апр. Коммерческая тайна. Способы защиты. Оиб 2017 Кудряшов Дмитрий Бис21
Скачать 1.81 Mb.
|
Коммерческая тайна. Способы защиты.ОИБ 2017 Кудряшов Дмитрий Бис-21Понятие коммерческой тайны и порядок отнесения информации к коммерческой тайне.Коммерческая тайна – преднамеренно скрываемые экономические интересы и информация о различных сторонах производственной, управленческой, научно-технической, финансовой деятельности предприятия, охрана которых обусловлена интересами конкуренции и возможной угрозой экономической безопасности предприятия.Коммерческая тайна предприятия – сведения, связанные с производством, управлением, финансовой деятельностью предприятия, разглашение которых может привести к ущербу его интересов.Информация, составляющая коммерческую тайну, должна соответствовать следующим требованиям:
Положении о коммерческой тайне определена информация, которая не может быть отнесена к коммерческой тайне :
Каждое предприятие…имеет специфику, поэтому перечень сведений, составляющих коммерческую тайну, определяет специально созданная группа экспертов из числа экономистов, маркетологов, коммерсантов. К коммерческой тайне могут быть отнесены:
Со стороны закона.Статья 1. Цели и сфера действия настоящего Федерального закона Статья 3. Основные понятия, используемые в настоящем Федеральном законе Статья 4. Право на отнесение информации к информации, составляющей коммерческую тайну, и способы получения такой информации Статья 5. Сведения, которые не могут составлять коммерческую тайну Статья 10. Охрана конфиденциальности информации Статья 11. Охрана конфиденциальности информации, составляющей коммерческую тайну, в рамках трудовых отношений Статья 14. Ответственность за нарушение настоящего Федерального закона Не указанные или пропущенные статьи либо утратили силу, либо не касаются темы. Статья 10. Охрана конфиденциальности информации.1. Меры по охране конфиденциальности информации, принимаемые ее обладателем, должны включать в себя:
Статья 11. Охрана конфиденциальности информации, составляющей коммерческую тайну, в рамках трудовых отношений1. В целях охраны конфиденциальности информации, составляющей коммерческую тайну, работодатель обязан:
3. В целях охраны конфиденциальности информации, составляющей коммерческую тайну, работник обязан:
Статья 14. Ответственность за нарушение настоящего Федерального закона1. Нарушение настоящего Федерального закона влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации. 2. Работник, который в связи с исполнением трудовых обязанностей, получил доступ к информации, составляющей коммерческую тайну, обладателями которой являются работодатель и его контрагенты, в случае умышленного или неосторожного разглашения этой информации при отсутствии в действиях такого работника состава преступления несет дисциплинарную ответственность в соответствии с законодательством Российской Федерации. 4. Лицо, которое использовало информацию, составляющую коммерческую тайну, и не имело достаточных оснований считать использование данной информации незаконным, в том числе получило доступ к ней в результате случайности или ошибки, не может в соответствии с настоящим Федеральным законом быть привлечено к ответственности. 5. По требованию обладателя информации, составляющей коммерческую тайну, лицо, указанное в части 4 настоящей статьи, обязано принять меры по охране конфиденциальности информации. При отказе такого лица принять указанные меры обладатель информации, составляющей коммерческую тайну, вправе требовать в судебном порядке защиты своих прав. Наказание за Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайнуСобирание сведений, составляющих коммерческую, налоговую или банковскую тайну, путем похищения документов, подкупа или угроз, а равно иным незаконным способом — наказывается штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо исправительными работами на срок до одного года, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок. Те же деяния, причинившие крупный ущерб или совершенные из корыстной заинтересованности, — наказываются штрафом в размере до одного миллиона пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо принудительными работами на срок до пяти лет, либо лишением свободы на тот же срок. Порядок действий для наказания сотрудника.Для того чтобы обвинить сотрудника в разглашении коммерческой тайны и наказать его за это, должны выполняться два условия:1.На предприятии должен быть введен режим коммерческой тайны, то есть, обеспечены мероприятия по ее защите и ограничению к ней доступа третьих лиц.2.Работодатель должен доказать факт разглашения данных конкретным сотрудником, причем доказательства должны быть весомыми.2.Проведение внутреннего расследования на предприятии с изучением всех обстоятельств дела.3.Отправка подозреваемому в разглашении сотруднику письменного запроса с требованиями объяснить установленный факт нарушения. В запросе должны быть описаны обстоятельства и причины, при помощи которых работодатель сделал выводы о разглашении. После ознакомления с документом сотрудник должен подтвердить это своей подписью. 4.Ожидание письменного объяснения от работника относительно выдвигаемого ему обвинения. На составление этого документа отводится два дня. Если сотрудник игнорирует запрос и ничего не объясняет, работодатель должен составить соответствующий акт. 5.Создание специальной комиссии, которая займется анализом и оценкой обнаруженных обстоятельств, после чего примет решение об ответственности, которую понесет работник. В конце всех этих действий составляется протокол.6.Издание приказа о применении к работнику ответственности (например, штрафа или увольнения).7.Непосредственное выполнение изданного приказа и наказание работника.процедура наказания сотрудника Если в качестве способа воздействия к сотруднику применяется материальная ответственность, то размер компенсации также должна рассчитывать специальная комиссия.Во внимание при этом принимаются только реальные, а не потенциальные убытки.может принести предприятиюбольшие убытки.В зависимости от видаразглашения и степени еготяжести сотрудник можетбыть наказан штрафом,необходимостью возмещатьущерб компании и дажеувольнением.Главное при этом – доказатьнарушение со сторонысотрудника, ведь действия работодателя могут быть оспорены в суде.К ответственности за разглашение могут быть привлечены не только сотрудники, работающие в компании, но также и уволенные ранее.Мероприятия по защите коммерческой тайны.Каналы утечки информации о коммерческой тайне :
К организационным мерам можно отнести :
К техническим мероприятиям относят :
других документов в сейфе.К специальным мероприятиям можно отнести :
Схема расположения устройств для защиты коммерческой тайны.Процесс предотвращения утечек информации.Чем опасна утечка коммерческой информации.Если же, информация подобного характера, попадет в руки конкурентам, то компании может быть причинен огромный материальный ущерб, который чреват не только потерями прибыли, но и рынков сбыта, крупнейших партнеров или даже постоянных клиентов. Так, например если у компании была украдена информация, содержащая базу данных всех партнеров и постоянных клиентов, то конкурирующее предприятие может переманить к себе ведущих поставщиков, создать условия, отвечающие требованиям клиентов компании и тем самым лишить ее существенной части прибыли. Более того, если конкурирующая компания получит данные о направлениях расширения бизнеса или новых рынках сбыта продукции, то она может первой занять новую нишу или пустующий сектор на рынке. Следовательно, конкурирующие фирмы очень заинтересованы в получении определенной секретной информации компании, чтобы лишить ее конкурентного преимущества и препятствовать ее расширению и укреплению на рынке. В тоже время компания должна надежно охранять информацию от несанкционированного доступа и всячески препятствовать ее распространению.Кого именно опасаться?В связи с повсеместно распространившейся автоматизацией и информатизацией в сфере торговли, вся информация, включая и секретную, хранится в электронном виде. При этом секретные данные зачастую имеют мощную систему защиты, чтобы предотвратить несанкционированный доступ к ней. Однако какой бы качественной не была система защиты данных, стопроцентной гарантии от взлома быть не может. Дело в том, что если какой-то человек смог создать эту систему защиты, значит, какой-нибудь другой человек сможет ее взломать, а найти хакера сегодня трудности не составит. Понятно, что доступ к коммерческой тайне имеют далеко не все сотрудники компании, а лишь те, кто должен ее использовать в процессе своей деятельности – то есть руководители отделов продаж, работы с клиентами, маркетинга и т.п. А на эти должности зачастую назначают не первых встречных людей и уж они то точно знают, чем чревата потеря такой информации. Однако по долгу службы доступ к коммерческой тайне получают и менее ответственные сотрудники, например секретари отделов, обрабатывающие эту информацию, помощники руководителей, которые работают над ее составлением и, конечно же, системные администраторы, которые устанавливают систему защиты на секретные данные и следят за исправностью работы всей системы. Вот эти работники, которые зачастую не обладают фундаментальными знаниями в области менеджмента и маркетинга являются наиболее слабыми звеньями для компании и самыми подходящими кандидатами для конкурентов. Понятно, что доступ к коммерческой тайне имеют далеко не все сотрудники компании, а лишь те, кто должен ее использовать в процессе своей деятельности – то есть руководители отделов продаж, работы с клиентами, маркетинга и т.п. А на эти должности зачастую назначают не первых встречных людей и уж они то точно знают, чем чревата потеря такой информации. Однако по долгу службы доступ к коммерческой тайне получают и менее ответственные сотрудники, например секретари отделов, обрабатывающие эту информацию, помощники руководителей, которые работают над ее составлением и, конечно же, системные администраторы, которые устанавливают систему защиты на секретные данные и следят за исправностью работы всей системы. Вот эти работники, которые зачастую не обладают фундаментальными знаниями в области менеджмента и маркетинга являются наиболее слабыми звеньями для компании и самыми подходящими кандидатами для конкурентов.Подробнее о том как защититьсяДля того чтобы защитить коммерческую тайну от кражи и распространения необходимо проводить комплексную работу в области обеспечения безопасности. То есть необходимо постоянное совершенствование систем автоматизированной защиты, в сочетании с непрерывной работой над персоналом. Совершенствование средств защиты позволит минимизировать возможность доступа к базам данных сторонними пользователями, то есть хакерами. Не стоит жалеть денег на разработку индивидуальных решений, внедрение новейших технологий или оплату услуг высококлассного IT- специалиста. Поскольку расходы на совершенствование систем безопасности всегда оправданы. Защитить информацию от взлома сторонними лицами порой оказывается даже проще чем сохранить ее от кражи собственным персоналом. Ситуация осложняется еще и тем, что никогда не знаешь откуда ждать удара, то есть сложно угадать, кто окажется предателем – руководитель отдела, озлобленный на директора, или секретарь, подработавший таким способом на стороне. Для того, что бы предотвратить кражу коммерческой тайны со стороны доверенных лиц, необходимо, прежде всего, четко очертить границы этого понятия для конкретного предприятия. Более того, необходимо поставить в известность весь персонал, имеющий доступ к этой информации, какие конкретно данные относятся к коммерческой тайне и не должны подвергаться разглашению. Это необходимо для того, чтобы потом работники не могли сказать, что они не знали о секретности информации или не догадывались о том, что ее нельзя выдавать конкурентам. Кроме того, важно донести до сотрудников насколько опасно разглашение коммерческой тайны для общего благополучия компании, и что в связи с этим нарушители понесут строгое наказание. При этом важно убедить работников, что наказание за кражу секретной информации действительно последует, и что оно будет заключаться в возмещении материального ущерба и выплате штрафов компании, которая пострадала из-за распространения секретной информации. Для того, что бы предотвратить кражу коммерческой тайны со стороны доверенных лиц, необходимо, прежде всего, четко очертить границы этого понятия для конкретного предприятия. Более того, необходимо поставить в известность весь персонал, имеющий доступ к этой информации, какие конкретно данные относятся к коммерческой тайне и не должны подвергаться разглашению. Это необходимо для того, чтобы потом работники не могли сказать, что они не знали о секретности информации или не догадывались о том, что ее нельзя выдавать конкурентам. Кроме того, важно донести до сотрудников насколько опасно разглашение коммерческой тайны для общего благополучия компании, и что в связи с этим нарушители понесут строгое наказание. При этом важно убедить работников, что наказание за кражу секретной информации действительно последует, и что оно будет заключаться в возмещении материального ущерба и выплате штрафов компании, которая пострадала из-за распространения секретной информации. Подводя итог, можно отметить, что кража или разглашение коммерческой тайны может значительно отразиться на благополучии компании и формировании прибыли. Поэтому необходимо постоянное совершенствование мер защиты информационных ценностей, а, кроме того, ведение эффективной кадровой политики, особенно в отношении лиц, имеющих доступ к коммерческой тайне.История
«Инсайдер»Инсайдерская информация (англ. Insider information) — существенная, публично не раскрытая служебная информация компании, которая в случае её раскрытия способна повлиять на рыночную стоимость ценных бумаг компании. Сюда можно отнести: информацию о готовящейся смене руководства и новой стратегии, о подготовке к выпуску нового продукта и к внедрению новой технологии, об успешных переговорах о слиянии компаний или идущей скупке контрольного пакета акций; материалы финансовой отчётности, прогнозы, свидетельствующие о трудностях компании; информация о тендерном предложении (на торгах) до его раскрытия публике, список аффилированных лиц и т. д. В Законе от 27.07.2010 N 224-ФЗ «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации» говорится, что «под инсайдерской информацией понимается точная и конкретная информация, которая не была распространена или предоставлена (в том числе сведения, составляющие коммерческую, служебную, банковскую тайну, тайну связи (в части информации о почтовых переводах денежных средств) и иную охраняемую законом тайну), распространение или предоставление которой может оказать существенное влияние на цены финансовых инструментов, иностранной валюты и (или) товаров (в том числе сведения, касающиеся одного или нескольких эмитентов эмиссионных ценных бумаг (далее - эмитент), одной или нескольких управляющих компаний инвестиционных фондов, паевых инвестиционных фондов и негосударственных пенсионных фондов)». В Законе от 27.07.2010 N 224-ФЗ «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации» говорится, что «под инсайдерской информацией понимается точная и конкретная информация, которая не была распространена или предоставлена (в том числе сведения, составляющие коммерческую, служебную, банковскую тайну, тайну связи (в части информации о почтовых переводах денежных средств) и иную охраняемую законом тайну), распространение или предоставление которой может оказать существенное влияние на цены финансовых инструментов, иностранной валюты и (или) товаров (в том числе сведения, касающиеся одного или нескольких эмитентов эмиссионных ценных бумаг (далее - эмитент), одной или нескольких управляющих компаний инвестиционных фондов, паевых инвестиционных фондов и негосударственных пенсионных фондов)».Руководство предприятия,
как правило, владеетинсайдерскойинформацией. Другиесотрудники компаниитакже владеют ею. Другиелица, с которыми компанияможет в процессе работыобмениватьсясоответствующимисведениями, тожестановятся инсайдерами.Такими лицами могут быть,например, адвокаты, финансовыеконсультанты, аудиторы, банкиры ипр.
Подводя итоги.Чтобы защитить секреты компании, придется провести большую предварительную работу.Купите сейф и в нем храните важные документы и прочие носители, например, флешки. Доступы к компьютеру и локальной корпоративной сети выполнять только по персональному логину и паролю. Если коммерческие данные вашей компании все же украли, то минимизировать именно эти потери будет уже сложно, однако стоит предусмотреть меры, чтобы предупредить подобные проблемы в будущем. Потери уже никак не минимизировать — вы уже их понесли. Что делать? Уволить службу безопасности, учесть ошибки и создать что-то новое, новый продукт, новое позиционирование. Обязательно сформировать новую структуру системы безопасности, потому что просто кадровые перестановки ничего не дадут. Порой причины „лежат“ совсем в другой области, например, в неправильном менеджменте или самообмане собственника.Если секреты компании были похищены, то вы имеете полное право обратиться в полицию и суд за защитой своих законных интересов.КОНЕЦ |