Коммерческая тайна в управлении персоналом

Защита коммерческой тайны | Организация защиты коммерческой тайны на предприятии

Коммерческая тайна в управлении персоналом

Понятие «коммерческая тайна» в самом общем виде означает конфиденциальные сведения особой тактической или потенциальной важности.

Раскрытие информации, составляющей коммерческую тайну, приводит к финансовым убыткам и может стать причиной банкротства.

В обстоятельствах, когда угрозой становятся не только действия конкурентов, но и хакерские атаки, и вирусные эпидемии, защита коммерческой тайны – главное условие успешного ведения бизнеса.

Цели защиты коммерческой тайны

Комплекс мер по защите коммерческой информации решает одновременно несколько задач:

  1. Помогает завоевать позиции в конкурентной среде, удержать, долю рынка и поток клиентов.
  2. Обеспечивает защиту важных стратегических сведений на протяжении определенного времени.
  3. Служит для ревизии потенциальных каналов утечки данных.
  4. Предупреждает возможные риски, связанные с ротацией кадров.

Условия успешной защиты

Для эффективного функционирования системы защиты конфиденциальной коммерческой информации необходимо соблюсти несколько условий.

В первую очередь внутри компании должно быть достигнуто согласие по поводу финансовых, производственных, операционных и коммерческих аспектов деятельности.

Обеспечение информационной безопасности включает также взаимодействие между всеми структурными подразделениями компании.

Основой успешной защиты служит независимая оценка сведений и объектов, нуждающихся в защите, плюс разработка и согласование мер защиты еще до внедрения.

Дополнительным усилением защиты послужит личная материальная ответственность руководителей структурных подразделений и сотрудников, выполняющих работы «закрытого уровня». Санкции за несоблюдение условий секретности и обеспечения сохранности сведений, составляющих коммерческую тайну, лучше закрепить документально.

Способы защиты коммерческой информации

Прежде чем внедрять средства защиты чувствительных дынных, важно конкретизировать объект и предмет защиты.

В качестве объекта защиты в данном случае выступает информация, которая связана с функционированием компании и представляет финансовый и стратегический интерес для конкурентов, или – другими словами – коммерческая тайна.

Под предметом защиты понимаются носители информации, на которых фиксируются сведения, составляющие коммерческую тайну, включая бумажные и электронные документы; внешние накопители информации; другие устройства хранения и передачи данных.

Качественная защита коммерческой тайны подразумевает комплекс мер, объединяющий несколько направлений. Без комплексного подхода возможно нарушение конфиденциальности стратегических сведений коммерческого характера, в том числе:

  • кража;
  • хищение;
  • утечка;
  • фальсификация;
  • несанкционированное распространение сведений, представляющих интерес для компаний-конкурентов.

Для обеспечения конфиденциальности финансовой информации и защиты коммерческой тайны компании сочетают технические средства с мерами правовой защиты, организационными и социально-психологическими инструментами.

Юридические меры защиты коммерческой тайны

Меры юридического характера означают принятие внутренних нормативных документов и построения работы в соответствии с законодательством о защите информации, составляющей коммерческую ценность.

Правовые основы защиты коммерческой тайны закладываются в уставах, приказах, правилах внутреннего трудового распорядка, контрактах и трудовых договорах. В коллективном договоре или трудовом соглашении отдельным пунктом оговаривается обязанность наемного сотрудника соблюдать правила сохранности сведений, которые стали известны по службе.

Фактически правовая защита информации реализуется в устоявшихся формах, выбор которых обусловлен сферой деятельности компании. Например:

  • Создание специализированного делопроизводства с особым способом хранения, передачи и доступа к документации, составляющей коммерческую тайну. Физические и электронные носители закрытой информации маркируются по установленным правилам.
  • Составление списка администраторов, в компетенцию которых входит разграничение доступа к информации, связанной с коммерческой тайной.
  • Ограничение круга сотрудников с доступом к информации, находящейся под защитой.
  • Формирование общего порядка получения конфиденциальных сведений.
  • Исполнение требований сохранности коммерческой тайны при разработке проектов, реализации решений, тестировании новой продукции, производстве изделий, реализации товаров, рекламе.
  • Обеспечение сохранности данных при проведении деловых переговоров, внутренних совещаний, подписании контрактов, использовании технических средств по работе с информацией (запись, обработка, хранение, передача данных).
  • Обеспечение правового взаимодействия с представителями государственных структур, уполномоченных на проведение контрольных проверок.
  • Использование превентивных мер: наличие внутреннего и внешнего пропускного пункта, поста охраны.
  • Обучение специалистов, имеющих дело с коммерческой тайной, правилами информационной безопасности.

Важная часть юридического оформления защиты коммерческой тайны – трудовые соглашения с сотрудниками.

В текст соглашения рекомендуют включать перечень мер по обеспечению безопасности данных, которые могут стать известны сотруднику во время выполнения обязанностей, а также меры ответственности.

При халатном отношении сотрудника к защите данных или преднамеренном вредительстве соглашение станет юридической базой для привлечения нарушителя к ответственности и возмещения убытков.

Ответственность работника за разглашение сведений, составляющих коммерческую тайну, допускается прописывается в дополнительном соглашении или отдельным пунктом в трудовом договоре.

Для обеспечения сохранности стратегических сведений в документ включают:

  • запрет на распространение финансовой и секретной информации, которая станет известна сотруднику во время исполнения обязанностей;
  • запрет на передачу стратегических данных третьим лицам без резолюции руководителя;
  • запрет на применение конфиденциальных данных компании при выполнении работ, которые могут нанести урон интересам фирмы.
  • обязанность сотрудника своевременно извещать ответственных о попытке третьих лиц получить информацию, находящуюся под защитой;
  • обязанность сотрудника немедленно уведомлять должностных лиц о потере или недостаче носителей секретных данных, пропуска, печати, которые могут стать причиной утечки конфиденциальной информации;
  • обязанность сотрудника при увольнении сдать должностному лицу все носители с конфиденциальной информацией, которыми сотрудник пользовался для выполнения обязанностей: документы, чертежи, диски, флешки, фото- и видеоматериалы, распечатки.

Договор о неразглашении информации, относящейся к коммерческой тайне, которая стала известна сотруднику в период работы, заключается и при увольнении. Это обеспечит страховку на случай, если уволенный сотрудник решит передавать конфиденциальные ведения третьим лицам или использовать в последующей работе.

Административно-организационные меры защиты коммерческой тайны

Меры административно-организационного обеспечения сохранности коммерческой тайны включают два важных блока: наличие структурного подразделения, выполняющего роль службы информационной безопасности, и наличие пунктов пропуска и постов охраны на объектах предприятия, особо нуждающихся в защите.

Служба охраны отвечает за контроль посещений: оформление пропусков, фиксацию времени пребывания на территории организации.

Полномочия службы информационной безопасности распространяются на установление порядка рассекречивания и уничтожения информации, которая находилась под защитой.

ИБ-подразделение контролирует публикуемую информацию, обеспечивает техническими средствами защиты офисные помещения и оборудование для работы с информацией, формирует систему защиты электронных носителей информации и набор технических средств контроля пользовательских рабочих станций, принимает превентивные меры против несанкционированного доступа к закрытым сведениям.

Порядок обращения с конфиденциальными данными может стать основой политики безопасности для DLP-системы. «СёрчИнформ КИБ» содержит 250 готовых политик безопасности для организаций из разных сфер, в которых учтены особенности работы каждой компании.

Важную роль в обеспечении защиты коммерческой тайны отводится кадровой службе. При участии ИБ-специалистов специалисты по работе с персоналом проводят инструктаж по соблюдению мер безопасности при обращении со сведениями, которые являются коммерческой тайной.

HR-служба также создает условия для систематического совершенствования навыков персонала в сфере защиты данных, проверяет работников, подозреваемых в краже или несанкционированном разглашении коммерческой тайны, проводит разъяснительные беседы с сотрудниками, которые увольняются.

Социально-психологические меры защиты коммерческой тайны

Организационные и правовые меры повышения безопасности сведений, составляющих коммерческую тайну, дополняются мерами социально-психологического характера. Работа с персоналом ведется в двух направлениях:

  1. Квалифицированная оценка соискателей при приеме на работу. Подбор и назначение претендентов на должности в соответствии с профессиональными и моральными качествами.
  2. Материальное поощрение сотрудников, которые последовательно соблюдают регламент работы с конфиденциальной информацией.

Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до 80% гарантий успешной защиты коммерческой тайны.

Технические средства защиты коммерческой тайны

В условиях «цифровизации» экономика, когда бизнес-процессы переводят в электронный формат, надежная защита коммерческой тайны невозможна без технических и программных средств обеспечения информационной безопасности. Например, DLP-система защищает бизнес от неправомерного использования коммерчески значимой информацию по нескольким направлениям:

  • контролирует все информационные потоки и маршруты движения документов в компании;
  • исследует содержимое корпоративной переписки и отправлений;
  • оповещает о нарушениях политик безопасности;
  • помогает расследовать инциденты и предупредить утечку ценных сведений.

Технические средства защиты коммерческой тайны играют важную роль в организации системы безопасности компании. Однако полноценная защита конфиденциальных данных и успешное развитие бизнеса невозможны без полного комплекса мер технического и нетехнического характера.

Источник: https://searchinform.ru/resheniya/biznes-zadachi/zaschita-kommercheskoj-tajny/

Кадровик. Управление персоналом

Коммерческая тайна в управлении персоналом

И.С. Сазон,
специалист по кадрам ООО «Мидивисана»

Общее определение служебной и коммерческой тайны дано в ст. 140 Гражданского кодекса Республики Беларусь (далее — ГК).

Так, установлено, что информация составляет служебную или коммерческую тайну в случае, когда она имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании, и обладатель информации принимает меры к охране ее конфиденциальности. Сведения, которые не могут составлять служебную или коммерческую тайну, определяются законодательством.

Экономические и правовые основы защиты коммерческой тайны определяются Положением о коммерческой тайне, утвержденным постановлением Совета Министров Республики Беларусь от 06.11.1992 № 670 (далее — Положение). В указанном нормативном правовом акте содержится определение коммерческой тайны.

Так, коммерческую тайну составляют преднамеренно скрываемые экономические интересы и информация о различных сторонах и сферах производственно-хозяйственной, управленческой, научно-технической, финансовой деятельности субъекта хозяйствования, охрана которых обусловлена интересами конкуренции и возможной угрозой экономической безопасности субъекта хозяйствования.

Как правило, информация, составляющая коммерческую тайну, является собственностью субъекта хозяйствования. Также она может находиться в его владении, пользовании, распоряжении в пределах, установленных собственником и законодательными актами.

Пунктом 3 Положения установлены требования, которым должна соответствовать информация, составляющая коммерческую тайну. Она должна:

1) иметь действительную и потенциальную ценность для субъекта хозяйствования по коммерческим причинам;

2) не являться общеизвестной или общедоступной согласно законодательству Республики Беларусь;

3) обозначаться соответствующим образом с осуществлением субъектом хозяйствования надлежащих мер по сохранению ее конфиденциальности через систему классификации информации как коммерческой тайны, разработки внутренних правил засекречивания, введения соответствующей маркировки документов и иных носителей информации, организации секретного делопроизводства;

4) не являться государственным секретом и не защищаться авторским и патентным правом;

5) не касаться негативной деятельности субъекта хозяйствования, способной нанести ущерб интересам государства.

Информация, которая может считаться коммерческой тайной, законодательством Республики Беларусь не ограничена. Отсюда следует, что содержание и объем информации, составляющей коммерческую тайну, а также порядок ее защиты определяются руководителем  субъекта  хозяйствования, который доводит их до работников либо лиц, имеющих доступ к таким сведениям (п. 5 Положения).

Зачастую в перечень сведений, составляющих коммерческую тайну, нанимателем включаются и те, которые в соответствии с п. 4 Положения не могут ее составлять. Так, не могут составлять коммерческую тайну:

— учредительные документы, а также документы, дающие право на занятие предпринимательской деятельностью и отдельными видами хозяйственной деятельности;

— сведения по установленным формам отчетности о финансово-хозяйственной деятельности и иные данные, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей;

— документы о платежеспособности;

— сведения о численности и составе работающих, их заработной плате и условиях труда, а также о наличии свободных рабочих мест.

Однако этот перечень нельзя считать закрытым. Так, например, в п. 3 ст. 1010 ГК указывается, что коммерческую тайну не могут составлять сведения о юридических лицах, правах на имущество и сделках с ним, подлежащие государственной регистрации, сведения, подлежащие представлению в качестве государственной статистической отчетности и др.

Информация, составляющая служебную или коммерческую тайну, подлежит защите способами, предусмотренными законодательством.

Сведения, составляющие коммерческую тайну, определяются их собственником — руководителем организации — в локальном нормативном правовом акте (например, Положении о коммерческой тайне) или приказе. Полагаем, такие сведения должны быть доведены до сведения как уже работающих, так и претендующих на должность в этой организации.

Статья 53 Трудового кодекса Республики Беларусь (далее — ТК) закрепляет обязанности работников, среди которых указана и обязанность по неразглашению без соответствующего разрешения коммерческой тайны нанимателем.

Однако данная обязанность распространяется и на другие категории лиц. Например, п.

6 Положения закреплено, что работники субъекта хозяйствования и лица, заключившие гражданско-правовые договоры, имеющие доступ к коммерческой тайне субъекта хозяйствования, принимают обязательство сохранять коммерческую тайну и без разрешения, выданного в установленном порядке, не разглашать сведения, ее составляющие, при условии, что эта информация ранее не была известна работникам или иному лицу, получившему к ней доступ, либо не была получена от третьей стороны без обязательства соблюдать в отношении ее конфиденциальность.

Данное обязательство дается в письменной форме при приеме на работу, заключении гражданско-правового договора либо в процессе его исполнения. Также такое обязательство дается и при приеме на работу.

Работники, имеющие доступ к коммерческой тайне, вправе передать конфиденциальную информацию третьим лицам в случае привлечения их к деятельности, требующей знания такой информации только в том объеме, который необходим для реализации целей и задач субъекта хозяйствования.

Передача информации, составляющей коммерческую тайну субъекта хозяйствования, иным лицам осуществляется только по решению либо с согласия руководителя субъекта хозяйствования безвозмездно или за плату.

В этом случае, если соглашением не установлено иное, лицо, которому передана информация, составляющая коммерческую тайну, может использовать ее без права разглашения третьим лицам.

Ответственность за разглашение коммерческой тайны предусмотрена ГК, Уголовным кодексом Республики Беларусь, Кодексом Республики Беларусь об административных правонарушениях.

Часть 2 п. 2 ст. 140 ГК устанавливает, что лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, разгласивших служебную или коммерческую тайну вопреки трудовому договору, а также на контрагентов по гражданско-правовому договору.

Положением установлено, что руководитель субъекта хозяйствования несет персональную  ответственность  за  создание необходимых условий для обеспечения сохранности коммерческой тайны. Нарушение руководителем установленного порядка охраны коммерческой тайны субъекта хозяйствования может повлечь ответственность в соответствии с законодательством.

Отметим, что при необходимости защита коммерческой тайны субъекта хозяйствования осуществляется в судебном порядке.

Источник: https://profmedia.by/pub/kadrovik/art/detail.php?ID=32600

О разглашении коммерческой тайны

Коммерческая тайна в управлении персоналом

Если же говорить о целенаправленной работе сторонних организаций или граждан с целью заполучить коммерческую тайну, то сохранить от них такую тайну очень и очень сложно.

Возьмем, к примеру, всем известную Wikiliks.

Указанная некоммерческая организация публикует сведения, добытые из анонимных источников, или использует утечку информации и т.д.

О законности добычи сведений Wikiliks и речи быть не может (вероятно, на этот счет есть и другое мнение), но однозначно можно утверждать, что те, кто предоставляет Wikiliks сведения, при желании похитят любую коммерческую тайну в обычных компаниях, если уж они с легкостью получают сведения из «хранилищ» ЦРУ.

О чем можно говорить, когда в подавляющем большинстве случаев охраняемую законом тайну можно найти в мусорных корзинах большинства современных офисов в конце рабочего дня.

Огромная масса документов в разорванном виде направляется работниками в корзины, при этом работодатель не беспокоится даже о шредерах, после использования которых нельзя прочитать уничтоженные документы.

Примерно такая же ситуация в большинстве коммерческих компаний с информационной защищенностью. Если для похищения коммерческой тайны будут использованы возможности профессионалов, то найдется масса дыр в информационной защите каждой компании.

Однако нужна ли обычная коммерческая тайна таким организациям, как Wikiliks?

Это вряд ли. Их поле деятельности совсем другое — там и противники посильней, и ставки повыше.

Как правило, коммерческая тайна юридических лиц нужна их конкурентам, но от них защититься в информационном пространстве легче, надо лишь найти грамотного системного администратора, который сможет выстроить защиту. Но при этом не надо забывать и «за мусорные корзины».

Важной коммерческой тайной является тайна, которая разработана компанией и помогает двигать бизнес вперед, если говорить о бизнесе. У государственных и оборонных компаний свои сведения, которые подлежат охране.

Именно сведения, с помощью которых можно получить прибыль, и являются коммерческой тайной для конкурентов.

Если конкурентам удастся добыть вашу коммерческую тайну, то в самом плохом варианте можно бросить заниматься этим бизнесом, так как то ноу-хау, которым вы зарабатывали, стало известно всем, соответственно, прибыль компании уменьшится, если она вообще будет.

Коммерческая тайна не должна быть доступна всему коллективу. Для этого во многих крупных компаниях используется ранжирование по доступу к секретным сведениям.

Например, тем лицам, которые не используют в своей работе коммерческую тайну, должен быть ограничен доступ в помещения и к информационным системам, содержащим такие сведения.

С целью ограничения доступа к сведениям, охраняемым законом, службе экономической безопасности каждой компании необходимо вести комплексную работу по всем направлением, где могут быть утечки.

В том числе с целью защиты коммерческой тайны надо проводить соответствующие мероприятия в момент выбора кандидатов на вакантные должности.

Кадровые работники, работники безопасности и руководители подразделений просто обязаны со всей серьезностью относиться к выбору кандидатов.

Всестороннее изучение биографии и личности потенциального кандидата — этой задачи еще никто не отменял. Классный кадровик или другой специалист сразу выявит в претенденте недостатки, которые могут угрожать интересам компании.

Конечно, намного сложнее обстоят дела с кандидатами, которые засылаются конкурентами с целью получения в будущем коммерческой тайны, но тут, как и в случае Wikiliks, совсем другой подход и уровень.

В целом же каждой компании скорее нужно опасаться того, что с собой «тащат» увольняющиеся работники, так как в большинстве случаев именно они переходят к конкурентам с «багажом», который получен на предыдущем месте работы.

Можно ли вообще скрыть очень важную информацию на сто процентов?

Это вряд ли. Как говорится, «и на старуху бывает проруха». Самый верный системный администратор, которого вы знает много лет, может слить информацию в случае его шантажа или при других обстоятельствах, когда лица, желающие получить тайну, не оставят ему выбора.

Конечно, самое ценное надо носить с собой, как делали всегда, все и везде.

Вспомним хотя бы ключик на шее от сейфа, где деньги лежат. В наше время вместо ключика может быть накопитель электронной информации и прочее.

В любом случае надо принимать меры для сохранения тайны, и чем меньше коллег знает о ней и как к ней добраться, тем лучше.

Но не бывает так, что к сведениям, составляющим коммерческую тайну, имеет доступ одно лицо. Тогда как же доверять лицам, которые имеют к ней доступ?

Наверное, у каждого специалиста на этот вопрос будет свой ответ. Один из вариантов следующий. Не надо говорить о доверии, когда речь идет о коммерческой тайне, а надо построить работу таким образом, чтобы были предприняты все меры для ее сохранения.

Надо не упустить ни одной лазейки, через которые даже самые доверенные лица могли бы «умыкнуть» тайну. Конечно, это не просто, но игра стоит свеч, так как в противном случае негативные последствия в результате похищения коммерческой тайны могут нанести непоправимый ущерб не только компании, но и личным отношениям, когда, казалось бы, лучшие друзья превращаются в заклятых врагов.

Сохранение коммерческой тайны — это очень важно. Можно ли что-то сделать путем внесения изменений в законодательство? Несомненно, можно.

Усилить ответственность за разглашение коммерческой тайны не только виновного работника, но и работодателя, который обязан применить все необходимые средства для защиты тайны, охраняемой законом.

Но достаточно ли этого, когда работают профессионалы? Это остается большим вопросом. Особенно в свете последних событий, когда десятки тысяч секретных документов выложены в Интернете на всеобщее обозрение, и одна из самых влиятельных организаций мира беспомощно грозит наказанием неизвестно кому.

Владимир Алистархов

Источник: https://www.top-personal.ru/issue.html?4702

Понятие коммерческой тайны и особенности ЕЕ ПРАВОВОЙ ЗАЩИТЫ

Коммерческая тайна в управлении персоналом

Коммерческая тайна — это не то, что компании намеренно скрывают от общественности, это, скорее, «информация, которую компания держит в тайне, чтобы получить преимущество в конкурентной борьбе», по определению Бюро США по патентам и торговым знакам.

Общее определение коммерческой тайны содержится в ст. 139 ГК РФ. Эта статья определяет коммерческую тайну как информацию, имеющую действительную или потенциальную коммерческую ценность в силу неизвестности третьим лицам, к ней нет свободного доступа на законном основании, и обладатель информации принимает меры к охране ее конфиденциальности.

В ст. 3 Федерального закона «О коммерческой тайне»[1], коммерческая тайна определяется как конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

К информации, составляющей коммерческую тайну, закон относит научно-техническую, технологическую, производственную, финансово-экономическую или иную информацию (в том числе составляющую секреты производства (ноу-хау)), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны.

Режим коммерческой тайны — это правовые, организационные, технические и иные принимаемые обладателем информации, составляющей коммерческую тайну, меры по охране ее конфиденциальности.

Согласно ст. 4 Федерального закона, право на отнесение информации к информации, составляющей коммерческую тайну, и на определение перечня и состава такой информации принадлежит обладателю такой информации с учетом положений федерального закона о коммерческой тайне.

В соответствии со ст. 10 Федерального закона, меры по охране конфиденциальности информации, принимаемые се обладателем, должны включать в себя:

  • 1) определение перечня информации, составляющей коммерческую тайну;
  • 2) ограничение доступа к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;
  • 3) учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана;
  • 4) регулирование отношений по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско- правовых договоров;
  • 5) нанесение на материальные носители (документы), содержащие информацию, составляющую коммерческую тайну, грифа «Коммерческая тайна» с указанием обладателя этой информации (для юридических лиц — полное наименование и место нахождения, для индивидуальных предпринимателей — фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).

Исходя из этого, обладатель информации, составляющей коммерческую тайну, имеет право устанавливать, изменять и отменять в письменной форме режим коммерческой тайны, т. е., во-первых, издавать соответствующие ЛИПА в этой сфере, во-вторых, соблюдать правовой режим доступа лиц, работающих по трудовым договорам к информации, составляющей коммерческую тайну.

Наряду с указанными мерами, обладатель информации, составляющей коммерческую тайну, вправе применять при необходимости средства и методы технической защиты конфиденциальности этой информации, другие не противоречащие законодательству Российской Федерации меры.

Меры по охране конфиденциальности информации признаются разумно достаточными, если:

  • 1) исключается доступ к информации, составляющей коммерческую тайну, любых лиц без согласия се обладателя;
  • 2) обеспечивается возможность использования информации, составляющей коммерческую тайну, работниками и передачи ее контрагентам без нарушения режима коммерческой тайны.

Согласно ч. 6 ст. 10 Федерального закона, режим коммерческой тайны не может быть использован в целях, противоречащих требованиям защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

При подготовке локального нормативного акта, устанавливающего режим охраны коммерческой тайны, следует учитывать положения ст. 5 Федерального закона «О коммерческой тайне», в которой определено, что режим коммерческой тайны не может быть установлен лицами, осуществляющими предпринимательскую деятельность, в отношении следующих сведений:

  • 1) содержащихся в учредительных документах юридического лица; документах, подтверждающих факт внесения записей о юридических лицах и об индивидуальных предпринимателях в соответствующие государственные реестры;
  • 2) содержащихся в документах, дающих право на осуществление предпринимательской деятельности;
  • 3) о составе имущества государственного или муниципального унитарного предприятия, государственного учреждения и об использовании ими средств соответствующих бюджетов;
  • 4) о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и других факторах, оказывающих негативное воздействие на обеспечение безопасного функционирования производственных объектов, безопасности каждого гражданина и безопасности населения в целом;
  • 5) о численности, о составе работников, о системе оплаты труда, об условиях труда, в том числе об охране труда, о показателях производственного травматизма и профессиональной заболеваемости, и о наличии свободных рабочих мест;
  • 6) о задолженности работодателей по выплате заработной платы и по иным социальным выплатам;
  • 7) о нарушениях законодательства Российской Федерации и фактах привлечения к ответственности за совершение этих нарушений;
  • 8) об условиях конкурсов или аукционов по приватизации объектов государственной или муниципальной собственности;
  • 9) о размерах и структуре доходов некоммерческих организаций, о размерах и составе их имущества, об их расходах, о численности и об оплате груда их работников, об использовании безвозмездного труда граждан в деятельности некоммерческой организации;
  • 10) о перечне лиц, имеющих право действовать без доверенности от имени юридического лица;
  • 11) обязательность раскрытия которых или недопустимость ограничения доступа к которым установлена иными федеральными законами.

Если в организации установлен режим охраны коммерческой тайны, то в целях охраны конфиденциальности информации работодатель обязан:

  • 1) ознакомить под расписку работника, доступ которого к информации, составляющей коммерческую тайну, необходим для выполнения им своих трудовых обязанностей, с перечнем информации, составляющей коммерческую тайну, обладателями которой являются работодатель и его контрагенты;
  • 2) ознакомить под расписку работника с установленным работодателем режимом коммерческой тайны и с мерами ответственности за его нарушение;
  • 3) создать работнику необходимые условия для соблюдения им установленного работодателем режима коммерческой тайны.

Следует отметить, что доступ работника к информации, составляющей коммерческую тайну, осуществляется с его согласия, если это не предусмотрено его трудовыми обязанностями.

В соответствии со ст. 57 ТК РФ, условие о неразглашении охраняемой законом тайны (государственной, служебной, коммерческой и иной) может содержаться в трудовом договоре.

Если такое условие включено в трудовой договор, а работник нарушил режим охраны коммерческой тайны — разгласил конфиденциальную информацию, ставшую ему известной в связи с исполнением трудовых обязанностей, работодатель имеет право применить к нему меры дисциплинарного воздействия вплоть до увольнения (подп. «в» п. 6 ст.

81 ТК РФ — разглашения охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника).

Кроме того, в целях охраны конфиденциальности информации на работника могут быть возложены следующие обязанности:

  • 1) выполнять установленный работодателем режим коммерческой тайны;
  • 2) не разглашать информацию, составляющую коммерческую тайну, обладателями которой являются работодатель и его контрагенты, и без их согласия не использовать эту информацию в личных целях;
  • 3) передать работодателю при прекращении или расторжении трудового договора имеющиеся в пользовании работника материальные носители информации, содержащие информацию, составляющую коммерческую тайну, либо уничтожить такую информацию или удалить се с этих материальных носителей под контролем работодателя;
  • 4) возместить причиненный работодателю ущерб, если работник виновен в разглашении информации, составляющей коммерческую тайиу, ставшей ему известной в связи с исполнением им трудовых обязанностей.

Трудовым договором с руководителем организации должны предусматриваться его обязательства по обеспечению охраны конфиденциальности информации, обладателем которой являются организация и ее контрагенты, и ответственность за обеспечение охраны се конфиденциальности.

Работник имеет право обжаловать в судебном порядке незаконное установление режима коммерческой тайны в отношении информации, к которой он получил доступ в связи с исполнением им трудовых обязанностей.

Источник: https://studme.org/168761/menedzhment/ponyatie_kommercheskoy_tayny_osobennosti_pravovoy_zaschity

Защита информации в организации

Коммерческая тайна в управлении персоналом

“Кадровик. Трудовое право для кадровика”, 2011, N 10

ЗАЩИТА ИНФОРМАЦИИ В ОРГАНИЗАЦИИ

Автор обращается к проблеме обеспечения информационной безопасности организации. Основное внимание уделено коммерческой и служебной тайнам, а также особенностям работы с персоналом, владеющим конфиденциальной информацией.

Обеспечение информационной безопасности организации является одним из приоритетных направлений деятельности администрации компании в настоящее время. Очевидно, что надежность защиты информации напрямую зависит от ее ценности. Для защиты информации компании требуется комплекс мер, образующих систему.

В теории под системой защиты информации понимают рациональную совокупность направлений, методов, средств и мероприятий, снижающих уязвимость информации и препятствующих несанкционированному доступу к информации, ее разглашению или утечке [1, с. 70].

Элементами такой системы являются меры правового, организационного, технического и др. характера.

Правовой элемент является обязательным для любого типа организации и для любой даже самой простой системы защиты информации. При его отсутствии организация не сможет должным образом защитить конфиденциальную информацию, а также привлечь к ответственности лиц, виновных в ее разглашении и утрате.

Правовой элемент, то есть меры юридического характера, направлен в основном на надлежащее оформление документов, а также на грамотную работу с персоналом организации, поскольку в основе системы защиты информации лежит человеческий фактор.

Вообще, в решении проблемы информационной безопасности организации значительное место занимает выбор эффективных методов работы с персоналом, а вопросы управления персоналом включаются в число главных при обеспечении безопасности информации.

В трудовых отношениях работодатель и работник обмениваются большим объемом информации различного характера, в том числе и конфиденциальной. Например, работодатель получает доступ к персональным данным работника, а работнику становится известной закрытая информация работодателя. В настоящей статье речь пойдет именно о конфиденциальной информации работодателя.

Персонал организации

как объект и субъект угроз безопасности

В современных компаниях практически любой сотрудник становится носителем ценных сведений, которые представляют интерес для конкурентов, а иногда и криминальных структур. Разглашение конфиденциальной информации может нанести существенный экономический ущерб организации.

Очевидно, что тайный сбор сведений, информации, хищение документов, материалов, образцов, составляющих коммерческую, промышленную, служебную тайну, организуется с целью завоевать рынок, сэкономить на приобретении ноу-хау и пр.

К сожалению, нередкой является ситуация, когда сотрудник какой-либо организации, желая увеличить зарплату, предлагает свою кандидатуру фирме-конкуренту и одновременно обещает принести с собой базы данных старой компании.

По неофициальным данным, от “промышленного шпионажа” в той или иной форме страдают около 80% организаций.

Итак, в деле защиты конфиденциальной информации организации от различного вида угроз значительное место занимает персонал предприятия, который может стать как объектом, так и субъектом таких угроз. Необходимо внедрять такую систему управления персоналом, которая бы помогала в деле обеспечения информационной безопасности, играла профилактическую роль по отношению к указанным угрозам.

Формы реализации угроз информационной безопасности предприятия разнообразны по своему характеру и содержанию, что объективно затрудняет процесс противодействия им. При этом мотивация сотрудников при разглашении конфиденциальной информации может быть различна.

Реализация мер кадровой службы по защите информации компании предполагает планирование, организацию, мотивацию и контроль персонала в целях создания системы обеспечения информационной безопасности.

Западные специалисты по обеспечению экономической безопасности считают, что сохранность конфиденциальной информации на 80% зависит от правильного подбора, расстановки и воспитания персонала.

Типичные ошибки предприятий

Мельникова Е. И. приводит данные исследования на тему “Методы и средства защиты коммерческой тайны на предприятии”, которое было проведено в Ульяновске [2, с. 40 – 43].

В нем приняли участие 40 предприятий города из числа крупного, среднего и малого бизнеса, и был сделан вывод о том, что эффективная система управления персоналом в целях обеспечения информационной безопасности предприятия отсутствует везде.

Согласно указанному исследованию на 65% всех предприятий не контролируется внос и вынос сотрудниками с территории предприятия бумажных документов, дисков, электронных накопителей и других носителей информации, а также видео – и фотосъемочной аппаратуры.

В 33,5% всех случаев на предприятиях помещения, где расположены компьютеры, не защищены от несанкционированного доступа. На 55% предприятий у сотрудников при увольнении не берется расписка о неразглашении конфиденциальной информации.

На 55% всех предприятий на предприятии не назначено лицо, ответственное за учет работников, имеющих доступ к сведениям, содержащим информацию, составляющую коммерческую тайну, которое обеспечивает хранение документации, выдачу ее работникам под роспись и контроль над своевременным возвратом указанной документации на хранение.

На 47,5% всех предприятий отсутствуют специально организованные места приема посетителей. На 3/4 предприятий были зафиксированы случаи разглашения информации, составляющей коммерческую тайну, при движении персонала (приеме, перемещении, увольнении).

Виды конфиденциальной информации

Конфиденциальная информация, несомненно, относится к информации ограниченного доступа. Кстати, правовой режим последней в нормативных правовых актах недостаточно определен [2]. Какую же информацию можно отнести к конфиденциальной в предпринимательской деятельности? Как именовать такую информацию? Как документально оформить обязанность работника хранить секретную информацию работодателя?

Для определения конфиденциальной информации используются различные термины, каждый из которых не является точным и корректным: “коммерческая тайна”, “служебная тайна”, “инсайдерская информация”, “профессиональная тайна” и пр. Несколько слов следует сказать о каждом из приведенных понятий.

Информация может считаться служебной тайной лишь в том случае, если она обладает рядом признаков:

– ее субъектами могут являться исключительно государственные или муниципальные служащие;

– к ней может относиться лишь та конфиденциальная информация, которая становится известной лицам в силу исполнения профессиональных обязанностей, связанных с государственной или муниципальной службой;

– у нее особый качественный состав [3, с. 16 – 20].

Следует заметить, что в действующем законодательстве отсутствуют четкие ориентиры для определения сущности служебной тайны и приходится руководствоваться научными подходами.

Данный термин не подходит для использования его при определении конфиденциальной информации коммерческой компании, а также государственной организации, где государственная служба не предусмотрена.

Термин “инсайдерская информация” в дословном переводе означает внутреннюю информацию компании.

Словарь трудового права. Инсайдер (inside англ. – внутри) – лицо, в силу служебного положения располагающее конфиденциальной информацией о делах фирмы.

Пункт 1 ст.

1 Директивы 2003/6/ЕС определяет инсайдерскую информацию как информацию, публично не раскрытую, обладающую известной ценностью, относящуюся к одному или нескольким эмитентам финансовых инструментов либо к одному или нескольким таким инструментам, которая в случае раскрытия непременно окажет значительное влияние на котировки финансовых инструментов или соответствующих деривативов [4].

Источник: https://hr-portal.ru/article/zashchita-informacii-v-organizacii

Судебное дело
Добавить комментарий