петък, 18 май 2012 г.

Видове защита на класифицираната инф-я.Документална сигурност.


В С У “ЧЕРНОРИЗЕЦ ХРАБЪР“

гр.Варна










по

Защита на класифицираната информация





н а

ТЕМА:



 ВИДОВЕ ЗАЩИТА НА КЛАСИФИЦИРАНАТА ИНФОРМАЦИЯ.ДОКУМЕНТАЛНА СИГУРНОСТ







































Изготвил:



Специалност: 



Ф.ном.











СЪДЪРЖАНИЕ:



 

УВОД .........................................................................................................................................2



Класифициране на информацията..................................................................................................................2



Маркиране на класифицираната информация и обозначения върху материалите, съдържащи класифицирана информация .......3



Регистратури за класифицирана информация ............................................5



Регистриране и отчет....................................................................................................6



Условия и ред за изпращане, предаване, пренасяне и приемане на класифицирана информация..................................................................................7



Размножаване или правене на извадки от документи,съдържащи класифицирана информация..................................................................................7























































УВОД





Документалната сигурност се състои в система от мерки, способи и средства за защита на класифицираната информация при създаването, обработването и съхраняването на документи, както и при организирането и работата на регистратури за класифицирана информация. По своята същност Документалната сигурност се занимава с опазването и отчетността на физическите носители на информация , от където и произтича най-голямото предизвикателство за този вид сигурност , а именно организацията и контрола върху тази отчетност и правилното ръководство на регистратурите за класифицирана информация. Документалната сигурност е правно уредена в раздел II, глава VI от Закона за защита на класифицираната информация и глава V от Правилника за прилагане на Закона за защита на класифицираната информация. Документалната сигурност се реализира посредством определени способи и мерки  :

*      Класифициране на информацията;

*      Маркиране на класифицираната информация и обозначения върху материалите, съдържащи класифицирана информация;

*      Регистратури за класифицирана информация;

*      Регистриране и отчет;

*      Условия и ред за изпращане, предаване, пренасяне и приемане на класифицирана информация;

*      Размножаване или правене на извадки от документи,съдържащи класифицирана информация















































І.Класифициране на информацията



Правилата за класифициране на информацията са установени в глава пета, раздел ІІ от Правилника за прилагане на Закона за защита на класифицираната информация. Информацията се класифицира според собственото си съдържание, а не според класификацията на информацията, на която се базира, или на информацията, за която се отнася. При преценката дали конкретната информация представлява класифицирана информация се вземат предвид следните обстоятелства:

  • конкретната информация попада ли в списъка на категориите информация по Приложение № 1 към чл. 25 ЗЗКИ за държавната тайна или в списъка по чл. 26, ал. 3 от ЗЗКИ, респ. чл. 21, ал. 1 ППЗЗКИ за служебната тайна;
  • налице ли са обществените интереси, които подлежат на защита съгласно чл. 25 и 26 във връзка с § 1, т. 13 и 14 от допълнителните разпоредби на ЗЗКИ;
  • съществува ли заплаха или опасност от увреждане на тези интереси;
  • нерегламентираният достъп до интересите, подлежащи на защита, ще създаде ли опасност за тях.

След преценка на обстоятелствата  авторът на информацията  определя дали информацията е класифицирана, какво е нивото на класификация и маркира документа и/или материала със съответен на нивото на класификация гриф за сигурност.

 Ръководителят на организационната единица определя вътрешни правила при спазване на законовите изисквания за правилното определяне на нивото на класификация.Ръководителят на организационната единица създава организация и определя ред за периодично преразглеждане на създадената в организационната единица класифицирана информация с цел промяна или премахване на нивата на класификация.







ІІ.Маркиране на класифицираната информация и обозначения върху материалите, съдържащи класифицирана информация



Класифицирана е информацията, представляваща държавна или служебна тайна, както и чуждестранната класифицирана информация.В разпоредбите на чл. 25-27 ЗЗКИ е посочено коя информация е държавна тайна, служебна тайна и чуждестранна класифицирана информация.Всяка класифицирана информация, представляваща държавна или служебна тайна, се маркира, като върху материала се поставя съответен гриф за сигурност. Обстоятелството, че класифицираната информация е маркирана, означава, че:

1. е създаден материал, съдържащ класифицирана информация, върху който е поставен гриф за сигурност;

2. материалът и класифицираната информация са обект на съответни на нивото на класификация мерки за защита, определени в ЗЗКИ и в актовете по прилагането му;

3. достъп до класифицирана информация се дава на друга организационна единица при спазване на принципа "Необходимост да се знае";

4. класифицираната информация и грифът за сигурност върху материала може да се изменят само със съгласието на лицето по чл. 31, ал. 1 ЗЗКИ или на неговия висшестоящ ръководител.

Грифът за сигурност се определя от лицето, което има право да подписва документа, съдържащ класифицирана информация или удостоверяващ наличието на класифицирана информация в материал, различен от този документ.Лицата задължени да маркират КИ носят отговорност за поставянето или не поставянето на гриф за сигурност.Поставянето, променянето или заличаването на гриф за сигурност се извършва само в рамките на разрешения достъп. Не се допуска неоснователна промяна на нивото на класификация.

Грифът за сигурност се поставя на видно място чрез напечатване, принтиране, написване, изобразяване, поставяне на етикети, стикери или по друг начин, трайно, ясно, четливо, разбираемо и без съкращения, отделно от всички останали обозначения върху материала по начин, който не уврежда материалите. Грифа за сигурност съдържа ниво на класификация, дата на класифициране,дата на изтичане на срока на класификация, когато е различна от датата на изтичане на сроковете по чл. 34, ал. 1 ЗЗКИ, правното основание за класифициране. .

 Върху документа , съдържащ класифицирана информация на видно място се поставя уникален регистрационен номер състоящ се от  уникален идентификационен номер на регистратурата, номенклатурен номер на регистър от Номенклатурния списък на регистрите по (чл. 74 ППЗЗКИ) , поредния номер на материала за текущата година по регистъра , датата на регистриране. Документ на хартиен носител, съдържащ класифицирана информация, се оформя, като се поставят следните обозначения:

1. на първата страница:

а) в най-горната част, центрирано, се поставят наименованието и адресът на организационната единица, в която е създаден документът на хартиен носител;

б) в горния ляв ъгъл непосредствено под текста по буква "а" се поставят уникалният регистрационен номер на документа и поредният номер на екземпляра от него; в случай че документът е изготвен в един екземпляр, се записва: "Екземпляр единствен";

в) в случаите на размножаване на документа върху направеното копие под обозначението по буква "б" се отбелязва поредният номер на копието;

г) в горния десен ъгъл непосредствено под текста по буква "а" се поставя грифът за сигурност, който съдържа елементите по чл. 30, ал. 2 ЗЗКИ;

д) в долния десен ъгъл се поставят номерът на страницата и броят на страниците на целия документ, разделени със символа "/";

2. на втората и следващите страници:

а) в горния десен ъгъл се поставя нивото на класификация;

б) в долния ляв ъгъл се поставя уникалният регистрационен номер на документа;

в) в долния десен ъгъл се поставят номерът на страницата и броят на страниците на целия документ, разделени със символа "/";

3. на последната страница се поставят обозначенията, посочени в т. 2, а след края на основния текст се поставят:

а) опис на приложенията със следните данни: номер на приложението (заглавие); ниво на класификация; брой страници;

б) длъжност, подпис, име и фамилно име на лицето, което подписва документа, и дата на подписването на документа;

в) броят на отпечатаните екземпляри и адресатът за всеки от тях;

г) име и фамилно име на лицето, изготвило документа, и дата на изготвянето на документа - само ако това лице е различно от лицето, което подписва документа;

д) име и фамилно име на лицето, отпечатало документа, и дата на отпечатването на документа - само ако това лице е различно от лицето, което подписва документа;

е) думата "Съгласувано:", подпис, име и фамилно име на лицата, които съгласуват документа, и датата на съгласуване на документа;

ж) броят на копията и адресатът за всяко от тях;

Като резултат от маркирането класифицираната информация получава съответен гриф за сигурност.

В определени случаи този гриф може да бъде променян, но не се допуска неоснователна промяна на нивото на класификация. Без съгласието на лицето по чл. 31, ал. 1 ЗЗКИ или на негов висшестоящ ръководител нивото на класификация не може да се променя или заличава.

Когато лице, получило по законоустановения ред класифицирана информация, установи, че нивото на класификация е неправилно определено, незабавно уведомява за това лицето по чл. 31, ал. 1 ЗЗКИ или неговия висшестоящ ръководител.

В случай на промяна на нивото на класификация уведоменото лице е длъжно незабавно да съобщи това на получателя. При предаване на класифицираната информация на трети лица получателят незабавно уведомява тези лица за промяната (чл. 31, ал. 6-9 ЗЗКИ).

Промяната на поставения гриф за сигурност се извършва чрез зачертаване с една хоризонтална черта на всеки елемент от грифа по начин, позволяващ разчитането му, след което се поставя нов гриф за сигурност. Новият гриф се поставя непосредствено до стария, като се отбелязват:

1. новото ниво на класификация;

2. датата на промяната;

3. новата дата на изтичане на срока за защита на класифицираната информация, когато той е различен от посочените в закона;

4. правното основание за извършване на промяната;

5. длъжността, името, фамилията и подписът на извършващия промяната.

Не се разрешава изтриване, заличаване, физическо премахване или замазване на гриф за сигурност, подлежащ на промяна (чл. 35 ППЗЗКИ).

При премахване на класификацията на информацията грифът за сигурност се заличава, като всеки елемент от грифа се зачертава с една хоризонтална черта по начин, позволяващ разчитането му, без да се поставя нов гриф за сигурност. Отбелязват се датата, правното основание за премахването, длъжността, името, фамилията и подписът на извършващия премахването (чл. 36 ППЗЗКИ).







 ІІІ. Регистратури за класифицирана информация



Ръководителят на организационната единица, в която се получава, създава, регистрира, обработва, съхранява, разпределя, предоставя и размножава класифицирана информация, създава регистратура за класифицирана информация като отделно организационно звено. Щатното обособяване, структурата, численият състав и мерките за защита на регистратурата се определят в зависимост от нивата на класификация и обема на класифицираната информация. При необходимост в организационната единица могат да се създават и повече от една регистратура.  В структурата на регистратурата при необходимост могат да се включат и други звена, работещи с класифицирана информация, като машинописно, размножително, библиографско, стенографско, чертожно, редакторско, разпределително-куриерско и др.При необходимост временно могат да се откриват контролни пунктове, които са поделения на съответната регистратура и осигуряват условия за получаване, регистриране, разпространяване, размножаване и охрана на класифицирана информация, получена от същата регистратура, а когато са упълномощени от ДКСИ - и от други регистратури. Контролният пункт води на отчет движението на материалите - носители на класифицирана информация, които са регистрирани в него. За регистратурите и контролните пунктове се осигуряват отделни помещения, намиращи се в съответни на нивата на класификация на информацията зони за сигурност и защитени с необходимите по ЗЗКИ и правилника мерки за защита на класифицираната информация. Ръководителят на организационната единица, в която се съхранява и обменя чуждестранна класифицирана информация, организира под ръководството на ДКСИ регистратура в областта на международните отношения.

Дейността на тези регистратури се организира в съответствие със сключения международен договор и правилата за защита на класифицираната информация на съответната международна организация или на държавата - източник на класифицираната информация. В ДКСИ се създава централна регистратура в областта на международните отношения.

Дейността в регистратурата и служителите в нея се ръководят от завеждащ регистратурата, който е пряко подчинен на служителя по сигурността на информацията.В регистратурата се назначават служители, които притежават разрешение за достъп до класифицирана информация с най-високото ниво на класификация на информацията, с която ще се работи в регистратурата.Преди да започнат работа, служителите в регистратурата задължително трябва да бъдат обучени за работа в нея. Завеждащият и служителите в регистратурите:

1. отговарят за наличността и за правилното отчитане, приемане, използване, разпределяне, раздаване, събиране и съхраняване на материали, съдържащи класифицирана информация;

2. отговарят за отчетността и съхраняването на материалите, съдържащи класифицирана информация, намиращи се в машинописни, размножителни и чертожни бюра, печатници, фотолаборатории, хранилища и други;

3. съхраняват списъците на служителите, допуснати до работа с материали, съдържащи класифицирана информация (приложение № 1);

4. следят за сроковете за защита на класифицираната информация и докладват на служителя по сигурността на информацията за изтичането им;

5. организират своевременното предаване в архива на материалите с премахнато ниво на класификация;

6. предлагат на служителя по сигурността на информацията конкретни мерки за отстраняване на съществуващи слабости и нарушения и участват в организирането и провеждането на съвещания, профилактични и други мероприятия, отнасящи се до подобряването на работата за защита на класифицираната информация.

Завеждащият на регистратурата освен  гореизброените задълженията  :

1. периодично проверява наличността и начина на съхраняване на материалите, съдържащи класифицирана информация, които се намират при служителите от организационната единица; при установяване на слабости и нарушения докладва писмено на служителя по сигурността на информацията и на ръководителя на организационната единица;

2. незабавно докладва на служителя по сигурността на информацията за случаите на нерегламентиран достъп до материали, съдържащи класифицирана информация, и взема мерки за недопускане или ограничаване на вредните последици; за случаите на нерегламентиран достъп до материали с ниво на класификация "поверително" и по-високо чрез служителя по сигурността на информацията уведомява съответната служба за сигурност;

3. взема мерки за връщане в регистратурата на материали, съдържащи класифицирана информация, които не са върнати до края на работното време, освен в случаите по чл. 57, ал. 2  ППЗЗКИ.









ІV.Регистриране и отчет на материалите, съдържащи класифицирана информация





За регистриране и отчет на материалите, съдържащи класифицирана информация, в регистратурите се водят отчетни документи.Всеки окончателно изготвен материал, съдържащ класифицирана информация, представляваща държавна или служебна тайна, се регистрира с уникален регистрационен номер в съответната регистратура в регистър. Уникалният регистрационен номер на документа или материала не се променя през времето на неговото съществуване. . В регистратурите се водят следните основни отчетни документи:

1. регистри за регистриране на материалите, съдържащи класифицирана информация ;

2. регистри за регистриране на отчетните документи и/или сборовете от документи ;

3. номенклатурен списък на видовете регистри по т. 1 и 2;

4. тетрадки за отразяване движението на материалите в рамките на организационната единица ;

5. контролни листове за отразяване на запознаването с документите ;

6. картон-заместители  за работа със сборове от документи или с отделни документи от тях в рамките на организационната единица;

7. описи за предаване и получаване на материали, съдържащи класифицирана информация ;

8. раздавателни описи за раздаване на материали, съдържащи класифицирана информация, от куриерите на получателите .

В организационната единица в зависимост от конкретната необходимост могат да се водят различни видове регистри- за всички материали, съдържащи КИ,за входящи материали, съдържащи КИ,за изходящи материали, съдържащи КИ,за носители на многократен запис на КИ,за предмети, представляващи държавна или служебна тайна. Материали, съдържащи класифицирана информация с ниво на класификация “Строго секретно”, се регистрират в отделни Регистри.

 Отчетните документи могат да се водят в електронен вид в АИС, когато е налице техническа възможност, а именно:
- АИС да е сертифицирана от Дирекция “Защита на средствата за връзка” - ДАНС;
- АИС да осигурява поддържане и отпечатване на данните;
- АИС да осигурява изход на данни във формат, установен от ДКСИ.







V.Условия и ред за изпращане, предаване, пренасяне и приемане на класифицирана информация



Материали, съдържащи КИ, които се изпращат на други ОЕ се изготвят най-малко в два екземпляра. Предаването на материали, съдържащи КИ може да се извършва:

  1. чрез специална куриерска служба (СКС);
  2. чрез куриер от организационната единица;
  3. чрез автоматизирани информационни системи (АИС) или мрежи;
  4. по пощата;
  5. чрез военна пощенска свръзка при обявено военно положение или положение на война.

Пренасянето на документи, съдържащи класифицирана информация, по АИС или по мрежи се извършва:

1. по сертифицирани АИС или мрежи по чл. 91 ЗЗКИ при спазване на установените изисквания за защита на класифицираната информация;

2. по АИС или по мрежи - само ако се използват одобрени за съответното ниво на класификация криптографски методи и средства

Материалите, съдържащи класифицирана информация, представляваща държавна тайна, които се пренасят по куриер, се опаковат в пакети. Върху външната опаковка на пакета се изписва: пълен и точен, без съкращения адрес на подателя, на получателя и номера на пакета.На обратната страна на (плика) пакета се поставят пет марки лепенки, подпечатани с печата на регистратурата.В зависимост от тежестта и обема на пакета се прави допълнителна превръзка, за запазване целостта на пратката при пренасяне. Пакетите трябва да са не по-малки от 11 х 15 см. и не по-големи от 35 х 25 см. Пределната тежест е от 5 до 15 кг. Рулото е с дължина 1,20 м. и диаметър 15 см.Куриерите пренасят пакети с материали, съдържащи класифицирана информация, в страната, пътувайки със служебни автомобили или в отделно купе в пощенски вагон или във вагон на БДЖ. За изпращане на материали, съдържащи класифицирана информация, представляваща държавна тайна, до определен получател се изготвя експедиционно писмо в два екземпляра: първият остава на съхранение в регистратурата, а вторият се изпраща на получателя. Описите за предадени и получени пакети с материали съдържащи класифицирана информация се съхраняват три години, след което се унищожават.При изпращане на пакети по куриер от ОЕ се изготвя опис в три екземпляра. Екземпляр № 3 се подписа от куриера и остава в регистратурата до връщането на екземпляр № 2 от куриера, след което екземпляр № 3 се унищожава.





VІ. Размножаване или правене на извадки от документи,съдържащи класифицирана информация



 Документи, съдържащи класифицирана информация, се размножават в помещения, които се намират в съответни на нивото на класификация зони за сигурност и при съответни мерки за защита на информацията. Служителите, които могат да размножават документи, съдържащи класифицирана информация, трябва да имат разрешение за достъп до съответното ниво на класифицирана информация.  Размножаване на получени от други организационни единици документи, съдържащи класифицирана информация, се извършва:

1. ако няма изрично разпореждане, забраняващо размножаването на документа;

2. за документи с ниво на класификация "Строго секретно" - след писмено разрешение на организационната единица, от която произхожда документът, което се прилага към оригинала;

3. за документи с ниво на класификация "Секретно" и "Поверително" - след писмено разрешение на ръководителя на организационната единица, получила съответните документи, или на служителя по сигурността на информацията в нея;

4. за документи с ниво на класификация "За служебно ползване" - след разрешение на прекия ръководител на лицето, извършващо размножаването.

Размножаването на създаден в организационната единица документ, съдържащ класифицирана информация, се извършва след разрешение на лицето, подписало документа. Върху документа, от който се правят копия се отбелязват датата на тяхното изготвяне; броят на копията; причината за размножаването; името на лицето, дало разрешение за размножаване; името и подписа на лицето, което е направило копията.На първата страница на всяко копие, горе вляво, се поставя обозначението за пореден номер на копието.В съответния регистър, в графа “Забележка” срещу регистрационния номер на документа, от който се правят копията, се записват датата и  броят на направените копия.

Правенето на извадки от документи, съдържащи класифицирана информация, се извършва:

1. ако няма изрично разпореждане, забраняващо преписването или правенето на извадки от документа, и

2. само в заведени в регистратурата работни тетрадки или бележници със съответното ниво на класификация, или

3. чрез създаване на нов документ, който се маркира и регистрира по реда на раздел IV.

 При създаването на нов документ, съдържащ извадки от други документи, новосъздаденият документ получава ниво на класификация, съответстващо на най-високото ниво на класификация измежду документите, от които са направени извадките.

Само по себе си класифицираната информация е източник на изключително важна по своето съдържание и характер информация. Нейното използване от широк кръг лица е нежелателно. Точно за това е създаден Законът за защита на класифицираната информация. Той ограничава достъпа до нея и налага дълги и обстойни процедури за проучването надеждността на тези чиито служебни задължение или сключени договори налагат ползването на горепосочената информация. Това е-дори във векът на информационни технологии, не можем да получим всичкото информация която бихме си пожелали или поне не с едно щракване на пръста.































ЛИТЕРАТУРА



*      Закон за защита на на класифицираната информация, Обн. ДВ. бр.45 от 30 Април 2002г.,посл.  изм. ДВ. бр.80 от 14 ОКТОМВРИ 2011г.

*      Правилник за прилагане на Закона за защита на класифицираната информацияПриет с ПМС № 276 от 02.12.2002 г., Обн. ДВ. бр.115 от 10 Декември 2002г,в сила от 10.12.2002г.,посл.доп.,бр. 5 от 19.01.2010г.



Няма коментари:

Публикуване на коментар