sonyps4.ru

Конфиденциальная информация у менеджеров какая. Работа с конфиденциальной информацией

Процесс выявления и регламентации реального состава информации, представляющей ценность для предпринимателя, в том числе составляющей тайну фирмы, является основополагающей частью системы защиты информации.

Принимая во внимание, что система защиты ценной и конфиденциальной информации является дорогостоящей технологией, определение состава сведений, подлежащих защите, должно базироваться на принципе экономической целесообразности их защиты. Поэтому анализ информационных ресурсов фирмы осуществляется с учетом двух основных критериев: степени заинтересованности конкурентов в информации и степени ценности информации (стоимостной, правовой, деловой).

Для анализа необходимо иметь не только полный перечень реальных и потенциальных конкурентов, но и знать слабые и сильные стороны их деятельности, обладать информацией о состоянии дел у каждого конкурента, разрабатываемых новшествах, сотрудничестве со структурами промышленного шпионажа или криминальными структурами. На этой основе можно с полной уверенностью определить, какую информацию фирма не хотела бы раскрывать конкурентам. Необходимо также определить экономическую значимостью новшества, рассчитать величину ущерба от его утраты и на этой основе сделать вывод о том, является ли оно предметом коммерческой тайны и объектом защиты.

Следует учитывать, что вопрос о конфиденциальности информации возникает в случаях: принятия фирмой новой стратегии развития, заключения выгодных контрактов, появления технического или технологического новшества, установления факта потенциальной или реальной угрозы этому новшеству со стороны конкурента. При определении размера ущерба от возможной утраты информации учитывается стоимость продукции, которая не будет произведена, потери от замораживания капитальных вложений, стоимость произведенных научно-исследовательских работ и другие убытки.

В процессе анализа выделяются главные элементы информации, отражающие фирменный секрет. Это дает возможность удешевить системы защиты и сделать ее максимально целенаправленной, динамичной и эффективной. Защита новшества, включая общественные его составляющие, как правило, желаемого результата не дает за счет громоздкости системы защиты и трудности контроля больших объемов конфиденциальной информации. Массовость засекречивания ведет к росту штатной численности служб безопасности и, в конечном счете, к снижению эффективности защиты и утрате информации. Например, есть смысл защищать новую формулу в известном рецепте производимого продукта, новый алгоритм известных действий, новый прибор в производимом оборудовании и т.п.



Информация может быть отнесена к коммерческой (предпринимательской) тайне и стать конфиденциальной при соблюдении следующих условий:

Информация не должна отражать негативные стороны деятельности фирмы, нарушения законодательства, фальсификацию финансовой деятельности с целью неуплаты налогов и другие подобные факты;

Информация не должна быть общедоступной или общеизвестной;

Возникновение или получение информации предпринимателем должно быть законным и связано с расходованием материального, финансового или интеллектуального потенциала фирмы;

Персонал фирмы должен знать о ценности такой информации и быть обучен правилам работы с ней;

Предприниматель должен быть в состоянии выполнить реальные действия по защите этой информации, т.е. иметь, например, средства для закупки или разработки системы защиты информации.

В соответствии с постановлением Правительства РСФСР «О перечне сведений, которые не могут составлять коммерческую тайну» от 5 декабря 1991 г. к конфиденциальным не могут быть отнесены следующие сведения и документы:

Учредительные документы (решение о создании предприятия или договор учредителей) и устав;

Документы, дающие право заниматься предпринимательской деятельностью (регистрационные удостоверения, лицензии, патенты);

Сведения по установленным формам отчетности о финансово-хозяйственной деятельности и иные сведения, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей в государственную бюджетную системы РФ;

Документы о платежеспособности;

Сведения о численности, составе работающих, их заработной плате и условиях труда, а также о наличии свободных рабочих мест;

Документы об уплате налогов и обязательных платежей;

Сведения о загрязнении окружающей среды, нарушении антимонопольного законодательства, несоблюдения безопасных условий труда, реализации продукции, причиняющей вред здоровью населения, а также других нарушениях законодательства РФ и размерах причиненного при этом ущерба;

Сведения об участии должностных лиц предприятия в кооперативах, малых предприятиях, товариществах, акционерных обществах, объединениях и других организациях, занимающихся предпринимательской деятельностью.

В отличие от государственной тайны состав сведений, составляющих коммерческую тайну, государством централизованно не регламентируется и определяется индивидуально каждой фирмой. Одновременно фирма устанавливает необходимый уровень конфиденциальности этих сведений, степень требуемой их защиты, длительность защиты, ее стоимость и технологию. Состав ценной и конфиденциальной информации, подлежащей защите, определяется собственником или владельцем этих сведений и фиксируется в специальном перечне. В основе перечня лежит типовой состав защищаемых сведений фирм данного профиля.

Перечень конфиденциальных сведений фирмы представляет собой классифицированный список типовой и конкретной ценной информации о выполняемых работах, производимой продукции, научных и деловых идеях, технологических новшествах. В нем закрепляется факт отнесения сведений к защищаемой информации и определяется период (срок) конфиденциальности (т.е. недоступности для всех) этих сведений, уровень (гриф) их конфиденциальности, список должностей сотрудников фирмы, которым дано право использовать эти сведения в работе. В перечень включаются действительно ценные сведения («изюминки») о каждой работе фирмы.

Перечень является постоянным рабочим материалом руководства фирмы, служб безопасности и конфиденциальной документации. Поэтому он должен регулярно обновляться и корректироваться. Ограничение доступа к информации, относящейся к новой продукции, но не обладающей ценностью, применяться не должно.

Важной задачей перечня является дробление коммерческой тайны на отдельные информационные элементы, известные разным лицам. Закрепление части информации за конкретными должностями позволяет снизить вероятность раскрытия секрета сотрудниками и предотвратить возможность включения ими в документы конфиденциальной информации.

Перечень необходим также для выделения конфиденциальных документов из общего документопотока, соответствующего их маркирования (грифования) и автономной обработки, использования и хранения. При рассмотрении в судах дел о краже сотрудниками информации и понесенных фирмой в связи с этим убытках перечень используется в качестве доказательства отнесения этих сведений к разряду конфиденциальных.

Ведение перечня заключается в регулярной его корректировке и обновлении, отражающих новые перспективные разработки фирмы, переход на выпуск нового вида продукции, изменение тематики работы, направлений деятельности, конъюнктуру рынка и т.п. В процессе ведения в перечень включается конфиденциальная информация, отражающая реальные новшества, разработки и изобретения. С этой целью руководители структурных подразделений фирмы или направлений ее деятельности должны регулярно составлять реестры новой индивидуальной конфиденциальной информации и информации, потерявшей свою конфиденциальность. Реестры представляются в комиссию для внесения изменений в перечень.

Перевод сведений, включенных в перечень, из категории конфиденциальных в категорию открытых, т.е. исключение сведений из перечня, осуществляется комиссией по представлению руководства фирмы, структурных подразделений и службы безопасности.

На основании перечня конфиденциальных сведений служба безопасности или служба КД фирмы составляет и ведет классифицированный перечень ценных и конфиденциальных документов фирмы, подлежащих защите, с указанием обозначаемого на них грифа ограничения доступа и состава сотрудников, допущенных к этим документам. Перечень составляется в рамках структурных подразделений или направлений деятельности фирмы и регламентирует два аспекта работы сотрудников фирмы с конфиденциальными документами: а) состав создаваемых подразделением документов и документов, направляемых в подразделение для работы, и б) состав конфиденциальных сведений, которые могут быть включены в каждый указанный в перечне документ. Утверждается перечень первым руководителем фирмы.

В перечень включаются также документы, не содержащие защищаемую информацию, но представляющие ценность для фирмы и подлежащие охране. Часто обычный открытый правовой акт важно сохранить в целостности и безопасности от похитителя или стихийного бедствия. Перечни формируются индивидуально каждой фирмой в соответствии с рекомендациями специальной комиссии и утверждаются первым руководителем фирмы. Эта же комиссия регулярно вносит текущие изменения в перечни в соответствии с динамикой выполнения фирмой конкретных работ.

В перечне должно быть положение о том, что сохранение коммерческой тайны партнеров является неотъемлемой частью деятельности фирмы. Открытая публикация сведений, полученных на договорной или доверительной основе или являющихся результатом совместной производственной деятельности, допускается лишь с общего согласия партнеров. При заключении любого договора (контракта) стороны должны брать на себя взаимные письменные обязательства по защите конфиденциальной информации другой стороны и документов, полученных при переговорах, и исполнению условий договора.

Следовательно, в целях определения состава защищаемых сведений и документов каждая фирма должна составлять и регулярно обновлять соответствующие перечни, без которых система защиты информации фирмы не может функционировать. Важно, что эти перечни носят индивидуальный характер для каждой фирмы и отражают реальную информационную сферу направлений ее деятельности, требования собственника информации по ограничению доступа персонала к информации, составляющей интеллектуальную собственность фирмы.

Формирование перечня конфиденциальных сведений

Для формирования перечня сведений, подлежащих защите, целесообразно создать группу из следующих специалистов: занимающихся финансовыми вопросами, конъюнктурой рынка и сведениями о конкурентах, занимающихся связями с другими организациями, ведущими разработку новых видов товаров, обладающих высокой конкурентоспособностью, юриста и др. Можно привлечь к этой работе сторонних экспертов, но не следует им раскрывать все конкретные сведения, составляющую предпринимательскую тайну.

В зависимости от вида осуществляемой деятельности, сферы предпринимательства, поставленной цели перечень сведений может изменяться. Так, должны иметь защиту сведения: технологического характера - конструкторская документация, чертежи, схемы; описания технологических испытаний; точные данные конструкционных характеристик создаваемой продукции и характеры разрабатываемых технологических процессов; сведения о материалах, из которых изготовлены отдельные детали; описания новых технологических процессов; используемые новые приборы, станки, оборудование; рецептура создаваемых продуктов и др.; научно-технического характера - идеи, открытия, изобретения; ноу-хау; патенты; промышленные образцы; отдельные формулы; новые методы организации производства и труда; тематика важнейших научных исследований; результаты научных исследований; программное обеспечение ЭВМ и другие научные разработки; делового характера - сведения о заключенных договорах (контрактах); о подготовленных к заключению договорах; данные о поставщиках ресурсов и клиентах (потребителях); обзоры рынка, материалы маркетинговых исследований; информация о конфиденциальных переговорах; калькуляция себестоимости товаров, структуры и размер цен, уровень планируемой прибыли; планы инвестиций; стратегические планы развития фирмы; данные об отдельных категориях персонала фирмы и другие сведения.

По мере изменения характера деятельности фирмы перечень сведений, составляющих предпринимательскую тайну, должен изменяться. Данный перечень должен быть в установленном порядке доведен до сотрудников. При этом необходимо установить меры заинтересованности ответственных исполнителей за сохранение предпринимательской тайны, а также ответственности при ее утечке по вине отдельных работников.

Юристы должны относиться к сохранению конфиденциальной информации о своих клиентах со всей степенью серьезности, особенно в век цифровых технологий.

В апреле 2016 года в г. Чикаго в США клиент подал иск на одну юридическую фирму из-за раскрытия конфиденциальной информации о нем. Клиент вовсе не обвинял своих адвокатов в преднамеренном разглашении информации о нем, его данные не были украдены или каким-то образом использованы против него. Однако сам факт хранения информации о клиенте в базе данных фирмы расценивался им как угроза раскрытия конфиденциальности.

Другими словами, юрист, не соблюдающий надлежащих мер по защите конфиденциальной информации о своих клиентах, может оказаться в неприятной ситуации. Причем вне зависимости от того, оказались данные о клиенте достоянием общественности или нет.

Срочное сообщение для юриста! В офис пришла полиция

Юристу при пользовании социальными сетями необходимо проявлять особую осторожность. Твиты, фотографии, сообщения или публикуемые им посты могут ненароком навредить клиенту или непреднамеренно раскрыть какую-либо конфиденциальную информацию о нем.

Например, если вы используетесь геолокационными сервисами для регистрации в кафе во время встречи с клиентом, то таким образом вы можете непреднамеренно раскрыть его местоположение. И вполне вероятно, против его воли. Возможно, ему не хотелось бы, чтобы кто-то знал о его конкретном местонахождении в определенное время или о том, что он встречался с юристом.

Особые проблемы могут возникнуть при публикации фотографий. Возможно, в публичном доступе окажется то, что на самом деле должно быть скрыто от посторонних глаз. А потому юрист должен тщательным образом отбирать фото, которые он собирается выложить для всеобщего обозрения. Если на фото отражается любая конфиденциальная информация о ком-либо, вы должны убедиться, что она не будет выложена в Интернете. А еще лучше удалить ее с запоминающего устройства вообще.

Что должен предпринять юрист для сохранения конфиденциальности клиента

Означает ли все вышесказанное, что юристу лучше вообще избегать пользоваться соцсетями? Конечно же нет. Но соблюдать определенные ограничения придется. Особенно такие ограничения касаются обмена информации и ее публикования в сети Интернет. И тем более, если эта информация каким-то образом касается вашего клиента.

Для обеспечения защиты информации в сети Интернет юристу стоит воспользоваться следующими советами:

  1. Пользуясь соцсетями, закрывайте свои странички от посторонних глаз. Пусть доступ будет только для «Друзей». А кому ими быть - решаете только вы, это поможет «отфильтровать» неблагонадежную аудиторию.
  2. Используйте двухэтапную аутентификацию аккаунтов. Это поможет дополнительно защитить ваши данные и, соответственно, хранящуюся у вас информацию, в том числе и о клиенте. Даже если мошенник украдет ваш пароль, он не сможет войти в аккаунт без специального кода, который высылается только на ваш мобильный телефон.
  3. Следите за тем, что вы говорите, пользуясь мобильной или Интернет - связью. Вас могут подслушать. А потому не стоит таким образом обсуждать важную информацию о делах и клиентах.

Особое внимание юристу следует уделить безопасности программного обеспечения, используемого для учета данных клиента. Например, предоставляет надежную защиту и обеспечивает конфиденциальность при хранении данных по судебным делам, претензиям, договорам и иным процессам. Пройди бесплатную регистрацию и узнай как обеспечить безопасность данных клиента.

В настоящее время огромную роль играет охрана коммерческой информации , дающей возможность конкурировать на рынке с другими фирмами.

Коммерческая тайна – это конфиденциальность сведений, позволяющая расширить размер заработка или приобрести любое другое предпринимательское преимущество. К ней относятся различные данные, имеющие коммерческую значимость. Не является таковой информация, приобретенная легально благодаря независимым источникам и разглашаемая самой фирмой в открытую. Всегда надо помнить, что шифрование большой информации может вызвать сложности в работе и создать дополнительную бумажную волокиту.

ВНИМАНИЕ . Если конфиденциальные материалы запрошены следственными либо судебными органами, они должны быть предоставлены.

Профессиональная

Не стоит путать профессиональную тайну со служебной , обязательство ее хранить характерно для государственных служащих. Характерная черта профессиональной тайны – единство с профессиональной работой.

Профессиональная тайна включает в себя данные, которые становятся известны сотрудникам во время исполнения своих обязанностей. Например, адвокатская тайна, врачебная тайна, нотариальная тайна.

Разрешается сведения :

  1. о правах и обязанностях граждан и компетенциях государственных органов;
  2. об экологической ситуации;
  3. о работе библиотек, музеев, архивов и т.д.

При устройстве на работу в программу трудового договора может быть включен пункт о неразглашении секретных данных. Если речь идет о профессиональной или служебной тайне, то обязательство их соблюдать возникает на основе закона, вне зависимости от трудового соглашения.

Доступ к профессиональной тайне имеют :

  1. лица, чья работа напрямую зависит от персональных данных (врачи, нотариусы, адвокаты);
  2. лица, помогающие вышеперечисленным сотрудникам (секретари, медсестры).

Что относится к конфиденциальной информации?

СПРАВКА . Конфиденциальная информация – это документы, пользование которыми разрешается лишь некоторым лицам, их разглашение является правонарушением.

Засекреченные данные – это коммерческая, военная, банковская, служебная или государственная тайна.

Существуют отдельны виды зашифрованных материалов :

Как документально оформляется неразглашение?

Для охраны засекреченных сведений от посторонних людей формируется договор. Главная его задача – защита важных данных от потери. Существуют следующие виды соглашения:

  1. Односторонний договор . В этом случае одна сторона соглашается предоставить другой засекреченные материалы. Подобные соглашения устанавливаются при наборе на работу.
  2. Взаимный договор . Здесь обе стороны предоставляют друг другу зашифрованные данные. Подобные акты складываются при объединении организаций, осуществлении общих сделок и т.д.

В такие соглашения можно вписать какую угодно информацию, если лица сочтут это необходимым. Существую особые образцы для таких документов.

Лицо, подписывающее договор о неразглашении, обязано :

  1. не пользоваться этими данными в личных целях;
  2. не передавать сведения посторонним лицам;
  3. доложить начальству, если кто-либо будет пытаться выяснить засекреченные данные;
  4. не разглашать материалы после окончания допуска к ним на протяжении определенного времени.

Человек, имеющий доступ к секретным материалам, знает, что в случае разглашения он будет подвергнут юридической ответственности.

Какова ответственность за передачу данных?

В случае опубликования зашифрованной информации возможны три вида ответственности: дисциплинарная, административная, уголовная.

  • Дисциплинарная ответственность реализуется в форме устного замечания, а порой – и увольнения. Наказание может последовать только после служебной проверки.
  • Административное наказание получает выражение в виде штрафа.
  • Уголовное наказание применимо при условии оглашения коммерческой, банковской или налоговой тайны. Возбудить уголовное дело можно только по заявлению предпринимателя, который пострадал от разглашения коммерческой тайны.

ВНИМАНИЕ . При этом собирание засекреченных материалов должно осуществляться нелегальными методами – с помощью подкупа, угроз, хищения и т.д. Наказание может варьироваться от штрафа до лишения свободы.

Помимо основного вида наказания может последовать и дополнительное наказание в форме компенсации вреда, возникшего из-за опубликования сведений.

Конфиденциальная информация – это данные, не доступные посторонним лицам. Разглашение конфиденциальной информации является правонарушением и влечет юридическую ответственность.

Определение понятия

Конфиденциальность - это комплекс мер по предотвращению утечки и разглашения той или иной информации. Сущность данного понятия также можно уяснить, ознакомившись с его переводом с разных языков. Это звучит примерно, как "тайна" или "доверие". С каждым годом эта категория становится все более значимой в разных сферах. Конфиденциальность можно считать необходимым условием для многих видов деятельности, среди которых медицинская, адвокатская, аудиторская и прочие.

Законодательное регулирование

Конфиденциальность - это достаточно серьезная тема, которая затрагивает практически все сферы общественной жизни. Именно поэтому регулирование данного вопроса уже давно происходит на законодательном уровне. Так, в соответствии со специальным Указом президента Российской Федерации конфиденциальными считаются следующие виды информации :

  • вся личная информация, идентифицирующая человека, а также факты, касающиеся его частной жизни (исключения составляют сведения, предоставленные в средства массовой информации, а также подписание документов, разрешающих распространение данных);
  • данные о ведении расследования и судебные документы, а также информация о лицах, которым обеспечивается защита в рамках государственных программ;
  • служебная тайна, к которой относятся данные о работе государственных органов, научных лабораторий, а также предприятий оборонного сектора;
  • сведения о таких видах деятельности, как медицинская, адвокатская, аудиторская, судебная, следственная и так далее;
  • коммерческая тайна, заключающаяся в подробностях о производственном и технологическом процессе, а также организации работы предприятия в целом;
  • сведения о научных разработках до момента получения патентной документации или же до внедрения в эксплуатацию.

Где нужна конфиденциальность информации

Любая сфера деятельности требует сохранения в тайне определенного объема информации. Примером может послужить коммерческое предприятие. Его работники не имеют права разглашать сведения о технологии производства, организационной структуре и прочих моментах, что закрепляется в соответствующих пунктах трудового договора. Нарушение данного правила грозит штрафом или увольнением.

Наверное, все слышали такое словосочетание, как государственная тайна. Это целый ряд сведений, которые находятся под защитой властных институтов и правоохранительных органов. Речь идет о научной, военной, политической, разведывательной и прочих видах деятельности. Предавая данные факты огласке, индивид не только может нанести государству экономический ущерб, но еще и поставить под угрозу его безопасность. За подобные правонарушения предусматривается серьезная ответственность.

В медицинских и прочих заведениях подобного рода также необходимо соблюдать конфиденциальность. Персонал не имеет права разглашать информацию о клиентах. Это же касается и аудиторских фирм. В противном случае потерпевшая сторона может инициировать судебное разбирательство.

Что не может быть конфиденциальной информацией

Рамки политики конфиденциальности не распространяются на следующие виды информации:

  • информация, указанная в учредительных документах;
  • данные свидетельства о регистрации предприятия;
  • сведения об имуществе организации;
  • информация о соблюдении правил безопасности и норм экологической ответственности;
  • о кадровом составе, а также системе вознаграждения за проделанную работу;
  • факты установленного нарушения норм закона;
  • сведения о проведении конкурсов, тендеров и прочих мероприятий, в которых решается судьба объектов государственной собственности;
  • финансовая отчетность некоммерческих организаций.

Охрана конфиденциальности

Конфиденциальность данных может быть защищена их владельцем следующим образом:

  • для начала стоит составить перечень сведений, которые попадают в категорию "коммерческая тайна" в соответствии с законодательством;
  • установление внутреннего порядка охраны информации путем ограничения круга лиц, имеющих к ней доступ, а также внедрение ответственности за несоблюдение правил;
  • ведение учета лиц, которые допущены к конфиденциальным данным;
  • внесение пункта об ответственности за распространение секретной информации в трудовой договор, а также коммерческие контракты с контрагентами;
  • четкая фиксация на цифровых и бумажных носителях всей информации с целью доказательства ее подлинности и правообладания;
  • незамедлительная регистрация в соответствующих органах тех сведений, которые должны находиться под защитой.

Данный перечень мероприятий может быть дополнен на усмотрение предпринимателя. Главное условие - это соответствие их законодательным нормам.

Выводы

Конфиденциальность - это объективная необходимость в современных условиях. Каждый человек, а также организация имеет право на сохранение в тайне определенной информации. Нарушение данной нормы влечет за собой наступление административной, а в некоторых случаях и уголовной ответственности.

Условия конфиденциальности во многом зависят от того, о какой сфере деятельности идет речь. Данного правила стоит придерживаться во всем, что касается коммерческой или государственной тайны, а также частной жизни индивида, независимо от его социального статуса и рода деятельности.



Загрузка...