Механизм защиты коммерческой тайны

Ответы профессионалов по теме: "Механизм защиты коммерческой тайны" с пояснениями и выводами. Предлагаем статью собранную из различных авторитетных источников с ответами специалистов. Каждый вопрос, конечно, индивидуален. Если вы не нашли ответа на вопрос, или хотите уточнить актуальность информации в 2021 году, то просто обратитесь к дежурному консультанту.

Механизм защиты коммерческой тайны предприятия

В промышленно развитых странах мира вопросы охраны коммерческой тайны относятся к компетенции как отдельных лиц, так и различных внутрифирменных подразделений. Однако на всех отечественных предприятиях существуют службы безопасности, поэтому особое внимание вопросам конфиденциальности целесообразно уделять при заключении трудовых договоров между администрацией предприятия и работниками. Именно здесь отображаются индивидуальные обязанности последних по сохранению коммерческой тайны.

Исследования западных специалистов свидетельствуют, что 25% служащих предприятия готовы в любое время и по каким-либо обстоятельствам предать интересы фирмы, 50% могут сделать это в зависимости от обстоятельств и только 25% являются патриотами, которые никогда не предадут интересы фирмы.

В наиболее общем виде потери предприятия сводятся к тому, что 1) снижаются возможности продажи лицензий на собственные научные разработки, теряется приоритет в исследованных сферах научно-технического прогресса, растут затраты на переориентацию деятельности исследовательских подразделений, 2) появляются трудности в закупке сырья, технологии, оборудования и других компонентов нормальной производственной деятельности 3) ограничивается сотрудничество предприятия с деловыми партнерами, снижается вероятность заключения выгодных контрактов, возникают проблемы при выполнении договорных обязательств.

Точный сметный расчет совокупной величины всех потерь достаточно сложный, а иногда даже невозможно из-за отсутствия достоверных исходных данных. Поэтому достаточно обобщенной экспертной оценки потерь предприятия, вызванные несоблюдением требований защиты информации.

Компенсация этих потерь требует значительных дополнительных затрат, что снижает эффективность производства в целом и вероятность успеха в конкурентной борьбе. Поэтому вопросам защиты коммерческой тайны уделяется все больше внимания, и далее смысл более подробно на остановиться мероприятиях по обеспечению конфиденциальности информации на предприятии.

Условно их можно классифицировать на внешние и внутренние, которые, в свою очередь, подразделяются на правовые, организационные, технические и психологические.

Некоторые выделяют еще одну — страховую, то есть страхование коммерческой тайны от разглашения.

Кроме того, защита коммерческой тайны предусматривает:

— Порядок определения информации, содержащей КТ и срок ее действия;

— Систему допусков сотрудников, командированных и категории лиц к сведениям, составляющим КТ;

— Порядок работы с документами и грифом «КТ»;

— Обеспечение сохранности документов, дел и изданий с грифом

— Обязанности лиц, допущенных к сведениям, составляющим КТ;

— Принципы организации и проведения контроля за обеспечением режима при работе со сведениями, составляющими КТ;

— Ответственность за разглашение сведений, утрату документов КТ.

Контроль за осуществлением учета, размножения, хранения и использования документов, дел и изданий с грифом «КТ» возлагается на уполномоченные службы безопасности.

Следует обратить внимание на перечень сведений, которые не составляют коммерческую тайну:

o учредительные документы, документы, разрешающие заниматься предпринимательской или хозяйственной деятельностью и ее отдельными видами;

o информация по всем установленным формам государственной отчетности;

o данные, необходимые для проверки исчисления и уплаты налогов и других обязательных платежей;

o сведения о количестве и составе работающих, их заработной плате в целом и по профессиям и должностям, а также наличие свободных рабочих мест;

o документы об уплате налогов и обязательных платежей, информация о загрязнении окружающей природной среды, несоблюдении безопасности условий труда, реализации продукции, причиняющей вред здоровью, а также о других нарушениях законодательства и размеры причиненного при этом ущерба;

o документы о платежеспособности;

o сведения об участии должностных лиц предприятия в кооперативах, малых предприятиях, союзах, объединениях и других организациях, занимающихся предпринимательской деятельностью;

o сведения, которые в соответствии с действующим законодательством подлежат оглашению.

То есть предприятия обязаны подавать перечисленные сведения органам государственной исполнительной власти, контролирующим и правоохранительным органам, другим юридическим лицам по их требованию.

Перечень и объем сведений, составляющих коммерческую тайну предприятия, сроки конфиденциальности, порядок защиты доступа к конфиденциальной информации, а также правила ее использования определяются руководителем организации. Руководитель может привлечь для проведения этой работы специалистов-аналитиков.

Основная цель защиты конфиденциальной информации заключается в том, чтобы как говорят профессионалы, предотвратить распространение ее к конкурентам. В некоторых случаях требуется защита и «чужих» коммерческих секретов, которые могут быть доверены предприятию другими лицами, организациями. Отсутствие такой защиты может оставить предприятие без выгодных партнеров и клиентов.

Обеспечение защиты коммерческой тайны содержит

o установление правил отнесения информации к коммерческой тайне;

o разработку и доведение до лиц, допущенных к сведениям, составляющим коммерческую тайну, инструкций за соблюдением режима конфиденциальности

o ограничение доступа к носителям информации, содержащих коммерческую тайну;

o использования организационных, технических и других средств и конфиденциальной информации;

o осуществление контроля за соблюдением установленного режима охраны коммерческой тайны.

Как и все сотрудники фирмы, менеджер должен при поступлении и на работу подписать обязательство о неразглашении коммерческой тайны (об ответственности за ее сохранение).

В этом документе основными являются следующие обязанности:

1) не разглашать сведения, составляющие коммерческую и тайну, которые будут доведены и станут известны при исполнении служебных обязанностей, в том числе в течение определенного срока после увольнения из фирмы;

2) придерживаться доведенных до сведения сотрудника требований по защите коммерческой тайны;

3) не использовать сведения, составляющие коммерческую тайну, без ведома на то ее обладателя;

4) не иметь никаких обязательств перед другими лицами и предприятиями. По информированности менеджеры большинства предприятий является вторые лица после руководителя. Менеджер имеет доступ к самым разнообразным источникам информации. Он может ее получать:

Читайте так же:  Предусмотренный максимальный срок погашения долговых обязательств

o организуя различные парады, приемы, переговоры;

o принимая и обрабатывая корреспонденцию;

o составляя и контролируя исполнение документов;

o проводя телефонные переговоры;

o принимая посетителей и др..

Менеджер является основной фигурой для лиц, добывающих разнообразную информацию. Поэтому ему необходимо проявлять разумную осмотрительность в разговорах с потенциальными партнерами или клиентами, для которых любая информация может быть важной. Так, специалисты советуют:

1) менеджер должен часто отвечать на разные вопросы. Следует постоянно четко проводить грань: обычные, рядовые вопросы и вопросы «скользкие», ответы на которые раскрывают конфиденциальные стороны работы фирмы. В этом случае надо спросить себя: «имеет право собеседник знать данную информацию? Необходима она ему в работе?» На «скользкие» вопросы ответы должны быть уклончивые. Хотя по рекомендациям японских специалистов — наиболее разумный ответ на подобный вопрос будет «не знаю». А по деловой этике такой ответ для менеджеров вообще нежелателен. Можно также посоветовать собеседнику обратиться с этим вопросом к руководителю фирмы.

2) В большинстве отношении конфиденциальной информации необходимо придерживаться рекомендаций руководителя фирмы или службы безопасности предприятия. Менеджер по виду своей деятельности должен знать, кто к какой информации или оборудованию имеет допуск и придерживаться установленных правил. И если, например, рядовой работник фирмы вдруг заинтересовался конфиденциальным документом, следует быстро и тактически остановить эту попытку.

3) Особенно внимательным надо быть к предметам, которые «забывают» посетители. Обычный блокнот, фломастер, портмоне, бумажник, ключница и другие предметы могут оказаться техническими устройствами для подслушивания и «снятия» самой важной информации, например, сразу после переговоров и выхода посетителей. Нельзя оставлять посетителей в кабинете самих, потому что профессионалы могут за одну минуту легко разместить подслушивающее устройство. Все оставлены ли найденные предметы нужно быстро передавать в службу безопасности предприятия. Разобраться с ними — задача специалистов.

4) Менеджер, как и другие работники фирмы, должен осознавать значимость конфиденциальной информации для успешной работы и процветания фирмы, а также знать о приемах и методах, которыми могут пользоваться конкуренты по сбору такой информации. Существуют испытанные на практике рекомендации по защите конфиденциальной информации.

Для ограничения доступа к информации коммерческой тайны руководитель издает специальный приказ о введении в «Перечне сведений, которые вмещают коммерческую тайну предприятия», мероприятий по охране этих сведений, устанавливает круг лиц, имеющих доступ к ней, и правила работы с документами мы, имеющие гриф «Коммерческая тайна». Сотрудники предприятия должны под расписку ознакомиться с приказом и приложениями к нему. Примерный перечень сведений, составляющих коммерческую тайну предприятия:

o объемы кредитов, которые получила или хочет получить фирма;

o названия фирм-контрагентов;

o объемы производства (месяц, квартал, год);

o объемы прибыли (месяц, квартал, год);

o распределение прибыли;

o цели, задачи, тактика переговоров с партнерами;

o условия коммерческих контрактов, услуг;

o степень заинтересованности в приобретении товаров или услуг;

o заработная плата работников фирмы;

o характер и репутация персонала фирмы;

o регионы сбыта продукции;

o направления маркетинговых исследований фирмы.

В случае необходимости этот перечень может быть дополнен и также заверенный подписью руководителя с проставлением новой даты.

Таким образом, вопросы защиты коммерческой тайны предприятия диалектически связаны с его экономической безопасностью.

Источник: http://www.proreklamu.com/articles/all/28883-mehanizm-zaschity-kommercheskoj-tajny-predprijatija.html

Разделы сайта

Организация защиты коммерческой тайны на предприятии

Для обеспечения защиты интеллектуальной собственности на предприятиях вводится определенный порядок работы с информацией и доступа к ней, включающий в себя комплекс административных, правовых, организационных, инженерно-технических, финансовых, социально-психологических и иных мер, основывающихся на правовых нормах республики или на организационно-распорядительных положениях руководителя предприятия (фирмы).
Эффективная защита коммерческой тайны возможна при обязательном выполнении ряда условий:

  • единство в решении производственных, коммерческих, финансовых и режимных вопросов;
  • координация мер безопасности между всеми заинтересованными подразделениями предприятия;
  • научная оценка информации и объектов, подлежащих классификации (защите). Разработка режимных мер до начала проведения режимных работ;
  • персональная ответственность (в том числе и материальная) руководителей всех уровней, исполнителей, участвующих в закрытых работах, за обеспечение сохранности тайны и поддержание на должном уровне режима охраны проводимых работ.

Руководитель службы безопасности регулярно, в установленные сроки отчитывается в своей работе перед директором предприятия.
Приступая к разработке системы мер по обеспечению защиты экономической безопасности предприятия, его руководитель (или начальник СБ) должен получить ответы на следующие вопросы:

  • что конкретно необходимо защищать (охранять), от кого и когда?
  • кто организует и обеспечивает защиту (охрану)?
  • как оценивать эффективность и достаточность защиты (охраны)?

Анализ состояния эффективности экономической безопасности включает в себя:

  • изучение и оценку фактического состояния;
  • выявление недостатков и нарушений режима, которые могут привести к утрате физических носителей тайны (ценного имущества) или разглашению КТ;
  • установление причин и условий выявленных недостатков и нарушений;
  • выработку положений, направленных на устранение недостатков и предотвращение нарушений.

Анализ включает в себя моделирование различных каналов утечки информации, возможных приемов и способов несанкционированного получения закрытой информации.

Иностранные фирмы к числу наиболее вероятных каналов утечки классифицированной информации относят:

  • совместную с другими фирмами деятельность, участие в переговорах;
  • фиктивные запросы со стороны о возможности работать в фирме на различных должностях;
  • экскурсии и посещения фирмы;
  • общения торговых представителей фирмы о характеристиках изделия;
  • чрезмерную рекламу;
  • поставки смежников;
  • консультации специалистов со стороны, которые в результате этого получают доступ к установкам и документам фирмы;
  • публикации в печати и выступления;
  • совещания, конференции, симпозиумы и т.п.;
  • разговоры в нерабочих помещениях;
  • обиженных сотрудников фирм.

Службе безопасности при организации защиты коммерческой тайны необходимо учитывать следующие возможные методы и способы сбора информации:

  • опрос сотрудников изучаемой фирмы при личной встрече;
  • навязывание дискуссий по интересующим проблемам;
  • рассылка в адреса предприятий и отдельных сотрудников вопросников и анкет;
  • ведение частной переписки научных центров и ученых со специалистами.
Читайте так же:  Как приставы взыскивают алименты

Для сбора сведений в ряде случае представители конкурентов могут использовать переговоры по определению перспектив сотрудничества, созданию совместных предприятий.
Наличие такой формы сотрудничества, как выполнение совместных программ, предусматривающих непосредственное участие представителей других организаций в работе с документами, посещение рабочих мест, расширяет возможности для снятия копий с документов, сбора различных образцов материалов, проб и т.д. При этом с учетом практики развитых стран экономические соперники могут прибегнуть в том числе и к противоправным действиям, промышленному шпионажу.

Наиболее вероятно использование следующих способов добывания информации:

  • визуальное наблюдение;
  • подслушивание;
  • техническое наблюдение;
  • прямой опрос, выведывание;
  • ознакомление с материалами, документами, изделиями и т.д.;
  • сбор открытых документов и других источников информации;
  • хищение документов и других источников информации;
  • изучение множества источников информации, содержащих по частям необходимые сведения.

Аналитические исследования, моделирование вероятных угроз позволяют наметить при необходимости дополнительные меры защиты. При этом следует оценить вероятность их выполнения, наличие методического материала, материального обеспечения, готовность СБ и персонала их выполнить. При планировании учитываются имевшие место на предприятии недостатки в обеспечении сохранности КТ.

Планируемые мероприятия должны:

  • способствовать достижению определенных задач, соответствовать общему замыслу;
  • являться оптимальными.

Не должны:

  • противоречить законам, требованиям руководителя фирмы (интересам кооперирующихся фирм);
  • дублировать другие действия.

Организация системы защиты вписывается в обстановку на фирме. В связи с этим крайне важен учет принципиальных проходящих в ней и предполагаемых изменений.
Таким образом, система организации защиты КТ включает в себя комплекс заранее разработанных на определенный срок мер, охватывающих совокупность всех видов деятельности, направленных на совершенствование обеспечения сохранности информации с учетом изменений внешних и внутренних условий и предписывающих конкретным лицам или подразделений определенный порядок действий.

Источник: http://www.bnti.ru/showart.asp?aid=789&lvl=04.

XI Международная студенческая научная конференция Студенческий научный форум — 2019

Видео (кликните для воспроизведения).

МЕХАНИЗМ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ ПРЕДПРИЯТИЯ

Введение. В настоящее время довольно актуально использовать в трудовых отношениях режим секретности (конфиденциальности). Доступ к секретной информации имеют ограниченное число лиц. Считается, что типология конфиденциальной информации была установлена Указом Президента РФ от 6 марта 1997 года [1].

Охрана коммерческой тайны в рамках трудового договора:

Ознакомить под расписку лицо, для которого доступ к этой информации является частью работы.

Ознакомить под расписку лицо с режимом коммерческой тайны и с мерами ответственности за его нарушение.

Создать лицу необходимые условия для соблюдения режима секретности.

Соблюдать режим секретности.

Не использовать коммерческую информацию в личных целях без согласия предприятия.

Передать предприятию все носители информации при расторжении трудового договора.

Объектом исследования является коммерческая тайна предприятия.

Предмет исследования — изучение механизма защиты коммерческой тайны предприятия.

Цель: исследования изучить обязанности работников предприятия, определить меры по защите коммерческой тайны, выявить последствия по разглашению коммерческой тайны.

Коммерческая тайна – это секретная информация о деятельности предприятия, охраняемая законодательно. Информация, составляющая коммерческую тайну это сведения любого характера такие как: производственные, технические, организационные, экономические и д.р.; результаты интеллектуальной деятельности в научно-технической сфере которые имеют потенциально коммерческую ценность при попадании ее к третьим лицам, у которых нет законного доступа к ее обладанию. Обладатель коммерческой тайны – это лицо владеющее информацией, составляющая коммерческую тайну и на законном основании контролирующая доступ к этой информации и имеет право устанавливать в отношении ее режим коммерческой тайны. Также каждый обладатель это коммерческой тайны имеет определенный доступ. Доступ к коммерческой тайне – ознакомление определенных лиц с коммерческой информацией, согласие ее обладателя на законном основании сохранять конфиденциальность этой информации. Но если обладатель имеет доступ он должен понимать все нюансы по поводу ее разглашения. Разглашение коммерческой тайны – действие или бездействие в результате которых информация в любой важной форме попадает к третьим лицам без согласия предприятия [3].

Меры по охране коммерческой тайны:

Определение перечня документов составляющие коммерческую тайну

Установление ограниченного доступа к этой информации путем установления порядка обращения с этой информацией и контроля за ее соблюдением

Учет лиц допущенных к коммерческой тайне

Нанесения на носители коммерческой тайны должны содержать гриф секретности с указанием обладателя этой информации.

К защите и охране подлежит не вся информация, а наиболее важная для собственника, ограничения которой приносит ему пользу или прибыль и при попадании к третьим лицам несёт угрозу предприятию. К такой информации относят: 1) информация, содержащая государственную тайну. К ней присваивается соответствующий гриф секретности (секретно, совершенно секретно, документы особой важности); 2) Конфиденциальная информация. К ней относят сведения содержащие коммерческую тайну и касающиеся личной жизни граждан. Также засекречивать информацию и ограничивать к ней доступ может только её владелец или заверенное им лицо. Чем важнее информация, тем сильнее защита. При допуске лиц к этой информации они должны знать, что одну информацию следует оберегать тщательнее чем другую в зависимости от грифа секретности, которую устанавливает владелец. Владельцами такой информации могут быть: государство и его структуры. Здесь защищается информация, относящаяся к государственной тайне или иная информация, принадлежащая государству; Предприятия, акционерные общества. Охраняется информация, находящаяся в собственности и составляющая коммерческую тайну [4]. Предприятия в России используют следующие основные способы защиты:

Читайте так же:  Списание дебиторской задолженности

законодательная защита — основывается на использовании прав организации (предприятия) которые охраняются законодательством Российской Федерации. При нарушении данных прав лицо, пользующееся этой информацией должен обратиться в уполномоченные органы.

физическая защита – включает в себя охрану предприятия, использования специальных помещений, ужесточенный пропускной режим.

Не все сотрудники могут быть допущены к коммерческой информации. Сначала идёт ознакомление с документами, а также проводится собеседование кадровой службы с кандидатом. Кандидат заполняет анкету, проходит тесты в том числе профессиональные и психологические. Психологические качества кандидата очень важны, они позволяют выявить его слабости, устойчивость психики, преступные наклонности и умение хранить информацию. После этой проверки происходит заключение двух документов:

трудового договора. В нём должен содержаться пункт об ответственности работника за коммерческую тайну и соблюдение мер безопасности

договора о неразглашении коммерческой информации, в котором кандидат обязуется не разглашать секретные сведения которые ему будут известны по мере работы. Он будет нести ответственность за их разглашение или несоблюдение режима секретности.

Далее непосредственная деятельность работника начинается с испытательного срока. По его окончании принимается окончательное решение. Принятого работника на постоянную работу необходимо ознакомить с порядком доступа к секретной информации и режимным объектам. Работник может знакомиться с секретной информацией только в том объеме в котором необходимо для выполнения поставленных работ. Для контроля за объёмом используемой информации на каждую должность определён объём допустимой информации. Выход за этот объём считается нарушением безопасности. Эффективным способом защиты секретной информации является ограничение физического доступа т.е. ограничение перемещения персонала в зоны предприятия не связанная с их функциональными обязанностями. Перемещение таких работников на закрытые участки разрешается только после согласования с руководством [5].

Вывод: в данной статье рассмотрели механизмы, понятие, способы защиты, порядок допуска работников к коммерческой информации и пришли к выводу что для обеспечения надёжности коммерческой информации нужно тщательно анализировать все аспекты, касающиеся предоставления и защиты коммерческой тайны. Так же следует не забывать про действующее законодательство, которое предусматривает полную ответственность за разглашение коммерческой тайны предприятия. Рекомендуется ужесточить административную и уголовную ответственность в отношении коммерческой тайны.

Указ президента PФ «Об учреждении перечня сведений конфиденциального характера» (в ред. Указа от 23 сентября 2005 года №1111). Статья №188

Уголовный кодекс РФ «О разглашении коммерческой тайны в которой предусмотрена ответственность за нарушение данного закона» статья №183.

Безгодов Е.В. Режим коммерческой тайны. Защита конфиденциальности информации // Научно-технический вестник Санкт-Петербургского государственного университета информационных технологий, механики и оптики. 2008. № 52. С. 232-236. — 200

Бондаренко Э.Н. Проблемы ответственности работника за разглашение конфиденциальной информации // Российский ежегодник трудового права. 2009. № 4. С. 239-242. — 200

Волчинская Е.К. Коммерческая тайна в системе конфиденциальной информации // Информационное право, 2005, № 3

Источник: http://scienceforum.ru/2019/article/2018013228

Механизм защиты коммерческой тайны

Защита информации предполагает предотвращение утечки, хищения, утраты, несанкционированного доступа, копирования, уничтожения, искажения, модификации (подделки), блокирования информации и т.п.

Механизм защиты коммерческой тайны должен включать следующие блоки.

* нормы права, направленные на защиту интересов ее владельца (законы, указы, положения и т.д.).

  • * нормы, устанавливаемые руководителем организации (приказы, распоряжения, инструкции);
  • * специальные структурные подразделения, обеспечивающие соблюдение этих норм (режимные подразделения, служба безопасности предприятия и т.д.);
  • * действенная система мер по защите коммерческой тайны (взаимосвязь методов, способов, средств защиты).

В условиях рыночной экономики защита сведений, составляющих коммерческую тайну, является залогом сохранения лидирующих позиций организации на рынке.

В Республике Беларусь сформировались правовые основы защиты коммерческой тайны. Различные ее аспекты регулируются Законами Республики Беларусь «О патентах на промышленные образцы»; «О товарных знаках и знаках обслуживания» (Приложение 2); «О патентах на изображение и полезные модели» (Приложение 1); «Положением о коммерческой тайне», утвержденное Постановлением Совета Министров Республики Беларусь № 670 от 6.11.1992 (Приложение 3). Основным документом в данной сфере является именно «Положение о коммерческой тайне». В этом документе определены экономические и правовые основы защиты коммерческой тайны. Его цель — способствовать установлению «добросовестной конкуренции» между партнерами по бизнесу, защищать субъектов хозяйствования от злоупотреблений.

Установленный положением и локальными документами, изданными руководителем предприятия (организации), несущим персональную ответственность за создание необходимых условий для обеспечения сохранения коммерческой тайны, порядок должен быть закреплен в коллективном договоре, Уставе предприятия (организации), в договорах с нанимаемыми работниками и хозяйствующими субъектами. Только в этом случае государство сможет обеспечить субъектам хозяйствования право на коммерческую тайну и ее защиту в судебном порядке.

Содержание работ по защите коммерческой тайны должно носить комплексный, системный и экономически целесообразный характер.

Задачи защиты коммерческой тайны организации включают:

  • * защиту прав и интересов фирмы и его работников;
  • * выявление реальных и потенциальных угроз;
  • * выработку и использование системы профилактических мер, предотвращающих утечку и хищение секретной информации;
  • * обеспечение эффективности системы защиты коммерческой тайны.

К системе защиты коммерческой тайны организации предъявляются определенные требования:

  • * система должна быть комплексной;
  • * должна быть гибкой, динамичной, учитывать изменения ценности информации в конкурентной среде;
  • * должна соответствовать законодательству страны. При несоблюдении вышеперечисленных требований и принципов риск, связанный с защитой экономической безопасности организации, при работе на рынке возрастает.

Направления работ по защите информации, составляющей коммерческую тайну представлены на рисунке 1.5.

Рис. 1.5- Направления работ по защите информации, составляющей коммерческую тайну

Читайте так же:  Топливо с отсрочкой платежа

Концепция обеспечения защиты коммерческой тайны организации включает:

  • 1. Правовое обеспечение сохранности коммерческой тайны:
    • * регистрацию права на коммерческую тайну в Уставе организации;
    • * внесение соответствующих дополнений, касающихся охраны коммерческой тайны и взаимных обязательств сторон по данному вопросу, в коллективный договор;
    • *наличие в организации утвержденного руководителем Положения о коммерческой тайне;
    • * отражение индивидуальных обязательств по сохранению коммерческой тайны в трудовом договоре или контракте;
    • *заключение письменных договоров-обязательств, заявлений увольняющихся работников, имевших доступ к конфиденциальной информации, о сохранении коммерческой тайны в течение определенного срока;
    • * наличие соглашений о секретности с юридическими лицами, являющимися

партнерами по бизнесу и имеющими доступ к коммерческой информации

Наиболее часто используемые способы защиты коммерческой тайны:

  • * ограничение доступа к коммерческой тайне;
  • * запретительные способы, касающиеся производства, хранения, продажи и т. д.;
  • * создание условий для хранения и работы с информацией, составляющей коммерческую тайну (сейфы, специальные помещения и т. д.);
  • * охранные способы (наемная охрана, собственная служба охраны);
  • * административные способы;
  • * технические средства.

Следует уделять серьезное внимание предупредительным мерам.

Средства защиты можно разделить на три группы:

  • 1) административно-организационные:
    • * морально-этические нормы;
    • * воспитательные;
    • * соответствующий режим секретности;
    • * внутренний распорядок;
    • * пропускной режим;
    • * обучение, инструктаж персонала;
    • * установление норм, регулирующих локальные взаимоотношения: приказы, распоряжения, инструкции, договоры и т.д.;
  • 2) технические средства защиты коммерческой информации:
    • * физические средства защиты: замки, решетки, механические и электронные

средства охраны помещений;

  • * акустические, радиотехнические, магнитометрические системы охраны;
  • * программные продукты, системы защиты ПЭВМ;
  • 3) криптографические меры защиты (шифровка, кодирование).

Важно помнить, что невозможно защитить всю информацию, по различным направлениям деятельности, да это и не нужно. Главная задача — определить ключевую информацию и создать надежную систему ее защиты.

Система защиты коммерческой тайны обойдется дорого и ее создание должно быть поручено профессионалам. Не каждое предприятие (организация) имеет возможность создать такую систему. Поэтому необходимо осуществлять хотя бы минимально возможный комплекс мер, к которым относятся:

  • * работа с кадрами. Специалисты считают, что сохранность секретов на 80 % зависит от правильного подбора кадров;
  • * формирование нормативной базы (приказы, инструкции, договора, соглашения);
  • * ограничение доступа к секретной информации;
  • * воспитание кадров (обучение правилам хранения и защиты информации, стимулирование и т.д.);
  • * соблюдение порядка обращения с секретными документами (на любых носителях);
  • * охрана помещения, условия работы в них, «политика чистых столов», т.е. в отсутствие работника на его столе не должно быть никаких документов;
  • * обеспечение запрета на несанкционированное ксерокопирование;
  • * соблюдение правил ведения переговоров, обеспечивающих недопущение утечки информации;
  • * умение правильно рекламировать и давать в прессу информацию, не

допускающую разглашение секретов (реклама по методу «черного ящика»,

сообщить результат, а не как он получен);

* защита информации аналитической службой предприятия (организации).

Источник: http://studwood.ru/2095742/marketing/mehanizm_zaschity_kommercheskoy_tayny

Защита коммерческой тайны

Защита коммерческой тайны
с помощью DLP-системы

П онятие «коммерческая тайна» в самом общем виде означает конфиденциальные сведения особой тактической или потенциальной важности. Раскрытие информации, составляющей коммерческую тайну, приводит к финансовым убыткам и может стать причиной банкротства. В обстоятельствах, когда угрозой становятся не только действия конкурентов, но и хакерские атаки, и вирусные эпидемии, защита коммерческой тайны – главное условие успешного ведения бизнеса.

Цели защиты коммерческой тайны

Комплекс мер по защите коммерческой информации решает одновременно несколько задач:

  1. Помогает завоевать позиции в конкурентной среде, удержать, долю рынка и поток клиентов.
  2. Обеспечивает защиту важных стратегических сведений на протяжении определенного времени.
  3. Служит для ревизии потенциальных каналов утечки данных.
  4. Предупреждает возможные риски, связанные с ротацией кадров.

Условия успешной защиты

Для эффективного функционирования системы защиты конфиденциальной коммерческой информации необходимо соблюсти несколько условий.

В первую очередь внутри компании должно быть достигнуто согласие по поводу финансовых, производственных, операционных и коммерческих аспектов деятельности. Обеспечение информационной безопасности включает также взаимодействие между всеми структурными подразделениями компании. Основой успешной защиты служит независимая оценка сведений и объектов, нуждающихся в защите, плюс разработка и согласование мер защиты еще до внедрения.

Дополнительным усилением защиты послужит личная материальная ответственность руководителей структурных подразделений и сотрудников, выполняющих работы «закрытого уровня». Санкции за несоблюдение условий секретности и обеспечения сохранности сведений, составляющих коммерческую тайну, лучше закрепить документально.

Способы защиты коммерческой информации

Прежде чем внедрять средства защиты чувствительных дынных, важно конкретизировать объект и предмет защиты.

В качестве объекта защиты в данном случае выступает информация, которая связана с функционированием компании и представляет финансовый и стратегический интерес для конкурентов, или – другими словами – коммерческая тайна.

Под предметом защиты понимаются носители информации, на которых фиксируются сведения, составляющие коммерческую тайну, включая бумажные и электронные документы; внешние накопители информации; другие устройства хранения и передачи данных.

Качественная защита коммерческой тайны подразумевает комплекс мер, объединяющий несколько направлений. Без комплексного подхода возможно нарушение конфиденциальности стратегических сведений коммерческого характера, в том числе:

  • кража;
  • хищение;
  • утечка;
  • фальсификация;
  • несанкционированное распространение сведений, представляющих интерес для компаний-конкурентов.

Для обеспечения конфиденциальности финансовой информации и защиты коммерческой тайны компании сочетают технические средства с мерами правовой защиты, организационными и социально-психологическими инструментами.

Юридические меры защиты коммерческой тайны

Меры юридического характера означают принятие внутренних нормативных документов и построения работы в соответствии с законодательством о защите информации, составляющей коммерческую ценность.

Правовые основы защиты коммерческой тайны закладываются в уставах, приказах, правилах внутреннего трудового распорядка, контрактах и трудовых договорах. В коллективном договоре или трудовом соглашении отдельным пунктом оговаривается обязанность наемного сотрудника соблюдать правила сохранности сведений, которые стали известны по службе.

Читайте так же:  Отдал долг не забрал расписку

Фактически правовая защита информации реализуется в устоявшихся формах, выбор которых обусловлен сферой деятельности компании. Например:

  • Создание специализированного делопроизводства с особым способом хранения, передачи и доступа к документации, составляющей коммерческую тайну. Физические и электронные носители закрытой информации маркируются по установленным правилам.
  • Составление списка администраторов, в компетенцию которых входит разграничение доступа к информации, связанной с коммерческой тайной.
  • Ограничение круга сотрудников с доступом к информации, находящейся под защитой.
  • Формирование общего порядка получения конфиденциальных сведений.
  • Исполнение требований сохранности коммерческой тайны при разработке проектов, реализации решений, тестировании новой продукции, производстве изделий, реализации товаров, рекламе.
  • Обеспечение сохранности данных при проведении деловых переговоров, внутренних совещаний, подписании контрактов, использовании технических средств по работе с информацией (запись, обработка, хранение, передача данных).
  • Обеспечение правового взаимодействия с представителями государственных структур, уполномоченных на проведение контрольных проверок.
  • Использование превентивных мер: наличие внутреннего и внешнего пропускного пункта, поста охраны.
  • Обучение специалистов, имеющих дело с коммерческой тайной, правилами информационной безопасности.

Важная часть юридического оформления защиты коммерческой тайны – трудовые соглашения с сотрудниками. В текст соглашения рекомендуют включать перечень мер по обеспечению безопасности данных, которые могут стать известны сотруднику во время выполнения обязанностей, а также меры ответственности. При халатном отношении сотрудника к защите данных или преднамеренном вредительстве соглашение станет юридической базой для привлечения нарушителя к ответственности и возмещения убытков.

Ответственность работника за разглашение сведений, составляющих коммерческую тайну, допускается прописывается в дополнительном соглашении или отдельным пунктом в трудовом договоре.

Для обеспечения сохранности стратегических сведений в документ включают:

  • запрет на распространение финансовой и секретной информации, которая станет известна сотруднику во время исполнения обязанностей;
  • запрет на передачу стратегических данных третьим лицам без резолюции руководителя;
  • запрет на применение конфиденциальных данных компании при выполнении работ, которые могут нанести урон интересам фирмы.
  • обязанность сотрудника своевременно извещать ответственных о попытке третьих лиц получить информацию, находящуюся под защитой;
  • обязанность сотрудника немедленно уведомлять должностных лиц о потере или недостаче носителей секретных данных, пропуска, печати, которые могут стать причиной утечки конфиденциальной информации;
  • обязанность сотрудника при увольнении сдать должностному лицу все носители с конфиденциальной информацией, которыми сотрудник пользовался для выполнения обязанностей: документы, чертежи, диски, флешки, фото- и видеоматериалы, распечатки.

Договор о неразглашении информации, относящейся к коммерческой тайне, которая стала известна сотруднику в период работы, заключается и при увольнении. Это обеспечит страховку на случай, если уволенный сотрудник решит передавать конфиденциальные ведения третьим лицам или использовать в последующей работе.

Административно-организационные меры защиты коммерческой тайны

Меры административно-организационного обеспечения сохранности коммерческой тайны включают два важных блока: наличие структурного подразделения, выполняющего роль службы информационной безопасности, и наличие пунктов пропуска и постов охраны на объектах предприятия, особо нуждающихся в защите.

Служба охраны отвечает за контроль посещений: оформление пропусков, фиксацию времени пребывания на территории организации.

Полномочия службы информационной безопасности распространяются на установление порядка рассекречивания и уничтожения информации, которая находилась под защитой. ИБ-подразделение контролирует публикуемую информацию, обеспечивает техническими средствами защиты офисные помещения и оборудование для работы с информацией, формирует систему защиты электронных носителей информации и набор технических средств контроля пользовательских рабочих станций, принимает превентивные меры против несанкционированного доступа к закрытым сведениям.

Порядок обращения с конфиденциальными данными может стать основой политики безопасности для DLP-системы. «СёрчИнформ КИБ» содержит 250 готовых политик безопасности для организаций из разных сфер, в которых учтены особенности работы каждой компании.

Важную роль в обеспечении защиты коммерческой тайны отводится кадровой службе. При участии ИБ-специалистов специалисты по работе с персоналом проводят инструктаж по соблюдению мер безопасности при обращении со сведениями, которые являются коммерческой тайной. HR-служба также создает условия для систематического совершенствования навыков персонала в сфере защиты данных, проверяет работников, подозреваемых в краже или несанкционированном разглашении коммерческой тайны, проводит разъяснительные беседы с сотрудниками, которые увольняются.

Социально-психологические меры защиты коммерческой тайны

Организационные и правовые меры повышения безопасности сведений, составляющих коммерческую тайну, дополняются мерами социально-психологического характера. Работа с персоналом ведется в двух направлениях:

  1. Квалифицированная оценка соискателей при приеме на работу. Подбор и назначение претендентов на должности в соответствии с профессиональными и моральными качествами.
  2. Материальное поощрение сотрудников, которые последовательно соблюдают регламент работы с конфиденциальной информацией.

Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до 80% гарантий успешной защиты коммерческой тайны.

Технические средства защиты коммерческой тайны

В условиях «цифровизации» экономика, когда бизнес-процессы переводят в электронный формат, надежная защита коммерческой тайны невозможна без технических и программных средств обеспечения информационной безопасности. Например, DLP-система защищает бизнес от неправомерного использования коммерчески значимой информацию по нескольким направлениям:

  • контролирует все информационные потоки и маршруты движения документов в компании;
  • исследует содержимое корпоративной переписки и отправлений;
  • оповещает о нарушениях политик безопасности;
  • помогает расследовать инциденты и предупредить утечку ценных сведений.

Технические средства защиты коммерческой тайны играют важную роль в организации системы безопасности компании. Однако полноценная защита конфиденциальных данных и успешное развитие бизнеса невозможны без полного комплекса мер технического и нетехнического характера.

Видео (кликните для воспроизведения).

Источник: http://searchinform.ru/resheniya/biznes-zadachi/zaschita-kommercheskoj-tajny/

Механизм защиты коммерческой тайны
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here