Особенности защиты коммерческой тайны

Все самое важное на тему: "Особенности защиты коммерческой тайны" с объективным подходом к проблематике. Актуальность информации на 2021 год можно уточнить у дежурного консультанта. Так же он ответит на другие сопутствующие вопросы.

Внедрение коммерческой тайны: правила, инструменты рекомендации

Из этой статьи вы узнаете:

  • В чем особенности коммерческой тайны?
  • В чем разница между коммерческой тайной и информацией, составляющей коммерческую тайну?
  • Как внедрить коммерческую тайну?

Любая компания имеет сведения, разглашение которых может негативно отразиться на успешном ведении бизнеса в условиях жесткой конкуренции. Такая информация может содержать данные о деятельности предприятия, о его ключевых клиентах, партнерах, финансовых операциях и т. д. Внедрение коммерческой тайны становится все более важным фактором для стабильного развития компании.

Характерные особенности коммерческой тайны

Чтобы полностью раскрыть данную тему, необходимо отметить, что с точки зрения законодательства «коммерческая тайна» и «информация, составляющая коммерческую тайну» – это совсем не равнозначные понятия.

Коммерческая тайна – категория, имеющая отношение к режиму конфиденциальности. Этот термин используется в контексте системы охранных мероприятий, направленных на защиту компании от преступных посягательств на важную информацию и от утечек коммерческих данных. Внедрение режима конфиденциальности способствует более эффективному созданию конкурентных преимуществ предприятия, а также предотвратит возможные расходы на восстановление репутации, которая может пошатнуться из-за утечки важных для бизнеса сведений.

Информация, составляющая коммерческую тайну, определяется предприятием самостоятельно. Такие сведения могут иметь отношение к исследовательской, хозяйственной, маркетинговой и другой сфере деятельности. Ценность информации, которая может быть отнесена к коммерческой тайне, возрастает за счет недоступности для третьих лиц. В отношении таких данных устанавливают режим секретности.

Объемы данных, которые составляют коммерческую тайну, могут быть разделены на четыре группы.

Научно-техническая информация: изобретения, патенты; рационализаторские предложения; технологии, повышающие эффективность производственной деятельности; системы передачи данных и все факторы, имеющие отношение к компьютерным сетям; внедрения в области стандартов безопасности; программы и пароли.

Технологическая и производственная информация: схемы; модели; чертежи; документы на производственное оборудование; рецепты; модели бизнес-процессов; маркетинговые планы; стратегии развития, бизнес-планы; предложения по инвестированию.

Финансовая информация, которая не относится к открытым данным оперативного, управленческого или бухгалтерского учета: отчеты; расчеты себестоимости продукции; расчет денежного потока; технологии формирования стоимости; налоговое планирование.

Бизнес-информация: сведения о поставщиках и партнерах; данные покупателей; планы реализации; стратегическое планирование; консалтинговые рекомендации; аналитические исследования рынков и другие сведения.

По каждой из описанных групп существует градация уровня секретности:

Максимальный уровень секретности (доступ к таким данным могут иметь только топ-менеджеры компании).

Строго конфиденциальные данные.

Информация ограниченного доступа.

Градация по уровню секретности необходима для внедрения системы доступа с целью минимизации рисков утечки информации. К примеру, сведения с максимальным уровнем секретности будут недоступны большинству работников предприятия, поэтому можно исключить риск случайного доступа к ним посторонних лиц.

Чтобы применить законные методы защиты коммерческой тайны, прежде всего необходимо определить список данных, в отношении которых действует такой режим. После того как будет составлен перечень подлежащих охране сведений, можно вполне обоснованно выставлять работникам и партнерам требования по соблюдению правил в отношении обращения с конфиденциальной информацией, а также привлекать к ответственности за ее разглашение.

Одновременно с составлением перечня конфиденциальных требований следует осуществить внедрение режима секретности. Для этого нужно сформировать систему административных и технических мер, направленных на предотвращение действий, связанных с разглашением коммерческой тайны.

Рекомендуемые статьи по данной теме:

Внедрение коммерческой тайны

Мероприятия по внедрению коммерческой тайны на предприятии разрабатывают с учетом объекта и предмета защиты.

Объектами могут быть важные данные, имеющие отношение к работе предприятия и представляющие интерес для конкурирующих организаций.

Предметом в данном контексте выступают информационные носители с данными, которые отнесены к коммерческой тайне (бумажная документация, электронные накопители и другие средства хранения и передачи информации).

Комплекс мероприятий по защите сведений, составляющих коммерческую тайну, включает несколько различных направлений. Только при комплексном решении такой задачи можно избежать факторов, способствующих утечке конфиденциальных сведений. Такими факторами могут выступать:

изменение содержания важных сведений;

неправомочное распространение данных, которые представляют коммерческий интерес для конкурирующих фирм.

Соблюдение режима конфиденциальности коммерческих данных обеспечивается за счет применения технических средств, внедрения правовых мер, организационных мероприятий и социально-психологического инструментария.

  • Правовые меры защиты коммерческой тайны

В комплекс правовых мероприятий, направленных на охрану конфиденциальных сведений компании, входит разработка внутренних нормативных актов и выстраивание бизнес-процессов согласно правовым нормам, регулирующим вопросы защиты коммерческой тайны.

Юридическая база для защиты коммерческой информации формируется за счет внесения соответствующих пунктов в уставы, приказы, должностные инструкции, трудовые контракты и т. д. В договоры с сотрудниками необходимо включить положения, указывающие на обязанность работника соблюдать требования защиты сведений, относящихся к коммерческой тайне, которые доступны ему в ходе трудовой деятельности.

На практике юридическая защита конфиденциальных сведений может иметь несколько форм. Внедрение той или иной формы чаще всего определяется направлением деятельности предприятия. Наиболее распространенные правовые меры выглядят следующим образом:

—Формирование индивидуальной системы делопроизводства с применением особенных методов хранения и передачи данных, а также способов доступа к документам, которые содержат коммерческую тайну. В этом случае физические и виртуальные носители, содержащие конфиденциальные сведения, помечаются по строго определенным правилам.

— Определение перечня администраторов, которые уполномочены ограничивать доступ к конфиденциальным данным.

— Формирование ограниченного списка работников, которые могут иметь доступ к данным, относящимся к коммерческой тайне.

— Внедрение правил получения сведений, которые относятся к коммерческой тайне.

— Соблюдение требований по защите важной коммерческой информации в ходе работы над проектами, при принятии решений, испытании образцов продукции, в ходе производства, продажи и рекламирования товаров.

— Внедрение мероприятий по защите коммерческой тайны в ходе переговоров с партнерами, внутренних совещаний, при оформлении договоров и использовании технических средств по работе с информационными данными.

— Разработка юридических систем взаимодействия с представителями государственных структур, которые имеют право на осуществление инспекционной деятельности на предприятии.

— Применение мер превентивного характера, включая организацию пропускного пункта и служб охраны.

Читайте так же:  Зарплатная карта ушла в минус

— Проведение обучающих мероприятий для работников, имеющих доступ к конфиденциальным сведениям, с целью изучения норм информационной безопасности.

В перечень наиболее важных моментов по защите конфиденциальных сведений входит вопрос заключения трудовых контрактов с наемными работниками. В такие договоры необходимо внести положения по обеспечению защиты коммерческих сведений, которые могут быть доступны сотруднику, а также прописать ответственность за разглашение коммерческой тайны. Положения об ответственности работника в отношении конфиденциальной информации могут быть прописаны в дополнительном соглашении к трудовому контракту.

Чтобы обеспечить защиту коммерческой тайны, в договоры с работниками включают следующие положения:

— Запрещение распространять коммерческую и другую информацию, доступ к которой будет у сотрудника во время работы на предприятии, если она относится к коммерческой тайне.

— Запрещение передавать конфиденциальные сведения о деятельности компании третьим лицам без разрешения руководства.

— Запрет на использование информации, являющейся коммерческой тайной, во время работы, если это может нанести ущерб предприятию.

— Работник компании обязан своевременно информировать руководство о намерении третьих лиц получить доступ к защищенным данным.

— Работник компании обязан в срочном порядке информировать руководство об утере и недостаче носителей информации, на которых могут содержаться сведения, составляющие коммерческую тайну, а также о пропаже пропусков и печатей, обеспечивающих доступ к секретным данным.

— Работник компании при увольнении обязан передать уполномоченному сотруднику все носители, содержащие секретные данные, которые использовались во время выполнения должностных обязанностей (документация, схемы, электронные накопители, видео- и фотоматериалы).

Соглашение о запрете на разглашение конфиденциальных сведений, доступ к которым сотрудник имел во время работы в компании, оформляется и перед увольнением работника. Такой документ является своеобразной страховкой от возможной передачи уволенным работником сведений, составляющих коммерческую тайну, другим лицам или от использования им такой информации в дальнейшей трудовой деятельности.

  • Меры административно-организационного характера

Данный комплекс мер состоит из двух основных блоков: создание отдела, который будет выполнять функции службы информационной безопасности, а также организация пропускных пунктов и охранных постов на тех объектах компании, которым необходима специальная защита.

Охранная служба должна обеспечивать контроль доступа путем оформления/изъятия пропускных документов и регистрации времени нахождения на предприятии.

Зона ответственности службы информационной безопасности (ИБ) включает внедрение процедуры уничтожения и рассекречивания сведений, находившихся под охраной. Отел ИБ осуществляет контроль публикуемых данных, обеспечение защитными техническими средствами помещений предприятия и информационного оборудования, подбор мероприятий по защите баз данных и средств, контролирующих работу пользовательских станций, а также совершает действия, направленные на предупреждение попыток несанкционированного доступа к информации, составляющей коммерческую тайну.

Особая роль в решении вопросов охраны конфиденциальной информации принадлежит отделу кадров. Совместно с сотрудниками службы ИБ специалисты по кадровой политике инструктируют работников предприятия по вопросам безопасного обращения с данными, которые относятся к коммерческой тайне.

Кадровая служба должна обеспечить условия, способствующие постоянному повышению уровня знаний работников предприятия в области охраны информации. Ее специалисты проводят проверки в отношении сотрудников, подозревающихся в разглашении, хищении и несанкционированном использовании секретных сведений, а также ведут разъяснительную работу по вопросам коммерческой тайны среди увольняющихся сотрудников.

  • Мероприятия социально-психологического характера

Юридические и организационно-административные меры по защите конфиденциальной информации применяются в комплексе с социально-психологическими мероприятиями. В этом контексте необходимо проводить работу по двум направлениям:

— Квалифицированное оценивание кандидатов на вакантные должности. Подбор специалистов и их прием на работу с учетом квалификации и психологических качеств.

— Материальное премирование работников, систематически соблюдающих требования обращения с данными, составляющими коммерческую тайну.

Профессиональный отбор кандидатов и продуманная мотивация персонала – основные составляющие успешной работы по охране конфиденциальных сведений.

  • Технические защитные средства

На фоне тенденции к «оцифровке» бизнеса, в условиях, когда большинство производственных процессов переведены в электронную форму, обеспечение охраны коммерческой тайны на предприятиях не может проводиться без задействования технических устройств и специальных программ. К примеру, для защиты компаний от неправомочного использования ее важной коммерческой информации применяется DLP-система, которая работает сразу в нескольких направлениях:

— Осуществляет контроль всех потоков информации и схем перемещения документации в рамках предприятия.

— Анализирует содержание корпоративной переписки и отправляемой информации.

— Сигнализирует о выявленных нарушениях в сфере информационной безопасности.

— Способствует расследованию случаев нарушений и предупреждает появление утечки данных, относящихся к коммерческой тайне.

Технические средства, обеспечивающие охрану ценной информации, являются важной составляющей систем безопасности предприятия. Но следует отметить, что только комплексная защита коммерческих сведений может обеспечить успешное продвижение бизнеса.

Нажимая кнопку «Отправить» я соглашаюсь с условиями и положениями обработки Персональных данных

Источник: http://pardus-lex.ru/blog/vnedrenie-kommerjskoi-taini/

Режим коммерческой тайны 1465 ГК РФ

Основным критерием информации, относящейся к секретам производства, является её коммерческая ценность. Если имеющиеся сведения могут нанести организационный ущерб, лишить компанию конкурентных преимуществ, а также привести к другим негативным последствиям, такие важные информационные материалы засекречиваются.

К производственным секретам относятся любые данные промышленного, технического, коммерческого характера, а также организационные материалы и другие данные (ст. 1465 ГК РФ). Коммерческая значимость секрета производства определяется его неизвестностью для третьих лиц. Обладатель секрета производства (ноу-хау) должен исключить свободный доступ к таким материалам и ввести по отношению к ним режим коммерческой тайны.

Особенности коммерческой тайны

Режим коммерческой тайны обеспечивает её обладателю организацию конфиденциальности, дающую возможность увеличить прибыль, получить иные доходы и предотвратить неоправданные потери.

Основные критерии коммерческой тайны:

  • полезность и ценные свойства информационных материалов
  • закрытость (ограниченный доступ)
  • установление специального режима охраны информации

Организация защиты ценных сведений от публичной огласки в соответствии с Законом о коммерческой тайне возлагается на правообладателя. Важнейшими сведениями, не подлежащими разглашению, являются базы данных о клиентах и партнерах компании, данные о планово-финансовой деятельности, объемах реализации, алгоритмы, формулы и рецептуры процессов, охранные коды и другое.

Охрана и защита конфиденциальности информации обеспечивается установлением в компании режима коммерческой тайны.

Меры по установлению режима коммерческой тайны

Этап 1. Составление реестра сведений, относящихся к коммерческой тайне.

Читайте так же:  Подать заявку на кредит под залог недвижимости

В перечне перечислятся все информационные сведения, которые обладатель считает наиболее ценными для компании, и в отношении которых необходим порядок конфиденциальности. Исключения составляют сведения, которые не подлежат засекречиванию: сведения о предпринимателе, вносимые в госреестры, данные о загрязнениях окружающей среды, о противопожарной ситуации, нарушениях законодательства и другое (ст.5 Закона о коммерческой тайне).

Составленный перечень в дальнейшем необходим для ознакомления работниками, допущенными к секретным материалам. Факт ознакомления должен подтверждаться росписью работников.

Этап 2.Разработка порядка обращения с секретными сведениями.

Устанавливаются порядок обращения с материалами, имеющими статус коммерческой тайны, а также методы контроля за его соблюдением. Для этого составляются и утверждаются локальные документы, включающие положение о коммерческой тайне, инструкционные материалы по работе с секретными сведениями, порядок ведения делопроизводства по таким документам

Этап 3. Составление списка должностей работников, которым предоставляется доступ к конфиденциальной информации.

Список должностей работников, которым разрешен доступ к секретным сведениям, должен быть составлен таким образом, чтобы можно было четко определить, какие именно сведения разрешены и доступны работнику конкретной должности. Обязательным условием является ведение учета по такому перечню.

Формирование списка должно проводиться с учетом следующих положений – у руководителя компании должен быть допуск к любым сведениям о деятельности организации, у руководителей подразделений – допуск в пределах работы такого подразделения, у специалистов допуски ограничиваются объемом необходимой для работы информации. Технические работники должны иметь минимальный доступ к секретным сведениям.

Этап 4. Внесение правил по режиму коммерческой тайны в инструкции по должностям.

По закону работа сотрудника с секретными материалами допускается только с его согласия или в соответствии с его трудовыми обязанностями (ч.2 ст. 11 Закона № 98-ФЗ). В первом случае работником должно быть подписано согласие на работу с конфиденциальными материалами, иначе работник может не выполнять режим неразглашения таких сведений.

Более надежной защитой коммерческой тайны является внесение обязанностей по соблюдению режима секретности в должностные инструкции работников, имеющих допуски по определенным категориям сведений. Ознакомление и дальнейшее выполнение работником обязанностей по инструкции означает его согласие на неразглашение информации, классифицированной как коммерческая тайна. Регулирование по вопросам конфиденциальности может выполняться на основании разделов в трудовых договорах.

Видео (кликните для воспроизведения).

Этап 5. Присвоение документации грифа «Коммерческая тайна».

На всю документацию, подлежащую режиму конфиденциальности, наносится гриф «Коммерческая тайна». Обязательным условием является указание правообладателя – полного наименования организации и сведений о её местонахождении (ч. 4 ст. 6 Закона № 98-ФЗ). Документы на бумажных носителях маркируются при печатании или с помощью специальных штампов. Материалы в электронном виде могут быть помечены посредством колонтитулов или при передаче иметь отметки на сопровождающих документах.

Отсутствие грифа «Коммерческая тайна» на документации не позволяет привлечь к ответственности сотрудников, разглашающих секретную информацию.

Этап 6. Оформление документов, регламентирующих взаимоотношения с работниками по режиму коммерческой тайны.

Охрана конфиденциальности и сохранения коммерческой тайны возможна только при правильном документальном оформлении взаимоотношений с работниками.

Основными документами, с которыми должен ознакомиться под роспись работник, являются:

  • обязательства о неразглашении информации, относящейся к коммерческой тайне
  • локальные нормативные акты, связанные с режимом коммерческой тайны, в том числе реестр документов, составляющих коммерческую тайну

Этап 7. Ведение делопроизводства с секретной документацией.

Контроль за предоставляемыми секретными материалами должен осуществляться по всем правилам делопроизводства. Оптимальным вариантом является ведение журнала по учету выдаваемой документации, предоставления сотрудникам доступа к электронным ресурсам. Учетные записи подтверждаются росписью выдавшего и получившего документ.

Этап 8. Использование технических возможностей для сохранения конфиденциальности информации.

Обязательным условием соблюдения режима коммерческой тайны является достаточность и надежность материальных средств и технических возможностей по охране документации и пресечения доступа к таким материалам.

Охрана документов может обеспечиваться:

  • использованием сейфов, специально оборудованных комнат, шкафов и т.д.
  • передачей ключей только работникам, имеющим допуск к секретной информации
  • защитой доступа к электронным базам путем кодирования, шифрования сведений, установка паролей доступа и т.д.

После выполнения всех этапов по документальному оформлению режима коммерческой тайны в организации издается приказ об установлении такого режима с указанием даты его установления.

Правовая защита установленного на законных основаниях режима коммерческой тайны позволяет привлечь к дисциплинарной, административной и уголовной ответственности лиц, разгласивших секретную информацию, а также взыскать причиненный материальный ущерб.

По правилам и грамотно проведенная установка режима коммерческой тайны позволит защитить секреты производства от конкурентов и нечестных работников.

Источник: http://zashitoved.ru/blog/rezhim-kommercheskoj-tajny-1465-gk-rf/

Защита информации, составляющей коммерческую тайну

Защита коммерческой тайны
с помощью DLP-системы

К оммерческие компании генерируют массивы информации, которая представляет ценность как для самой компании, так и для конкурентов. Критически важные для бизнеса сведения включают входить технологии, ноу-хау, изобретения и разработки, исследования рынка, стратегические планы и другие виды данных, являющиеся самостоятельным активом. Интерес для конкурирующих фирм представляют также сведения о клиентах и контрагентах.

Государство признает информацию активом и вовлекает в гражданско-правовой оборот, устанавливая определенные меры защиты, эквивалентные мерам защиты материальных активов, Специфика методов и инструментов защиты информации, составляющей коммерческую тайну, связана с тем, что данные отражаются в электронном виде и на бумажных носителях.

Определение понятий

Следует различать два неравнозначных понятия. «Коммерческая тайна» и «информация, составляющая коммерческую тайну» одновременно фигурируют в законодательстве, но подразумеваются немного различные явления.

Термин «коммерческая тайна» относится к режиму конфиденциальности или к системе защитных организационных мероприятий, которые устанавливаются в компании, чтобы защитить информацию от преступных посягательств или утечек. Режим конфиденциальности помогает компании удержать позиции на рынке, сохранить конкурентные преимущества, избежать расходов на восстановление репутации, пошатнувшейся вследствие разглашения или утечки чувствительных сведений.

«Информация, составляющая коммерческую тайну» – это объем сведений, которые компания определяет произвольно. Сведения могут относится к научной, производственной, маркетинговой деятельности. Реальная или потенциальная коммерческая ценность подобных сведений увеличивается благодаря недоступности для третьих лиц. В отношении сведений устанавливают режим коммерческой тайны.

Массивы информации, составляющей коммерческую тайну, разделяются на четыре группы:

  1. Cведения научно-технического характера: изобретения, ноу-хау, патенты; рационализаторские предложения; методы повышения эффективности производства; все, что относится к работе компьютерных сетей, стандарты безопасности, программное обеспечение, пароли.
  2. Сведения технологического и производственного характера: чертежи; модели; документация на оборудование; рецепты производства; методики; описание бизнес-процессов; производственные и маркетинговые планы, стратегии, бизнес-планы; инвестиционные предложения.
  3. Сведения финансового характера, не являющиеся информацией общего доступа: данные управленческого и финансового учета; отчеты; сведения о себестоимости продукции; расчеты денежного потока; механизмы формирования цен; прогнозируемые налоговые отчисления.
  4. Сведения бизнес-характера: данные о поставщиках и подрядчиках; информация о клиентах; планы продаж; различные стратегии; консалтинговые рекомендации; данные анализа рынков и аналогичные сведения.
Читайте так же:  Правовое регулирование индивидуальных трудовых споров

Градация степени конфиденциальности для каждой группы включает:

  • высшая степень секретности, доступная только топ-менеджменту организации;
  • строго конфиденциальная информация;
  • конфиденциальная информация;
  • сведения ограниченного доступа.

Ранжирование по уровню конфиденциальности помогает лучше организовать систему доступа и позволяет минимизировать риски утечки. Например, данные наивысшей ценности будут недоступны широкому кругу сотрудников компании, а значит, меньше подвержены риску намеренной или случайной утечки.

Чтобы воспользоваться законными возможностями по защите коммерческой тайны, на первом этапе компания должна определить перечень сведений, на которые распространяется режим коммерческой тайны. И в дальнейшем обоснованно требовать от сотрудников с контрагентами выполнения мер по защите данных и привлекать к ответственности за разглашение информации, составляющей коммерческую тайну.

Параллельно с определением сведений необходимо установить режим конфиденциальности. Это означает – разработать и внедрить систему административно-организационных и технических мер, которые помогут предотвратить умышленное или неумышленное разглашение или распространение сведений.

Правовое регулирование режима коммерческой тайны в сфере гражданского и уголовного законодательства. Правоотношения регулируются Гражданским кодексом, в котором тайна определяется в качестве объекта защиты. Отдельные нормы, касающиеся соблюдения режима коммерческой тайны, содержаться в Трудовом кодексе. Уголовный кодекс вводит ответственность за умышленное разглашение информации. Таким образом, компания вправе самостоятельно определять, какие именно данные являются информацией, составляющей коммерческую тайну, а ее защита гарантируется мерами государственного принуждения.

Угрозы

Прежде чем разрабатывать систему защитных мер, чтобы сохранить конфиденциальность информации, и вводить в компании режим коммерческой тайны, необходимо определить наиболее вероятные угрозы безопасности. Угрозы подразделяются на внутренние и внешние.

Внешние угрозы включают три группы субъектов, которые могут быть заинтересованы в получении сведений, составляющих коммерческую тайну:

  • непосредственные конкуренты, которые действуют на тех же рынках, или компании, которые планируют выйти на те же рынки и осуществляют различные сценарии подрыва положения компании;
  • субъекты, заинтересованные в переделе долей участия в предприятии, рейдерские группировки, миноритарные акционеры и иные лица, которые могут использовать полученные сведения в борьбе за активы;
  • субъекты, которые посягают на активы, принадлежащие компании: недвижимость, земельные участки, акции и доли. Получение данных об активах облегчит процесс.

Внутренние угрозы прежде всего связаны с персоналом компании, включая и топ-менеджеров. Сотрудники с доступом к корпоративным информационным системам могут присвоить сведения, составляющие коммерческую тайну, чтобы продать, использовать в собственных коммерческих проектах или распространить среди неопределенно широкого круга лиц с целью причинить вред компании.

Система защиты должна определить все возможные угрозы и включать механизмы борьбы с конкретными опасностями.

Возможности и умения «СёрчИнформ КИБ» можно бесплатно проверить в течение 30-дневного теста.

Способы получения информации, составляющей коммерческую тайну

Признание информации коммерческой тайной в большинстве случаев не означает конфиденциальность в строгом смысле слова, потому что доступ к данным есть у сотрудников, разработчиков, клиентов и контрагентов. Сведения, которые во внутренних документах компании классифицируются как тайна, могут оказаться в открытом доступе из-за действий контрагентов. Двоякая суть информации, которая признается конфиденциальной, порождает не только незаконные, но и законные способы получить данные.

  • Перехват или организация утечек информации из телекоммуникационных сетей.
  • Прямое хищение документов.
  • Подкуп сотрудников.

Борьбу с подобными способами собрать данные осложняет их легитимность. Возможные средства противодействия – инструктаж сотрудников, тщательные проверки потенциальных контрагентов, проведение переговоров вне месторасположения компании.

Меры защиты

Основной мерой защиты информации, составляющей коммерческую тайну, станет установление режима коммерческой тайны. Основные мероприятия носят административно-организационный характер. Например, одним из основополагающих элементов системы является трудовой договор, который предусматривает ответственность сотрудников за нарушение режима конфиденциальности. С учетом того, что внешние угрозы проявляются в форме хищения из компьютерных сетей компании информации, составляющей коммерческую тайну, вместе с административными необходимо внедрять и технические меры, гарантирующие полноту защиты.

Административно-организационные меры

В первую очередь административно-организационные меры нацелены на информирование сотрудников о том, какие сведения относятся к коммерческой тайне, и какие обязанности по неразглашению возлагаются на персонал.

Еще одна цель – убедиться, что компания выполнила все требования закона и проявила предусмотрительность. Это усилит позиции в случае возможного судебного процесса против похитителя коммерческой тайны или заказчика похищения, получившего выгоду от преступного деяния.

Административно-организационные меры включают

Технические меры

Среди технических мер защиты информации, составляющей коммерческую тайну, в первую очередь рассматривают программы, позволяющие полностью защитить информационный периметр от утечек, несанкционированного копирования или передачи данных. К таким средствам относятся DLP-системы и SIEM-системы.

Системы класса DLP настраивают таким образом, чтобы максимально исключить хищение информации внутренними пользователями. Системы класса SIEM выявляют угрозы и идентифицируют различные инциденты информационной безопасности, позволяя осуществлять полный риск-менеджмент и обеспечивать защиту от проникновений через внешний периметр защиты.

К техническим мерам защиты можно отнести все способы кодирования и шифрования данных, установление запрета на копирование, контроль компьютеров сотрудников и мониторинг использования учетных записей.

С настройкой и управлением DLP-системой справится выделенная служба информационной безопасности. Для компаний, в которых ИБ-службы пока нет, есть альтернативное решение – услуга ИБ-аутсорсинга, которая включает установку и обслуживание специального ПО.

Правовые способы защиты коммерческой тайны

Если все утечка произошла и распространения конфиденциальная информация избежать не удалось, возникает необходимость привлечь к ответственности виновника и возместить ущерб. Это возможно только в судебном порядке. В суде также может быть оспорено увольнение по основанию «разглашение коммерческой тайны».

В российской судебной практике немало примеров, когда суд встает на сторону компании. Например, Московский городской суд признал законным увольнение сотрудницы, которая передала по электронной почте данные об объемах поставок. Ее уволили на основании подпункта «в» пункта 6 части 1 статьи 81 Трудового кодекса Российской Федерации – разглашение охраняемой законом тайны. А в другом случае Московский городской суд восстановил нарушителя режима коммерческой тайны на работе, так как компания-ответчик не предоставила трудовой договор с истцом, правила внутреннего трудового распорядка содержали, по мнению суда, нечеткие формулировки, а положение о коммерческой тайне или другие регламентирующие документы и вовсе отсутствовали в компании.

Читайте так же:  Отчет приставам по алиментам образец

Подобные примеры подчеркивают необходимость внимательно относиться к регламентации вопросов, связанных с установлением режима коммерческой тайны. Тогда компании под силу не только защитить важные коммерческие сведения, но и возместить финансовые потери в случае инцидента, который может привести к оттоку клиентов, потере позиций в конкурентной среде и подрыве репутации.

Источник: http://searchinform.ru/informatsionnaya-bezopasnost/zaschita-informatsii/zaschita-informatsii-sostavlyayuschej-kommercheskuyu-tajnu/

Коммерческая тайна и конфиденциальная информация — способы их защиты

Коммерческая тайна позволяет сохранить секрет успеха предпринимателя от посторонних глаз, поэтому актуальность ее защиты с каждым днем только повышается. Излишняя осведомленность о чужих финансовых достижениях даже может стать поводом для судебной защиты и денежного иска.

Что является коммерческой тайной?

Точное определение было совместно выведено бизнесменами, юристами и кадровыми специалистами. Необходимость предохранения утечки данных возникает там, где работа связана с конфиденциальными данными о получении прибыли, секретном производстве или запатентованном механизме работы. Владелец продуктового магазина или кинотеатра не нуждается в предохранении от знакомства чужаков со способами получения им прибыли. Получается, коммерческая тайна – это понятие, состоящее из:

  1. Специального режима охраны рабочей информации, позволяющей ее создателю систематически наращивать доходы и избежать неоправданных расходов.
  2. Введения и закрепления внутренних мер по предохранению утечки данных.
  3. Самой информации, составляющей секреты создания, выпуска и рекламы товаров или услуг, вслед за которыми может последовать наказание за разглашение коммерческой тайны.
  4. Любых других данных, документов и разработок, делающих предприятие или частного предпринимателя уникальным.

Признаки коммерческой тайны

Критерием зачисления в перечень секретов фирмы служат признаки, которыми должна обладать информация. Они служат для вынесения решения о том, нарушил ли обладатель данных существующий закон или нет. Понятие коммерческой тайны характеризуется такими признаками, как:

  1. Ценность информации в том, что она не должна быть известна всем и каждому. Например, сети фастфуда скрывают рецепты соусов и коктейлей, чтобы выделиться на фоне конкурентов.
  2. Отсутствие доступа к ней без достижения особой должности или получения специального разрешения. Общеизвестен тот факт, что не каждый работник режимного предприятия знает о том, что производит его фабрика и куда реализует.
  3. Сведения, составляющие коммерческую тайну, охраняются специальными мерами, закрепляемыми в уставе предприятия. Невыполнение этого пункта сводит на нет первые два признака.
  4. Данные несут экономическую выгоду для предпринимателя. Общественные организации не извлекают доход из деятельности, поэтому такая проблема им незнакома.

Функции коммерческой тайны

Функции – это конкретные цели, на осуществление которых направлены охранные меры. Они могут разниться в отличных друг от друга типах бизнеса, но общий контекст все равно их объединяет. Функциями, раскрывающими коммерческий секрет, считаются:

  • разработка критериев отделения ценной информации от бесполезной;
  • определение разных категорий объектов интеллектуальной собственности, не противоречащих законодательству;
  • выбор метода охраны;
  • обсуждение и документирование сведений, подпадающих под понятие тайны;
  • установление правил доступа к ней, а также составление списка лиц, имеющих на то право.

Ответственность за разглашение коммерческой тайны

В действительности фирма сама решает, что считать секретом, принципы ответственности за его обнародование регламентируют действующими законами страны, в которой она зарегистрирована. За разглашение коммерческой тайны служащий отвечает согласно уголовному кодексу. В зависимости от страны составления, он может предполагать в качестве наказания денежный штраф, конфискацию имущества, ограничение свободы, домашний арест или тюремное заключение.

Коммерческая тайна и конфиденциальная информация — отличие

Не всякие данные, которые хотелось бы защитить от чужих, можно называть коммерческим секретом. Разграничить, что относится к коммерческой тайне, а что – к конфиденциальным сведениям, способно гражданское законодательство. Не подлежать огласке могут государственные секреты, тайна переписки двух лиц, персональная информация, материалы судопроизводства и служебная тайна. Они не всегда связаны с получением выручки: там, где начинается прибыль, возникает коммерческий секрет.

Коммерческая тайна и способы ее защиты

Не каждый набор охранительных действий можно назвать действенным в условиях роста числа киберпреступлений. Настоящий рабочий механизм, на который опирается защита коммерческой тайны, включает три элемента:

  1. Организационные меры. Они подразумевают установление максимально полного круга лиц, имеющих свободный доступ к любым данным. Для этого каждый сотрудник компании проходит специальную проверку беседой с психологом.
  2. Технические меры. Установка на рабочие компьютеры программ-антишпионов и дополнительного оборудования, из-за которого коммерческая тайна лишается опасности быть скопированной или извлеченной из жесткого диска.
  3. Правовые меры. Нотариальное заверение круга данных, пригодных к включению в число секретов и подписание внутренних подзаконных актов компании.

Коммерческая тайна как объект промышленного шпионажа

Чем сложнее система защиты предпринимательской тайны, тем соблазнительнее для конкурентов каждый шанс завладеть ею. Промышленный шпионаж – явление, особенно популярное в кругах компаний со средним и высоким доходом. Крупному бизнесмену сотрудник-шпион может нанести серьезный вред, если совершит предоставление информации, составляющей коммерческую тайну, сторонним лицам. Работников, передающих информацию в третьи руки, сегодня нанимают даже мировые разведывательные службы. Они пользуются проверенными способами разведки:

  • вхождение в доверие у более осведомленных коллег;
  • агентурная работа по вербовке и обещанию материальной выгоды;
  • шантаж.

Источник: http://womanadvice.ru/kommercheskaya-tayna-i-konfidencialnaya-informaciya-sposoby-ih-zashchity

Защита коммерческой тайны

Информация считается одной из важнейших ценностей в современном мире, для неё предусмотрена правовая охрана с имуществом и недвижимостью. Защита персональных данных в России, ноу-хау, изобретений и др. интеллектуальная собственность актуальный вопрос для отечественной практики.

Для компаний важно сохранить свое место на рынке, на правовом уровне защитится от утечек и шпионажа, публикации конфиденциальных коммерческих сведений. Для этого предусмотрен специальный механизм — введение режима коммерческой тайны.

Читайте так же:  Арест имущества находящегося в залоге

Владимир Кривцов 2018-09-18T10:58:36+00:00

Защита интеллектуальной собственности в суде

  • Стоимость от 40 000 руб.
  • Сопровождение на всех этапах защиты
  • В России и за рубежом

Бесплатная консультация

Что такое коммерческая тайна?

Коммерческая тайна, в общем понимании, является это специфической информацией, которая представляет ценность для компании, позволяет производить определенные товары, предлагать услуги, снизить расходы либо принимать экономические и организационные решения. Важным критерием данной информации является сохранение её секретности по отношению к третьим лицам.

С правовой точки зрения, коммерческая тайна – это регламентированный Федеральным Законом режим конфиденциальности, который обеспечивает сохранность и контроль над распространением и использованием определенной информации. Для сведений, подпадающих под перечень режима конфиденциальности, действует понятие «информация, составляющая коммерческую тайну». Несмотря на определенное терминологическое разночтение толкования и правовых норм, именно на этот статус и опираются широко применяемые в бизнесе «ноу-хау» и секреты производства. Важной особенностью является невозможность обладания подобной информацией физическим лицом, которое не ведет предпринимательскую деятельность.
Данный правовой статус позволяет защитить компанию от несанкционированного распространения или «утечки», предусмотрена административная и уголовная ответственность за разглашение коммерческой тайны. Кроме того, такая информация рассматривается как нематериальный актив, может быть привлекательным фактором для инвесторов.

Такая информация должна отвечать следующим требованиям:

• она не является и не может быть признана общеизвестной;
• она может использоваться или используется для получения коммерческой выгоды;
• сокрытие данной информации не наносит обществу вред;
• она не имеет другого статуса и другой законодательной защиты;
• раскрытие такой информации причинит ущерб или упущенную выгоду для предприятия.

Особенности защиты коммерческой тайны

По закону для защиты информации режимом коммерческой тайны, не требуется ее специальная регистрация в каких либо органах. Исключение составляют только те случаи, когда в перечень конфиденциальной информации включены зарегистрированные объекты интеллектуальной собственности.

Пример: Компания Coca-Cola охраняет свою формулу и процесс создания напитка именно режимом коммерческой тайны уже более 100 лет. Ни один патент мира не может предоставить такого срока охраны.
Практически единственным требованием для такой информации является её неизвестность для широкого круга лиц. Это напрямую связано с требованиями к внедрению режима тайны, ограничения и учета круга лиц с доступом к охраняемым данным.

Следует отметить, что охрана коммерческой тайны строится на соблюдении норм и требований данного режима. Именно за нарушение трудового, гражданско-правового и лицензионного договоров, со стороны работников, контрагентов и партнеров предусмотрена правовая ответственность.

Таким образом, можно четко сказать, что защищается не сама сущность охраняемой информации, а способ получения доступа к данным предприятия. Если имеет место нарушение хранения персональных данных входящих в корпоративную тайну, законная публикация сведений и пр., способ сделать информацию общеизвестной, который не нарушает действующего закона, либо утечка произошедшая по вине компании – доказать что-либо будет крайне сложно.

Способы защиты от разглашения коммерческой тайны

К способам защиты от разглашения конфиденциальной информации относят как организационные, так и материально-технические, программные средства. Минимальный необходимый перечень таких мер регламентируется законом и включается в соответствующий перечень.

Стоит еще раз подчеркнуть:

Коммерческая тайна, без надлежащих мер со стороны обладателя, не имеет правовой охраны. Компании придется принять комплекс мер по созданию и поддержке коммерческой тайны, обеспечить должный режима сохранения информации.

Компании, которые передают права на охраняемые данные контрагентам или партнерам частично или полностью предусмотрено несколько способов заключения договора:

• Лицензионный договор – для таких договор характерна передача не только защищенных сведений, но и прав на использование торговой марки или иной интеллектуальной собственности
• Договор о передаче ноу-хау – это мало регламентированное направление заключения договоров в РФ, несмотря на это, широко применяющееся на практике. Объектом такого договора может быть само ноу-хау, как нематериальный актив, где передается сведения и регламентируются действия сторон.

В таких договорах обычно четко указывают не только описание сведений защищенных режимом КТ, но также права и обязанности сторон. В такие обязанности входит поддержание режима конфиденциальности, возможность или ограничения на дальнейшую передачу оговоренных данных, возможные санкции и штрафы за разглашение коммерческой тайны.

Основной сложностью в вопросе привлечению к ответственности является вопрос — «Как доказать разглашение коммерческой тайны?». Обобщив отечественную практику можно выделить следующие возможности:

• Показание свидетелей;
• аудио-видео записи;
• документы или документальные подтверждения;
• служебную переписку;
• маркированную информацию и технологию маркирования точек передачи

На практике это самый сложный элемент, наряду с оценкой ущерба нанесенного компанией. Однако, если информация стала общедоступной – режим конфиденциальности нарушен для всех участников. И хотя незаконное разглашение коммерческой тайны влечет уголовную, а не административную ответственность, дальнейшая судьба разглашенных данных уже не во власти компании.

Фактически, когда третье лицо, добросовестно и без нарушения закона, пришло к тем же выводам и результатам, которые являются чьим-то ноу-хау, он волен распоряжаться информацией по своему усмотрению. Если же такое лицо на основании всего этого зарегистрировало, к примеру, изобретение, то режим коммерческой тайны также нарушен. Из этого исходит еще один способ защиты – мониторинг публикаций и профильной темы.

Компания «Кривцов и Партнеры»: ваш коммерческий секрет

Компания «Кривцов и партнеры» специализируется в сфере интеллектуальной собственности и предлагает комплексную помощь и консультации по режиму коммерческой тайны на предприятии. Мы руководствуемся широким практическим опытом, знаем, как обезопасить вашу компанию в отечественных реалиях.

Мы предлагаем: • помощь с введение режима коммерческой тайны, сбор и составление необходимых документов; • проведение инструктажа, экспертиза информации, идей, наработок и технологий; • представительство интересов клиента на любых уровнях; • мониторинг и анализ публикаций, рисков, заявок на интеллектуальную собственность в интересующей сфере.

Видео (кликните для воспроизведения).

Источник: http://krivcov.ru/zashhita-kommercheskoj-tajny.html

Особенности защиты коммерческой тайны
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here