Контакты
Подписка
МЕНЮ
Контакты
Подписка

Спорный вопрос о ДСП в коммерческой организации - Форум по вопросам информационной безопасности

Спорный вопрос о ДСП в коммерческой организации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 >

Автор: Массовик-Затейник, Коммерческая компания | 15218 03.12.2009 08:20
Коллеги, помогите разобраться...
В общем ввел на фирме перечень сведений конфиденциального характера. Ввел разграничение грифов - Для служебного пользования (ДСП: документы 4-х ФСТЭК, СТР-К, договоры и т.д.) и Конфиденциально (К: все остальное). Отправил перечень контролирующему гос. органу (не спрашивайте для чего). Не возникнет ли у них зацепок по поводу того что мы отнесли сведения к ДСП, являясь коммерческой организацией? Как выпутаться (отмазаться) из сложившейся ситуации, желательно с ссылками на закон или др. нормативный акт. У кого есть желание помочь разобраться, буду очень благодарен.

Автор: sekira | 15219 03.12.2009 08:41
"Ввел разграничение грифов - Для служебного пользования"

Вводить вы можите что хотите !

Но если вы собрались сами предумать служебную информацию ограниченного распространения с пометкой "Для служебного пользования" будучи коммерческой организаций (не государственной), то сделать вы это ге имеете право !!!! (СТР-К не катит !!, с документов по ПДн сняты грифы).

Чтобы присвоить информации степень конфиденциальности, которая бы соответствовала служебную информацию ограниченного распространения с пометкой "Для служебного пользования" необходимо получить выписку из перечня конфиденциальной информации государственной или муниципальной организацией (или ведомственной -в вашем случае ФСТЭК) что бы знать что собственно государство отнесло к служебной информации!

Автор: malotavr | 15239 03.12.2009 15:52
sekira,

подобные ограничения существуют только для грифов, используемых для сведений, составляющих государственную тайну (ФЗ "О гос. тайне", статья 8, абзац 4). Для ДСП подобных ограничений нет, режим тайны в отношении сведений ограниченного доступа органов государственной власти законодательством не регламентирован.

Формальных оснований предъявлять какие-либо претензи по при использовании коммерческой компаниии грифа "ДСП" у государственных регуляторов нет, подобные ограничения могут накладываться только федеральным законом ("трехглавый закон, статья 6, ч. 3").

Автор: ‎czi | 15242 03.12.2009 16:00
Здесь особо не надо придумывать. Надо начинать с законодательных актов. Первое: ‎открываем УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ ОБ УТВЕРЖДЕНИИ ‎ПЕРЕЧНЯ СВЕДЕНИЙ КОНФИДЕНЦИАЛЬНОГО ХАРАКТЕРА от 6 марта 1997 года № ‎‎ 188 читаем, что относится к сведениям конфиденциального характера. Это персональные ‎данные, сведения, составляющие тайну следствия и судопроизводства, служебная тайна, ‎служебные сведения, доступ к которым ограничен органами государственной власти в ‎соответствии с Гражданским кодексом Российской Федерации и федеральными законами ‎‎(служебная тайна), коммерческая тайна, сведения о сущности изобретения, полезной ‎модели или промышленного образца до официальной публикации информации о них.‎
Второе: смотрим ФЕДЕРАЛЬНЫЙ ЗАКОН ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ‎ТЕХНОЛОГИЯХ И О ЗАЩИТЕ ИНФОРМАЦИИ и читаем статью 9. п.4 Федеральными ‎законами устанавливаются условия отнесения информации к сведениям, составляющим ‎коммерческую тайну, служебную тайну и иную тайну, обязательность соблюдения ‎конфиденциальности такой информации, а также ответственность за ее разглашение.‎
Отсюда следует, что в перечень сведений конфиденциального характера ‎разрабатываемого в организации попадают однозначно персональные данные, может ‎быть коммерческая тайна или другая тайна определяемая Федеральным законом, за ‎исключением служебной тайны. Федеральный закон «О служебной тайне» не принят с ‎‎2006 года до сих пор. Некоторые проверяющие структуры пытаются заставить включать в ‎перечень сведений конфиденциального характера информацию, которая может иметь ‎служебный характер. Формально ограничения на информацию вводятся только ‎федеральными законами, а не ведомственными инструкциями или другими документами. ‎

Автор: sekira | 15255 03.12.2009 19:15
"Формальных оснований предъявлять какие-либо претензи по при использовании коммерческой компаниии грифа "ДСП" у государственных регуляторов нет, подобные ограничения могут накладываться только федеральным законом ("трехглавый закон, статья 6, ч. 3")"

Малотавр я то согласен полностью !

Я говорил о другом не о проставлении грифа и использовании информации, а про то что коммерческая организация сама не может придумывать какую информацию считать служебной информацией ограниченного распространения (согласно постановления 1233) это сделать может только собственик такой информации, а именно государство с помощью своих утвержденных перечней!

Гриф ДСП можно ставить куда угодно и на что угодно ( гриф некчиму необязывает!).

Не надо путать проставление метки и сам принцип какую информацию считать служебной информацией ограниченного распространения (для краткости СИОР).

Я немогу взять СТР-К и сказать что все документы которые я создаю с помощью него являются СИОР ! Перечни не создаются на основе того что кто то установил гриф на документ ! Я об этом .
Все что обсуждалось до этого в другой теме я согласен тут вопрос о другом как я понял.

Автор: malotavr | 15260 03.12.2009 20:32
sekira.
видимо, мы с вами по-разному поняли топикстартера: этот затейник изволит выражаться загадками ("отправил во ФСТЭК но не справшивайте почему"), и приходится додумывать за него.

Действительно, коммерческая организация не может отнести какие либо сведения к информации онраниченного доступа какого-либо органа государственной власти - это прерогатива самого органа государственной власти. Но я так понял, что, топикстартера интересовало не это, и под "для служебного пользования" он имел в виду все-таки сведения информацию ограниченного доступа компании. Слово "служебный" в таком случае применять некорректно, но все-таки не запрещено :)

Автор: SKYCEBERg | 15268 04.12.2009 03:39
С этими сведениями конфиденциального характера не все так однозначно. А если Затейник поставит на всю свою информацию ограниченного распространения гриф "Коммерческая тайна", то что это поменяет?

Автор: sekira | 15270 04.12.2009 07:42
Конечно поменяет ))
Законы то другие совсем и требований нет почти сам себе хозяин ))
Только что это за коммерческая тайна которую государство создает ?

Автор: Массовик-Затейник, Шарики за ролики | 15271 04.12.2009 07:52
Мужики, внесите уточнение: могу ли я на создаваемые в своей конторе (коммерческая компания) документы навешивать гриф ДСП. Создам например Договор на аттестацию - бац "ДСП", создам технический Паспорт для АС - "ДСП", разработаю Технологический процесс обработки информации в АС - бац "ДСП". Прийдут мне документы из другой компании с грифом "ДСП", я им новый номер присвою, но сделаю тоже ДСП. Придут документы из гос. структуры с грифом ДСП - я поступлю с ними также как и в предыдущем случае.
Прав ли я и если не прав то в чем, могут ли до меня докапаться и "наказать" контролирующий орган, в частности ФСТЭК? (хотелось бы знать какие виды наказаний бывают у ФСТЭК: дыба, виселица, накол, "свой вариант"). Спасибо за желание помочь, ну и собственно за саму помощь.

Автор: NoVaN | 15272 04.12.2009 10:07
Можете, только вы четко должны определить какие именно документы и по каким критериям будете относить к "ДСП" - в принципе вы даже это сами уже прописали - документы из других организаций с пометкой "ДСП", документы (в том числе РД) с пометкой "ДСП", некоторые внутренние документы которые разрабатываются на основе документов "ДСП", или содержащие сведения и вышеуказанных документов, пр...
формально никто запретить вам это не может (подробно уже обсуждалось).

Страницы: 1 2 3 4 >

Просмотров темы: 22468

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*