Бухгалтерская отчетность как источник рассекречивания информации, содержащей сведения, отнесенные к государственной тайне
Информационная безопасность Информационная безопасность

В системе правоотношений, возникающих при обороте информации, особое место занимает институт государственной тайны

Главная>Информационная безопасность>Бухгалтерская отчетность как источник рассекречивания информации, содержащей сведения, отнесенные к государственной тайне
Информационная безопасность Тема номера

Бухгалтерская отчетность как источник рассекречивания информации, содержащей сведения, отнесенные к государственной тайне

Дата публикации:
05.03.2008
Посетителей:
1056
Просмотров:
909
Время просмотра:
3.9 мин.
В системе правоотношений, возникающих при обороте информации, особое место занимает институт государственной тайны. Значимость этого института в эпоху информационных технологий, когда информация становится особенно важным и ценным ресурсом в обществе, многократно возрастает. Государственная тайна существует во всех странах мира и является неотъемлемой составляющей суверенитета и системы управления.

 

 

На законодательном уровне правоотношения в сфере государственной тайны регулируются нормами Законов: от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", от 05.03.1992 N 2446-1 "О безопасности" (в ред. от 25.07.2002), от 04.07.1996 N 85-ФЗ "Об участии в международном информационном обмене" (в ред. от 30.06.2003) от 21.07.1993 N 5485-1 "О государственной тайне" (в ред. от 30.06.2003).

 

Закон "О государственной тайне" определяет, что основания для рассекречивания сведений, составляющих государственную тайну (ст. 13), возникают тогда, когда дальнейшая их защита становится нецелесообразной или когда Российская Федерация берет на себя международное обязательство по открытому обмену сведениями, составляющими государственную тайну. Срок засекречивания не может превышать 30 лет, хотя в исключительных случаях он может быть продлен по заключению Межведомственной комиссии по защите государственной тайны. Не реже одного раза в 5 лет проводится оценка соответствующих сведений на предмет их соответствия критериям секретности. Решения должностных лиц по рассекречиванию государственной тайны согласовываются с Межведомственной комиссией по защите государственной тайны. Законом о государственной тайне предусмотрено право граждан или юридических лиц ходатайствовать о рассекречивании государственной тайны. Соответствующее заявление должно быть рассмотрено в течение трех месяцев, а результат его рассмотрения может быть оспорен в суде. Гражданам или юридическим лицам дано право оспаривать в судебном порядке и правомерность отнесения сведений к государственной тайне.

 

 

Институт государственной тайны включает в себя две составляющих, одна из которых — критерии отнесения к категории государственной тайны информации, ограниченной для доступа, и соответственно определение степени секретности сведений.

Основным критерием для отнесения информации к государственной тайне является риск нанесения ущерба безопасности Российской Федерации (ст. 2 Закона "О государственной тайне"), возникающий тогда, когда появляется возможность распространения каких-либо сведений.

Такие сведения можно классифицировать следующим образом:

  1. Сведения в военной области, касающиеся стратегических и оперативных планов, планов строительства и функционирования вооруженных сил, сведения о технологиях и производствах в военной сфере, о местонахождении и дислокации военных объектов. Сюда же следует отнести сведения из области экономики, науки и техники, связанные с обеспечением обороноспособности и безопасности государства.
  2. Сведения в области разведки, контрразведки и оперативно-розыскной деятельности в стране и за ее пределами.
  3. Сведения о финансово-кредитной, внешнеэкономической и внешнеполитической деятельности государства, преждевременное распространение которых может нанести ущерб его безопасности.

 

В соответствии с Законом "О государственной тайне", Указом Президента РФ от 30.11.1995 N 1203 (в ред. от 29.05.2002) определен следующий перечень сведений, отнесенных к государственной тайне:

 

  • сведения в области разведывательной, контрразведывательной деятельности и защиты информации, раскрывающие организацию или фактическое состояние защиты государственной тайны;
  • сведения, раскрывающие методы и средства защиты информации, содержащей сведения, составляющие государственную тайну, планируемые и (или) проводимые мероприятия по защите информации от несанкционированного доступа, иностранных технических разведок и утечки по техническим каналам;
  • сведения о системе президентской, правительственной, шифрованной связи, в том числе кодированной и засекреченной, о шифрах, их разработке, изготовлении и обеспечении ими, о методах и средствах анализа шифровальных средств и средств специальной защиты, об информационно-аналитических системах специального назначения.

 

В стандарте ГОСТ Р 50922-96 "Защита информации. Основные термины и определения" дано следующее толкование сведениям, изложенным в Указе Президента РФ от 30.11.1995 N 1203:

 

  1. Мероприятие по защите информации — совокупность действий по разработке и/или практическому применению способов и средств защиты информации.
  2. Мероприятие по контролю эффективности защиты информации — совокупность действий по разработке и/или практическому применению методов [способов] и средств контроля эффективности защиты информации.
  3. Техника защиты информации — средства защиты информации, средства контроля эффективности защиты информации, средства и системы управления, предназначенные для обеспечения защиты информации.
  4. Средства защиты информации — техническое, программное средство, вещество и/или материал, предназначенные или используемые для защиты информации.
  5. Средство контроля эффективности защиты информации — техническое, программное средство, вещество и/или материал, предназначенные или используемые для контроля эффективности защиты информации.

 

При проведении мероприятий в части технической защиты информации организации переходят в область гражданско-правовых отношений и финансового права. Нормы законодательства в части защиты государственной тайны в области финансового права в настоящее время детально не проработаны, поэтому существует возможность создания предпосылок для непреднамеренного рассекречивания информации, содержащей сведения, отнесенные к государственной тайне. В связи с этим авторы данного материала решили подробно остановиться на проблемах соблюдения режима секретности при проведении бухгалтерского учета мероприятий по защите информации.

 

Законодательство Российской Федерации о бухгалтерском учете включает Федеральный Закон от 21 ноября 1996 г. N 129-ФЗ "О бухгалтерском учете", устанавливающий единые правовые и методологические основы организации и ведения бухгалтерского учета в Российской Федерации, указы Президента Российской Федерации и постановления Правительства Российской Федерации. Основными целями законодательства Российской Федерации о бухгалтерском учете являются: обеспечение единообразного ведения учета имущества, обязательств и хозяйственных операций, осуществляемых организациями; составление и представление сопоставимой и достоверной информации об имущественном положении организаций и их доходах и расходах, необходимой пользователям бухгалтерской отчетности.

 

Бухгалтерским документом называется письменное свидетельство, которое подтверждает факт совершения хозяйственных операций, право на их совершение или устанавливает материальную ответственность работников за доверенные им ценности. Бухгалтерскими документами оформляются любые хозяйственные операции в той последовательности, в какой они совершаются. Это обеспечивает:

 

  • непрерывный учет всех объектов учета; юридическое обоснование бухгалтерских записей, которые делают на основании документов, имеющих доказательную силу;
  • использование документов для текущего контроля и оперативного руководства хозяйственной деятельностью организаций; контроль за сохранностью собственности, так как документами подтверждается материальная ответственность работников за доверенные им ценности;
  • укрепление законности, поскольку документы служат основными источниками сведений для последующего контроля правильности, целесообразности и законности каждой хозяйственной операции при документальных ревизиях.

    (Ст. 1 Федерального Закона от 21 ноября 1996 г. N 129-ФЗ "О бухгалтерском учете").

 

Форма документа определяется совокупностью показателей (реквизитов) и их расположением в документах. Наименование показателей и их количество в документах зависят, в основном, от содержания отражаемой хозяйственной операции. Некоторые реквизиты являются основными (обязательными) для каждого документа. Они определяют содержание отражаемых операций и придают документу доказательную силу. Сюда относятся: наименование документа (формы); код формы; дата составления; наименование организации, от имени которой составлен документ; содержание хозяйственной операции; измерители хозяйственной операции (в натуральном и денежном выражении); наименование должностей лиц, ответственных за совершение хозяйственной операции и правильность ее оформления, личные подписи указанных лиц. Перечень должностей лиц, имеющих право подписи первичных учетных документов, утверждает руководитель организации по согласованию с главным бухгалтером.

 

В зависимости от характера операции и технологии обработки данных в первичные документы могут быть включены дополнительные реквизиты. Первичные документы должны быть составлены в момент совершения операции, а если это не представляется возможным — непосредственно по окончании операции. Ответственность за своевременное и доброкачественное создание документов, передачу их в установленные сроки для отражения в бухгалтерском учете, за достоверность содержащихся в документах данных несут лица, создавшие и подписавшие эти документы (Статья 9 п.4 Федерального закона от 21 ноября 1996 г. N 129-ФЗ "О бухгалтерском учете"). В учреждениях все бухгалтерские документы, связанные с исполнением смет доходов и расходов по бюджетным средствам и средствам, полученным за счет внебюджетных источников, подписываются руководителем учреждения и главным бухгалтером или уполномоченными ими на то лицами. Документы без подписи главного бухгалтера или его заместителя считаются недействительными и не принимаются к исполнению. (Приходные кассовые ордера действительны при наличии подписи главного бухгалтера или его заместителя и кассира.)

 

Материально ответственные лица представляют первичные документы по приходу и расходу товарно-материальных ценностей при реестре сдачи документов. После проведенной в присутствии материально ответственного лица проверки правильности оформления представленных первичных документов реестр с подписью работника бухгалтерии возвращается материально ответственному лицу. С лицами, ответственными за хранение денежных средств и товарно-материальных ценностей, заключается письменный договор о полной индивидуальной материальной ответственности в установленном порядке.

 

Инструкция по бюджетному учету (утв. приказом Минфина РФ от 26 августа 2004г. N 70н) утвердила следующие унифицированные формы первичных учетных документов:

 

  1. Перечень форм документов класса 03 Общероссийского классификатора управленческой документации (ОКУД) "Унифицированная система первичной учетной документации".
  2. Перечень форм документов класса 05 ОКУД "Унифицированная система финансовой, учетной и отчетной бухгалтерской документации бюджетных учреждений и организаций".
  3. Формы первичных учетных документов класса 05 ОКУД "Унифицированная система финансовой, учетной и отчетной бухгалтерской документации бюджетных учреждений и организаций".

 

Процессы приобретения средств технической защиты информации, их последующая установка и, соответственно, ввод в эксплуатацию находят свое отражение в бухгалтерской отчетности в соответствии с приказом Минфина РФ от 30 марта 2001 г. N 26н "Об утверждении Положения по бухгалтерскому учету "Учет основных средств" ПБУ 6/01".

 

Указанные операции оформляются следующими формами первичной учетной документации. Поступающие основные средства от других учреждений и организаций принимает комиссия, назначаемая руководителем организации. Для оформления приемки комиссия составляет в двух экземплярах акт приемки-передачи основных средств на каждый объект в отдельности. В актах указываются наименования объекта, год постройки или выпуска заводом, краткая характеристика объекта, первоначальная стоимость, присвоенный объекту инвентарный номер, место использования объекта и другие сведения, необходимые для аналитического учета основных средств. После оформления акт приемки-передачи основных средств передают в бухгалтерию организации. К акту прилагают техническую документацию, относящуюся к данному объекту (паспорт, чертежи и т. п.). На основании этих документов бухгалтерия производит соответствующие записи в инвентарные карточки основных средств, после чего техническую документацию передают в технический или другие отделы организации. Акт утверждает руководитель организации. При передаче основных средств другой организации, акт составляют в двух экземплярах (для сдающей и принимающей основные средства организаций).

 

Накладная на внутреннее перемещение основных средств применяется при передаче объектов основных средств от одного материально ответственного лица другому внутри учреждения или при централизованном учете — от одного учреждения другому. В акте указывают наименование объекта, его инвентарный номер, краткую характеристику технического состояния объекта, получателя и сдатчика, с указанием их должностей и подписи, название структурных подразделений (организаций), сдающих и принимающих объект, подпись бухгалтера. Накладную утверждает руководитель организации.

 

Выдача основных средств со склада производится по накладным (требованиям), которые утверждаются руководителем учреждения. Накладную выписывает в двух экземплярах работник цеха (отдела) сдатчика. Первый экземпляр передают в бухгалтерию для записи в инвентарной карточке, а второй остается у сдатчика для отметки о выбытии соответствующего объекта в инвентарном списке основных средств. В накладной указывают наименование объекта, его инвентарный номер, сдатчика и получателя и другие необходимые сведения по переданному со склада объекту.

 

Таким образом, получая доступ к бухгалтерской отчетности, можно свободно получить:

 

  • информацию о фактическом состоянии защиты государственной тайны;
  • информацию, раскрывающую методы и средства защиты информации, содержащей сведения, отнесенные к государственной тайне;
  • сведения о системе шифрованной связи, предназначенной для защиты информации, содержащей сведения, отнесенные к государственной тайне,

    то есть получить легальный доступ к сведениям, составляющим государственную тайну.

Уведомления об обновлении тем – в вашей почте

«Самое страшное уже позади, а самое сложное — впереди»: угрозы 2022 глазами Jet CSIRT

Динамика роста ИБ-инцидентов за последние месяцы? Кто стоит за этими киберпреступлениями? Что делать, чтобы подготовиться к актуальным угрозам?

Облачная НЕбезопасность и как с ней бороться

Риски частных, публичных инфраструктурных облаков и облачных приложений. Как защитить компанию при переходе в cloud-среду?

Пентест CRM: как шкатулка с секретами превращается в ящик Пандоры

«Ширли-мырли» в CRM. Про недостатки в управлении пользовательскими сессиями: неограниченное время жизни, неконтролируемый выпуск токенов, отсутствие механизма отзыва и др. Конь троянский. Недостатки, связанные с загрузкой файлов и получением доступа к ним (от классической загрузки шелла и хранимой XSS в файле аватарки (SVG) до кейсов с S3 и CDN). Так и запишем. Чрезмерное и небезопасное логирование. К чему приводит бесконтрольная запись действий пользователя.

Почему безопасность промышленных сетей на 10 лет отстает от корпоративных стандартов

Как часто взламывают сети промышленных предприятий? Какие ИБ-проблемы характерны для АСУ ТП? Чек-лист: как защититься от кибератак?

«Хакеры не работают с 9 до 18»: как прошел SOC-Форум 2022

Почему отрасли нельзя расслабляться? В какую сторону развиваются отечественные ИБ-решения? Кого будут атаковать уже завтра?

«Сезон охоты на русские информсистемы»

Почему кризис в первую очередь ударит по малому и среднему бизнесу? Сколько лет понадобится, чтобы допилить отечественные ИБ-решения? Почему деревянный софт — не главная проблема российского рынка?

Информационная безопасность - обзор основных положений. Часть 2

Руководящие документы по защите от несанкционированного доступа Гостехкомиссии при Президенте РФ  В 1992 году Гостехкомиссия при Президенте РФ опубликовала пять Руководящих документов, посвященных проблеме защиты от несанкционированного доступа ...

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня