IX.1. Обеспечение безопасности информации в ФНС России при неавтоматизированной обработке

Обработка информации ограниченного доступа (конфиденциальной), в том числе извлеченной из ИТ-инфраструктуры ФНС России, считается осуществленной без использования средств автоматизации (неавтоматизированной), если действия с информацией (использование, уточнение, распространение, уничтожение) осуществляются сотрудниками ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России без помощи средств вычислительной техники (СВТ). Обработка электронных копий бумажных конфиденциальных документов (сканы, цифровые фотоизображения) с применением СВТ относится к автоматизированной обработке.

При неавтоматизированной обработке информации ограниченного доступа в ЦА ФНС России, налоговых органах и подведомственных организациях ФНС России необходимо обеспечить специальные условия хранения, обработки и обращения документов, содержащих информацию ограниченного доступа, гарантирующие надежную защиту как самих документов (материальных носителей), так и содержащейся в них конфиденциальной информации. Это обеспечивается:

- введением персональной ответственности сотрудников ЦА ФНС России, налоговых органов и подведомственных ФНС России организаций за учет, сохранность конфиденциальных документов и порядок обращения с ними;

- разработкой в ФНС России регламентированной технологии издания и обработки конфиденциальных документов, в том числе на стадии подготовки черновиков и проектов документов, определением состава издаваемых документов и содержащейся в них конфиденциальной информации, включающей (но не ограничиваясь):

- определением порядка работы с документами ограниченного доступа в специально выделенных помещениях ЦА ФНС России, налоговых органов и подведомственных ФНС России организаций;

- определением порядка передачи документов ограниченного доступа в случае ухода сотрудника ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России в отпуск, командировку, при увольнении и т.д.;

- определением порядка пересылки документов ограниченного доступа, создание реестровой системы передачи конфиденциальных документов;

- созданием архивов документов ограниченного доступа, проведением регулярной экспертизы ценности документов и оценки возможности снятия отметки грифа конфиденциальности;

- определением порядка уничтожения документов ограниченного доступа;

- введением в ФНС России требований к условиям хранения документов ограниченного доступа и обращения с ними:

- организацией обязательного поэкземплярного и полистного учета всех документов, содержащих сведения ограниченного доступа, а также проектов и черновиков таких документов;

- определением полного состава регистрационных данных о каждом документе, содержащем сведения ограниченного доступа (дата создания, получения, исполнения; регистрационный номер; фамилия, имя, отчество (при наличии) исполнителя, адресата; права доступа; степень конфиденциальности; количество листов и т.д.);

- организацией системы фиксации движения и местонахождения документов ограниченного доступа в ЦА ФНС России, налоговых органах и подведомственных организациях ФНС России;

- организацией хранения конфиденциальных документов на рабочих местах сотрудников ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России;

- организацией хранения документов ограниченного доступа в архивах ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России;

- созданием в ФНС России разрешительной системы доступа к документам ограниченного доступа и делам, обеспечивающей правомерное и санкционированное ознакомление с ними:

- разделение документов по степени конфиденциальности;

- присвоение каждому документу грифа конфиденциальности;

- разграничение права работы с документами ограниченного доступа;

- запрет несанкционированного выноса документов ограниченного доступа;

- принятие организационных мер, исключающих необоснованное ознакомление с документами сотрудников ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России, не имеющих полномочий;

- проведение руководителями подразделений ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России систематических проверок наличия конфиденциальных документов у исполнителей.

Сотрудники ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России, осуществляющие неавтоматизированную обработку информации ограниченного доступа, должны быть проинформированы об особенностях и правилах осуществления такой обработки, установленных организационно-распорядительными документами ФНС России.