Конфиденциальная информация

(Волчинская Е. К.)

("Информационное право", 2005, N 3)

Текст документа

КОММЕРЧЕСКАЯ ТАЙНА В СИСТЕМЕ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ

Е. К. ВОЛЧИНСКАЯ

Е. К. Волчинская, Советник аппарата Комитета Государственной Думы по безопасности, кандидат экономических наук.

Поскольку Федеральный закон N 98-ФЗ "О коммерческой тайне" (2004) является результатом многочисленных, подчас жестких, компромиссов, его качество не вполне удовлетворяет ни законодателей, ни правоприменителей, а отсутствие изменений в законодательстве в связи с принятием этого Закона сохраняет имеющиеся противоречия и создает новые. В этой ситуации не теряют актуальности вопросы, которые давно волнуют общественность, причем не только юридическую. Что такое конфиденциальная информация? Как она соотносится с различными тайнами? Как защищать эту информацию?

С началом демократических преобразований в нашей стране юридический лексикон обогатился заимствованными из западной правовой и экономической практики терминами, которые присутствуют теперь наряду с прежними и тем самым создают путаницу, поскольку правоприменитель вынужден искать сущностные различия между ними. Так произошло с юридическими категориями "информация ограниченного доступа" и "конфиденциальная информация", а также производными от последней терминами.

"Конфиденциальность" появляется в нормативных правовых актах СССР после 1990 г. и присутствует только в трех документах. Сейчас же этот термин встречается в 84 федеральных законах и 706 международных (в том числе межправительственных) соглашениях. Вероятнее всего, этот термин пришел из международного права и по-хозяйски расположился в национальном законодательстве. Наряду с ним (и производными) в законодательстве присутствуют тайны, число которых, по мнению исследователей, перевалило за 40.

Соотношение указанных категорий не очевидно ни для законодателя (нормативная база противоречива), ни для юридической науки.

По смыслу термина "конфиденциальность", соблюдать конфиденциальность информации означает держать ее в тайне. Следовательно, конфиденциальность — это признак (условие) ограничения доступа к информации, а тайна — конкретный режим ограничения доступа. При этом по сути термины "конфиденциальность" и "ограничение доступа к информации" идентичны, что закреплено в ст. 2 ФЗ "Об информации, информатизации и защите информации". Вместе с тем этот Закон в статье 10 устанавливает иное соотношение, рассматривая конфиденциальную информацию как часть информации с ограниченным доступом. Другую часть составляет информация, отнесенная к государственной тайне. В принципе это соотношение не имеет принципиального значения, важно только, чтобы оно было определено однозначно. Если следовать ст. 10, то массив конфиденциальной информации, защищаемой законом, представляет собой совокупность информации, охраняемой в различных режимах тайны, за исключением государственной тайны. Исходя из этого, вряд ли справедливо выделять "конфиденциальную информацию" как категорию информации, не подпадающую под какой-либо режим тайны, что сделано в ряде федеральных законов (см., например, ст. 10 Таможенного кодекса РФ).

Защита информации в режиме тайны предполагает законодательно установленное право субъекта на введение режима ограниченного доступа, объем прав на охраняемую информацию, обязанности по ее охране и ответственность за нарушение прав и обязанностей субъектов правоотношений.

Право какого-либо субъекта на тайну (т. е. на ограничение доступа к информации) одновременно ограничивает права других субъектов на получение этой информации. Такие ограничения, согласно положениям ч. 3 ст. 55 Конституции РФ, должны устанавливаться федеральным законом. В связи с этим, по моему мнению, нельзя признать легитимным: установление перечня информации, которая не может составлять коммерческую тайну Постановлением Правительства РФ (от 5 декабря 1991 г. N 35); установление категорий информации конфиденциального характера Указом Президента РФ (от 6 марта 1997 года N 188); наконец, положение ст. 139 ГК РФ о том, что "законом и иными нормативными актами" определяются сведения, которые не могут составлять коммерческую тайну.

Можно выделить несколько условий, необходимых и достаточных для установления режимов конфиденциальности:

заинтересованность субъекта в ограничении доступа к информации, свидетельствующая о том, что конкретная информация представляет для него ценность (в моральном, материальном или ином аспекте);

наличие интереса (права) других субъектов на получение и/или использование этой информации, т. е. обладатель, реализуя свой интерес, не должен нарушать законные права других субъектов на получение информации;

право ограничивать доступ к информации может распространяться только на информацию, полученную законным путем, в том числе самостоятельно, по договору, в дар и т. д.;

информация, доступ к которой ограничивается, не должна быть общеизвестной;

обладатель информации, к которой он хочет ограничить доступ, должен обеспечить необходимые меры защиты этой информации — установить режим тайны.

Первое условие — интерес — определяется характером субъекта, обладающего информацией. Опираясь на привычную триаду, можно выделить три вида субъектов (личность, социальная общность, государство) и связать их интересы с конкретными видами тайн:

личность (физическое лицо) безотносительно к ее служебному положению — личная тайна;

социальная общность (семья, общественное объединение, хозяйствующий субъект) — семейная тайна, коммерческая тайна, профессиональные тайны;

государство (в лице органов государственной власти) — государственная и служебная тайны.

Среди видов тайн можно выделить "первичные" (естественные) тайны, которые непосредственно связаны с жизнедеятельностью субъекта: личная — физическое лицо, коммерческая — юридическое лицо (субъект предпринимательской деятельности), государственная и служебная (в части внутрисистемной информации) — орган государственной власти.

Остальные тайны — "производные". Это прежде всего профессиональные тайны. Такие тайны составляет информация, передаваемая субъекту профессиональной деятельности в режиме личной тайны (врачебная тайна, тайна исповеди, тайна банковских вкладов, налоговая нотариальная и др.) либо в режиме коммерческой тайны (налоговая, банковская, нотариальная и др.). Служебная тайна, если ее понимать как тайну, охраняемую государственным служащим, имеет особенности, позволяющие ее только условно отнести к профессиональной тайне. Информация, составляющая служебную тайну, включает в себя как конфиденциальную информацию, представляемую в орган государственной власти, так и информацию, создаваемую (генерируемую) в этом органе, доступ к которой временно ограничен в интересах государственного управления по решению руководителя.

Принципиальное различие между этими двумя категориями тайн состоит в следующем. Если в отношении "первичных" тайн у обладателя информации есть права на установление режима ограничения доступа, то в отношении производных тайн возникает обязанность устанавливать соответствующий режим лицом, которому доверена такая информация.

Исходя из интересов указанных субъектов и выделенных категорий тайн, можно определиться относительно роли государства в регулировании правовых режимов тайн. Очевидно, что максимальный объем регулирования со стороны государства приходится на государственную и служебную тайны. В отношении других видов "первичных" тайн государство должно уступить право основного регулятора тем субъектам, которые образуют (устанавливают) эти режимы. Задача государства — обеспечить защиту их прав и интересов с учетом интересов других субъектов. Поэтому государство законодательно устанавливает для этих видов тайн:

ограничения на введение режима тайны для информации, к которой есть общественный интерес;

обязанность предоставления конфиденциальной информации в органы государственной власти для осуществления государственного управления и отправления правосудия;

требования к используемым средствам защиты конфиденциальной информации (для профессиональных тайн) или ограничения на использование таких средств;

меры ответственности за нарушение конфиденциальности доверенной информации.

В этой связи представляется неправомерным установление требований по лицензированию деятельности по технической защите конфиденциальной информации по отношению ко всем видам такой информации (всем режимам тайн), в том числе для информации, составляющей коммерческую тайну. Указанное лицензирование предусмотрено Федеральным законом "О лицензировании отдельных видов деятельности" и Постановлением Правительства РФ от 30 апреля 2002 г. N 290 "О лицензировании деятельности по технической защите конфиденциальной информации". Согласно Положению о лицензировании деятельности по технической защите конфиденциальной информации, утвержденному указанным Постановлением, "под технической защитой конфиденциальной информации понимается комплекс мероприятий и (или) услуг по защите ее от несанкционированного доступа, в том числе и по техническим каналам, а также от специальных воздействий на нее в целях уничтожения, искажения или блокирования доступа к ней". Именно эти "мероприятия" осуществляет хозяйствующий субъект для защиты своей коммерческой тайны, но вряд ли осуществление им права на защиту соответствующей информации требует дополнительного разрешения (лицензии).

Исходя из предложенных общих соображений, попробуем рассмотреть режим коммерческой тайны.

Объект защиты — научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе составляющая секреты производства (ноу-хау), создаваемая в рамках предпринимательской деятельности.

Субъект защиты — лицо (юридическое лицо и индивидуальный предприниматель), которое владеет информацией, составляющей коммерческую тайну, на законном основании, ограничило доступ к этой информации и установило в отношении ее режим коммерческой тайны.

Поскольку коммерческая тайна относится к "первичным" тайнам, необходимость защиты информации в режиме коммерческой тайны — это не обязанность, а право лица, ее создавшего. Хотя отечественное законодательство дает пример нарушения этой логики, устанавливая в Федеральном законе "О бухгалтерском учете" (ст. 10), что содержание регистров бухгалтерской отчетности является коммерческой тайной. При передаче соответствующей информации контрагенту у последнего возникает обязанность защищать эту информацию от разглашения и неправомерного использования. Аналогичные обязательства возникают у органа государственной власти, получившего информацию, составляющую коммерческую тайну, от обладателя.

Реализация указанного права полностью определяется интересом обладателя сохранить в тайне защищаемую информацию, что позволит ему при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

Это "право на тайну" обладатель информации, составляющей коммерческую тайну, реализует через следующие общие (для "первичных" тайн) правомочия:

1) устанавливать, изменять и отменять режим коммерческой тайны в соответствии с федеральным законом и гражданско-правовым договором, включая отнесение информации к коммерческой тайне;

2) использовать информацию, составляющую коммерческую тайну, для собственных нужд в порядке, не противоречащем законодательству Российской Федерации;

3) разрешать или запрещать доступ к информации, составляющей коммерческую тайну, определять порядок и условия доступа к этой информации;

4) требовать от юридических и физических лиц, получивших доступ к информации, составляющей коммерческую тайну, органов государственной власти, иных государственных органов, органов местного самоуправления, которым она предоставлена, соблюдения обязанностей по охране ее конфиденциальности;

5) защищать в установленном законом порядке свои права в случае разглашения, незаконного получения или незаконного использования третьими лицами информации, составляющей коммерческую тайну, в том числе требовать возмещения убытков (вреда), причиненных в связи с нарушением его прав.

Эти общие правомочия дополняются специфическими правомочиями для коммерческой тайны:

1) вводить в гражданский оборот информацию, составляющую коммерческую тайну, на основании договоров, предусматривающих включение в них условий об охране конфиденциальности этой информации;

2) требовать от лиц, получивших доступ к информации, составляющей коммерческую тайну, в результате действий, осуществленных случайно или по ошибке, охраны конфиденциальности этой информации.

Ограничения прав субъекта-обладателя информации, составляющей коммерческую тайну, в интересах защиты прав других субъектов, должны устанавливаться законом в отношении: перечня сведений, которые не могут составлять коммерческую тайну (с учетом установленных законом прав субъектов на доступ к информации); обязанности предоставлять информацию, составляющую коммерческую тайну, в правоохранительные органы и иные органы государственной власти.

В отношении информации, составляющей коммерческую тайну, у субъектов, которым такая информация передана обладателем, возникают вытекающие из правоотношений с обладателем обязанности по ее защите и могут возникнуть ограниченные права по ее использованию.

Возникновение и прекращение права на коммерческую тайну. Право на введение режима ограниченного доступа к информации возникает у лица, получившего информацию законным путем, при условии, что данная информация:

не включает в себя сведений, которые в соответствии с законом не могут составлять коммерческую тайну;

не подпадает под действие нормативно-правовых актов, делающих введение режима коммерческой тайны данным лицом неправомерным;

не является предметом обязательств, не позволяющих данному лицу устанавливать или изменять режим коммерческой тайны.

Введение режима коммерческой тайны лишь фиксирует факт реализации этого права (равно как право на бесплатное медицинское обслуживание есть у любого здорового гражданина, оно не появляется только с приходом в поликлинику). Поэтому неверно связывать возникновение права на коммерческую тайну с ограничением доступа, а утрату права — только с разглашением коммерческой тайны. Раскрытие информации не может и не должно быть основанием для прекращения прав на коммерческую тайну, т. к. у обладателя остаются права на защиту своих интересов в суде и на компенсацию нанесенного вреда (по аналогии — собственник украденной вещи не перестает быть ее собственником по закону). Кстати говоря, термин "разглашение информации" трактуется нашим законодательством неоднозначно. Если ФЗ "О коммерческой тайне" (ст. 3) определяет разглашение как противоправное деяние, то Уголовный кодекс РФ устанавливает ответственность за "разглашение без согласия автора" (ст. 147), "разглашение тайны усыновления (удочерения) вопреки воле усыновителя" (ст. 155), "незаконное разглашение информации, составляющей коммерческую тайну" (ст. 183) и "разглашение государственной тайны" (ст. 283). Представляется более правильным рассматривать разглашение как форму противоправного распространения информации, защищаемой в режиме тайны.

Нельзя обязать обладателя информации устанавливать режим коммерческой тайны, но без режима ограничения доступа информация не будет иметь статус коммерческой тайны. С другой стороны, обладатель информации, составляющей коммерческую тайну, становится таковым, когда есть что охранять и когда приняты адекватные меры охраны.

Помимо отмены режима коммерческой тайны путем волеизъявления обладателя, права на коммерческую тайну могут быть прекращены по решению суда вследствие либо незаконного отнесения сведений к коммерческой тайне, либо установления режима охраны с нарушением закона.

Законом должна устанавливаться ответственность как за нарушение прав обладателя, так и за злоупотребление предоставленными правами, в том числе за:

разглашение информации, составляющей коммерческую тайну (целесообразно различать "разглашение" как правонарушение, то есть всегда незаконное, и сообщение или обнародование информации самим обладателем, которое разглашением (нарушением закона) не может быть, если только это действие не нарушает права контрагентов);

неправомерное получение информации, составляющей коммерческую тайну;

неправомерное использование информации, составляющей коммерческую тайну;

нарушение режима коммерческой тайны;

неправомерное отнесение информации к коммерческой тайне;

непредоставление информации в органы государственной власти, если это предусмотрено законом.

И вновь необходимо обратиться к существу "разглашения". Всякие ли действия (бездействие), в результате которых конфиденциальная информации становится известна третьему лицу, следует считать разглашением? Должна ли дифференцироваться ответственность за разглашение информации? Предположим, что работником нарушен режим коммерческой тайны, в результате конфиденциальная информация стала известна другому работнику, не имеющему обязательств перед работодателем по охране конфиденциальности этой информации. Исходя из положений Федерального закона, разглашение произошло. Но работодатель, узнав об этом, оперативно заключил соглашение с работником (дополнил трудовой контракт), информация не вышла за пределы организации, не стала известна конкуренту, вред бизнесу не нанесен. Должен ли работник, нарушивший режим коммерческой тайны, нести уголовную ответственность? Представляется, что в данном случае можно ограничиться дисциплинарной ответственностью.

Вид ответственности за указанные правонарушения (дисциплинарная, административная, гражданско-правовая, уголовная) должен избираться в зависимости от состава правонарушения либо самим обладателем (если нарушены его права), либо иным субъектом, если обладатель злоупотребил правом в соответствии с законодательством. Из общих соображений виды ответственности могут избираться следующим образом:

дисциплинарная — за нарушение режима коммерческой тайны, не приведшее к ее разглашению либо не повлекшее нанесение вреда обладателю, за неосторожное разглашение этой информации работником при отсутствии в его действиях состава преступления;

административная — за разглашение и (или) неправомерное использование информации, составляющей коммерческую тайну, при отсутствии состава преступления; за нарушение режима коммерческой тайны должностным лицом, не приведшее к ее разглашению (ст.

13.14 КоАП РФ); за неправомерное отнесение информации к коммерческой тайне как за отказ в предоставлении информации гражданину или органу государственной власти (ст. 5.39, 14.25, 17.1 КоАП РФ);

гражданско-правовая — преимущественный вид ответственности, поскольку именно он позволяет возместить ущерб обладателю — за неправомерное получение, разглашение и неправомерное использование информации, составляющей коммерческую тайну;

уголовная — за разглашение, неправомерное получение и использование информации, составляющей коммерческую тайну (ст. 183 УК РФ). Формулировка данной статьи требует уточнения в части терминологии ("незаконное разглашение"), состава преступлений (ответственность за разглашение налоговой тайны должна наступать в рамках ответственности за разглашение служебной тайны), а также в части отнесения разглашения информации, составляющей коммерческую тайну, к преступлениям, по которым возбуждаются дела публичного обвинения. Последнее противоречит природе института коммерческой тайны, в рамках которого только обладатель информации, составляющей коммерческую тайну, может знать, нарушены его права или нет, и потребовать защиты нарушенных прав. Логично было бы разделить составы преступлений, объединенных в статье 183 УК РФ, по признакам "публичности" обвинения.

Способы защиты нарушенных гражданских прав соответствуют предусмотренным в ст. 12 Гражданского кодекса РФ, включая: возмещение убытков, пресечение действий, нарушающих право или создающих угрозу его нарушения.

Коммерческая тайна или конфиденциальная информация

В качестве специфических способов защиты могут рассматриваться следующие:

1) замена возмещения ущерба компенсацией, размер которой устанавливается по усмотрению суда в пределах, установленных законом (это положение законопроекта было подвергнуто критике сенаторами и не вошло в окончательную редакцию Федерального закона);

2) лицо, которое использовало информацию, составляющую коммерческую тайну, и не имело достаточных оснований считать использование данной информации незаконным, в том числе получило доступ к ней в результате случайности или ошибки, обязано по требованию обладателя информации, составляющей коммерческую тайну, принять меры по охране конфиденциальности информации. При отказе такого лица принять указанные меры обладатель вправе требовать в судебном порядке защиты своих прав.

В целом защита коммерческой тайны осуществляется в рамках гражданского законодательства.

Из вышесказанного следует ряд общих выводов:

1) необходимо законодательно закрепить общие положения по конфиденциальности информации и защите конфиденциальной информации в федеральном законе, например в Федеральном законе "Об информации, информатизации и защите информации";

2) в соответствии с этими положениями внести коррективы в российское законодательство, направленные на устранение имеющихся противоречий и неопределенности;

3) целесообразно разработать базовые специальные законы, обеспечивающие условия для защиты "первичных" тайн;

4) необходимо законодательно установить обязанности субъектов профессиональной деятельности по защите конфиденциальной информации в федеральных законах, посвященных регулированию данного вида профессиональной деятельности, а также установить ответственность этих субъектов за разглашение и (или) неправомерное использование конфиденциальной информации.

——————————————————————

Название документа

Конфиденциальная информация

КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ (от лат. confidentia — доверие; англ. confidential information) — документированная информация, доступ к которой ограничивается в соответствии с законодательством.

Что такое коммерческая тайна — защита, сведения и ее составляющие + ответственность за разглашение

Правила обращения с К.и. в РФ определяются в соответствии с ФЗ «Об информации, информатизации и защите информации»** и др. нормативными правовыми актами (см. также Документ).

К сведениям конфиденциального характера относятся сведения: а) о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законамислучаях; б) составляющие тайнуследствия и судопроизводства; в) служебные сведения, доступ к которым ограничен органами гос-ной власти в соответствии с ГК РФ* и федеральными законами (служебная тайна); г) связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией РФ* и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и т.д.); д) связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с ГК РФ и федеральными законами (коммерческая тайна); е) о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них (Перечень сведений конфиденциального характера**).

Согласно ст. 41 Закона РФ «О средствах массовой информации»** редакция не вправе разглашать в распространяемых сообщениях и материалах сведения, предоставленные гражданином с условием сохранения их в тайне. Редакция обязана сохранять в тайне источник информации и не вправе называть лицо, предоставившее сведения с условием неразглашения его имени, кроме случая, когда соответствующее требование поступило от суда в связи с находящимся в его производстве делом. См. также Врачебная тайна; Тайна связи.

И, пожалуй, самое важное, что необходимо предпринять, чтобы снизить риск разглашения ценной информации – это введение на предприятии режима коммерческой тайны, неразрывно связанной с внедрением процедуры конфиденциального документооборота.

Коммерческой тайной признается информация, имеющая коммерческую ценность, которую не надо (в отличие от изобретения), патентовать или как-то иначе регистрировать, которая охраняется законом и сможет сохраняться неограниченное количество лет. Каждая фирма выбирает свой метод определения внутрифирменной коммерческой тайны. Чаще всего мелкие предприниматели используют тотальный метод, при котором коммерческой тайной объявляется все, что только разрешено объявлять по закону. С одной стороны, это самый простой и действенный способ. С другой стороны, конфиденциальный документооборот в этом случае затруднит во многом процедуру подписания самых простых бумаг.

Второй метод, называемый плагиаторским, заключается в том, чтобы узнать, а что, собственно говоря, чаще всего подпадает под понятие коммерческой тайны у остальных, и принять у себя. Метод мог бы успешно использоваться, если бы не уникальность каждой отдельно взятой фирмы. В одной компании конкурентов заинтересовало бы одно, в другой другое. Например, для маленьких типографий было бы интересно знать имена и телефоны поставщиков расходных материалов комбината и технологию ручного изготовления книг, но меньший интерес вызвали бы клиенты, так как по мощностям они все равно не потянули бы большие тиражи. Универсальных способов определения коммерческой тайны так пока и не нашли. Третий способ носит название аналитический. Собрание специалистов по изучению рынка пытается спрогнозировать, какая именно информация могла бы заинтересовать потенциальных конкурентов, и именно она и объявляется коммерческой тайной. Способ достаточно дорогостоящий, так как требует долгих переговоров ведущих аналитиков предприятия. А таких специалистов на маленьком или даже среднем предприятии может попросту не быть.

Что грозит за разглашение коммерческой тайны?

И наконец, можно просто пригласить экспертов со стороны и попросить провести соответствующее исследование. Такой способ является самым эффективным, но и достаточно дорогостоящим, поэтому небольшие предприятия все-таки останавливаются на первом варианте, даже понимая порой всю абсурдность ситуации, когда цены на товар, заключенные в прайс-листах, становятся объектом коммерческой тайны и не подлежат разглашению. В этом случае о соблюдении подобной тайны речь идти не может, и весь режим превращается в простую формальность.

Как правило, к коммерческой тайне организации относятся:

– данные о производстве (от количества станков до структуры кадров предприятия, от размещения оборудования до организации труда);

– разрабатываемые планы (развития, инвестиций, изготовленной продукции и необходимой закупки сырья, доходности и производства);

– различные аналитические обзоры, отчеты, анализы рынков сбыта, разработки рыночных стратегий, планы рекламных компаний, планы продаж;

– партнеры компании (от поставщиков до клиентов, от агентов до посредников, от деловых связей до инвесторов);

– финансовые данные;

– информация о текущих и будущих переговорах (времени проведения, стадии подготовки, участниках сторон, условиях контракта);

– формирование себестоимости продукции, рентабельность, скидки;

– предстоящие аукционы;

– технология изготовления продукции;

– условия работы с определенными заказчиками, в том числе система применяемых индивидуальных скидок, отсрочек, формирования цен для корпоративных заказчиков.

В то же время есть определенные данные, которые, согласно Федеральному закону «О коммерческой тайне», вы не можете объявить коммерческой тайной. Самые распространенные из них:

– учредительные документы, свидетельство о государственной регистрации индивидуального предпринимателя, идентификационный номер налогоплательщика, или ИНН, другие данные, подтверждающие регистрацию юридического или физического лица в различных государственных фондах, лицензии, документы, подтверждающие право определенных ваших сотрудников действовать от лица фирмы при заключении сделок;

– численность вашей организации, количество вакансий, система оплаты труда, условия оплаты, есть ли просроченная задолженность перед работниками по заработной плате, показатели травматизма и профессиональных заболеваний.

При введении в организации режима конфиденциального делопроизводства и коммерческой тайны вы должны соблюсти несколько правил:

– информация, являющаяся коммерческой тайной, обязательно должна быть зафиксирована на материальном носителе;

– каждому вашему сотруднику, подписывающему договор о неразглашении коммерческой тайны, должен быть предоставлен перечень информации, подпадающей под определение коммерческой тайны. Он должен ознакомиться с ним под роспись. Это немаловажно, так как только в этом случае он несет определенную законом ответственность за ее разглашение;

– в организации должен быть разработан режим по ограничению доступности конфиденциальной информации и контроль соблюдения этого режима. Если объявленные коммерческой тайной данные лежат в свободном доступе на вашем рабочем сервере и абсолютно любой посторонний человек может с ней ознакомиться, вряд ли вы можете кого-нибудь обвинить или уличить в разглашении вашей коммерческой тайны;

– в организации должен быть список лиц, допущенных к той или иной конфиденциальной информации;

– отношения по использованию конфиденциальной информации, доступ к ней между вами и вашими работниками обязательно должны быть закреплены коллективным или трудовым договором. При этом срок неразглашения коммерческой тайны, если это специально не оговаривалось в договоре, составляет 3 года со дня увольнения вашего сотрудника. Поэтому, если хотите, чтобы, например, секрет вашей технологии охранялся постоянно, прописывайте в договоре бессрочное сохранение конфиденциальной информации;

– все документы, содержащие коммерческую тайну, должны иметь гриф «коммерческая тайна», с обязательным указателем, кто является владельцем этой информации. Если это юридическое лицо – наименование и адрес, для ИП – ФИО и адрес;

– при допуске сотрудника к вашей коммерческой тайне возьмите расписку о неразглашении, в которой прописывается весь перечень информации, доступ к которой получает ваш сотрудник для выполнения определенных должностных обязанностей;

– в обязательном порядке ознакомьте под расписку любого сотрудника, получающего доступ к конфиденциальной информации, с режимом коммерческой тайны и ответственностью за нарушение режима;

– создавайте условия для выполнения этого режима. Т. е. в данном случае обязательно наличие запирающихся кабинетов, столов, сейфов, закрытых паролями и иными средствами доступа к информации на вашем сервере.

И наконец, чем же грозит вашему сотруднику разглашение конфиденциальной информации? Прежде всего, это штрафные санкции, предусмотренные КоАП РФ. Второй вид наказания – дисциплинарное взыскание: выговор или замечание, вплоть до увольнения нерадивого сотрудника. При этом нужно помнить главное – взыскание может быть наложено на сотрудника только в том случае, если он подписывал с вами договор о сохранении коммерческой тайны. В этом случае работник пишет объяснительную записку о причинах разглашения. Ели он отказывается, тогда составляется соответствующий акт. На основании такого документа работодателем составляется приказ о наложении взыскания, который должен быть подписан сотрудником в течение 3 рабочих дней со дня происшествия, но не позднее месяца со дня обнаружения этого проступка или 6 месяцев со дня его совершения.

Нужно помнить: если один из ваших работников случайно узнал вашу коммерческую тайну и не связан с вами договорными отношениями о ее хранении, то он не обязан сохранять эту информацию, и наказать его за ее разглашение вы не вправе. Поэтому при введении режима коммерческой тайны конфиденциального делопроизводства в первую очередь нужно обращать внимание именно на обеспечение сохранности вашей информации. Этому способствуют и грифы, и компьютерные пароли, и подписанные договоры с сотрудниками.

Таким образом, система безопасности вашего предприятия должна строиться сразу по нескольким направлениям и максимально сократить риски со стороны внешних и внутренних угроз. И всегда помните, когда оцениваете работу вашей службы безопасности, что хорошая система всегда работает на предупреждение опасности, так как бороться с последствиями в несколько раз дороже. Не важно, будет ли это массовое увольнение сотрудников из-за провала в кадровой безопасности, уход ключевого лица, финансовые потери или разглашение вашей уникальной технологии.

1. Понятие конфиденциальной информации. В действующем законодательстве отсутствует единое понятие конфиденциальной информации, равно как и четкое определение ее структурного состава.

Коммерческая тайна предприятия и конфиденциальная информация — в чём отличие?(2018г)

Согласно ст. 2 Закона об информации и ст. 2 Закона об участии в международном информационном обмене в качестве конфиденциальной признается документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ.

2. Виды конфиденциальной информации. Указом Президента РФ от 06.03.1997 утвержден Перечень сведений конфиденциального характера. В этот перечень включены:

1) сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях

2) сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты, осуществляемой в соответствии с Федеральным законом «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства» и другими нормативными правовыми актами РФ

3) служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с ГК РФ и федеральными законами (служебная тайна)

4) сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией РФ и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и пр.)

5) сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с ГК РФ и федеральными законами (коммерческая тайна)

6) сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них

3. Основные методы правового регулирования конфиденциальной информации. Основными методами правового регулирования конфиденциальной информации являются:

1) установление понятия конфиденциальной информации (напр., согласно Закону коммерческая тайна – конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду)

2) установление сведений, которые составляют конфиденциальную информацию (напр., согласно ст. 857 ГК банк гарантирует тайну банковского счета и банковского вклада, операций по счету и сведений о клиенте)

3) установление сведений, которые не могут составлять конфиденциальную информацию (напр., в постановлении Правительства РФ от 03.11.1994 определен перечень ведений, которые не м.б. отнесены к разряду служебной информации ограниченного распространения, в частности, акты законодательства, сведения о чрезвычайных ситуациях, описание структуры органа исполнительной власти, его функций, направлений и форм деятельности, а также его адрес, порядок рассмотрения и разрешения заявлений, а также обращений граждан и юридических лиц)

4) установление порядка предоставления конфиденциальной информации государственным органам (напр., согласно Закону обладатель информации, составляющей коммерческую тайну, по мотивированному требованию органа государственной власти, иного государственного органа, органа местного самоуправления предоставляет им на безвозмездной основе информацию, составляющую коммерческую тайну. Мотивированное требование должно быть подписано уполномоченным должностным лицом, содержать указание цели и правового основания затребования информации, составляющей коммерческую тайну, и срок предоставления этой информации, если иное не установлено федеральными законами. В случае отказа обладателя информации, составляющей коммерческую тайну, предоставить ее органу государственной власти, иному государственному органу, органу местного самоуправления данные органы вправе затребовать эту информацию в судебном порядке)

5) установление запрета действий, которые могут привести к нарушению режима конфиденциальной информации (напр., согласно Закону об адвокатуре адвокат не м.б. вызван и допрошен в качестве свидетеля об обстоятельствах, ставших ему известными в связи с обращением к нему за юридической помощью или в связи с ее оказанием)

Дата публикования: 2014-12-10; Прочитано: 10535 | Нарушение авторского права страницы

1. Понятие конфиденциальной информации.

Коммерческая тайна(2018г)

В действующем законодательстве отсутствует единое понятие конфиденциальной информации, равно как и четкое определение ее структурного состава. Согласно ст. 2 Закона об информации и ст. 2 Закона об участии в международном информационном обмене в качестве конфиденциальной признается документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ.

2. Виды конфиденциальной информации. Указом Президента РФ от 06.03.1997 утвержден Перечень сведений конфиденциального характера. В этот перечень включены:

1) сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях

2) сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты, осуществляемой в соответствии с Федеральным законом «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства» и другими нормативными правовыми актами РФ

3) служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с ГК РФ и федеральными законами (служебная тайна)

4) сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией РФ и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и пр.)

5) сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с ГК РФ и федеральными законами (коммерческая тайна)

6) сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них

3. Основные методы правового регулирования конфиденциальной информации. Основными методами правового регулирования конфиденциальной информации являются:

1) установление понятия конфиденциальной информации (напр., согласно Закону коммерческая тайна – конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду)

2) установление сведений, которые составляют конфиденциальную информацию (напр., согласно ст. 857 ГК банк гарантирует тайну банковского счета и банковского вклада, операций по счету и сведений о клиенте)

3) установление сведений, которые не могут составлять конфиденциальную информацию (напр., в постановлении Правительства РФ от 03.11.1994 определен перечень ведений, которые не м.б. отнесены к разряду служебной информации ограниченного распространения, в частности, акты законодательства, сведения о чрезвычайных ситуациях, описание структуры органа исполнительной власти, его функций, направлений и форм деятельности, а также его адрес, порядок рассмотрения и разрешения заявлений, а также обращений граждан и юридических лиц)

4) установление порядка предоставления конфиденциальной информации государственным органам (напр., согласно Закону обладатель информации, составляющей коммерческую тайну, по мотивированному требованию органа государственной власти, иного государственного органа, органа местного самоуправления предоставляет им на безвозмездной основе информацию, составляющую коммерческую тайну. Мотивированное требование должно быть подписано уполномоченным должностным лицом, содержать указание цели и правового основания затребования информации, составляющей коммерческую тайну, и срок предоставления этой информации, если иное не установлено федеральными законами. В случае отказа обладателя информации, составляющей коммерческую тайну, предоставить ее органу государственной власти, иному государственному органу, органу местного самоуправления данные органы вправе затребовать эту информацию в судебном порядке)

5) установление запрета действий, которые могут привести к нарушению режима конфиденциальной информации (напр., согласно Закону об адвокатуре адвокат не м.б. вызван и допрошен в качестве свидетеля об обстоятельствах, ставших ему известными в связи с обращением к нему за юридической помощью или в связи с ее оказанием)

Дата публикования: 2014-12-10; Прочитано: 10534 | Нарушение авторского права страницы

2.4.8. Конфиденциальные документы

В современных условиях рыночной экономики обязательным условием успеха в деятельности организации и сохранения ее организационной структуры является обеспечение информационной безопасности.

Безопасность документируемой информации определяется степенью ее защищенности от последствий экстремальных ситуаций, стихийных бедствий и попыток несанкционированного доступа к документам с использованием организационных и технических каналов, вследствие чего могут произойти хищение и неправомерное использование злоумышленником информации в своих целях, ее модификация, подмена, фальсификация, уничтожение.

Документируемая информация, используемая в управлении организацией и бизнесе, является собственной или частной информацией и является интеллектуальной собственностью организации.

Информация часто становится ценной ввиду ее правового значения для организации и организации ее бизнеса. Ценная информация охраняется нормами права, товарным знаком или включается в категорию информации, составляющую тайну организации.

Состав информации, составляющей тайну организации, фиксируется в специальном перечне, определяющим период (срок) и уровень (гриф) ее конфиденциальности (т. е. недоступности для всех) и список сотрудников организации, которым предоставлено право использовать эти сведения в работе.

Перечень, основу которого составляет типовой состав защищаемых сведений организации, является постоянным рабочим материалом руководства организации, служб безопасности и конфиденциальной документации. Он представляет собой классифицированный список типовой и конкретной ценной информации о планах и проводимых работах, производимой продукции, научных и деловых идеях, технологических новшествах и т. д. В перечень включаются действительно ценные сведения о каждой работе организации.

В перечень включаются также документы, не содержащие защищаемую информацию, но представляющие ценность для организации и подлежащие охране. Перечни формируются индивидуально каждой организацией в соответствии с рекомендациями специальной комиссии и утверждаются руководителем организации. Эта же комиссия регулярно вносит текущие изменения в перечень в соответствии с динамикой выполнения организацией конкретных работ.

Коммерческая информация организации, как правило, недолговечна и определяется временем, необходимым конкуренту для выработки той же идеи или для ее хищения и реализации. Поэтому степень ценности информации и надежность ее защиты находятся в прямой зависимости.

Документы, содержащие ценную информацию, входят в состав информационных ресурсов организации, которые могут быть:

1) открытыми (доступными для работы персонала без специального разрешения);

2) ограниченными для доступа к ним персона (отнесенными к одному из видов тайны – государственной или негосударственной).

Перечень сведений, отнесенных к государственной тайне, утвержден Указом Президента РФ от 11 февраля 2006 г. № 90. Он содержит сведения в военной области, в области экономики, науки и техники, внешней политики и экономики, разведывательной, контрразведывательной и оперативно – розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации, а также наименования государственных органов, наделенных полномочиями по распоряжению этими сведениями.

Документы, содержащие сведения, которые составляют негосударственную тайну (служебную, коммерческую, банковскую и т. д.) или содержат персональные данные, именуются конфиденциальными.

Термин конфиденциальность является синонимом термина секретность и используется исключительно для обозначения информационных ресурсов ограниченного доступа, не отнесенных к государственной тайне.

Конфиденциальность отражает ограничение, которое накладывает собственник информации на доступ к ней других лиц, т. е. собственник устанавливает правовой режим этой информации в соответствии с законом.

Под конфиденциальным документом понимается оформленный носитель информации, содержащий сведения, которые относятся к негосударственной тайне и составляют интеллектуальную собственность юридического или физического лица.

Коммерческая тайна как разновидность конфиденциальной информации

Обязательным признаком конфиденциального документа является наличие в нем информации, подлежащей защите.

К конфиденциальным документам относятся следующие документы:

1) в государственных организациях – документы, проекты документов и сопутствующие материалы, относимые к служебной информации ограниченного распространения, содержащие сведения, отнесенные к служебной тайне, имеющие рабочий характер и не подлежащие опубликованию в открытой печати;

2) в коммерческих и негосударственных организациях – документы, содержащие сведения, которые их собственник или владелец в соответствии с законодательством имеет право отнести к коммерческой тайне, тайне организации, тайне мастерства и технологий;

3) независимо от принадлежности организации – документы и базы данных, фиксирующие любые персональные (личные) данные о гражданах, а также содержащие профессиональную тайну, технические и технологические новшества (до их патентования), тайну предприятий связи, сферы обслуживания и т. д.

Особенностью конфиденциальных документов является то, что они одновременно представляют собой:

1) массовый носитель ценной, защищаемой информации;

2) основной источник накопления и распространения этой информации, а также ее неправомерного разглашения или утечки;

3) обязательный объект защиты.

Конфиденциальность документов всегда имеет значительный разброс по срокам ограничения свободного доступа к ним персонала организации. Период конфиденциальности документов определяют перечни конфиденциальных сведений организации, составленных исходя из специфики деятельности и утвержденных руководителем организации.

Конфиденциальные документы требуют специфических условий их создания и организации работы с ними.