Меры защиты коммерческой тайны

Содержание
  1. Как защитить коммерческую тайну?
  2. Что делать, если обвиняют в разглашении коммерческой тайны?
  3. Неумышленное разглашение коммерческой тайны
  4. Соглашение о неразглашении коммерческой тайны
  5. Срок неразглашения конфиденциальной информации
  6. Ответственность за нарушение коммерческой тайны
  7. Помощь адвоката по защите коммерческой тайне
  8. Защита коммерческой тайны: методы и порядок защиты
  9. Раздел для коммерческой тайны в договоре
  10. Что считается тайной
  11. Гриф «Секретно»
  12. Что запрещено делать с тайной
  13. Штраф за нарушение условий тайны
  14. Расследование из-за тайны
  15. Защита коммерческой тайны | Организация защиты коммерческой тайны на предприятии
  16. Цели защиты коммерческой тайны
  17. Условия успешной защиты
  18. Способы защиты коммерческой информации
  19. Юридические меры защиты коммерческой тайны
  20. Административно-организационные меры защиты коммерческой тайны
  21. Социально-психологические меры защиты коммерческой тайны
  22. Технические средства защиты коммерческой тайны
  23. Защита коммерческой информации: способы и методы
  24. Что такое коммерческая тайна? 
  25. Коммерческая тайна и способы ее защиты 
  26. Административно-организационные меры 
  27.  
  28. «Кривцов и Партнеры»: Защита 21 века 

Как защитить коммерческую тайну?

Меры защиты коммерческой тайны

   Защита коммерческой тайны — головная боль многих предпринимателей. В современном мире неотъемлемым условием успешного бизнеса является защита коммерческой тайны. Ведь раскрытие конфиденциальной информации может привести к разорению компании. Важно знать, как правильно защитить коммерческую тайну.

ВНИМАНИЕ: наш бизнес адвокат Екатеринбурга и Свердловской области разъяснит Вам, как защитить коммерческую тайну, а также привлечь к ответственности виновных лиц: профессионально, на выгодных условиях и в срок. Звоните уже сегодня!

   Прежде чем внедрять средства защиты, следует понять какая информация конфиденциальна и на каких носителях она хранится (например, бумажный или электронный). Определившись с этим вопросам, надо вводить на предприятии режим коммерческой тайны.

    В-первую очередь надо разработать внутренние нормативные акты компании.

К ним относятся приказ о мерах защиты коммерческой тайны, положение о тайне, назначение ответственных лиц, определение перечня охраняемых объектов, соглашение о неразглашении коммерческой тайны с имеющимися сотрудниками.

В договорах с новыми работниками и контрагентами прописывается порядок регулирования отношений по охране информации и мера ответственности при нарушении.

    Также необходимо ознакомить под роспись работников, которые имеют доступ к информации. Под роспись надо ознакомить и всех работников о режиме коммерческой тайны и со всеми документами.

На документы наносится пометка «Конфиденциально». В компании должны быть созданы все условия для охраны информации.

Надо обеспечить надлежащее хранение документов (например, сейф, специальные шкафы), ограничить доступ к электронным ресурсам.

ПОЛЕЗНО: читайте подробнее про юридическую защиту ноу-хау по ссылке

Что делать, если обвиняют в разглашении коммерческой тайны?

   Если вас обвиняют в разглашении коммерческой тайны, не стоит сразу паниковать. Во-первых, обвинения должны иметь место при наличии веских доказательств.

Более того, привлечь можно только сотрудника, который был назначен ответственным за хранение тайны и ознакомлен под роспись с приказом, документами о введении режима коммерческой тайны.

Сведения, в разглашении которых обвиняют, должны входить в перечень конфиденциальной информации.

   Работодатель обязан провести расследование и взять с вас объяснения.

   Вы вправе ознакомится с документами, на основании которых вас обвиняют. Если основания беспочвенные, а Вы ничего не разглашали, пишите в объяснительной, что вы не согласны и опешите факты, подтверждающие невиновность. Изучите подробно акт расследования. Подписывать его следует с пояснениями и с указанием, что вы с ним не согласны.

   Важно следить за ходом расследования и внимательно читать все документы с которыми знакомят и просят подписать. Также лучше попросить привлечь свидетелей. Так, работодатель не сможет Вас незаконно обвинить.

   Если все же Вас привлекли к ответственности за разглашение коммерческой тайны, обращайтесь с иском в суд.

Неумышленное разглашение коммерческой тайны

   Прежде чем привлекать сотрудника к ответственности за разглашение  конфиденциальных сведений, следует выяснить как произошла утечка информации. Возникло ли это путем совершения умышленных действий или все же неумышленных. А может быть это стало следствием бездействия работника.

    Неумышленное разглашение информации может произойти в результате того, что сотрудник не знал, что вверенные ему данные являются коммерческой тайной. Но здесь больше вина ложится на работодателя, который ненадлежащим образом уведомил работника о перечне коммерческой информации.

Также нередки случаи, когда документы не были убраны со стола, и их увидели лица, не имеющие допуска. Это может быть сделано не специально, человек просто забыл их спрятать.

Произойти распространение сведений может и из-за человеческой болтливости, когда за разговором сотрудник не заметил, как рассказал охраняемую информацию.

   Рассмотрим на примере неумышленное разглашение тайны. Уборщица, убирая мусорные ведра в офисе, забрала выброшенные бумаги домой для личных нужд. Это оказались дизайнерские разработки. А сын поделился ими в социальных сетях. Здесь неумышленное разглашение, поскольку работодатель не принял меры надлежащей охраны информации.

Соглашение о неразглашении коммерческой тайны

    Как правило, документ заключается с новым сотрудником одновременно с подписанием трудового договора. Соглашение подписывается только с работником, у которого есть доступ к конфиденциальной информации.

   Определенной формы соглашения законодательством не установлено. Структура документа схожа со структурой трудового договора.

В соглашении указывается следующая информация:

  • Дата и место составления;
  • Преамбула. В ней указываются данные сторон (ФИО, должность);
  • Предмет. Описывается, что работник берет на себя обязательство по неразглашению коммерческой тайны. Здесь необходимо обязательно указать перечень информации или ссылку на документ, где он прописан;
  • Права, обязанности и ответственность сторон;
  • Срок действия документа;
  • Сведения об урегулировании спорных ситуаций и каким образом можно внести изменения или дополнения в соглашение;
  • Реквизиты и подписи сторон.

   Также в соглашении можно прописать, что при увольнении сотрудник обязан сдать все носители коммерческой тайны.

Документ составляется в двух экземплярах. На соглашении работодателя сотрудник должен поставить отметку о получении экземпляра на руки.

ПОДРОБНЕЕ: про составление соглашения о коммерческой тайне и заказ в его разработки с помощью нашего адвоката за 24 часа читайте по ссылке

Срок неразглашения конфиденциальной информации

   Все, что относится к конфиденциальной информации является собственностью компании. На нее вводится режим коммерческой тайны. Любой сотрудник, имеющий доступ к сведениям, обязан соблюдать этот режим и не разглашать информацию.

Законодателем предусмотрено, что сотрудник не имеет право разглашать коммерческую тайну, а также использовать ее в личных целях в период действия режима коммерческой тайны. Этот запрет распространяется на человека и после расторжения трудового договора.

По сравнению с предыдущей редакцией 98-ФЗ, где был указан конкретный срок неразглашения после прекращения трудовых отношений, сейчас этого нет. В нынешней редакции срок ограничивается сроком действия режима коммерческой тайны компании.

   Более того, лицу, которому при исполнении трудовых обязанностей стал известен секрет производства, должен хранить тайну до прекращения действия исключительного права на секрет производства.

Ответственность за нарушение коммерческой тайны

   За разглашение коммерческой тайны нормами закона предусмотрены различные виды ответственности. Причем к человеку может быть применена не одна ответственность, а несколько. Например, уголовная и дисциплинарная.

  1. Дисциплинарная. ТК РФ предусмотрено прекращение трудовых отношений в случае разглашения информации, носящей конфиденциальный характер;
  2. Полная материальная ответственность. Также предусмотрена ТК РФ;
  3. Гражданская. Человек должен возместить материальный ущерб, причиненный своими действиями или бездействиями. Кроме этого с него можно взыскать и упущенную выгоду. Но при условии, если она будет доказана;
  4. Административная. Предусмотрен штраф 500-1000 рублей для граждан и 4000-5000 рублей для должностных лиц;
  5. Уголовная. За умышленное распространение сведений, без согласия владельца, гражданин наказывается по УК РФ. Наказание зависит от степени вины и последствий. Может налагаться штраф до 1-1,5 млн. рублей или дохода до 2-3 лет. Также предусмотрено более суровое наказание: принудительные работы до 3-5 лет или лишение свободы на такой же срок. В случае, если последствия разглашения наступили тяжкие, то посадить в тюрьму могут и до 7 лет.

Помощь адвоката по защите коммерческой тайне

   Для защиты коммерческой тайны в компании должен быть грамотно подготовленный перечень документов. В случае допущения ошибки, наступят неблагоприятные последствия. Наш адвокат поможет составить пакет документов. А в случае нарушения Ваших прав, адвокат поможет восстановить права и потребовать возмещения ущерба.

© адвокат, управляющий партнер АБ “Кацайлиди и партнеры”

А.В. Кацайлиди

Источник: https://katsaylidi.ru/blog/kak-zashhitit-kommercheskuyu-tajnu/

Защита коммерческой тайны: методы и порядок защиты

Меры защиты коммерческой тайны

Коммерческая тайна — это секреты компании. Секретом может стать почти что угодно: чертежи, механика рекламных акций, код программы. Что считается секретом, описывает закон о коммерческой тайне, 98 ФЗ.

В этой статье мы говорим о защите коммерческой тайны для работы с партнером. Допустим, магазин закупает у поставщика товар, подписывает договор на поставку, а в договоре — что-то о защите коммерческой тайны. Часто в таких договорах есть две ошибки:

  • компания не ввела режим тайны, но ссылается на нее в договоре. Например, «Заказчик передает конфиденциальные сведения, исполнитель не вправе их разглашать»;
  • компания ввела режим, но о коммерческой тайне написала одну фразу, по смыслу такую: «Мы передали вам секреты, вы обязаны их хранить».

Коммерческая тайна работодателя

В обоих случаях компания рискует. В первом, потому что без режима коммерческой тайны не действует запрет на разглашение. Фразой можно пугать партнеров, но для юристов и суда запрета нет. Партнер вправе рассказывать, что угодно и кому угодно.

Если режима коммерческой тайны нет, его надо ввести. Что для него понадобится, рассказываем в статье на Деле.

Во втором случае компания защищает себя формально. Если дело дойдет до суда, суд может решить, что коммерческой тайны нет, потому что нет конкретики.

Раздел для коммерческой тайны в договоре

Для подстраховки советую посвятить коммерческой тайне целый раздел в договоре. Он помогает в двух случаях.

Раздел привлекает внимание юриста партнера. Когда юрист видит шаблонную фразу о конфиденциальных сведениях, он не обращает на нее внимание. Юрист может думать так: «Это копипаст из шаблонов. Скорее всего, формальность, самого режима тайны нет. Мой клиент ничем не рискует».

Если информацию о коммерческой тайне расписать подробно, юрист встревожится, дернет клиента и убедится, что клиент сможет сохранить коммерческую тайну. Так юрист помогает другой компании сохранить секреты.

Помогает устоять в суде. Партнер слил секрет, и это дорого обошлось компании — можно подать в суд и отсудить штраф. Подробный раздел дает суду больше оснований поддержать компанию.

Чтобы раздел сработал, в нем надо написать, что считается секретом, что нельзя с ним делать, какой штраф и как компания узнает, кто виноват. Обо всем по порядку.

Что считается тайной

Почти во всех договорах есть фраза:

Стороны обязуются не разглашать конфиденциальную информацию без согласия другой стороны.

Вроде всё в порядке: компании договорились, что есть секреты и они не будут их выдавать. Проблема в том, что непонятно, какие сведения считаются секретом. Это плохо по двум причинам.

Первая причина — компании по-разному понимают конфиденциальную информацию. Одна уверена, что нельзя раскрывать суть заказа, другая считает: можно — и описывает заказ у себя в портфолио.

Вторая — сложно выиграть суд, даже если одна из компаний раскроет секрет, а вторая получит доказательства. Для суда расплывчатая формулировка значит, что нет запрета на разглашение конкретно этого секрета.

Компания проиграла иск, потому что не включила в договор список конфиденциальных сведений — судебное решение в Картотеке арбитражных дел

Транспортная компания «Динакс» подала иск к ИП Череде за разглашение конфиденциальных сведений.

Предприниматель по заказу компании перевозил мебель, но компания не оплатила рейс. В отместку он написал гневный отзыв на сайте ati. su, где рассказал о заказе и долге.

По мнению компании, Череда нарушил условия коммерческой тайны. Якобы он не вправе публиковать сведения о заказе в интернете, а отзыв и есть такая публикация.

Суд встал на сторону предпринимателя. Почти дословная цитата из судебного решения:

истец не доказал факт нарушения, потому что в договоре нет конкретного перечня сведений, которые относятся к конфиденциальным сведениям.

Отсутствие списка — не единственная причина проигрыша компании, но список тоже повлиял на решение суда.

Чтобы подстраховаться от случайного разглашения секретов или суда, в договор надо включить список конфиденциальных сведений.

Список есть в положении о коммерческой тайне компании. Его можно скопировать и выбрать из него пункты под партнера.

Компания заказывает разработку ЦРМ и передает для этого разработчикам контакты клиентов, своих продавцов, скрипты разговоров, описание акций. Всё это можно включить в договор с разработчиками. Текст может быть таким:

Стороны признают конфиденциальной информацией:

  • все контакты компаний и людей, которые заказчик передает исполнителю;
  • скрипты продаж и дальше по списку.

Чем точнее список, тем выше степень защиты. Если список занимает две и больше страниц, его можно вынести в приложение к договору.

Гриф «Секретно»

По закону о коммерческой тайне, на конфиденциальных сведениях должен стоять гриф, например, «Это секретно», «Коммерческая тайна». Итоги рекламной акции — секрет, значит, на итогах нужен гриф.

Грифом может быть что угодно, лишь бы было заметным. Для грифа подходит красная печать, всплывающее окно в ЦРМ или дисклеймер в электронной переписке.

Подпись со смыслом «это секретное письмо, не пересылайте всем подряд» приравнивается к грифу коммерческой тайны

В договоре с партнером надо написать, как выглядит гриф. Например, вот так:

Стороны пришли к соглашению, что конфиденциальная информация помечается:

  • печатью с надписью «Конфиденциально», если это материальный носитель;
  • дисклеймером «Конфиденциально», если это электронная переписка или файлы.

Формально писать о грифе необязательно. Если описания грифа нет, это не обнуляет запрет на разглашение секретов, но делает его менее надежным. Партнер может слукавить: типа не понял, что механика акций — часть коммерческой тайны, поэтому рассказал о ней другой компании. А раз описание грифа есть и гриф стоит на механике акций, слукавить не получится. Сразу видно, что акция — секрет.

Что запрещено делать с тайной

У коммерческой тайны один принцип: ее надо охранять от посторонних и самим не разглашать. Кажется, это очевидно и не надо объяснять что-то еще. Это не всегда так.

Магазин заказывает разработку ЦРМ и подписал договор с айти-компанией.

Магазин против пересылки рабочих файлов на личную почту, но не написал об этом в договоре. Сотрудники не догадались, что так нельзя, и пересылали файлы всё время, пока работали над ЦРМ.

Описание запрещенных действий — защита от слива секретов по неосторожности. Магазин из нашего примера рисковал утечкой сведений, хотя мог бы избежать риска, если бы написал об этом в договоре.

Список запрещенных действий помогает защититься в суде. У суда подход такой: раз компания не предупредила о запретах — значит, люди с доступом к секретам могли не понять, чего нельзя делать.

Чтобы оставить возможность наказать нарушителя, прописывайте в договоре, что запрещено. Это можно сделать так:

Сведения, которые относятся к коммерческой тайне, запрещено:

  • пересылать на любую почту кроме рабочей;
  • копировать в нерабочие облачные хранилища, на флешки, диски и на другие устройства;
  • распечатывать копии и выносить из офиса;
  • выбрасывать документы, пока их не порезал шредер.

Чем точнее список запретов, тем проще доказать в суде ответственность партнера: вы предупредили, что так делать нельзя, партнер под этим подписался, а потом нарушил.

Штраф за нарушение условий тайны

Закон разрешает наказывать обидчика за нарушение условий коммерческой тайны. Можно взять деньги или добиться уголовного срока. Мы не будем говорить о сроке, лучше поговорим о деньгах.

У компании два варианта: получить возмещение убытка или конкретную сумму. Скорее всего, просто так обидчик деньги не отдаст, поэтому придется судиться.

Суд определяет, сколько получит компания. Для этого он слушает аргументы обидчика и компании, которая потеряла секреты. Если компания хочет возмещение убытка, придется доказывать, что она потеряла деньги из-за разглашения секрета, а не по другим причинам.

Магазин закупается у поставщика. Поставщик вычислил популярные товары и рассказал о них конкуренту магазина, а тот провел под эти товары рекламную акцию: скидки, ленточки, баннеры. Покупатели узнали и перешли к конкуренту.

Магазин выяснил, кто слил информацию и оценил убыток из-за поставщика в миллион рублей. Но суд не согласился: покупатели могли уйти по разным причинам, а конкурент — сам додуматься до акций на эти товары. Связи между секретом и потенциальным убытком нет, магазин ничего не получил.

Это упрощенный пример, но схема бывает такой.

На сбор доказательств может уйти полгода, а суд всё равно их не примет и решит, что убытка не было. Или согласится с убытком, но определит его в десять тысяч рублей.

Чтобы повысить шансы на деньги, лучше указать в договоре конкретную сумму. Юристы называют такой штраф «штрафом в твердой сумме». Указать можно любую сумму, хоть миллиард.

Суд вправе снизить сумму, если решит, что она слишком большая. На юридическом это называется «установлением несоразмерности неустойки». Задача суда — убедиться, что компания не ущемляет права того, кто раскрыл секрет.

Суд снизил размер штрафа, потому что решил, что он слишком большой — судебное дело на право.ру

Компания АСГ-бизнес подала иск к ИП Паутину за разглашение коммерческой тайны потребовала выплатить 39 000 рублей.

Предприниматель перевозил груз по заказу компании и опубликовал на www.ati.su условия: стоимость, маршрут, что перевозит.

По договору между ИП и компанией описание заказа — часть коммерческой тайны, за ее разглашение предприниматель обязан выплатить стоимость заказа, или тридцать девять тысяч рублей.

Суд признал, что предприниматель нарушил условие коммерческой тайны, но не согласился со штрафом. Вот его аргументы:

предприниматель описал заказ из-за жалобы на компанию;

штраф равен стоимости заказа, который выполнил предприниматель. Если взять штраф, получится, предприниматель работал бесплатно;

предприниматель опубликовал описание заказа после того, как его выполнил. Описание не привело к негативным последствиям для компании.

Благодаря оценке суда предприниматель заплатил в четыре раза меньше, чем требовала компания.

Нет универсального совета, какую сумму указывать в качестве штрафа. Обычно для оценки размера штрафа суд сопоставляет оборот компании, значимость раскрытого секрета и насколько компания зависит от него. Одно дело, кто-то опубликовал код программы, на котором зарабатывает компания, другое — скрипт продаж. Ценность программы выше, и штраф за ее публикацию будет больше.

200 000 ₽

можно поставить для штрафа за нарушение коммерческой тайны

Компании ставят большой штраф для устрашения. Скорее всего, суд снизит размер, зато штраф привлекает внимание партнера.

Компании просто так не ставят большие штрафы в договоре. А если поставили, значит, планируют отстаивать его до вплоть до суда. Мало кому хочется разбираться, поэтому партнер внимательнее посмотрит условия коммерческой тайны и будет стараться их выполнять. Это не стопроцентная защита, но лучше, чем ничего.

В договоре о штрафе можно написать так: «За каждый факт нарушения коммерческой тайны исполнитель оплачивает штраф в размере 200 000 рублей».

Расследование из-за тайны

Штраф за нарушение условий коммерческой тайны не выглядит таким уж пугающим: всё-таки не так просто получить штраф с обидчика, и все это знают. Встряхнуть партнера можно рассказом, как компания будет доказывать факт нарушения условий.

Подходит любой процесс: можно собрать комиссию, предупредить о записи всех разговоров и выборочной проверке писем. Что угодно, лишь бы это смотрелось внушительно.

Задача — показать, что компания серьезно относится к коммерческой тайне. И если заметит неладное, готова потратить время и деньги на расследование. В договоре можно написать так:

Если заказчик заподозрил разглашение коммерческой тайны, он вправе:

  • проверить письма, сообщения и запись разговоров с корпоративного телефона и почты;
  • пригласить исполнителя на беседу для выяснения обстоятельств;
  • собрать экспертную комиссию из своих сотрудников, айти-специалистов, нотариуса и других специалистов при необходимости;
  • по итогам расследования составить акт и передать его в суд;

Идеально в договоре описать права партнера во время расследования. Иначе суд может сказать, что партнер ничего о проступке не знал и компания лишила его возможности оправдаться. Чтобы не рисковать, в договоре можно написать так:

Исполнитель вправе:

  • присутствовать на заседаниях экспертной комиссии;
  • дать письменные комментарии к акту по итогам расследования;
  • отказаться от участия в расследовании.

Для суда тоже пригодится описание служебного расследования и акт по его итогам. Такая проработка показывает, что компания заранее продумала план, просто так вину на партнера не вешает, а во всем разбирается.

В целом, подход к коммерческой тайне в договоре с партнером такой: чем подробнее и точнее всё опишете, тем меньше шансов, что партнер сольет ваши секреты. А если такое случится, будет возможность получить с него штраф.

Источник: https://delo.modulbank.ru/all/trade-secret

Защита коммерческой тайны | Организация защиты коммерческой тайны на предприятии

Меры защиты коммерческой тайны

Понятие «коммерческая тайна» в самом общем виде означает конфиденциальные сведения особой тактической или потенциальной важности.

Раскрытие информации, составляющей коммерческую тайну, приводит к финансовым убыткам и может стать причиной банкротства.

В обстоятельствах, когда угрозой становятся не только действия конкурентов, но и хакерские атаки, и вирусные эпидемии, защита коммерческой тайны – главное условие успешного ведения бизнеса.

Цели защиты коммерческой тайны

Комплекс мер по защите коммерческой информации решает одновременно несколько задач:

  1. Помогает завоевать позиции в конкурентной среде, удержать, долю рынка и поток клиентов.
  2. Обеспечивает защиту важных стратегических сведений на протяжении определенного времени.
  3. Служит для ревизии потенциальных каналов утечки данных.
  4. Предупреждает возможные риски, связанные с ротацией кадров.

Условия успешной защиты

Для эффективного функционирования системы защиты конфиденциальной коммерческой информации необходимо соблюсти несколько условий.

В первую очередь внутри компании должно быть достигнуто согласие по поводу финансовых, производственных, операционных и коммерческих аспектов деятельности.

Обеспечение информационной безопасности включает также взаимодействие между всеми структурными подразделениями компании.

Основой успешной защиты служит независимая оценка сведений и объектов, нуждающихся в защите, плюс разработка и согласование мер защиты еще до внедрения.

Дополнительным усилением защиты послужит личная материальная ответственность руководителей структурных подразделений и сотрудников, выполняющих работы «закрытого уровня». Санкции за несоблюдение условий секретности и обеспечения сохранности сведений, составляющих коммерческую тайну, лучше закрепить документально.

Способы защиты коммерческой информации

Прежде чем внедрять средства защиты чувствительных дынных, важно конкретизировать объект и предмет защиты.

В качестве объекта защиты в данном случае выступает информация, которая связана с функционированием компании и представляет финансовый и стратегический интерес для конкурентов, или – другими словами – коммерческая тайна.

Под предметом защиты понимаются носители информации, на которых фиксируются сведения, составляющие коммерческую тайну, включая бумажные и электронные документы; внешние накопители информации; другие устройства хранения и передачи данных.

Качественная защита коммерческой тайны подразумевает комплекс мер, объединяющий несколько направлений. Без комплексного подхода возможно нарушение конфиденциальности стратегических сведений коммерческого характера, в том числе:

  • кража;
  • хищение;
  • утечка;
  • фальсификация;
  • несанкционированное распространение сведений, представляющих интерес для компаний-конкурентов.

Для обеспечения конфиденциальности финансовой информации и защиты коммерческой тайны компании сочетают технические средства с мерами правовой защиты, организационными и социально-психологическими инструментами.

Юридические меры защиты коммерческой тайны

Меры юридического характера означают принятие внутренних нормативных документов и построения работы в соответствии с законодательством о защите информации, составляющей коммерческую ценность.

Правовые основы защиты коммерческой тайны закладываются в уставах, приказах, правилах внутреннего трудового распорядка, контрактах и трудовых договорах. В коллективном договоре или трудовом соглашении отдельным пунктом оговаривается обязанность наемного сотрудника соблюдать правила сохранности сведений, которые стали известны по службе.

Фактически правовая защита информации реализуется в устоявшихся формах, выбор которых обусловлен сферой деятельности компании. Например:

  • Создание специализированного делопроизводства с особым способом хранения, передачи и доступа к документации, составляющей коммерческую тайну. Физические и электронные носители закрытой информации маркируются по установленным правилам.
  • Составление списка администраторов, в компетенцию которых входит разграничение доступа к информации, связанной с коммерческой тайной.
  • Ограничение круга сотрудников с доступом к информации, находящейся под защитой.
  • Формирование общего порядка получения конфиденциальных сведений.
  • Исполнение требований сохранности коммерческой тайны при разработке проектов, реализации решений, тестировании новой продукции, производстве изделий, реализации товаров, рекламе.
  • Обеспечение сохранности данных при проведении деловых переговоров, внутренних совещаний, подписании контрактов, использовании технических средств по работе с информацией (запись, обработка, хранение, передача данных).
  • Обеспечение правового взаимодействия с представителями государственных структур, уполномоченных на проведение контрольных проверок.
  • Использование превентивных мер: наличие внутреннего и внешнего пропускного пункта, поста охраны.
  • Обучение специалистов, имеющих дело с коммерческой тайной, правилами информационной безопасности.

Важная часть юридического оформления защиты коммерческой тайны – трудовые соглашения с сотрудниками.

В текст соглашения рекомендуют включать перечень мер по обеспечению безопасности данных, которые могут стать известны сотруднику во время выполнения обязанностей, а также меры ответственности.

При халатном отношении сотрудника к защите данных или преднамеренном вредительстве соглашение станет юридической базой для привлечения нарушителя к ответственности и возмещения убытков.

Ответственность работника за разглашение сведений, составляющих коммерческую тайну, допускается прописывается в дополнительном соглашении или отдельным пунктом в трудовом договоре.

Для обеспечения сохранности стратегических сведений в документ включают:

  • запрет на распространение финансовой и секретной информации, которая станет известна сотруднику во время исполнения обязанностей;
  • запрет на передачу стратегических данных третьим лицам без резолюции руководителя;
  • запрет на применение конфиденциальных данных компании при выполнении работ, которые могут нанести урон интересам фирмы.
  • обязанность сотрудника своевременно извещать ответственных о попытке третьих лиц получить информацию, находящуюся под защитой;
  • обязанность сотрудника немедленно уведомлять должностных лиц о потере или недостаче носителей секретных данных, пропуска, печати, которые могут стать причиной утечки конфиденциальной информации;
  • обязанность сотрудника при увольнении сдать должностному лицу все носители с конфиденциальной информацией, которыми сотрудник пользовался для выполнения обязанностей: документы, чертежи, диски, флешки, фото- и видеоматериалы, распечатки.

Договор о неразглашении информации, относящейся к коммерческой тайне, которая стала известна сотруднику в период работы, заключается и при увольнении. Это обеспечит страховку на случай, если уволенный сотрудник решит передавать конфиденциальные ведения третьим лицам или использовать в последующей работе.

Административно-организационные меры защиты коммерческой тайны

Меры административно-организационного обеспечения сохранности коммерческой тайны включают два важных блока: наличие структурного подразделения, выполняющего роль службы информационной безопасности, и наличие пунктов пропуска и постов охраны на объектах предприятия, особо нуждающихся в защите.

Служба охраны отвечает за контроль посещений: оформление пропусков, фиксацию времени пребывания на территории организации.

Полномочия службы информационной безопасности распространяются на установление порядка рассекречивания и уничтожения информации, которая находилась под защитой.

ИБ-подразделение контролирует публикуемую информацию, обеспечивает техническими средствами защиты офисные помещения и оборудование для работы с информацией, формирует систему защиты электронных носителей информации и набор технических средств контроля пользовательских рабочих станций, принимает превентивные меры против несанкционированного доступа к закрытым сведениям.

Порядок обращения с конфиденциальными данными может стать основой политики безопасности для DLP-системы. «СёрчИнформ КИБ» содержит 250 готовых политик безопасности для организаций из разных сфер, в которых учтены особенности работы каждой компании.

Важную роль в обеспечении защиты коммерческой тайны отводится кадровой службе. При участии ИБ-специалистов специалисты по работе с персоналом проводят инструктаж по соблюдению мер безопасности при обращении со сведениями, которые являются коммерческой тайной.

HR-служба также создает условия для систематического совершенствования навыков персонала в сфере защиты данных, проверяет работников, подозреваемых в краже или несанкционированном разглашении коммерческой тайны, проводит разъяснительные беседы с сотрудниками, которые увольняются.

Социально-психологические меры защиты коммерческой тайны

Организационные и правовые меры повышения безопасности сведений, составляющих коммерческую тайну, дополняются мерами социально-психологического характера. Работа с персоналом ведется в двух направлениях:

  1. Квалифицированная оценка соискателей при приеме на работу. Подбор и назначение претендентов на должности в соответствии с профессиональными и моральными качествами.
  2. Материальное поощрение сотрудников, которые последовательно соблюдают регламент работы с конфиденциальной информацией.

Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до 80% гарантий успешной защиты коммерческой тайны.

Технические средства защиты коммерческой тайны

В условиях «цифровизации» экономика, когда бизнес-процессы переводят в электронный формат, надежная защита коммерческой тайны невозможна без технических и программных средств обеспечения информационной безопасности. Например, DLP-система защищает бизнес от неправомерного использования коммерчески значимой информацию по нескольким направлениям:

  • контролирует все информационные потоки и маршруты движения документов в компании;
  • исследует содержимое корпоративной переписки и отправлений;
  • оповещает о нарушениях политик безопасности;
  • помогает расследовать инциденты и предупредить утечку ценных сведений.

Технические средства защиты коммерческой тайны играют важную роль в организации системы безопасности компании. Однако полноценная защита конфиденциальных данных и успешное развитие бизнеса невозможны без полного комплекса мер технического и нетехнического характера.

Источник: https://searchinform.ru/resheniya/biznes-zadachi/zaschita-kommercheskoj-tajny/

Защита коммерческой информации: способы и методы

Меры защиты коммерческой тайны

Как защитить коммерческую тайну? Какими методами реализуется зашита важной информации? Какие меры необходимо принять, чтобы внедрить режим коммерческой тайны? Какие применяются методы защиты коммерческой тайны в современных компаниях? 

Следует разделять понятия «коммерческая тайна» и охраняемые ею сведения. Коммерческая тайна рассматривается как определенный режим конфиденциальности, который включат ряд мероприятий для защиты компании от «утечки» данных. Сведения же, являются объектом, по отношению к которому такие действия производятся.

Владимир Кривцов 2018-12-29T01:15:59+00:00

  • Стоимость от 40 000 руб.
  • Сопровождение на всех этапах защиты
  • В России и за рубежом

консультация

Современные компании создают и работают с информацией, которая может представлять ценность не только функционально, но и для конкурентов.

Направления деятельности, информация про поставщиков, секреты производства, технологии результаты исследований и наработок, даже планы развития могут стать серьезной проблемой, попади они «не в тем руки».

Это означает, что подобную служебную информацию необходимо защитить.  

Что бы защитить свои секреты, многие компании используют режим коммерческой тайны. Фактически это комплекс мероприятий, который поможет регламентировать доступ к важным служебным данным, пресечь несанкционированное получение информации, нормативно закрепит ответственность лиц, которые имеют отношение к таким сведениям.  

Что такое коммерческая тайна? 

Коммерческая тайна – это определенный режим конфиденциальности, который может быть введен на предприятии для сохранения важных сведений. Фактически, руководитель предприятия внедряет необходимые и регламентированные меры, которые обеспечивают сохранность данных, закрепляет соответствующий правовой статус.  

С помощью данной процедуры можно защитить не только бизнес-информацию, данные о контрагентах и клиентах, планы, но и наработки и результаты исследований. Более того, есть прецеденты, когда вместо получения патента на рецептуру, секрет такого производства охраняется как ноу-хау. Сведения, которые получает такую защиту называются – «информация, составляющая коммерческую тайну». 

Подробнее о внедрении режима коммерческой тайны читайте в нашей статье 

Коммерческая тайна и способы ее защиты 

Для внедрения и корректного действия режима коммерческой тайны, необходимо заранее подготовить ряд административно-организационных и технических мер, определить возможные угрозы, ранжировать информацию по её значению для компании. Такие действия не только позволят получить соответствующий правовой статус, но и помогут реально обеспечить контроль над информацией.  

Ранжирование и защита коммерческой информации 

В качестве ранжирования сведений по их ценности для компании обычно используется следующая шкала: 

  • наиболее ценные сведения; 
  • конфиденциальная и высокоценная информация; 
  • конфиденциальная служебная информация; 
  • служебная информация с ограниченный доступом. 

Такое ранжирование позволяет разграничить уровни доступа, соответственно оптимизировать порядок его получения, избежать ситуации, когда один утерянный элемент обрушит всю систему.  

Административно-организационные меры 

Основные способы защиты коммерческой информации, которые позволят внедрить режим тайны и сохранить информацию – управленческие решение, или иначе: «административно-организационные меры».

 Такие шаги решают сразу несколько задач: определение перечня сведений, информирование сотрудников о режиме конфиденциальности информации, издание приказа, внесение корректировок в договоры и локальные нормативные документы, разъяснение обязанностей по недопущению несанкционированного распространения информации.

 Помимо «внутренних» управленческих задач, еще есть необходимость убедиться, в выполнении всех требований для внедрения.  

Важно! 

Административно организационные меры – основа, фундамент для внедрения и поддержание режима коммерческой тайны и информационной безопасности компании. Без такого базиса все технические решения будут бесполезны.  

Фактически, административные шаги — это базис, который позволит защитить информацию в рамках управления, даст возможность техническим средствам раскрыть свои возможности.

Другими словами, даже при самой современной системе защиты базы данных, если сотрудник будет игнорировать требования безопасности, на конфиденциальности сведений можно смело ставить крест.

На этом этапе неизбежно потребуется помощь квалифицированного юриста для разработки всех необходимых документов, внесение изменений в существующие договоры с сотрудниками и партнерами.  

 

Современные технологии позволяют упростить и автоматизировать большинство процессов в офисе. В том числе это касается обеспечение безопасности информации, внедрение современных технологий, позволяет серьезно повысить надежность каналов работы и передачи ценных сведений.  

Говоря о технической защите от утечек важных сведений, мы имеем в виду не столько компьютеризацию офиса компании, сколько использование специальных систем. Сегодня для обеспечения безопасности активно применяются: 

  • DLP-системы – это система аппаратного и программного обеспечения сохранности информации, посредством постоянного контроля над пакетами данных с которыми работают в офисе, передают внутри компании и отправляют вовне. Такая система может не только отследить возможную проблему, оповестить соответствующую службу компании, но и заблокировать передачу ценных сведений.   
  • SEIM-системы – более сложная система которая показывает хорошие результаты с системами DLP. Она не только осуществляет мониторинг и предупреждение, но также ведет журнал активности, самостоятельно проводит корреляцию и анализ возможных угроз, позволяет эффективно управлять рисками на предприятии. Фактически, это пакет для управления средствами обеспечения безопасности, широкими возможностями по обработке не только фактических, но и потенциальных угроз, возможностью обнаружить наиболее уязвимые элементы и оперативно на них среагировать. 

А вы знаете? 

Системы информационной безопасности регулируются согласно международным и российским стандартам – ГОСТ, ISO/IEC 17799 от 2005 года. 

Помимо специализированных систем, к комплексу технической защиты информации принято относить системы шифровки и кодирования данных, встроенные алгоритмы запрещающие копирования и осуществляющие мониторинг, контроль за компьютерами сотрудников.  

«Кривцов и Партнеры»: Защита 21 века 

Секрет хорошей защиты информации — согласованная работа всех её элементов, взаимодополняемость всех принятых мер. Даже используя самые современные технические решения, нельзя компенсировать огрехи в административных шагах. 

Наши специалисты знают, как заставить работать всю систему обеспечения безопасности, а не только её отдельные элементы. Мы поможем разработать всю документальную и нормативную базу, создать хорошую управленческую и правовую основу для вашего бизнеса.  

  • разработка комплексной системы защиты коммерческой информации 
  • строгие российские и международные стандарты ГОСТ и ISO 
  • правовая помощь и консультации 
  • представительство интересов на всех уровнях 

Источник: https://krivcov.ru/sposoby-i-tehnicheskie-mery-zashhity-kommercheskoj-tajny.html

Профессиональный юрист
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: