Меню
Главная - Трудовое право - Разграничение коммерческой тайны и конфиденциальной информации

Разграничение коммерческой тайны и конфиденциальной информации

Разграничение коммерческой тайны и конфиденциальной информации

Защита информации, составляющей коммерческую тайну


Коммерческие компании генерируют массивы информации, которая представляет ценность как для самой компании, так и для конкурентов. Критически важные для бизнеса сведения включают входить технологии, ноу-хау, изобретения и разработки, исследования рынка, стратегические планы и другие виды данных, являющиеся самостоятельным активом. Интерес для конкурирующих фирм представляют также сведения о клиентах и контрагентах. Государство признает информацию активом и вовлекает в гражданско-правовой оборот, устанавливая определенные меры защиты, эквивалентные мерам защиты материальных активов, Специфика методов и инструментов защиты информации, составляющей коммерческую тайну, связана с тем, что данные отражаются в электронном виде и на бумажных носителях.

Следует различать два неравнозначных понятия. «Коммерческая тайна» и «информация, составляющая коммерческую тайну» одновременно фигурируют в законодательстве, но подразумеваются немного различные явления. Термин «коммерческая тайна» относится к режиму конфиденциальности или к системе защитных организационных мероприятий, которые устанавливаются в компании, чтобы защитить информацию от преступных посягательств или утечек.

Режим конфиденциальности помогает компании удержать позиции на рынке, сохранить конкурентные преимущества, избежать расходов на восстановление репутации, пошатнувшейся вследствие разглашения или утечки чувствительных сведений. «Информация, составляющая коммерческую тайну» – это объем сведений, которые компания определяет произвольно. Сведения могут относится к научной, производственной, маркетинговой деятельности.

Реальная или потенциальная коммерческая ценность подобных сведений увеличивается благодаря недоступности для третьих лиц. В отношении сведений устанавливают режим коммерческой тайны.

Массивы информации, составляющей коммерческую тайну, разделяются на четыре группы:

  • Сведения финансового характера, не являющиеся информацией общего доступа: данные управленческого и финансового учета; отчеты; сведения о себестоимости продукции; расчеты денежного потока; механизмы формирования цен; прогнозируемые налоговые отчисления.
  • Сведения бизнес-характера: данные о поставщиках и подрядчиках; информация о клиентах; планы продаж; различные стратегии; консалтинговые рекомендации; данные анализа рынков и аналогичные сведения.
  • Сведения технологического и производственного характера: чертежи; модели; документация на оборудование; рецепты производства; методики; описание бизнес-процессов; производственные и маркетинговые планы, стратегии, бизнес-планы; инвестиционные предложения.
  • Cведения научно-технического характера: изобретения, ноу-хау, патенты; рационализаторские предложения; методы повышения эффективности производства; все, что относится к работе компьютерных сетей, стандарты безопасности, программное обеспечение, пароли.

Градация степени конфиденциальности для каждой группы включает:

  1. строго конфиденциальная информация;
  2. высшая степень секретности, доступная только топ-менеджменту организации;
  3. сведения ограниченного доступа.

  4. конфиденциальная информация;

Ранжирование по уровню конфиденциальности помогает лучше организовать систему доступа и позволяет минимизировать риски утечки.

Например, данные наивысшей ценности будут недоступны широкому кругу сотрудников компании, а значит, меньше подвержены риску намеренной или случайной утечки. Чтобы воспользоваться законными возможностями по защите коммерческой тайны, на первом этапе компания должна определить перечень сведений, на которые распространяется режим коммерческой тайны.

И в дальнейшем обоснованно требовать от сотрудников с контрагентами выполнения мер по защите данных и привлекать к ответственности за разглашение информации, составляющей коммерческую тайну. Параллельно с определением сведений необходимо установить режим конфиденциальности.

Это означает – разработать и внедрить систему административно-организационных и технических мер, которые помогут предотвратить умышленное или неумышленное разглашение или распространение сведений.

Правовое регулирование режима коммерческой тайны в сфере гражданского и уголовного законодательства. Правоотношения регулируются Гражданским кодексом, в котором тайна определяется в качестве объекта защиты. Отдельные нормы, касающиеся соблюдения режима коммерческой тайны, содержаться в Трудовом кодексе.

Уголовный кодекс вводит ответственность за умышленное разглашение информации.

Таким образом, компания вправе самостоятельно определять, какие именно данные являются информацией, составляющей коммерческую тайну, а ее защита гарантируется мерами государственного принуждения.

Прежде чем разрабатывать систему защитных мер, чтобы сохранить конфиденциальность информации, и вводить в компании режим коммерческой тайны, необходимо определить наиболее вероятные угрозы безопасности.

Угрозы подразделяются на внутренние и внешние. Внешние угрозы включают три группы субъектов, которые могут быть заинтересованы в получении сведений, составляющих коммерческую тайну:

  1. непосредственные конкуренты, которые действуют на тех же рынках, или компании, которые планируют выйти на те же рынки и осуществляют различные сценарии подрыва положения компании;
  2. субъекты, которые посягают на активы, принадлежащие компании: недвижимость, земельные участки, акции и доли. Получение данных об активах облегчит процесс.
  3. субъекты, заинтересованные в переделе долей участия в предприятии, рейдерские группировки, миноритарные акционеры и иные лица, которые могут использовать полученные сведения в борьбе за активы;

Внутренние угрозы прежде всего связаны с персоналом компании, включая и топ-менеджеров. Сотрудники с доступом к корпоративным информационным системам могут присвоить сведения, составляющие коммерческую тайну, чтобы продать, использовать в собственных коммерческих проектах или распространить среди неопределенно широкого круга лиц с целью причинить вред компании.

Система защиты должна определить все возможные угрозы и включать механизмы борьбы с конкретными опасностями. Возможности и умения можно бесплатно проверить в течение 30-дневного теста. Признание информации коммерческой тайной в большинстве случаев не означает конфиденциальность в строгом смысле слова, потому что доступ к данным есть у сотрудников, разработчиков, клиентов и контрагентов.

Сведения, которые во внутренних документах компании классифицируются как тайна, могут оказаться в открытом доступе из-за действий контрагентов.

Двоякая суть информации, которая признается конфиденциальной, порождает не только незаконные, но и законные способы получить данные.

НЕЗАКОННЫЕ СПОСОБЫ

  1. Подкуп сотрудников.
  2. Перехват или организация утечек информации из телекоммуникационных сетей.
  3. Прямое хищение документов.

ЗАКОННЫЕ СПОСОБЫ

  1. Изучение СМИ, официальных источников раскрытия данных, например, сайтов, где публикуется бухгалтерская отчетность, картотеки дел арбитражных судов.

    Открытые источники позволяют составить достаточно точную картину финансового положения и взаимоотношений компании с контрагентами.

  2. Работа с сотрудниками конкурирующих компаний, у которых есть широкий круг сведений о деятельности компании-цели и которые отвечают на вопросы, не задумываясь о том, что раскрывают собеседникам информацию, составляющую коммерческую тайну.
  3. Интервьюирование сотрудников компании, когда ответы на вопросы, прямо не относящиеся к деятельности, не нарушат режим конфиденциальности, но позволят получить большой объем полезной информации.

  4. Все типы наблюдения за компанией и сотрудниками.
  5. Предложение о работе сотрудникам компании, иногда без намерения действительно нанять человека.

    фактического предоставления. Прием позволяет получить широкий спектр данных о фактической занятости, круге обязанностей, продукции.

  6. Изучение самой продукции, а также работы поставщиков сырья и комплектующих.
  7. Если компания является открытым акционерным обществом, ее проспект эмиссии содержит большинство из сведений, которые относятся к коммерческой тайне.

    Кроме того, если консультанты при выпуске не связаны ограничениями по распространению сведений, данные их работы также будут содержать существенный объем информации.

  8. Переговоры о возможном заключении контракта без намерения фактического заключения.
    Способ позволяет не только собрать большой объем данных, но и получить возможность изучить процесс производства изнутри. Полученная таким образом информация составляет коммерческую тайну, но предоставляется добровольно.

Борьбу с подобными способами собрать данные осложняет их легитимность.

Возможные средства противодействия – инструктаж сотрудников, тщательные проверки потенциальных контрагентов, проведение переговоров вне месторасположения компании. Основной мерой защиты информации, составляющей коммерческую тайну, станет установление режима коммерческой тайны. Основные мероприятия носят административно-организационный характер.

Основные мероприятия носят административно-организационный характер.

Например, одним из основополагающих элементов системы является трудовой договор, который предусматривает ответственность сотрудников за нарушение режима конфиденциальности. С учетом того, что внешние угрозы проявляются в форме хищения из компьютерных сетей компании информации, составляющей коммерческую тайну, вместе с административными необходимо внедрять и технические меры, гарантирующие полноту защиты. В первую очередь административно-организационные меры нацелены на информирование сотрудников о том, какие сведения относятся к коммерческой тайне, и какие обязанности по неразглашению возлагаются на персонал.

Еще одна цель – убедиться, что компания выполнила все требования закона и проявила предусмотрительность.

Это усилит позиции в случае возможного судебного процесса против похитителя коммерческой тайны или заказчика похищения, получившего выгоду от преступного деяния. Административно-организационные меры включают

  1. Определение круга лиц, у которых есть право работать с материалами, где содержатся сведения, составляющие коммерческую тайну, и уровень допуска. На этом этапе организационные меры должны взаимодействовать с техническими, так как уровни допуска реализуются в IT-структуре компании. Для более надежной защиты имеет смысл присваивать уровень допуска не только по степени ценности информации, но и по отраслевому характеру. Уполномоченные лица, которые определяются на уровне приказа исполнительного органа, должны быть уведомлены о том, что доверенная им информация составляет коммерческую тайну, и предупреждены о возможности увольнения и других санкций за ее разглашение.
  2. Разработка трудовых договоров и договоров с контрагентами, которые содержат норму о защите коммерческой тайны. В договор с работниками обязательно включать пункт, которые предупреждает об ответственности за разглашение конфиденциальных сведений и о праве компании обязать сотрудника компенсировать материального ущерба. Закон позволяет также указать в трудовом договоре срок, начинающийся после расторжения трудового договора, в течение которого работник не вправе разглашать информацию, ставшую известной в связи с выполнением трудовых обязанностей. Обычно срок составляет три года. С перечнем информации сотрудник должен быть ознакомлен под подпись. Наличие личной подписи удостоверяет, что работник полностью осознает ответственность и в случае разглашения сведений готов нести наказание.
  3. Включение в договоры с контрагентами условия о конфиденциальности в случаях, когда информация, доверенная контрагенту или его сотрудникам в связи с выполнением условий договора, составляет коммерческую тайну. Контрагентами подобного рода могут быть аудиторские, консалтинговые, оценочные и другие компании. Пункт в договоре должен обязывать в полном объеме компенсировать ущерб, причиненный разглашением тайны.
  4. Строгий контроль за использованием учетных записей в сетях только владельцами учетных записей с предупреждением о том, что передача пароля может служить основанием для увольнения из-за «разглашения коммерческой тайны».
  5. Функционирование грифов «коммерческая тайна» для защиты конфиденциальной информации и средств идентификации копий документов. Это не защищает документы от копирования в целях передачи информации потенциальным заказчикам, но ограничивает распространение среди широкого круга лиц в открытом доступе.
  6. Издание приказа о введении режима коммерческой тайны. В документе определяются основные параметры системы защиты и лица, ответственные за организацию защитных мероприятий.
  7. Определение перечня сведений, относящихся к коммерческой тайне. Часто авторы документов включают в перечень все сведения, о существовании которых знают. Это неверный путь, так как многие данные общедоступны, например, публикуемая отчетность. В случае судебного разбирательства слишком широкий перечень данных может служить основанием для признания всего списка несоответствующим режиму коммерческой тайны. Более целесообразно ограничить перечень действительно ценной информацией. К конфиденциальным нельзя отнести сведения из учредительных документов, большинство данных о штатном расписании, режиме труда, информацию о соблюдении экологических и пожарных требований.
  8. Особые режимы пользования телекоммуникационным оборудованием, копировальными устройствами, внешней электронной почтой, интернетом. Допуск сотрудника к ресурсам должен осуществляться на основе заявок с обоснованием необходимости использования. Заявки должны согласовываться на уровне руководства сотрудника и служб безопасности.
  9. Разработка системы локальных нормативных актов, которые обеспечат соблюдение режима конфиденциальности и защиту сведений, составляющих коммерческую тайну. Помимо основного документа – положения «О коммерческой тайне» – могут быть разработаны положения о работе со средствами электронно-вычислительной техники, о порядке предоставления информации контрагентам и государственным органам, порядке копирования документации, типовые договоры с контрагентами, приложения к трудовым договорам и другие. Положение должно включать разделы, посвященные перечислению сведений, определяемых как коммерческая тайна; порядок внесения изменений в перечень или общие критерии, по которым информация признается коммерческой тайной; перечень рангов и уровней допусков лиц с правом оперировать конфиденциальной информацией; процедуру работы с документами и информационными базами, являющимися носителями информации, составляющей коммерческую тайну; права и обязанности рядовых пользователей и лиц, которым доверили функции по обеспечению режима тайны; порядок хранения, учета и уничтожения различных носителей. Кроме того, положение должно содержать меры ответственности за несоблюдение требований. Остальные документы, разработанные в соответствии с положением, не должны ему противоречить. Сотрудники компании должны быть ознакомлены с положением. Законодательство не обязывает привлекать к разработке документа профсоюз или другие представительные органы трудового коллектива, но при необходимости их мнение может быть учтено.

Среди технических мер защиты информации, составляющей коммерческую тайну, в первую очередь рассматривают программы, позволяющие полностью защитить информационный периметр от утечек, несанкционированного копирования или передачи данных.

К таким средствам относятся и . Системы класса DLP настраивают таким образом, чтобы максимально исключить хищение информации внутренними пользователями. Системы класса SIEM выявляют угрозы и идентифицируют различные инциденты информационной безопасности, позволяя осуществлять полный риск-менеджмент и обеспечивать защиту от проникновений через внешний периметр защиты.

К техническим мерам защиты можно отнести все способы кодирования и шифрования данных, установление запрета на копирование, контроль компьютеров сотрудников и мониторинг использования учетных записей.

С настройкой и управлением DLP-системой справится выделенная служба информационной безопасности. Для компаний, в которых ИБ-службы пока нет, есть альтернативное решение – , которая включает установку и обслуживание специального ПО. Если все утечка произошла и распространения конфиденциальная информация избежать не удалось, возникает необходимость привлечь к ответственности виновника и возместить ущерб.

Это возможно только в судебном порядке. В суде также может быть оспорено увольнение по основанию «разглашение коммерческой тайны». В российской судебной практике немало примеров, когда суд встает на сторону компании.

, Московский городской суд признал законным увольнение сотрудницы, которая передала по электронной почте данные об объемах поставок. Ее уволили на основании подпункта «в» пункта 6 части 1 статьи 81 Трудового кодекса Российской Федерации – разглашение охраняемой законом тайны.

А в другом случае Московский городской суд восстановил нарушителя режима коммерческой тайны на работе, так как компания-ответчик не предоставила трудовой договор с истцом, правила внутреннего трудового распорядка содержали, по мнению суда, нечеткие формулировки, а положение о коммерческой тайне или другие регламентирующие документы и вовсе отсутствовали в компании. Подобные примеры подчеркивают необходимость внимательно относиться к регламентации вопросов, связанных с установлением режима коммерческой тайны.

Тогда компании под силу не только защитить важные коммерческие сведения, но и возместить финансовые потери в случае инцидента, который может привести к оттоку клиентов, потере позиций в конкурентной среде и подрыве репутации. Полнофункциональное ПО без ограничений по пользователям и функциональности.

Полнофункциональное ПО без ограничений по пользователям и функциональности.

Коммерческая тайна и конфиденциальная информация — отличие

07 марта 2021

  1. /
  2. /
  3. /

между этими категориями будет проанализировано в нашей статье.

Также мы рассмотрим, чем смешение данных понятий грозит на практике.

Фото: Конфиденциальная информация — это совокупность сведений, в отношении которых существует запрет на их передачу лицами, имеющими доступ к таким сведениям, третьим лицам без согласия правообладателя (см. абз. 8 ст. 2 закона «Об информации…» от 27.07.2006 № 149-ФЗ).

Список конфиденциальной информации, установлен в перечне, утвержденном указом Президента РФ от 06.03.1997 № 188. К ним относятся:

  1. информация, размещенная в личных делах заключенных, и данные о принудительном исполнении актов суда, иных органов или должностных лиц.
  2. коммерческая тайна;
  3. профессиональная тайна (например, врачебная или адвокатская тайна и т. д.);
  4. тайна судопроизводства;
  5. персональные данные;
  6. служебная тайна;
  7. тайна следствия;
  8. данные об изобретениях или открытиях до момента их официальной публикации;

Как видно, к конфиденциальным сведениям относятся различные виды тайны.

При этом одни и те же сведения могут быть одновременно отнесены к разным категориям конфиденциальной информации. Так, персональные данные могут быть частью сведений, составляющих врачебную тайну, и т.

д. Состав сведений и критерии их отнесения к различным группам информации определяются отдельными законами (например, законом «О персональных данных» от 27.07.2006 № 152-ФЗ и т. д.). Отметим, что гостайна не входит в перечень сведений, носящих конфиденциальный характер, и регулируется отдельными нормативными правовыми актами (в т. ч. п. 4 ст. 29 Конституции РФ, законом РФ «О государственной тайне» от 21.07.1993 № 5485-I).

Такого рода тайна характеризуется различной степенью секретности. Коммерческая тайна является подвидом конфиденциальной информации (абз. 2 ст. 3 закона «О коммерческой тайне» от 29.07.2004 № 98-ФЗ).

Получается, что все сведения, относимые к коммерческой тайне, являются конфиденциальной информацией, но не вся конфиденциальная информация составляет именно коммерческую тайну. Обладателю неких сведений предоставлено право самостоятельно определить, какие из них могут быть отнесены к коммерческой тайне. При этом такие сведения:

  1. Не должны быть упомянуты в перечне сведений, в отношении которых в принципе согласно требованиям закона не может быть установлен такой режим (ст. 5 закона № 98-ФЗ). Перечень сведений, которые не могут составлять коммерческую тайну, утвержденный постановлением Правительства РСФСР от 05.12.1991 № 35, по-прежнему формально не утратил юридической силы.
  2. Должны подходить под критерии отнесения к такому виду тайны (абз. 2 ст. 3 закона № 98-ФЗ).

Одного только факта утверждения перечня сведений, составляющих коммерческую тайну организации, недостаточно для признания их конфиденциальными данными (если они не отнесены к таковым законом).

В ст. 10 и 11 закона № 98-ФЗ установлен список мероприятий, которые обладателю информации необходимо реализовать, чтобы она приобрела статус коммерческой тайны со всеми вытекающими последствиями.

В т. ч. возможность применения мер ответственности за нарушение режима конфиденциальности данных работниками организации напрямую зависит от соблюдения этой организацией всех предписанных законом правил по обеспечению режима коммерческой тайны.

Например, суд признал увольнение по основаниям, связанным с разглашением коммерческой тайны, незаконным, т. к. сотрудником не было подписано обязательство о неразглашении коммерческой тайны. Кроме того, работодателем не был представлен в суд локальный нормативный акт, которым был бы утвержден перечень таких сведений (см.

решение Ленинского райсуда Ижевска от 16.04.2013 по делу № 2-1009/13).

Надлежит обратить особое внимание на правовой режим тех или иных данных, в отношении которых организация или ИП хотят установить режим конфиденциальности.

Пример из практикиСуд восстановил сотрудницу на работе как незаконно уволенную по подп. «в» п. 6 ч. 1 ст. 81 за разглашение персональных данных контрагентов организации-работодателя.

Причина отмены увольнения — не было учтено, что данным пунктом предусмотрено увольнение за разглашение персональных данных именно сотрудников, чего фактически не было (см. решение Ломоносовского райсуда г.

Архангельска от 03.06.2009 по делу № 2-1880/09).Если работодатель имел в виду, что такие данные составляют коммерческую тайну предприятия, их надлежало внести в соответствующий перечень и провести прочие предусмотренные ст. 10 закона № 98-ФЗ мероприятия (см. определение Курского облсуда от 03.05.2012 по делу № 33-932-2012).

При возникновении споров относительно увольнения работника по указанным выше основаниям на работодателя возлагается обязанность помимо прочего доказать, что разглашенная работником информация действительно относится к охраняемой законом тайне или сведениям (п. 43 постановления пленума ВС РФ от 17.03.2004 № 2).

Вместе с тем чрезмерная бдительность обладателя информации, которая по закону не может быть отнесена к тому или иному виду охраняемой законом тайны, даже если локальной документацией организации утверждено обратное, также может стать причиной судебных разбирательств. Например, своим решением от 12.07.2010 по делу № 2-340/2010 Суоярвский райсуд Республики Карелии признал отказ работодателя предоставить по запросу работницы копии штатного расписания не соответствующим требованиям закона по указанным выше основаниям.

*** Итак, коммерческая тайна — это один из режимов конфиденциальности информации.

Таким образом, термин «конфиденциальная информация» имеет более широкое значение, чем «коммерческая тайна».

Если данные напрямую не обозначены в законе как конфиденциальные, их необходимо в надлежащем порядке отнести, например, к коммерческой тайне (если это не противоречит нормам закона). В этом случае обладатель данных сможет применить соответствующие меры ответственности к лицу, произведшему незаконное обнародование таких данных (более подробно данный вопрос раскрыт в нашей статье «»).

Более полную информацию по теме вы можете найти в .

Пробный бесплатный доступ к системе на 2 дня. Автор:

Положение о коммерческой тайне

Положение о коммерческой тайне является внутренним локальным актом организации, который регламентирует деятельность в отношении сведений, являющихся конфиденциальными.

Данный документ организация не обязана разрабатывать и утверждать. Но если компания хочет обеспечить сохранности конфиденциальной информации, то утверждение положения один из первых шагов по установке режима коммерческой тайны. После создания положения о коммерческой тайне, руководитель издаёт приказ о его утверждении.

После создания положения о коммерческой тайне, руководитель издаёт приказ о его утверждении.

Далее нужно ознакомить сотрудников с данным документом под роспись. Если конфиденциальные материалы были разглашены лицом, не ознакомленным в установленном порядке с требованиями о защите информации, никакой ответственности за разглашение он нести не будет.

Установленной формы для данного документа не установлено, но в его тексте обычно присутствуют следующие положения:

  1. обязанности работников, имеющих доступ к тайне;
  2. полномочия руководителя организации в области коммерческой тайны;
  3. ответственность сотрудников за нарушение обязательств, предусмотренных положением.
  4. данные об обладателе коммерческой тайны и о круге лиц, на которых распространяется положение;
  5. перечень конфиденциальных сведений;
  6. порядок получения и прекращения доступа сотрудников к коммерческой тайне;

Все эти положения обычно объединяют в следующие разделы. Данный раздел регулирует общие вопросы — цель разработки локального акта, в отношении кого он действует, на основании каких нормативно-правовых актов он разработан.

Это самый главный раздел документа и в нем перечисляются те данные, которые компания относит к секретным и ценным. В качестве такой информации могут быть указана информация:

  1. о потребностях и предпочтениях клиентов, потребителей, контрагентов, партнёров, которая не содержится в открытых источниках;
  2. о методах расчета и структуре цен на продукцию, товары и услуги;
  3. о целях, задачах, особенностях разрабатываемых и используемых технологий и т.д.
  4. о целях, задачах и тактике переговоров с деловыми партнерами, а также о факте и содержании переговоров, их результате с потенциальными контрагентами;
  5. о применяемых методах изучения рынка и методах осуществления продаж;
  6. о клиентах, потребителях, контрагентах, партнёрах, имеющая действительную и коммерческую ценность при осуществлении предпринимательской деятельности;
  7. о коммерческих предложениях и договорах, заключаемых с клиентами, потребителями, контрагентами, партнёрами, в том числе информация о предмете, стоимости, объёмах, сроках договоров и иные сведения об условиях работы с клиентами;

Обратите внимание!

Работодатель имеет право отнести любые сведения к секретным, за исключением тех, которые в силу закона нельзя отнести к таковым (ст. 5 Федерального закона от 29.07.2004 N 98-ФЗ). Здесь указываются обязанности генерального директора в области защиты коммерческой тайны, в том числе обязанности по контролю за исполнением Положения, за соблюдением порядка обращения с информацией, содержащей коммерческую тайну.

Также указывается, что именно руководитель организации разрешает и прекращает доступ к конфиденциальной информации и ведёт учёт лиц, допущенных к коммерческой тайне. Здесь работодатель указывает, что именно следует делать работникам, которые имеют доступ к секретным сведениям. В данном разделе перечисляют обязанности работника при работе с конфиденциальными сведениями и ответственность за их разглашение.

Прочитав данный раздел, работник должен понимать, что ему запрещено делать. Здесь указывается, что доступ к такой информации работник может получить только после подписания им обязательства о неразглашении и после издания руководителем приказа о доступе. Также пропишите обязанность работников при работе с контрагентами уведомлять последних о содержащейся в документах конфиденциальной информации и о существующем в организации режиме коммерческой тайны.

Обозначьте в данном разделе случаи, при которых работник утрачивает право доступа к конфиденциальной информации.

Однако, прекращение доступа ни в коем случаи не подразумевает право работника разглашать информацию, которая стала ему известна ранее.

За разглашение конфиденциальной информации сотрудник может быть привлечён к следующим видам ответственности:

  1. Уголовная ответственность: предусматривает штраф, исправительные или принудительные работы и даже лишение свободы.
  2. Административная ответственность: штраф для граждан 500 до 1000 рублей, для должностных лиц наказание строже — штраф от 4000 до 5000 рублей.
  3. Гражданско-правовая ответственность: работник будет обязан возместить убытки, которые он причинил нарушением коммерческой тайны. Но убытки придется доказывать и подтверждать в суде.
  4. Дисциплинарная ответственность: расторжение трудового договора, выговор, замечание.

Необходимо учитывать, что меры ответственности не должны противоречить действующему законодательству.

Регулируется порядок введения в действие локального акта и сроки его действия. Не рекомендуем указывать в документе конкретный срок его действия (так как по прошествии этого времени есть вероятность, что утвердить новое положение директор забудет). Лучше прописать, что документ действует до принятия нового или до его отмены.

Разглашение коммерческой тайны


Коммерческая тайна есть практически у каждого предприятия. Эти данные требуют защиты и контроля доступа.

Разберемся, что такое коммерческая тайна, как ее защитить и какую ответственность несет человек за ее разглашение. Коммерческая тайна – это перечень сведений, которые являются конфиденциальными в рамках предприятия.

Владение этой информацией позволяет фирме повысить свой доход и выделиться среди аналогичных компаний на рынке, из-за чего существует потенциальная опасность хищения секретных данных конкурентом. Потребность в коммерческой тайне обусловлена не только увеличением дохода, но и следующими факторами:

  1. владение уникальной технологией производства продукции;
  2. любая другая выгода.
  3. увеличение доли на рынке;
  4. избегание убытков;

Предприятие самостоятельно определяет тип информации, которая является коммерческой тайной. Исключением будет перечень определенных законом данных.

Сведения коммерческой тайны – это любые ведомости, которые имеют технический, производственный, организационный, экономический, интеллектуальный характер и играют важную роль в создании конечного продукта компании. Если разглашение информации неуполномоченным лицам может привести к убыткам предприятия, такую информацию следует хранить под грифом «коммерческая тайна».

Данные о закупках, распределении инвестиций, новые технологии производства, контакты деловых партнеров, инновационные исследования – все это можно отнести к информации, которая имеет коммерческую ценность. Несмотря на полное право компании самостоятельно определять ведомости коммерческой тайны, согласно закону, есть перечень данных, которые нельзя относить к тайне: Информация о лицензиях, грантах, тендерах.

Данные о состоянии внешней среды, пищевых продуктов, медицины и о других факторах, которые оказывают прямое влияние на граждан. Численность рабочего персонала и информация об оплате труда. Сюда относят и данные о сроках выплаты зарплаты, задолженности предприятия перед сотрудниками. Информация о нарушении действующего законодательства.

Информация о нарушении действующего законодательства. Документы, которые подтверждают предпринимательскую деятельность.

Нельзя скрывать имена учредителей и членов совета директоров. Справки о внесении информации в открытые реестры. Эти документы не могут скрываться и должны быть поданы в налоговую как подтверждение доходов.

Не могут скрываться условия аукционов, тендеров, конкурсов, которые создает предприятие.

Размер доходов и оборота компании. Перечень работников, которые могут действовать от имени главного директора без необходимости в предъявлении доверенности.

может происходить только с согласия владельца этих данных. Если информация является частью предприятия, ее владельцем считается глава совета директоров. Продажа тайны производства конкурентным компаниям.

Как правило, продают информацию сотрудники, которые имеют полномочия работы с коммерческой тайной. Отсутствие системы защиты. Если предприятие никак не защищает сведения, которые являются коммерческий тайной, любой работник сможет получить доступ к информации и выдать ее посторонним.

Простое оставление важных документов на рабочем столе без присмотра может стать причиной утечки.

С развитием современных технологий злоумышленник сможет сфотографировать документацию и отправить ее конкурентам за несколько секунд.

Некомпетентные сотрудники. Такие люди часто не осведомлены или до конца не понимают всех последствий разглашения тайны. Болтливый человек может поведать о коммерческой тайне своим родственникам, близким, друзьям.

Даже если разглашение не представляет угрозы для компании, оно все равно считается незаконным и является поводом для привлечения работника к дисциплинарной ответственности. Хищение данных. Часто сотрудники целенаправленно желают получить должность в компании, чтобы иметь доступ к секретным материалам. Излишняя текучка кадров в компании также является угрозой, с которой нужно бороться для сохранения коммерческой тайны.

Отсутствие мотивации персонала.

Когда на предприятии низкие зарплаты, задержки выплат, неуважительное отношение к сотрудникам, отсутствуют перспективы карьерного роста, работник может выкрасть коммерческую тайну и передать ее конкуренту. Необходимо мотивировать персонал к добросовестной работе как в финансовом плане, так и командными тренингами, и комфортной атмосферой. Даже если сотрудник ушел из фирмы по собственному желанию или был уволен, он обязан соблюдать коммерческую тайну своего прошлого места работы.

Если руководитель фирмы заподозрил уволившегося работника в разглашении КТ, у него есть полное право обратиться в суд для получения компенсации. Среди других менее распространенных способов хищения выделяют хакерскую атаку на серверы, которые хранят КТ, и незаконное проникновение в помещения компании. Закон предусматривает наказание за разглашение коммерческой тайны.

В зависимости от вида и степени ущерба ответственность может быть: уголовной; административной; дисциплинарной; гражданско-правовой. На практике граждане РФ редко привлекаются к ответственности по законам, которые касаются разглашения коммерческой тайны.

Однако при необходимости и наличии всех доказательств доказать вину злоумышленника очень просто.

Статья 183 УК регулирует вопрос разглашения коммерческой тайны, а именно перечисляет варианты ответственности, которые применяются к виновному:

  1. Штрафные санкции в размере до 500 000 рублей.
  2. Лишение свободы на срок до 2 лет.
  3. Исправительные работы на срок до 2 лет.
  4. Принудительное лишение права занимать руководящие должности или должности, которые предусматривают работу с секретными данными.

Следует заметить, что уголовное наказание применяется крайне редко и актуально только в тех случаях, если разглашение коммерческой тайны привело к травмам, смерти других работников предприятия, нарушению работы технических мощностей, в результате которого пострадали люди. Кодекс об Административных Правонарушениях в статье 13.14 регулирует ответственность за разглашение коммерческой тайны. После того, как вина работника доказана, ему выносится штраф, сумма которого зависит от должности в компании и от нанесенного ущерба: для физических лиц – до 1 000 рублей.

для лиц, которые занимают должность в фирме, – до 5 000 рублей. Этот вид ответственности не подразумевает заведения официального дела в полиции. Факт утечки фиксируется службой безопасности компании, после чего проводятся первоначальные меры по определению злоумышленника.

Когда недобросовестный сотрудник выявлен, глава компании имеет полное право применить к нему следующие виды дисциплинарного взыскания: штраф; замечание; выговор; увольнение. Гражданское законодательство не имеет специальной статьи, которая регулирует вопрос коммерческой тайны.

Однако ответственность можно установить согласно базовым нормам гражданского права, в том числе, полное возмещение убытков.

Если доказано, что сотрудник получил доход от разглашения коммерческой тайны, истец вправе требовать возмещения убытка и суммы, которую получил сам сотрудник за разглашение секретной информации.

Обвинить работника в утечке данных может только глава службы безопасности или директор предприятия.

Для подачи заявления в правоохранительные органы должно выполняться два условия:

  • Сотрудник, который обвиняется в хищении информации, должен был подписать договор с работодателем о несении ответственности за разглашение коммерческой тайны. Помимо этого, нужно еще и доказать факт утечки, который произошел по вине конкретного сотрудника.
  • В компании должен действовать режим работы с коммерческой тайной.

Информация предприятия считается конфиденциальной, если на нее действуют меры защиты от несанкционированного доступа и разглашения. Только при наличии системы защиты утечку коммерческой информации классифицируют как разглашение. Чтобы обезопасить ценную информацию от разглашения третьим лицам, в рамках предприятия следует разработать комплексную систему защиты данных от утечки.

Главная сфера защиты – доступ к информации со стороны неуполномоченных работников.

На остальных этапах следует учесть контроль технических каналов утечки, охрану помещений. Существуют несколько практических способов защиты коммерческой тайны.

  1. Проставление грифа секретности на документах, которые содержат коммерческую тайну, или на флеш-накопителях, которые хранят секретные данные.

Гриф секретности – это реквизит документа, который является официальным свидетельством его защищенности.

Гриф «коммерческая тайна» ставится в правом верхнем углу первой страницы документа – это может быть специальная печать предприятия или службы безопасности. Также возле грифа ставятся подпись человека, который присвоил степень секретности, дата создания грифа и срок, на который распространяется сохранение тайны.

Все секретные документы должны в обязательном порядке подшиваться в отдельные папки и храниться только в охраняемых архивах или выделенных помещениях.

Каждая папка вносится в журнал безопасности. При необходимости получить доступ к архиву с данными сотрудник сначала обращается к охраннику архива.

Охранник записывает в журнал (физический или электронный) имя сотрудника, дату выдачи и возврата документа.

Также необходимо проверить, есть ли у сотрудника права работать с документами коммерческой тайны.

Аналогичная процедура нанесения грифа и распространения материалов коммерческой тайны и у флеш-накопителей, только вместо печати и штампа к устройству прикрепляется специальная пломба, которая свидетельствует о степени секретности хранимых на носителе данных.

  1. Создание списка лиц, которые могут иметь доступ к коммерческой тайне.

Глава службы безопасности или директор компании должны самостоятельно определить, кто из сотрудников сможет иметь доступ к коммерческой тайне для осуществления своих профессиональных обязанностей.

  1. Дополнение внутреннего распорядка компании документом «О коммерческой тайне».

Положения о коммерческой тайне должны содержать подробный инструктаж по работе с тайной, предоставлять другим сотрудникам детальную информацию о том, кто может получить доступ к охраняемой информации, какую ответственность несут работники за попытки хищения или разглашения коммерческой тайны.

В то же время положение должно быть составлено грамотно, дабы не выдать никаких деталей коммерческой тайны.

В процессе принятия нового сотрудника на работу в трудовой договор должен быть включен пункт об ответственности за разглашение или хищение коммерческой тайны.

Такой пункт должен быть в трудовых договорах даже тех сотрудников, в обязанности которых не входит работа с коммерческой тайной. Все работники предприятия должны быть осведомлены о возможном дисциплинарном и административном наказании за содеянное.

  1. Принятие организационных мер и создание комплексной системы защиты для закрытия доступа к коммерческой тайне со стороны третьих лиц.

К организационной защите относят действия по документальной организации хранения тайны, создание положений по работе с коммерческой тайной и правил разграничения доступа.

К технической защите относят проектирование, установку и дальнейшую эксплуатацию технических средств, которые препятствуют краже тайной информации. Это могут быть системы контроля и учета доступа; устройства экранирования и зашумления; регулярное сканирование помещений на предмет наличия закладных устройств; защита архитектурных конструкций (звукоизоляция стен, пола, потолков, дверных проемов и окон). Перед созданием системы защиты необходимо подсчитать все расходы на ее проектирование и внедрение.

Важно отметить, что сумма этих расходов не должна быть больше потенциального убытка от разглашения коммерческой тайны.

В противном случае создание и поддержка системы не имеют смысла и являются убыточными для предприятия.

Коммерческая тайна VS конфиденциальные сведения: отличия и способы защиты

Защита конфиденциальной информации, как ценного корпоративного актива, требует существенных усилий от правообладателя. Идеи крутого маркетинга и дизайна, технологии и рецептуры производства, картотеки клиентов и – все это не предусматривает автоматической защиты по закону. Хотя ущерб, который может быть причинен впоследствии правообладателю можно оценивать миллионами, иногда десятками и сотнями миллионов.

Поэтому информацию предпочитают хранить в тайне.

Но как обеспечить эту самую тайну в отношении неохраняемых со стороны закона сведений?

Какие существуют режимы защиты, и когда информация становится коммерческой тайной? Разбираем основные моменты. В законе о конфиденциальной информации сказано немного. Таковыми признаются любые сведения, которые стали известны третьим лицам и разглашение которых запрещено правообладателем этих сведений (п.

7). Конфиденциальными могут быть, например, сведения о личной жизни, служебная информация, сведения связанные с коммерческой деятельностью (). Иными словами, конфиденциальность – понятие общее.

Это некий правовой режим, обязывающий к неразглашению информации любого характера, если ее обладатель считает ее конфиденциальной. То есть, запретил третьим лицам, которым она стала известна, ее разглашение.

Конечно, конфиденциальными могут быть и сведения коммерческой тайны.

По » (ФЗ № 98), таковыми признаются любые корпоративные и коммерчески-ценные сведения, которые в силу их секретности для третьих лиц позволяют правообладателю получить материальную выгоду.

Например, повысить прибыль или уменьшить расходы на производство продукции. Но становится информация коммерческой тайной (КТ) только после того, как в ее отношении будет введен специальный режим защиты.

Получается, вот в чем разница: КТ – это всегда конфиденциальная информация.

Но конфиденциальная информация – далеко не всегда является КТ. Перечень сведений коммерческой тайны предприятие определяет самостоятельно ().

Правда, есть сведения, ограничение которых недопустимо, например, сведения ():

  1. из учредительных документов;
  2. о долгах по зарплате и .
  3. о системе оплаты труда и составе трудового коллектива;
  4. о загрязнении окружающей среды;

Чтобы ввести в отношении информации режим КТ, предприятие обязано принять целый комплекс мер, а именно ():

  • Утвердить положение о КТ, определить порядок работы со сведениями, на которые распространяется режим КТ.
  • Определить круг работников, допущенных к работе с КТ.
  • Внести в трудовые договоры с сотрудниками и их должностные инструкции обязательства о неразглашении КТ.
  • Утвердить список сведений, составляющих коммерческую тайну.
  • Папки и диски, в которых может находиться КТ, обозначить грифом «Коммерческая тайна».

После введение защитного режима, руководству также предстоит ():

  • Обеспечить условия, в которых сотрудники смогут соблюдать режим КТ.
  • Под роспись ознакомить их с правилами работы с КТ и ответственностью за нарушение.
  • Под роспись ознакомить работников с положением о конфиденциальной информации, которая признается коммерческой тайной.

Этот минимум мер, которые должно обеспечить предприятие для введения защитного режима. Если ограничиться лишь отдельными мероприятиями, информация по закону не приобретает режим КТ.

Соглашение о запрете разглашения коммерческой тайны обычно заключается с персоналом, допущенным к работе с КТ. Его нужно заключать обязательно с теми работниками, в трудовых договорах с которыми отсутствует условие о неразглашении.

Например, с сотрудниками, которые наняты до введения защитного режима. С новыми работниками условие о неразглашении можно вносить в трудовой договор.

. Оно подписывается между работником и руководителем организации, и выступает как приложение к трудовому договору. В нем можно отобразить любые условия, о которых стороны договорятся.

Например, обязательство о неразглашении после увольнения, на протяжении определенного срока.

Аналогичное соглашение имеет смысл заключить и с партнерами-контрагентами, у которых доступ к информации, содержащей КТ, возник в силу договорных отношений.

Ответственность сотрудников нельзя урегулировать соглашением, она уже урегулирована законом. Так, в случае разглашения сведений КТ, работодатель может:

  • Уволить виновного работника на основании .
  • Написать заявление в полицию. В зависимости от обстоятельств, тяжести совершенного проступка и квалификации, его могут привлечь к:
  • Взыскать причиненный в результате материальный ущерб через суд.
  1. административной ответственности и оштрафовать на 5 тыс.

    рублей ();

  2. уголовной ответственности по и назначить наказание вплоть до 2 лет лишения свободы.

Была ли эта статья для вас полезной?

0 0 Ваш голос принят Произошла ошибка Поделиться: Поле обязательно для заполнения Введите номер телефона для связи Получить ответ Ваша заявка принята! Юрист свяжется с вами в ближайшее время Вас консультируют лучшие квалифицированные юристы Бесплатно: Наши адвокаты оказывают бесплатную первичную консультацию по любым юридическим вопросам.

90% процентов дел решаются одной бесплатной консультацией.