Русский
Русский
English
Статистика
Реклама

Коммерческая тайна

Сколько стоит коммерческая тайна

28.08.2020 22:20:21 | Автор: admin
Здравствуйте! Я профессионально занимаюсь юридическими вопросами, связанными с коммерческой тайной. И считаю, что в информационной сфере мои знания могут помочь избежать различных неприятных ситуаций. В этой статье я хочу рассказать о защите коммерческой информации. На первый взгляд, эти вопросы кажутся простыми, но на самом деле, здесь кроется множество сложностей и важных нюансах, о которых люди даже не задумываются.

Так как Хабр ресурс, связанный, прежде всего, с IT-сферой, то и примеры я буду приводить, связанные с информационными и компьютерными технологиями. Важно понимать, что информационные технологии и компьютерные информационные технологии это два разных направления, которые имеют как сходства, так и отличия. Здесь, на Хабре, уже рассматривали различие между ними, и в этом я согласен с автором публикации.

Несколько слов об основных понятиях


Итак, давайте разбираться, сколько стоит коммерческая тайна. Любая стоимость определяется только тогда, когда мы что-то продаем. Потому важно определить возможных участников этого процесса.

В любой продаже участвуют:
  1. Владелец.
  2. Продавец.
  3. Покупатель.
  4. Потребитель.

Покупатель и потребитель могут быть одним лицом или разными людьми. Если речь идет об информации, четкого разделения с точки зрения закона между ними не существует.

Потребитель гражданин, имеющий намерение заказать или приобрести либо заказывающий, приобретающий или использующий товары (работы, услуги) исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности;
(Закон РФ от 07.02.1992 N 2300-1 (ред. от 24.04.2020) О защите прав потребителей)

Информация не имущество, потому и вопросы владения ей с точки зрения закона не разделяют покупателей и потребителей на разные категории.

Для каждого из участников процесса продажи коммерческой тайны ее стоимость будет разной. Так как мы говорим об информации, она не имеет однозначно определенной цены. В отличие от материальных товаров, где можно рассчитать себестоимость с учетом используемых материалов и особенностей производства, информация нечто эфемерное, что невозможно пощупать руками. Для кого-то она будет иметь одну стоимость, для кого-то другую.

Потому имеет смысл измерять цену информации с точки зрения ответственности юридической и ответственности перед государством.

Стоимость для владельца


Если речь идет об информации, чаще всего продают и покупают документацию или базы данных, например, базы данных клиентов. В случае бизнес B2B клиентская база это практически законченная работа всей компании. Отдел продаж эту информацию копит годами. Чтобы клиент оказался в этой базе, он должен пройти определенные этапы, сотрудники компании работают, собирают информацию о клиенте, контактные данные ЛПР, информацию о потребностях и многое другое. Потому можно сказать, что для владельца эта информация бесценна, и переоценить ее невозможно.

Если клиентская база попадет в посторонние руки, и новый владелец сумеет ее эффективно использовать, то он может даже лишить владельца бизнеса.

Чем еще важна информация для собственника? В случае утечки данных, повторно накопить базу крайне сложно, а часто вообще невозможно. Если компания работает в рамках определенного рынка, где число игроков ограничено, как это и бывает в B2B, набрать аналогичную базу заново становится невозможно.

Особенно часто воровство клиентской базы встречается в сфере продаж и посреднических услуг. База покупателей материальной продукции от производителя обычно менее интересна. Каждый товар, даже если они относятся к одной группе, уникален. Клиенты уже сделали свой выбор в пользу определенного производителя, потому использование такой базы конкурентами малоэффективно.

Отдельная категория продажи информации это технологии, авторские разработки, макеты или техническая документация. Здесь уже речь идет о промышленном шпионаже, встречается он намного реже утечки информации о клиентах. Продать подобные сведения не столь просто, а к защите подобной информации относятся намного серьезнее. Об этом типе продажи мы немного поговорим в разделе, посвященном ответственности сторон.

В свою очередь, промышленный шпионаж, который выражается в собирании сведений, составляющих коммерческую, налоговую или банковскую тайну, путем похищения документов, подкупа или угроз, а равно иным незаконным способом, образует состав преступления предусмотренного статьей 183 Уголовного кодекса РФ.

Сколько стоит информация для продавца


Здесь ситуация не столь однозначная. Во-первых, продавец и правообладатель могут оказаться одним лицом. Подобные продажи обычно не афишируются, а сама сделка оформляется легально. Ценность в этом случае определяет владелец, она же становится стоимостью для покупателя.

Легальная продажа: особенности


Легальная продажа возможна даже в том случае, если продавец не является владельцем информации. Например, все мы регистрируемся на сайтах и ставим галочку о согласии на обработку данных. Мало кто читает сам договор-оферту, где очень часто прописано, что вы даете согласие на передачу данных третьим лицам для обработки и использования. После получения такого согласия, продавец может вполне легально продать эти данные.

Так регулярно поступает Facebook, о чем уже стало широко известно. Продает различные сведения Google и многие другие компании, специализирующиеся в числе прочего, на сборе информации.

Еще один пример легальной продажи лидогенерация. При заказе этой услуги компания от вашего имени дает рекламу, собирает лиды, после чего передает их вам, как заказчику. При этом понятие коммерческой тайны и принадлежность информации тому или иному собственнику крайне размываются. Какие бы вы ни подписывали соглашения, в случае продажи лидов третьим лицам, доказать что-либо будет практически невозможно.

Нелегальная продажа


Для продавца в этом случае информация чаще всего ничего не стоит. Продают в основном базы данных клиентов, реже информацию по сделкам, еще реже информацию о продукции. Независимо от сути, ситуация примерно одинакова.

Сотрудник компании обладает доступом к определенной служебной информации и принимает решение воспользоваться этим для продажи. Это может быть сотрудник, который продолжает работать в компании, тогда он продает данные порционно. Т.е. к нему попадает информация, и он отдает ее на сторону.

Например, звонит клиент, сотрудник говорит, что у нас такой продукции нет, а у компании Х есть. И отправляет сведения о нем своим покупателям из компании Х. Здесь возникает очень тонкий момент. С одной стороны, информация о новом клиенте в этот момент еще не стала коммерческой тайной, возможно, она даже не попадет в базы компании. С другой это коммерческая информация, которая важна для бизнеса.

Еще более распространенный случай, когда сотрудник увольняется и забирает с собой базу данных. Он ее копирует, выгружает куда-то, после чего передает конкурентам.

Важно! Если человек не понимает ответственности, то информация для него практически ничего не стоит, она достается ему даром. А продажа получается мега прибыльной сделкой. А если он еще и не подписывал никаких обязательств о неразглашении, эти данные для него оказываются действительно бесплатными, и никакой ответственности он не понесет.

Сейчас все большее число компаний начинают внимательно относиться к вопросам защиты коммерческой тайны. К сожалению, очень часто это происходит уже после того, как уволенный сотрудник успевает продать клиентскую базу. Тогда начинают дорабатывать документацию и внедрять программные решения с дополнительной защитой. Чтобы избежать подобных проблем, лучше позаботиться о защите своей коммерческой тайны своевременно. Конечно, это не исключает утечку на 100%, но значительно снижает ее вероятность.

Стоимость для покупателя и потребителя


При покупке любой информации ее ценность определяется тем, насколько она полезна покупателю и сможет ли он ее выгодно использовать. В некоторых случаях покупка данных может решить проблемы бизнеса, принести прибыль и тогда ее объективная ценность намного выше стоимости, которую запросил продавец. В других случаях база данных оказывается мало полезной, особенно, если продавец ее перепродает несколько раз. Здесь сложно говорить о какой-то объективной системе оценок.

Объективно оценить стоимость коммерческой тайны можно на основе ответственности за ее продажу. Если человек понимает, что при продаже сведений за 30 или 100 тыс. рублей он рискует получить не только штраф или увольнение, но даже уголовную статью, вероятность того, что предложенная цена покажется ему привлекательной заметно снижается. О том, кто и за что отвечает по закону, а также, как защитить коммерческую тайну, мы поговорим в следующей статье.
Подробнее..

Recovery mode Сколько стоит коммерческая тайна

29.08.2020 00:09:02 | Автор: admin
Здравствуйте! Я профессионально занимаюсь юридическими вопросами, связанными с коммерческой тайной. И считаю, что в информационной сфере мои знания могут помочь избежать различных неприятных ситуаций. В этой статье я хочу рассказать о защите коммерческой информации. На первый взгляд, эти вопросы кажутся простыми, но на самом деле, здесь кроется множество сложностей и важных нюансах, о которых люди даже не задумываются.

Так как Хабр ресурс, связанный, прежде всего, с IT-сферой, то и примеры я буду приводить, связанные с информационными и компьютерными технологиями. Важно понимать, что информационные технологии и компьютерные информационные технологии это два разных направления, которые имеют как сходства, так и отличия. Здесь, на Хабре, уже рассматривали различие между ними, и в этом я согласен с автором публикации.

Несколько слов об основных понятиях


Итак, давайте разбираться, сколько стоит коммерческая тайна. Любая стоимость определяется только тогда, когда мы что-то продаем. Потому важно определить возможных участников этого процесса.

В любой продаже участвуют:

  1. Владелец.
  2. Продавец.
  3. Покупатель.
  4. Потребитель.

Покупатель и потребитель могут быть одним лицом или разными людьми. Если речь идет об информации, четкого разделения с точки зрения закона между ними не существует.
Потребитель гражданин, имеющий намерение заказать или приобрести либо заказывающий, приобретающий или использующий товары (работы, услуги) исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности;
(Закон РФ от 07.02.1992 N 2300-1 (ред. от 24.04.2020) О защите прав потребителей)
Информация не имущество, потому и вопросы владения ей с точки зрения закона не разделяют покупателей и потребителей на разные категории.

Для каждого из участников процесса продажи коммерческой тайны ее стоимость будет разной. Так как мы говорим об информации, она не имеет однозначно определенной цены. В отличие от материальных товаров, где можно рассчитать себестоимость с учетом используемых материалов и особенностей производства, информация нечто эфемерное, что невозможно пощупать руками. Для кого-то она будет иметь одну стоимость, для кого-то другую.

Потому имеет смысл измерять цену информации с точки зрения ответственности юридической и ответственности перед государством.

Стоимость для владельца


Если речь идет об информации, чаще всего продают и покупают документацию или базы данных, например, базы данных клиентов. В случае бизнес B2B клиентская база это практически законченная работа всей компании. Отдел продаж эту информацию копит годами. Чтобы клиент оказался в этой базе, он должен пройти определенные этапы, сотрудники компании работают, собирают информацию о клиенте, контактные данные ЛПР, информацию о потребностях и многое другое. Потому можно сказать, что для владельца эта информация бесценна, и переоценить ее невозможно.

Если клиентская база попадет в посторонние руки, и новый владелец сумеет ее эффективно использовать, то он может даже лишить владельца бизнеса.

Чем еще важна информация для собственника? В случае утечки данных, повторно накопить базу крайне сложно, а часто вообще невозможно. Если компания работает в рамках определенного рынка, где число игроков ограничено, как это и бывает в B2B, набрать аналогичную базу заново становится невозможно.

Особенно часто воровство клиентской базы встречается в сфере продаж и посреднических услуг. База покупателей материальной продукции от производителя обычно менее интересна. Каждый товар, даже если они относятся к одной группе, уникален. Клиенты уже сделали свой выбор в пользу определенного производителя, потому использование такой базы конкурентами малоэффективно.

Отдельная категория продажи информации это технологии, авторские разработки, макеты или техническая документация. Здесь уже речь идет о промышленном шпионаже, встречается он намного реже утечки информации о клиентах. Продать подобные сведения не столь просто, а к защите подобной информации относятся намного серьезнее. Об этом типе продажи мы немного поговорим в разделе, посвященном ответственности сторон.

В свою очередь, промышленный шпионаж, который выражается в собирании сведений, составляющих коммерческую, налоговую или банковскую тайну, путем похищения документов, подкупа или угроз, а равно иным незаконным способом, образует состав преступления предусмотренного статьей 183 Уголовного кодекса РФ.

Сколько стоит информация для продавца


Здесь ситуация не столь однозначная. Во-первых, продавец и правообладатель могут оказаться одним лицом. Подобные продажи обычно не афишируются, а сама сделка оформляется легально. Ценность в этом случае определяет владелец, она же становится стоимостью для покупателя.

Легальная продажа: особенности


Легальная продажа возможна даже в том случае, если продавец не является владельцем информации. Например, все мы регистрируемся на сайтах и ставим галочку о согласии на обработку данных. Мало кто читает сам договор-оферту, где очень часто прописано, что вы даете согласие на передачу данных третьим лицам для обработки и использования. После получения такого согласия, продавец может вполне легально продать эти данные.

Так регулярно поступает Facebook, о чем уже стало широко известно. Продает различные сведения Google и многие другие компании, специализирующиеся в числе прочего, на сборе информации.

Еще один пример легальной продажи лидогенерация. При заказе этой услуги компания от вашего имени дает рекламу, собирает лиды, после чего передает их вам, как заказчику. При этом понятие коммерческой тайны и принадлежность информации тому или иному собственнику крайне размываются. Какие бы вы ни подписывали соглашения, в случае продажи лидов третьим лицам, доказать что-либо будет практически невозможно.

Нелегальная продажа


Для продавца в этом случае информация чаще всего ничего не стоит. Продают в основном базы данных клиентов, реже информацию по сделкам, еще реже информацию о продукции. Независимо от сути, ситуация примерно одинакова.

Сотрудник компании обладает доступом к определенной служебной информации и принимает решение воспользоваться этим для продажи. Это может быть сотрудник, который продолжает работать в компании, тогда он продает данные порционно. Т.е. к нему попадает информация, и он отдает ее на сторону.

Например, звонит клиент, сотрудник говорит, что у нас такой продукции нет, а у компании Х есть. И отправляет сведения о нем своим покупателям из компании Х. Здесь возникает очень тонкий момент. С одной стороны, информация о новом клиенте в этот момент еще не стала коммерческой тайной, возможно, она даже не попадет в базы компании. С другой это коммерческая информация, которая важна для бизнеса.

Еще более распространенный случай, когда сотрудник увольняется и забирает с собой базу данных. Он ее копирует, выгружает куда-то, после чего передает конкурентам.

Важно! Если человек не понимает ответственности, то информация для него практически ничего не стоит, она достается ему даром. А продажа получается мега прибыльной сделкой. А если он еще и не подписывал никаких обязательств о неразглашении, эти данные для него оказываются действительно бесплатными, и никакой ответственности он не понесет.

Сейчас все большее число компаний начинают внимательно относиться к вопросам защиты коммерческой тайны. К сожалению, очень часто это происходит уже после того, как уволенный сотрудник успевает продать клиентскую базу. Тогда начинают дорабатывать документацию и внедрять программные решения с дополнительной защитой. Чтобы избежать подобных проблем, лучше позаботиться о защите своей коммерческой тайны своевременно. Конечно, это не исключает утечку на 100%, но значительно снижает ее вероятность.

Стоимость для покупателя и потребителя


При покупке любой информации ее ценность определяется тем, насколько она полезна покупателю и сможет ли он ее выгодно использовать. В некоторых случаях покупка данных может решить проблемы бизнеса, принести прибыль и тогда ее объективная ценность намного выше стоимости, которую запросил продавец. В других случаях база данных оказывается мало полезной, особенно, если продавец ее перепродает несколько раз. Здесь сложно говорить о какой-то объективной системе оценок.

Объективно оценить стоимость коммерческой тайны можно на основе ответственности за ее продажу. Если человек понимает, что при продаже сведений за 30 или 100 тыс. рублей он рискует получить не только штраф или увольнение, но даже уголовную статью, вероятность того, что предложенная цена покажется ему привлекательной, заметно снижается. О том, кто и за что отвечает по закону, а также, как защитить коммерческую тайну, мы поговорим в следующей статье.
Подробнее..

Ответственность за продажу коммерческой тайны

02.09.2020 00:22:36 | Автор: admin
В прошлой публикации мы обсудили, какой интерес может предоставлять продажа информации с точки зрения ее правообладателя, продавца и покупателя. Также мы попробовали оценить стоимость коммерческой тайны для этих трех категорий. Сегодня, как я и обещал, поговорим об ответственности за разглашение коммерческой тайны.

Очевидно, что в случае продажи информации ее правообладателем, нарушения закона нет. Но если информацию продает лицо, которое не имеет на это прав, то по закону виновными считаются продавец и, при определенных условиях, покупатель. Впрочем, доказать виновность лица, совершившего покупку, удается крайне редко. Давайте разберемся, почему так происходит.

Покупатель: степень ответственности


С точки зрения закона покупатель может понести ответственность по ст. 183 Уголовного кодекса РФ за активные действия, которые он совершает для получения информации, принадлежащей третьим лицам. Но на практике доказать этот факт удается в очень редких случаях.

Например, в случае продажи клиентской базы компании, чаще всего информацию передают в виде файла без каких-либо водяных знаков, заголовков или тегов, которые подтверждают принадлежность этой базы данных определенной организации. В этом случае покупатель может и не знать, что он покупает собственность третьих лиц. Если не удается доказать в суде обратное, покупатель считается невиновным.

Если покупатель получает копию программного обеспечения или данных с соответствующей маркировкой, появляется возможность доказать, что он действовал с полным пониманием своего участия в хищении информации. На практике такие случаи встречаются редко. Потому основные усилия по защите информации лежат в плоскости работы с сотрудниками компании, имеющими доступ к коммерческой тайне.

Ответственность продавца


Чтобы сотрудники не поддавались соблазну использовать для продажи те или иные сведения, необходимо обязательно уведомить их об ответственности за подобные действия. Санкции за неправомерное использование информации, защищенной коммерческой тайной, прописываются в трудовом договоре.
Ст. 11 Федерального закона от 29.07.2004 N 98-ФЗ (ред. от 18.04.2018) О коммерческой тайне)
В целях охраны конфиденциальности информации, составляющей коммерческую тайну, работодатель обязан:

  1. ознакомить под расписку работника, доступ которого к этой информации, обладателями которой являются работодатель и его контрагенты, необходим для исполнения данным работником своих трудовых обязанностей, с перечнем информации, составляющей коммерческую тайну;
  2. ознакомить под расписку работника с установленным работодателем режимом коммерческой тайны и с мерами ответственности за его нарушение;
  3. создать работнику необходимые условия для соблюдения им установленного работодателем режима коммерческой тайны.


С юридической точки зрения если вы не сумеете доказать, что сотрудник был оповещен о том, что те или иные данные являются коммерческой тайной, а также об ответственности за их разглашение, ни один суд не признает такого сотрудника виновным.
Часть 5 ст. 11 Федерального закона от 29.07.2004 N 98-ФЗ (ред. от 18.04.2018) О коммерческой тайне)

Причиненные работником или прекратившим трудовые отношения с работодателем лицом убытки не возмещаются, если разглашение информации, составляющей коммерческую тайну, произошло вследствие несоблюдения работодателем мер по обеспечению режима коммерческой тайны, действий третьих лиц или непреодолимой силы.

Если в трудовом договоре прописаны все нюансы, связанные с коммерческой тайной, по закону допускается административное наказание (штраф), а в случае, если убытки вследствие его действий оказались значительными, ответственность становится уголовной.
Часть 2 ст. 14 Федерального закона от 29.07.2004 N 98-ФЗ (ред. от 18.04.2018) О коммерческой тайне) Работник, который в связи с исполнением трудовых обязанностей получил доступ к информации, составляющей коммерческую тайну, обладателями которой являются работодатель и его контрагенты, в случае умышленного или неосторожного разглашения этой информации при отсутствии в действиях такого работника состава преступления несет дисциплинарную ответственность в соответствии с законодательством Российской Федерации.

КоАП РФ Статья 13.14. Разглашение информации с ограниченным доступом


Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, за исключением случаев, предусмотренных частью 1 статьи 14.33 настоящего Кодекса, влечет наложение административного штрафа на граждан в размере от пятисот до одной тысячи рублей; на должностных лиц от четырех тысяч до пяти тысяч рублей.

УК РФ Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну

1. Собирание сведений, составляющих коммерческую, налоговую или банковскую тайну, путем похищения документов, подкупа или угроз, а равно иным незаконным способом наказывается штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо исправительными работами на срок до одного года, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.

2. Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе, наказываются штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо исправительными работами на срок до двух лет, либо принудительными работами на срок до трех лет, либо лишением свободы на тот же срок.

3. Те же деяния, причинившие крупный ущерб или совершенные из корыстной заинтересованности, наказываются штрафом в размере до одного миллиона пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо принудительными работами на срок до пяти лет, либо лишением свободы на тот же срок.

4. Деяния, предусмотренные частями второй или третьей настоящей статьи, повлекшие тяжкие последствия, наказываются принудительными работами на срок до пяти лет либо лишением свободы на срок до семи лет.

Что важно прописать в договоре и донести до сотрудников


  1. Перечень информации, которая защищена коммерческой тайной.
  2. Возможные санкции за ее разглашение (в том числе продажу третьим лицам).
  3. Срок после увольнения, в течение которого сотрудник обязывается хранить конфиденциальные данные. Этот пункт помогает избежать продажи после увольнения.
  4. Для руководителей (нелинейных сотрудников) можно также прописать пункт от неконкуренции. Эта практика пришла к нам из международного права. По этому договору сотрудник обязуется определенный срок не создавать бизнес, аналогичный бизнесу работодателя, а также не участвовать в проектах, которые конкурируют с работодателем. Это позволяет снизить вероятность того, что бывший сотрудник использует на благо конкурентов вашу конфиденциальную информацию.

Что важно понимать работодателю


  1. В трудовом договоре можно прописать любые штрафы и санкции, но на практике взыскать сумму, намного превышающую заработную плату (доход) сотрудника практически невозможно, даже если фирма из-за его действий понесла миллионные убытки.
  2. Уголовное преследование возможно только в случае крупных убытков, а также в том случае, если удалось доказать факт продажи конфиденциальных сведений.
  3. Дисциплинарные взыскания также возможны только если факт разглашения данных доказан. В этом случае сотрудник может быть оштрафован и даже уволен по статье. В противном случае он через суд докажет неправомерность ваших действий.

Как доказать право собственности на информацию


  1. Нанесение грифа коммерческая тайна с указанием правообладателя.
  2. Для технической документации, макетов, других авторских разработок подтвердить собственность можно наличием исходных документов, эскизов, исходных файлов.
  3. Если третьим лицам была передана информация с печатями или водяными знаками, также доказать право собственности будет сравнительно просто.
  4. Существуют методы подтвердить собственность на программный продукт, если информацию скопировали вместе с программной оболочкой.
  5. В некоторых случаях удается подтвердить факт нарушения коммерческой тайны, если в базе данных присутствует информация о сделках с клиентами, имеются даты платежей и другие служебные данные, которые подтверждают, что сделку проводила определенная компания.

Если продается клиентская база без каких-либо дополнительных данных, например, отметок в файле о выгрузке из определенной CRM или других описанных выше сведений, доказать в суде право собственности практически невозможно.

Подведем итоги


Как специалист в сфере работы с коммерческой тайной, я настоятельно рекомендую включать в трудовой договор пункты о неразглашении коммерческой тайны и определять ответственность за нарушение. Как минимум, это дисциплинирует сотрудников.

Если человек понимает, что после продажи информации за 30 или даже 100 тысяч рублей, он рискует получить в лучшем случае, увольнение по статье (п.6 ст.81 Трудового кодекса РФ) и потерянную деловую репутацию, а в худшем крупный штраф и уголовную статью, скорей всего он не пойдет на подобные действия.

Кроме того, не забывайте о технических методах защиты информации. Здесь, на Хабре, многие участники лучше меня знают, как можно не допустить несанкционированное копирование данных или снабдить копию дополнительными метками, которые помогут доказать право собственности. Не стоит экономить на подобных программных решениях. Любую проблему легче предупредить, чем исправлять последствия. Тем более, что все мы понимаем, убытки фирма может понести непоправимые, а по суду вы получите сравнительно небольшую компенсацию, конечно, если сумеете доказать факт хищения информации, защищенной коммерческой тайной.
Существует еще очень много тонкостей, связанных с защитой информации. Если читателей эта тема заинтересует, я обязательно продолжу цикл публикаций и рассмотрю различные аспекты подробнее.
Подробнее..

Как правильно работать с коммерческой тайной

22.09.2020 18:18:39 | Автор: admin
Сегодня я хочу поговорить об очень распространенной проблеме, с последствиями которой столкнулись мои клиенты. Из отдела продаж уволился менеджер и унес с собой копию базы клиентов. В результате руководство компании всерьез заинтересовалось, что такое коммерческая тайна и как на практике пользоваться этим понятием. К сожалению, очень часто в нашей стране так и происходит, защитой информации начинают интересоваться только тогда, когда хищение уже произошло. Потому я хочу подробнее поговорить об организации труда и разобраться, какие меры нужно применять, чтобы максимально снизить вероятность утечки важных данных.

Все мы понимаем, что живем не в Японии, где существуют пожизненные контракты. Любой сотрудник может уволиться и сменить место работы в любое удобное для него время. Но в процессе работы этот человек получает служебный доступ к ценностям компании. Во многих случаях без этого доступа невозможна эффективная работа специалиста. Но как при этом избежать злоупотреблений?

О ценностях, к которым получают доступ в отделе продаж


В этой публикации я буду говорить преимущественно о работе отдела продаж, именно здесь чаще всего происходят утечки.

Менеджер-продавец обычно получает доступ к таким видам ценностей:

  1. Финансы. Отношение косвенное, так как в отличие от бухгалтерии, с деньгами напрямую отдел продаж не взаимодействует.
  2. Товары. Здесь также доступ только частичный, так как складскими остатками занимается другое подразделение.
  3. Информация. Самый важный момент. Этот тип ценности отдел продаж создает, и в большинстве случаев сотрудник получает прямой доступ к данным, которые накоплены им и его коллегами.

Финансовые махинации возможны в отделе продаж только косвенные, это происходит при помощи манипуляций со скидками или разницей курсов валют. Подробно об этих способах я здесь рассказывать не буду. Махинации довольно известны, как и методы защиты от них. Кроме того, эти злоупотребления не относятся к теме публикации.

Злоупотребления с товарами могут быть реализованы совместно со складскими работниками. Чаще всего при этом создаются расходные документы, на основании которых отгружается товар. Далее электронный документ удаляют, печатную копию уничтожают. По итогам инвентаризации недостача списывается на затраты.

Еще один метод создание пересорта по документам. При этом отгружаются одни наименования, а в документах фигурируют другие, чаще всего, по просьбе покупателя. Иногда такие действия выполняют по указанию руководителя, чаще по собственной инициативе сотрудника. Во время очередной инвентаризации недостачу остатки исправляют, разницу списывают на пересортицу. Эти действия также не относятся к коммерческой тайне.
Потому переходим к самому главному работе с информацией.

Коммерческая тайна: что это?


Многие руководители и владельцы бизнеса ошибочно считают, что все виды информации, которую получают на работе его сотрудники для выполнения служебных функций, можно считать по умолчанию коммерческой тайной. Эти ошибки и приводят к печальным последствиям.

Коммерческая тайна это даже не сами защищенные сведения, а режим работы компании. Т.е. только внедрение определенного режима работы, в том числе, соответствующего документооборота, поможет защитить коммерческой тайной выбранные виды сведений.

Когда-то фраза режимный объект ассоциировалась с чем-то военным, так как там была максимальная степень защиты, в том числе, любых видов данных. Сегодня к режимным можно отнести в том числе компании, которые используют коммерческую тайну, т.е. четко определяют, какую информацию они защищают, и принимают соответствующие организационные действия.

Режимной не может быть информация, которую можно получить в открытом доступе название, адрес, ИНН, телефон компании и пр. В принципе, не может считаться конфиденциальной любая информация, которая находится в открытом доступе, но, в первую очередь здесь следует руководствоваться списком из статьи 5 ФЗ о коммерческой тайне.

Статья 5. Сведения, которые не могут составлять коммерческую тайну


Режим коммерческой тайны не может быть установлен лицами, осуществляющими предпринимательскую деятельность, в отношении следующих сведений:

  1. содержащихся в учредительных документах юридического лица, документах, подтверждающих факт внесения записей о юридических лицах и об индивидуальных предпринимателях в соответствующие государственные реестры;
  2. содержащихся в документах, дающих право на осуществление предпринимательской деятельности;
  3. о составе имущества государственного или муниципального унитарного предприятия, государственного учреждения и об использовании ими средств соответствующих бюджетов;
  4. о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и других факторах, оказывающих негативное воздействие на обеспечение безопасного функционирования производственных объектов, безопасности каждого гражданина и безопасности населения в целом;
  5. о численности, о составе работников, о системе оплаты труда, об условиях труда, в том числе об охране труда, о показателях производственного травматизма и профессиональной заболеваемости, и о наличии свободных рабочих мест;
  6. о задолженности работодателей по выплате заработной платы и социальным выплатам;
  7. о нарушениях законодательства Российской Федерации и фактах привлечения к ответственности за совершение этих нарушений;
  8. об условиях конкурсов или аукционов по приватизации объектов государственной или муниципальной собственности;
  9. о размерах и структуре доходов некоммерческих организаций, о размерах и составе их имущества, об их расходах, о численности и об оплате труда их работников, об использовании безвозмездного труда граждан в деятельности некоммерческой организации;
  10. о перечне лиц, имеющих право действовать без доверенности от имени юридического лица;
  11. обязательность раскрытия которых или недопустимость ограничения доступа к которым установлена иными федеральными законами.


Режимными являются данные, которые в организации считают закрытыми, они предназначаются исключительно для служебного использования, а их разглашение считают нарушением коммерческой тайны.

В отделе продаж к режимной информации относятся:

  1. Клиентская база.
  2. Транзакции с покупателями.
  3. Сведения о взаимоотношениях с клиентами.

В клиентскую базу включают перечень организаций и частных лиц, являющихся покупателями (клиентами): их названия, ФИО контактных лиц, телефоны, адреса, другие способы связи.
Транзакции это подробности финансовых взаимоотношений (когда платят клиенты, с каких реквизитов, какими платежами и пр.).

Взаимоотношения включают в себя сведения о потребностях покупателей, частоту поступления заявок, особенности отгрузок и пр. На основании этих данных можно понять, как и что лучше продавать тому или иному клиенту.

Почему нужно защищать информацию


Защищать коммерческой тайной крайне важно все категории данных, описанные выше. Только тогда компания сможет работать безопасно.

Если эти данные станут доступны конкурентам, они смогут воспользоваться информацией. Например, свяжутся с вашими клиентами и сделают им интересное предложение с лучшими ценами или товарами, которые вы им не можете предложить.

Часто организации сотрудничают на постоянной основе, они всем довольны, а потому не мониторят рынок и не знают, что есть варианты сотрудничества более выгодные, чем у них сейчас. Но если в такую компанию придет интересное предложение, скорей всего, организация сменит поставщика. Компания, из которой произошла утечка, потеряет прибыль.

Подробнее об утечке: как это бывает


Самые распространенные варианты:

  1. Сотрудник скачивает себе копию базы данных в любом удобном виде. Это могут быть файлы с данными или сведения на бумаге.
  2. При переписке по email с клиентом копии отправляются на почтовый ящик сотрудника или третьих лиц. Изучение этих сведений помогает получить нужную информацию.

Такие утечки могут создаваться постепенно, в результате люди продолжают работать в организации, но при этом получают доход от конкурентов. Намного чаще клиентскую базу скачивают в личное пользование перед запланированным увольнением.

Также менеджер может в этот период устроить некую разновидность саботажа. Например, клиентам, которых хочет увести к конкурентам, предложит менее выгодные условия, а после, уже на новом месте, с полным пониманием всех нюансов, заключит выгодную сделку.

Ущерб от нарушения коммерческой тайны


Чтобы оценить ущерб, нужно понимать, какие ресурсы компании в случае потери можно возобновить, а какие невозможно или крайне сложно. Так, если у вас украли какие-то товары, это неприятно, но все же вы можете купить новые. Правда, для этого нужны деньги. Но деньги это тот самый ресурс, который вы получаете от своих клиентов. Потому ситуация с подобным хищением неприятная, но поправимая.

Клиентов в бизнесе можно сравнить с колодцем, где всегда имеется вода. Пока вы используете этот колодец, бизнес работает, а любые потери можно компенсировать.

А теперь давайте представим, колодец высох. Из него ушла вода, т.е. клиенты. Такое случается при утечке коммерческой тайны.

В жизни отказ от сотрудничества всех клиентов компании практически не встречается. Обычно в результате утечек уходит только часть клиентов. Но даже в таком случае получится, что у вас уровень воды заметно снизился, и это надолго. Т.е. вы получаете меньшую прибыль, причем, не только сегодня, но и завтра, и даже через год. Чем большую лояльность проявлял к вам клиент, тем больше потенциальной прибыли вы теряете.

В отечественном бизнесе, как ни странно, этим моментам уделяется недостаточное внимание. На самом деле, это большая ошибка. Финансы и материальные ценности возобновимы, клиенты нет. Если покупатель сменил поставщика, обратно он практически никогда не возвращается.

Нарушение коммерческой тайны: реальные истории


Чтобы лучше понять ущерб, который получает компания при недостаточном внимании к вопросам коммерческой тайны, я решил поделиться с вами примерами, с которыми сталкивался в реальной жизни. Суть везде одинакова кто-то получает доступ к сведениям и начинает их использовать не на пользу компании. Но где-то это окончилось уголовным судом, а где-то бывший сотрудник или партнер безнаказанно пользуется данными. Все зависело от того, позаботились о себе люди заранее или нет.

Утечка из сметно-тендерного отдела


Компания работает с крупными промышленными и нефтяными объектами, и периодически проводит тендеры на строительство.

В сметно-тендерном подразделении на высокой должности работает девушка. А муж ее в руководстве строительной компании, регулярного участника подобных конкурсов. Перед проведением очередного тендера девушка копирует данные и пересылает файлы на свой личный email. В результате строительная компания получает всю тендерную документацию, в том числе, служебную, еще до объявления тендера.

Здесь компания защитой информации и коммерческой тайной занялась своевременно. Потому, как только о нарушении стало известно, сотрудница была уволена по статье За разглашение конфиденциальной информации.

Она пробовала защищаться через суд, но вина была однозначной. В результате девушка потеряла не только неплохую зарплату и хорошее место, но много больше. С такой репутацией устроиться куда-то будет крайне сложно.

В РФ уже сейчас вводятся трудовые книжки в электронном виде. После их повсеместного распространения уж никак не получится потерять трудовую с неудобной записью и начать все с нуля. В результате подобные проблемы с репутацией становятся еще более серьезными, чем раньше, и оказывают намного большее влияние на мотивацию людей, чем различные виды штрафов.

Данные клиентов банка


В одном из крупных банков сотруднику для работы были доступны базы с конфиденциальными сведениями клиентов (физических лиц), где фигурировали в числе прочего, номера банковских карт, телефоны и кодовые слова.

Далее этот человек договорился с третьими лицами, что будет периодически передавать им данные о счетах клиентов, а также сведения, которые облегчат к ним доступ. Эта история продолжалась не один день. Мошенники снимали с чужих карт деньги, люди несли ущерб, банк нес репутационные потери и терял клиентов.

Служба безопасности выявила источник проблем, сотрудник был уволен и понес наказание по уголовной статье. Здесь ответственность оказалась крайне серьезной. Но начиналось все с того, что человек получил доступ к закрытым данным, но не сумел понять, чем ему в результате подобные схемы грозят.

Отдел продаж и коммерческая тайна


Эта история уже давно стала массовой проблемой, потому здесь я пример решил обобщить. В отделе продаж постоянно ведется работа с клиентской базой, менеджеры получают знания о клиентах, их особенностях, взаимоотношениях с ними. Значительную часть такой информацию менеджер сам получает от клиента и своими руками вносит в базу. В результате у многих людей возникает ощущение, что эти данные принадлежат им лично, а не компании.

Как итог, накануне увольнения (а нередко и раньше) менеджер собирает сведения о своих клиентах и копирует их себе. Кто-то уносит домой файл на флешке, кто-то пересылает через интернет, некоторым ближе бумажные записные книжки с пометками. Это не принципиально, главное, что данные уходят за пределы компании. Часть менеджеров таким образом копируют данные не только о своих покупателях, но всю клиентскую базу.

Так происходит в одном из двух случаев:

  1. Менеджер планирует увольняться и устраиваться на работу к конкурентам;
  2. Знакомые сотрудника или он сам собирается открывать подобный бизнес.

Как может на подобные нарушения реагировать работодатель:

  1. Дисциплинарные методы воздействия, в том числе, с занесением сведений в трудовую. Так делают, если ситуация сложная, но не критическая, и по каким-то причинам увольнять человека не хотят.
  2. Увольнение по статье. Важно, чтобы в компании была четко разработана коммерческая тайна, а сотрудник в свое время подписал документ об ответственности. Иначе такое увольнение легко обжалуют в суде.
  3. Заявление в правоохранительные органы. Применяется, если в результате действий сотрудника наступила ситуация, попадающая под действие УК РФ.

Что нужно знать: При внедрении режима коммерческой тайны руководство организации определяет четкий список видов информации, которая представляет особую ценность для бизнеса. С этим списком обязательно знакомят сотрудников (под подпись). Выбор вида информации ничем не ограничен.

Модернизация станка и недобросовестный подрядчик


В этой истории речь пойдет о производственной компании. Для собственных нужд специалисты модернизировали один из станков. По сути, он стал уникальным, так как никто ничего подобного не выпускает. Через время станок вышел из строя. Для ремонта была выбрана сторонняя организация, которой передали не только сам станок, но также чертежи уникальных доработок.

Специалисты по ремонту выполнили свои обязательства, станок вернули работоспособным. А через некоторое время компания, выполнявшая подряд на ремонт, начала выпускать станки с такой же доработкой.

Здесь владельцы информации не смогли защитить свои права, так как нигде не прописали, что в коммерческую тайну включены чертежи доработанного станка.

Франшиза и секрет производства


Франшиза в современном бизнесе очень распространена. Продается по франшизе практически все, что можно представить, от рецепта гамбургеров до инструментов маркетинга. Все, что можно назвать интеллектуальной собственностью, может продаваться по франшизе.

Отдельно стоит разобраться с таким понятием, как секрет производства.

Секрет производства это один из видов интеллектуальность собственности.

ГК РФ Статья 1465. Секрет производства (ноу-хау)


(в ред. Федерального закона от 12.03.2014 N 35-ФЗ)

1. Секретом производства (ноу-хау) признаются сведения любого характера (производственные, технические, экономические, организационные и другие) о результатах интеллектуальной деятельности в научно-технической сфере и о способах осуществления профессиональной деятельности, имеющие действительную или потенциальную коммерческую ценность вследствие неизвестности их третьим лицам, если к таким сведениям у третьих лиц нет свободного доступа на законном основании и обладатель таких сведений принимает разумные меры для соблюдения их конфиденциальности, в том числе путем введения режима коммерческой тайны.

2. Секретом производства не могут быть признаны сведения, обязательность раскрытия которых либо недопустимость ограничения доступа к которым установлена законом или иным правовым актом.

Например, если список клиентов, их контакты, проекты и история отношений представлены в виде базы данных, то такая база являются охраняемым результатом интеллектуальной деятельности (подп. 3. п.1 ст. 1225 Гражданского кодекса РФ), а способ поиска, привлечения клиентов и формат сотрудничества с ними может считаться секретом производства по смыслу ст. 1465 Гражданского кодекса РФ.

Правовая охрана, в свою очередь, возникает с внедрения режима коммерческой тайны, и это единственный способ.

Итак, секрет производства с юридической точки зрения появляется, когда на определенную информацию, связанную с методами производства, распространяется коммерческая тайна.
Например, секрет производства Coca-cola хранится очень бережно. В результате годами конкуренты пытаются повторить рецептуру, но точно такой же вкус не сумел воспроизвести никто.

Но бывает и по-другому. Небольшие организации нередко не умеют правильно хранить секрет производства.

Например, небольшая фирма покупает по договору концессии (по франшизе) барбер-шоп. Кстати, франшиза в этом случае название не совсем верное, но общепринятое. Итак, под определенным брендом открывается новое заведение. Его руководителей и сотрудников обучают определенным стандартам работы, они получают доступ к документации, которая относится к собственности разработчиков бренда.

Барбер-шоп работает, владелец в соответствии с договором коммерческой концессии, отчисляет определенные средства за пользование брендом. Через время заведение закрывается или, как еще один вариант, из него уходят сотрудники, которые имели доступ к большей части коммерческой информации.

Через время открывается новое заведение, и бренд у него свой, особенный. Но клиенты в нем узнают знакомый барбер-шоп по многочисленным признакам: подход к работе, фишки, принципы и т.д.

При покупке франшизы такое в РФ случается очень во многих сферах. А причина здесь одна владельцы бренда совершают ошибки при составлении документов. В итоге, их секреты производства получают чужие люди безнаказанно и бесплатно.

Как защитить коммерческую информацию


Что нужно для грамотного введения режима коммерческой тайны:

  1. Создать документы, в которых подробно описаны все разновидности данных, считающиеся коммерческой тайной.
  2. Подписать с каждым сотрудником обязательство о неразглашении (при трудоустройстве оно становится неотъемлемой частью трудового договора).

Таким образом, компания получит юридическую защиту от возможных действий сотрудников, которые имеют доступ к коммерческой информации.

В то же время люди уже при трудоустройстве понимают, какая информация относится к закрытой. Они осознают возможные последствия копирования и разглашения этих данных. В результате, даже при увольнении человек хорошо подумает, стоит ли забирать с собой клиентскую базу, так как понимает, что ему грозит в случае, если информация об этом станет известной работодателю.

Вопросы и ответы


Как определить, какая информация считается коммерческой тайной?

Каждая компания составляет полный, однозначный и четкий перечень типов информации, которую она считает необходимой закрыть. Сотрудников знакомят с этим списком, после чего они подписывают обязательство о неразглашении. В результате все сотрудники четко знают, какая именно информация не подлежит разглашению или использованию в личных целях. Возможную ответственность за нарушение прописывают в документе о неразглашении. Он и становится в суде доказательством злоупотребления.

Часто ли злоупотребляют коммерческой тайной?

По личному опыту могу сказать, что процент подобных злоупотреблений не слишком велик, особенно, если компания заранее озаботилась введением режима коммерческой тайны. Чаще всего унести с собой клиентскую базу стремится сотрудник, которому слишком мало платили или как-то иначе обидели, например, обошли при назначении на руководящую должность и т.д. Также клиентская база интересна людям, которые планируют открыть самостоятельно подобный бизнес, или имеют родных и друзей, которые занимаются аналогичной деятельностью.

Реально ли бороться с этим видом злоупотреблений?

Можно продумать различные методы борьбы с утечкой информации, в том числе, на помощь здесь приходят технические методы (права доступа к разным видам информации). Но любую проблему лучше предупредить, чем разбираться с последствиями. Потому важно убедиться, что человек ознакомлен с документами, связанными с коммерческой тайной, и четко сознает возможные последствия злоупотребления.

В этом случае работает тот же принцип, что и для граждан в государстве. Все знают, что законы нарушать нельзя. Все понимают, какую ответственность можно понести в том или ином случае. Потому большая часть граждан соблюдают законодательство. Аналогично и с коммерческой тайной. Если человек понимает, что наказание может быть серьезным, начиная от штрафов и потери репутации, и оканчивая в некоторых случаях уголовным, он три раза подумает, стоит ли нарушать подписанные обязательства.
Подробнее..

Самая ценная информация в коммерческой организации

05.11.2020 16:06:36 | Автор: admin
В прошлых публикациях я рассказал о том, что такое коммерческая тайна, сколько может стоить информация, на реальных примерах описал ответственность за ее разглашение для разных случаев. Все это вы можете прочитать в публикациях Сколько стоит коммерческая тайна и Ответственность за продажу коммерческой тайны. Сегодня мы поговорим о том, какую информацию, хранящуюся в коммерческой организации, стоит защищать коммерческой тайной.

Сейчас практически вся информация в любой организации хранится в электронном виде, независимо от того, что это такое, база данных клиентов, характеристики продукции, эскизы, чертежи и т.д. Цифровые технологии упростили, в том числе, процесс копирования. В самом сложном случае для получения копии бумажных документов понадобится обычный смартфон или фотоаппарат, а при доступе к данным на компьютере копируется на внешний носитель или отправляется куда-либо через интернет готовый файл.

Потому максимальные усилия по защите информации направляются именно на защиту цифровых данных.

Это могут быть:

1. Базы данных

  • Учетная система
  • CRM

2. Файлы

  • Чертежи
  • Описание технологического процесса и т.д.

3. Пароли доступа к компьютерам и сети

4. Код систем

Подробнее о каждом из видов информации мы и поговорим.

Базы данных


Что такое базы данных, объяснять на ресурсе IT-специалистов, я думаю, нет необходимости. Самые распространенные варианты работы с базами данных в коммерческой сфере это Учетные системы и CRM.

В подобных программных системах базы данных хранятся на серверах, к которым прямой доступ может получить только системный администратор или другой специалист соответствующего профиля. Из программы, в принципе, доступ к базе имеет любой сотрудник, который работает в системе. Но здесь защита информации работает на программном уровне. Вы определяете четкие права доступа для каждой должности, настраиваете их. И знаете точно, что рядовой менеджер не сможет не только выгрузить в файл, например, клиентскую базу, но даже увидеть сведения о клиентах, с которыми он не работает.

Проблема в том, что эти права доступа грамотно настраивают далеко не все. Более того, некоторые компании до момента утери данных даже не понимают, почему этим системам нужно уделять максимум внимания.

Учетная система


Здесь обычно хранятся практически все сведения о работе компании:

  • Товарные справочники и остатки.
  • Сведения о клиентах: контакты, частота и содержимое заказов.
  • Сведения о поставщиках.
  • Взаиморасчеты: долги, оплаты и другие данные, по которым можно определить, кто работает по предоплате, кто с отсрочкой и т.д.

И здесь очень важно продумать ограничения доступа. Одно дело скопировать данные клиентов, это еще половина беды. Другое дело, когда недобросовестный сотрудник копирует клиентов вместе с данными об отгрузках, ценах и платежах, т.е. передает конкурентам всю схему сотрудничества.

Например, в строительной организации до заключения контракта может проводиться очень большая работа. Это и составление проектной документации, и выбор оборудования, и согласование сметы (калькуляции).

Понятно, что, если конкурент получит просто контакты клиентов, ему придется выполнять всю эту работу самостоятельно. И совсем не факт, что клиенту понравится предложение от конкурентов. Другое дело, когда у него на руках выкачанная из учетной системы проектная документация. В этом случае с минимальными затратами сил и времени конкурент получает возможность сделать предложение выгоднее, и увести клиента до подписания контракта.

CRM-система


В этой программной системе ведут текущую работу отделы продаж. И здесь хранится чувствительная информация о том, как получить доступ к самому ценному ресурсу любой компании клиенту.

В CRM собирают:

  • Прямые контакты лиц, принимающих решение.
  • Историю взаимоотношений с клиентом.
  • Переписку, предложения, важные комментарии.

В учетной системе собирается информация по заказу, а здесь все нюансы взаимоотношений с клиентом, в том числе, контакты, которые в учетную систему не заносятся за ненадобностью. Т.е. сведения из учетной системы помогут конкуренту получить ваш заказ, а сведения из CRM наработанную клиентскую базу.

Файлы


Здесь речь пойдет о документах, таблицах, эскизах, чертежах и т.п. Можно сказать, что базы данных это также файлы, любая информация хранится в файлах. Но с точки зрения пользователей и защиты информации важно другое. Базы данных для получения доступа к информации требуют наличия определенной программы, кроме того, сами эти файлы, как я уже выше писал, недоступны пользователям.

Потому к файлам здесь я отношу ту информацию, для доступа к которой не понадобится информационная система, и которые можно скопировать, после чего открыть в офисных или других общедоступных приложениях.

И здесь я хотел бы особенно выделить чертежи и описания технологических процессов. Например, большинство производственных компаний хранят чертежи оборудования и другую документацию, связанную с производственным процессом, в виде обычных файлов. Хранятся они на сервере или на компьютерах сотрудников.

Само собой, что предоставлять доступ к подобным сведениям конкурентам крайне опасно для бизнеса, так как они с использованием этой документации смогут либо воплотить в жизнь проект, либо начать выпускать подобную продукцию без каких-либо исследований и разработки технологии.

Пароли доступа


К защите этой информации нужно относится особенно внимательно. Вы создаете какую-то систему, структуру доступов для сотрудников, защищаете таким образом информацию. Но если кому-то окажется доступным чужой пароль, сотрудник может воспользоваться информацией, в обычное время закрытой для него.

Еще хуже, если доступ к вашей информации, расположенной на каких-то сетевых ресурсах, получают конкуренты. Потому крайне важно не только сами базы данных шифровать и защищать от копирования, но также внимательно следить за паролями доступа. Если посторонний человек получит доступ администратора, то вся ваша работа по защите баз данных окажется бессмысленной.

Код систем


Для кого-то это прозвучит даже парадоксально, но на самом деле, код системы с точки зрения коммерческой тайны ценится ниже всего. Само собой, речь идет о программных решениях, которые бизнес разработал или доработал под себя, а не профессиональную разработку новых приложений и других продуктов, которые компания планирует продавать.

Я нередко сталкивался с ситуацией, когда компания разрабатывает свою особенную учетную систему или другое программное решение, владелец считает его своим ноу-хау и очень высоко ценит. Особенно это развито в полиграфии и продаже недвижимости.

На самом деле, программный код копируют реже всего. Воспользоваться им может только другой программист, без необходимой профессиональной подготовки он оказывается бесполезным. Кроме того, этот код создавался под определенную компанию, ее бизнес-процессы, взаимодействие с определенными информационными системами и т.д. Чтобы использовать его в другой компании, понадобятся соответствующие доработки, иногда даже более сложные и дорогостоящие в сравнении с написанием подобного кода под себя с нуля.

Многие программисты знают, что разбираться в чужом коде бывает, так сказать, смерти подобно, быстрее написать что-то свое. А те самые ноу-хау, которые высоко ценятся внутри организации, для коллег и конкурентов нередко оказываются неинтересными. Само собой, что компания вложила в этот код много сил и средств, потому для нее он очень ценен. С точки зрения продажи коммерческой информации наоборот, именно код перепродать сложнее всего, потому его реже всего копируют, и ценность его намного ниже в сравнении с файлами и базами данных.

Заключение


Конечно, я здесь перечислил далеко не весь список информации, которую следует защищать коммерческой тайной. В каждой сфере деятельности свои особенности, и всегда есть какие-то важные данные, нуждающиеся в защите. Но если вы сомневаетесь в ценности той или иной информации с точки зрения коммерческой тайны, надеюсь, что мой перечень поможет разобраться, что наиболее востребовано злоумышленниками и обязательно нужно защищать.
Подробнее..

К вопросу защиты цифровой информации

24.11.2020 18:14:36 | Автор: admin
Основной вопрос, который стоит перед любой организацией, которая стремится защитить свою информацию, это сохранность информации на серверах и компьютерах. С информацией на бумажных носителях вопросов обычно не возникает, этот тип информационных носителей и охранять легче всего, и опыт защиты такой информации накоплен огромный. Для такой защиты используют сейф, архив, банковскую ячейку, жестко ограничивают доступ сотрудников и проблема решена. Защитить цифровую информацию намного сложнее. С одной стороны, обычно эти данные постоянно нужны для работы, с другой стороны, крайне важно надежно защитить ее от несанкционированного доступа и копирования.

В современных условиях, когда говорят о коммерческой тайне и защите информации, прежде всего, речь идет о данных, размещенных на цифровых носителях. Для защиты этого вида информации существуют простые и, в принципе, широко известные правила. Но практика показывает, что далеко не все их знают, соблюдают и уделяют им достаточное внимание.

Правила информационной безопасности


Стоит выделить 6 основных правил безопасности информации, размещенной на цифровых носителях:

1. Правила хранения информации в компании


Это значит, что в компании должны быть приняты четкие и однозначные правила, где можно и нужно хранить разные виды информации, как хранить информацию, какие пароли задавать, кто отвечает за ввод той или иной информации, кто отвечает за раскрытие этой информации, как ее можно копировать и т.д. Все, что касается работы с конфиденциальной информацией, должно быть закреплено в виде политики организации. С этим документом обязательно должны быть ознакомлены все сотрудники.

Кроме того, необходимо не только разработать такой документ и строго соблюдать определенные правила, но и постоянно их совершенствовать. IT-сфера постоянно развивается, появляются новые программы и устройства, в связи с чем необходимо своевременно обновлять правила работы с конфиденциальной информацией.

2. Антивирус


Антивирусное программное обеспечение должно быть на каждом компьютере, более того, антивирусные базы обязательно должны быть актуальными, т.е. своевременно обновляться.
Для коммерческой организации не подойдет простой и бесплатный вариант домашней защиты. Необходимо ответственно подходить к выбору программной защиты. Антивирус необходим надежным, чтобы его было сложно обойти, а уровень защиты должен быть корпоративного уровня. Важно, чтобы антивирус надежно охранял не только определенный компьютер или сервер, но и всю сеть в целом.

3. Политика паролей


Мало защитить паролями данные, нужно уделить особое внимание и самим паролям. Во-первых, они не должны храниться в открытом доступе. Недопустимо хранить пароли к конфиденциальной информации в открытых для всех файлах или, что нередко до сих пор встречается на практике, на бумажных стикерах прямо на рабочем столе сотрудника. Во-вторых, пароли должны быть сложными. Пароли типа 1234556 или pass123 явно не подходят для надежной защиты. Также недопустимы смысловые пароли, например, основанные на дне рождения сотрудника, его фамилии и т.д. Подобный уровень сложности паролей должен быть запрещен по вполне понятным причинам.

Оптимальное решение генерировать пароли централизовано и передавать сотруднику в готовом виде. IT-специалист сумеет оценить необходимый уровень сложности паролей, чтобы и сотрудник сумел запомнить свои доступы (иначе не избежать файлов или бумажек под стеклом с паролем), и уровень надежности пароля соответствовал необходимой степени защиты.

4. WI-FI вне офиса


Никогда не работайте с незащищенным WI-FI. Нередко сотрудники берут с собой домой или на встречу ноутбук, устанавливают рабочие программы в смартфоне или на планшете. В некоторых случаях такого подхода невозможно избежать в силу производственной необходимости.
Но если при этом человек подключится к рабочей сети через незащищенный общественный WI-FI, его данные могут быть скопированы и попасть в чужие руки.

Потому следует жестко соблюдать правило: никогда не подключайтесь к незащищенным сетям WI-FI, а также к любым другим сомнительным сетям, не принадлежащим вашей организации.

5. Фильтр приватности


Необходимо обязательно защищать экран рабочего места от того, чтобы человек не смог подглядеть. Достаточно частая причина это, так называемая, социальная инженерия, т.е. когда просто подсматривают пароль, другую информацию при вводе на клавиатуре или на экране. Особенно это важно, когда человек работает не только в офисе, но и на выезде.
Потому обязательно нужно защищать мониторы от подглядывания, для чего нужно правильно обустраивать рабочие места в офисе, а также обучать сотрудников правилам безопасной работы на выезде.

6. Всегда блокируйте ваш экран


Здесь речь идет не только о компьютере, но также о смартфоне, планшете и любых других устройствах, которые имеют доступ к конфиденциальной информации. Недопустимо уходить с рабочего места, не заблокировав экраны всех устройств, которые вы оставляете без присмотра.
Этот момент должен быть прописан в политике защиты информации, должностных инструкциях и т.д.

Пароли для разблокировки экрана также должны соответствовать общим правилам формирования паролей, о них подробно мы уже говорили выше.
При соблюдении этих простых и недорогих с точки зрения реализации правил вы сможете избежать большинства угроз, связанных с утечкой цифровой информации.
Подробнее..

Что делать если украли коммерческую тайну

09.02.2021 18:11:49 | Автор: admin

Сколько бы вы ни защищались, что бы ни делали, на 100% гарантировать защиту информации невозможно. Во-первых, что-то вы можете не предусмотреть с точки зрения законодательства, технических или организационных решений. Во-вторых, иногда люди, имеющие доступ к коммерческой тайне, поступают вопреки закону и здравому смыслу из корыстных или каких-либо других побуждений. И тогда возникает необходимость обратиться в суда, а в некоторых случаях в полицию для осуществления уголовного производства.

Досудебное урегулирование

Конечно, лучший выход это разрешить ситуацию в досудебном порядке. Если ситуация позволяет, такой вариант позволит сэкономить время и деньги, которые иначе понадобятся на оплату работы адвокатов и другие судебные издержки. Кроме того, досудебное решение гарантирует резульсудебное разбирательство совсем не обязательно решится в вашу пользу.

Потому крайне важно правильно подготовиться к суду, собрать все необходимые доказательства и правильно оформить документы. От того, насколько убедительными будут ваши доказательства, во многом зависит, дойдет ли дело до суда вообще, и, если дойдет, насколько вероятным будет решение в вашу пользу.

Помните золотое правило при обращении в суд: Прав оказывается не тот, за кем истина, а тот, кто лучше подготовил документы и доказательства. Это правило знают все, кто хоть раз в жизни обращался суд общей юрисдикции или арбитражный суд для разрешения споров. К сожалению, о нем нередко забывают, а потом искренне недоумевают, почему явный злоумышленник оказывается полностью оправданным.

Какая информация может считаться доказательствами

Первое, что нужно обязательно предоставить суду, это документы, подтверждающие, что похищенная информация была защищена режимом коммерческой тайны, и что сотрудник был об этом оповещен. Это могут быть какие-то реестры, соглашение о неразглашении и другие подобные документы с подписью сотрудника.

Далее следует доказать факт хищения. Здесь подойдут самые разные сведения:

  1. Скриншоты или логи программы-шпиона, которая отслеживает действия сотрудников при работе за компьютером.

  2. Логи операционной системы, также подтверждающие определенные действия.

  3. Отправленные электронные письма.

  4. Видеозаписи с камер слежения и т.д.

Также в качестве доказательств подойдут показания свидетелей. Их обязательно нужно задокументировать, т.е. записать на бумаге и получить подпись человека, который предоставил соответствующие сведения.

Суд или заявление в полицию

Выбор метода наказания зависит от тяжести последствий хищения информации. Если в результате пострадали третьи лица, например, клиенты компании, или сама организация понесла крупный финансовый ущерб, стоит написать заявление в полицию и приложить все собранные вами доказательства. В этом случае злоумышленнику грозит уголовная статья, крупный штраф, исправительные работы или даже лишение свободы.

УК РФ Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну

(в ред. Федерального закона от 07.08.2001 N 121-ФЗ)

(см. текст в предыдущей редакции)

1. Собирание сведений, составляющих коммерческую, налоговую или банковскую тайну, путем похищения документов, подкупа или угроз, а равно иным незаконным способом -

наказывается штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного доход, осужденного за период до одного года, либо исправительными работами на срок до одного года, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.

(в ред. Федеральных законов от 07.12.2011 N 420-ФЗ, от 29.06.2015 N 193-ФЗ)

2. Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе, -

наказываются штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо исправительными работами на срок до двух лет, либо принудительными работами на срок до трех лет, либо лишением свободы на тот же срок.

(в ред. Федеральных законов от 07.12.2011 N 420-ФЗ, от 29.06.2015 N 193-ФЗ)

3. Те же деяния, причинившие крупный ущерб или совершенные из корыстной заинтересованности, -

наказываются штрафом в размере до одного миллиона пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо принудительными работами на срок до пяти лет, либо лишением свободы на тот же срок.

(в ред. Федеральных законов от 07.12.2011 N 420-ФЗ, от 29.06.2015 N 193-ФЗ)

4. Деяния, предусмотренные частями второй или третьей настоящей статьи, повлекшие тяжкие последствия, -

наказываются принудительными работами на срок до пяти лет либо лишением свободы на срок до семи лет.

(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)

Если ситуация не столь критичная, имеет смысл попробовать достичь досудебного согласия или обращаться в хозяйственный суд.

Судебное разбирательство: сроки и особенности

Иски о взыскании убытков при нарушении коммерческой тайны подаются в арбитражный суд, и с точки зрения процедуры ничем не отличаются от любых других споров. Также необходимо подать иск, приложить все документальные доказательства своей правоты, оплатить судебный сбор и т.д.

Длительность судебного разбирательства может варьироваться от 3-4 месяцев до нескольких лет. Вести такое дело имеет право любой юрист, изучавший хозяйственное право, в том числе, штатный юрист-консультант компании. Но если вы хотите добиться положительного результата, лучше обратиться к специалисту с опытом в подобных вопросах.

Какую помощь оказывает юрист

Помимо непосредственно представления ваших интересов в суде, юрист должен правильно составить исковое заявление и помочь подготовить доказательную базу. Практика показывает, что без глубокого изучения сферы защиты информации с последним пунктом нередко возникают сложности.

Чаще всего люди, не имеющие глубоких технических знаний в сфере IT, просто не догадываются, где искать доказательства, особенно, если это какие-то технически сведения из системных файлов и тому подобные данные. В то же время IT-специалисты компании прекрасно о них осведомлены, но не знают, каким образом оформить столь специфические сведения в качестве доказательств для суда.

Опытный специалист поможет найти подтверждение вашей правоты даже там, где вы б никогда не додумались искать. Именно потому за юридической помощью лучше обращаться к профессионалу с опытом судебных споров по вопросам хищения информации, защищенной коммерческой тайны.

Проще всего работать с информацией на бумажных носителях. Здесь и доступ ограничить намного проще, и круг потенциальных виновных всегда небольшой, и опыт в работе с этим типом информации огромен.

Копирование информации с цифровых носителей доказать сложнее. Потому крайне важно заранее заботиться о защите данных не только на уровне документов, но и различными техническими средствами.

Что делать, если суд принял решение не в вашу пользу

Практика показывает, что даже с помощью самого лучшего юриста далеко не всегда удается доказать вину сотрудника в суде. В некоторых случаях причиной становится недостаточное внимание к документам на этапе введения в организации режима коммерческой тайны, в других, например, если сотрудник подсмотрел сведения с чужого экрана, суд может прийти к выводу, что само руководство компании уделяло недостаточное внимание защите информации. Причин может быть много. Практика показывает, что выиграть такой суд удается менее чем в половине случаев.

Но даже если вы проиграли, не отчаивайтесь. Изучите свои ошибки, постарайтесь исправить ситуацию так, чтобы в будущем подобные хищения стали невозможны или крайне сложны. Кроме того, обязательно оповестите о факте хищения данных своих клиентов и партнеров, которых может затронуть сложившаяся ситуация. Это поможет им защититься от возможных недобросовестных действий, уже направленных против них.

Но не стоит заниматься рассылкой по всем контрагентам информации о недобросовестном сотруднике, также нет смысла распространять подобную информацию через сайт или в социальных сетях. Соблазн поступить подобным образом возникает у многих.

Известен не один случай, когда после подобных рассылок недобросовестный сотрудник, пользуясь тем, что доказал свою невиновность в суде, устраивался без проблем на новую работу. А компания подобными действиями зарабатывала себе репутацию скандальных и склочных людей, которые очерняют хороших специалистов просто из чувства мести.

Никогда не забывайте о том, что деньги любят тишину. Потому все сложности стоит воспринимать максимально спокойно, проблемы решать, а оповещать всех вокруг о своих ошибках и промахах, в том числе, о том, что у вас могут похитить ценную информацию, абсолютно излишне. Делайте свое дело, учитесь на ошибках, пользуйтесь помощью профессионалов.

Защитите информацию правильно, и даже в случае нарушений, вы сможете доказать свою правоту.

Подробнее..

Разбор дела о краже коммерческой тайны

10.02.2021 18:20:17 | Автор: admin

В этой статье речь пойдет о краже коммерческой тайны. Очень важно понимать, если дело дошло до суда, нужно защищаться всеми способами, которые вам доступны. Не нужно никаких сантиментов, не нужно никого жалеть или, наоборот, надеяться, что у кого-то проснется совесть и т.д. Собирайте максимум доказательств и предоставляйте их суду. Суд не изучает эмоции, он рассматривает только формальную сторону вопроса факты и доказательства. Чем больше у вас доказательств, чем лучше работает ваш юрист, тем выше шансы выиграть дело.

Доказать хищение информации и наказать виновника через суд дело непростое. Потому большинство юристов рекомендуют пользоваться любой возможностью решить вопрос в досудебном порядке. Если вы все же собираетесь в суд, читайте материал ниже, возможно, именно эта статья поможет вам правильно подготовиться.

Самые распространенные ситуации хищения информации

Практика показывает, что чаще всего информацию, защищенную коммерческой тайной, похищают сотрудники компании, имеющие к ней допуск. Обычно для этого используют либо электронную почту, либо копирование на внешний носитель, например, на флешку. Это важно понимать и для защиты данных, и для поиска доказательств вины сотрудника.

Причин такого поведения может быть много, но практически все они сводятся к одному корысть. Либо человек считает, что ему недоплачивают, либо планирует использовать служебные сведения после увольнения.

Например, менеджер по продажам может скопировать базу клиентов, чтобы передать конкурентам за деньги или при трудоустройстве. Технические специалисты похищают секреты производства, данные о тендерах и другую подобную информацию, чтобы передать ее заинтересованным лицам за вознаграждение. Люди, находящиеся на руководящих должностях, нередко задумываются об открытии собственного бизнеса, и похищают информацию для личного использования. Но, в любом случае, в основе всегда лежит корыстный умысел.

В случае хищения клиентской базы очень часто вскоре после этого следует увольнение. Другие виды коммерческой информации могут похитить, в том числе, сотрудники, которые планируют и дальше работать в компании. Например, предоставление информации по тендеру до его объявления дает преимущество для одной из компаний, а потому за такие сведения сотрудник может получить крупную сумму.

Приведу пример из практики. Проектировщик работает над крупным проектом, в котором задействовано дорогостоящее оборудование. Поставщик подобного оборудования обращается к нему с просьбой, указать в проекте определенные модели, само собой, не бесплатно. Вроде бы, этот сговор не совсем относится к вопросам коммерческой тайны. Но на самом деле, чтобы определиться с типом оборудования, которое поставщик хотел бы продавать под этот проект, сотрудник компании передает ему документацию, защищенную коммерческой тайной.

Как определить, что информация похищена

Если компания использует режим коммерческой тайны, скорей всего, она также позаботилась и о технических методах защиты информации. Существует специальное программное обеспечение, которое фиксирует действия сотрудников за компьютером, и позволяет выявить подозрительные манипуляции.

Например, сотрудник на рабочем месте заходит на сайт mail.ru. Программа это фиксирует и, так как действие относится к разряду подозрительных, включает запись видео с экрана или делает скриншоты. Есть и другие возможности определить, что именно делал человек за компьютером. Техническую сторону вопроса мы здесь не будем обсуждать.

Иногда о подозрительной активности сигнализирует программа, но чаще всего о том, что информация похищена, узнают практически случайно, в том числе, из-за ошибок самих похитителей.

Например, у меня было два случая, когда при отправке информации сотрудник указывал неправильную почту. В первом случае это была общая почта собственной компании, во втором личная почта другого сотрудника, который заинтересовался вопросом и рассказал о ситуации руководству.

Но чаще всего о том, что информация была похищена, узнают не одномоментно и только в том случае, когда ущерб уже нанесен. И здесь уже все зависит от руководителя. В некоторых случаях есть сотрудник, которого подозревают в нечистоплотности, это помогает сузить круг поиска. В других приходится изучать подозрительную активность на всех компьютерах. Потому, если сотрудник имеет доступ к защищенной информации, так важно относиться к техническим методам защиты информации максимально серьезно.

Виновный выявлен, что дальше?

После того, как удается определить, как именно произошла кража коммерческой тайны, возникает вопрос, что делать с виновными. Если в деле замешана другая компания и это реально доказать, есть смысл подавать на нее в суд для компенсации убытков. Но такие ситуации крайне редки. Чаще всего удается доказать вину сотрудника. Даже если вы точно знаете, кто купил у сотрудника вашу информацию, доказать вину покупателя практически невозможно. Мы об этом уже говорили в прошлых статьях.

Если ситуация криминальная, доказательства передают в полицию, этот случай мы здесь рассматривать не будем. Во всех остальных случаях подавать иск против сотрудника бессмысленно. Компенсацию, значительно превышающую его зарплату, в суде взыскать практически нереально, а потому экономически невыгодно. Потому таких людей просто увольняют по статье.

А вот уже сами уволенные сотрудники довольно часто обращаются в суд. Потому, когда мы говорим о рассмотрении дела о краже коммерческой тайне, обычно речь идет об иске бывшего сотрудника против работодателя.

Чтобы подтвердить в суде свою правоту, работодателю нужно:

  1. Зафиксировать выявленное нарушение.

  2. Получить от сотрудника письменные объяснения.

Если сотрудник отказывается письменно что-либо пояснять, оформляется приказ генерального директора о привлечении к дисциплинарной ответственности или об увольнении по статье за разглашение коммерческой тайны.

Если есть свидетели, готовые подтвердить свои слова, например, коллеги сотрудника, с них можно взять письменные объяснительные. Все это в случае необходимости станет доказательствами в суде.

Защита своих интересов в суде

Если сотрудник считает, что его уволили несправедливо, он обращается в суд, где должен предоставить доказательства своей невиновности. Как правило, это удается только в том случае, когда факт выявленного нарушения не был правильно задокументирован. Иначе, с одной стороны будут довольно сомнительные пояснения сотрудника, что он хотел поработать дома и т.д. С другой описанные выше доказательства.

В некоторых случаях в суде все же встречаются юридические лица. Например, представители проектного бюро и поставщика оборудования, который подговорил проектировщика совершить нарушение.

Здесь очень важно уделить особое внимание фиксации доказательств. В некоторых случаях можно собрать все сведения и обратиться в полицию, после чего уже с результатами расследования подать иск в суд. Но такой метод нужно использовать крайне разумно. Помните, что в уголовном кодексе есть также статья за ложный донос.

Если вы пишете заявление в полицию, вы сообщаете о преступлении. Делать это можно только тогда, когда у вас действительно есть основания полагать, что преступление было. В противном случае человек, против которого вы написали это заявление, может позже уже вполне обоснованно заявить на вас за заведомо ложный донос.

Подведем итоги

К сожалению, в нашей стране к вопросам защиты информации и коммерческой тайны относятся недостаточно внимательно. В результате сам факт хищения выявляют в большинстве случаев случайно. Кроме того, мало кто понимает, что дальше делать с полученными сведениями, потому просто увольняют сотрудника по статье и на этом успокаиваются. На самом деле, если есть возможность доказать сговор сотрудника с представителями другой коммерческой структуры, можно и нужно защищать свои интересы в суде.

Потому очень важно:

  1. Защищать информацию от хищения всеми возможными методами.

  2. Фиксировать подозрительные действия сотрудников при помощи специального программного обеспечения.

  3. По мере необходимости привлекать к сотрудничеству IT-специалиста, который поможет найти и зафиксировать цифровые следы нарушения.

Если при краже коммерческой тайны был сговор с третьим лицом или информацию каким-либо иным образом похитил ваш контрагент, скорей всего, узнать об этом вы сможете только случайно. Обычно это или ошибка сотрудника, как в примере с письмом, отправленным не по тому адресу, либо свидетельства третьих лиц. Иногда о факте сговора сообщает и сам виновный сотрудник в своей объяснительной.

При выявлении подобных фактов можно обратиться за помощью в полицию, которая сумеет собрать дополнительные доказательства, которые позже можно будет использовать в гражданско-правовых отношениях. Это может быть арбитражный суд или суд общей юрисдикции, все зависит от того, кому вы предъявляете иск.

Но чтобы получить возможность защищать себя, в том числе, в случае иска со стороны сотрудника, обязательно нужно иметь такие доказательства:

  1. Подтверждение, что этот человек действительно был вашим сотрудником.

  2. Доказательство наличия коммерческой тайны и того, что указанная информация была ею защищена.

  3. Подтверждение того, что сотрудник был оповещен о том, что получает доступ к защищенной информации, а также о возможных последствиях разглашения.

  4. Доказательства факта нарушения.

В случае иска сотрудника большинство дел завершаются для работодателя успешно. Исключения составляют только случаи, когда с внедрением коммерческой тайны возникли проблемы. Например, нет подтверждения, что эта информация вообще была защищена, или не удается доказать, что сотрудник знал о защите информации и т.д.

В судах с контрагентами ситуация иная. Множество судов о взыскании компенсации завершаются в пользу контрагентов, так как не удается доказать их участие в краже. Впрочем, здесь также есть решение. В договор вносится пункт суммы компенсации в случае каких-либо нарушений, связанных с коммерческой тайной, например, за каждый случай разглашения. Далее, обязательно подробно описывается, что означает разглашение, например, пересылка данных по электронной почте и т.д. В этом случае за каждый выявленный факт разглашения можно через суд получить от контрагента компенсацию, правда, и здесь обязательно нужно доказать факт разглашения.

Подробнее..

Коммерческая таина. Частые вопросы и ответы

18.02.2021 20:14:00 | Автор: admin

Коммерческая тайна вызывает множество вопросов. Некоторые из них мы уже разбирали в прошлых публикациях. Другие регулярно повторяются в комментариях и письмах наших читателей. Потому было принято решение написать отдельную статью, где собраны наиболее частые вопросы и ответы к ним.

Если вы хотите узнать больше о коммерческой тайне, читайте прошлые публикации, посвященные этой тематике.

Может ли считаться коммерческой тайной любая информация, которую мы назвали коммерческой тайной?

Нет. Коммерческой тайной нельзя называть сведения, которые в соответствии с законодательством РФ не могут относиться к коммерческой тайне.

Например, некоторые компании при помощи коммерческой тайны засекречивают сумму заработной платы сотрудника или другую информацию, которая по закону считается публичной и/или не может быть защищена коммерческой тайной. Конечно, внутренний документ компании может определять, как коммерческую тайну все, что угодно. Но в случае разглашения подобной информации компания не сможет доказать в суде неправомерность действий сотрудника.

Как определить, какая информация считается коммерческой тайной?

Каждая организация самостоятельно составляет четкий и однозначный список типов информации, которую закрывают коммерческой тайной. Это могут быть любые данные и сведения, кроме тех, которые в соответствии с законом не могут быть защищены коммерческой тайной.

Сотрудники знакомятся с этим перечнем, подписывают обязательство о неразглашении. В результате каждый сотрудник компании четко знает, какую информацию недопустимо разглашать или использовать в личных целях. Ответственность за нарушение также фиксируется в документе о неразглашении. Только при наличии такого документа можно доказать в суде факт злоупотребления.

Относится ли к коммерческой тайне только та информация, которая находится на бумажных носителях?

Вопрос также популярный, так как бытует ошибочное мнение, что только если информация написана от руки или распечатана, ее можно защитить коммерческой тайной. Люди думают, что если информация находится на информационном носителе, жестком диске или флешке, то ее любой может скопировать, значит, о коммерческой тайне речь идти не может.

Это действительно ошибка. Мы живем в XXI веке, огромные объемы информации хранятся в цифровом виде. Потому защитить коммерческой тайной можно не только информацию на бумаге, но и на любом цифровом носителе, за который сотрудник несет ответственность в соответствии с внутренними инструкциями компании или согласно закону.

Частоли злоупотребляют коммерческой тайной?

Практика показывает, что процент злоупотреблений в этой сфере небольшой, но только в том случае, если компания своевременно озаботилась вопросами введения режима коммерческой тайны. В большинстве случаев уносят с собой клиентскую базу сотрудник, который считает, что ему слишком мало платят, или обидели как-то иначе. Например, обошли при назначении на руководящую должность. Также база клиентов нужна людям, которые планируют самостоятельно открыть бизнес в той же сфере либо это интересно их родным, друзьям, знакомым.

Если базу данных уже украли, может ли компания что-то сделать?

Можно, этой теме была посвящена целая статья Что делать если украли коммерческую тайну. Если говорить кратко, компания может уволить сотрудника по статье, подать заявление в полицию, если хищение коммерческой тайны становится частью уголовного преступления, например, мошеннических действий. Можно защитить свои права в суде. Но в этом случае материальную компенсацию в сопоставимых размерах удается получить только от юридических лиц.

Потому самое главное, своевременно позаботиться о защите коммерческой тайны, чтобы максимально снизить вероятность хищения, а наказание виновных вопрос вторичный.

Реально ли бороться с этим видом злоупотреблений?

Существует множество методов борьбы с утечкой ценной информации. В первую очередь, это технические методы, т.е. надежные пароли, защита серверов, другие варианты ограничения доступа к информации. Но на самом деле, важнее всего, предупредить проблему организационными методами. Человек должен четко понимать, какие виды информации недопустимо выносить из компании и чем это ему грозит. Потому крайне важно убедиться, что каждый сотрудник ознакомлен с соответствующими документами и четко понимает все, что прочитал и подписал.

В этом случае срабатывает тот же принцип, что и с соблюдением законов в государстве. Люди понимают, что законы нарушать нельзя, что за это в том или ином виде им грозит ответственность. Потому большинство граждан любой страны соблюдают законодательство. Также происходит и с коммерческой тайной. Если сотрудник понимает, что наказание будет серьезным, что это может быть штраф, потеря репутации, невозможность в будущем найти подобную работу, а в некоторых случаях даже уголовная ответственность, скорей всего, он хорошо подумает, стоит ли сиюминутная выгода нарушения обязательств.

Подробнее..

Информационная безопасность и коммерческая тайна

20.02.2021 14:06:35 | Автор: admin

В прошлых публикациях мы уже не один раз изучали вопрос, что такое коммерческая тайна, как ее защищать и многие другие нюансы, связанные с этим понятием. В этой статье поговорим о том, что именно охраняет коммерческая тайна, т.е. об информации.

Информация, защищенная коммерческой тайной, может храниться на различных носителях, бумажных или цифровых.

Цифровыми называют любые виды носителей информации, в которых данные хранятся в цифровом виде. Это может быть флешка, жесткий диск на компьютере, облачное хранилище, т.е. тот же жесткий диск, но уже на сервере и т.д.

Т.е. любой документ или набор данных, например, договор с поставщиком или клиентом, цены, зафиксированные для разных категорий клиентов в соответствии с системой скидок или любая другая информация может быть зафиксирована на бумаге и/или иметь цифровую копию, т.е. храниться в виде файла.

Важно: коммерческой тайной можно и нужно защищать не только информацию на бумажных носителях, но и любые данные, хранящиеся на цифровых носителях.

И здесь мы подходим к такому понятию, как цифровая информационная безопасность. Т.е. поговорим о том, как защитить ту часть информации, которая хранится не в физическом виде, а на каких-то цифровых носителях.

Типы носителей и разные подходы к защите информации

Такие носители могут иметь два варианта расположения:

  1. В офисе или на территории компании. Это жесткие диски, установленные на компьютерах пользователей или серверах, расположенных в помещениях, доступных сотрудникам компании, служебные флеш-носители и пр.

  2. В облаке, т.е. информация хранится удаленно на серверах провайдера.

В первом случае сам физический носитель находится в прямом доступе, потому и защитить его сравнительно просто. Если это флешка, достаточно не подключать ее в чужие компьютеры. Если это локальная сеть без доступа к интернету, информация вообще не выйдет за пределы компании, кроме как по вине сотрудников. Если это локальная сеть с выходом в Интернет, его можно ограничить, а в критической ситуации просто выключить сервер.

Т.е. в случае необходимости защитить коммерческую тайну можно при помощи ограничения физического доступа, так же, как и при работе с бумажными документами.

Во втором случае речь идет об информации, которая хранится в облаке. Чаще всего, это базы данных CRM, ERP, учетных систем, которые находятся на серверах провайдера услуг, а компания получает к этим инструментам только удаленный доступ.

К этим данным вы не сможете ограничить доступ физически. Администратор провайдера не отключит сервер от сети по вашему звонку или запросу.

В этом случае используют два метода защиты информации и, соответственно, коммерческой тайны.

1. Настройка прав доступа в системе

В этом случае вы определяете, к каким модулям системы и данным получает доступ тот или иной сотрудник. Т.е. разные сотрудники имеют доступ только к тем сведениям и возможностям, которые нужны им для работы. Для этого прописываются, так называемые роли. А каждый сотрудник получает собственный логин и пароль.

Соответственно, пользователь сможет работать с определенным набором данных. Что-либо другое узнать или воспользоваться дополнительными возможностями, например, скачать базу данных, он не сможет.

Здесь защита строится просто:

  1. Ограничивается перечень людей, которые имеют доступ к системе.

  2. Прописываются роли, т.е. каждый сотрудник работает только с тем, что ему действительно нужно, и не видит ничего лишнего.

  3. Каждый аккаунт пользователя защищается уникальным логином и паролем с достаточной степенью сложности.

Дополнительно возможно подключение двухфакторной идентификации, т.е. вход через последовательность пароля и одноразового кода из смс или других подобных вариантов защиты.

2. Доступ к системе с ограничением по IP

Этот метод используется как дополнение к мерам защиты, описанным выше. Т.е. вы также устанавливаете права пользователей, пароли, при желании, двухфакторную идентификацию. Но дополнительно разрешаете вход в систему только с определенных IP-адресов.

Широко известно, что каждый компьютер, который выходит в локальную или глобальную сеть, имеет свой IP-адрес. Этот набор цифр может быть постоянным или меняться при каждом подключении.

Чтобы защитить доступ к системе через ограничение IP, необходимо:

  1. Убедиться, что ваше интернет-подключение имеет статический IP, т.е. при каждом подключении к глобальной сети вам присваивают один и тот же адрес. Эту информацию может предоставить провайдер интернета вместе с пояснениями, что нужно сделать для получения статического адреса. Обычно для этого достаточно просто оплатить подходящий тариф. Большинство коммерческих организаций пользуются именно таким типом подключения уже давно. Но если есть сомнения, проверить не помешает.

  2. Установить на компьютерах сотрудников постоянные (статичные) IP. В локальной сети это выполняет системный администратор, при организации удаленных рабочих мест понадобится обратиться к Интернет-провайдеру (см. п. 1).

  3. В административном разделе системы указать список IP-адресов, с которых разрешен вход.

После этого войти в систему смогут только люди, имеющие соответствующую пару логин-пароль, и работающие с компьютера, IP-адрес которого вы внести в список.

Такие простые действия помогут обеспечить вашу информационную безопасность и, соответственно, защитить коммерческую тайну в случае работы с цифровыми носителями. Помните, что информацию нужно защищать до того, как утечка данных произойдет. После вы, возможно, сумеете наказать виновных, но избежать потерь, увы, не получится. Потому совмещайте организационные методы защиты коммерческой тайны и техническим обеспечением информационной безопасности.

Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru