Охрана и защита коммерческой тайны

На этой странице предлагаем ознакомиться с полной информацией по теме: "Охрана и защита коммерческой тайны". Здесь собраны и структурированы тематические данные. При возникновении вопросов можно обратиться к дежурному юристу.

Коммерческая тайна и способы ее защиты

1.Понятие коммерческой тайны и порядок отнесения информации к коммерческой тайне.

2.Мероприятия по защите коммерческой тайны.

Вопрос 1. Понятие коммерческой тайны и порядок отнесения информации к коммерческой тайне.

В Республике Беларусь понятие коммерческой тайны дается в Положении о коммерческой тайне, утвержденном Советом Министров РБ в 1992году.

Коммерческая тайна – преднамеренно скрываемые экономические интересы и информация о различных сторонах производственной, управленческой, научно-технической, финансовой деятельности предприятия, охрана которых обусловлена интересами конкуренции и возможной угрозой экономической безопасности предприятия.

Коммерческая тайна предприятия – сведения, связанные с производством, управлением, финансовой деятельностью предприятия, разглашение которых может привести к ущербу его интересов.

Информация, составляющая коммерческую тайну, должна соответствовать следующим требованиям:

— иметь действительную или потенциальную ценность для предприятия по коммерческим признакам;

— не является общеизвестной и общедоступной;

— должна быть соответствующим образом помечена ( совершенно секретно, для служебного пользования и др.);

— не должна являться государственным секретом и защищаться авторским или патентным правом;

— не должна касаться негативной деятельности предприятия.

В Положении о коммерческой тайне определена информация, которая не может быть отнесена к коммерческой тайне :

— учредительные документы, лицензии;

— сведения по установленным формам отчетности предприятия;

— документы о платежеспособности;

— данные ля проверки правильности уплаты налогов и других обязательных платежей;

— сведения о численности, составе работающих, их заработной плате, условиях труда

Каждое предприятие имеет специфику, поэтому перечень сведений, составляющих коммерческую тайну, определяет специально созданная группа экспертов из числа экономистов, маркетологов, коммерсантов. К коммерческой тайне могут быть отнесены:

1)Деловая информация : финансовые сведения, технология, деловые планы и планы производства новой продукции, стратегия предприятия, списки клиентов, соглашения и предложения, контракты и договоры, информация о деловых качествах сотрудников идр.

2)Научно-техническая информация: научно-исследовательские проекты, конструкторские разработки, технические параметры новой продукции, заявки на патенты, дизайн новой продукции, технические возможности производственного оборудования, программное обеспечение ПЭВМ, информационные технологии и др.

Вопрос 2. Мероприятия по защите коммерческой тайны

Различают следующие каналы утечки информации о коммерческой тайне :

А)Неформальные : выставки, семинары, конференции, презентации, средства массовой информации.

Б)Формальные : деловые встречи, переговоры, обмен технической документацией, персонал фирмы, государственные органы и страховые компании.

Большой ущерб предприятию может нанести промышленный шпионаж – незаконный сбор сведений, составляющих коммерческую тайну. Основную роль в сохранении коммерческой тайны играют сами организации, которые должны проводить организационные, технические, правовые мероприятия.

К организационным мерам можно отнести :

— Создание служб безопасности предприятия.

— Руководитель организации утверждает Положение по защите коммерческой тайны, с которым под личную подпись должны быть ознакомлены лица, имеющие к ней доступ. Руководитель приказом издает перечень сведений, составляющих коммерческую тайну с определением степени секретности : строго секретно, конфиденциально, не подлежит огласке.

— Маркировка на документах в правом углу : «КТ», «строго конфиденциально» или

«конфиденциально». Указание количества экземпляров документа и кому они направляются

— Работа с персоналом, от которой на 80 % зависит сохранность коммерческой тайны.

Руководитель проводит беседы с работниками при приеме на работу и увольнении, заключает с работниками Соглашение о неразглашении коммерческой тайны, проводит инструктаж с обучением методам сохранности конфиденциальной информации.

— Комплексный анализ по выявлению каналов утечки информации, контроль работы подразделений и отдельных лиц.

К техническим мероприятиям относят :

— Ограничить посещение посторонних лиц, выдача пропусков.

— Установление дополнительных дверей, запоров, сигнализации.

— Наличие специальных приборов, обнаруживающих любые подслушивающие устройства.

— Зашумление телефонной сети.

— Охрана фото- и копировального оборудования.

— Защита электронной информации.

— Хранение заключенных договоров и контрактов, других документов в сейфе.

К специальным мероприятиям можно отнести :

— Предусматривать в тексте заключаемых договоров ответственность сторон за несанкционированное разглашение коммерческой тайны.

— Работник должен иметь доступ лишь к информации, необходимой ему по службе.

— Разработка должностных инструкций специалистов с обязанностями по сохранению коммерческой тайны. Указание в трудовом договоре деловой информации, представляющей тайну.

Не нашли то, что искали? Воспользуйтесь поиском:

Лучшие изречения: Как то на паре, один преподаватель сказал, когда лекция заканчивалась — это был конец пары: «Что-то тут концом пахнет». 8585 — | 8158 — или читать все.

185.189.13.12 © studopedia.ru Не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования. Есть нарушение авторского права? Напишите нам | Обратная связь.

Отключите adBlock!
и обновите страницу (F5)

очень нужно

Источник: http://studopedia.ru/3_67864_kommercheskaya-tayna-i-sposobi-ee-zashchiti.html

Защита коммерческой тайны

Под коммерческой тайной (конфиденциальными сведения-ми) понимаются не являющиеся государственными секретами сведения, связанные с производственно-технической, научно-исследовательской, опытно-конструкторской и другой деятельностью фирмы, а также с их технологической информацией, управлением, финансами и т.п., разглашение (передача, утечка) которых может нанести ущерб ее интересам.

К сведениям, составляющим коммерческую тайну, относятся несекретные сведения, предусмотренные перечнем конкретных сведений, составляющих собственность фирмы, утвержденную и введенную в действие приказом директора.

Конфиденциальные сведения — это информация, которую можно разделить на две группы: деловую и технологическую.

Деловая информация фирмы обычно включает финансовые отчеты и прогнозы, банковские счета, кредиты, условия контрактов и договоров, ближайшие и перспективные планы фирмы, условия продаж, коды и процедуры доступа к информационным сетям и т.д.

К технологическим секретам могут быть причислены данные о научно-техническом потенциале предприятия, уровень методов организации производства, объем производственных мощностей и уровень технологии, конкретные «ноу-хау», нормы расхода сырья, информация о незащищенных патентами изобретениях, используемых в производстве и т.д.

Сложившаяся на сегодняшний день в развитых странах практика обеспечения безопасности, конфиденциальной информации фирм и банков прошла путь от чисто административных ограничительных режимных мер, планомерного обучения персонала приемам и методам защиты закрытой информации и использования элементов психологического обеспечения безопасности к пониманию того, что, только совместив эти направления защиты с научным, системным подходом к разработке и реализации режимно-секретных программ банка (фирмы), можно добиться успеха в обеспечении надежной сохранности собственных секретов.

В своей совокупности источники конфиденциальной информациисодержат полные сведения о составе, содержании и направлении деятельности предприятия (фирмы), что весьма интересует конкурентов. Естественно, что они приложат все силы, найдут необходимые способы несанкционированного до-ступа, чтобы получить интересующие их сведения.

При решении проблем защиты коммерческой тайны экономической структуры следует четко представлять, что противник может использовать несколько каналов утечки конфиденциальной информации.Осуществление угроз информационным ресурсам может выполняться различными способами и методами:

Читайте так же:  Куда идти подавать на алименты после развода

• через имеющиеся агентурные источники в органах государственного управления и коммерческих структурах, имеющих возможность получения конфиденциальной информации (суды, налоговые органы, коммерческие банки и др.);

• путем подкупа лиц, непосредственно работающих в фирме или структурах, связанных с ее деятельностью;

• путем перехвата информации, циркулирующей в средствах и системах связи и вычислительной технике с помощью тех. средств разведки и съема информации;

• путем подслушивания конфиденциальных переговоров и использованием других способов несанкционированного доступа к источникам конфиденциальной информации. К основным категориям источников,обладающих конфиденциальной информацией, относятся:

люди. Сюда можно отнести сотрудников, обслуживающий персонал, рабочих, продавцов продукции, клиентов, партнеров, поставщиков, покупателей и др. Люди в ряду источников конфиденциальной информации занимают особое место как активный элемент, способный выступать не только источником информации, но субъектом злонамеренных действий противника;

документы, Это общепринятая форма накопления, хранения и обмена информацией. Документ отличает то, что его функциональное назначение весьма разнообразно. Система документов имеет довольно разветвленную структуру и представлена не только различным содержанием, но и различными физическими формами — материальными носителями;

публикации. Это самые разнообразные издания: книги, газетные и журнальные статьи, монографии, обзоры, сообщения, рекламные проспекты, доклады, тезисы выступлений и т.п.;

технические носители. К ним относятся бумажные носители (перфокарты, перфоленты), кинофотоматериалы (микрофильмы, кинофильмы и т.д.), магнитные носители (ленты, диски, дискеты, стримеры и т.д.), видеофильмы, компакт-диски, распечатки данных и программ на принтерах, информация на экранах ЭВМ, промышленных телеустановках, табло индивидуального и коллективного пользования;

технические средства обеспечения предпринимательской деятельности. Сюда входят самые различные средства, такие, в частности, как телефоны и телефонная связь, телевизоры и промышленные телевизионные установки, радиоприемники, радиотрансляционные системы, системы громкоговорящей связи, усилительные системы и др., которые по своим параметрам могут являться источниками утечки конфиденциальной информации. Особую группу средств составляют автоматизированные системы обработки информации, так как они обладают большой информационной емкостью;

продукция. Продукция фирмы является ценным источником информации, за характеристиками которой весьма активно охотятся конкуренты. Особое внимание привлекает новая, еще не поступившая на рынок, находящаяся в процессе подготовки продукция;

производственные отходы. Этот так называемый бросовый материал может многое рассказать о характере деятельности, особенностях производства, технологии. Тем более они получаются безопасным путем: на свалках, помойках, местах сбора металлолома и т.д.

Способ несанкционированного доступа к источникам конфиденциальной информации — это совокупность приемов, позволяющих злоумышленнику получить охраняемые сведения конфиденциального характера.Известен ряд таких способов.

Занимаясь проблемами внутренней безопасности фирмы, следует помнить, что в нее всегда может проникнуть стратегический разведчикпротивника или конкурента.

Такому разведчику достаточно один раз посмотреть документы бухгалтерской отчетности, уставные документы или стратегически важную оперативную информацию, чтобы понять картину пассивов и активов организации, структурной стабильности, а также направления инвестиционной политики. Утешает одно: стратегических разведчиков очень мало и можно с уверенностью сказать, где и когда они могут появиться.

Во-первых, они могут выступать в качестве консультантов и экспертов, «помощников», решающих для организации принципиальные и жизненно важные вопросы. Единственное средство их выявления — независимая экспертиза. Это тонкая и очень дорогая, но концептуально необходимая работа.

Во-вторых, «разведчики» могут появиться в налоговой инспекции и банке. Наиболее действенным средством обнаружения интереса к значимой информации организации является «содержание» в этих местах своих контрразведчиков в лице налогового инспектора.

В третьих, они однозначно «обитают» в системе аудита и, следовательно, могут всегда и, главное, неожиданно прийти с «проверкой». Не следует жалеть денег на поиск и подготовку «собственного» аудитора, обладающего лицензиями Минфина РФ на проведение аудита и финансового консультирования.

«Собственный» аудитор и финансовый консультант для любой крупной организации — стратегически важная фигура. То же самое относится к юристу (адвокату) фирмы. Если организация хочет сохранить свою стратегическую информацию, она не должна консультироваться с экспертами из чужих, особенно официальных заведений.

Работы по защите компьютерови имеющейся в них информации проводились практически с момента их появления. Экономическая инфраструктура развитой страны, начиная с энергоснабжения и кончая банковскими структурами, опирается на компьютерные и телекоммуникационные сети. Они становятся все более уязвимыми и нуждаются в специальной защите.

До недавнего времени цели защиты информации достигались в основном за счет реализации принципа «максимальной секретности»,в соответствии с которым доступ ко многим видам информации не всегда обоснованно был ограничен. В то же время не существовало каких-либо положений, определяющих защиту информационных прав граждан, конфиденциальности личной информации.

Решение проблемы надежной защиты программных средств от внешнего воздействия возможно только при создании безопасных информационных технологий для разработки программного обеспечения, включая проектирование, языки программирования, технологии испытания и тиражирования программных продуктов.

В России в настоящее время большая часть (несколько тысяч) баз данных, содержащих конфиденциальную информацию, функционирует с применением минимальных средств защиты и не обеспечивает необходимого уровня конфиденциальности. Все это очень опасно и наносит ощутимый вред как государству в целом, так и конкретным владельцам массивов конфиденциальной информации.

Защита компьютерной информациивключает две компоненты:

• защита от физического доступа посторонних лиц к электронной аппаратуре;

• защита собственно программных средств.

Эффективная система защиты информациидолжна носить комплексный характер и обеспечивать:

• равноправную защиту информации на всех этапах ее накопления, обработки, хранения и передачи по каналам связи;

• гарантированную защиту информации в каналах связи с обязательным применением криптографических методов;

• целостность и подлинность информации на всех этапах ее хранения, обработки и передачи по каналам связи;

• контроль за доступом к информационным системам и базам данных;

• защиту технических средств от утечки информации по побочным каналам и от внедрения в них электронных устройств съема информации;

• защиту программных продуктов средств вычислительной техники информационных систем от внедрения программных «вирусов» и закладок.

Безопасные информационные технологиидолжны обладать способностью к недопущению или нейтрализации воздействия как внешних, так и внутренних угроз информации, в том числе:

внедрению злоумышленных программных закладок, которые нарушают расчетное функционирование систем. Прогрессирующая тенденция бесконтрольного импорта зарубежных программных средств и информационных технологий приводит одновременно и к увеличению импорта программных дефектов такого рода;

несанкционированному доступу к информации с целью ее съема, модификации или уничтожения.

В целом комплексная защита конфиденциальной информации разделяется на следующие виды:

• защита от акустического контроля помещения, автомобиля, человека;

• защита от прослушивания телефонных каналов, перехвата факсимильной и модемной связи;

Читайте так же:  Банк подал в суд за неуплату кредита

• защита от видеоперехвата, средств маркирования и слежения за автотранспортом;

• предотвращение перехвата компьютерной информации и несанкционированного внедрения в базы данных;

• методы противодействия визуальному наблюдению, скрытой фото- и видеосъемке;

выявление нелояльных фирме сотрудников и обслуживающего персонала.

В защите существуют пассивные и активные методы.К пассивным методам относятся различные варианты установки в офисе или жилом помещении аппаратуры технического противодействия. Их существует столько же, сколько и технических средств добывания информации. К активным методам относятся:

• все виды «чисток» помещений от подслушивающих устройств;

• соблюдение правил выбора зданий, оборудования мебелью, оргтехникой и предметами обихода;

• правильную защиту информации и эксплуатацию средств связи.

Сочетание пассивных и активных методов защиты даст положительный результат. Это сочетание называется комплексной защитой информации.

В целом же проведенные исследования показали, что идеальных технических систем, гарантирующих полную защиту конфиденциальной информации, не может быть создано в принципе. Любую систему можно «вскрыть», все зависит лишь от того, сколько это будет стоить и как долго это будет продолжаться.

Не нашли то, что искали? Воспользуйтесь поиском:

Лучшие изречения: Да какие ж вы математики, если запаролиться нормально не можете. 8600 — | 7444 — или читать все.

185.189.13.12 © studopedia.ru Не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования. Есть нарушение авторского права? Напишите нам | Обратная связь.

Отключите adBlock!
и обновите страницу (F5)

очень нужно

Видео (кликните для воспроизведения).

Источник: http://studopedia.ru/3_63785_zashchita-kommercheskoy-tayni.html

             Лаборатория информационной безопасности

Защита коммерческой тайны: правовое регулирование

Коммерческая тайна и её защита (в т.ч. правовая) – важная составляющая многих коммерческих организаций по всему миру, в её охрану многими IT-гигантами вкладываются миллионы долларов, обеспечивая тем самым защиту миллиардов! В защиту коммерческой тайны входят вопросы охраны патентов, know-how любого бизнеса, а также всё, что только может обеспечивать компании то, что в Европе стало называться культовым словом УТП (уникальное торговое предложение). Сегодня все эти вопросы начинаются с решения задачи именно правовой защиты коммерческой тайны.

Вопросы касательно того, почему в США на охрану КТ отводится денег, порой, больше, чем тратят целые подразделения ФБР в том же регионе, а также почему их коммерческая тайна – в частности, патенты – стоят эти самые мульти-миллионы – вопрос отдельной беседы / статьи, которая обязательно появится на сайте в скором времени. А в данном материале рассмотрим вопросы нормативно-правового регулирования коммерческой тайны: в частности, что же такое КТ и как происходит процедура её защиты в современных российских реалиях с учётом судебной практики, деятельности регуляторов (в контексте 98-ФЗ « О коммерческой тайне ») и реальной защиты бизнеса.

Нормативно-правовая база защиты коммерческой тайны

Защита коммерческой тайны регулируется ФЗ № 98 « О коммерческой тайне », который регулирует правила установления режима КТ и методическую часть организации защиты КТ на предприятии. В регулирующие коммерческую тайну издания российской законодательной системы входит также ТК РФ, который регулирует отношения между работником и работодателем в контексте работы с КТ; а также ГК РФ (ч.4, глава 75: регулирует взаимоотношения владельца и контрагента, право на секрет производства и меру ответственности сторон). И, естественно, КоАП и УК РФ: в случаях нарушения режима КТ (как и требования любого другого федерального закона) должна быть предусмотрена хорошая полноценная ответственность. Останавливаться на конкретных особенностях в приведённых выше документах не будем (хотя это отдельная и не менее интересная тема), а ограничимся перечислением обусловленных 98-ым законом мер по защите КТ и на комментариях к ним.

Сама по себе защита КТ на коммерческом предприятии, вполне может являться (и часто является) центральным звеном в ИБ, что следует из определения информации, составляющей КТ, где сказано о том, что это информация, имеющая (внимание!) действительную коммерческую ценность в силу её неизвестности третьим лицам и разглашение которой, одновременно, может привести к убыткам предприятия. Если чётких обоснований и доказательств финансовой ценности информации, находящейся под грифом КТ, нет, то все попытки доказательства чего-либо в суде – можно смело утверждать – потерпят неудачу, потому первым и важным шагом защиты КТ должен стать полноценный анализ рисков разглашения и действительной финансовой ценности информации / возможных убытков в случае её разглашения. Приоритетной задачей защиты, говоря о КТ, понятное дело, является конфиденциальность, реализуемая в системе СЗКТ (система защиты КТ).

Правовое регулирование и порядок защиты коммерческой тайны

Посмотрим на меры по созданию системы защиты коммерческой тайны (СЗКТ). Вообще говоря, все необходимые (хотя, по моему мнению, являющиеся достаточными) меры перечислены в ст. 10 и ст. 11 федерального закона (98-ФЗ). Остаётся лишь повторить их с небольшими комментариями. Важный момент: закон регламентирует ответственность контрагентов и работников в случае нарушения режима КТ, правила соблюдения режима, указываемые в гражданско-правовом и трудовом договорах в случае несоблюдения режима КТ, НО: если обладатель информации, составляющей КТ (ИКТ) не выполнил предписанные 98-ФЗ методические меры (ст.10, ст. 11) по защите КТ, сама по себе КТ на этом предприятии сводится к нулю (т.к. будет признана недействительной в силу нарушения установления режима КТ, что будет видно ниже).

Итак, порядок действий по созданию СЗКТ :

    Создать перечень информации, составляющей коммерческую тайну.
    Вполне логичная мера, позволяющая формализовать работу с перечнем информации, составляющей коммерческую тайну (ИКТ), и одновременно защититься от целого ряда случаев разглашения. Сотрудники, работающие с КТ, должны знать, где КТ, а где нет: что можно говорить/писать/переносить, а что нет. Кроме того, лица, не имеющие доступ к ИКТ, должны знать, где КТ, дабы потом можно было привлечь их к ответственности, если они получили незаконный доступ к такой информации (в соответствии, со ст.14, п.2 98-ФЗ привлечь можно только тех, кто умышленно получил доступ к ИКТ, а для этого с перечнем ознакомить надо всех). Плюс сотрудники, работающие с ИКТ, должны знать границу меры ответственности по сохранению КТ.

Важно, что когда на предприятии создаётся какой-либо документ (что происходит на любом предприятии ежедневно), работником принимается решение об отнесении его к информации, составляющей КТ. Он определяет, в соответствии с перечнем: есть там сведения — ставится гриф, и документ подпадает под защиту, нет — документ становится открытым. Дабы предотвратить утечки ИКТ, надо чётко и правильно создать перечень ИКТ и правила соотнесения информации в документах. Таким образом, при невнимательно или неправильно составленном перечне возникает множество способов легального хищения информации (это будет видно ниже).

Читайте так же:  Снять замечание как дисциплинарное взыскание

Важен также сам по себе вопрос отнесения той или иной информации к ИКТ, т.к. на меры по защите уходят некоторые денежные ресурсы, а основная цель коммерческого предприятия – получение прибыли и соответственно, рентабельность любых действий. Таким образом, при создании перечня надо учитывать следующее: затраты на обеспечение защиты информации должны быть меньше предполагаемого ущерба в случае разглашения; защищаемая информация должна увеличивать экономическую эффективность деятельности предприятия (преимущество на рынке).

Конечно, не стоит забывать, что кроме юридической стороны существуют и другие аспекты защиты коммерческой тайны, включая даже утечку информации через телефоны, тем не менее юридические риски составляют в данной проблеме необходимый базис.

Источник: http://inforsec.ru/normative-base/ur-security/88-comm-secret-1

Коммерческая тайна

Охрана коммерческой тайны предприятия – это основа успешной и безопасной деятельности. И доверить эту задачу можно только экспертам.

Самостоятельная защита коммерческой тайны организации крайне редко бывает эффективной. Потому что для успешной реализации этой задачи требуется решить четыре вопроса, требующих высокой правовой компетентности.

Какая информация подпадает под определение «коммерческая тайна»?

К категории коммерческой тайны НЕ относятся общедоступные сведения типа юридического адреса или учредительных документов, а также информация:

  • о загрязнении окружающей среды;
  • о численности и составе сотрудников;
  • о задолженности работодателей по выплате зарплаты и по иным социальным выплатам;
  • о нарушениях законодательства России и фактах привлечения к ответственности за совершение этих нарушений;
  • о перечне лиц, имеющих право действовать без доверенности от имени юридического лица.

Коммерческая тайна и организация ее защиты также не относятся к сведениям, которые обладатель информации обязан предоставить по закону (п. 11 ст. 5 Закона о коммерческой тайне). Примером таких сведений является информация о товаре, которую продавец обязан предоставить покупателю (ст. 10 Закона РФ от 7 февраля 1992 г. № 2300-1 «О защите прав потребителей»).

С полным перечнем сведений, не относящихся к коммерческой тайне, вы можете ознакомиться в статье 5 Закона о коммерческой тайне.

Как организовать доступ к информации, составляющей коммерческую тайну?

Правовая охрана служебной и коммерческой тайны предполагает подготовку необходимой документации для организации доступа к информации. Нужно установить круг лиц, имеющих доступ к засекреченным сведениям, определить порядок обращения к информации и контроль за его соблюдением.

Все лица, которые имеют доступ к коммерческой тайне, должны подписать соответствующие документы, определяющие обязательства по неразглашению и ответственность за нарушение обязательств.

Как организовать контроль за доступом к информации?

Защита коммерческой тайны фирмы требует регулярного учета лиц, обладающих информацией, которая является коммерческой тайной. Как тех, кто имеет свободный доступ, так и тех, кому эти сведения были переданы.

Что делать, если произошла утечка информации?

В любом деле, связанном с человеческим фактором, существуют риски. Охрана коммерческой тайны и защита информации в компании «АВЕНТА» включает в себя урегулирование отношений по использованию информации.

Защита документов, содержащих коммерческую тайну, производится как в отношении лиц, разгласивших засекреченную информацию, так и в отношении лиц, получивших к ней доступ неправомочным путем.

Правовая защита коммерческой тайны при работе с контрагентами происходит на основании гражданско-правовых договоров.

Охрана коммерческой тайны в трудовых отношениях происходит на основании трудовых договоров.

Защита коммерческой тайны в сфере трудовых отношений может включать в себя:

При разглашении коммерческой тайны к сотруднику может быть применено дисциплинарное взыскание, вплоть до увольнения.

При разглашении коммерческой тайны сотрудник обязан материально возместить причиненный ущерб.

При разглашении коммерческой тайны на сотрудника может быть наложен штраф в размере от 500 до 1000 рублей. Если речь идет о защите коммерческой тайны муниципального предприятия, и разглашение было совершено должностным лицом, штраф составляет от 4000 до 5000 рублей.

Согласно статье 183 УК РФ, максимальным наказанием за разглашение коммерческой тайны является лишение свободы сроком до 7 лет.

Основные положения, которые включает в себя правовая охрана коммерческой тайны, изложены в ФЗ от 29.07.2004г. №98 «О коммерческой тайне».

ЗАЩИТА КОММЕРЧЕСКОЙ ТАЙНЫ НА ПРЕДПРИЯТИИ С КОМПАНИЕЙ «АВЕНТА» — ЭТО:

  1. Полная конфиденциальность полученных сведений;
  2. Комплексная система работы, позволяющая минимизировать риски в настоящем и надежно защитить клиента в будущем;
  3. Надежная работа экспертов, которые имеют богатый опыт работы с различными сферами бизнеса;
  4. Подробные консультации по любым вопросам и выбор оптимального решения для каждого клиента.

ДОВЕРЬТЕ БЕЗОПАСНОСТЬ ВАШЕЙ КОМПАНИИ ПРОФЕССИОНАЛАМ!

Получите подробную консультацию, оставив заявку в форме внизу этой страницы, или по телефону +7 495 232-27-84.

Результат

Введение режима коммерческой тайны в обществе, повышение исполнительской дисциплины сотрудников.

Сроки

В зависимости от количества работников и перечня информации, составляющей коммерческую тайну от 14 до 30 дней, при реализации сложных проектов сроки устанавливаются индивидуально по каждому обществу.

Стоимость

Зависит от объема работ и составляет от 30 000 рублей.

Источник: http://www.aventa.ru/kommercheskaya-tajna

Охрана коммерческой тайны

КОММЕРЧЕСКАЯ ИНФОРМАЦИЯ

УГРОЗЫ РАЗГЛАШЕНИЯ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ

МЕРЫ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ

Для обеспечения защиты коммерческой тайны на предприятиях должен вводиться определенный ПОРЯДОК РАБОТЫ С ИНФОРМАЦИЕЙ И ДОСТУПА К НЕЙ. Такой порядок включает комплекс правовых, административных, организационных, инженерно-технических, финансовых, социальных и иных мер, основанных на правовых нормах РФ и организационно-распорядительных документах предприятия. Режим коммерческой тайны регламентируется в «Положении о коммерческой тайне», утверждаемом руководителем предприятия, которое устанавливает особый порядок доступа и обращения информации, общие меры безопасности и методы защиты сведений от разглашения, а также особые ограничения при использовании различного оборудования, оргтехники и компьютерных технологий.

СИСТЕМА ОРГАНИЗАЦИИ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ обеспечивается рядом условий и ограничительных мер, распределенных по этапам и уровням сложности, начиная от момента согласования перечня конфиденциальных сведений и до принятия конкретных охранных мер, каждая из которых по своему способствует обеспечению её сохранности.

ПЕРЕЧЕНЬ ВОЗМОЖНЫХ МЕРОПРИЯТИЙ, ПРЕДНАЗНАЧЕННЫХ ДЛЯ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ НА ПРЕДПРИЯТИИ:

После принятия указанных мер, режим защиты коммерческой тайны в компании считается установленным (в соответствии со статьей 10 ФЗ «О коммерческой тайне»), а собственник информации получает права на нее и может предъявлять претензии в связи с ее незаконным использованием. При назначении мер информационной защиты необходимо соотнести ценность охраняемых сведений и затраты на ее охрану, иначе излишняя регламентация может привести к неоправданным экономическим издержкам. Для более эффективного результата, как правило, используется не один, а СОВОКУПНОСТЬ МЕТОДОВ ИНФОРМАЦИОННОЙ ЗАЩИТЫ.

ЧОП ТАГГЕРД — ТЕРРИТОРИЯ ВАШЕЙ БЕЗОПАСНОСТИ!

Источник: http://www.taggerd.su/info/ohrana-kommercheskoy-tayny/

3. Охрана и способы защиты коммерческой тайны

Какие же меры вы можете предпринять для охраны конфиденциальности информации?

Читайте так же:  Когда пенсионер получит проиндексированную пенсию при увольнении

Можно рекомендовать следующее:

1) определите перечень информации, составляющей коммерческую тайну;

2) ограничьте доступ к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;

3) ведите учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана;

4) урегулируйте отношения по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;

5) наносите на материальные носители (документы), содержащие информацию, составляющую коммерческую тайну, гриф «Коммерческая тайна» с указанием обладателя этой информации (для юридических лиц – полное наименование и место нахождения, для индивидуальных предпринимателей – фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).

Наряду с указанными выше мерами обладатель информации, составляющей коммерческую тайну, вправе применять при необходимости другие средства и методы технической защиты конфиденциальности этой информации, не противоречащие законодательству.

Меры по охране конфиденциальности информации можно признать разумно достаточными, если:

1) исключается доступ к информации, составляющей коммерческую тайну, любых лиц без согласия ее обладателя;

2) обеспечивается возможность использования информации, составляющей коммерческую тайну, работниками и передачи ее контрагентам без нарушения режима коммерческой тайны.

Защита коммерческой информации должна основываться, в первую очередь, на принципе законности, в соответствии с которым все мероприятия для защиты коммерческой тайны должны носить правомерный характер, основываться на требованиях действующего законодательства и не нарушать прав и законных интересов не только лиц, имеющих непосредственное отношение к коммерческой тайне, но и других лиц и субъектов хозяйствования.

Несмотря на право граждан и юридических лиц согласно п. 1 ст. 8 ГК по своему усмотрению осуществлять принадлежащие им гражданские права, они не вправе совершать действия с намерением причинить вред другому лицу, а также злоупотреблять правом в иных формах.

Не допускается использование гражданских прав в целях ограничения конкуренции, а также злоупотребление своим доминирующим положением на рынке (ч. 2 п. 1 ст. 9 ГК).

Способы защиты коммерческой тайны можно разделить на организационные мероприятия и правовые средства.

К организационным мероприятиям относятся:

создание служб безопасности;

организация специального делопроизводства, включающего классификацию документов, содержащих коммерческую информацию, по степени секретности и срокам хранения;

определение круга сотрудников, имеющих право доступа к информации;

установление порядка пропуска на территорию посторонних лиц;

дополнительная охрана отдельных помещений организации с ограничением доступа посторонних лиц,

установление порядка и условий организации и проведения технических выставок и презентаций новых товаров;

проведение беседы сотрудниками кадровой службы организации о необходимости соблюдения коммерческой тайны с принимаемыми работниками.

Работники организации и лица, заключившие гражданско-правовые договоры, имеющие доступ к коммерческой тайне субъекта хозяйствования, принимают обязательство сохранять коммерческую тайну и без разрешения, выданного в установленном порядке, не разглашать сведения, ее составляющие, при условии, что эта информация ранее не была известна работникам или иному лицу, получившему к ней доступ, либо не была получена от третьей стороны без обязательства соблюдать в отношении ее конфиденциальность (п. 6 Положения).

В том случае, если от увольняемого работника ранее при заключении трудового договора или контракта не было получено обязательство о неразглашении коммерческой тайны во время работы в организации, целесообразно такое обязательство получить при его окончательном расчете.

Информация, составляющая служебную или коммерческую тайну, защищается способами, предусмотренными законодательством (часть первая п. 2 ст. 140 ГК).

Это значит, что поставленные цели защиты коммерческой тайны должны достигаться только правовыми средствами. Одним из локальных нормативных актов организации являются Правила внутреннего трудового распорядка (ПВТР), соблюдение которых обязательно для всех работников. В них должно быть указано, что работники не вправе разглашать информацию, содержащую коммерческую тайну организации. Эти правила разрабатываются на основании Типовых правил внутреннего трудового распорядка, утвержденных постановлением Минтруда РБ от 05.04.2000 № 46 (с изменениями). ПВТР утверждаются руководителем организации.

Обязанность руководителя о неразглашении коммерческой тайны предусмотрите в его контракте.

На руководителя организации, как и на других работников, также могут быть возложены обязанности по обеспечению сохранности коммерческой тайны организации путем включения соответствующих положений в контракт, заключаемый с ним собственником организации.

При этом необходимо обратить внимание на следующие обстоятельства:

руководитель организации несет персональную ответственность за создание необходимых условий для обеспечения сохранности коммерческой тайны (п. 9 Положения);

руководитель организации должен быть предупрежден собственником организации об ответственности за нарушение режима охраны коммерческой тайны и о том, что в случае такого нарушения к нему применяется предусмотренная законодательством ответственность, в т.ч. расторжение контракта по основаниям, установленным п. 1 ст. 47 ТК, как за однократное грубое нарушение трудовых обязанностей.

По этому основанию может быть расторгнут контракт и при разглашении коммерческой тайны организации руководителем обособленного подразделения организации, заместителями руководителя организации, главным бухгалтером, его заместителями и другими сотрудниками, ознакомленными с таким обязательством под роспись.

Источник: http://studfile.net/preview/1726143/page:3/

Защита коммерческой тайны

Защита коммерческой тайны
с помощью DLP-системы

П онятие «коммерческая тайна» в самом общем виде означает конфиденциальные сведения особой тактической или потенциальной важности. Раскрытие информации, составляющей коммерческую тайну, приводит к финансовым убыткам и может стать причиной банкротства. В обстоятельствах, когда угрозой становятся не только действия конкурентов, но и хакерские атаки, и вирусные эпидемии, защита коммерческой тайны – главное условие успешного ведения бизнеса.

Цели защиты коммерческой тайны

Комплекс мер по защите коммерческой информации решает одновременно несколько задач:

  1. Помогает завоевать позиции в конкурентной среде, удержать, долю рынка и поток клиентов.
  2. Обеспечивает защиту важных стратегических сведений на протяжении определенного времени.
  3. Служит для ревизии потенциальных каналов утечки данных.
  4. Предупреждает возможные риски, связанные с ротацией кадров.

Условия успешной защиты

Для эффективного функционирования системы защиты конфиденциальной коммерческой информации необходимо соблюсти несколько условий.

В первую очередь внутри компании должно быть достигнуто согласие по поводу финансовых, производственных, операционных и коммерческих аспектов деятельности. Обеспечение информационной безопасности включает также взаимодействие между всеми структурными подразделениями компании. Основой успешной защиты служит независимая оценка сведений и объектов, нуждающихся в защите, плюс разработка и согласование мер защиты еще до внедрения.

Дополнительным усилением защиты послужит личная материальная ответственность руководителей структурных подразделений и сотрудников, выполняющих работы «закрытого уровня». Санкции за несоблюдение условий секретности и обеспечения сохранности сведений, составляющих коммерческую тайну, лучше закрепить документально.

Способы защиты коммерческой информации

Прежде чем внедрять средства защиты чувствительных дынных, важно конкретизировать объект и предмет защиты.

Читайте так же:  Долговые обязательства между физическими лицами

В качестве объекта защиты в данном случае выступает информация, которая связана с функционированием компании и представляет финансовый и стратегический интерес для конкурентов, или – другими словами – коммерческая тайна.

Под предметом защиты понимаются носители информации, на которых фиксируются сведения, составляющие коммерческую тайну, включая бумажные и электронные документы; внешние накопители информации; другие устройства хранения и передачи данных.

Качественная защита коммерческой тайны подразумевает комплекс мер, объединяющий несколько направлений. Без комплексного подхода возможно нарушение конфиденциальности стратегических сведений коммерческого характера, в том числе:

  • кража;
  • хищение;
  • утечка;
  • фальсификация;
  • несанкционированное распространение сведений, представляющих интерес для компаний-конкурентов.

Для обеспечения конфиденциальности финансовой информации и защиты коммерческой тайны компании сочетают технические средства с мерами правовой защиты, организационными и социально-психологическими инструментами.

Юридические меры защиты коммерческой тайны

Меры юридического характера означают принятие внутренних нормативных документов и построения работы в соответствии с законодательством о защите информации, составляющей коммерческую ценность.

Правовые основы защиты коммерческой тайны закладываются в уставах, приказах, правилах внутреннего трудового распорядка, контрактах и трудовых договорах. В коллективном договоре или трудовом соглашении отдельным пунктом оговаривается обязанность наемного сотрудника соблюдать правила сохранности сведений, которые стали известны по службе.

Фактически правовая защита информации реализуется в устоявшихся формах, выбор которых обусловлен сферой деятельности компании. Например:

  • Создание специализированного делопроизводства с особым способом хранения, передачи и доступа к документации, составляющей коммерческую тайну. Физические и электронные носители закрытой информации маркируются по установленным правилам.
  • Составление списка администраторов, в компетенцию которых входит разграничение доступа к информации, связанной с коммерческой тайной.
  • Ограничение круга сотрудников с доступом к информации, находящейся под защитой.
  • Формирование общего порядка получения конфиденциальных сведений.
  • Исполнение требований сохранности коммерческой тайны при разработке проектов, реализации решений, тестировании новой продукции, производстве изделий, реализации товаров, рекламе.
  • Обеспечение сохранности данных при проведении деловых переговоров, внутренних совещаний, подписании контрактов, использовании технических средств по работе с информацией (запись, обработка, хранение, передача данных).
  • Обеспечение правового взаимодействия с представителями государственных структур, уполномоченных на проведение контрольных проверок.
  • Использование превентивных мер: наличие внутреннего и внешнего пропускного пункта, поста охраны.
  • Обучение специалистов, имеющих дело с коммерческой тайной, правилами информационной безопасности.

Важная часть юридического оформления защиты коммерческой тайны – трудовые соглашения с сотрудниками. В текст соглашения рекомендуют включать перечень мер по обеспечению безопасности данных, которые могут стать известны сотруднику во время выполнения обязанностей, а также меры ответственности. При халатном отношении сотрудника к защите данных или преднамеренном вредительстве соглашение станет юридической базой для привлечения нарушителя к ответственности и возмещения убытков.

Ответственность работника за разглашение сведений, составляющих коммерческую тайну, допускается прописывается в дополнительном соглашении или отдельным пунктом в трудовом договоре.

Для обеспечения сохранности стратегических сведений в документ включают:

  • запрет на распространение финансовой и секретной информации, которая станет известна сотруднику во время исполнения обязанностей;
  • запрет на передачу стратегических данных третьим лицам без резолюции руководителя;
  • запрет на применение конфиденциальных данных компании при выполнении работ, которые могут нанести урон интересам фирмы.
  • обязанность сотрудника своевременно извещать ответственных о попытке третьих лиц получить информацию, находящуюся под защитой;
  • обязанность сотрудника немедленно уведомлять должностных лиц о потере или недостаче носителей секретных данных, пропуска, печати, которые могут стать причиной утечки конфиденциальной информации;
  • обязанность сотрудника при увольнении сдать должностному лицу все носители с конфиденциальной информацией, которыми сотрудник пользовался для выполнения обязанностей: документы, чертежи, диски, флешки, фото- и видеоматериалы, распечатки.

Договор о неразглашении информации, относящейся к коммерческой тайне, которая стала известна сотруднику в период работы, заключается и при увольнении. Это обеспечит страховку на случай, если уволенный сотрудник решит передавать конфиденциальные ведения третьим лицам или использовать в последующей работе.

Административно-организационные меры защиты коммерческой тайны

Меры административно-организационного обеспечения сохранности коммерческой тайны включают два важных блока: наличие структурного подразделения, выполняющего роль службы информационной безопасности, и наличие пунктов пропуска и постов охраны на объектах предприятия, особо нуждающихся в защите.

Служба охраны отвечает за контроль посещений: оформление пропусков, фиксацию времени пребывания на территории организации.

Полномочия службы информационной безопасности распространяются на установление порядка рассекречивания и уничтожения информации, которая находилась под защитой. ИБ-подразделение контролирует публикуемую информацию, обеспечивает техническими средствами защиты офисные помещения и оборудование для работы с информацией, формирует систему защиты электронных носителей информации и набор технических средств контроля пользовательских рабочих станций, принимает превентивные меры против несанкционированного доступа к закрытым сведениям.

Порядок обращения с конфиденциальными данными может стать основой политики безопасности для DLP-системы. «СёрчИнформ КИБ» содержит 250 готовых политик безопасности для организаций из разных сфер, в которых учтены особенности работы каждой компании.

Важную роль в обеспечении защиты коммерческой тайны отводится кадровой службе. При участии ИБ-специалистов специалисты по работе с персоналом проводят инструктаж по соблюдению мер безопасности при обращении со сведениями, которые являются коммерческой тайной. HR-служба также создает условия для систематического совершенствования навыков персонала в сфере защиты данных, проверяет работников, подозреваемых в краже или несанкционированном разглашении коммерческой тайны, проводит разъяснительные беседы с сотрудниками, которые увольняются.

Социально-психологические меры защиты коммерческой тайны

Организационные и правовые меры повышения безопасности сведений, составляющих коммерческую тайну, дополняются мерами социально-психологического характера. Работа с персоналом ведется в двух направлениях:

  1. Квалифицированная оценка соискателей при приеме на работу. Подбор и назначение претендентов на должности в соответствии с профессиональными и моральными качествами.
  2. Материальное поощрение сотрудников, которые последовательно соблюдают регламент работы с конфиденциальной информацией.

Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до 80% гарантий успешной защиты коммерческой тайны.

Технические средства защиты коммерческой тайны

В условиях «цифровизации» экономика, когда бизнес-процессы переводят в электронный формат, надежная защита коммерческой тайны невозможна без технических и программных средств обеспечения информационной безопасности. Например, DLP-система защищает бизнес от неправомерного использования коммерчески значимой информацию по нескольким направлениям:

  • контролирует все информационные потоки и маршруты движения документов в компании;
  • исследует содержимое корпоративной переписки и отправлений;
  • оповещает о нарушениях политик безопасности;
  • помогает расследовать инциденты и предупредить утечку ценных сведений.

Технические средства защиты коммерческой тайны играют важную роль в организации системы безопасности компании. Однако полноценная защита конфиденциальных данных и успешное развитие бизнеса невозможны без полного комплекса мер технического и нетехнического характера.

Видео (кликните для воспроизведения).

Источник: http://searchinform.ru/resheniya/biznes-zadachi/zaschita-kommercheskoj-tajny/

Охрана и защита коммерческой тайны
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here