Файл: Система защиты коммерческой тайны малого коммерческого предприятия.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 04.07.2023

Просмотров: 167

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Административно–организационные меры

В первую очередь административно–организационные меры нацелены на информирование сотрудников о том, какие сведения относятся к коммерческой тайне, и какие обязанности по неразглашению возлагаются на персонал.

Еще одна цель – убедиться, что компания выполнила все требования закона и проявила предусмотрительность. Это усилит позиции в случае возможного судебного процесса против похитителя коммерческой тайны или заказчика похищения, получившего выгоду от преступного деяния.

Административно–организационные меры включают:

  1. Издание приказа о введении режима коммерческой тайны. В документе определяются основные параметры системы защиты и лица, ответственные за организацию защитных мероприятий.
  2. Определение перечня сведений, относящихся к коммерческой тайне. Часто авторы документов включают в перечень все сведения, о существовании которых знают. Это неверный путь, так как многие данные общедоступны, например, публикуемая отчетность. В случае судебного разбирательства слишком широкий перечень данных может служить основанием для признания всего списка несоответствующим режиму коммерческой тайны. Более целесообразно ограничить перечень действительно ценной информацией. К конфиденциальным нельзя отнести сведения из учредительных документов, большинство данных о штатном расписании, режиме труда, информацию о соблюдении экологических и пожарных требований.
  3. Разработка системы локальных нормативных актов, которые обеспечат соблюдение режима конфиденциальности и защиту сведений, составляющих коммерческую тайну. Помимо основного документа – положения «О коммерческой тайне» [1] – могут быть разработаны положения о работе со средствами электронно–вычислительной техники, о порядке предоставления информации контрагентам и государственным органам, порядке копирования документации, типовые договоры с контрагентами, приложения к трудовым договорам и другие [14].

Положение должно включать разделы, посвященные перечислению сведений, определяемых как коммерческая тайна; порядок внесения изменений в перечень или общие критерии, по которым информация признается коммерческой тайной; перечень рангов и уровней допусков лиц с правом оперировать конфиденциальной информацией; процедуру работы с документами и информационными базами, являющимися носителями информации, составляющей коммерческую тайну; права и обязанности рядовых пользователей и лиц, которым доверили функции по обеспечению режима тайны; порядок хранения, учета и уничтожения различных носителей.


  1. Определение круга лиц, у которых есть право работать с материалами, где содержатся сведения, составляющие коммерческую тайну, и уровень допуска. На этом этапе организационные меры должны взаимодействовать с техническими, так как уровни допуска реализуются в IT–структуре компании. Для более надежной защиты имеет смысл присваивать уровень допуска не только по степени ценности информации, но и по отраслевому характеру. Уполномоченные лица, которые определяются на уровне приказа исполнительного органа, должны быть уведомлены о том, что доверенная им информация составляет коммерческую тайну, и предупреждены о возможности увольнения и других санкций за ее разглашение.
  2. Разработка трудовых договоров и договоров с контрагентами, которые содержат норму о защите коммерческой тайны. В договор с работниками обязательно включать пункт, которые предупреждает об ответственности за разглашение конфиденциальных сведений и о праве компании обязать сотрудника компенсировать материального ущерба. Закон позволяет также указать в трудовом договоре срок, начинающийся после расторжения трудового договора, в течение которого работник не вправе разглашать информацию, ставшую известной в связи с выполнением трудовых обязанностей. Обычно срок составляет три года. С перечнем информации сотрудник должен быть ознакомлен под подпись. Наличие личной подписи удостоверяет, что работник полностью осознает ответственность и в случае разглашения сведений готов нести наказание.
  3. Включение в договоры с контрагентами условия о конфиденциальности в случаях, когда информация, доверенная контрагенту или его сотрудникам в связи с выполнением условий договора, составляет коммерческую тайну. Контрагентами подобного рода могут быть аудиторские, консалтинговые, оценочные и другие компании. Пункт в договоре должен обязывать в полном объеме компенсировать ущерб, причиненный разглашением тайны.
  4. Функционирование грифов «коммерческая тайна» для защиты конфиденциальной информации и средств идентификации копий документов. Это не защищает документы от копирования в целях передачи информации потенциальным заказчикам, но ограничивает распространение среди широкого круга лиц в открытом доступе [14].

Особые режимы пользования телекоммуникационным оборудованием, копировальными устройствами, внешней электронной почтой, интернетом. Допуск сотрудника к ресурсам должен осуществляться на основе заявок с обоснованием необходимости использования. Заявки должны согласовываться на уровне руководства сотрудника и служб безопасности.


Строгий контроль за использованием учетных записей в сетях только владельцами учетных записей с предупреждением о том, что передача пароля может служить основанием для увольнения из–за «разглашения коммерческой тайны» [14].

Технические меры

Среди технических мер защиты информации, составляющей коммерческую тайну, в первую очередь рассматривают программы, позволяющие полностью защитить информационный периметр от утечек, несанкционированного копирования или передачи данных. К таким средствам относятся DLP–системы и SIEM–системы.

Системы класса DLP настраивают таким образом, чтобы максимально исключить хищение информации внутренними пользователями. Системы класса SIEM выявляют угрозы и идентифицируют различные инциденты информационной безопасности, позволяя осуществлять полный риск–менеджмент и обеспечивать защиту от проникновений через внешний периметр защиты. К техническим мерам защиты можно отнести все способы кодирования и шифрования данных, установление запрета на копирование, контроль компьютеров сотрудников и мониторинг использования учетных записей [8].

Правовые способы защиты коммерческой тайны

Если все утечка произошла и распространения конфиденциальная информация избежать не удалось, возникает необходимость привлечь к ответственности виновника и возместить ущерб. Это возможно только в судебном порядке. В суде также может быть оспорено увольнение по основанию «разглашение коммерческой тайны» [19].

Во второй главе данной работы рассмотрено понятие коммерческой тайны, а также особенности системы защиты коммерческой тайны малого коммерческого предприятия. В первую очередь, для грамотного проведения исследования, определено, что коммерческая тайна представляет собой такой режим информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду, в условиях сохранения конфиденциальности этой информации.

Были также определены основные законные и незаконные способы нарушения конфиденциальности информации, и, исходя из этого, рассмотрены составляющие системы защиты коммерческой тайны малого предприятия. Определено, что в комплексную систему защиты коммерческой тайны должны входить такие составные части, как административно–организационные, правовые и технические меры. Административно–организационные меры призваны (в том числе) предупредить разглашение (специальное или случайное) конфиденциальной информации сотрудниками. Правовые меры направлены на нормативно–правовое регулирование инцидентов информационной безопасности в рамках вопросов конфиденциальной информации. Технические меры, в свою очередь, действуют в рамках автоматизированных информационных систем. Следует отметить, что технические средства обеспечения информационной безопасности и, в частности, безопасности коммерческой тайны, очень многообразны и представляют собой тему отдельного исследования.


ЗАКЛЮЧЕНИЕ

При выполнении работы была выполнена поставленная цель – рассмотрены системы защиты коммерческой тайны малого коммерческого предприятия.

Для достижения цели были выполнены следующие задачи:

  1. Охарактеризовано понятие коммерческого предприятия.
  2. Рассмотрена классификация коммерческих предприятий;
  3. Проанализировано понятие коммерческой тайны.
  4. Осуществлено рассмотрение систем защиты коммерческой тайны в малом коммерческом предприятии.

Подводя итог работы, можно сделать вывод, что информация и информационные системы, несомненно, крайне важны для успешного и стабильного развития бизнеса, и, как следствие, нуждаются в особой защите. И с каждым днем вопрос обеспечения информационной безопасности как в корпоративной среде, так и в повседневной, становится все более значимым – ведь все больше людей используют современные информационные технологии, которые часто являются мишенью для киберпреступлений. Для компаний этот вопрос стоит особенно остро – им приходится расти и развиваться в век цифровой экономики, и сегодня уже невозможно представить успешное предприятие, не использующее хотя бы толику автоматизированных информационных системы и новейших технологий.

В связи с этим усложняется и вопрос защиты коммерческой тайны. Наиболее остро этот вопрос стоит в крупных коммерческих предприятиях, но и в деятельности малых коммерческих предприятиях играет не последнюю роль. Отличие малых коммерческих предприятий в контексте данного исследования состоит только в масштабах возможных потерь, в то время как методы и средства, составляющие систему защиты коммерческой тайны, остаются тождественными.

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

Нормативно–правовые акты:

  1. Федеральный закон «О коммерческой тайне» от 29.07.2004 N 98–ФЗ (последняя редакция) / Электронный ресурс. URL: http://www.consultant.ru/document/cons_doc_LAW_48699/
  2. Гражданский кодекс Российской Федерации (ГК РФ) / Электронный ресурс. URL: http://www.consultant.ru/document/cons_doc_LAW_5142/

Книги:

  1. Баранова, Е. К. Информационная безопасность и защита информации: Учебное пособие / Е. К. Баранова, А. В. Бабаш. – М.: Риор, 2018. – 400 c.
  2. Бирюков, А. А. Информационная безопасность: защита и нападение / А. А. Бирюков. – М.: ДМК Пресс, 2016. – 474 c.
  3. Гафнер, В. В. Информационная безопасность: Учебное пособие / В. В. Гафнер. – Рн/Д: Феникс, 2014. – 324 c.
  4. Гришина, Н. В. Информационная безопасность предприятия: Учебное пособие / Н. В. Гришина. – М.: Форум, 2017. – 159 c.
  5. Громов, Ю. Ю. Информационная безопасность и защита информации: Учебное пособие / Ю. Ю. Громов, В. О. Драчев, О. Г. Иванова. – Ст. Оскол: ТНТ, 2015. – 384 c.
  6. Кузнецова, А. В. Искусственный интеллект и информационная безопасность общества / А. В. Кузнецова, С. И. Самыгин, М. В. Радионов. – М.: Русайнс, 2017. – 64 c.
  7. Малюк, А. А. Информационная безопасность: концептуальные и методологические основы защиты информации / А. А. Малюк. – М.: ГЛТ, 2014. – 280 c.
  8. Одинцов, А. А. Экономическая и информационная безопасность предпринимательства / А. А. Одинцов. – М.: Academia, 2014. – 384 c.
  9. Партыка, Т. Л. Информационная безопасность: Учебное пособие / Т. Л. Партыка, И. И. Попов. – М.: Форум, 2018. – 88 c.
  10. Петров, С. В. Информационная безопасность: Учебное пособие / С. В. Петров, И. П. Слинькова, В. В. Гафнер. – М.: АРТА, 2014. – 296 c.
  11. Семененко, В. А. Информационная безопасность / В. А. Семененко. – М.: МГИУ, 2017. – 277 c.
  12. Чипига, А. Ф. Информационная безопасность автоматизированных систем / А. Ф. Чипига. – М.: Гелиос АРВ, 2016. – 336 c.
  13. Шаньгин, В. Ф. Информационная безопасность и защита информации / В. Ф. Шаньгин. – М.: ДМК, 2014. – 702 c.
  14. Шаньгин, В. Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие / В. Ф. Шаньгин. – М.: Форум, 2018. – 256 c.
  15. Ярочкин, В. И. Информационная безопасность: Учебник для вузов / В. И. Ярочкин. – М.: Академический проспект, 2016. – 544 c.