 210) или А6 (105 ´ 148)
Приложение 2
к п. .
ЖУРНАЛ
учета документов и изданий с грифом «Для служебного пользования» *
Дата и исходящий номер документа |
Откуда поступил или куда направлен |
Вид документа и краткое содержание |
Количество листов |
Количество и номера экземпляров |
||
документа |
приложения |
|||||
Окончание
Отметка о взятии на контроль и срок исполнения |
Дата и расписка |
Индекс (номер) дела, куда подшит документ |
Отметка об уничтожении |
||
о получении |
о возврате |
||||
* Допускается раздельное ведение журналов на входящие и исходящие документы и издания с грифом «Для служебного пользования».
Приложение 3
к п. .
ЖУРНАЛ
учета и распределения изданий «Для служебного пользования»
Наименование издания |
Издано или поступило |
Распределение |
Возврат |
Уничтожение |
|||||
откуда поступило и где отпечатано |
входящий номер сопроводительного письма |
куда и кому направлено (или выдано) |
№ исходящего документа (или расписка в получении) и дата |
количество экземпляров и №№ экз. |
дата, №№ экз. |
дата, № акта |
|||
Приложение 4
к п. .
КАРТОЧКА
УЧЕТА
выдаваемых дел и изданий с грифом «Для служебного пользования»
№№ пп |
Номер дела, №№ экземпляров, изданий и количество листов |
Подразделение и фамилия сотрудника |
Расписка |
Примечание |
|
в получении и дата |
о возврате и дата |
||||
Приложение 5
к п. .
описьдокументальных материалов ___________________ хранения (постоянного, временного) ________________________________________________________________________ (отдела, управления) за _________ год |