Top.Mail.Ru

«По секрету всему свету», или Как организовать конфиденциальное делопроизводство (часть 1)

Мы рассматриваем ключевые моменты ведения конфиденциального делопроизводства и типичные ошибки. Отмечаем попутно, что стоит зафиксировать в Инструкции по конфиденциальному делопроизводству организации. Основной принцип, на котором базируется конфиденциальное делопроизводство – это жесточайший учет носителей информации. В первой части статьи, которая публикуется в этом номере журнала, мы рассматриваем распределение ответственности за ведение закрытого делопроизводства в подразделениях, а также оформление и учет носителей конфиденциальной информации (вас ждут примеры оформления различных грифов и отметки об исполнителе, акта ­передачи документов и журналов учета), порядок снятия документов со ­спецучета. Автор описывает опыт конкретной организации IT-сферы. Он любопытен, и вы ­сможете что-то позаимствовать для своей практики.
Начало статьи. Окончание в № 07 / 2015, № 08 / 2015
Начало статьи. Окончание в № 07 / 2015, № 08 / 2015

В коммерческом секторе и госструктурах тема информационной безопасности становится все актуальнее. Разрабатываются различные программы для предотвращения хакерских атак и контроля за несанкционированным доступом к конфиденциальной информации. Однако конфиденциальное бумажное делопроизводство (учет носителей конфиденциальной ­информации и их специфическое оформление) еще никто не отменял.

Данную тему будем рассматривать в порядке разделов Инструкции по конфиденциальному делопроизводству организации (далее – Инструкция):

  • общие положения, где прописываются принципиальные моменты;
  • подготовка, оформление и учет носителей конфиденциальной информации;
  • прием и регистрация входящих конфиденциальных документов;
  • регистрация внутренних конфиденциальных документов;
  • регистрация и отправка исходящих конфиденциальных документов;
  • составление номенклатуры и ведение дел, журналов;
  • формирование конфиденциальных дел;
  • уничтожение конфиденциальных документов;
  • контроль за состоянием конфиденциального делопроизводства.

Эти участки работы будем рассматривать с демонстрацией образцов оформления документов, потому «разговор» получится длинным – на ­несколько номеров журнала.

Порядок работы с носителями, содержащими коммерческую тайну, отличается от работы с персональными данными, потому эти две сферы целесообразно регламентировать разными локальными нормативными актами (далее по тексту – ЛНА).

Принципиальные моменты

В разделе «Общие положения» Инструкции, помимо целей разработки и области применения этого ЛНА, необходимо указать ответственных за конфиденциальное делопроизводство. Например, это можно сделать так:

Пример 1. Фрагмент раздела «Общие положения» Инструкции

Ответственность за состояние конфиденциального делопроизводства в структурных подразделениях несут руководители подразделений.

Обязанности по ведению конфиденциального делопроизводства в структурных подразделениях возлагаются на лиц, назначаемых руководителями Подразделений.

Права и обязанности лиц, ответственных за ведение конфиденциального делопроизводства, закрепляются в их должностных инструкциях.

Сведения о работниках, назначенных ответственными за ведение конфиденциального делопроизводства, сообщаются в Службу ДОУ и в Службу безопасности.

Работники, ответственные за ведение конфиденциального делопроизводства в структурном подразделении, могут включаться в состав ­Комиссии по вопросам ведения конфиденциального делопроизводства.

Вопросов по конфиденциальному делопроизводству (его еще называют закрытым) возникает много, и лучше сразу в Инструкции указать, кто будет по ним консультировать. Обычно это подразделение, ­ответственное за защиту информации, например, служба безопасности.

Проставление грифа ограничения доступа «включает» документ в более закрытую систему делопроизводства, и с ним начинают работать по особым, а не общим правилам.

В основе присвоения документу грифа конфиденциальности должны лежать: Перечень конфиденциальных сведений фирмы (возможен дополнительно разработанный Перечень документов с ограниченным доступом), требования партнеров и условия заключенных контрактов. При том на практике присваивать гриф конфиденциальности можно любому разрешенному для издания, но не включенному в «ограничительный перечень» документу, если это не противоречит действующему законодательству. Более того, некоторые организации делают Перечень открытым, путем помещения в него в самом конце следующей формулировки: «Сведения, не вошедшие в настоящий Перечень, но разглашение которых может навредить интересам Организации, также относятся к коммерческой тайне Организации». Данная формулировка имеет больше психологический характер, чем юридический, т.к. суду еще придется доказывать, что под нее подпадает, а что нет. Но на работников, которые ознакамливаются с Перечнем, она будет производить нужное впечатление.

Организация может применять в своей работе несколько грифов для разного уровня ограничения доступа. Но тогда для каждого из них должен быть утвержден свой перечень подпадающей под него информации / документов, а также должна быть установлена разная процедура работы (либо можно ограничиться разным составом лиц, имеющих допуск). Например, более «массовым» может быть гриф «Конфиденциально», а более закрытым – гриф «Коммерческая тайна».

Гриф ставится на всех экземплярах документа, учетных и отчетных формах, черновиках, вариантах и копиях, в которых содержится хотя бы один из конфиденциальных показателей.

Некоторые организации на ценных, но не конфиденциальных документах проставляют не гриф, а пометку в виде надписи или штампа, предполагающую особое внимание к их сохранности, например: «Копии не снимать», «Хранить в сейфе» и др.

Изменение или снятие грифа конфиденциальности с документа производится при изменении степени ценности содержащихся в нем сведений. Данная процедура должна быть четко регламентирована. После снятия грифа документ передается в службу открытого делопроизводства компании.

В общих положениях Инструкции можно также написать следующее:

Пример 2. Фрагмент раздела «Общие положения» Инструкции

Все носители, содержащие конфиденциальную информацию, изготовленные в компании или полученные от сторонней организации, подлежат обязательному учету в структурных подразделениях работниками, назначенными ответственными за ведение конфиденциального делопроизводства.

Учет носителей, содержащих конфиденциальную информацию, включает в себя присвоение и проставление в учетных формах и на носителях регистрационных номеров и запись данных о носителе (учетном номере, дате, исполнителе, заголовке, количестве листов, местонахождении и т.д.).

Гриф конфиденциальности документу присваивается Исполнителем (работником, подготовившим документ или осуществляющим обработку поступившего документа) по согласованию с непосредственным руководителем или должностным лицом, подписывающим (утверждающим) этот документ. Основанием для присвоения грифа является включение в него информации, указанной в Перечне информации, ­составляющей коммерческую тайну, и иной конфиденциальной информации Организации.

Учет носителей, содержащих конфиденциальную информацию, осуществляется в журналах учета. Журнальный учет может дублироваться автоматизированным учетом.

При журнальном учете каждый носитель регистрируется однократно.

Документы учитываются по количеству листов, издания – поэкземплярно, а дискеты, CD- и DVD-диски, ZIF- и ZIV-накопители и другие внешние электронные ­накопители, ­аудио- и видеокассеты – поштучно.

В журналах учета запрещается производить подчистки и исправления с применением корректирующей жидкости. Ошибочная запись зачеркивается одной чертой, а вносимые работником, ответственным за конфиденциальное делопроизводство, исправления оговариваются и заверяются его подписью с проставлением даты.

Подготовка, оформление и учет носителей конфиденциальной информации

Акцент в этом разделе Инструкции необходимо сделать на том, что движение конфиденциальных носителей (бумага – тоже носитель) осуществляется только через ответственных за конфиденциальное делопроизводство. Иными словами, входящие конфиденциальные документы передаются руководителю только через ответственных за конфиденциальное делопроизводство; также через них конфиденциальный документ после рассмотрения руководителем передается назначенному исполнителю.

Следующий важный момент, требующий фиксации в Инструкции, – конфиденциальные документы выдаются / передаются только под ­подпись в соответствующих журналах. (см. Примеры 12 и 13).

При увольнении / смене работника, ответственного за конфиденциальное делопроизводство, обязательно производится передача документов новому ответственному лицу, которая фиксируется Актом приема-передачи (образец см. в Примере 7).

И совсем азбучная истина – хранятся конфиденциальные материалы в запираемых сейфах или шкафах.

В этом разделе Инструкции мы указываем, какие грифы...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 500 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Кто и как отвечает в организации за работу с персональными данными

Показываем, как оформить приказ о назначении ответственного за организацию работы с персональными данными, как можно прописать его обязанности в должностной инструкции. Как оформить перечень работников, допущенных к работе с персональными данными (приказ и формулировки для должностных инструкций). Какое наказание могут понести эти категории лиц в случае нарушений: штрафы для работников доходят до 800 000 руб., а для организаций – до 18 000 000 руб.(систематизировали варианты нарушений и административную ответственность за них в виде таблиц). Как их планируют еще ужесточить! В Уголовном кодексе дело дойдет до лишения свободы. Объясняем, кто подпадает под дисциплинарную, административную и уголовную ответственность.

Как учитывать и хранить «гибридные» дела

В новых архивных Правилах 2023 года появилась целая глава, посвященная работе с «гибридными» делами (включающими одновременно и бумажные, и электронные документы). За разъяснениями по ее применению мы обратились к разработчикам новых Правил – во ВНИИДАД. Из статьи вы узнаете, в какой том «гибридного» дела что следует включать. Как отражать такие дела в номенклатуре дел, а также в описях бумажных и электронных дел при их передаче на архивное хранение. Как делать «перекрестные» ссылки в описях, чтобы легче было находить разные тома одного «гибридного» дела. Как в описи отражать электронные подлинники и скан-копии документов. Когда может потребоваться оцифровка бумажных подлинников и, наоборот, распечатка электронных оригиналов. Наличие электронного фонда пользования для бумажных подлинников не приводит автоматически к формированию «гибридного» дела. Как появление закона о замещающем сканировании может повлиять на судьбу «гибридных» дел.

Как документировать уничтожение персональных данных

Штраф за неуничтожение в заданные сроки персональных данных для организации сейчас доходит до 500 000 руб., и Госдума рассматривает законопроект о его увеличении в несколько раз! Поэтому давайте разберемся, в каких ситуациях, в какие сроки надо уничтожать персданные, как это документально подтвердить, сколько потом хранить такие доказательства. Правила документирования установлены Роскомнадзором – объясняем, что он требует. Показываем образцы приказа о создании комиссии, акта об уничтожении персданных, уведомления работника об уничтожении персональных данных, которые использовались неправомерно. Предлагаем формулировки для ЛНА о порядке уничтожения таких конфиденциальных сведений, для договоров об обязательстве контрагента уничтожить передаваемые ему персданные.

Документы по годовому общему собранию акционеров и участников (в АО и ООО)

Когда ООО и АО должны провести годовые общие собрания своих владельцев. Какие документы по подготовке и проведению общих собраний участников (в ООО) и акционеров (в АО) надо оформлять. Сколько и где их хранить. Как формировать в дела. Описываем требования законодательства (которые порой конфликтуют между собой или содержат устаревшие формулировки). Показываем, как их реально выполнить на практике. Штрафы за ошибки для организаций доходят до 700 000 рублей. Поэтому важно быть очень внимательными при подготовке и проведении собраний высшего органа управления общества, при дальнейшем хранении документальных доказательств того, что все было сделано так, как надо!

Сколько дней отводится для ответа на обращение?

Вы поймете, на какие обращения можно ответить в течение 30 дней, и обнаружите, что на большинство обращений физических и юридических лиц коммерческая организация должна отвечать в течение 7 календарных дней (приводим ссылки на законы и судебную практику). Еще объясняем, когда действуют другие варианты сроков: 3 дня, 5 дней, 10 дней, 45 дней и др. Даем примеры расчета даты ответа на календаре – ​для сроков по Закону об обращениях граждан и исчисляемых по Гражданскому кодексу РФ (их методики различаются).

Порядок разработки номенклатуры дел

В конце года необходимо составить (или актуализировать имеющуюся) номенклатуру дел на следующий год. Если в вашей организации ее еще нет, то эта статья поможет исправить данную ошибку. Ведь без номенклатуры дел невозможно систематизировать имеющиеся документы и наладить соблюдение сроков их хранения. Мы объяснили, какие документы необходимо включить в номенклатуру дел, как сформировать заголовки дел (которые потом будут переноситься на их обложки), как их проиндексировать, как установить сроки хранения, какую структуру номенклатуры выбрать, чем отличается номенклатура дел организации от номенклатуры структурного подразделения, как оформить, подписать, согласовать и утвердить документ, что заполняется перед началом делопроизводственного года и что — по его окончании.

Личные карточки и личные дела: систематизация, оперативное хранение и передача в архив

По каким правилам хранить личные карточки и личные дела: где, как и сколько? Как вести Журнал регистрации личных дел, как заполнять их обложки? Что нужно сделать после увольнения сотрудника с его личной карточкой и личным делом? Когда их передавать в архив? Каковы плюсы и минусы сшива карточек и дел разных людей в общие наряды (дела) по году увольнения, как при этом систематизировать документы внутри? Как в описи дел по личному составу на передачу документов из отдела кадров в архив формулировать заголовки дел и томов (что в них включать в зависимости от выбранного способа систематизации)? Каковы особенности написания дат в описи дел? Что делать, если ранее уволенный человек вернулся работать в вашу организацию?

Обработка входящей корреспонденции

Эта статья посвящена участку работы, который есть в любой организации. Новичкам она поможет грамотно организовать данный процесс. А опытным специалистам – обучить своих подопечных. Ведь статья написана практиком, имеющим многолетний опыт работы как в классическом советском бумажном делопроизводстве, так и в смешанном документообороте современных банков. Даны советы, на что стоит обратить внимание в самом начале – при получении документа. Далее анализируются все этапы обработки: прием и сортировка корреспонденции, регистрация, направление на рассмотрение руководству, принятие управленческого решения (наложение резолюции), направление документа на исполнение, контроль исполнения и подшивка в дело исполненного документа. Наглядно демонстрируется, как ход обработки входящего документа отражается на нем самом в виде появления новых реквизитов / отметок, а также в регистрационных формах организации.