Такая информация не представляет собой коммерческую тайну, т. к. промаркировать документы грифом «Коммерческая тайна» с.

Работа студента на практике Соглашение о конфиденциальности

Ответ

Конфиденциальная информация[1] — требующая защиты информация, доступ к которой ограничивается в соответствии с действующим законодательством Российской Федерации, а также настоящим Регламентом.

Конфиденциальные сведения[2] (от лат. confidentia — доверие) — сведения, составляющие коммерческую, производственную тайну, не подлежащие широкому оглашению.

Конфиденциальность информации[3] — обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

Подпунктами 1 и 2 пункта 1 статьи 3 Закона № 98-ФЗ[4] установлено, что коммерческая тайна — режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

Информация, составляющая коммерческую тайну, — сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны.

В соответствии с подпунктом 1 статьи 5 Закона № 98-ФЗ режим коммерческой тайны не может быть установлен лицами, осуществляющими предпринимательскую деятельность, в отношении сведений содержащихся в учредительных документах юридического лица, документах, подтверждающих факт внесения записей о юридических лицах и об индивидуальных предпринимателях в соответствующие государственные реестры.

Кроме того, Постановлением Правительства РСФСР от 05.12.91 № 35 утвержден Перечень сведений, которые не могут составлять коммерческую тайну (далее – Перечень).

Так, согласно Перечню коммерческую тайну предприятия и предпринимателя не могут составлять, в частности:

учредительные документы (решение о создании предприятия или договор учредителей) и Устав;

документы, дающие право заниматься предпринимательской деятельностью (документы, подтверждающие факт внесения записей о юридических лицах в Единый государственный реестр юридических лиц, свидетельства о государственной регистрации индивидуальных предпринимателей, лицензии, патенты);

сведения по установленным формам отчетности о финансово — хозяйственной деятельности и иные сведения, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей в государственную бюджетную систему РСФСР;

документы о платежеспособности;

документы об уплате налогов и обязательных платежах.

Также, пунктом 11 статья 13 Закона № 402-ФЗ[5] установлено, что в отношении бухгалтерской (финансовой) отчетности не может быть установлен режим коммерческой тайны.

Таким образом, с учетом вышеизложенного, данные регистрационных и уставных документом, бухгалтерская (финансовая отчетность), а также документы об уплате налогов не могут составлять коммерческую тайну юридического лица.

В отношении признания анализируемых данных налоговой тайной отметим следующее.

Согласно пункту 1 статьи 102 НК РФ налоговую тайну составляют любыеполученные налоговым органом, органами внутренних дел, следственными органами, органом государственного внебюджетного фонда и таможенным органом сведения о налогоплательщике, плательщике страховых взносов, за исключением сведений:

1) являющихся общедоступными, в том числе ставших таковыми с согласия их обладателя — налогоплательщика (плательщика страховых взносов). Такое согласие представляется по выбору налогоплательщика (плательщика страховых взносов) в отношении всех сведений или их части, полученных налоговым органом, по форме, формату и в порядке, утверждаемым федеральным органом исполнительной власти, уполномоченным по контролю и надзору в области налогов и сборов;

2) об идентификационном номере налогоплательщика;

3) о нарушениях законодательства о налогах и сборах (в том числе суммах недоимки и задолженности по пеням и штрафам при их наличии) и мерах ответственности за эти нарушения;

4) предоставляемых налоговым (таможенным) или правоохранительным органам других государств в соответствии с международными договорами (соглашениями), одной из сторон которых является Российская Федерация, о взаимном сотрудничестве между налоговыми (таможенными) или правоохранительными органами (в части сведений, предоставленных этим органам);

7) о специальных налоговых режимах, применяемых налогоплательщиками, а также об участии налогоплательщика в консолидированной группе налогоплательщиков;

8) предоставляемых органам местного самоуправления (органам государственной власти городов федерального значения Москвы, Санкт-Петербурга и Севастополя) в целях осуществления контроля за полнотой и достоверностью информации, представленной плательщиками местных сборов, для расчета сборов, а также о суммах недоимки по таким сборам;

9) о среднесписочной численности работников организации за календарный год, предшествующий году размещения указанных сведений в информационно-телекоммуникационной сети "Интернет" в соответствии с пунктом 1.1 настоящей статьи;

10) об уплаченных организацией в календарном году, предшествующем году размещения указанных сведений в информационно-телекоммуникационной сети "Интернет" в соответствии с пунктом 1.1 настоящей статьи, суммах налогов и сборов (по каждому налогу и сбору) без учета сумм налогов (сборов), уплаченных в связи с ввозом товаров на таможенную территорию Евразийского экономического союза, сумм налогов, уплаченных налоговым агентом, о суммах страховых взносов;

11) о суммах доходов и расходов по данным бухгалтерской (финансовой) отчетности организации за год, предшествующий году размещения указанных сведений в информационно-телекоммуникационной сети "Интернет" в соответствии с пунктом 1.1 настоящей статьи.

Таким образом, информация о суммах уплаченных юридическим лицом налогов в календарном году, предшествующем году размещения указанных сведений в информационно-телекоммуникационной сети "Интернет", а также информация о суммах доходов и расходов по данным бухгалтерской (финансовой) отчетности организации за год, предшествующий году размещения указанных сведений в информационно-телекоммуникационной сети "Интернет", не является налоговой тайной.

Коллегия Налоговых Консультантов, 26 июля 2017г.


[1] Приказ ФНС РФ от 12.12.06 № САЭ-3-13/[email protected] «О проведении опытной эксплуатации унифицированной системы приема, хранения и первичной обработки налоговых деклараций и бухгалтерской отчетности в электронном виде по телекоммуникационным каналам связи» (вместе с «Временным регламентом обмена электронными документами с ЭЦП по телекоммуникационным каналам связи в унифицированной системе приема, хранения и первичной обработки налоговых деклараций и бухгалтерской отчетности»)

[2] Райзберг Б.А., Лозовский Л.Ш., Стародубцева Е.Б. «Современный экономический словарь. — 6-е изд., перераб. и доп. — М.» (ИНФРА-М, 2011)

[3] Пункт 7 статьи 2 Федерального закона от 27.07.06 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

[4] Федеральный закон от 29.07.04 № 98-ФЗ «О коммерческой тайне»

[5] Федеральный закон от 06.12.11 № 402-ФЗ «О бухгалтерском учете»

Назад в раздел

«Коммерческая тайна» и «информация, составляющая коммерческую тайну​» общего доступа: данные управленческого и финансового учета; отчеты;​.

ВИДЕО ПО ТЕМЕ: Ликбез по безопасности — Что такое коммерческая тайна и как ее защищать

Защита информации, составляющей коммерческую тайну

 

Президиум ФАС России в своем Разъяснении от 21.02.2018 № 13 «Об информации, составляющей коммерческую тайну, в рамках рассмотрения дела о нарушении антимонопольного законодательства, проведении проверок соблюдения антимонопольного законодательства, осуществлении государственного контроля за экономической концентрацией» («Разъяснение») обращает внимание на то, что информация, в отношении которой отсутствует введенный обладателем информации режим коммерческой тайны, соответствующий требованиям Закона о коммерческой тайне, не подлежит охране.

 

Далее Президиум ФАС России подчеркивает, что перечень сведений, которые не могут составлять коммерческую тайну, не является исчерпывающим и не ограничивается ст. 5 Закона о коммерческой тайне. Так, например, в указанный перечень также включаются:

  • сведения, содержащиеся в заявлениях, возражениях, пояснениях и иных материалах, представленных в письменной или устной форме по инициативе лица, участвующего в деле о нарушении антимонопольного законодательства;
  • данные аналитического отчета о размере рыночной доли участников товарного рынка, товарах, входящих в продуктовые границы, взаимозаменяемых товарах, а также характеристиках товара, исключающих взаимозаменяемость;
  • обезличенные результаты опроса потребителей о продуктовых и/или географических границах рынка, иного анкетирования или выяснения мнения относительно свойств товара и/или состояния конкуренции на товарном рынке.

Такая информация не представляет собой коммерческую тайну, т. к. является результатом обработки собранных сведений и вероятностной оценкой со стороны антимонопольного органа состояния конкуренции на соответствующем товарном рынке и не принадлежит какому-либо конкретному лицу, либо представляет собой оценку мнения потребителей. 

 

Следует отметить, что если ФАС России установит введение обладателем информации режима коммерческой тайны в отношении информации, содержащей сведения, которые не могут составлять коммерческую тайну, то такая информация будет рассматриваться антимонопольным органом как не содержащая коммерческую тайну.

 

Для распространения на информацию, направленную в ФАС России, режима коммерческой тайны обладатель такой информации должен изначально соблюсти ряд требований, в частности:

  • промаркировать документы грифом «Коммерческая тайна» с указанием ее обладателя (для юридических лиц – полное наименование и место нахождения, для индивидуальных предпринимателей – фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства); 
  • определить форму предоставления информации в версии для третьих лиц, исключающей нарушение охраняемых интересов в части возможной утраты коммерческой ценности указанной информации при ее передаче третьим лицам (например, предоставление информации в обезличенном виде или на уровне обобщения, исключающего нарушение коммерческих интересов). 

Невыполнение вышеуказанных требований будет свидетельствовать о непринятии обладателем информации минимально необходимых мер по ее охране и освобождает антимонопольный орган от выполнения обязанности по соблюдению коммерческой тайны.

 

Кроме этого, важным аспектом Разъяснения является указание на полномочие антимонопольного органа запрашивать доказательства принятия лицом, представившем информацию, мер по охране конфиденциальности информации, составляющей коммерческую тайну. Такое полномочие распространяется на те случаи, когда у антимонопольного органа возникают сомнения в том, что представленная информация с нанесенным на документы и электронные носители грифом «Коммерческая тайна» действительно составляет коммерческую тайну.

 

В любом случае запрос антимонопольного органа о представлении хозяйствующим субъектом необходимой информации должен указывать на процессуальный повод истребования информации, нормативно-правовое основание истребования информации и положение Закона о защите конкуренции, которое, по мнению антимонопольного органа, могло быть нарушено хозяйствующим субъектом. 

 

Отказ лица представлять информацию по мотивированному запросу антимонопольного органа в связи с тем, что она составляет коммерческую тайну, в правоприменительной практике однозначно расценивается как совершение правонарушения, предусмотренного частью 5 статьи 19.8 Кодекса Российской Федерации об административных правонарушениях.

 

В отношении информации, составляющей коммерческую тайну, ФАС России предпринимает следующие меры по охране ее конфиденциальности: 

  • непредоставление антимонопольным органом материалов, содержащихся в деле о нарушении антимонопольного законодательства, лицам, не привлеченным в установленном порядке к участию в деле о нарушении антимонопольного законодательства;
  • рассмотрение дела о нарушении антимонопольного законодательства в закрытом заседании в целях сохранения коммерческой тайны, в том числе при удовлетворении ходатайства лица, участвующего в деле, о необходимости закрытого заседания;
  • получение лицами, участвующими в деле, письменного согласия от лица, установившего в отношении представленной информации режим коммерческой тайны, для ознакомления с материалами дела, которые содержат коммерческую тайну;
  • направление отдельного мотивированного запроса для сведений, составляющих коммерческую тайну, в случае истребования необходимых сведений антимонопольным органом;
  • описание антимонопольным органом соответствующих обстоятельств и доказательств без включения информации, непосредственно составляющей коммерческую тайну, при подготовке заключений об обстоятельствах дела и решений;
  • выдача антимонопольным органом копии соответствующего акта с исключением из него сведений, составляющих коммерческую тайну, лицам, не получившим согласие на ознакомление от обладателя информации.

Таким образом, для обладателей информации, составляющей коммерческую тайну, Разъяснение представляет собой своеобразный путеводитель, который сориентирует в вопросах обеспечения конфиденциальности информации, составляющей коммерческую тайну, при взаимодействии с антимонопольным органом в рамках дела о нарушении антимонопольного законодательства.

 

При этом была высказана идея попытаться защитить данный отчет режимом коммерческой тайны. И действительно, маркетинговые отчеты в списке.

Организации нанесен информационный ущерб. Что делать секретарю и кадровику

Коммерческие компании генерируют массивы информации, которая представляет ценность как для самой компании, так и для конкурентов. Критически важные для бизнеса сведения включают входить технологии, ноу-хау, изобретения и разработки, исследования рынка, стратегические планы и другие виды данных, являющиеся самостоятельным активом. Интерес для конкурирующих фирм представляют также сведения о клиентах и контрагентах.

Государство признает информацию активом и вовлекает в гражданско-правовой оборот, устанавливая определенные меры защиты, эквивалентные мерам защиты материальных активов, Специфика методов и инструментов защиты информации, составляющей коммерческую тайну, связана с тем, что данные отражаются в электронном виде и на бумажных носителях.

Определение понятий

Следует различать два неравнозначных понятия. «Коммерческая тайна» и «информация, составляющая коммерческую тайну» одновременно фигурируют в законодательстве, но подразумеваются немного различные явления.

Термин «коммерческая тайна» относится к режиму конфиденциальности или к системе защитных организационных мероприятий, которые устанавливаются в компании, чтобы защитить информацию от преступных посягательств или утечек. Режим конфиденциальности помогает компании удержать позиции на рынке, сохранить конкурентные преимущества, избежать расходов на восстановление репутации, пошатнувшейся вследствие разглашения или утечки чувствительных сведений.

«Информация, составляющая коммерческую тайну» – это объем сведений, которые компания определяет произвольно. Сведения могут относится к научной, производственной, маркетинговой деятельности. Реальная или потенциальная коммерческая ценность подобных сведений увеличивается благодаря недоступности для третьих лиц. В отношении сведений устанавливают режим коммерческой тайны.

Массивы информации, составляющей коммерческую тайну, разделяются на четыре группы:

  1. Cведения научно-технического характера: изобретения, ноу-хау, патенты; рационализаторские предложения; методы повышения эффективности производства; все, что относится к работе компьютерных сетей, стандарты безопасности, программное обеспечение, пароли.
  2. Сведения технологического и производственного характера: чертежи; модели; документация на оборудование; рецепты производства; методики; описание бизнес-процессов; производственные и маркетинговые планы, стратегии, бизнес-планы; инвестиционные предложения.
  3. Сведения финансового характера, не являющиеся информацией общего доступа: данные управленческого и финансового учета; отчеты; сведения о себестоимости продукции; расчеты денежного потока; механизмы формирования цен; прогнозируемые налоговые отчисления.
  4. Сведения бизнес-характера: данные о поставщиках и подрядчиках; информация о клиентах; планы продаж; различные стратегии; консалтинговые рекомендации; данные анализа рынков и аналогичные сведения.

Градация степени конфиденциальности для каждой группы включает:

  • высшая степень секретности, доступная только топ-менеджменту организации;
  • строго конфиденциальная информация;
  • конфиденциальная информация;
  • сведения ограниченного доступа.

Ранжирование по уровню конфиденциальности помогает лучше организовать систему доступа и позволяет минимизировать риски утечки. Например, данные наивысшей ценности будут недоступны широкому кругу сотрудников компании, а значит, меньше подвержены риску намеренной или случайной утечки.

Чтобы воспользоваться законными возможностями по защите коммерческой тайны, на первом этапе компания должна определить перечень сведений, на которые распространяется режим коммерческой тайны. И в дальнейшем обоснованно требовать от сотрудников с контрагентами выполнения мер по защите данных и привлекать к ответственности за разглашение информации, составляющей коммерческую тайну.

Параллельно с определением сведений необходимо установить режим конфиденциальности. Это означает – разработать и внедрить систему административно-организационных и технических мер, которые помогут предотвратить умышленное или неумышленное разглашение или распространение сведений.

Правовое регулирование режима коммерческой тайны в сфере гражданского и уголовного законодательства. Правоотношения регулируются Гражданским кодексом, в котором тайна определяется в качестве объекта защиты. Отдельные нормы, касающиеся соблюдения режима коммерческой тайны, содержаться в Трудовом кодексе. Уголовный кодекс вводит ответственность за умышленное разглашение информации. Таким образом, компания вправе самостоятельно определять, какие именно данные являются информацией, составляющей коммерческую тайну, а ее защита гарантируется мерами государственного принуждения.

Угрозы

Прежде чем разрабатывать систему защитных мер, чтобы сохранить конфиденциальность информации, и вводить в компании режим коммерческой тайны, необходимо определить наиболее вероятные угрозы безопасности. Угрозы подразделяются на внутренние и внешние.

Внешние угрозы включают три группы субъектов, которые могут быть заинтересованы в получении сведений, составляющих коммерческую тайну:

  • непосредственные конкуренты, которые действуют на тех же рынках, или компании, которые планируют выйти на те же рынки и осуществляют различные сценарии подрыва положения компании;
  • субъекты, заинтересованные в переделе долей участия в предприятии, рейдерские группировки, миноритарные акционеры и иные лица, которые могут использовать полученные сведения в борьбе за активы;
  • субъекты, которые посягают на активы, принадлежащие компании: недвижимость, земельные участки, акции и доли. Получение данных об активах облегчит процесс.

Внутренние угрозы прежде всего связаны с персоналом компании, включая и топ-менеджеров. Сотрудники с доступом к корпоративным информационным системам могут присвоить сведения, составляющие коммерческую тайну, чтобы продать, использовать в собственных коммерческих проектах или распространить среди неопределенно широкого круга лиц с целью причинить вред компании.

Система защиты должна определить все возможные угрозы и включать механизмы борьбы с конкретными опасностями.


Возможности и умения «СёрчИнформ КИБ» можно бесплатно проверить в течение 30-дневного теста.


Способы получения информации, составляющей коммерческую тайну

Признание информации коммерческой тайной в большинстве случаев не означает конфиденциальность в строгом смысле слова, потому что доступ к данным есть у сотрудников, разработчиков, клиентов и контрагентов. Сведения, которые во внутренних документах компании классифицируются как тайна, могут оказаться в открытом доступе из-за действий контрагентов. Двоякая суть информации, которая признается конфиденциальной, порождает не только незаконные, но и законные способы получить данные.

НЕЗАКОННЫЕ СПОСОБЫ

  • Перехват или организация утечек информации из телекоммуникационных сетей.
  • Прямое хищение документов.
  • Подкуп сотрудников.

ЗАКОННЫЕ СПОСОБЫ

  • Изучение СМИ, официальных источников раскрытия данных, например, сайтов, где публикуется бухгалтерская отчетность, картотеки дел арбитражных судов. Открытые источники позволяют составить достаточно точную картину финансового положения и взаимоотношений компании с контрагентами.
  • Работа с сотрудниками конкурирующих компаний, у которых есть широкий круг сведений о деятельности компании-цели и которые отвечают на вопросы, не задумываясь о том, что раскрывают собеседникам информацию, составляющую коммерческую тайну.
  • Если компания является открытым акционерным обществом, ее проспект эмиссии содержит большинство из сведений, которые относятся к коммерческой тайне. Кроме того, если консультанты при выпуске не связаны ограничениями по распространению сведений, данные их работы также будут содержать существенный объем информации.
  • Интервьюирование сотрудников компании, когда ответы на вопросы, прямо не относящиеся к деятельности, не нарушат режим конфиденциальности, но позволят получить большой объем полезной информации.
  • Предложение о работе сотрудникам компании, иногда без намерения действительно нанять человека. фактического предоставления. Прием позволяет получить широкий спектр данных о фактической занятости, круге обязанностей, продукции.
  • Изучение самой продукции, а также работы поставщиков сырья и комплектующих.
  • Все типы наблюдения за компанией и сотрудниками.
  • Переговоры о возможном заключении контракта без намерения фактического заключения. Способ позволяет не только собрать большой объем данных, но и получить возможность изучить процесс производства изнутри. Полученная таким образом информация составляет коммерческую тайну, но предоставляется добровольно.

Борьбу с подобными способами собрать данные осложняет их легитимность. Возможные средства противодействия – инструктаж сотрудников, тщательные проверки потенциальных контрагентов, проведение переговоров вне месторасположения компании.

Меры защиты

Основной мерой защиты информации, составляющей коммерческую тайну, станет установление режима коммерческой тайны. Основные мероприятия носят административно-организационный характер. Например, одним из основополагающих элементов системы является трудовой договор, который предусматривает ответственность сотрудников за нарушение режима конфиденциальности. С учетом того, что внешние угрозы проявляются в форме хищения из компьютерных сетей компании информации, составляющей коммерческую тайну, вместе с административными необходимо внедрять и технические меры, гарантирующие полноту защиты.

Административно-организационные меры

В первую очередь административно-организационные меры нацелены на информирование сотрудников о том, какие сведения относятся к коммерческой тайне, и какие обязанности по неразглашению возлагаются на персонал.

Еще одна цель – убедиться, что компания выполнила все требования закона и проявила предусмотрительность. Это усилит позиции в случае возможного судебного процесса против похитителя коммерческой тайны или заказчика похищения, получившего выгоду от преступного деяния.

Административно-организационные меры включают

  • Издание приказа о введении режима коммерческой тайны. В документе определяются основные параметры системы защиты и лица, ответственные за организацию защитных мероприятий.
  • Определение перечня сведений, относящихся к коммерческой тайне. Часто авторы документов включают в перечень все сведения, о существовании которых знают. Это неверный путь, так как многие данные общедоступны, например, публикуемая отчетность. В случае судебного разбирательства слишком широкий перечень данных может служить основанием для признания всего списка несоответствующим режиму коммерческой тайны. Более целесообразно ограничить перечень действительно ценной информацией. К конфиденциальным нельзя отнести сведения из учредительных документов, большинство данных о штатном расписании, режиме труда, информацию о соблюдении экологических и пожарных требований.
  • Разработка системы локальных нормативных актов, которые обеспечат соблюдение режима конфиденциальности и защиту сведений, составляющих коммерческую тайну. Помимо основного документа – положения «О коммерческой тайне» – могут быть разработаны положения о работе со средствами электронно-вычислительной техники, о порядке предоставления информации контрагентам и государственным органам, порядке копирования документации, типовые договоры с контрагентами, приложения к трудовым договорам и другие.
    Положение должно включать разделы, посвященные перечислению сведений, определяемых как коммерческая тайна; порядок внесения изменений в перечень или общие критерии, по которым информация признается коммерческой тайной; перечень рангов и уровней допусков лиц с правом оперировать конфиденциальной информацией; процедуру работы с документами и информационными базами, являющимися носителями информации, составляющей коммерческую тайну; права и обязанности рядовых пользователей и лиц, которым доверили функции по обеспечению режима тайны; порядок хранения, учета и уничтожения различных носителей.
    Кроме того, положение должно содержать меры ответственности за несоблюдение требований. Остальные документы, разработанные в соответствии с положением, не должны ему противоречить. Сотрудники компании должны быть ознакомлены с положением. Законодательство не обязывает привлекать к разработке документа профсоюз или другие представительные органы трудового коллектива, но при необходимости их мнение может быть учтено.
  • Определение круга лиц, у которых есть право работать с материалами, где содержатся сведения, составляющие коммерческую тайну, и уровень допуска. На этом этапе организационные меры должны взаимодействовать с техническими, так как уровни допуска реализуются в IT-структуре компании. Для более надежной защиты имеет смысл присваивать уровень допуска не только по степени ценности информации, но и по отраслевому характеру. Уполномоченные лица, которые определяются на уровне приказа исполнительного органа, должны быть уведомлены о том, что доверенная им информация составляет коммерческую тайну, и предупреждены о возможности увольнения и других санкций за ее разглашение.
  • Разработка трудовых договоров и договоров с контрагентами, которые содержат норму о защите коммерческой тайны. В договор с работниками обязательно включать пункт, которые предупреждает об ответственности за разглашение конфиденциальных сведений и о праве компании обязать сотрудника компенсировать материального ущерба. Закон позволяет также указать в трудовом договоре срок, начинающийся после расторжения трудового договора, в течение которого работник не вправе разглашать информацию, ставшую известной в связи с выполнением трудовых обязанностей. Обычно срок составляет три года. С перечнем информации сотрудник должен быть ознакомлен под подпись. Наличие личной подписи удостоверяет, что работник полностью осознает ответственность и в случае разглашения сведений готов нести наказание.
  • Включение в договоры с контрагентами условия о конфиденциальности в случаях, когда информация, доверенная контрагенту или его сотрудникам в связи с выполнением условий договора, составляет коммерческую тайну. Контрагентами подобного рода могут быть аудиторские, консалтинговые, оценочные и другие компании. Пункт в договоре должен обязывать в полном объеме компенсировать ущерб, причиненный разглашением тайны.
  • Функционирование грифов «коммерческая тайна» для защиты конфиденциальной информации и средств идентификации копий документов. Это не защищает документы от копирования в целях передачи информации потенциальным заказчикам, но ограничивает распространение среди широкого круга лиц в открытом доступе.
  • Особые режимы пользования телекоммуникационным оборудованием, копировальными устройствами, внешней электронной почтой, интернетом. Допуск сотрудника к ресурсам должен осуществляться на основе заявок с обоснованием необходимости использования. Заявки должны согласовываться на уровне руководства сотрудника и служб безопасности.
  • Строгий контроль за использованием учетных записей в сетях только владельцами учетных записей с предупреждением о том, что передача пароля может служить основанием для увольнения из-за «разглашения коммерческой тайны».

Технические меры

Среди технических мер защиты информации, составляющей коммерческую тайну, в первую очередь рассматривают программы, позволяющие полностью защитить информационный периметр от утечек, несанкционированного копирования или передачи данных. К таким средствам относятся DLP-системы и SIEM-системы.

Системы класса DLP настраивают таким образом, чтобы максимально исключить хищение информации внутренними пользователями. Системы класса SIEM выявляют угрозы и идентифицируют различные инциденты информационной безопасности, позволяя осуществлять полный риск-менеджмент и обеспечивать защиту от проникновений через внешний периметр защиты.

К техническим мерам защиты можно отнести все способы кодирования и шифрования данных, установление запрета на копирование, контроль компьютеров сотрудников и мониторинг использования учетных записей. 


С настройкой и управлением DLP-системой справится выделенная служба информационной безопасности. Для компаний, в которых ИБ-службы пока нет, есть альтернативное решение – услуга ИБ-аутсорсинга, которая включает установку и обслуживание специального ПО.


Правовые способы защиты коммерческой тайны

Если все утечка произошла и распространения конфиденциальная информация избежать не удалось, возникает необходимость привлечь к ответственности виновника и возместить ущерб. Это возможно только в судебном порядке. В суде также может быть оспорено увольнение по основанию «разглашение коммерческой тайны».

В российской судебной практике немало примеров, когда суд встает на сторону компании. Например, Московский городской суд признал законным увольнение сотрудницы, которая передала по электронной почте данные об объемах поставок. Ее уволили на основании подпункта «в» пункта 6 части 1 статьи 81 Трудового кодекса Российской Федерации – разглашение охраняемой законом тайны. А в другом случае Московский городской суд восстановил нарушителя режима коммерческой тайны на работе, так как компания-ответчик не предоставила трудовой договор с истцом, правила внутреннего трудового распорядка содержали, по мнению суда, нечеткие формулировки, а положение о коммерческой тайне или другие регламентирующие документы и вовсе отсутствовали в компании.

Подобные примеры подчеркивают необходимость внимательно относиться к регламентации вопросов, связанных с установлением режима коммерческой тайны. Тогда компании под силу не только защитить важные коммерческие сведения, но и возместить финансовые потери в случае инцидента, который может привести к оттоку клиентов, потере позиций в конкурентной среде и подрыве репутации.

ВИДЕО ПО ТЕМЕ: Правда о коммерческой тайне — BIS Summit 2015

Внутриорганизационные меры по охране коммерческой тайны на имущество, находящееся на его балансе, и годовые отчеты.