Одними из важных источников конфиденциальной информации являются люди, документы и публикации. От того, как организована работа с людьми и документами, зависит и безопасность фирмы.
Цепям предотвращения нанесения экономического, финансового и материального ущерба фирме, вызванного неправомерными или неосторожными действиями, а также неквалифицированным обращением или разглашением Предложения по обеспечению коммерческой тайны носят общий рекомендательный характер, не являются нормативным документом, ориентированы в основном на работу с документами, содержащими сведения коммерческого характера, и предусматривают главным образом организационные меры защиты коммерческих секретов.
К сведениям, составляющим коммерческую тайну, относятся несекретные сведения, предусмотренные перечнем конкретных сведений, составляющих коммерческую тайну, утвержденным и введенным в действие приказом директора фирмы.
Коммерческая тайна является ее собственностью. Если коммерческая тайна является результатом совместной деятельности с другими предприятиями, основанной на договорных началах, то эта тайна может быть собственностью двух сторон. Это обстоятельство должно найти отражение в договоре.
Следует отметить, что единой установки на обозначение грифа ограничения доступа к документу, содержащему коммерческую тайну, нет. Таким грифом могут быть слова: «коммерческая тайна», «секрет предприятия», «тайна предприятия» и др. Подобный ограничительный гриф не является грифом секретности, а лишь показывает, что право собственности на данную информацию охраняется законодательством.
Под разглашением коммерческой тайны имеются в виду противоправные, умышленные или неосторожные действия должностных или иных лиц, приведшие к преждевременному, не вызванному служебной необходимостью, оглашению охраняемых сведений, подпадающих под эту категорию, а также передача таких сведений по открытым техническим каналам или обработка их на не категорированных ЭВМ.
Под открытым опубликованием вышеуказанных сведений имеется в виду публикация материалов в открытой печати, передача по радио и телевидению, оглашение на международных и внутрироссийских съездах, конференциях, совещаниях, симпозиумах, при публичной защите диссертаций и других публичных выступлениях, свободная рассылка, вывоз материалов за границу или передача их в любой форме иностранным фирмам, организациям или отдельным лицам вне сферы прямых служебных обязанностей.
Необходимость и возможность открытого опубликования этих сведений, а также их объемы, формы и время опубликования, определяются директором или его заместителями по направлениям по заключению постоянно действующей экспертной комиссии.
Меры по ограничению открытых публикаций коммерческой информации не могут быть использованы во вред принципу гласности и для сокрытия от общественности фактов бесхозяйственности, расточительства, недобросовестной конкуренции и других негативных явлений.
Использование для открытого опубликования сведений, полученных на договорной или доверительной основе или являющихся результатом совместной производственной деятельности, допускается лишь с общего согласия партнеров.
Передача информации сторонним организациям, не связанным прямыми служебными контактами, должна регулироваться, как правило, договорными отношениями, предусматривающими обязательства и ответственность пользователей, включая возмещение материальных затрат на предоставление информации и компенсацию за нарушение договорных обязательств.
Предоставление коммерческой информации представителям служебных, ревизионных, фискальных и следственных органов, народным депутатам, органам печати, радио и пр. регулируется соответствующими положениями.
Свободная рассылка — предоставление информации без ограничений на способы ее использования и Распространения. Тиражированные документы и издания с гриф «Коммерческая тайна» рассматриваются как материалы, содержащие сведения ограниченного распространения.
Под режимом КТ следует понимать правовые, организационные, технические и иные принимаемые обладателем информации, составляющей КТ, меры по охране ее конфиденциальности.
Указанные правовые положения очень важны, так как они накладывают на руководителя фирмы обязательства по введению определенного порядка работы с информацией и доступа к ней, включающего в себя комплекс административных, правовых, организационных, инженерно-технических и иных мер.
Следует иметь в виду, что сведения, составляющие КТ, не подпадают под охрану норм патентного и авторского законодательства, соответственно положения о КТ не распространяются на запатентованные изобретения, полезные модели и т.п. В случае получения работником в связи с выполнением своих трудовых обязанностей или конкретного задания работодателя результата, способного к правовой охране в качестве изобретения, полезной модели, промышленного образца, топологии интегральной микросхемы, программы для электронных вычислительных машин или базы данных, отношения между работником и работодателем регулируются в соответствии с законодательством РФ об интеллектуальной собственности.
Помимо этого информация теряет свой статус КТ в случае, если она становится общедоступной. Если информация опубликована правообладателем в печати или была представлена им в Интернете, то с этого момента она может свободно разглашаться всеми лицами, которые ею владеют, включая тех, кто давал обязательство о ее неразглашении (постановление Президиума ВАС РФ от 24.11.98 г. № 3900/98). Необходимо отметить, что ценностью в силу ее неизвестности третьим лицам может обладать информация, подтверждающая или опровергающая достоверность каких-либо сведений. Поэтому если такие сведения, появившиеся в свободном доступе, носят статус слуха, то у обладателя информации об их достоверности может сохраниться интерес в неразглашении такой информации. В этом случае на лицах, которым была доверена тайна, сохраняется обязанность ее хранить.
Если документы, содержащие КТ, случайно были оставлены в доступном для третьих лиц месте, то в этом случае к человеку, взявшему эти бумаги и разгласившему их содержание, претензии предъявить нельзя, поскольку обладатель этой информации не предпринял всех мер по охране ее конфиденциальности. Лицо, которое использовало информацию, составляющую КТ, и не имело достаточных оснований считать использование данной информации незаконным, в том числе получило доступ к ней в результате случайности или ошибки, не может быть привлечено к ответственности (п.4 ст. 14 Федерального закона «О коммерческой тайне»).
Обладатель информации, составляющей КТ, имеет право:
1. Устанавливать, изменять и отменять в письменной форме режим КТ в соответствии с Федеральным законом «О коммерческой тайне» и гражданско-правовым договором.
2. Использовать информацию, составляющую КТ, для собственных нужд в порядке, не противоречащем законодательству РФ.
3. Разрешать или запрещать доступ к информации, составляющей КТ, определять порядок и условия доступа к этой информации.
4. Вводить в гражданский оборот информацию, составляющую КТ, на основании договоров, предусматривающих включение в них условий об охране конфиденциальности этой информации.
5. Требовать от юридических и физических лиц, получивших доступ к информации, составляющей КТ, органов государственной власти, иных государственных органов, органов местного самоуправления, которым предоставлена информация, составляющая КТ, соблюдения обязанностей по охране ее конфиденциальности.
6. Требовать от лиц, получивших доступ к информации, составляющей КТ, в результате действий, осуществленных случайно или по ошибке, охраны конфиденциальности этой информации.
7. Защищать в установленном законом порядке свои права в случае разглашения, незаконного получения или незаконного использования третьими лицами информации, составляющей КТ, в том числе требовать возмещения убытков, причиненных в связи с нарушением его прав.
Ответственность за обеспечение режима при работе с материалами с грифом «КТ», своевременную разработку и осуществление необходимых мероприятий по сохранению коммерческой тайны возлагается на директора, его заместителей по направлениям и руководителей структурных подразделений. Ответственность за организацию и осуществление работы по защите коммерческой тайны и проведение постоянного контроля над ее соблюдением возлагается на службу безопасности.
Служба безопасности принимает меры по сохранению коммерческой тайны путем максимального ограничения круга лиц, физической сохранности документов, содержащих такие сведения, обработки информации с грифом «КТ» на защищенных ЭВМ, внесения требований по конфиденциальности конкретной информации в договоры с внутренними и внешнеторговыми партнерами и других мер по решению руководства.
Защита коммерческой тайны предусматривает:
· порядок определения информации, содержащей коммерческую тайну, и сроков ее действия;
· систему допуска сотрудников, командированных и частных лиц к сведениям, составляющим коммерческую тайну;
· порядок работы с документами с грифом «КТ»;
· обеспечение сохранности документов, дел и изданий с грифом «КТ»;
· принципы организации и проведения контроля над обеспечением режима при работе со сведениями, составляющими коммерческую тайну;
· ответственность за разглашение сведений, утрату документов, содержащих коммерческую тайну;
· ограничение доступа к информации, составляющей КТ, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;
· учет лиц, получивших доступ к информации, составляющей КТ, и (или) лиц, которым такая информация была предоставлена или передана;
· регулирование отношений по использованию информации, составляющей КТ, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;
· нанесение на материальные носители (документы), содержащие информацию, составляющую КТ, грифа «Коммерческая тайна» с указанием обладателя этой информации (для юридических лиц -полное наименование и место нахождения, для индивидуальных предпринимателей - фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).
Наряду с указанными выше мерами, обладатель информации, составляющей КТ, вправе применять при необходимости средства и методы технической защиты конфиденциальности этой информации, другие не противоречащие действующему законодательству меры.
Прежде чем вводить режим КТ в отношении той или иной информации необходимо провести серьезную работу по выявлению и оценке уровня угроз ее безопасности. Определить источники получения конфиденциальной информации конкурентами, условия обеспечения надежной и эффективной защиты КТ.
Последовательность действий:
· выявление угроз безопасности (оценка уровней риска и вероятности угроз, их классификация);
· оценка возможных потерь;
· выбор методов защиты;
· оценка экономического эффекта и анализ затрат.
Контроль над осуществлением учета, размножения, хранения и использования документов, дел и изданий с грифом «Коммерческая тайна» возлагается на уполномоченных службы безопасности.
Контроль над неразглашением сведений, содержащихся в документах, делах и изданиях с грифом «Коммерческая тайна», осуществляется отделами службы безопасности.
Документы, дела и издания с грифом «КТ» должны храниться в служебных помещениях и библиотеках в надежно запираемых и опечатываемых шкафах (хранилищах). При этом должны быть созданы надлежащие условия, обеспечивающие их физическую сохранность. Выданные для работы дела с грифом «КТ» подлежат возврату в канцелярию или уполномоченному службы безопасности в тот же день.
Выданные для работы дела с грифом «Коммерческая тайна» подлежат возврату в канцелярию или уполномоченному службы безопасности в тот же день.
Отдельные дела с грифом «Коммерческая тайна» с разрешения начальника канцелярии или уполномоченного службы безопасности могут находиться у исполнителя в течение срока, необходимого для выполнения задания, при условии полного обеспечения их сохранности и соблюдения правил хранения.
Передача документов, дел и изданий с грифом «Коммерческая тайна» другим работникам, допущенным к этим документам, производится только через канцелярию или уполномоченного службы безопасности.
Запрещается изъятие из дел или перемещение документов с грифом «КТ» из одного дела в другое без санкции канцелярии или уполномоченного службы безопасности, осуществляющего их учет. Обо всех проведенных изъятиях или перемещениях делаются отметки в учетных документах, включая внутренние описи.
Запрещается выносить документы, дела и издания с грифом «КТ» из служебных помещений для работы с ними на дому, в гостиницах и т.д.
В необходимых случаях директор, его заместители по направлениям или руководители структурных подразделений могут разрешать исполнителям или сотрудникам канцелярии вынос из здания документов с грифом «КТ» для их согласования, подписи и т.п. в организациях, находящихся в пределах данного города.
Лицам, командированным в другие города, запрещается иметь при себе в пути следования документы, Дела или издания с грифом «КТ». Эти материалы могут быть направлены заранее в адрес организации по месту командировки сотрудника, как правило, заказными или ценными почтовыми отправлениями, а также курьерами.
При смене сотрудников, ответственных за учет хранение документов, дел и изданий с грифом «КТ», составляется по произвольной форме акт приема-передачи этих документов, утверждаемый заместителями директора по направлениям или руководителями структурных подразделений.
Лица, допущенные к работам, документам и к сведениям, составляющим коммерческую тайну, несут личную ответственность за соблюдение ими установленного режима. Прежде чем получить доступ к коммерческой информации, они должны изучить требования настоящей инструкции и других нормативных документов по защите коммерческой тайны в части, их касающейся, сдать зачет на знание указанных требований и дать индивидуальное письменное обязательство по сохранению коммерческой тайны.
Лица, допущенные к работам, документам и к сведениям, составляющим коммерческую тайну, обязаны:
· строго хранить коммерческую тайну, ставшую им известной по службе или работе или иным путем, пресекать действия других лиц, которые могут привести к разглашению коммерческой тайны. О таких фактах, а также о других причинах или условиях возможной утечки коммерческой тайны немедленно информировать непосредственного начальника и службу безопасности;
· в течение договорного периода не использовать известную коммерческую тайну в свою личную пользу, а также без соответствующего разрешения руководства заниматься любой деятельностью, которая в качестве конкретного действия может нанести ущерб фирме» являющейся владельцем этой коммерческой тайны;
· выполнять только те работы и знакомиться только с теми документами, к которым получили доступ в силу исполнения служебных обязанностей; знать степень важности выполняемых работ, правильно определять ограничительный гриф документов, строго соблюдать правила пользования ими, порядок их учета и хранения;
· при составлении документов со сведениями, составляющими коммерческую тайну, ограничиваться минимальными, действительно необходимыми в документе сведениями;
· определять количество экземпляров документов в строгом соответствии с действительной служебной необходимостью и не допускать рассылки их адресатам, к которым они не имеют отношения;
· на черновиках документов проставлять соответствующий ограничительный гриф и другие необходимые реквизиты. Передавать их для печатания только с письменного разрешения руководителя подразделения;
· после получения из машинописного бюро отпечатанных документов проверять их наличие, сличать эти данные с записями в журнале и расписываться (с указанием даты) за получение отпечатанных документов и черновиков, после чего учесть их в канцелярии или у уполномоченного службы безопасности;
· получать документы с грифом «КТ» лично в канцелярии или у уполномоченного службы безопасности. Своевременно знакомиться с полученными документами и разборчиво расписываться на них с указанием даты ознакомления;
· поступившие документы с грифом «КТ» своевременно направлять для приобщения к делу с соответствующими отметками об исполнении (номер дела, что сделано по документу, дата, подпись) и с резолюцией начальника подразделения;
· сдавать в канцелярию или уполномоченному службы безопасности исполненные входящие документы, а также предназначенные для рассылки, подшивки в дело, уничтожения и взятия на инвентарный учет под расписку в журналах учета;
· иметь внутреннюю опись документов с грифом «КТ» и немедленно вносить в нее все полученные для исполнения документы, хранить их только в рабочей папке, а при выходе в рабочее время из помещения рабочую папку с документами запирать по окончании работы с документами с грифом «КТ» своевременно возвращать их в канцелярию или уполномоченному службы безопасности;
· об утрате или недостаче документов с грифов «КТ», ключей от сейфов, личных печатей немедленно сообщать в службу безопасности;
· при увольнении, перед уходом в отпуск, отъездом в командировку своевременно сдавать или отчитаться перед канцелярией или уполномоченным за все числящиеся за ними документы;
· знакомить представителей других учреждений с документами с грифом «КТ» с письменного разрешения руководителя подразделения; лично знакомиться с разрешениями указанных руководителей на предписании, в котором должны быть определены вопросы и объем сведений, подлежащих рассмотрению; требовать от командированных лиц расписки на документах, с которыми они ознакомились, или в учетных карточках этих документов;
· документы с грифом «КТ» во время работы располагать так, чтобы исключить возможность ознакомления с ними других лиц, в том числе допущенных к подобным работам и документам, но не имеющим к ним прямого отношения; по первому требованию канцелярии и отдела службы безопасности предъявлять для проверки все числящиеся и имеющиеся документы с грифом «КТ»;
· предоставлять по требованию начальника отдела устные или письменные объяснения о нарушениях установленных правил выполнения работ с грифом «КТ», учета и хранения документов с грифом «КТ», а также о фактах разглашения сведений с грифом «КТ», утраты документов, содержащих такие сведения в сейф.
Сотрудникам банка, фирмы, допущенным к сведениям, составляющим коммерческую тайну, запрещается:
· вести переговоры по конфиденциальным вопросам, используя незащищенные технические линии связи (телефон, телефакс и т.п.);
· упоминать конфиденциальные сведения в обычных документах;
· изготовлять копии с конфиденциальных документов без разрешения начальника соответствующего подразделения банка, фирмы;
· выносить из помещения банка, фирмы конфиденциальные документы без разрешения руководства соответствующего подразделения предприятия;
· готовить конфиденциальные документы вне стен банка, фирмы, в том числе дома;
· оставлять конфиденциальные документы без присмотра на рабочих местах, в столах, в незакрытых сейфах (металлических шкафах) и т.д.;
· сообщать устно или письменно кому бы то ни было, в том числе и родственникам, конфиденциальные сведения, если это не вызвано служебной необходимостью.
Лица, допущенные к конфиденциальным сведениям, должны иметь необходимые нормативные документы (Инструкцию по обеспечению сохранности коммерческой тайны, перечень сведений, составляющих коммерческую тайну, или соответствующие выписки из них, другие материалы), личные печати, сейфы, металлические шкафы, рабочие папки для хранения конфиденциальных документов.
Сотрудники банка, фирмы несут дисциплинарную и иную ответственность в соответствии с законодательством РФ за нарушение правил сохранности коммерческой тайны. Разглашение конфиденциальных сведений или утрата документов, содержащих такие сведения, является чрезвычайным происшествием, которое влечет за собой проведение служебного расследования.
За средство вычислительной техники, даже если данное средство вычислительной техники используют в работе несколько человек, полную ответственность за сохранение ее работоспособности и соблюдение мер безопасности на ней несет один человек — ответственный сотрудник, а если оно снабжено периферийными устройствами, то он является ответственным и за все периферийные устройства, соединенные с данным СВТ.
При увольнении ответственного сотрудника, переходе его в другое подразделение, перераспределении ответственности за СВТ внутри подразделения, смене сетевого имени СВТ, получении нового СВТ или перемещении СВТ в другое помещение, не позднее чем в недельный срок начальник отдела должен произвести переназначение ответственного сотрудника.
При временном отсутствии (болезнь, командировка и т. д.) сотрудника, ответственного за СВТ, ответственность за данное СВТ автоматически принимает на себя начальник подразделения (в его отсутствие — исполняющий его обязанности), если только начальником подразделения не назначен другой ответственный за данное СВТ.
Таким образом, в подразделении не должно быть ситуации, когда за каким-либо СВТ не закреплен ответственный. Если начальник подразделения не назначил ответственных сотрудников — он отвечает за все СВТ своего подразделения.
Каждому начальнику подразделения следует назначить ответственного за "СВТ начальника подразделения", в отсутствие начальника подразделения, либо принять меры к тому, чтобы в его отсутствие работа на данном СВТ была невозможна.
Ответственный сотрудник обязан:
· обладать знаниями, достаточными для чтобы поддерживать СВТ в работоспособном состоянии;
· следить за работоспособностью закрепленного за ним СВТ. При сбоях в функционировании СВТ он должен немедленно обратиться к начальнику своего подразделения для консультаций со специалистами по информатизации или оформления заявки на ремонт/проверку данного СВТ;
· несет ответственность за принятие решения об установке нового программного обеспечения, за удаление или изменение какой-либо информации на данном СВТ. Соответственно он несет ответственность за наличие на СВТ программного обеспечения иного, чем установленное специалистами информатизации, уничтожение или изменение системных файлов и настроек;
· производить необходимые профилактические работы на вверенном ему СВТ: периодический и целевой запуск антивирусных программ, удаление ненужной информации и запуск процедуры проверки целостности и чистки жесткого диска и др. При необходимости он должен обращаться за консультациями и обновлением антивирусного программного обеспечения к специалистам информатизации;
· присутствовать при любых работах, производимых на его СВТ специалистами информатизации, сторонними специалистами или другими сотрудниками АБВ. При временном отсутствии ответственного согласно настоящему документу при выполнении работ должен присутствовать начальник подразделения.