Файл: Система защиты коммерческой тайны малого коммерческого предприятия (КОММЕРЧЕСКАЯ ТАЙНА: ПОНЯТИЕ, ПРАВОВОЕ РЕГУЛИРОВАНИЕ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 19.06.2023

Просмотров: 69

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
    1. Надежда Владимировна Липченко (к.п.н., доцент), доцент кафедры экономики промышленности.
    2. Ксения Сергеевна Баловнева, преподаватель кафедры экономики промышленности.

Необходимо понимать тот факт, что иа предприятии (в фирме) должен быть разработан системный подход к защите информации.

На первом этапе следует определить, какие именно данные относятся к коммерческой тайне (перечень сведений, которые не могут относиться к коммерческой тайне, приводится в ст. 5 закона «О коммерческой тайне» от 25.07.04 № 98-ФЗ). При этом очень важно, чтобы список не содержал обобщающих документов (например, такая формулировка, как «все документы финансовой службы», требует обязательной корректировки). Такой перечень следует довести до сведения сотрудников соответствующих подразделений. В то же время необходимо оценить (приблизительно) масштаб угроз от потери сведений. Такие подсчеты позволят не только еще раз задуматься над проблемой, но и убедить сотрудников и собственников о значении защиты конфиденциальной информации для функционирования и развития предприятия.

Следующий шаг (второй этап) - определение мест хранения и обработки важной информации и ответственных руководителей. Также следует составить список служащих, работающих с закрытой информацией, и специалистов предприятия, которым она может передаваться для выполнения служебных обязанностей. Для этого весь персонал предприятия можно условно разделить на 4 группы:

      • топ-менеджеры (собственники предприятия), генеральный директор, исполнительный директор, главный инженер, финансовый директор;
      • руководители среднего звена (начальники подразделений);
      • руководители нижнего звена управления (бригадиры, специалисты отделов, начальники групп);
      • обслуживающий персонал (водители, уборщицы и т. д.)

Естественно, что разные категории работников должны иметь различный доступ к объемам информации. Поэтому следует разграничить права доступа к сведениям предприятия. Возможно, следует еще и создавать папки с грифом «Коммерческая тайна» и четко определять, для какой категории работников они предназначены.

Предпоследним шагом (третьим) будет установка вероятных каналов утечки данных. Сначала следует обратить внимание на данные, которые собраны IT- службой.

Создать учетную книгу о пользовании документами, использовать уничтожители бумаг, закрывать дверь на ключ, уходя из кабинета, и предусмотреть штрафы за нарушения в работе с закрытой информацией. Ответственность за несоблюдение установленных регламентов хранения коммерческой информации прописать в должностных инструкциях и трудовом договоре. Кроме того, с сотрудниками, имеющими доступ к секретным документам, подписывается дополнительное соглашение о неразглашении коммерческой информации. И надо предусмотреть, чтобы оно действовало не только во время срока трудового договора, но и в течение 3-5 лет после ухода сотрудника с предприятия.


Провести разъяснительные беседы с сотрудниками: объяснить, как устроены информационные потоки, что относится к коммерческой тайне, какие меры предосторожности нужно предпринимать, чем обернется для них невнимательное отношение к информации - начиная от штрафа и заканчивая привлечением к административной и уголовной ответственности. Согласно российскому законодательству, если работника уличили в преднамеренном сборе коммерческой информации, то ему грозит штраф или до 3 лет лишения свободы (ст. 183 УКРФ). Основные каналы утечки информации с учетом их важности представлены на рисунке.

Рис. 3.1 - Основные каналы утечки конфиденциальной информации компаний

Еще необходимо повысить лояльность (в рамках общих мотивационных программ). Если сотрудники хорошо осведомлены, но не лояльны к компании, риски возрастают (например, 1С-программист, продавший базу клиентов компании на черном рынке, явно осведомлен, но не лоялен к компании, поэтому ради материальной выгоды и идет на такое преступление). А если они лояльны, но плохо осведомлены, то снижается эффективность работы (например, секретарь, гордясь предприятием, на котором она работает, может похвастаться подруге, что компания ведет переговоры с иностранным инвестором. Скорее всего, она не осведомлена, что эта информация может являться коммерческой тайной). Поэтому нельзя забывать ни о разъяснительной работе, ни о повышении лояльности.

Четвертый шаг - создание положения об информационной безопасности. Политика безопасности должна стать результатом совместного творчества главного финансиста, коммерческого директора, начальника IT-службы и руководителей функциональных подразделений, а также воплощением в реальность предыдущих шагов. С разработанным положением необходимо ознакомить всех служащих предприятия под роспись.

Обеспечение информационной безопасности компании - это не только кропотливая работа руководителей всех служб, это еще и статья расходов. Главное правило при составлении IT-бюджета звучит так: затраты на защиту информации не должны превышать возможный размер ущерба от соответствующих рисков. Чтобы обеспечить информационную безопасность на предприятии малого и среднего бизнеса (не сильно зависящего от IT), потребуется 2-6 тыс. руб. на каждое рабочее место. На эти деньги можно приобрести антивирусные программы, защищающие от сетевых угроз. Таким образом, итоговая стоимость будет зависеть только от количества рабочих станций. Следующая статья расходов - заработная плата IT-сотрудников. Если содержать отдельного специалиста по информационной безопасности, то его заработная плата составит 25000 рублей (это значение средней зарплаты такого специалиста по России). Дополнительно можно потратиться на межсетевой экран (его стоимость от 8 тыс. руб.). Также можно приобрести систему контроля содержимого, которая обеспечивает безопасность электронной почты (от 3 тыс. руб.).


Таким образом, «спасение» коммерческой тайны сегодня является одной из первостепенных задач предприятий любых сфер деятельности, так как в конкурентной борьбе за лидирующее положение на рынке применяются любые способы, в том числе и незаконные. А информация на сегодняшний день - один из самых важных ресурсов, поэтому необходимо уметь ею пользоваться очень грамотно, и самое главное, «подпускать» к ней только тех работников, которым она действительно необходима для выполнения служебных обязанностей и пользы деятельности предприятия.

ЗАКЛЮЧЕНИЕ

Таким образом, в результате решения выше стоящих задач были получены следующие выводы:

1.В работе были рассмотрены основные организационные вопросы, связанные с организацией защиты и сохранения сведений, содержащих КТП. Вопросы, связанные с защитой КТП во все времена, имели актуальное значение, с появлением и развитием информационных технологий актуальность защиты сведений, содержащих тайну (в т.ч. коммерческую) значительно повысилась в связи, с чем появилась необходимость разработки целого комплекса мер для обеспечения её защиты. Комплекс мер обеспечивающих конфиденциальность информации считающейся собственностью предприятия должен быть предусмотрен организационно распорядительным документом организации. Данный документ должен являться обязательным для всех сотрудников предприятия. Комплекс мер по защите КТП должен включать в свой состав: перечень сведений, содержащих КТП; порядок обеспечения сохранности документов; порядок допуска сотрудников к сведениям составляющих КТП, их обязанности и ответственность за разглашение.

2. Правовой статус информации, составляющей коммерческую тайну как объекта гражданских прав, в системе современного гражданского законодательства также ясно не определен. С одной стороны, ст. 128 Гражданского кодекса РФ такого объекта, как информация, не содержит с 2008 г., с другой стороны, Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» в ст. 5 закрепляет положение о том, что информация может являться объектом гражданских прав. Следовательно, вопрос о том, может ли информация, составляющая коммерческую тайну, выступать в качестве объекта гражданских прав, с точки зрения действующего гражданского законодательства остается открытым.

В силу вышеизложенного представляется необходимым закрепить в ст. 128 Гражданского кодекса РФ в качестве самостоятельного объекта гражданских прав конфиденциальную информацию (в т.ч. информацию, составляющую коммерческую тайну, однако при этом из ее определения следует исключить указание на сведения любого характера о результатах интеллектуальной деятельности в научно-технической сфере, что позволит решить вопрос о разграничении секретов производства (ноу-хау) как объекта интеллектуальной собственности и информации, составляющей коммерческую тайну, как самостоятельного объекта гражданских правоотношений).


3. были определены основные моменты разработки перечня сведений, составляющих коммерческую тайну. Установлено, какую информацию можно относить к коммерческой тайне, кто это должен делать на предприятии и каков при этом основной порядок действий. Разработка перечня сведений, составляющих коммерческую тайну, не является обязательным для предприятия, однако необходима для успешного и удобного ведения дела, а также для защиты от утечки таких сведений в суде. В большинстве случаев, для принятия решения о включении сведений в перечень следует учитывать такие факторы, как величина ущерба от разглашения информации, преимущества открытого использования информации, величину затрат на защиту информации и другие. Перечень сведений, которые составляют коммерческую тайну, должен периодически корректироваться. Сведения, которые потеряли свое значение, должны исключаться, а заноситься те, которые требуют защиты.

4. «спасение» коммерческой тайны сегодня является одной из первостепенных задач предприятий любых сфер деятельности, так как в конкурентной борьбе за лидирующее положение на рынке применяются любые способы, в том числе и незаконные. А информация на сегодняшний день - один из самых важных ресурсов, поэтому необходимо уметь ею пользоваться очень грамотно, и самое главное, «подпускать» к ней только тех работников, которым она действительно необходима для выполнения служебных обязанностей и пользы деятельности предприятия.

СПИСОК ЛИТЕРАТУРЫ

  1. Гражданский кодекс РФ
  2. О внесении изменений в части первую, вторую и четвертую Гражданского кодекса Российской Федерации и отдельные законодательные акты Российской Федерации: федеральный закон от 12.03.2014 № 35-Ф3 // СЗ РФ. 2014. № 11. Ст. 1100.
  3. О коммерческой тайне (с изменениями и дополнениями) [Электронный ресурс]: Федеральный закон от 29 июля 2004 г. N 98-ФЗ / Справочная правовая система «ГАРАНТ»: НПП «Гарант-Сервис», 2013. - URL: http://base.garant.ru/12136454/ (дата обращения: 10.11.2013)
  4. Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»
  5. Агеев Н.В. Основные категории теории социального управления. //Материалы Афанасьевских чтений. 2014. № 1. С. 13-16.
  6. Амелина К.Е. Ноу-хау и патентная форма охраны: дис. ... канд. юрид. наук. М., 2014.
  7. Виниченко М.В. Опыт управления социальными системами в экстремальных условиях подземного пространства в мировых войнах ХХ в. //Клио. 2014. № 5 (89). С. 73-76.
  8. Гришина Н.В. Организация комплексной системы защиты информации. М.: Гелиос АРВ, 2014. 254 с.
  9. Кириллов А.В., Матяш С.А. Современные проблемы информационной безопасности личности. //Вопросы оборонной техники. Серия 16: Технические средства противодействия терроризму. 2013. № 5-6. С. 87-93.
  10. Кириллов А.В., Матяш С.А. Современные проблемы информационной безопасности личности. //Известия Российской академии ракетных и артиллерийских наук. 2013. № 1 (76). С. 104-110.
  11. Макушкин С.А. Подготовка инженерных кадров военной промышленности окончания ХХ века. //Вестник Екатерининского института. 2014. № 1 (25). С. 104-107.
  12. Определение состава конфиденциальных документов. [Электронный ресурс]. — Режим доступа: http://docrev.ru/opredelenie-sostava-konfidencialnyx-dokumentov/.
  13. Организационные мероприятия по защите информации [Электронный ресурс] /Организация защиты информации. 19.07.2010. - URL: http://www.bishelp.ru/uprbiz/bezopasnost/skolko_stoit_komtaina.php (дата обращения: 11.04.2017)
  14. Положение по обеспечению сохранности коммерческой тайны в ООО СК «Мосты и тоннели».
  15. Порядок отнесения сведений к коммерческой тайне предприятия. [Электронный ресурс]. — Режим доступа: http://www.seur.ru/category/articles/poryadok_otneseniya_svedenii_k_kommercheskoi_taine_predpriyatiya.html#top
  16. Потрашкова О.А. О правовой природе секретов производства (ноу-хау) // Информационное право. 2008.№ 2.
  17. Потрашкова О.А. Правовой режим секретов производства (ноу-хау): информационно- правовые аспекты: автореф. дис. ... канд. юрид. наук. М., 2009.
  18. СЗ РФ. 2004. № 32. Ст. 3228.
  19. Синцов Г.В., Портнова Е.В. Соотношение понятий «секрет производства», «ноу-хау» и «коммерческая тайна» // Юридический мир. 2012. № 9.
  20. Ситишко Д.А. Секрет производства (ноу-хау) и коммерческая тайна: некоторые особенности использования секрета производства // Право и политика. 2009. № 4.
  21. Сколько стоит коммерческая тайна? [Электронный ресурс] / Помощь бизнесу. 19.04.2011. - URL:http://www.bishelp.ru/uprbiz/bezopasnost/skolko_stoit_komtaina.php (дата обращения: 5.05.2017)
  22. Соболев А.А. О соотношении понятий «секрет производства», «ноу-хау» и «информация, составляющая коммерческую тайну» // Вестник Южно-Уральского государственного университета. Серия «Право». 2014. Т. 14. № 2.
  23. Фадеев Ю. И. Формирование перечня сведений, составляющих коммерческую тайну предприятия. [Электронный ресурс]. — Режим доступа: http://vestnik.udsu.ru/2006/2006–06/vuu_06_06_08.pdf.
  24. Электронный ресурс - htps://ru.wikipedia.org/wiki.

  1. Электронный ресурс - htps://ru.wikipedia.org/wiki.

  2. СЗ РФ. 2004. № 32. Ст. 3228.

  3. Синцов Г.В., Портнова Е.В. Соотношение понятий «секрет производства», «ноу-хау» и «коммерческая тайна» // Юридический мир. 2012. № 9.

  4. СЗ РФ. 2004. № 32. Ст. 3228.

  5. Ситишко Д.А. Секрет производства (ноу-хау) и коммерческая тайна: некоторые особенности использования секрета производства // Право и политика. 2009. № 4.

  6. Амелина К.Е. Ноу-хау и патентная форма охраны: дис. ... канд. юрид. наук. М., 2014.

  7. Амелина К.Е. Ноу-хау и патентная форма охраны: дис. ... канд. юрид. наук. М., 2014. c/68

  8. Соболев А.А. О соотношении понятий «секрет производства», «ноу-хау» и «информация, составляющая коммерческую тайну» // Вестник Южно-Уральского государственного университета. Серия «Право». 2014. Т. 14. № 2.

  9. Фадеев Ю. И. Формирование перечня сведений, составляющих коммерческую тайну предприятия. [Электронный ресурс]. — Режим доступа: http://vestnik.udsu.ru/2006/2006–06/vuu_06_06_08.pdf.

  10. Федеральный закон от 29 июля 2004 года N 98-ФЗ «О коммерческой тайне».

  11. Определение состава конфиденциальных документов. [Электронный ресурс]. — Режим доступа: http://docrev.ru/opredelenie-sostava-konfidencialnyx-dokumentov/.

  12. Федеральный закон от 29 июля 2004 года N 98-ФЗ «О коммерческой тайне».

  13. Определение состава конфиденциальных документов. [Электронный ресурс]. — Режим доступа: http://docrev.ru/opredelenie-sostava-konfidencialnyx-dokumentov/.

  14. Федеральный закон от 29 июля 2004 года N 98-ФЗ «О коммерческой тайне».

  15. Порядок отнесения сведений к коммерческой тайне предприятия. [Электронный ресурс]. — Режим доступа: http://www.seur.ru/category/articles/poryadok_otneseniya_svedenii_k_kommercheskoi_taine_predpriyatiya.html#top

  16. Фадеев Ю. И. Формирование перечня сведений, составляющих коммерческую тайну предприятия. [Электронный ресурс]. — Режим доступа: http://vestnik.udsu.ru/2006/2006–06/vuu_06_06_08.pdf.

  17. Гришина Н.В. Организация комплексной системы защиты информации. М.: Гелиос АРВ, 2014. 254 с.

  18. Организационные мероприятия по защите информации [Электронный ресурс] /Организация защиты информации. 19.07.2010. - URL: http://www.bishelp.ru/uprbiz/bezopasnost/skolko_stoit_komtaina.php (дата обращения: 11.11.2015)

  19. Организационные мероприятия по защите информации [Электронный ресурс] /Организация защиты информации. 19.07.2010. - URL: http://www.bishelp.ru/uprbiz/bezopasnost/skolko_stoit_komtaina.php (дата обращения: 11.11.2015)