С другой стороны круг потребителей «Стратегии предприятия» должен быть достаточно широк, поскольку в противном случае, многое будет делаться на предприятии не в русле «Стратегии» как вследствие недоработок сотрудников, так и вследствие их неуместной инициативы. Это означает, что «Стратегия предприятия» должна разрабатываться изначально как минимум в двух редакциях:
• ПЕРВАЯ, полная редакция (она может иметь тот гриф, который получится в результате включения в неё тех или иных конкретных сведений), предназначенная для высшего руководства предприятия и группы разработчиков-координаторов, поддерживающих «Стратегию» в актуальном состоянии. С какими-то её отдельными фрагментами, относящимися непосредственно к их должностным обязанностям, при необходимости могут быть ознакомлены и остальные сотрудники предприятия.
• ВТОРАЯ, открытая редакция или редакция с грифом «для служебного пользования», из которой должны быть изключены сведения, подлежащие защите от несанкционированного доступа в соответствии с действующим законодательством, а также в соответствии с интересами фирмы. Эта редакция должна быть не только доступна каждому сотруднику предприятия в любое время, но более того:
Только при такой организации работы со «Стратегией» она может быть информационной основой, объединяющей множество людей в слаженный, осмысленно работающий коллектив.
Открытая редакция должна получаться из полной путём изъятия абзацев, рисунков, таблиц и т. п. фрагментов, содержащих сведения, подлежащие защите от несанкционированного доступа в соответствии с действующим законодательством (или в соответствии с интересами фирмы, например вследствие того, что они составляют «коммерческую тайну»), а также путём замены такого рода фрагментов иными, передающими общий смысл изъятых фрагментов без приведения охраняемых сведений (конечно, если сокрытие этого общего смысла и не является одной из задач информационной безопасности фирмы[100]
).Для обеспечения лёгкого перехода от полной редакции «Стратегии» к более открытым можно возпользоваться в том числе и опытом США, чья система режима секретности требует простановки ограничительных грифов при каждом абзаце, каждом рисунке, каждой таблице и т. п. фрагментах всякого секретного документа.
Такой подход изключает неумышленное разглашение защищаемых сведений при работе с документами, содержащими информацию разных ограничительных грифов наряду с открытой, и позволяет быстро формировать простым вычеркиванием закрытых фрагментов более открытые редакции руководящих документов, предназначенные для координации инициативы широкого круга специалистов, участвующих в разработке очень больших проектов.
Этот подход двояко удобен:
• во-первых, что именно и для чего делается, какие действительные цели преследуются, каких технико-технологических и эксплуатационных параметров предполагается достичь и т. п., знают только руководители проекта;
• во-вторых, если кто-то из участников проекта в инициативном порядке проявит способности к аналитике и «вычислит» «Стратегию проекта» в целом, то с его редакцией может быть соотнесёна полная закрытая официальная редакция «Стратегии проекта», в соответствии с которой реально ведутся работы.
При этом инициативный вариант «Стратегии» может вскрыть какие-то ошибки в официально принятой редакции, улучшить какие-то её работоспособные составляющие. При осуществлении проектов, содержащих закрытую в соответствии с действующим законодательством и интересами фирмы информацию, разработка такого рода инициативных вариантов неизбежно протекает в системе информационной безопасности предприятия, поэтому утечка охраняемой информации вследствие существования нескольких вариантов «Стратегии предприятия», отличающихся друг от друга ограничительными грифами, не более возможна, чем при проведении на предприятии всех остальных работ.
Кроме того, практика показывает:
Куда бóльшую опасность для дела представляет не утечка информации, а безконтрольное со стороны участников проекта