Artykuł sponsorowany Jak chronić informacje niejawne w firmie?

Jak chronić informacje niejawne w firmie?

Jedną z najważniejszych kwestii w każdej firmie jest bezpieczeństwo przetwarzanych informacji. Nie inaczej jest z informacjami niejawnymi – jeżeli są takie gromadzone, konieczne jest zorganizowanie ochrony tychże informacji przed ujawnieniem, dostępem przez niepowołane osoby, modyfikacją lub zniszczeniem zgodnie z obowiązującym prawem. Jak zatem należycie chronić informacje niejawne w firmie?

Ochrona informacji niejawnych w firmie – podstawa prawna

Podstawowym aktem prawnym regulującym istotę obowiązku przechowywania informacji niejawnych oraz niezbędne do tego sposoby i środki jest ustawa o ochronie informacji niejawnych z dnia 5 sierpnia 2010 roku. Ustawa ta wprowadziła nowe oznaczenie klauzul tajności: zastrzeżone, poufne, tajne oraz ściśle tajne. Każda firma, która na podstawie zawartych umów ma dostęp do dokumentów oznaczonych klauzulą niejawności, zobowiązana jest do zapewnienia im bezpieczeństwa zgodnie z zawartymi w ustawie zasadami. Są to:

  • Zasada ograniczonego dostępu – informacje niejawne mogą być udostępnione wyłącznie osobie dającej rękojmię zachowania tajemnicy i w zakresie niezbędnym do wykonywania przez nią pracy na objętym stanowisku,
  • Zasada udostępniania informacji niejawnych wyłącznie osobom gwarantującym ich ochronę przed nieuprawnionym ujawnieniem – osoba, której mogą być udostępnione informacje niejawne, musi uzyskać odpowiednie poświadczenia bezpieczeństwa oraz odbyć stosowne przeszkolenia w zakresie ochrony informacji niejawnych,
  • Zasada podporządkowania środków ochrony klauzuli informacji – zastosowane środki ochrony fizycznej oraz zasady bezpieczeństwa obiegu informacji muszą być adekwatne do klauzuli, jaką nadano danym dokumentom,
  • Zasada dostosowania zakresu środków ochrony fizycznej do uwarunkowań i specyfiki danej instytucji – zakres stosowania środków ochrony musi być adekwatny do klauzuli tajności oraz ilości informacji niejawnych,
  • Zakaz zaniżania lub zawyżania klauzuli tajności – dostosowanie środków bezpieczeństwa do wagi danej informacji niejawnej.

Wdrożenie kancelarii dokumentów tajnych w firmie

Jedynym sposobem na skuteczną ochronę informacji niejawnych w firmie jest utworzenie kancelarii tajnej. Zgodnie z art. 42 ustawy kancelaria tajna to wyodrębniona komórka organizacyjna, w zakresie ochrony informacji niejawnych, która podlega pełnomocnikowi ochrony, obsługiwana przez pracowników pionu ochrony. Kancelaria tajna odpowiedzialna jest za właściwe rejestrowanie, przechowywanie, obieg oraz wydawanie materiałów uprawnionym osobom.

Od momentu powstania pionu ochrony, czyli wyznaczenia kompetentnych, nadzorujących pracowników zajmujących się archiwizacją oraz przekazywaniem dokumentów, a także stworzenia odpowiedniego pomieszczenia przeznaczonego do przechowywania informacji niejawnych są one w pełni chronione. Jednak stworzenie tak złożonej struktury, jaką jest kancelaria tajna, nie zawsze jest uzasadnionym przedsięwzięciem pod względem ekonomicznym. Wówczas wiele firm decyduje się na powierzenie rejestrowania, przechowywania, wydawania oraz przewożenia niejawnych dokumentów zewnętrznej kancelarii dokumentów tajnych.

Szkolenie pracowników z ochrony informacji niejawnych

Stworzenie kompleksowego planu ochrony informacji jawnych oraz wdrożenie odpowiednich środków wymaga sporej wiedzy i należytego przygotowania. Wiedzę tą posiąść powinni również pracownicy firmy, którzy niezależnie od stopnia klauzuli poufności, mają dostęp do niejawnych informacji z tytułu zajmowanego stanowiska. Choć naruszenie przepisów prawa dotyczących ochrony informacji niejawnych jest zagrożone odpowiedzialnością służbową, dyscyplinarną czy karną, jest także jedną z najczęściej występujących nieprawidłowości firmy wynikającej z niedostatecznej wiedzy.

Szkolenia przeprowadzane przez Agencję Bezpieczeństwa Wewnętrznego lub Służbę Kontrwywiadu Wojskowego dotyczą pełnomocników ochrony i ich zastępców oraz kandydatów na oba te stanowiska, a także przedsiębiorców prowadzących jednoosobową działalność gospodarczą. Natomiast szkolenie osób zatrudnionych w firmie szkolenie może przeprowadzić wyspecjalizowana firma, taka jak kancelaria tajna 4Tel Partner Sp. z o.o. w Warszawie. Podczas szkolenia pracownicy nabywają niezbędną wiedzę w zakresie ochrony informacji niejawnych w firmie, potwierdzone stosownym dokumentem. Są one gwarancją dostępu do informacji niejawnych i aby zachować jej ciągłość, szkolenie należy przeprowadzać nie rzadziej niż raz na 5 lat.

Archiwizacja dokumentów niejawnych w firmie

Równie istotna jest prawidłowa archiwizacja informacji niejawnych. Oznaczenie klauzuli tajności determinuje czas trwania ochrony informacji. Dokumenty „ściśle tajne” należy przechowywać przez 5 lat od daty wystawienia, „tajne” przez 7 lat, natomiast „poufne” - przez 10 lat. Po upłynięciu tego czasu konieczna jest utylizacja dokumentów, aby ich treść nie trafiła w niepowołane ręce. Dokumenty należy niszczyć w taki sposób, aby niemożliwe było ich odzyskanie oraz zgodnie z przepisami.

Same dokumenty należy przechowywać w miejscu niedostępnym dla osób postronnych oraz w taki sposób, aby dostęp do nich miały wyłącznie osoby do tego powołane. W tym celu należy przedsięwziąć adekwatne do oznaczenia klauzuli tajności fizyczne środki bezpieczeństwa. Informacje niejawne powinny znajdować się w zamykanej, pancernej bądź metalowej szafie. Ponadto musi być ona wyposażona w zamek klasy C, mechaniczny lub elektroniczny, bądź mechanizm ryglujący. Ich archiwizowanie należy tak zaplanować, aby dokumenty znajdowały się w tzw. I Strefie Bezpieczeństwa. Dodatkowo warto przedsięwziąć pozostałe zabezpieczenia, jak kamery, czujki czy system sygnalizacji włamania i napadu.

Podziel się

Szukamy klientów

Podpowiadamy jak zdobyć klientów. Sprawdź!

Reklamuj się u nas