Статья 4. Право на отнесение информации к информации, составляющей коммерческую тайну, и способы получения такой информации

Содержание
  1. Как присвоить информации статус коммерческой тайны
  2. Особенности введения режима коммерческой тайны
  3. Введения режима коммерческой тайны
  4. Положения о коммерческой тайне
  5. Перечень сведений, которые нельзя включить в состав коммерческой тайны
  6. Пять ФЗ о защите информации, которые стоит знать | Блог Mail.Ru Cloud Solutions
  7. 149-ФЗ «Об информации, информационных технологиях и о защите информации»
  8. 152-ФЗ «О персональных данных»
  9. 98-ФЗ «О коммерческой тайне»
  10. 63-ФЗ «Об электронной подписи»
  11. 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»
  12. Режим коммерческой тайны
  13. Необходимость введения режима коммерческой тайны
  14. Документальное обеспечение режима коммерческой тайны
  15. Организация доступа к сведениям коммерческой тайны
  16. Некоторые технологии сохранения режима секретности в компании
  17. Коммерческая тайна предприятия – что относится, сведения и признаки
  18. Какие сведения относятся к КТ
  19. Например, к сведениям, которые могут составлять КТ, относятся:
  20. Однако в ст.5 Закона №98-ФЗ приведен перечень сведений, в отношении которых не может быть установлен режим КТ. К таким сведениям относятся:
  21. Режим КТ устанавливаются в компании путем принятия следующих действий:
  22. Наказание за разглашение коммерческой тайны
  23. Как отмечают суды, с ссылкой на п. 43 Постановления Пленума ВС РФ от 17.03.2004 г. №2, в случае оспаривания работником увольнения по данному основанию работодатель обязан:

Как присвоить информации статус коммерческой тайны

Статья 4. Право на отнесение информации к информации, составляющей коммерческую тайну, и способы получения такой информации

Что такое коммерческая тайна и как ее защитить

На практике вопросам, связанным с защитой коммерческой тайны, часто не придают большого значения.

Тем более это касается защиты конфиденциальной информации в мелких и средних компаниях. Между тем возможные потери, связанные с разглашением такой информации, весьма значительны.

Вплоть до того, что последствием разглашения может стать рейдерский захват или банкротство компании.

Особенности введения режима коммерческой тайны

Конфиденциальная информация сама по себе не является коммерческой тайной. Для того чтобы сведения были признаны коммерческой тайной, нужно ввести режим коммерческой тайны. Обладатель информации сам определяет перечень сведений, которые составляют коммерческую тайну. Если такой режим в компании не введен, то даже «секретные» материалы не будут считаться коммерческой тайной.

Режим охраны коммерческой тайны считается установленным после того, как обладатель информации принял меры, указанные в пункте 1 статьи 10 Закона о коммерческой тайне, а именно:

  • определил перечень информации, составляющей коммерческую тайну;
  • ограничил доступ к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;
  • провел учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана;
  • урегулировал отношения по использованию информации, составляющей коммерческую тайну, сотрудниками – на основании трудовых договоров и контрагентами – на основании гражданско-правовых договоров;
  • нанес на материальные носители, содержащие информацию, составляющую коммерческую тайну (или включил в состав реквизитов документов, содержащих такую информацию), гриф «Коммерческая тайна» с указанием обладателя такой информации (для юридических лиц – полное наименование и местонахождение, для индивидуальных предпринимателей – Ф.И.О. гражданина, являющегося индивидуальным предпринимателем, и местожительство).

Введения режима коммерческой тайны

Для установления режима охраны коммерческой тайны необходимо создать систему локальных нормативных актов. В нее входит комплекс документов, которые должны подписать все лица, имеющие доступ к соответствующей информации.

1. Положение о коммерческой тайне . Положением вводится режим коммерческой тайны, иначе говоря, указывается, какая конфиденциальная информация будет составлять коммерческую тайну.

Положение о коммерческой тайне можно разработать как для всей компании в целом, так и для отдельных структурных подразделений.

Такая необходимость может быть вызвана тем, что компания занимается разными видами деятельности или тем, что производственные и коммерческие процессы в компании обладают большой спецификой.

Например, сотрудники производственных цехов и сотрудники бухгалтерии владеют разной информацией. Поэтому целесообразно, помимо универсальных фраз про ответственность за разглашение конфиденциальной информации, прописать детально виновные действия, понятные сотруднику и устраняющие неопределенность в случае судебного спора.

2. Чтобы упорядочить сбор подписей, в компании можно ввести Журнал ознакомления сотрудников с Положением о коммерческой тайне .

3. Уже после того как Положение о коммерческой тайне ввели в действие, может появиться дополнительная информация, которую необходимо отнести к сведениям, составляющим коммерческую тайну. Например, компания запустила новый проект и появилась информация, которую необходимо указать как коммерческую тайну.

Для того чтобы каждый раз не утверждать новое положение, в нем обычно указывается, что руководитель компании подписывает приказ об утверждении перечня сведений, относящихся к коммерческой тайне, в котором определенной информации придается статус коммерческой тайны.

Необходимо помнить, что законом установлен перечень сведений, которые нельзя отнести к информации, составляющей коммерческую тайну .

4. Условия о сохранении коммерческой тайны можно включить в трудовой договор. Трудовой кодекс РФ прямо разрешает это сделать.

5. Гражданско-правовое соглашение о неразглашении коммерческой тайны . Трудовой договор регулирует только сферу трудовых отношений. Поэтому в результате нарушения меры, предусмотренные Трудовым кодексом РФ, можно применить только к сотрудникам компании.

Однако доступ к информации может быть предоставлен не только лицам, связанным с компанией трудовыми отношениями.

К числу таких лиц можно отнести граждан, выполняющих разовые услуги на основе гражданско-правового договора (например, ремонт офиса, компьютеризацию отдела, перевод иностранной документации).

6. Если соглашение с сотрудником о сохранении коммерческой тайны подписано в рамках гражданско-правовых отношений, у организации появляется право требовать у физического лица возмещения всех убытков, в том числе упущенной выгоды. Однако такое соглашение можно заключить только после прекращения трудового договора.

Обоснование

Прежняя редакция Закона о коммерческой тайне, действовавшая до 31 декабря 2007 года, предусматривала специальные нормы (подп. 4, 5 п. 3 ст. 11 Закона о коммерческой тайне в ред. от 24 июля 2007 г.), согласно которым сотрудник обязан был:

  • не разглашать информацию, составляющую коммерческую тайну, после прекращения трудового договора в течение срока, предусмотренного соглашением между сотрудником и работодателем, заключенным в период срока действия трудового договора или в течение трех лет после прекращения трудового договора, если указанное соглашение не заключалось;
  • возместить причиненный работодателю ущерб, если сотрудник виновен в разглашении информации, составляющей коммерческую тайну, ставшей ему известной в связи с исполнением им трудовых обязанностей.

В действующей редакции подпункты 4–5 пункта 3 статьи 11 Закона о коммерческой тайне утратили силу в связи с введением в действие части 4 Гражданского кодекса РФ.

Пунктом 2 статьи 1470 Гражданского кодекса РФ установлено новое правило: «Гражданин, которому в связи с выполнением своих трудовых обязанностей или конкретного задания работодателя стал известен секрет производства, обязан сохранять конфиденциальность полученных сведений до прекращения действия исключительного права на секрет производства». Поэтому можно сделать вывод, что стороны (работодатель и сотрудник) могут заключить гражданско-правовое соглашение уже после прекращения трудовых отношений.

7. Можно включить Положение о коммерческой тайне в «Должностную инструкцию» сотрудника.

Помимо иных обязанностей сотрудника, можно включить в каждую должностную инструкцию пункт следующего содержания: «Сотрудник обязан соблюдать правила работы с конфиденциальной информацией, не разглашать сведения, составляющие коммерческую тайну организации, иную конфиденциальную информацию, ставшую известной в связи с выполнением должностных обязанностей». В разделе об ответственности сотрудника будет нелишним напомнить о мере ответственности. «Сотрудник несет ответственность в пределах, установленных действующим законодательством, за разглашение информации, составляющей коммерческую тайну».

Как уже сказано выше, с Положением о коммерческой тайне необходимо ознакомить сотрудников под подпись. Помимо самой подписи, важно, чтобы сотрудник собственноручно проставил дату ознакомления с документом. Например: «С настоящим Положением ознакомлен и согласен. Дата. Подпись. Фамилия, инициалы (полностью)».

Иначе в случае возникновения спорной ситуации сотрудник сможет заявить, что подписал Положение о коммерческой тайне позже срока, когда имел место факт разглашения информации.

Кроме того, в случае судебного спора большее количество текста, написанного собственноручно, поможет доказать, что этот текст написан именно самим сотрудником.

Положения о коммерческой тайне

Всю конфиденциальную информацию, составляющую коммерческую тайну, по содержанию можно разделить на три блока:

  • сведения о компании и сотрудниках;
  • сведения о деятельности компании;
  • сведения о контрагентах компании.

Предметом регулирования отношений, связанных с коммерческой тайной, является только сама информация (сведения), но никак не объекты материального мира.

Например, нельзя отнести к коммерческой тайне товар или компьютерную программу. Поскольку коммерческую тайну составляет не сам товар, а сведения о нем.

Если товар эксклюзивный, то коммерческой тайной будет являться секрет его производства (ноу-хау) (п. 1 ст. 1 Закона о коммерческой тайне).

Статус ноу-хау могут иметь не только сведения, включенные в состав коммерческой тайны, но и иные коммерчески значимые сведения, ограниченные для доступа третьих лиц.

Главное, чтобы обладатель этих сведений принял разумные меры для соблюдения их конфиденциальности.

Одной из таких разумных мер (но не обязательным признаком секрета производства) как раз и считается введение режима коммерческой тайны (п. 1 ст. 1465 ГК РФ).

Перечень сведений, которые нельзя включить в состав коммерческой тайны

Коммерческие организации не могут включать в перечень сведений, составляющих коммерческую тайну, общедоступные сведения типа юридического адреса или учредительных документов. А также следующие сведения:

  • о загрязнении окружающей среды;
  • о численности и составе сотрудников;
  • о задолженности работодателей по выплате зарплаты и по иным социальным выплатам;
  • о нарушениях законодательства России и фактах привлечения к ответственности за совершение этих нарушений;
  • о перечне лиц, имеющих право действовать без доверенности от имени юридического лица.

Полный перечень сведений, которые нельзя указывать в качестве информации, составляющей коммерческую тайну, приведен в статье 5 Закона о коммерческой тайне.

Кроме того, нельзя отнести к коммерческой тайне сведения, которые обладатель информации обязан раскрыть либо ограничивать доступ к которым прямо запрещено федеральными законами (п. 11 ст.

5 Закона о коммерческой тайне). Например, к таким сведениям относится информация, которую продавец обязан предоставить покупателю о товаре (ст. 10 Закона РФ от 7 февраля 1992 г.

№ 2300-1 «О защите прав потребителей»).

Источник: https://freelancehack.ru/articles/services/kak-prisvoit-informatsii-status-kommercheskoj-tajny

Пять ФЗ о защите информации, которые стоит знать | Блог Mail.Ru Cloud Solutions

Статья 4. Право на отнесение информации к информации, составляющей коммерческую тайну, и способы получения такой информации

В России действуют законы, где описано, как правильно работать с информацией: кто отвечает за ее сохранность, как ее собирать, обрабатывать, хранить и распространять. Стоит знать их, чтобы случайно что-нибудь не нарушить.

Мы собрали для вас пять основных ФЗ о защите информации и информационной безопасности и кратко рассказали их ключевые моменты.

149-ФЗ «Об информации, информационных технологиях и о защите информации»

149-ФЗ — главный закон об информации в России. Он определяет ключевые термины, например, говорит, что информация — это любые данные, сведения и сообщения, представляемые в любой форме. Также там описано, что такое сайт, электронное сообщение и поисковая система. Именно на этот закон и эти определения нужно ссылаться при составлении документов по информационной безопасности.

В 149-ФЗ сказано, какая информация считается конфиденциальной, а какая — общедоступной, когда и как можно ограничивать доступ к информации, как происходит обмен данными. Также именно здесь прописаны основные требования к защите информации и ответственность за нарушения при работе с ней.

Ключевые моменты закона об информационной безопасности:

  1. Нельзя собирать и распространять информацию о жизни человека без его согласия.
  2. Все информационные технологии равнозначны — нельзя обязать компанию использовать какие-то конкретные технологии для создания информационной системы.
  3. Есть информация, к которой нельзя ограничивать доступ, например сведения о состоянии окружающей среды.
  4. Некоторую информацию распространять запрещено, например ту, которая пропагандирует насилие или нетерпимость.
  5. Тот, кто хранит информацию, обязан ее защищать, например, предотвращать доступ к ней третьих лиц.
  6. У государства есть реестр запрещенных сайтов. Роскомнадзор может вносить туда сайты, на которых хранится информация, запрещенная к распространению на территории РФ.
  7. Владелец заблокированного сайта может удалить незаконную информацию и сообщить об этом в Роскомнадзор — тогда его сайт разблокируют.

152-ФЗ «О персональных данных»

Этот закон регулирует работу с персональными данными — личными данными конкретных людей. Его обязаны соблюдать те, кто собирает и хранит эти данные. Например, компании, которые ведут базу клиентов или сотрудников. Мы подробно рассматривали этот закон в отдельной статье «Как выполнить 152-ФЗ о защите персональных данных и что с вами будет, если его не соблюдать»

Ключевые моменты закона:

  1. Перед сбором и обработкой персональных данных нужно спрашивать согласие их владельца.
  2. Для защиты информации закон обязывает собирать персональные данные только с конкретной целью.
  3. Если вы собираете персональные данные, то обязаны держать их в секрете и защищать от посторонних.
  4. Если владелец персональных данных потребует их удалить, вы обязаны сразу же это сделать.
  5. Если вы работаете с персональными данными, то обязаны хранить и обрабатывать их в базах на территории Российской Федерации. При этом данные можно передавать за границу при соблюдении определенных условий, прописанных в законе — жесткого запрета на трансграничную передачу данных нет.

Серверы облачной платформы Mail.ru Cloud Solutions находятся на территории РФ и соответствуют всем требованиям 152-ФЗ. В публичном облаке MCS можно хранить персональные данные в соответствии с УЗ-2, 3 и 4. Для хранения данных с УЗ-2 и УЗ-1 также есть возможность сертификации, как в формате частного облака, так и на изолированном выделенном гипервизоре в ЦОДе MCS.

При построении гибридной инфраструктуры для хранения персональных данных на платформе Mail.ru Cloud Solutions вы получаете облачную инфраструктуру, уже соответствующую всем требованиям законодательства. При этом частный контур нужно аттестовать, в этом могут помочь специалисты MCS, что позволит быстрее пройти необходимые процедуры.

98-ФЗ «О коммерческой тайне»

Этот закон определяет, что такое коммерческая тайна, как ее охранять и что будет, если передать ее посторонним. В нем сказано, что коммерческой тайной считается информация, которая помогает компании увеличить доходы, избежать расходов или получить любую коммерческую выгоду.

Ключевые моменты закона о защите информации компании:

  1. Обладатель информации сам решает, является она коммерческой тайной или нет. Для этого он составляет документ — перечень информации, составляющей коммерческую тайну.
  2. Некоторые сведения нельзя причислять к коммерческой тайне, например, информацию об учредителе фирмы или численности работников.
  3. Государство может затребовать у компании коммерческую тайну по веской причине, например, если есть подозрение, что компания нарушает закон. Компания обязана предоставить эту информацию.
  4. Компания обязана защищать свою коммерческую тайну и вести учет лиц, которым доступна эта информация.
  5. Если кто-то разглашает коммерческую тайну, его можно уволить, назначить штраф или привлечь к уголовной ответственности.

63-ФЗ «Об электронной подписи»

Этот закон касается электронной подписи — цифрового аналога физической подписи, который помогает подтвердить подлинность информации и избежать ее искажения и подделки. Закон определяет, что такое электронная подпись, какую юридическую силу она имеет и в каких сферах ее можно использовать.

Ключевые моменты закона:

  1. Для создания электронной подписи можно использовать любые программы и технические средства, которые обеспечивают надежность подписи. Вы не обязаны использовать для этого какое-то конкретное государственное ПО.
  2. Подписи бывают простые, усиленные неквалифицированные и усиленные квалифицированные. У них разные технические особенности, разные сферы применения и разный юридический вес. Самые надежные — усиленные квалифицированные подписи, они полностью аналогичны физической подписи на документе.
  3. Те, кто работает с квалифицированной подписью, обязаны держать в тайне ключ подписи.
  4. Выдавать электронные подписи и сертификаты, подтверждающие их действительность, может только специальный удостоверяющий центр.

187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

Этот закон касается компаний, которые работают в сферах, критически важных для жизни государства — таких, что сбой в их работе отразится на здоровье, безопасности и комфорте граждан России.

К таким сферам относится здравоохранение, наука, транспорт, связь, энергетика, банки, топливная промышленность, атомная энергетика, оборонная промышленность, ракетно-космическая промышленность, горнодобывающая промышленность, металлургическая промышленность и химическая промышленность. Также сюда относят компании, которые обеспечивают работу предприятий из этих сфер, например, предоставляют оборудование в аренду или разрабатывают для них ПО.

Если на предприятии из этой сферы будет простой, это негативно отразится на жизни всего государства. Поэтому к IT-инфраструктуре и безопасности информационных систем на этих предприятиях предъявляют особые требования.

Ключевые моменты закона об информационной безопасности критически важных структур:

  1. Для защиты критической инфраструктуры существует Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).
  2. Объекты критически важной инфраструктуры обязаны подключиться к ГосСОПКА. Для этого нужно купить и установить специальное ПО, которое будет следить за безопасностью инфраструктуры компании.
  3. Одна из мер предупреждения — проверка и сертификация оборудования, ПО и всей инфраструктуры, которая используется на критически важных предприятиях.
  4. Субъекты критической информационной инфраструктуры обязаны сообщать об инцидентах в своих информационных системах и выполнять требования государственных служащих. Например, использовать только сертифицированное ПО.
  5. Все IT-системы критически важных предприятий должны быть защищены от неправомерного доступа и непрерывно взаимодействовать с ГосСОПКА.
  6. При разработке IT-инфраструктуры критически важные предприятия должны руководствоваться 239 приказом ФСТЭК. В нем прописаны основные требования к защите информации на таких предприятиях.
  7. Государство имеет право проверять объекты критически важной инфраструктуры, в том числе внепланово, например, после компьютерных инцидентов вроде взлома или потери информации.

Источник: https://mcs.mail.ru/blog/zakonodatelstvo-ob-informatsionnoy-bezopasnosti

Режим коммерческой тайны

Статья 4. Право на отнесение информации к информации, составляющей коммерческую тайну, и способы получения такой информации

О сведениях, составляющих секрет производства и коммерческую тайну, я рассказывал в статье Ноу-хау, что это? Коммерческая тайна. В этой статье речь пойдет о признаках необходимости и особенностях установления коммерческой тайны.

Материал будет полезен начинающим предпринимателям, будущим юристам и сотрудникам, у которых трудовые обязанности связаны с применением положения о коммерческой тайне.

Также, напомню, что основные нормы регулирующие отношения по коммерческой тайне содержатся в Федеральном законе “О коммерческой тайне” от 29.07.2004 N 98-ФЗ. Итак, от кого и что надо защищать?

Необходимость введения режима коммерческой тайны

Не буду перечислять два перечня сведений, которые могут и не могут являться коммерческой тайной, все это можно подробно изучить в законе, а скажу что основными признаками секретных сведений являются:

  • нет общедоступности с точки зрения законодательства;
  • использование сведений в коммерческих целях приносит выгоду;
  • сведения секретные и о них знает ограниченный круг лиц.

В качестве примера можно привести анекдот, в котором новый сотрудник читает перечень сведений коммерческой тайны и говорит: “А, в той компании, где я работал это секретным не было”.

Смысл в том, что руководитель компании может засекретить все технологии применяемые в коммерческой деятельности, чтобы конкуренты не скопировали, даже, если где-то в других организациях о своих технологиях рассказывают всем.

Кто может захотеть получить доступ к коммерческой тайне?

  • это могут быть инвесторы, поэтому следует осторожнее рассказывать о своих стартапах и своевременно отображать их в документации компании, чтобы можно было применить процедуру взыскания, в случае использования идей сторонними лицами. Также, как я уже рассказывал в другой статье, на предварительных переговорах тоже можно заключать соглашение о конфиденциальности.
  • коммерческую тайну может использовать партнер – тоже в договоре о сотрудничестве нужно указать условия использования секретных сведений;
  • сотрудники компании, имеющие доступ к защищаемой информации;
  • и, конкуренты, целю которых является обогнать и устранить своих конкурентов.

Коммерческую тайну можно классифицировать по видам информации:

  • деловая информация;
  • научно-техническая;
  • производственная;
  • организационно-управленческая;
  • финансовая;
  • маркетинговая;
  • данные о персонале компании;
  • ключи и способы защиты данных.

Режим коммерческой тайны предусматривает документальную часть и организационную. К сведению юристов, без правильной организации доступа к секретным сведениям документальная часть неполноценна. Какой смысл вводить тайные режимы в документах и хранить информацию в общедоступных местах?

Документальное обеспечение режима коммерческой тайны

Для установления режима коммерческой тайны руководитель должен определить перечень сведений и целесообразность их засекречивания. Если со смыслом своих действий руководитель разобрался, то подготавливаются следующие документы:

  • приказ по основной деятельности о введении режима коммерческой тайны;
  • положение «О коммерческой тайне»;
  • перечень информации, составляющих коммерческую тайну;
  • перечень лиц, имеющих доступ к коммерческой тайне;
  • на все материальные носители наносится гриф «Коммерческая тайна», здесь важно помнить, что этот гриф с указанием полного наименования организации и адреса местонахождения наносится и на электронные документы (в виде колонтитулов, например);
  • с сотрудниками заключаются дополнительные к трудовым договорам соглашения;
  • сотрудники, у которых есть доступ к информации, составляющей коммерческую тайну, ознакамливаются с положением и перечнем под подпись.
  • создается специальный журнал учёта доступа сотрудников к сведениям коммерческой тайны.

С сотрудниками проводятся необходимые инструктажи и обучение по работе с секретной информацией, результаты которых фиксируются в соответствующих журналах (реестрах).

Необходимо соблюдение всех требований делопроизводства и кадрового учета, потому что отсутствие каких либо документов и юридических фактов может повлечь за собой сомнение в установлении режима коммерческой тайны при судебном разбирательстве.

Например, отсутствие грифа секретности на документах составляющих коммерческую тайну или отсутствие записи об ознакомлении сотрудника с режимом секретности.

Также, при неправильном ознакомлении, сотрудник может заявить, что где-то подпись поставил, но ни с чем ознакомлен не был – важно, грамотно проводить все процедуры введения режима коммерческой тайны и пользоваться услугами специалистов в этих областях.

Организация доступа к сведениям коммерческой тайны

Это один из самых важных моментов. Руководитель, самостоятельно организующий режим секретности в своей компании должен начать с совещаний, на которых должны присутствовать минимум, как:

  • юрист;
  • начальник службы безопасности;
  • руководитель технического отдела.

Цель совещаний: определение мест хранения секретной коммерческой информации и разработка схем доступа сотрудниковк информации.

Многие компании для установки и обеспечения режима коммерческой тайны обращаются в соответствующие агентства по безопасности.

У подобных агентств может быть предусмотрена специальная услуга, которая включает в себя консультативную и техническую помощь.

Именно, грамотные алгоритмы доступа, техническая защита и грамотный инструктаж являются основой безопасности компании.

Во многих компаниях проводятся тренинги по внешнему поведению сотрудников, так называемое автономное реагирование.

От построения правильной линии поведения в различных ситуациях до оперативных навыков – принятие срочных мер в случае утечки информации, обращение в силовые структуры и полицию для срочных оперативно-розыскных мероприятий.

Так, что режим коммерческой тайны предусматривает не только профессиональную подготовку документов и техническое обеспечение, а также, информационную и психологическую подготовку сотрудников. При сильной организации системы секретности в компании именно психика сотрудника может оказаться “слабым звеном” и объектом манипулирования внешних сил, это необходимо учитывать.

Сильная организация секретности требует:

  • наличие специально оборудованных и экранированных помещений для хранения информации;
  • входящий и исходящий контроль не только уполномоченных к доступу, но и всех сотрудников в целом;
  • мониторинг психического состояния сотрудников – раньше этим занимались штатные психологи, теперь подобный мониторинг могут осуществлять кибернетические системы, определяющие поведенческие факторы и химико-биологические реакции персонала компании.

Так, что обращение к службам безопасности штатным или аутсорсинговым при введении режима коммерческой тайны компании можно считать наипервейшей рекомендацией. Иначе, игры в секретность могут так и остаться играми, оказывающими эффект престижа только на сотрудников компании.

Некоторые технологии сохранения режима секретности в компании

Входящие и исходящие фильтры устанавливаются на средства коммуникации в компании. В некоторых случаях для осуществления рабочих функций сотрудникам предоставляются защищенные средства связи, определяется режим и целевое назначение их использования.

Системы искусственного интеллекта производят потоковую фильтрацию не только входящего трафика, но и исходящие сообщения, которые, фильтр просто не “выпустит” при обнаружении утечки коммерческой тайны.

Совсем недавно российскими разработчиками была запатентована технология защиты компьютерных средств от перехвата побочного электромагнитного излучения. В основу изобретения положен принцип модуляции — преобразования —  сигналов побочных электромагнитных излучений.

Происходит перестановка временных отрезков сигнала, что приводит к изменению фазы (расфазировке) сигнала побочного электромагнитного излучения на момент начала пачки импульсов. Подробнее об этой технологии можно прочитать в новостях Роспатента – Защита от шпионов.

Совсем недавно подобные технические средства были арсеналом мифического Джеймса Бонда, а их применение осуществлялась только на государственном уровне.

Итог. Эффективное применение режима коммерческой тайны предусматривает совместный труд в разработке алгоритмов охраны и доступа специалистами по безопасности и юристами. От руководителя требуется грамотное определение целей (коммерческие стратегии) и постановка задач профильным специалистам.

Любая тайна серьезна, иначе это просто муляж!

9 июля 2018 года.

автор: юрист Демешин Сергей Владимирович.

Источник: https://zen.yandex.ru/media/info_law_society/rejim-kommercheskoi-tainy-5b428ac7b4931400a830a6e4

Коммерческая тайна предприятия – что относится, сведения и признаки

Статья 4. Право на отнесение информации к информации, составляющей коммерческую тайну, и способы получения такой информации

Что представляет собой коммерческая тайна? Какие сведения к ней относятся? Какое наказание грозит работнику за нарушение режима коммерческой тайны? Какими документами устанавливается на предприятии  режим коммерческой тайны?

Коммерческая тайна (далее по тексту КТ) – это режим конфиденциальности информации, который позволяет ее обладателю увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду (пп.1 ст.3 Федерального закона от 29.07.2004 г. №98-ФЗ «О коммерческой тайне», далее по тексту – Закон №98-ФЗ).

НАЛОГОВАЯ ТАЙНА: ЧТО ЭТО ТАКОЕ И КТО НА НЕЕ МОЖЕТ ПОКУСИТЬСЯ?

Какие сведения относятся к КТ

К информации, составляющей КТ, могут относиться производственные, технические, экономические, организационные и иные сведения любого характера, которые имеют действительную (потенциальную) коммерческую ценность, а также сведения о способах ведения профессиональной деятельности компании (п.2 ст.3 Закона №98-ФЗ).

Важно!

При этом в отношении таких сведений должен быть ограничен свободный доступ и введен режим КТ (например, путем издания приказа и утверждения локального нормативного акта компании «Положение о КТ»).

Например, к сведениям, которые могут составлять КТ, относятся:

  • сведения об условиях заключенных контрактов;
  • определенные технологические производственные процессы;
  • разработанные стандарты по существующим бизнес-процессам в компании;
  • перспективные планы развития компании;
  • сведения о подготовке и результатах переговоров с деловыми партнерами компании;
  • сведения о бизнес-идеях и результаты их исследований;
  • сведения о внешнем и внутреннем финансировании;
  • сведения о мероприятиях налогового планирования и о налоговых рисках.

Важно!

В каждой компании существует свой перечень сведений, составляющих КТ, который утвержден руководителем, исходя из специфики финансово-хозяйственной деятельности компании.

Однако в ст.5 Закона №98-ФЗ приведен перечень сведений, в отношении которых не может быть установлен режим КТ. К таким сведениям относятся:

  • данные в учредительных документах компании, а также ЕГРЮЛ и ЕГРИП;
  • документы, дающие право заниматься бизнесом;
  • информация о загрязнении окружающей среды, состоянии противопожарной безопасности и т. д.

    ;

  • условия труда в компании (численность, состав работников, система оплаты труда, наличие свободных рабочих мест и т.п.

    );

  • информация задолженность по выплате заработной платы и по иным социальным выплатам;
  • данные о нарушениях законодательства РФ и фактах привлечения к ответственности;
  • данные о перечне лиц, имеющих право действовать без доверенности от имени компании.

ЛОГОТИП, РЕГИСТРАЦИЯ

В иных нормативных документах также может содержаться информация о составе сведений, которые не могут составлять КТ. Такими сведениями является, например, бухгалтерскую (финансовую) отчетность (п.11 ст.13 Федерального закона от 06.12.2011 г. №402-ФЗ «О бухгалтерском учете»).

Режим КТ устанавливаются в компании путем принятия следующих действий:

  • утверждение перечня информации, составляющей КТ;
  • ограничение доступа к секретной информации путем установления порядка обращения с этой информацией;
  • установление списка работников, имеющих допуск к такой информации;
  • обеспечение безопасности информации, составляющей КТ;
  • нанесение на материальные носители, содержащие информацию или включение в реквизиты документов грифа «Конфиденциально»;
  • установление ответственности за разглашение КТ.

В целях реализации требований политики информационной безопасности компании, а также сохранности сведений, составляющих КТ, компания утверждает «Положение о КТ».

ПРОВЕРКА КОНТРАГЕНТА

Важно!

Документы, касающиеся режима установления КТ, должны храниться постоянно в компании (ст. 62 Перечня, утв. приказом Минкультуры РФ от 25.08.2010 г. №558).

Наказание за разглашение коммерческой тайны

Разглашением информации, составляющей КТ, признается действие (бездействие), в результате которых информация, составляющая КТ, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам без согласия обладателя такой информации либо вопреки трудовому или гражданско-правовому договору.

ЮРИДИЧЕСКОЕ СОПРОВОЖДЕНИЕ БИЗНЕСА

Трудовой договор с работником может быть расторгнут  в случае однократного грубого нарушения работником трудовых обязанностей: разглашения охраняемой законом коммерческой тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника (пп.«в» п.6 ч.1 ст.81 ТК РФ).  

Как отмечают суды, с ссылкой на п. 43 Постановления Пленума ВС РФ от 17.03.2004 г. №2, в случае оспаривания работником увольнения по данному основанию работодатель обязан:

  • представить доказательства о том, что сведения, которые разглашены работником, относятся к коммерческой  тайне,
  • эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей;

Источник: https://rosco.su/press/kommercheskaya-tayna-predpriyatiya-chto-otnositsya-svedeniya-i-priznak/

О законе
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: