В программу методов хранения коммерческой тайны входят

Помощь в решении вопроса: "В программу методов хранения коммерческой тайны входят" с пояснениями от специалистов. На все сопутствующие вопросы вам ответит дежурный юрист.

Внедрение коммерческой тайны: правила, инструменты рекомендации

Из этой статьи вы узнаете:

  • В чем особенности коммерческой тайны?
  • В чем разница между коммерческой тайной и информацией, составляющей коммерческую тайну?
  • Как внедрить коммерческую тайну?

Любая компания имеет сведения, разглашение которых может негативно отразиться на успешном ведении бизнеса в условиях жесткой конкуренции. Такая информация может содержать данные о деятельности предприятия, о его ключевых клиентах, партнерах, финансовых операциях и т. д. Внедрение коммерческой тайны становится все более важным фактором для стабильного развития компании.

Характерные особенности коммерческой тайны

Чтобы полностью раскрыть данную тему, необходимо отметить, что с точки зрения законодательства «коммерческая тайна» и «информация, составляющая коммерческую тайну» – это совсем не равнозначные понятия.

Коммерческая тайна – категория, имеющая отношение к режиму конфиденциальности. Этот термин используется в контексте системы охранных мероприятий, направленных на защиту компании от преступных посягательств на важную информацию и от утечек коммерческих данных. Внедрение режима конфиденциальности способствует более эффективному созданию конкурентных преимуществ предприятия, а также предотвратит возможные расходы на восстановление репутации, которая может пошатнуться из-за утечки важных для бизнеса сведений.

Информация, составляющая коммерческую тайну, определяется предприятием самостоятельно. Такие сведения могут иметь отношение к исследовательской, хозяйственной, маркетинговой и другой сфере деятельности. Ценность информации, которая может быть отнесена к коммерческой тайне, возрастает за счет недоступности для третьих лиц. В отношении таких данных устанавливают режим секретности.

Объемы данных, которые составляют коммерческую тайну, могут быть разделены на четыре группы.

Научно-техническая информация: изобретения, патенты; рационализаторские предложения; технологии, повышающие эффективность производственной деятельности; системы передачи данных и все факторы, имеющие отношение к компьютерным сетям; внедрения в области стандартов безопасности; программы и пароли.

Технологическая и производственная информация: схемы; модели; чертежи; документы на производственное оборудование; рецепты; модели бизнес-процессов; маркетинговые планы; стратегии развития, бизнес-планы; предложения по инвестированию.

Финансовая информация, которая не относится к открытым данным оперативного, управленческого или бухгалтерского учета: отчеты; расчеты себестоимости продукции; расчет денежного потока; технологии формирования стоимости; налоговое планирование.

Бизнес-информация: сведения о поставщиках и партнерах; данные покупателей; планы реализации; стратегическое планирование; консалтинговые рекомендации; аналитические исследования рынков и другие сведения.

По каждой из описанных групп существует градация уровня секретности:

Максимальный уровень секретности (доступ к таким данным могут иметь только топ-менеджеры компании).

Строго конфиденциальные данные.

Информация ограниченного доступа.

Градация по уровню секретности необходима для внедрения системы доступа с целью минимизации рисков утечки информации. К примеру, сведения с максимальным уровнем секретности будут недоступны большинству работников предприятия, поэтому можно исключить риск случайного доступа к ним посторонних лиц.

Чтобы применить законные методы защиты коммерческой тайны, прежде всего необходимо определить список данных, в отношении которых действует такой режим. После того как будет составлен перечень подлежащих охране сведений, можно вполне обоснованно выставлять работникам и партнерам требования по соблюдению правил в отношении обращения с конфиденциальной информацией, а также привлекать к ответственности за ее разглашение.

Одновременно с составлением перечня конфиденциальных требований следует осуществить внедрение режима секретности. Для этого нужно сформировать систему административных и технических мер, направленных на предотвращение действий, связанных с разглашением коммерческой тайны.

Рекомендуемые статьи по данной теме:

Внедрение коммерческой тайны

Мероприятия по внедрению коммерческой тайны на предприятии разрабатывают с учетом объекта и предмета защиты.

Объектами могут быть важные данные, имеющие отношение к работе предприятия и представляющие интерес для конкурирующих организаций.

Предметом в данном контексте выступают информационные носители с данными, которые отнесены к коммерческой тайне (бумажная документация, электронные накопители и другие средства хранения и передачи информации).

Комплекс мероприятий по защите сведений, составляющих коммерческую тайну, включает несколько различных направлений. Только при комплексном решении такой задачи можно избежать факторов, способствующих утечке конфиденциальных сведений. Такими факторами могут выступать:

изменение содержания важных сведений;

неправомочное распространение данных, которые представляют коммерческий интерес для конкурирующих фирм.

Соблюдение режима конфиденциальности коммерческих данных обеспечивается за счет применения технических средств, внедрения правовых мер, организационных мероприятий и социально-психологического инструментария.

  • Правовые меры защиты коммерческой тайны

В комплекс правовых мероприятий, направленных на охрану конфиденциальных сведений компании, входит разработка внутренних нормативных актов и выстраивание бизнес-процессов согласно правовым нормам, регулирующим вопросы защиты коммерческой тайны.

Юридическая база для защиты коммерческой информации формируется за счет внесения соответствующих пунктов в уставы, приказы, должностные инструкции, трудовые контракты и т. д. В договоры с сотрудниками необходимо включить положения, указывающие на обязанность работника соблюдать требования защиты сведений, относящихся к коммерческой тайне, которые доступны ему в ходе трудовой деятельности.

На практике юридическая защита конфиденциальных сведений может иметь несколько форм. Внедрение той или иной формы чаще всего определяется направлением деятельности предприятия. Наиболее распространенные правовые меры выглядят следующим образом:

—Формирование индивидуальной системы делопроизводства с применением особенных методов хранения и передачи данных, а также способов доступа к документам, которые содержат коммерческую тайну. В этом случае физические и виртуальные носители, содержащие конфиденциальные сведения, помечаются по строго определенным правилам.

— Определение перечня администраторов, которые уполномочены ограничивать доступ к конфиденциальным данным.

— Формирование ограниченного списка работников, которые могут иметь доступ к данным, относящимся к коммерческой тайне.

— Внедрение правил получения сведений, которые относятся к коммерческой тайне.

— Соблюдение требований по защите важной коммерческой информации в ходе работы над проектами, при принятии решений, испытании образцов продукции, в ходе производства, продажи и рекламирования товаров.

— Внедрение мероприятий по защите коммерческой тайны в ходе переговоров с партнерами, внутренних совещаний, при оформлении договоров и использовании технических средств по работе с информационными данными.

Читайте так же:  Алименты после удочерения

— Разработка юридических систем взаимодействия с представителями государственных структур, которые имеют право на осуществление инспекционной деятельности на предприятии.

— Применение мер превентивного характера, включая организацию пропускного пункта и служб охраны.

— Проведение обучающих мероприятий для работников, имеющих доступ к конфиденциальным сведениям, с целью изучения норм информационной безопасности.

В перечень наиболее важных моментов по защите конфиденциальных сведений входит вопрос заключения трудовых контрактов с наемными работниками. В такие договоры необходимо внести положения по обеспечению защиты коммерческих сведений, которые могут быть доступны сотруднику, а также прописать ответственность за разглашение коммерческой тайны. Положения об ответственности работника в отношении конфиденциальной информации могут быть прописаны в дополнительном соглашении к трудовому контракту.

Чтобы обеспечить защиту коммерческой тайны, в договоры с работниками включают следующие положения:

— Запрещение распространять коммерческую и другую информацию, доступ к которой будет у сотрудника во время работы на предприятии, если она относится к коммерческой тайне.

— Запрещение передавать конфиденциальные сведения о деятельности компании третьим лицам без разрешения руководства.

— Запрет на использование информации, являющейся коммерческой тайной, во время работы, если это может нанести ущерб предприятию.

— Работник компании обязан своевременно информировать руководство о намерении третьих лиц получить доступ к защищенным данным.

— Работник компании обязан в срочном порядке информировать руководство об утере и недостаче носителей информации, на которых могут содержаться сведения, составляющие коммерческую тайну, а также о пропаже пропусков и печатей, обеспечивающих доступ к секретным данным.

— Работник компании при увольнении обязан передать уполномоченному сотруднику все носители, содержащие секретные данные, которые использовались во время выполнения должностных обязанностей (документация, схемы, электронные накопители, видео- и фотоматериалы).

Соглашение о запрете на разглашение конфиденциальных сведений, доступ к которым сотрудник имел во время работы в компании, оформляется и перед увольнением работника. Такой документ является своеобразной страховкой от возможной передачи уволенным работником сведений, составляющих коммерческую тайну, другим лицам или от использования им такой информации в дальнейшей трудовой деятельности.

  • Меры административно-организационного характера

Данный комплекс мер состоит из двух основных блоков: создание отдела, который будет выполнять функции службы информационной безопасности, а также организация пропускных пунктов и охранных постов на тех объектах компании, которым необходима специальная защита.

Охранная служба должна обеспечивать контроль доступа путем оформления/изъятия пропускных документов и регистрации времени нахождения на предприятии.

Зона ответственности службы информационной безопасности (ИБ) включает внедрение процедуры уничтожения и рассекречивания сведений, находившихся под охраной. Отел ИБ осуществляет контроль публикуемых данных, обеспечение защитными техническими средствами помещений предприятия и информационного оборудования, подбор мероприятий по защите баз данных и средств, контролирующих работу пользовательских станций, а также совершает действия, направленные на предупреждение попыток несанкционированного доступа к информации, составляющей коммерческую тайну.

Особая роль в решении вопросов охраны конфиденциальной информации принадлежит отделу кадров. Совместно с сотрудниками службы ИБ специалисты по кадровой политике инструктируют работников предприятия по вопросам безопасного обращения с данными, которые относятся к коммерческой тайне.

Кадровая служба должна обеспечить условия, способствующие постоянному повышению уровня знаний работников предприятия в области охраны информации. Ее специалисты проводят проверки в отношении сотрудников, подозревающихся в разглашении, хищении и несанкционированном использовании секретных сведений, а также ведут разъяснительную работу по вопросам коммерческой тайны среди увольняющихся сотрудников.

  • Мероприятия социально-психологического характера

Юридические и организационно-административные меры по защите конфиденциальной информации применяются в комплексе с социально-психологическими мероприятиями. В этом контексте необходимо проводить работу по двум направлениям:

— Квалифицированное оценивание кандидатов на вакантные должности. Подбор специалистов и их прием на работу с учетом квалификации и психологических качеств.

— Материальное премирование работников, систематически соблюдающих требования обращения с данными, составляющими коммерческую тайну.

Профессиональный отбор кандидатов и продуманная мотивация персонала – основные составляющие успешной работы по охране конфиденциальных сведений.

  • Технические защитные средства

На фоне тенденции к «оцифровке» бизнеса, в условиях, когда большинство производственных процессов переведены в электронную форму, обеспечение охраны коммерческой тайны на предприятиях не может проводиться без задействования технических устройств и специальных программ. К примеру, для защиты компаний от неправомочного использования ее важной коммерческой информации применяется DLP-система, которая работает сразу в нескольких направлениях:

— Осуществляет контроль всех потоков информации и схем перемещения документации в рамках предприятия.

— Анализирует содержание корпоративной переписки и отправляемой информации.

— Сигнализирует о выявленных нарушениях в сфере информационной безопасности.

— Способствует расследованию случаев нарушений и предупреждает появление утечки данных, относящихся к коммерческой тайне.

Технические средства, обеспечивающие охрану ценной информации, являются важной составляющей систем безопасности предприятия. Но следует отметить, что только комплексная защита коммерческих сведений может обеспечить успешное продвижение бизнеса.

Нажимая кнопку «Отправить» я соглашаюсь с условиями и положениями обработки Персональных данных

Источник: http://pardus-lex.ru/blog/vnedrenie-kommerjskoi-taini/

Коммерческая тайна предприятия — что относится, сведения и признаки

Что представляет собой коммерческая тайна? Какие сведения к ней относятся? Какое наказание грозит работнику за нарушение режима коммерческой тайны? Какими документами устанавливается на предприятии режим коммерческой тайны?

Коммерческая тайна (далее по тексту КТ) — это режим конфиденциальности информации, который позволяет ее обладателю увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду (пп.1 ст.3 Федерального закона от 29.07.2004 г. №98-ФЗ «О коммерческой тайне», далее по тексту — Закон №98-ФЗ).

Какие сведения относятся к КТ

К информации, составляющей КТ, могут относиться производственные, технические, экономические, организационные и иные сведения любого характера, которые имеют действительную (потенциальную) коммерческую ценность, а также сведения о способах ведения профессиональной деятельности компании (п.2 ст.3 Закона №98-ФЗ).

Например, к сведениям, которые могут составлять КТ, относятся:

  • сведения об условиях заключенных контрактов;
  • определенные технологические производственные процессы;
  • разработанные стандарты по существующим бизнес-процессам в компании;
  • перспективные планы развития компании;
  • сведения о подготовке и результатах переговоров с деловыми партнерами компании;
  • сведения о бизнес-идеях и результаты их исследований;
  • сведения о внешнем и внутреннем финансировании;
  • сведения о мероприятиях налогового планирования и о налоговых рисках.
Читайте так же:  Списана недостача на виновное лицо проводки

Перечень сведений, не относящихся к КТ

Однако в ст.5 Закона №98-ФЗ приведен перечень сведений, в отношении которых не может быть установлен режим КТ. К таким сведениям относятся:

  • данные в учредительных документах компании, а также ЕГРЮЛ и ЕГРИП;
  • документы, дающие право заниматься бизнесом;
  • информация о загрязнении окружающей среды, состоянии противопожарной безопасности и т. д.;
  • условия труда в компании (численность, состав работников, система оплаты труда, наличие свободных рабочих мест и т.п.);
  • информация задолженность по выплате заработной платы и по иным социальным выплатам;
  • данные о нарушениях законодательства РФ и фактах привлечения к ответственности;
  • данные о перечне лиц, имеющих право действовать без доверенности от имени компании.

В иных нормативных документах также может содержаться информация о составе сведений, которые не могут составлять КТ. Такими сведениями является, например, бухгалтерскую (финансовую) отчетность (п.11 ст.13 Федерального закона от 06.12.2011 г. №402-ФЗ «О бухгалтерском учете»).

Документальное оформление режима секретности

Режим КТ устанавливаются в компании путем принятия следующих действий:

  • утверждение перечня информации, составляющей КТ;
  • ограничение доступа к секретной информации путем установления порядка обращения с этой информацией;
  • установление списка работников, имеющих допуск к такой информации;
  • обеспечение безопасности информации, составляющей КТ;
  • нанесение на материальные носители, содержащие информацию или включение в реквизиты документов грифа «Конфиденциально»;
  • установление ответственности за разглашение КТ.

В целях реализации требований политики информационной безопасности компании, а также сохранности сведений, составляющих КТ, компания утверждает «Положение о КТ».

Наказание за разглашение коммерческой тайны

Разглашением информации, составляющей КТ, признается действие (бездействие), в результате которых информация, составляющая КТ, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам без согласия обладателя такой информации либо вопреки трудовому или гражданско-правовому договору.

Видео (кликните для воспроизведения).

Трудовой договор с работником может быть расторгнут в случае однократного грубого нарушения работником трудовых обязанностей: разглашения охраняемой законом коммерческой тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника (пп.«в» п.6 ч.1 ст.81 ТК РФ).

Как отмечают суды, с ссылкой на п. 43 Постановления Пленума ВС РФ от 17.03.2004 г. №2, в случае оспаривания работником увольнения по данному основанию работодатель обязан:

  • представить доказательства о том, что сведения, которые разглашены работником, относятся к коммерческой тайне,
  • эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей;
  • работник обязывался не разглашать такие сведения (Решения Калужского районного суда (Калужского область) от 03.02.2017 г. №2-12917/2016, Заводского районного суда г. Саратова от 14.01.2016 г. №2-273/2016).

Источник: http://rosco.su/press/kommercheskaya-tayna-predpriyatiya-chto-otnositsya-svedeniya-i-priznak/

Защита коммерческой тайны

Защита коммерческой тайны
с помощью DLP-системы

П онятие «коммерческая тайна» в самом общем виде означает конфиденциальные сведения особой тактической или потенциальной важности. Раскрытие информации, составляющей коммерческую тайну, приводит к финансовым убыткам и может стать причиной банкротства. В обстоятельствах, когда угрозой становятся не только действия конкурентов, но и хакерские атаки, и вирусные эпидемии, защита коммерческой тайны – главное условие успешного ведения бизнеса.

Цели защиты коммерческой тайны

Комплекс мер по защите коммерческой информации решает одновременно несколько задач:

  1. Помогает завоевать позиции в конкурентной среде, удержать, долю рынка и поток клиентов.
  2. Обеспечивает защиту важных стратегических сведений на протяжении определенного времени.
  3. Служит для ревизии потенциальных каналов утечки данных.
  4. Предупреждает возможные риски, связанные с ротацией кадров.

Условия успешной защиты

Для эффективного функционирования системы защиты конфиденциальной коммерческой информации необходимо соблюсти несколько условий.

В первую очередь внутри компании должно быть достигнуто согласие по поводу финансовых, производственных, операционных и коммерческих аспектов деятельности. Обеспечение информационной безопасности включает также взаимодействие между всеми структурными подразделениями компании. Основой успешной защиты служит независимая оценка сведений и объектов, нуждающихся в защите, плюс разработка и согласование мер защиты еще до внедрения.

Дополнительным усилением защиты послужит личная материальная ответственность руководителей структурных подразделений и сотрудников, выполняющих работы «закрытого уровня». Санкции за несоблюдение условий секретности и обеспечения сохранности сведений, составляющих коммерческую тайну, лучше закрепить документально.

Способы защиты коммерческой информации

Прежде чем внедрять средства защиты чувствительных дынных, важно конкретизировать объект и предмет защиты.

В качестве объекта защиты в данном случае выступает информация, которая связана с функционированием компании и представляет финансовый и стратегический интерес для конкурентов, или – другими словами – коммерческая тайна.

Под предметом защиты понимаются носители информации, на которых фиксируются сведения, составляющие коммерческую тайну, включая бумажные и электронные документы; внешние накопители информации; другие устройства хранения и передачи данных.

Качественная защита коммерческой тайны подразумевает комплекс мер, объединяющий несколько направлений. Без комплексного подхода возможно нарушение конфиденциальности стратегических сведений коммерческого характера, в том числе:

  • кража;
  • хищение;
  • утечка;
  • фальсификация;
  • несанкционированное распространение сведений, представляющих интерес для компаний-конкурентов.

Для обеспечения конфиденциальности финансовой информации и защиты коммерческой тайны компании сочетают технические средства с мерами правовой защиты, организационными и социально-психологическими инструментами.

Юридические меры защиты коммерческой тайны

Меры юридического характера означают принятие внутренних нормативных документов и построения работы в соответствии с законодательством о защите информации, составляющей коммерческую ценность.

Правовые основы защиты коммерческой тайны закладываются в уставах, приказах, правилах внутреннего трудового распорядка, контрактах и трудовых договорах. В коллективном договоре или трудовом соглашении отдельным пунктом оговаривается обязанность наемного сотрудника соблюдать правила сохранности сведений, которые стали известны по службе.

Фактически правовая защита информации реализуется в устоявшихся формах, выбор которых обусловлен сферой деятельности компании. Например:

  • Создание специализированного делопроизводства с особым способом хранения, передачи и доступа к документации, составляющей коммерческую тайну. Физические и электронные носители закрытой информации маркируются по установленным правилам.
  • Составление списка администраторов, в компетенцию которых входит разграничение доступа к информации, связанной с коммерческой тайной.
  • Ограничение круга сотрудников с доступом к информации, находящейся под защитой.
  • Формирование общего порядка получения конфиденциальных сведений.
  • Исполнение требований сохранности коммерческой тайны при разработке проектов, реализации решений, тестировании новой продукции, производстве изделий, реализации товаров, рекламе.
  • Обеспечение сохранности данных при проведении деловых переговоров, внутренних совещаний, подписании контрактов, использовании технических средств по работе с информацией (запись, обработка, хранение, передача данных).
  • Обеспечение правового взаимодействия с представителями государственных структур, уполномоченных на проведение контрольных проверок.
  • Использование превентивных мер: наличие внутреннего и внешнего пропускного пункта, поста охраны.
  • Обучение специалистов, имеющих дело с коммерческой тайной, правилами информационной безопасности.
Читайте так же:  Срок разрешения трудовых споров

Важная часть юридического оформления защиты коммерческой тайны – трудовые соглашения с сотрудниками. В текст соглашения рекомендуют включать перечень мер по обеспечению безопасности данных, которые могут стать известны сотруднику во время выполнения обязанностей, а также меры ответственности. При халатном отношении сотрудника к защите данных или преднамеренном вредительстве соглашение станет юридической базой для привлечения нарушителя к ответственности и возмещения убытков.

Ответственность работника за разглашение сведений, составляющих коммерческую тайну, допускается прописывается в дополнительном соглашении или отдельным пунктом в трудовом договоре.

Для обеспечения сохранности стратегических сведений в документ включают:

  • запрет на распространение финансовой и секретной информации, которая станет известна сотруднику во время исполнения обязанностей;
  • запрет на передачу стратегических данных третьим лицам без резолюции руководителя;
  • запрет на применение конфиденциальных данных компании при выполнении работ, которые могут нанести урон интересам фирмы.
  • обязанность сотрудника своевременно извещать ответственных о попытке третьих лиц получить информацию, находящуюся под защитой;
  • обязанность сотрудника немедленно уведомлять должностных лиц о потере или недостаче носителей секретных данных, пропуска, печати, которые могут стать причиной утечки конфиденциальной информации;
  • обязанность сотрудника при увольнении сдать должностному лицу все носители с конфиденциальной информацией, которыми сотрудник пользовался для выполнения обязанностей: документы, чертежи, диски, флешки, фото- и видеоматериалы, распечатки.

Договор о неразглашении информации, относящейся к коммерческой тайне, которая стала известна сотруднику в период работы, заключается и при увольнении. Это обеспечит страховку на случай, если уволенный сотрудник решит передавать конфиденциальные ведения третьим лицам или использовать в последующей работе.

Административно-организационные меры защиты коммерческой тайны

Меры административно-организационного обеспечения сохранности коммерческой тайны включают два важных блока: наличие структурного подразделения, выполняющего роль службы информационной безопасности, и наличие пунктов пропуска и постов охраны на объектах предприятия, особо нуждающихся в защите.

Служба охраны отвечает за контроль посещений: оформление пропусков, фиксацию времени пребывания на территории организации.

Полномочия службы информационной безопасности распространяются на установление порядка рассекречивания и уничтожения информации, которая находилась под защитой. ИБ-подразделение контролирует публикуемую информацию, обеспечивает техническими средствами защиты офисные помещения и оборудование для работы с информацией, формирует систему защиты электронных носителей информации и набор технических средств контроля пользовательских рабочих станций, принимает превентивные меры против несанкционированного доступа к закрытым сведениям.

Порядок обращения с конфиденциальными данными может стать основой политики безопасности для DLP-системы. «СёрчИнформ КИБ» содержит 250 готовых политик безопасности для организаций из разных сфер, в которых учтены особенности работы каждой компании.

Важную роль в обеспечении защиты коммерческой тайны отводится кадровой службе. При участии ИБ-специалистов специалисты по работе с персоналом проводят инструктаж по соблюдению мер безопасности при обращении со сведениями, которые являются коммерческой тайной. HR-служба также создает условия для систематического совершенствования навыков персонала в сфере защиты данных, проверяет работников, подозреваемых в краже или несанкционированном разглашении коммерческой тайны, проводит разъяснительные беседы с сотрудниками, которые увольняются.

Социально-психологические меры защиты коммерческой тайны

Организационные и правовые меры повышения безопасности сведений, составляющих коммерческую тайну, дополняются мерами социально-психологического характера. Работа с персоналом ведется в двух направлениях:

  1. Квалифицированная оценка соискателей при приеме на работу. Подбор и назначение претендентов на должности в соответствии с профессиональными и моральными качествами.
  2. Материальное поощрение сотрудников, которые последовательно соблюдают регламент работы с конфиденциальной информацией.

Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до 80% гарантий успешной защиты коммерческой тайны.

Технические средства защиты коммерческой тайны

В условиях «цифровизации» экономика, когда бизнес-процессы переводят в электронный формат, надежная защита коммерческой тайны невозможна без технических и программных средств обеспечения информационной безопасности. Например, DLP-система защищает бизнес от неправомерного использования коммерчески значимой информацию по нескольким направлениям:

  • контролирует все информационные потоки и маршруты движения документов в компании;
  • исследует содержимое корпоративной переписки и отправлений;
  • оповещает о нарушениях политик безопасности;
  • помогает расследовать инциденты и предупредить утечку ценных сведений.

Технические средства защиты коммерческой тайны играют важную роль в организации системы безопасности компании. Однако полноценная защита конфиденциальных данных и успешное развитие бизнеса невозможны без полного комплекса мер технического и нетехнического характера.

Источник: http://searchinform.ru/resheniya/biznes-zadachi/zaschita-kommercheskoj-tajny/

Что такое коммерческая тайна и как её хранить

За излишнюю болтливость могут уволить и даже посадить.

Что такое коммерческая тайна

По закону Федеральный закон от 29.07.2004 N 98-ФЗ (ред. от 18.04.2018) «О коммерческой тайне» коммерческую тайну может составлять информация, которая позволяет её обладателю увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке или получить иную выгоду. К этому относятся сведения любого характера, имеющие ценность именно из-за того, что они неизвестны третьим лицам.

Например, на рынке существуют два крупных производителя сковородок. Одному удалось разработать формулу покрытия, при котором еда больше никогда не прилипнет к дну — даже если посуду через тысячи лет откопают археологи. Эта технология может стать отличным козырем в конкурентной борьбе. Но если кто-то из сотрудников передаст её конкурентам, фирма потеряет своё преимущество и лишится потенциального дохода.

Что не может быть коммерческой тайной

Этот закон выглядит отличной лазейкой, чтобы скрыть неприглядную информацию, но для подобных случаев имеется своё положение. Секретными не могут быть следующие данные Федеральный закон от 29.07.2004 N 98-ФЗ (ред. от 18.04.2018) «О коммерческой тайне» :

  • о документах, подтверждающих факты внесения записей в государственные реестры юридических лиц и ИП, а также информация из учредительных документов юрлиц;
  • из документов, дающих право на осуществление предпринимательской деятельности;
  • о составе имущества государственного или муниципального унитарного предприятия, госучреждения и том, как они тратят бюджетные средства;
  • о загрязнении окружающей среды, санитарно-эпидемиологической и радиационной обстановке и других показателях, которые могут негативно повлиять на безопасность населения или работу производственных объектов;
  • о численности и составе работников, системе оплаты и условиях труда, показателях травматизма, вакансиях;
  • о задолженностях предприятия перед работниками;
  • о нарушениях закона и фактах привлечения к ответственности;
  • об условиях конкурсов или аукционов по приватизации объектов государственной или муниципальной собственности;
  • о доходах и имуществе некоммерческих организаций, зарплате работников и использовании труда волонтёров;
  • о списке лиц, имеющих право действовать без доверенности от имени юридического лица;
  • обязательные к раскрытию по закону.
Читайте так же:  Как устроиться на работу в полицию девушке

Как защитить информацию коммерческой тайной

Недостаточно собрать работников и сказать им: только никому не рассказывайте. Точнее, сделать так можно, только никаких ограничений по закону это на них не накладывает. Если хотите всё сделать правильно, алгоритм следующий.

  • Определите, какие данные следует держать в секрете. Документы, в которых указана эта информация, должны быть помечены грифом Федеральный закон от 29.07.2004 N 98-ФЗ (ред. от 18.04.2018) «О коммерческой тайне» «Коммерческая тайна».
  • Ограничьте доступ к этой информации, установив порядок обращения с ней. Сотрудники не должны наткнуться на эти данные случайно. Соответственно, необходимо определить, кто, как и почему может знакомиться с секретными сведениями.
  • Отдайте на подпись сотрудникам, допущенным к секретам, договор о неразглашении. В нём должно быть указано, что является коммерческой тайной, сколько лет её нужно хранить, какие санкции ждут за разглашение.

В процессе засекречивания данных необходимо составить Положение о коммерческой тайне. Строгой формы для этого документа нет, но в нём стоит отразить следующие моменты.

  • Общие положения — основные термины и определения, сведения об организации и её руководителе, о структурном подразделении, ответственном за защиту информации, законодательные акты, на которые опирается организация в работе с коммерческой тайной.
  • Порядок отнесения сведений к коммерческой тайне и снятия грифа конфиденциальности. Здесь или в приложении можно также оформить список данных, попадающих под действие положения.
  • Порядок использования информации, составляющей коммерческую тайну, — на каких основаниях к сведениям предоставляется и прекращается доступ, как с ними обращаться.
  • Обязанности и ответственность сотрудников, получивших доступ к сведениям, составляющим коммерческую тайну.
  • Обеспечение безопасности конфиденциальной информации — какими средствами защищаются данные.
  • Заключительные положения — порядок утверждения документа и приложений к нему, алгоритм внесения изменений и так далее.

Список сведений, составляющих коммерческую тайну, и образец положения о неразглашении можно оформить в приложении.

Чтобы понять, как выглядит положение, посмотрите действующие документы: некоторые компании выкладывают Положение о коммерческой тайне их в открытый доступ.

Как понять, есть ли у вас доступ к коммерческой тайне

Если работа предполагает доступ к коммерческой тайне, при приёме вы подписываете соглашение о неразглашении, которое оформляется приложением к трудовому договору. В нём вы даёте согласие на доступ к коммерческой тайне, обязуетесь выполнять требования Положения о ней и подтверждаете, что знакомы с мерами безопасности по хранению корпоративных секретов. В этом случае вы несёте ответственность за разглашение информации.

Чтобы ненароком не нарушить запрет, надо внимательно ознакомиться, что именно вам нельзя. Например, если документы не разрешают использовать свои флешки, не делайте этого, даже если просто хотите скачать с USB-накопителя фото для заставки рабочего стола. Этого уже достаточно, чтобы понести ответственность.

Так, москвич был уволен с работы за то, что отправлял внутренние документы со своего рабочего электронного ящика на личный. Он не согласился и обратился в суд. Однако увольнение было признано законным Постановление Конституционного Суда РФ от 26.10.2017 N 25-П . При пересылке информации данные проходят через почтовый сервер, принадлежащий третьему лицу. Так что фактически уволенный сотрудник создал своими действиями возможность утечки конфиденциальной информации.

Как накажут тех, кто не сохранил коммерческую тайну

Для нарушителей предусмотрено несколько видов ответственности.

  • Дисциплинарная — от замечания до увольнения Статья 81 ТК РФ .
  • Гражданско-правовая — нарушитель должен возместить убытки, которые компания понесла из-за разглашения сведений.
  • Административная — штраф КоАП РФ Статья 13.14. Разглашение информации с ограниченным доступом от 500 до 5 000 рублей.
  • Уголовная — штраф в размере до 1 миллиона, или исправительные работы на срок до двух лет, или принудительные работы — до трёх лет, или лишение УК РФ Статья 183 свободы — до трёх лет.

Как именно накажут нарушителя, зависит от последствий его болтливости и размера ущерба.

Источник: http://lifehacker.ru/kommercheskaya-tajna/

Что такое коммерческая тайна и как ее хранить

Что такое коммерческая тайна и как ее хранить

  • 04.07.2017  
  • Бизнес   
  • Опыт   

Коммерческая тайна помогает предприятиям снизить риск корпоративного захвата, повысить товарооборот своей продукции на рынке, а также организовать защиту нематериальных ценностей. И для того, чтобы важные сведения не вышли за пределы компании, стоит заключить с сотрудниками положение о коммерческой тайне.

Для начала нужно определиться с понятием.

Понятие коммерческой тайны

Ценные сведения про ваш успех на рынке нужно оберегать, и это следует делать правильно. Коммерческая тайна — это секретная информация, которая может способствовать увеличению прибыли, уменьшению расходов и получению преимуществ на рынке.

Такие данные представляют большую ценность для третьих лиц, так как разглашение секретных сведений может дать преимущество и коммерческую выгоду другим компаниям.

Но на защиту конфиденциальной информации могут рассчитывать только зарегистрированные предприниматели. К ним относят:

  • общества с ограниченной ответственностью (ООО);
  • акционерные общества;
  • частные компании, которые прошли всю процедуры регистрации и были занесены в реестр.

Секретные сведения имеют ряд признаков:

  1. Коммерческая тайна обладает потенциальной ценностью для других организаций.
  2. Только владелец секретной информации может регулировать доступ к ней.
  3. Возможность оберегать конфиденциальные материалы есть у любой компании.
  4. Сведения принадлежат только одной конкретной фирме, а доступ посторонних лиц к ним ограничивается.
Читайте так же:  Развод и уплата алиментов

Методы определения коммерческой тайны

Чтобы правильно определить, что же относится к коммерческой информации, специалисты выделяют несколько методов.

Аналитический — используя этот метод, руководство компании ставит себя на место конкурентов, и анализирует, какая информация была бы им полезной.

Тотальный — в этом случае компания помещает под гриф коммерческой тайны всю информацию, кроме той, что не может быть засекречена. Однако такой способ наименее эффективен, так как усложняет работу сотрудников фирмы.

Плагиаторский — при таком способе фирме нужно узнать у контрагентов и конкурентов, какую информацию они считают конфиденциальной. И после этого сокрыть эти данные в своей организации. Метод также малоэффективен, так как каждая компания уникальна и не существует универсальных положений для всех предприятий.

Экспертный — способ основан на приглашении независимых экспертов, которые дадут оценку имеющейся информации. Метод считается наиболее эффективным, но дорогостоящим.

Что относят к КТ

Коммерческая тайна — это сведения следующего характера:
Научно-технического. — все материалы про патенты, ноу-хау, производственные характеристики организации. Также сюда входит информация о структуре кадров, технические достижения и тип размещенного на производстве оборудования;

Управленческого — информация о методах управлении компанией;

Личные сведения про владельцев фирмы;

Ценовая и финансовая информация;

Плановые документы — в эту категорию входят планы по развитию предприятия, запасы, продажи и покупки, а также перечень готовой продукции;

А так же под это определение попадают такие сведения как: материалы по клиентам, партнерам и сведения о переговорах, которые были проведены либо которые организация планирует совершить в будущем.

Персональные данные, в которые входит также и информация о доходе сотрудников компании, не могут быть разглашены без личного соглашения человека. Такое правило действует согласно статье 3 ФЗ №152.

Что не включает в себя КТ

Все, что не входит в понятие коммерческой тайны, указано в статье 5 Закона «О коммерческой тайне» Российской Федерации. Согласно законодательству, к конфиденциальной информации не могут причислять следующие материалы:

  • сведения, которые не могут быть закрыты из-за правовых норм;
  • данные, касающиеся безопасности граждан;
  • установленные факты нарушения работодателем трудовых договоров;
  • информация о кадровом составе, условиях оплаты труда и вакансиях;
  • сведения, в которых указан список лиц, действующих от имени юридического лица.

Какие виды бывают

Коммерческая тайна делится на два подвида:

По видам носителей — конфиденциальная информация устанавливается в отношении:

  • сведений на картах памяти, флешках, оптических и магнитных дисках;
  • устройств и механизмов;
  • компьютерных баз данных;
  • печатных или написанных от руки документов;
  • данные из аудио- и видеоконференций, а также устных совещаний.

По содержанию — информация, которая относится к коммерческой тайне, может иметь следующее содержание:

  • любая собственность, в том числе и интеллектуальная, которая охраняется авторским правом;
  • секретные механизмы и другие скрытые материалы на производстве;
  • тайны, касающиеся финансов и экономики предприятия.

Как следует вводить КТ на предприятии

Для того чтобы ввести в вашей организации режим коммерческой тайны, вам, как руководителю, необходимо утвердить специальное положение о КТ. Благодаря этому документу будет понятно, какой перечень материалов будет входить в конфиденциальную информацию, а также утвердится список лиц, допущенных к секретным данным.

Следующим пунктом станет уведомление сотрудников о нововведении. Они должны быть проинформированы об ответственности за разглашение тайной информации, а также работников следует ознакомить со всем списком материалов, которые охватывается режимом КТ.

В договоры — трудовые и гражданские — необходимо будет внести соответствующие изменения. А список сведений, который охватывает конфиденциальные данные, обязан быть на любых носителях информации со специальным грифом «Коммерческая тайна». К грифу должны прилагаться реквизиты обладателя: полные имена, фамилии и отчества граждан, которые утвердили режим КТ, их местонахождение и название юридического лица.

Последним действием станет прием мер предосторожности, которые помогут предотвратить несанкционированный допуск к материалам, включенным в КТ.

Как хранить

Чтобы не возникло утечки секретной информации, предпринимателю нужно соблюдать все меры предосторожности. Хранить коммерческую тайну нужно следующим образом:

  1. Четко установить, какие материалы будут входить в конфиденциальную информацию, чтобы гарантировать их защищенность.
  2. Ограничить доступ к важным данным. Это все прописывается в «Положении о КТ», где указан список лиц, которые допущены к коммерческим материалам. В перечне также определяются деловые партнеры.
  3. Организовать учет секретных документов. Руководитель и сотрудники обязаны фиксировать каждый секретный документ.
  4. Держать материалы КТ в отдельных сейфах в специально отведенном для этой цели помещении или на компьютерах, которые защищены паролями. Это поможет следить за всеми работниками, которых могут нанять конкуренты.
  5. Заключить соглашения с сотрудниками. В трудовом договоре нужно прописать еще один пункт про неразглашение секретной информации и по истечении определенного срока после увольнения. Также к документу можно прикрепить дополнительное соглашение, в котором указан весь перечень материалов, которые не должны разглашаться.
  6. Выделить определенное место для ознакомления с секретными данными.
  7. Разработать и предельно четко соблюдать всю процедуру изучения конфиденциальной информации.
  8. Ознакомить персонал со всеми особенностями режима КТ.

Документы для введения КТ

Для того чтобы активизировать режим коммерческой тайны, нужно оформить способствующую этому документацию. Перечень документов для введения КТ следующий:

  • положение о КТ, которое подписано руководителем предприятия и лицами, допущенными к секретным материалам;
  • включение дополнений в трудовые и договорные документы лиц, которые имеют доступ;
  • перенос всех данных, которые охвачены режимом КТ, на файловые носители с грифом «Коммерческая тайна».

Крупные компании могут создать отдел, который будет заниматься информационной безопасностью организации. Такой метод поможет избежать утечки материалов, а это положительно скажется на работе сотрудников и прибыли предприятия.

Видео (кликните для воспроизведения).

Источник: http://nebopro.ru/blog/tayna

В программу методов хранения коммерческой тайны входят
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here