Материалы для служебного пользования на твердых носителях в налоговой инспекции

Опубликовано: 16.05.2024

Ваш персональный гид в мире документов

Страницы

  • ГЛАВНАЯ
  • ВОПРОС/ОТВЕТ
  • СЛОВАРИК
  • ОБРАЗЦЫ ДОКУМЕНТОВ
  • НОРМАТИВКА
  • ТЕСТ
  • КАРТА САЙТА
  • О СЕБЕ

30 августа, 2014

Документы Для служебного пользования (ДСП). Особенности работы, оформление, хранение


Документ с грифом «ДСП»

Отнесение информации к конфиденциальной в любой организации осуществляется на основании законодательства Российской Федерации.

Кто определяет в организации какие сведения в документе необходимо к информации ограниченного распространения?

Ответственность за отнесение сведений, содержащихся в документе, к разряду ограниченного распространения возлагается на исполнителя и должностное лицо, подписавшее или утвердившее документ.

В каждой организации должен быть оформлен Перечень должностных лиц , имеющих право доступа к конфиденциальной информации. Также полномочия сотрудника, подтверждающие право работать с информацией с грифом «ДСП» должны быть закреплены в должностной инструкции .

Особенности работы c документами «Для служебного пользования»

При увольнении или переводе на другую должность работника, за которым числятся документы «Для служебного пользования», проводится передача документов непосредственному руководителю.

В организации обычно проводится проверка у работников наличия документов «Для служебного пользования» не реже одного раза в год комиссией, назначаемой приказом руководителя. В состав комиссии обязательно включаются должностные лица, в функции которых входит защита информации (сотрудники отдела безопасности).

  • В архивах, где сосредоточено большое количество документов и дел «Для служебного пользования», проверка наличия документов проводится не реже одного раза в пять лет . Результаты проверки оформляются актом проверки наличия документов «Для служебного пользования».
  • Хранение документов «Для служебного пользования»

    Главное условие сохранности документа «Для служебного пользования» — принадлежность конкретному должностному лицу, подтвержденная личной подписью.

    В случае утраты документов, дел, носителей информации с пометкой «Для служебного пользования», либо разглашения содержащихся в них сведений, а также при обнаружении признаков, указывающих на несанкционированное ознакомление (попытку ознакомления) с информацией ограниченного распространения должностное лицо, обнаружившее данные факты, немедленно докладывает руководителю организации. Затем по его указанию, как правило, проводится служебное расследование .

    Служебное расследование проводит должностное лицо, в функции которого входит защита информации, а результаты служебного расследования докладываются в служебной записке руководителю организации.

    На утраченные документы, дела, носители информации «Для служебного пользования» составляется акт , на основании которого в учетные формы вносятся соответствующие отметки.

    Утрата документов, содержащих сведения ограниченного распространения, либо незаконное получение и разглашение таких сведений влечет ответственность, предусмотренную федеральными законами.

    и носители хранятся в организации в несгораемых сейфах . Делам, в которых хранятся документы и информация «Для служебного пользования» присваивается гриф «Для служебного пользования».

    Особенности оформления документов «Для служебного пользования»

    Особенностью оформления документов для служебного пользования является отметка ограничения к доступу документа. Пометка «Для служебного пользования» с указанием номера экземпляра проставляется на первой странице документа, на обложке и титульном листе издания, а также на первой странице сопроводительного письма к документам, содержащим служебную информацию ограниченного распространения.

    Пометка размещается в правом верхнем углу документа. Номер экземпляра проставляется ниже пометки через одинарный межстрочный интервал.

    Если есть приложения к , пометка также размещается в правом верхнем углу приложения, а номер экземпляра проставляется ниже пометки через одинарный межстрочный интервал.

    При наличии в организации электронного документооборота файлы документов с пометкой «Для служебного пользования» не вкладываются, а в электронном виде передаются, как правило, по защищенным каналам связи.

    МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ

    ФЕДЕРАЛЬНАЯ НАЛОГОВАЯ СЛУЖБА

    от 31 декабря 2009 г. N ММ-7-6/728@

    ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ

    О ПОРЯДКЕ ОБРАЩЕНИЯ СО СЛУЖЕБНОЙ ИНФОРМАЦИЕЙ ОГРАНИЧЕННОГО

    РАСПРОСТРАНЕНИЯ В НАЛОГОВЫХ ОРГАНАХ

    В связи с развитием информационных технологий и необходимостью приведения правил обращения с документами, содержащими сведения ограниченного распространения, в соответствие с требованиями нормативных документов по обеспечению информационной безопасности, приказываю:

    1. Утвердить Положение о порядке обращения со служебной информацией ограниченного распространения в налоговых органах.

    2. Начальникам управлений центрального аппарата ФНС России, руководителям (исполняющим обязанности руководителя) управлений ФНС России по субъектам Российской Федерации, начальникам (исполняющим обязанности начальника) межрегиональных инспекций ФНС России обеспечить неукоснительное соблюдение сотрудниками Положения о порядке обращения со служебной информацией ограниченного доступа.

    3. Признать утратившим силу приказ МНС России от 04.03.2002 N БГ-4-18/5дсп "Об утверждении Инструкции о порядке работы с документами, содержащими сведения, составляющие служебную тайну налоговых органов".

    4. Контроль за исполнением настоящего приказа возложить на заместителя руководителя Федеральной налоговой службы Н.Е. Мельникова.

    Федеральной налоговой службы

    приказом ФНС России

    от __ ________ N ______

    О ПОРЯДКЕ ОБРАЩЕНИЯ СО СЛУЖЕБНОЙ ИНФОРМАЦИЕЙ ОГРАНИЧЕННОГО

    РАСПРОСТРАНЕНИЯ В НАЛОГОВЫХ ОРГАНАХ

    I. Общие положения

    1.1. Настоящее положение определяет порядок обращения с документами и другими материальными носителями информации (далее - документами), содержащими служебную информацию ограниченного распространения.

    1.2. Настоящее Положение разработано в соответствии с законодательством Российской Федерации.

    Требования настоящего Положения не распространяются на порядок обращения с документами, содержащими сведения, составляющие государственную и налоговую тайны.

    1.3. К служебной информации ограниченного распространения относится несекретная информация, касающаяся деятельности налоговых органов, ограничения на распространение которой диктуются служебной необходимостью.

    1.4. На документах (в необходимых случаях и на их проектах), содержащих служебную информацию ограниченого распространения, проставляется пометка "Для служебного пользования".

    1.5. Необходимость проставления пометки "Для служебного пользования" на документах, содержащих служебную информацию ограниченного распространения, определяется исполнителем и должностным лицом, подписывающим или утверждающим документ.

    Исполнителем является должностное лицо, подготовившее документ для подписания (утверждения), или должностное лицо, к которому согласно резолюции руководителя (начальника) поступил документ на исполнение.

    1.6. Должностные лица, принявшие решение об отнесении служебной информации к разряду ограниченного распространения, несут персональную ответственность за обоснованность принятого решения.

    1.7. К работе с документами, содержащими служебную информацию ограниченного распространения, допускаются должностные лица налоговых органов в соответствии с Перечнем должностных лиц Федеральной налоговой службы, имеющих право доступа к служебной тайне, и полномочиями, определенными их должностным регламентом. Все должностные лица, допущенные к работе с документами ограниченного распространения, должны быть ознакомлены с настоящим Положением под роспись.

    1.8. Ответственность за организацию работы с документами, содержащими служебную информацию ограниченного распространения, в том числе с использованием средств вычислительной техники и автоматизированных систем (СВТ и АС), а также за выполнение требований настоящего Положения возлагается на руководителей налоговых органов в соответствии с законодательством Российской Федерации.

    1.9. Организация работы с документами, имеющими ограничительную пометку "Для служебного пользования", возлагается на начальников подразделений налоговых органов, в должностной регламент которых входят данные функции.

    1.10. Контроль за выполнением требований настоящего Положения возлагается на руководителей налоговых органов и работников, в функции которых в соответствии с их должностным регламентом входит организация и обеспечение мероприятий по защите информации в налоговых органах.

    II. Подготовка, размножение и отправка документов

    2.2. Ограничительная пометка "Для служебного пользования" устанавливается при регистрации документа должностными лицами подразделений, в должностной регламент которых входят данные функции (исполнитель или должностное лицо, подписавшее документ).

    2.3. Для хранения документов "Для служебного пользования" используются автономные средства вычислительной техники (не имеющие физических каналов связи с другими СВТ), удовлетворяющие Специальным требованиям и рекомендациям по технической защите конфиденциальной информации, утвержденными Приказом Государственной технической комиссии Российской Федерации от 30 августа 2002 г. N 282.

    2.4. Допускается изготовление, использование и хранение документов, содержащих служебную информацию ограниченного распространения, на небумажных носителях, учтенных в Журнале учета и выдачи небумажных носителей документов "Для служебного пользования" (приложение N 1). При этом на лицевой стороне небумажного носителя в месте, удобном для восприятия, способом, исключающим повреждение носителя или устройства, считывающего информацию, проставляются (наносятся) следующие учетные реквизиты: краткое наименование налогового органа, пометка "ДСП", дата учета и учетный номер носителя информации, состоящий из порядкового номера записи в Журнале учета и выдачи небумажных носителей документов "Для служебного пользования", а также подпись должностного лица, ответственного за их учет, например:

    27.09.09 ДСП N 15

    Маркировка небумажных носителей, способных к электромагнитному излучению (Flash-накопители, съемные жесткие диски и другие носители) не обязательна. Идентификация данных носителей обеспечивается проверкой заводского серийного номера, который заносится в Журнал учета и выдачи небумажных носителей документов "Для служебного пользования" (приложение N 1) в графе "Краткая характеристика небумажного носителя"

    2.5. Запрещается использование не зарегистрированных небумажных носителей, способных к электромагнитному излучению.

    2.6. Учет и выдачу небумажных носителей документов "Для служебного пользования" осуществляют должностные лица подразделений, в должностной регламент которых входят данные функции.

    2.7. Запрещается хранить документы "Для служебного пользования" на неучтенных носителях.

    Небумажные носители учитываются до первой записи на них документа "Для служебного пользования".

    2.8. Выданные по реестру документы "Для служебного пользования" могут храниться у исполнителя в течение срока, необходимого для выполнения задания. По окончании срока выполнения задания эти документы возвращаются исполнителем должностному лицу, их предоставившему.

    2.9. Документы "Для служебного пользования" на бумажных носителях в пределах здания налогового органа доставляются в закрытых папках.

    2.10. При передаче документов "Для служебного пользования" по каналам связи, выходящим за пределы контролируемой зоны, необходимо использовать сертифицированные средства криптографической защиты информации.

    2.11. Не допускается передача в устной форме сведений, содержащихся в документах "Для служебного пользования", без разрешения руководителя налогового органа.

    2.12. Посетители принимаются работниками налоговых органов в специально оборудованных местах, исключающих возможность несанкционированного доступа к информации ограниченного распространения.

    2.13. Мероприятия, связанные с озвучиванием или демонстрацией документов "Для служебного пользования", проводятся в защищаемых помещениях в установленном порядке.

    2.14. Изъятые у налогоплательщиков в установленном порядке документы хранятся в помещении отдела, должностным лицом которого произведена выемка документов, или в специально оборудованном для хранения таких документов месте.

    2.15. При увольнении или переводе на другую должность работник структурного подразделения налогового органа, за которым в "Журнале учета входящих документов "Для служебного пользования" числятся документы, возвращает их секретарю (делопроизводителю) структурного подразделения.

    При увольнении или переводе на другую должность секретарь (делопроизводитель) структурного подразделения передает работнику, определенному руководителем структурного подразделения, "Журнал учета входящих документов "Для служебного пользования" и дела с документами "Для служебного пользования" по Акту приема-передачи.

    2.16. Проверка у работников наличия документов "Для служебного пользования" проводится не реже одного раза в год комиссией, назначаемой приказом руководителя налогового органа. В состав комиссии обязательно включаются должностные лица, в функции которых входит организация и обеспечение мероприятий по защите информации в налоговых органах.

    В архивах, где сосредоточено большое количество документов, дел, изданий "Для служебного пользования", проверка наличия документов может проводиться не реже одного раза в пять лет.

    Результаты проверки оформляются актом проверки наличия документов "Для служебного пользования" (приложение N 3).

    2.17. Необходимым условием сохранности документа "Для служебного пользования" является его принадлежность конкретному должностному лицу, подтвержденная личной подписью.

    2.18. В случае утраты документов, дел, изданий, носителей информации с пометкой "Для служебного пользования", либо разглашения содержащихся в них сведений, а также при обнаружении признаков, указывающих на несанкционированное ознакомление (попытку ознакомления) с информацией ограниченного распространения, должностное лицо, обнаружившее данные факты, немедленно докладывает руководителю налогового органа, по указанию которого проводится служебное расследование.

    Служебное расследование проводит должностное лицо, в функции которого входит организация и обеспечение мероприятий по защите информации в налоговых органах. Результаты служебного расследования докладываются в служебной записке руководителю налогового органа и в вышестоящий налоговый орган в установленном порядке.

    2.19. На утраченные документы, дела, издания, носители информации с пометкой "Для служебного пользования" составляется акт, на основании которого в учетные формы вносятся соответствующие отметки.

    2.20. Утрата документов, содержащих сведения ограниченного распространения, либо незаконное получение и разглашение таких сведений влечет ответственность, предусмотренную федеральными законами.

    III. Требования к организации защиты автоматизированных рабочих мест для обработки информации ограниченного распространения

    3.1. На автоматизированных рабочих местах при обработке информации ограниченного распространения (АРМ ДСП) должны быть установлены и использоваться сертифицированные средства защиты информации от несанкционированного доступа, лицензионное и сертифицированное программное обеспечение.

    3.2. Доступ на АРМ ДСП может осуществляться посредством ключевых носителей или уникального пароля.

    3.3. Запрещается подключать к АРМ ДСП сторонние устройства, не зарегистрированные установленным порядком Flash-накопители.

    3.4. Запрещается организовывать доступ к внешним сетям с АРМ ДСП без криптографической защиты.

    3.5. Запрещается удаленное управление АРМ ДСП.

    3.6. Носители информации, содержащие информацию ограниченного распространения, должны храниться в надежно запираемых хранилищах, обеспечивающих их физическую сохранность и недоступность для несанкционированного ознакомления.

    3.7. Помещения для хранения документов "Для служебного пользования" должны иметь прочные входные двери с замками, гарантирующими надежное закрытие помещений в нерабочее время. Окна помещений, расположенных на первых этажах зданий, а также окна, находящиеся около пожарных лестниц и других мест, откуда возможно проникновение в помещения посторонних лиц, должны оборудоваться металлическими решетками, или ставнями, или охранной сигнализацией, или другими средствами, препятствующими неконтролируемому проникновению в помещения.

    Двери помещений должны быть постоянно закрыты и могут открываться только для санкционированного прохода работников налоговых органов. Хранение и выдача ключей (дубликатов ключей) осуществляется в установленном порядке.

    3.8. Для предотвращения просмотра извне документов "Для служебного пользования", находящихся в помещениях на рабочих столах, на экранах АРМ и других, доступных для просмотра местах, окна помещений должны быть защищены с помощью штор или жалюзи.

    3.9. С целью защиты сведений ограниченного распространения, содержащихся на носителях информации в АРМ и АС, проводятся организационно-технические мероприятия, исключающие несанкционированное извлечение, замену носителей без нарушения целостности пломб, голографических наклеек или печатей. При этом учитывается специфика применения методов для конкретного типа СВТ и АС.

    3.10. Ремонт АРМ и АС, содержащих на носителях информации документы "Для служебного пользования", производится в присутствии пользователя - должностного лица налогового органа при условии принятия им мер, исключающих несанкционированный доступ к таким документам. В случае невыполнимости данного условия документы "Для служебного пользования" на носителях уничтожаются в соответствии с установленным порядком до проведения ремонта.

    3.11. Запрещается выносить (вывозить) носители, содержащие информацию ограниченного распространения, из здания налогового органа без разрешения руководителя (заместителя руководителя) налогового органа.

    При необходимости перемещения АРМ и АС, содержащих на носителях документы "Для служебного пользования", за пределы здания налогового органа руководителем налогового органа принимаются меры, исключающие возможность их хищения в процессе перемещения, а также несанкционированного доступа к таким документам без нарушения целостности упаковки АРМ и АС и оттисков печати на упаковке.

    3.12. Доступ работника налогового органа (пользователя) к конфиденциальной информации ограничивается в соответствии с его полномочиями, определенными должностным регламентом, использованием уникальных паролей и идентификатора.

    Доступ пользователя к работе с информационным ресурсом, содержащим конфиденциальные сведения, организует администратор безопасности информации налогового органа (должностное лицо, выполняющее его функции), при получении письменного разрешения руководителя налогового органа на служебной записке, подготовленной начальником структурного подразделения пользователя.

    Устные указания о доступе пользователя к конфиденциальному информационному ресурсу налогового органа исполнению не подлежат.

    Пользователь знакомится с предоставленными ему полномочиями по доступу к конфиденциальным информационным ресурсам налогового органа под расписку в Журнале учета доступа к информационным ресурсам налогового органа, содержащим конфиденциальные сведения (приложение N 2).

    3.13. Срок действия пароля пользователя не превышает 30 суток. По истечении указанного срока в соответствии с ограничениями, установленными средством защиты информации от НСД, пользователь самостоятельно изменяет пароль.

    к Положению о порядке обращения

    со служебной информацией ограниченного

    распространения в налоговых органах

    Форма N 1 к п. 2.4

    учета и выдачи небумажных носителей документов

    "Для служебного пользования"

    РАЗДЕЛ I. Учет небумажных носителей документов

    "Для служебного пользования"

    Дата учета небумажного носителя

    Наименование небумажного носителя

    Краткая характеристика небумажного носителя

    1. Утвердить Положение о порядке обращения со служебной информацией ограниченного распространения в налоговых органах.

    2. Начальникам управлений центрального аппарата ФНС России, руководителям (исполняющим обязанности руководителя) управлений ФНС России по субъектам Российской Федерации, начальникам (исполняющим обязанности начальника) межрегиональных инспекций ФНС России обеспечить неукоснительное соблюдение сотрудниками Положения о порядке обращения со служебной информацией ограниченного доступа.

    3. Признать утратившим силу приказ МНС России от 04.03.2002 N БГ-4-18/5дсп "Об утверждении Инструкции о порядке работы с документами, содержащими сведения, составляющие служебную тайну налоговых органов".

    4. Контроль за исполнением настоящего приказа возложить на заместителя руководителя Федеральной налоговой службы Н.Е. Мельникова.

    Федеральной налоговой службы

    приказом ФНС России

    от __ ________ N ______

    О ПОРЯДКЕ ОБРАЩЕНИЯ СО СЛУЖЕБНОЙ ИНФОРМАЦИЕЙ ОГРАНИЧЕННОГО

    РАСПРОСТРАНЕНИЯ В НАЛОГОВЫХ ОРГАНАХ

    I. Общие положения

    1.1. Настоящее положение определяет порядок обращения с документами и другими материальными носителями информации (далее - документами), содержащими служебную информацию ограниченного распространения.

    1.2. Настоящее Положение разработано в соответствии с законодательством Российской Федерации.

    Требования настоящего Положения не распространяются на порядок обращения с документами, содержащими сведения, составляющие государственную и налоговую тайны.

    1.3. К служебной информации ограниченного распространения относится несекретная информация, касающаяся деятельности налоговых органов, ограничения на распространение которой диктуются служебной необходимостью.

    1.4. На документах (в необходимых случаях и на их проектах), содержащих служебную информацию ограниченого распространения, проставляется пометка "Для служебного пользования".

    1.5. Необходимость проставления пометки "Для служебного пользования" на документах, содержащих служебную информацию ограниченного распространения, определяется исполнителем и должностным лицом, подписывающим или утверждающим документ.

    Исполнителем является должностное лицо, подготовившее документ для подписания (утверждения), или должностное лицо, к которому согласно резолюции руководителя (начальника) поступил документ на исполнение.

    1.6. Должностные лица, принявшие решение об отнесении служебной информации к разряду ограниченного распространения, несут персональную ответственность за обоснованность принятого решения.

    1.7. К работе с документами, содержащими служебную информацию ограниченного распространения, допускаются должностные лица налоговых органов в соответствии с Перечнем должностных лиц Федеральной налоговой службы, имеющих право доступа к служебной тайне, и полномочиями, определенными их должностным регламентом. Все должностные лица, допущенные к работе с документами ограниченного распространения, должны быть ознакомлены с настоящим Положением под роспись.

    1.8. Ответственность за организацию работы с документами, содержащими служебную информацию ограниченного распространения, в том числе с использованием средств вычислительной техники и автоматизированных систем (СВТ и АС), а также за выполнение требований настоящего Положения возлагается на руководителей налоговых органов в соответствии с законодательством Российской Федерации.

    1.9. Организация работы с документами, имеющими ограничительную пометку "Для служебного пользования", возлагается на начальников подразделений налоговых органов, в должностной регламент которых входят данные функции.

    1.10. Контроль за выполнением требований настоящего Положения возлагается на руководителей налоговых органов и работников, в функции которых в соответствии с их должностным регламентом входит организация и обеспечение мероприятий по защите информации в налоговых органах.

    II. Подготовка, размножение и отправка документов

    2.2. Ограничительная пометка "Для служебного пользования" устанавливается при регистрации документа должностными лицами подразделений, в должностной регламент которых входят данные функции (исполнитель или должностное лицо, подписавшее документ).

    2.3. Для регистрации, хранения документов "Для служебного пользования" используются автономные средства вычислительной техники (не имеющие физических каналов связи с другими СВТ), удовлетворяющие Специальным требованиям и рекомендациям по технической защите конфиденциальной информации, утвержденными Приказом Государственной технической комиссии Российской Федерации от 30 августа 2002 г. N 282.

    2.4. Допускается изготовление, использование и хранение документов, содержащих служебную информацию ограниченного распространения, на небумажных носителях, учтенных в Журнале учета и выдачи небумажных носителей документов "Для служебного пользования" (приложение N 1). При этом на лицевой стороне небумажного носителя в месте, удобном для восприятия, способом, исключающим повреждение носителя или устройства, считывающего информацию, проставляются (наносятся) следующие учетные реквизиты: краткое наименование налогового органа, пометка "ДСП", дата учета и учетный номер носителя информации, состоящий из порядкового номера записи в Журнале учета и выдачи небумажных носителей документов "Для служебного пользования", а также подпись должностного лица, ответственного за их учет, например:

    Маркировка небумажных носителей, способных к электромагнитному излучению (Flash-накопители, съемные жесткие диски и другие носители) не обязательна. Идентификация данных носителей обеспечивается проверкой заводского серийного номера, который заносится в Журнал учета и выдачи небумажных носителей документов "Для служебного пользования" (приложение N 1) в графе "Краткая характеристика небумажного носителя"

    2.5. Запрещается использование не зарегистрированных небумажных носителей, способных к электромагнитному излучению.

    2.6. Учет и выдачу небумажных носителей документов "Для служебного пользования" осуществляют должностные лица подразделений, в должностной регламент которых входят данные функции.

    2.7. Запрещается хранить документы "Для служебного пользования" на неучтенных носителях.

    Небумажные носители учитываются до первой записи на них документа "Для служебного пользования".

    2.8. Выданные по реестру документы "Для служебного пользования" могут храниться у исполнителя в течение срока, необходимого для выполнения задания. По окончании срока выполнения задания эти документы возвращаются исполнителем должностному лицу, их предоставившему.

    2.9. Документы "Для служебного пользования" на бумажных носителях в пределах здания налогового органа доставляются в закрытых папках.

    2.10. При передаче документов "Для служебного пользования" по каналам связи, выходящим за пределы контролируемой зоны, необходимо использовать сертифицированные средства криптографической защиты информации.

    2.11. Не допускается передача в устной форме сведений, содержащихся в документах "Для служебного пользования", без разрешения руководителя налогового органа.

    2.12. Посетители принимаются работниками налоговых органов в специально оборудованных местах, исключающих возможность несанкционированного доступа к информации ограниченного распространения.

    2.13. Мероприятия, связанные с озвучиванием или демонстрацией документов "Для служебного пользования", проводятся в защищаемых помещениях в установленном порядке.

    2.14. Изъятые у налогоплательщиков в установленном порядке документы хранятся в помещении отдела, должностным лицом которого произведена выемка документов, или в специально оборудованном для хранения таких документов месте.

    2.15. При увольнении или переводе на другую должность работника налогового органа, за которым числятся документы "Для служебного пользования", проводится передача документов непосредственному руководителю.

    2.16. Проверка у работников наличия документов "Для служебного пользования" проводится не реже одного раза в год комиссией, назначаемой приказом руководителя налогового органа. В состав комиссии обязательно включаются должностные лица, в функции которых входит организация и обеспечение мероприятий по защите информации в налоговых органах.

    В архивах, где сосредоточено большое количество документов, дел, изданий "Для служебного пользования", проверка наличия документов может проводиться не реже одного раза в пять лет.

    Результаты проверки оформляются актом проверки наличия документов "Для служебного пользования" и состояния делопроизводства (приложение N 3).

    2.17. Необходимым условием сохранности документа "Для служебного пользования" является его принадлежность конкретному должностному лицу, подтвержденная личной подписью.

    2.18. В случае утраты документов, дел, изданий, носителей информации с пометкой "Для служебного пользования", либо разглашения содержащихся в них сведений, а также при обнаружении признаков, указывающих на несанкционированное ознакомление (попытку ознакомления) с информацией ограниченного распространения, должностное лицо, обнаружившее данные факты, немедленно докладывает руководителю налогового органа, по указанию которого проводится служебное расследование.

    Служебное расследование проводит должностное лицо, в функции которого входит организация и обеспечение мероприятий по защите информации в налоговых органах. Результаты служебного расследования докладываются в служебной записке руководителю налогового органа и в вышестоящий налоговый орган в установленном порядке.

    2.19. На утраченные документы, дела, издания, носители информации с пометкой "Для служебного пользования" составляется акт, на основании которого в учетные формы вносятся соответствующие отметки.

    2.20. Утрата документов, содержащих сведения ограниченного распространения, либо незаконное получение и разглашение таких сведений влечет ответственность, предусмотренную федеральными законами.

    III. Требования к организации защиты автоматизированных рабочих мест для обработки информации ограниченного распространения

    3.1. На автоматизированных рабочих местах при обработке информации ограниченного распространения (АРМ ДСП) должны быть установлены и использоваться сертифицированные средства защиты информации от несанкционированного доступа, лицензионное и сертифицированное программное обеспечение.

    3.2. Доступ на АРМ ДСП может осуществляться посредством ключевых носителей или уникального пароля.

    3.3. Запрещается подключать к АРМ ДСП сторонние устройства, не зарегистрированные установленным порядком Flash-накопители.

    3.4. Запрещается организовывать доступ к внешним сетям с АРМ ДСП без криптографической защиты.

    3.5. Запрещается удаленное управление АРМ ДСП.

    3.6. Носители информации, содержащие информацию ограниченного распространения, должны храниться в надежно запираемых хранилищах, обеспечивающих их физическую сохранность и недоступность для несанкционированного ознакомления.

    3.7. Помещения для хранения документов "Для служебного пользования" должны иметь прочные входные двери с замками, гарантирующими надежное закрытие помещений в нерабочее время. Окна помещений, расположенных на первых этажах зданий, а также окна, находящиеся около пожарных лестниц и других мест, откуда возможно проникновение в помещения посторонних лиц, должны оборудоваться металлическими решетками, или ставнями, или охранной сигнализацией, или другими средствами, препятствующими неконтролируемому проникновению в помещения.

    Двери помещений должны быть постоянно закрыты и могут открываться только для санкционированного прохода работников налоговых органов. Хранение и выдача ключей (дубликатов ключей) осуществляется в установленном порядке.

    3.8. Для предотвращения просмотра извне документов "Для служебного пользования", находящихся в помещениях на рабочих столах, на экранах АРМ и других, доступных для просмотра местах, окна помещений должны быть защищены с помощью штор или жалюзи.

    3.9. С целью защиты сведений ограниченного распространения, содержащихся на носителях информации в АРМ и АС, проводятся организационно-технические мероприятия, исключающие несанкционированное извлечение, замену носителей без нарушения целостности пломб, голографических наклеек или печатей. При этом учитывается специфика применения методов для конкретного типа СВТ и АС.

    3.10. Ремонт АРМ и АС, содержащих на носителях информации документы "Для служебного пользования", производится в присутствии пользователя - должностного лица налогового органа при условии принятия им мер, исключающих несанкционированный доступ к таким документам. В случае невыполнимости данного условия документы "Для служебного пользования" на носителях уничтожаются в соответствии с установленным порядком до проведения ремонта.

    3.11. Запрещается выносить (вывозить) носители, содержащие информацию ограниченного распространения, из здания налогового органа без разрешения руководителя (заместителя руководителя) налогового органа.

    При необходимости перемещения АРМ и АС, содержащих на носителях документы "Для служебного пользования", за пределы здания налогового органа руководителем налогового органа принимаются меры, исключающие возможность их хищения в процессе перемещения, а также несанкционированного доступа к таким документам без нарушения целостности упаковки АРМ и АС и оттисков печати на упаковке.

    3.12. Доступ работника налогового органа (пользователя) к конфиденциальной информации ограничивается в соответствии с его полномочиями, определенными должностным регламентом, использованием уникальных паролей и идентификатора.

    Доступ пользователя к работе с информационным ресурсом, содержащим конфиденциальные сведения, организует администратор безопасности информации налогового органа (должностное лицо, выполняющее его функции), при получении письменного разрешения руководителя налогового органа на служебной записке, подготовленной начальником структурного подразделения пользователя.

    Устные указания о доступе пользователя к конфиденциальному информационному ресурсу налогового органа исполнению не подлежат.

    Пользователь знакомится с предоставленными ему полномочиями по доступу к конфиденциальным информационным ресурсам налогового органа под расписку в Журнале учета доступа к информационным ресурсам налогового органа, содержащим конфиденциальные сведения (приложение N 2).

    3.13. Срок действия пароля пользователя не превышает 30 суток. По истечении указанного срока в соответствии с ограничениями, установленными средством защиты информации от НСД, пользователь самостоятельно изменяет пароль.

    к Положению о порядке обращения

    со служебной информацией ограниченного

    распространения в налоговых органах

    Форма N 1 к п. 2.4

    учета и выдачи небумажных носителей документов

    "Для служебного пользования"

    РАЗДЕЛ I. Учет небумажных носителей документов

    "Для служебного пользования"

    Дата учета небумажного носителя

    Наименование небумажного носителя

    Краткая характеристика небумажного носителя

    Во исполнение пункта 1.5 Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности, утверждённого постановлением Правительства Российской Федерации от 03.11.1994 № 1233, в целях упорядочения обращения с несекретной информацией, доступ к которой ограничен федеральным законодательством, а также служебной информацией, ограничение на распространение которой диктуется служебной необходимостью в налоговых органах, приказываю:

    порядок организации защиты служебной информации ограниченного распространения в налоговых органах согласно приложению № 1 к настоящему приказу;

    категории должностных лиц налоговых органов, уполномоченных относить служебную информацию к разряду ограниченного распространения, согласно приложению № 2 к настоящему приказу;

    порядок передачи служебной информации ограниченного распространения другим органам и организациям согласно приложению № 3 к настоящему приказу;

    порядок снятия пометки "Для служебного пользования" с носителей служебной информации согласно приложению № 4 к настоящему приказу.

    2. Признать утратившим силу приказ ФНС России от 31.12.2009 № ММ-7-6/728@ "Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в налоговых органах".

    3. Контроль за исполнением настоящего приказа возложить на заместителя руководителя Федеральной налоговой службы, координирующего и контролирующего деятельность Управления информационной безопасности.

    Утвержден
    приказом ФНС России
    от 21 апреля 2021 г. № ЕД-7-24/391@

    Порядок
    организации защиты служебной информации ограниченного распространения в налоговых органах

    1. Настоящий документ определяет порядок организации защиты информационных ресурсов, документов (бумажных носителей информации), а также других носителей информации, содержащих служебную информацию ограниченного распространения.

    2. К служебной информации ограниченного распространения в рамках настоящего Порядка относится несекретная информация, доступ к которой ограничен федеральным законодательством (налоговая тайна, персональные данные), а также служебная информация, ограничение на распространение которой диктуется служебной необходимостью.

    3. Настоящий Порядок разработан в соответствии с Положением о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности, утверждённым постановлением Правительства Российской Федерации от 03.11.1994 г. № 1233.

    4. Ответственность за организацию защиты информационных ресурсов, документов (бумажных носителей информации), а также других носителей информации, содержащих служебную информацию ограниченного распространения, а также выполнение требований настоящего Порядка возлагается на руководителей налоговых органов и работников, в функции которых в соответствии с их должностным регламентом входит организация и обеспечение мероприятий по защите информации в налоговых органах.

    5. Должностные лица, принявшие решение об отнесении служебной информации к разряду ограниченного распространения (или о снятии пометки "Для служебного пользования"), несут персональную ответственность за обоснованность принятого решения и за соблюдение ограничений по отнесению документов к служебной информации ограниченного распространения.

    6. Целями защиты служебной информации ограниченного распространения являются:

    - предотвращение утечки, хищения служебной информации ограниченного распространения по техническим каналам;

    - предотвращение несанкционированного уничтожения, искажения, подделки, копирования, распространения служебной информации ограниченного распространения;

    - предотвращение неправомерного или случайного доступа неуполномоченных должностных лиц к служебной информации ограниченного распространения;

    - соблюдение конфиденциальности служебной информации ограниченного распространения;

    - обеспечение полноты, целостности и достоверности служебной информации ограниченного распространения в системах подготовки, учёта, хранения и обработки данных и документов;

    - формирование и сохранение возможности управления процессом обработки и пользования служебной информации ограниченного распространения.

    7. При наличии в документе служебной информации ограниченного распространения в качестве грифа ограничения доступа на документе ставится пометка "Для служебного пользования" (далее - пометка "ДСП").

    8. Создание, хранение и обработка документов с пометкой "ДСП" осуществляется с использованием средств вычислительной техники, имеющих действующие аттестаты соответствия требованиям безопасности информации, или входящие в состав аттестованных информационных систем (далее - аттестованные СВТ). Аттестация на соответствие требованиям безопасности информации проводится в соответствии с Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утверждёнными приказом ФСТЭК России от 11.02.2013 № 17.

    Разрешается хранение документов на серверах и рабочих местах, входящих в состав аттестованных информационных систем, при условии ограничения доступа к ним в соответствии с Политикой управления доступом ФНС России, утверждённой приказом ФНС России от 15.05.2019 № ММВ-7-6/249@.

    9. Печать электронных документов, а также электронных образов документов на бумажном носителе с пометкой "ДСП" осуществляется с использованием средств печати и копирования, подключённых к аттестованным СВТ.

    10. Копирование документов с пометкой "ДСП" (за исключением случаев, когда копирование документа прямо запрещено), а также хранение электронных копий документов с пометкой "ДСП" осуществляется только в составе аттестованных СВТ. Допускается запись и хранение документов с пометкой "ДСП" на машинном носителе информации, учитываемом в установленном порядке. Запрещается хранить документы "Для служебного пользования" на неучтённых носителях.

    11. Оперативное хранение машинных и бумажных носителей информации, содержащих документы с пометкой "ДСП", осуществляется исключительно в надёжно запираемых и опечатываемых шкафах (ящиках, хранилищах) или в помещениях с ограниченным доступом (под помещениями с ограниченным доступом понимаются помещения, в которых приняты организационно-технические меры, направленные на исключение несанкционированного доступа в указанные помещения посторонних лиц, не являющихся сотрудниками, допущенными к работе в этих помещениях; в случае необходимости присутствия посторонних лиц в указанных помещениях, обеспечивается контроль за их действиями и обеспечивается невозможность доступа к защищаемой информации).

    12. Документы с пометкой "ДСП" на бумажных носителях в пределах здания налогового органа доставляются в закрытых папках.

    13. Документы с пометкой "ДСП", имеющие предупредительную надпись "Копии снимать запрещено", тиражированию не подлежат.

    14. Проверка наличия документов и иных носителей информации с пометкой "ДСП" проводится в налоговых органах не реже одного раза в год специальной комиссией, образуемой приказом налогового органа. Результаты проверок оформляются актами (Приложение № 1).

    Приложение № 1
    к Порядку организации
    защиты служебной информации
    ограниченного распространения
    в налоговых органах

    ____________________________________ (Руководитель налогового органа) (личная подпись, инициалы, фамилия) (дата)

    АКТ от. (дата). № проверки наличия документов "Для служебного пользования"

    Основание: приказ от. (дата). № Составлен комиссией в составе - председателя комиссии (должность, инициалы, фамилия) и членов комиссии: (должность, инициалы, фамилия). Проверкой установлено: I. Всего числится по описям (номенклатурам дел, журналам регистрации и учёта): . (документов, дел); 1) Из них в наличии: . 2) Не обнаружено: . (номера документов)

    II. Обнаружено не внесённых в описи (номенклатуры дел, журналы регистрации и учёта) документов.

    III. Выводы и предложения комиссии.

    Решение по результатам проверки.

    Председатель комиссии . (личная подпись) . (инициалы, фамилия)

    Члены комиссии . (личная подпись) . (инициалы, фамилия)

    Утвержден
    приказом ФНС России
    от 21 апреля 2021 г. № ЕД-7-24/391@

    Категории
    должностных лиц налоговых органов, уполномоченных относить служебную информацию к разряду ограниченного распространения

    Центральный аппарат Федеральной налоговой службы:

    - руководитель ФНС России;

    - заместители руководителя ФНС России;

    - помощники (советники) руководителя ФНС России;

    - начальники структурных подразделений ЦА ФНС России.

    Управления Федеральной налоговой службы по субъектам Российской Федерации:

    - руководители УФНС России по субъектам Российской Федерации;

    - заместители руководителя УФНС России по субъектам Российской Федерации.

    Межрегиональные инспекции Федеральной налоговой службы:

    - начальники МИ ФНС России;

    - заместители начальника МИ ФНС России.

    Инспекции по районам, районам в городах, городам без районного деления, инспекции ФНС России межрайонного уровня:

    - начальники ИФНС России;

    - заместители начальника ИФНС России.

    Утвержден
    приказом ФНС России
    от 21 апреля 2021 г. № ЕД-7-24/391@

    Порядок
    передачи служебной информации ограниченного распространения другим органам и организациям

    2. Документы с пометкой "Для служебного пользования", содержащие служебную информацию ограниченного распространения (далее - документы с пометкой "ДСП"), разработанные в налоговых органах, не подлежат передаче, распространению и разглашению без разрешения должностного лица соответственного налогового органа, уполномоченного относить служебную информацию к разряду ограниченного распространения.

    Поступившие в налоговые органы документы с пометкой "ДСП", разработанные в других федеральных органах исполнительной власти и организациях, не подлежат передаче (разглашению или распространению) без письменного разрешения соответствующего органа (или его должностного лица), которым данная служебная информация отнесена к разряду ограниченного распространения. Документы с пометкой "ДСП", содержащие информацию, ограничение доступа к которой диктуется организационно-распорядительными документами ФНС России, не подлежат передаче, разглашению или распространению без разрешения должностного лица ЦА ФНС России.

    3. Передача документов с пометкой "ДСП", содержащих информацию, доступ к которой ограничен федеральным законодательством, осуществляется исключительно в случаях, предусмотренных законодательством Российской Федерации, с учётом требований законодательства о защите информации ограниченного доступа.

    4. Документы с пометкой "ДСП" пересылаются другим органам и организациям фельдъегерской связью, заказными или ценными почтовыми отправлениями, или с использованием системы межведомственного электронного документооборота (при выполнении требований по защите информации, установленных в отношении информационных систем электронного документооборота), а также могут быть переданы с федеральным государственным гражданским служащим (работником организации) под расписку.

    5. Документы с пометкой "ДСП" могут быть переданы в зашифрованном виде с использованием сертифицированных средств криптографической защиты информации исключительно в налоговые органы на адреса ведомственной адресной книги ФНС России защищённых почтовых ящиков.

    6. При необходимости направления документов с пометкой "ДСП" нескольким адресатам такие документы направляются каждому из адресатов отдельно.

    7. Для передачи документов с пометкой "ДСП" фельдъегерской связью, заказными или ценными почтовыми отправлениями, с федеральным государственным гражданским служащим (работником организации) в налоговом органе используются пакеты, изготовленные из плотной бумаги. На пакете указываются пометка "Для служебного пользования", адрес получателя, а под ним данные об отправителе корреспонденции и регистрационные номера вложенных в пакет документов (в случае передачи документов с пометкой "ДСП" на машинном носителе информации на пакете также указывается учётный номер машинного носителя информации).

    8. При направлении нескольких экземпляров одного документа на пакете и в реестре после регистрационного номера документа с пометкой "ДСП" в скобках указываются номера экземпляров.

    9. Государственный гражданский служащий налогового органа, отправляющий документы с пометкой "ДСП", сверяет номера и экземпляры, указанные на документах с пометкой "ДСП", с номерами и экземплярами, указанными на пакете, и вкладывает в пакет (в случае передачи документов с пометкой "ДСП" на машинном носителе информации также сверяется учётный номер машинного носителя информации, на котором содержится служебная информация, с учётным номером машинного носителя информации, указанным на пакете). Пакет запечатывается, а на его скрепляющий клапан проставляется оттиск печати с наименованием структурного подразделения, на которое возложены функции по ведению делопроизводства.

    10. Совмещение документов с пометкой "ДСП" и информации, не относящейся к документам с пометкой "ДСП", в одном пакете или конверте не допускается.

    11. Отправка документов с пометкой "ДСП" строго запрещена следующими способами:

    по незащищённым каналам компьютерно-модемной, факсимильной и телеграфной связи;

    по электронной почте, за исключением случаев, указанных в пункте 5 настоящего Порядка;

    средствами прикладного программного обеспечения информационных систем, не предназначенных для обработки служебной информации ограниченного распространения и (или) не имеющими подтверждения соответствия требованиям безопасности информации (аттестата соответствия).

    Утвержден
    приказом ФНС России
    от 21 апреля 2021 г. № ЕД-7-24/391@

    Порядок
    снятия пометки "Для служебного пользования" с носителей служебной информации ограниченного распространения

    1. При возникновении обстоятельств, вследствие которых дальнейшая защита служебной информации ограниченного распространения нецелесообразна, по решению должностных лиц налогового органа, уполномоченных относить служебную информацию к разряду ограниченного распространения (далее при совместном упоминании - уполномоченные лица), с носителей информации, содержащих документы с пометкой "Для служебного пользования" (далее соответственно - пометка "ДСП", документы с пометкой "ДСП"), снимается пометка "ДСП".

    Предложения о снятии с документов пометки "ДСП", в том числе и с документов, необоснованно отнесённых к этой категории, вносятся:

    в ЦА ФНС России - начальниками структурных подразделений ЦА ФНС России, подготовивших эти документы, или структурных подразделений, к которым в соответствии с их Положением относятся функции, относящиеся к теме документа;

    в территориальных налоговых органах - начальниками структурных подразделений, подготовивших указанные документы, или структурных подразделений, к которым в соответствии с их Положением относятся функции, относящиеся к теме документа.

    2. При передаче документов с пометкой "ДСП" на архивное хранение, структурными подразделениями, подготовившими указанные документы, проводится их экспертиза с целью возможного снятия с них пометки "ДСП".

    Снятие пометки "ДСП" с носителей информации, содержащих документы с пометкой "Для служебного пользования" и находящихся на архивном хранении, не предусматривается.

    3. Снятие пометки "ДСП" осуществляется уполномоченными лицами:

    - с документов на бумажном носителе (копий документов на бумажном носителе) - путём зачёркивания на подлиннике документа (копии документа на бумажном носителе) указанной пометки с проставлением своей подписи и даты, а также указанием должности, фамилии и инициалов;

    - с электронных документов - путём подписания отдельного документа, содержащего указание о снятии с электронного документа пометки "ДСП". Формирование отдельного документа осуществляется в соответствии с инструкцией по делопроизводству в налоговом органе.

    4. После снятия с документа с пометкой "ДСП" пометки "ДСП" уполномоченное лицо официальными письмами информирует о снятии пометки "ДСП" всех адресатов, которым данный документ направлялся.

    Получайте свежие нормативные акты в удобном формате!
    Загрузите бесплатное приложение «Нормативные акты для бухгалтера» для Windows!

    от 31 декабря 2009 года N ММ-7-6/728@

    В связи с развитием информационных технологий и необходимостью приведения правил обращения с документами, содержащими сведения ограниченного распространения, в соответствие с требованиями нормативных документов по обеспечению информационной безопасности,

    2. Начальникам управлений центрального аппарата ФНС России, руководителям (исполняющим обязанности руководителя) управлений ФНС России по субъектам Российской Федерации, начальникам (исполняющим обязанности начальника) межрегиональных инспекций ФНС России обеспечить неукоснительное соблюдение сотрудниками Положения о порядке обращения со служебной информацией ограниченного доступа.

    3. Признать утратившим силу приказ МНС России от 04.03.2002 N БГ-4-18/5дсп "Об утверждении Инструкции о порядке работы с документами, содержащими сведения, составляющие служебную тайну налоговых органов".

    4. Контроль за исполнением настоящего приказа возложить на заместителя руководителя Федеральной налоговой службы Н.Е.Мельникова.

    Руководитель
    Федеральной налоговой службы
    М.П.Мокрецов

    УТВЕРЖДЕНО
    приказом ФНС России
    от 31 декабря 2009 года N ММ-7-6/728@

    Положение о порядке обращения со служебной информацией ограниченного распространения в налоговых органах

    I. Общие положения

    1.1. Настоящее положение определяет порядок обращения с документами и другими материальными носителями информации (далее - документами), содержащими служебную информацию ограниченного распространения.

    1.2. Настоящее Положение разработано в соответствии с законодательством Российской Федерации.

    Требования настоящего Положения не распространяются на порядок обращения с документами, содержащими сведения, составляющие государственную и налоговую тайны.

    1.3. К служебной информации ограниченного распространения относится несекретная информация, касающаяся деятельности налоговых органов, ограничения на распространение которой диктуются служебной необходимостью.

    1.4. На документах (в необходимых случаях и на их проектах), содержащих служебную информацию ограниченного распространения, проставляется пометка "Для служебного пользования".

    1.5. Необходимость проставления пометки "Для служебного пользования" на документах, содержащих служебную информацию ограниченного распространения, определяется исполнителем и должностным лицом, подписывающим или утверждающим документ.

    Исполнителем является должностное лицо, подготовившее документ для подписания (утверждения), или должностное лицо, к которому согласно резолюции руководителя (начальника) поступил документ на исполнение.

    1.6. Должностные лица, принявшие решение об отнесении служебной информации к разряду ограниченного распространения, несут персональную ответственность за обоснованность принятого решения.

    1.7. К работе с документами, содержащими служебную информацию ограниченного распространения, допускаются должностные лица налоговых органов в соответствии с Перечнем должностных лиц Федеральной налоговой службы, имеющих право доступа к служебной тайне, и полномочиями, определенными их должностным регламентом. Все должностные лица, допущенные к работе с документами ограниченного распространения, должны быть ознакомлены с настоящим Положением под роспись.

    1.8. Ответственность за организацию работы с документами, содержащими служебную информацию ограниченного распространения, в том числе с использованием средств вычислительной техники и автоматизированных систем (СВТ и АС), а также за выполнение требований настоящего Положения возлагается на руководителей налоговых органов в соответствии с законодательством Российской Федерации.

    1.9. Организация работы с документами, имеющими ограничительную пометку "Для служебного пользования", возлагается на начальников подразделений налоговых органов, в должностной регламент которых входят данные функции.

    1.10. Контроль за выполнением требований настоящего Положения возлагается на руководителей налоговых органов и работников, в функции которых в соответствии с их должностным регламентом входит организация и обеспечение мероприятий по защите информации в налоговых органах.

    II. Подготовка, размножение и отправка документов

    2.2. Ограничительная пометка "Для служебного пользования" устанавливается при регистрации документа должностными лицами подразделений, в должностной регламент которых входят данные функции (исполнитель или должностное лицо, подписавшее документ).

    2.3. Для регистрации, хранения документов "Для служебного пользования" используются автономные средства вычислительной техники (не имеющие физических каналов связи с другими СВТ), удовлетворяющие Специальным требованиям и рекомендациям по технической защите конфиденциальной информации, утвержденными Приказом Государственной технической комиссии Российской Федерации от 30 августа 2002 года N 282.

    2.4. Допускается изготовление, использование и хранение документов, содержащих служебную информацию ограниченного распространения, на небумажных носителях, учтенных в Журнале учета и выдачи небумажных носителей документов "Для служебного пользования" (приложение N 1). При этом на лицевой стороне небумажного носителя в месте, удобном для восприятия, способом, исключающим повреждение носителя или устройства, считывающего информацию, проставляются (наносятся) следующие учетные реквизиты: краткое наименование налогового органа, пометка "ДСП", дата учета и учетный номер носителя информации, состоящий из порядкового номера записи в Журнале учета и выдачи небумажных носителей документов "Для служебного пользования", а также подпись должностного лица, ответственного за их учет, например:

    УФНС России по г.Москве
    27.09.09 ДСП N 15 (подпись)

    Маркировка небумажных носителей, способных к электромагнитному излучению (Flash-накопители, съемные жесткие диски и другие носители) не обязательна. Идентификация данных носителей обеспечивается проверкой заводского серийного номера, который заносится в Журнал учета и выдачи небумажных носителей документов "Для служебного пользования" (приложение N 1) в графе "Краткая характеристика небумажного носителя".

    2.5. Запрещается использование не зарегистрированных небумажных носителей, способных к электромагнитному излучению.

    2.6. Учет и выдачу небумажных носителей документов "Для служебного пользования" осуществляют должностные лица подразделений, в должностной регламент которых входят данные функции.

    2.7. Запрещается хранить документы "Для служебного пользования" на неучтенных носителях.

    Небумажные носители учитываются до первой записи на них документа "Для служебного пользования".

    2.8. Выданные по реестру документы "Для служебного пользования" могут храниться у исполнителя в течение срока, необходимого для выполнения задания. По окончании срока выполнения задания эти документы возвращаются исполнителем должностному лицу, их предоставившему.

    2.9. Документы "Для служебного пользования" на бумажных носителях в пределах здания налогового органа доставляются в закрытых папках.

    2.10. При передаче документов "Для служебного пользования" по каналам связи, выходящим за пределы контролируемой зоны, необходимо использовать сертифицированные средства криптографической защиты информации.

    2.11. Не допускается передача в устной форме сведений, содержащихся в документах "Для служебного пользования", без разрешения руководителя налогового органа.

    2.12. Посетители принимаются работниками налоговых органов в специально оборудованных местах, исключающих возможность несанкционированного доступа к информации ограниченного распространения.

    2.13. Мероприятия, связанные с озвучиванием или демонстрацией документов "Для служебного пользования", проводятся в защищаемых помещениях в установленном порядке.

    2.14. Изъятые у налогоплательщиков в установленном порядке документы хранятся в помещении отдела, должностным лицом которого произведена выемка документов, или в специально оборудованном для хранения таких документов месте.

    2.15. При увольнении или переводе на другую должность работника налогового органа, за которым числятся документы "Для служебного пользования", проводится передача документов непосредственному руководителю.

    2.16. Проверка у работников наличия документов "Для служебного пользования" проводится не реже одного раза в год комиссией, назначаемой приказом руководителя налогового органа. В состав комиссии обязательно включаются должностные лица, в функции которых входит организация и обеспечение мероприятий по защите информации в налоговых органах.

    В архивах, где сосредоточено большое количество документов, дел, изданий "Для служебного пользования", проверка наличия документов может проводиться не реже одного раза в пять лет.

    Результаты проверки оформляются актом проверки наличия документов "Для служебного пользования" и состояния делопроизводства (приложение N 3).

    2.17. Необходимым условием сохранности документа "Для служебного пользования" является его принадлежность конкретному должностному лицу, подтвержденная личной подписью.

    2.18. В случае утраты документов, дел, изданий, носителей информации с пометкой "Для служебного пользования", либо разглашения содержащихся в них сведений, а также при обнаружении признаков, указывающих на несанкционированное ознакомление (попытку ознакомления) с информацией ограниченного распространения, должностное лицо, обнаружившее данные факты, немедленно докладывает руководителю налогового органа, по указанию которого проводится служебное расследование.

    Служебное расследование проводит должностное лицо, в функции которого входит организация и обеспечение мероприятий по защите информации в налоговых органах. Результаты служебного расследования докладываются в служебной записке руководителю налогового органа и в вышестоящий налоговый орган в установленном порядке.

    2.19. На утраченные документы, дела, издания, носители информации с пометкой "Для служебного пользования" составляется акт, на основании которого в учетные формы вносятся соответствующие отметки.

    2.20. Утрата документов, содержащих сведения ограниченного распространения, либо незаконное получение и разглашение таких сведений влечет ответственность, предусмотренную федеральными законами.

    III. Требования к организации защиты автоматизированных рабочих мест для обработки информации ограниченного распространения

    3.1. На автоматизированных рабочих местах при обработке информации ограниченного распространения (АРМ ДСП) должны быть установлены и использоваться сертифицированные средства защиты информации от несанкционированного доступа, лицензионное и сертифицированное программное обеспечение.

    3.2. Доступ на АРМ ДСП может осуществляться посредством ключевых носителей или уникального пароля.

    3.3. Запрещается подключать к АРМ ДСП сторонние устройства, не зарегистрированные установленным порядком Flash-накопители.

    3.4. Запрещается организовывать доступ к внешним сетям с АРМ ДСП без криптографической защиты.

    3.5. Запрещается удаленное управление АРМ ДСП.

    3.6. Носители информации, содержащие информацию ограниченного распространения, должны храниться в надежно запираемых хранилищах, обеспечивающих их физическую сохранность и недоступность для несанкционированного ознакомления.

    3.7. Помещения для хранения документов "Для служебного пользования" должны иметь прочные входные двери с замками, гарантирующими надежное закрытие помещений в нерабочее время. Окна помещений, расположенных на первых этажах зданий, а также окна, находящиеся около пожарных лестниц и других мест, откуда возможно проникновение в помещения посторонних лиц, должны оборудоваться металлическими решетками, или ставнями, или охранной сигнализацией, или другими средствами, препятствующими неконтролируемому проникновению в помещения.

    Двери помещений должны быть постоянно закрыты и могут открываться только для санкционированного прохода работников налоговых органов. Хранение и выдача ключей (дубликатов ключей) осуществляется в установленном порядке.

    3.8. Для предотвращения просмотра извне документов "Для служебного пользования", находящихся в помещениях на рабочих столах, на экранах АРМ и других, доступных для просмотра местах, окна помещений должны быть защищены с помощью штор или жалюзи.

    3.9. С целью защиты сведений ограниченного распространения, содержащихся на носителях информации в АРМ и АС, проводятся организационно-технические мероприятия, исключающие несанкционированное извлечение, замену носителей без нарушения целостности пломб, голографических наклеек или печатей. При этом учитывается специфика применения методов для конкретного типа СВТ и АС.

    3.10. Ремонт АРМ и АС, содержащих на носителях информации документы "Для служебного пользования", производится в присутствии пользователя - должностного лица налогового органа при условии принятия им мер, исключающих несанкционированный доступ к таким документам. В случае невыполнимости данного условия документы "Для служебного пользования" на носителях уничтожаются в соответствии с установленным порядком до проведения ремонта.

    3.11. Запрещается выносить (вывозить) носители, содержащие информацию ограниченного распространения, из здания налогового органа без разрешения руководителя (заместителя руководителя) налогового органа.

    При необходимости перемещения АРМ и АС, содержащих на носителях документы "Для служебного пользования", за пределы здания налогового органа руководителем налогового органа принимаются меры, исключающие возможность их хищения в процессе перемещения, а также несанкционированного доступа к таким документам без нарушения целостности упаковки АРМ и АС и оттисков печати на упаковке.

    3.12. Доступ работника налогового органа (пользователя) к конфиденциальной информации ограничивается в соответствии с его полномочиями, определенными должностным регламентом, использованием уникальных паролей и идентификатора.

    Доступ пользователя к работе с информационным ресурсом, содержащим конфиденциальные сведения, организует администратор безопасности информации налогового органа (должностное лицо, выполняющее его функции), при получении письменного разрешения руководителя налогового органа на служебной записке, подготовленной начальником структурного подразделения пользователя.

    Устные указания о доступе пользователя к конфиденциальному информационному ресурсу налогового органа исполнению не подлежат.

    Пользователь знакомится с предоставленными ему полномочиями по доступу к конфиденциальным информационным ресурсам налогового органа под расписку в Журнале учета доступа к информационным ресурсам налогового органа, содержащим конфиденциальные сведения (приложение N 2).

    3.13. Срок действия пароля пользователя не превышает 30 суток. По истечении указанного срока в соответствии с ограничениями, установленными средством защиты информации от НСД, пользователь самостоятельно изменяет пароль.

    Читайте также: