Обеспечение защиты коммерческой тайны

Самое полное описание темы: "Обеспечение защиты коммерческой тайны" с комментариями специалистов. На все сопутствующие вопросы вам сможет ответить дежурный юрист.

             Лаборатория информационной безопасности

Защита коммерческой тайны: правовое регулирование

Коммерческая тайна и её защита (в т.ч. правовая) – важная составляющая многих коммерческих организаций по всему миру, в её охрану многими IT-гигантами вкладываются миллионы долларов, обеспечивая тем самым защиту миллиардов! В защиту коммерческой тайны входят вопросы охраны патентов, know-how любого бизнеса, а также всё, что только может обеспечивать компании то, что в Европе стало называться культовым словом УТП (уникальное торговое предложение). Сегодня все эти вопросы начинаются с решения задачи именно правовой защиты коммерческой тайны.

Вопросы касательно того, почему в США на охрану КТ отводится денег, порой, больше, чем тратят целые подразделения ФБР в том же регионе, а также почему их коммерческая тайна – в частности, патенты – стоят эти самые мульти-миллионы – вопрос отдельной беседы / статьи, которая обязательно появится на сайте в скором времени. А в данном материале рассмотрим вопросы нормативно-правового регулирования коммерческой тайны: в частности, что же такое КТ и как происходит процедура её защиты в современных российских реалиях с учётом судебной практики, деятельности регуляторов (в контексте 98-ФЗ « О коммерческой тайне ») и реальной защиты бизнеса.

Нормативно-правовая база защиты коммерческой тайны

Защита коммерческой тайны регулируется ФЗ № 98 « О коммерческой тайне », который регулирует правила установления режима КТ и методическую часть организации защиты КТ на предприятии. В регулирующие коммерческую тайну издания российской законодательной системы входит также ТК РФ, который регулирует отношения между работником и работодателем в контексте работы с КТ; а также ГК РФ (ч.4, глава 75: регулирует взаимоотношения владельца и контрагента, право на секрет производства и меру ответственности сторон). И, естественно, КоАП и УК РФ: в случаях нарушения режима КТ (как и требования любого другого федерального закона) должна быть предусмотрена хорошая полноценная ответственность. Останавливаться на конкретных особенностях в приведённых выше документах не будем (хотя это отдельная и не менее интересная тема), а ограничимся перечислением обусловленных 98-ым законом мер по защите КТ и на комментариях к ним.

Сама по себе защита КТ на коммерческом предприятии, вполне может являться (и часто является) центральным звеном в ИБ, что следует из определения информации, составляющей КТ, где сказано о том, что это информация, имеющая (внимание!) действительную коммерческую ценность в силу её неизвестности третьим лицам и разглашение которой, одновременно, может привести к убыткам предприятия. Если чётких обоснований и доказательств финансовой ценности информации, находящейся под грифом КТ, нет, то все попытки доказательства чего-либо в суде – можно смело утверждать – потерпят неудачу, потому первым и важным шагом защиты КТ должен стать полноценный анализ рисков разглашения и действительной финансовой ценности информации / возможных убытков в случае её разглашения. Приоритетной задачей защиты, говоря о КТ, понятное дело, является конфиденциальность, реализуемая в системе СЗКТ (система защиты КТ).

Правовое регулирование и порядок защиты коммерческой тайны

Посмотрим на меры по созданию системы защиты коммерческой тайны (СЗКТ). Вообще говоря, все необходимые (хотя, по моему мнению, являющиеся достаточными) меры перечислены в ст. 10 и ст. 11 федерального закона (98-ФЗ). Остаётся лишь повторить их с небольшими комментариями. Важный момент: закон регламентирует ответственность контрагентов и работников в случае нарушения режима КТ, правила соблюдения режима, указываемые в гражданско-правовом и трудовом договорах в случае несоблюдения режима КТ, НО: если обладатель информации, составляющей КТ (ИКТ) не выполнил предписанные 98-ФЗ методические меры (ст.10, ст. 11) по защите КТ, сама по себе КТ на этом предприятии сводится к нулю (т.к. будет признана недействительной в силу нарушения установления режима КТ, что будет видно ниже).

Итак, порядок действий по созданию СЗКТ :

    Создать перечень информации, составляющей коммерческую тайну.
    Вполне логичная мера, позволяющая формализовать работу с перечнем информации, составляющей коммерческую тайну (ИКТ), и одновременно защититься от целого ряда случаев разглашения. Сотрудники, работающие с КТ, должны знать, где КТ, а где нет: что можно говорить/писать/переносить, а что нет. Кроме того, лица, не имеющие доступ к ИКТ, должны знать, где КТ, дабы потом можно было привлечь их к ответственности, если они получили незаконный доступ к такой информации (в соответствии, со ст.14, п.2 98-ФЗ привлечь можно только тех, кто умышленно получил доступ к ИКТ, а для этого с перечнем ознакомить надо всех). Плюс сотрудники, работающие с ИКТ, должны знать границу меры ответственности по сохранению КТ.

Важно, что когда на предприятии создаётся какой-либо документ (что происходит на любом предприятии ежедневно), работником принимается решение об отнесении его к информации, составляющей КТ. Он определяет, в соответствии с перечнем: есть там сведения — ставится гриф, и документ подпадает под защиту, нет — документ становится открытым. Дабы предотвратить утечки ИКТ, надо чётко и правильно создать перечень ИКТ и правила соотнесения информации в документах. Таким образом, при невнимательно или неправильно составленном перечне возникает множество способов легального хищения информации (это будет видно ниже).

Читайте так же:  Решение мирового суда по алиментам

Важен также сам по себе вопрос отнесения той или иной информации к ИКТ, т.к. на меры по защите уходят некоторые денежные ресурсы, а основная цель коммерческого предприятия – получение прибыли и соответственно, рентабельность любых действий. Таким образом, при создании перечня надо учитывать следующее: затраты на обеспечение защиты информации должны быть меньше предполагаемого ущерба в случае разглашения; защищаемая информация должна увеличивать экономическую эффективность деятельности предприятия (преимущество на рынке).

Конечно, не стоит забывать, что кроме юридической стороны существуют и другие аспекты защиты коммерческой тайны, включая даже утечку информации через телефоны, тем не менее юридические риски составляют в данной проблеме необходимый базис.

Источник: http://inforsec.ru/normative-base/ur-security/88-comm-secret-1

Обеспечение защиты коммерческой тайны

Для обеспечения защиты коммерческой тайны должны соблюдаться следующие правила:

· необходим строгий контроль по допуску персонала к секретным документам;

· для контроля за секретным делопроизводством должны быть назначены ответственные лица, которых следует наделить соответствующими полномочиями;

· руководителем предприятия или организации должна быть утверждена инструкция по работе с секретными документами, с которыми следует ознакомить соответствующих сотрудников;

· необходим контроль за соблюдением служащими письменных обязательств о сохранении коммерческой тайны предприятия.

Желательно введение системы материального и морального стимулирования сотрудников, имеющих доступ к секретной информации. Руководитель предприятия должен осуществлять личный контроль за службами внутренней безопасности и секретного делопроизводства. Подготовку документов, содержащих важные сведения, следует поручать наиболее проверенным сотрудникам. Количество экземпляров документов должно быть строго ограничено. Необходимо, чтобы при копировании документов множительная техника была под надежным контролем. Под контролем ответственных лиц должна уничтожаться копировальная бумага и красящая лента. Для охраны информации от прямого хищения или уничтожения можно использовать на дверях замки и решетки на окнах, кроме того должны быть использованы технические системы охраны (электромеханические, акустические, радиотехнические и другие устройства).

Механизм защиты коммерческой тайны представлен на рис. 1.

1. Регламентированный перечень сведений, относимых к коммерческой тайне предприятия Система контроля за средствами копирования и размножения документов
2.Система учета и охрана новых материалов и продукции Порядок защиты коммерческой информации в средствах связи и вычислительной технике
3. Система охраны территории предприятия Порядок использования открытых каналов связи при передаче конфиденциальной информации
4. Система контроля за посещением предприятия посторонними лицами Система мотивации и обучения персонала предприятия способом защиты коммерческой тайны
5.Порядок делопроизводства с документами, содержащими коммерческую тайну Специализированные службы по защите коммерческой тайны предприятия

Рис. 1. Механизм защиты коммерческой тайны предприятия

Случается, что несмотря на все методы защиты происходит утечка информации, поэтому предприятие должно обладать арсеналом средств воздействия на виновных в нарушении законодательства о защите коммерческой тайны.

Штрафные санкции Уничтожение технических средств, использовавшихся для нелегального получения информации
Возмещение фактического ущерба (включая моральный) и оплата судебных издержек Открытое опубликование решения судебных органов о применении санкций
Юридический запрет на использование незаконно полученных сведений Закрытие предприятия
Раскрытие коммерческой тайны третьим лицом Увольнение работников, виновных в утечке информации
Уничтожение документов и предметов, непосредственно содержащих коммерческую тайну Применение различных форм уголовной ответственности

Рис. 2. Методы воздействия на виновных

в нарушении коммерческой тайны

Предпринимательская тайна
Научно-техническая информация Производственная информация Финансовая информация
Характер исследовательских работ Способы производства и технологии Система организации труда Структура капиталов Состояние расчетов с торговым клиентом
Содержание патентов и лицензий Объем выпуска и планы реализации продукции Планы рекламной деятельности Размер прибыли и уровень себестоимости продукции Уровень платеже-способности предприятия
Содержание рационализаторских предложений Уровень складских запасов Предполагаемое время выхода на рынок Механизм формирования цен на продукцию Фактическое состояние рынков сбыта
Планы внедрения новых технологий и видов продукции Планы инвестиций в новое строительство и производство Характер и условия заключения контрактов Банковские и торговые операции Сведения об эффективности экспорта и импорта
Анализ конкуренто-способности выпускаемой продукции Методы и организация управления Сведения о поставщиках, потребителях, посредниках, конкурентах Организация и размер оборота средств Сведения о финансовом положении поставщиков, потребителей, посредников, конкурентов

Рис. 3. Классификация сведений,

составляющих предпринимательскую тайну

Дата добавления: 2014-01-20 ; Просмотров: 317 ; Нарушение авторских прав? ;

Источник: http://studopedia.su/10_135441_obespechenie-zashchiti-kommercheskoy-tayni.html

Коммерческая тайна и обеспечение ее защиты

Коммерческая тайна — это преднамеренно скрываемые экономические интересы и сведения о различных сторонах и сферах производственно-хозяйственной, управленческой, научно-технической и финансовой деятельности фирмы.

Коммерческая тайна — конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке или получить иную коммерческую выгоду.

К информации, составляющей коммерческую тайну, относится научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе ноу-хау), которая имеет коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны. Под режимом коммерческой тайны понимаются организационные, технические или правовые меры, принимаемые обладателем по охране ее конфиденциальности.

Право на отнесение информации к информации, составляющей коммерческую тайну, принадлежит обладателю этой информации. Информация, составляющая коммерческую тайну, считается полученной законным путем, если она получена самостоятельно в результате исследований, наблюдений, разработок (даже если ее содержание совпадает с информацией, составляющей коммерческую тайну, обладателем которой является другое лицо) или поступила от обладателя такой информации на основании договора или на другом законном основании.
Режим коммерческой тайны не может быть установлен н отношении сведений:

Читайте так же:  Заберут права за алименты

• содержащихся в учредительных документах;

• содержащихся в документах, дающих право на осуществление предпринимательской деятельности;

• о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и других аналогичных факторах,

• о численности работников, системе оплаты труда, условиях труда, о наличии свободных рабочих мест, о задолженности работодателей по выплате заработной платы;

• о нарушениях законодательства и фактах привлечения к ответственности за совершение этих нарушений;

• о перечне лиц, имеющих право действовать без доверенности от имени юридического лица;

• о фактах, обязательность раскрытия которых установлена другими федеральными законами.

Информация, составляющая коммерческую тайну, должна предоставляться государственным органам по их мотивированному требованию. При этом государственные органы обязаны обеспечить конфиденциальность предоставленной информации, а их сотрудники не вправе использовать миную информацию в личных и корыстных целях.

Обладатель информации, составляющей коммерческую тайну, имеет право защищать в установленном законом порядке свои права в случае разглашения, незаконного получения или незаконного использования третьими лицами информации, составляющей коммерческую тайну, в том числе требовать возмещения убытков, причиненных в связи с нарушением его прав.

Закон устанавливает, что меры обладателя информации по охране ее конфиденциальности должны включать в себя:

• определение перечня информации, составляющей коммерческую тайну;

• ограничение доступа к этой информации путем установления порядка обращения с этой информацией и контроля за его соблюдением;

• учет лиц, получивших доступ к информации;

• регулирование отношений по использованию этой информации с работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;

• нанесение на материальные носители (документы) грифа «Коммерческая тайна» с указанием обладателя этой информации.

В целях охраны конфиденциальности информации работодатель обязан ознакомить под расписку работника с установленным режимом коммерческой тайны и с мерами ответственности за его нарушение, а также создать работнику необходимые условия для соблюдения этого режима.

Законом «О коммерческой тайне» предусматривается, что его нарушение влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность.

В современном бизнесе промышленный шпионаж — достаточно распространенное явление. Основными причинами утечки секретной информации являются передача информации сотрудниками по их неосмотрительности (неосторожные высказывания), намеренное разглашение ими информации или передача документов в корыстных целях, получение доступа к документации сторонними лицами, а также деятельность профессионалов промышленного шпионажа.

В этих обстоятельствах компании, заинтересованные в надежной защите коммерческой тайны, предпринимают следующие меры:

• создание службы безопасности и организация охраны;

• создание пропускной системы;

• установка сейфов, сигнализации;

• установление порядка работы с документами, представляющими коммерческую тайну, контроль за их оборотом и хранением;

• инструктаж персонала, заключение договоров о неразглашении коммерческой тайны, проверка сотрудников, особенно вновь пришедших на работу или подлежащих увольнению, изучение личных дел служащих, имеющих допуск к коммерческим секретам, стимулирование персонала, работающего с секретной информацией.

Если Вам необходимо написание реферата, курсовой или дипломной работы по данной теме, Вы можете

Источник: http://zavtrasessiya.com/index.pl?act=PRODUCT&id=1876

Разделы сайта

Организация защиты коммерческой тайны на предприятии

Для обеспечения защиты интеллектуальной собственности на предприятиях вводится определенный порядок работы с информацией и доступа к ней, включающий в себя комплекс административных, правовых, организационных, инженерно-технических, финансовых, социально-психологических и иных мер, основывающихся на правовых нормах республики или на организационно-распорядительных положениях руководителя предприятия (фирмы).
Эффективная защита коммерческой тайны возможна при обязательном выполнении ряда условий:

  • единство в решении производственных, коммерческих, финансовых и режимных вопросов;
  • координация мер безопасности между всеми заинтересованными подразделениями предприятия;
  • научная оценка информации и объектов, подлежащих классификации (защите). Разработка режимных мер до начала проведения режимных работ;
  • персональная ответственность (в том числе и материальная) руководителей всех уровней, исполнителей, участвующих в закрытых работах, за обеспечение сохранности тайны и поддержание на должном уровне режима охраны проводимых работ.

Руководитель службы безопасности регулярно, в установленные сроки отчитывается в своей работе перед директором предприятия.
Приступая к разработке системы мер по обеспечению защиты экономической безопасности предприятия, его руководитель (или начальник СБ) должен получить ответы на следующие вопросы:

  • что конкретно необходимо защищать (охранять), от кого и когда?
  • кто организует и обеспечивает защиту (охрану)?
  • как оценивать эффективность и достаточность защиты (охраны)?

Анализ состояния эффективности экономической безопасности включает в себя:

  • изучение и оценку фактического состояния;
  • выявление недостатков и нарушений режима, которые могут привести к утрате физических носителей тайны (ценного имущества) или разглашению КТ;
  • установление причин и условий выявленных недостатков и нарушений;
  • выработку положений, направленных на устранение недостатков и предотвращение нарушений.

Анализ включает в себя моделирование различных каналов утечки информации, возможных приемов и способов несанкционированного получения закрытой информации.

Иностранные фирмы к числу наиболее вероятных каналов утечки классифицированной информации относят:

  • совместную с другими фирмами деятельность, участие в переговорах;
  • фиктивные запросы со стороны о возможности работать в фирме на различных должностях;
  • экскурсии и посещения фирмы;
  • общения торговых представителей фирмы о характеристиках изделия;
  • чрезмерную рекламу;
  • поставки смежников;
  • консультации специалистов со стороны, которые в результате этого получают доступ к установкам и документам фирмы;
  • публикации в печати и выступления;
  • совещания, конференции, симпозиумы и т.п.;
  • разговоры в нерабочих помещениях;
  • обиженных сотрудников фирм.
Читайте так же:  Условия кредита наличными под залог недвижимости

Службе безопасности при организации защиты коммерческой тайны необходимо учитывать следующие возможные методы и способы сбора информации:

  • опрос сотрудников изучаемой фирмы при личной встрече;
  • навязывание дискуссий по интересующим проблемам;
  • рассылка в адреса предприятий и отдельных сотрудников вопросников и анкет;
  • ведение частной переписки научных центров и ученых со специалистами.

Для сбора сведений в ряде случае представители конкурентов могут использовать переговоры по определению перспектив сотрудничества, созданию совместных предприятий.
Наличие такой формы сотрудничества, как выполнение совместных программ, предусматривающих непосредственное участие представителей других организаций в работе с документами, посещение рабочих мест, расширяет возможности для снятия копий с документов, сбора различных образцов материалов, проб и т.д. При этом с учетом практики развитых стран экономические соперники могут прибегнуть в том числе и к противоправным действиям, промышленному шпионажу.

Видео (кликните для воспроизведения).

Наиболее вероятно использование следующих способов добывания информации:

  • визуальное наблюдение;
  • подслушивание;
  • техническое наблюдение;
  • прямой опрос, выведывание;
  • ознакомление с материалами, документами, изделиями и т.д.;
  • сбор открытых документов и других источников информации;
  • хищение документов и других источников информации;
  • изучение множества источников информации, содержащих по частям необходимые сведения.

Аналитические исследования, моделирование вероятных угроз позволяют наметить при необходимости дополнительные меры защиты. При этом следует оценить вероятность их выполнения, наличие методического материала, материального обеспечения, готовность СБ и персонала их выполнить. При планировании учитываются имевшие место на предприятии недостатки в обеспечении сохранности КТ.

Планируемые мероприятия должны:

  • способствовать достижению определенных задач, соответствовать общему замыслу;
  • являться оптимальными.

Не должны:

  • противоречить законам, требованиям руководителя фирмы (интересам кооперирующихся фирм);
  • дублировать другие действия.

Организация системы защиты вписывается в обстановку на фирме. В связи с этим крайне важен учет принципиальных проходящих в ней и предполагаемых изменений.
Таким образом, система организации защиты КТ включает в себя комплекс заранее разработанных на определенный срок мер, охватывающих совокупность всех видов деятельности, направленных на совершенствование обеспечения сохранности информации с учетом изменений внешних и внутренних условий и предписывающих конкретным лицам или подразделений определенный порядок действий.

Источник: http://www.bnti.ru/showart.asp?aid=789&lvl=04.

Защита коммерческой тайны

Защита коммерческой тайны
с помощью DLP-системы

П онятие «коммерческая тайна» в самом общем виде означает конфиденциальные сведения особой тактической или потенциальной важности. Раскрытие информации, составляющей коммерческую тайну, приводит к финансовым убыткам и может стать причиной банкротства. В обстоятельствах, когда угрозой становятся не только действия конкурентов, но и хакерские атаки, и вирусные эпидемии, защита коммерческой тайны – главное условие успешного ведения бизнеса.

Цели защиты коммерческой тайны

Комплекс мер по защите коммерческой информации решает одновременно несколько задач:

  1. Помогает завоевать позиции в конкурентной среде, удержать, долю рынка и поток клиентов.
  2. Обеспечивает защиту важных стратегических сведений на протяжении определенного времени.
  3. Служит для ревизии потенциальных каналов утечки данных.
  4. Предупреждает возможные риски, связанные с ротацией кадров.

Условия успешной защиты

Для эффективного функционирования системы защиты конфиденциальной коммерческой информации необходимо соблюсти несколько условий.

В первую очередь внутри компании должно быть достигнуто согласие по поводу финансовых, производственных, операционных и коммерческих аспектов деятельности. Обеспечение информационной безопасности включает также взаимодействие между всеми структурными подразделениями компании. Основой успешной защиты служит независимая оценка сведений и объектов, нуждающихся в защите, плюс разработка и согласование мер защиты еще до внедрения.

Дополнительным усилением защиты послужит личная материальная ответственность руководителей структурных подразделений и сотрудников, выполняющих работы «закрытого уровня». Санкции за несоблюдение условий секретности и обеспечения сохранности сведений, составляющих коммерческую тайну, лучше закрепить документально.

Способы защиты коммерческой информации

Прежде чем внедрять средства защиты чувствительных дынных, важно конкретизировать объект и предмет защиты.

В качестве объекта защиты в данном случае выступает информация, которая связана с функционированием компании и представляет финансовый и стратегический интерес для конкурентов, или – другими словами – коммерческая тайна.

Под предметом защиты понимаются носители информации, на которых фиксируются сведения, составляющие коммерческую тайну, включая бумажные и электронные документы; внешние накопители информации; другие устройства хранения и передачи данных.

Качественная защита коммерческой тайны подразумевает комплекс мер, объединяющий несколько направлений. Без комплексного подхода возможно нарушение конфиденциальности стратегических сведений коммерческого характера, в том числе:

  • кража;
  • хищение;
  • утечка;
  • фальсификация;
  • несанкционированное распространение сведений, представляющих интерес для компаний-конкурентов.

Для обеспечения конфиденциальности финансовой информации и защиты коммерческой тайны компании сочетают технические средства с мерами правовой защиты, организационными и социально-психологическими инструментами.

Юридические меры защиты коммерческой тайны

Меры юридического характера означают принятие внутренних нормативных документов и построения работы в соответствии с законодательством о защите информации, составляющей коммерческую ценность.

Правовые основы защиты коммерческой тайны закладываются в уставах, приказах, правилах внутреннего трудового распорядка, контрактах и трудовых договорах. В коллективном договоре или трудовом соглашении отдельным пунктом оговаривается обязанность наемного сотрудника соблюдать правила сохранности сведений, которые стали известны по службе.

Фактически правовая защита информации реализуется в устоявшихся формах, выбор которых обусловлен сферой деятельности компании. Например:

  • Создание специализированного делопроизводства с особым способом хранения, передачи и доступа к документации, составляющей коммерческую тайну. Физические и электронные носители закрытой информации маркируются по установленным правилам.
  • Составление списка администраторов, в компетенцию которых входит разграничение доступа к информации, связанной с коммерческой тайной.
  • Ограничение круга сотрудников с доступом к информации, находящейся под защитой.
  • Формирование общего порядка получения конфиденциальных сведений.
  • Исполнение требований сохранности коммерческой тайны при разработке проектов, реализации решений, тестировании новой продукции, производстве изделий, реализации товаров, рекламе.
  • Обеспечение сохранности данных при проведении деловых переговоров, внутренних совещаний, подписании контрактов, использовании технических средств по работе с информацией (запись, обработка, хранение, передача данных).
  • Обеспечение правового взаимодействия с представителями государственных структур, уполномоченных на проведение контрольных проверок.
  • Использование превентивных мер: наличие внутреннего и внешнего пропускного пункта, поста охраны.
  • Обучение специалистов, имеющих дело с коммерческой тайной, правилами информационной безопасности.
Читайте так же:  Алименты в деле о разделе имущества

Важная часть юридического оформления защиты коммерческой тайны – трудовые соглашения с сотрудниками. В текст соглашения рекомендуют включать перечень мер по обеспечению безопасности данных, которые могут стать известны сотруднику во время выполнения обязанностей, а также меры ответственности. При халатном отношении сотрудника к защите данных или преднамеренном вредительстве соглашение станет юридической базой для привлечения нарушителя к ответственности и возмещения убытков.

Ответственность работника за разглашение сведений, составляющих коммерческую тайну, допускается прописывается в дополнительном соглашении или отдельным пунктом в трудовом договоре.

Для обеспечения сохранности стратегических сведений в документ включают:

  • запрет на распространение финансовой и секретной информации, которая станет известна сотруднику во время исполнения обязанностей;
  • запрет на передачу стратегических данных третьим лицам без резолюции руководителя;
  • запрет на применение конфиденциальных данных компании при выполнении работ, которые могут нанести урон интересам фирмы.
  • обязанность сотрудника своевременно извещать ответственных о попытке третьих лиц получить информацию, находящуюся под защитой;
  • обязанность сотрудника немедленно уведомлять должностных лиц о потере или недостаче носителей секретных данных, пропуска, печати, которые могут стать причиной утечки конфиденциальной информации;
  • обязанность сотрудника при увольнении сдать должностному лицу все носители с конфиденциальной информацией, которыми сотрудник пользовался для выполнения обязанностей: документы, чертежи, диски, флешки, фото- и видеоматериалы, распечатки.

Договор о неразглашении информации, относящейся к коммерческой тайне, которая стала известна сотруднику в период работы, заключается и при увольнении. Это обеспечит страховку на случай, если уволенный сотрудник решит передавать конфиденциальные ведения третьим лицам или использовать в последующей работе.

Административно-организационные меры защиты коммерческой тайны

Меры административно-организационного обеспечения сохранности коммерческой тайны включают два важных блока: наличие структурного подразделения, выполняющего роль службы информационной безопасности, и наличие пунктов пропуска и постов охраны на объектах предприятия, особо нуждающихся в защите.

Служба охраны отвечает за контроль посещений: оформление пропусков, фиксацию времени пребывания на территории организации.

Полномочия службы информационной безопасности распространяются на установление порядка рассекречивания и уничтожения информации, которая находилась под защитой. ИБ-подразделение контролирует публикуемую информацию, обеспечивает техническими средствами защиты офисные помещения и оборудование для работы с информацией, формирует систему защиты электронных носителей информации и набор технических средств контроля пользовательских рабочих станций, принимает превентивные меры против несанкционированного доступа к закрытым сведениям.

Порядок обращения с конфиденциальными данными может стать основой политики безопасности для DLP-системы. «СёрчИнформ КИБ» содержит 250 готовых политик безопасности для организаций из разных сфер, в которых учтены особенности работы каждой компании.

Важную роль в обеспечении защиты коммерческой тайны отводится кадровой службе. При участии ИБ-специалистов специалисты по работе с персоналом проводят инструктаж по соблюдению мер безопасности при обращении со сведениями, которые являются коммерческой тайной. HR-служба также создает условия для систематического совершенствования навыков персонала в сфере защиты данных, проверяет работников, подозреваемых в краже или несанкционированном разглашении коммерческой тайны, проводит разъяснительные беседы с сотрудниками, которые увольняются.

Социально-психологические меры защиты коммерческой тайны

Организационные и правовые меры повышения безопасности сведений, составляющих коммерческую тайну, дополняются мерами социально-психологического характера. Работа с персоналом ведется в двух направлениях:

  1. Квалифицированная оценка соискателей при приеме на работу. Подбор и назначение претендентов на должности в соответствии с профессиональными и моральными качествами.
  2. Материальное поощрение сотрудников, которые последовательно соблюдают регламент работы с конфиденциальной информацией.

Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до 80% гарантий успешной защиты коммерческой тайны.

Технические средства защиты коммерческой тайны

В условиях «цифровизации» экономика, когда бизнес-процессы переводят в электронный формат, надежная защита коммерческой тайны невозможна без технических и программных средств обеспечения информационной безопасности. Например, DLP-система защищает бизнес от неправомерного использования коммерчески значимой информацию по нескольким направлениям:

  • контролирует все информационные потоки и маршруты движения документов в компании;
  • исследует содержимое корпоративной переписки и отправлений;
  • оповещает о нарушениях политик безопасности;
  • помогает расследовать инциденты и предупредить утечку ценных сведений.

Технические средства защиты коммерческой тайны играют важную роль в организации системы безопасности компании. Однако полноценная защита конфиденциальных данных и успешное развитие бизнеса невозможны без полного комплекса мер технического и нетехнического характера.

Источник: http://searchinform.ru/resheniya/biznes-zadachi/zaschita-kommercheskoj-tajny/

Обеспечение защиты коммерческой тайны

«Главное не в том чтобы накопить как можно больше знаний,
главное в том, чтобы суметь их сохранить»

Читайте так же:  Хочу взять займ без отказа

Ipso jure — Согласно самому закону

а) возбуждения дела о банкротстве и ликвидации хозяйствующего субъекта;
b) споров по поводу права наследования или раздела общего имущества супругов;
с) споров между самими учредителями хозяйствующего субъекта.

Иногда, даже маленькая практика лучше большой теории

Но перейдем от теории к практике. Итак, какого рода сведения составляют коммерческую тайну? Вот лишь примерный список тех, которые содержат такие сведения:

Каждая из этих тем, в зависимости от специфики конкретного предприятия, может содержать различную информацию. В каждом случае эти сведения определяются индивидуально.
Важно, при определении объектов, которые составляют Вашу коммерческую тайну, не включить в их список объекты, которые не могут составлять коммерческую тайну в соответствии с законодательством.
К объектам коммерческой тайны не могут относиться:

  • учредительные документы, а также документы, дающие право на занятие предпринимательской деятельностью и отдельными видами хозяйственной деятельности, подлежащей лицензированию;
  • сведения по утвержденным формам статистической отчетности, а также отчетности о финансово-экономической деятельности и иные данные, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей;
  • документы об уплате налогов и других обязательных платежей;

К объектам коммерческой тайны государственных и муниципальных предприятий до и в процессе их приватизации не относятся данные:

  • о размерах имущества предприятия и его денежных средствах;
  • о вложении средств в доходные активы (ценные бумаги) других предприятий, в облигации и займы, в уставные фонды совместных предприятий;
  • о кредитных, торговых и иных обязательствах предприятия, вытекающих из законодательства и заключенных им договоров;
  • о договорах с негосударственными предприятиями.

Теперь остановимся более подробно на мерах по обеспечению конфиденциальности. Их можно условно классифицировать на внутренние и внешние , которые в свою очередь делятся на правовые, организационные, технические и психологические . Некоторые источники выделяют еще одну — страховую, т.е. страхование коммерческой тайны от ее разглашения. Однако в наших условиях такой метод защиты представляется нам мало реальным. Кроме того, очень тяжело определить реальную стоимость принадлежащей предприятию коммерческой тайны.
Действие внутренних мер по обеспечению конфиденциальности в основном направлено на рабочий персонал Вашего предприятия. Работники хозяйствующего субъекта, имеющие доступ к сведениям, составляющим коммерческую тайну, обязуются:

  • состав и объем сведений, составляющих коммерческую тайну;
  • порядок присвоения грифа «Секрет предприятия» сведениям, работам и изделиям и его снятия;
  • процедура допуска работников хозяйствующего субъекта, а также лиц, привлекаемых к его деятельности, к сведениям, составляющим коммерческую тайну;
  • порядок использования, учета, хранения и маркировки документов и иных носителей информации, изделий, сведения о которых составляют коммерческую тайну;
  • организация контроля за порядком использования сведений, составляющих коммерческую тайну;
  • процедура принятия взаимных обязательств хозяйствующими субъектами по сохранению коммерческой тайны при заключении договоров о проведении каких-либо совместных действий;
  • порядок применения предусмотренных законодательством мер дисциплинарного и материального воздействия на работников, разгласивших коммерческую тайну;
  • возложение ответственности за обеспечение сохранности коммерческой тайны на должностное лицо хозяйствующего субъекта.

Брединский Анатолий,
Беручашвили Андрей,
Лицензиаты права

Источник: http://sec4all.net/protect.html

4. Обеспечение защиты коммерческой тайны

Для обеспечения защиты коммерческой тайны должны соблюдаться следующие правила:

необходим строгий контроль по допуску персонала к секретным документам;

для контроля за секретным делопроизводством должны быть назначены ответственные лица, которых следует наделить соответствующими полномочиями;

руководителем предприятия или организации должна быть утверждена инструкция по работе с секретными документами, с которыми следует ознакомить соответствующих сотрудников;

необходим контроль за соблюдением служащими письменных обязательств о сохранении коммерческой тайны предприятия.

Желательно введение системы материального и морального стимулирования сотрудников, имеющих доступ к секретной информации. Руководитель предприятия должен осуществлять личный контроль за службами внутренней безопасности и секретного делопроизводства. Подготовку документов, содержащих важные сведения, следует поручать наиболее проверенным сотрудникам. Количество экземпляров документов должно быть строго ограничено. Необходимо, чтобы при копировании документов множительная техника была под надежным контролем. Под контролем ответственных лиц должна уничтожаться копировальная бумага и красящая лента. Для охраны информации от прямого хищения или уничтожения можно использовать на дверях замки и решетки на окнах, кроме того должны быть использованы технические системы охраны (электромеханические, акустические, радиотехнические и другие устройства).

Механизм защиты коммерческой тайны представлен на рис. 1.

1. Регламентированный перечень сведений, относимых к коммерческой тайне предприятия

Система контроля за средствами копирования и размножения документов

2. Система учета и охрана новых материалов и продукции

Порядок защиты коммерческой информации в средствах связи и вычислительной технике

3. Система охраны территории предприятия

Порядок использования открытых каналов связи при передаче конфиденциальной информации

4. Система контроля за посещением предприятия посторонними лицами

Система мотивации и обучения персонала предприятия способом защиты коммерческой тайны

5. Порядок делопроизводства с документами, содержащими коммерческую тайну

Специализированные службы по защите коммерческой тайны предприятия

Рис. 1. Механизм защиты коммерческой тайны предприятия

Случается, что несмотря на все методы защиты происходит утечка информации, поэтому предприятие должно обладать арсеналом средств воздействия на виновных в нарушении законодательства о защите коммерческой тайны.

Видео (кликните для воспроизведения).

Источник: http://studfile.net/preview/7224952/page:4/

Обеспечение защиты коммерческой тайны
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here