Сфера деятельности практически любой компании неразрывно связана с обработкой персональных данных сотрудников и предполагает наличие системы документооборота.
Обеспечение сохранности данных, составляющих коммерческую, государственную, профессиональную или другую тайну – одна из главных задач, стоящая перед собственником или руководителем.
Поговорим о проверке знаний по вопросам информационной безопасности, учете обучения.
Для защиты секретных данных и сохранения их целостности локальными правовыми положениями утверждается порядок обучения сотрудников правилам безопасности.
Инструкции о правилах безопасности с целью формирования и поддержания необходимого уровня квалификации персонала разрабатывают с учетом:
Регулярное обучение и проверка знаний о защите данных, влияет на:
Выделяют несколько этапов обучения по вопросам безопасности использования и обработки данных, периодичность которого регламентирована. Обязательно проводят вводное, первичное, повторное обучение методам защиты с помощью информационных технологий. Остальные – целевые и внеплановые проводятся независимо от того, сколько времени прошло после первичной или повторной проверки знаний.
После подписания трудового договора с новыми сотрудниками, студентами, проходящими производственную практику, гражданами, направленными центром занятости на выполнение общественных работ, проводят вводное занятие. По сути, оно носит ознакомительный характер.
Инструктируемый получает общее представление:
В журнал под личную подпись вновь принятого сотрудника вносят за порядковым номером запись, где должны быть зафиксированы:
Его проводит сотрудник, компетентный в вопросах защиты информации по письменному распоряжению руководителя перед допуском нового специалиста к выполнению профессиональных обязанностей на рабочем месте.
Инструкция включает детальное описание правил поведения работника с учетом специфики его деятельности, доступа к конфиденциальным и прочим данным.
Первичное обучение может включать:
Ознакомление с правилами, касающимися вопросов защиты сведений обязательно, если к безопасности документов, доступных сотруднику по роду деятельности, предъявляются повышенные требования.
В журнале делают отметку о прохождении подготовки вновь принятого сотрудника, указывают дату его допуска к выполнению профессиональных обязанностей.
Каждые три года с персоналом, имеющим доступ к данным, утеря или распространение которых может нанести ущерб организации, ее сотрудникам и клиентам, проводится повторное обучение. Проверяют знания индивидуально или у сразу у всей группы специалистов, выполняющих схожие обязанности.
При необходимости выполнения сотрудником работы, не входящей в его ежедневные трудовые обязанности, с ним обязаны провести целевое занятие, акцентируя внимание на необходимых мерах защиты данных.
В процессе деятельности могут потребоваться дополнительные меры для обеспечения должного уровня знаний и навыков сотрудников, работающих с информационными системами, программным обеспечением организации, имеющих доступ к базам данных, секретной документации.
Внеплановые занятия, независимо от квалификации и стажа работы сотрудника, проводят:
Унифицированных форм ведения учета обучения не существует. Руководствуясь общими правилами делопроизводства, в специально заведенном журнале нумеруют страницы. Документ прошивают, скрепляют концы, заверяют подписью ответственного лица, руководителя организации, печатью (при наличии).
В разграфленную форму в порядке очередности вносят записи, для которых указывают:
Обязательно оставляют графы для подписей ответственного и прошедшего обучение.
***
Эффективность принятой в компании политики защиты информации во многом зависит от отношения сотрудников. Чтобы в будущем можно было правомерно привлечь к ответственности работников, виновных в утечке информации, важно своевременно обучать их правилам и проверять знания.
09.06.2020
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных