Устав фирмы, коллективный договор, заключаемые контракты с сотрудниками, инструкции и положения должны предусматривать ответственность сотрудников фирмы за создание условий для утечки информации и ущерб, который может быть нанесен фирме в этом случае. В этом направлении должна быть проведена работа с персоналом фирмы, ограничен доступ к информации, составляющей коммерческую тайну или конфиденциальную информацию. Делопроизводство должно вестись с учетом возможных попыток хищения информации фирмы.
Сотрудник, приступая к выполнению своих обязанностей, должен быть проинформирован:
— о порядке и процедуре отнесения материалов, документов и изделий к коммерческой тайне предприятия;
— о правилах, связанных с доступом к информации, отнесенной к коммерческой тайне фирмы;
— об обязанностях и ограничениях, налагаемых на исполнителей, допущенных к сведениям, составляющим коммерческую тайну и конфиденциальную информацию фирмы;
— о правилах обращения с материалами, содержащими коммерческую тайну фирмы;
— о порядке приема представителей других предприятий и передачи им информации, отнесенной к коммерческой тайне и конфиденциальной информации фирмы;
— об ответственности за разглашение сведений, составляющих коммерческую тайну фирмы, нарушение установленного порядка обращения с ними.
Работа фирмы должна быть организована таким образом, чтобы каждый имел возможность получить лишь тот минимум информации, который необходим ему в ходе выполнения своих обязанностей. В любой ситуации решение о предоставлении права знакомиться с информацией, не входящей в круг повседневных обязанностей сотрудника должен принимать руководитель соответствующего уровня, который несет в соответствии с таким решением ответственность за последствия этого решения.
При организации делопроизводства следует ввести отличительные отметки, указывающие на степень секретности информации фирмы. Эти отметки:
— не должны совпадать с используемыми в сфере защиты государственных секретов;
— они должны быть понятны только сотрудникам фирмы и не привлекать к себе внимания посторонних лиц;
— количество грифов должно быть определено Генеральным директором, решение которого определяется приказом по фирме;
— фирма должна исповедовать правило «политики чистых столов».
5. РАБОТА С КАДРАМИ ФИРМЫ
Хранить тайну, в конце концов, должны сами люди. Никакая система кодирования ничего не стоит, если охраняемые секреты фирмы бесконтрольно сообщаются любому собеседнику в зависимости от настроения. Проведенные испытания показали, что если закрыть двух человек в комнате, то, о чем они будут говорить между собой, станет известно через несколько часов в радиусе ста километров. Это же правило относится к инженерам, которые обсуждают со своими связями повышение по службе, научному сотруднику, слишком много позволяющем говорить в ходе конференции, секретаре, которая делится со своими служебными и бытовыми связями ставшей ей известной информацией о фирме. Большая часть утечки информации происходит из-за небрежности. Так что защита — дело обучения.
Эксперты, благодаря глубоким познаниям, а также своим связям в кругах, близких к центрам принятия решений, могут сообщать конфиденциальную и очень свежую информацию. Необходимо получить желаемую информацию таким образом, чтобы не испортить отношений с экспертом с целью его использования в дальнейшем в качестве постоянного источника информации.
При организации противодействия промышленному шпионажу со стороны конкурентов фирмы следует:
— использовать любую возможность и ситуацию для пропаганды программ обеспечения режима секретности, применять специальные указатели, обозначения и напоминания, размещаемые в помещениях фирмы;
— не забывать периодически вознаграждать сотрудников фирмы за успехи в защите информации фирмы;
— всемерно стимулировать заинтересованность и участие сотрудников фирмы в выполнении программы секретности, регламентирующих ее документов фирмы;
— провести обучение сотрудников фирмы, предусматривающее:
а) четкое знание сотрудниками объемов охраняемой информации, за безопасность которой они несут личную ответственность; информации, утрата которой приведет фирму к банкротству и лишит всех сотрудников работы в условиях наличия безработицы в стране;
— понимание исполнителем секретных работ характера и ценности данных, с которыми он работает, возможных способов и методов проникновения к этим данным;
— обучение установленным в фирме правилам, инструкциям и процедурам хранения и защиты закрытых данных.
При проведении профотбора сотрудников для работы в фирме необходимо преследовать следующие цели:
— выявление судимостей, преступных связей, наклонностей;
— определение преступных наклонностей, предрасположенности кандидата к совершению противоправных действий;
— установление фактов, свидетельствующих о морально-психологической неустойчивости, ущербности, уязвимости кандидата;
— прохождение полной диспансеризации в определенной фирмой поликлинике.
6. ТЕХНИЧЕСКАЯ И ФИЗИЧЕСКАЯ
ЗАЩИТА ФИРМЫ