статьи

Коммерческая тайна – как предотвратить утечку информации

Проблема защиты коммерческой информации становится все более актуальной с каждым днем. Понятие коммерческой тайны в законодательстве прописано слабо, а практика ее охраны только зарождается.

Законодательство Российской Федерации определяет коммерческую тайну как научно-техническую, технологическую, производственную, финансово-экономическую или иную информацию, в том числе составляющую секреты производства, имеющую действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой и в отношении которой обладателем такой информации введен режим коммерческой тайны.

Основными каналами утечки конфиденциальной информации на предприятии могут быть люди, документы, образцы произведенной продукции или товары, а также технические средства обработки информации.

Все документы, которые регулируют защиту коммерческой тайны, должны быть утверждены руководителем. Основным документом, которым регламентируются вопросы оборота коммерческой тайны на предприятии, является Положение о коммерческой тайне.

Страх утраты конфиденциальной информации толкает предпринимателей на использование самых различных систем защиты этой информации: организационных, технических и правовых.

Предотвратить утечку информации на все 100% невозможно, однако до ведома потенциального предателя следует довести, что информация о его действиях будет распространена на рынке труда, что значительно усложнит ситуацию с дальнейшим трудоустройством.

При заключении трудовых контрактов с работниками в них прописывается пункт о неразглашении коммерческой тайны. Должно быть определено, что владельцем коммерческой тайны, которую создает работник в свое трудовое время, является работодатель. При этом работник обязуется хранить в тайне коммерческую информацию не только в период действия трудового договора, но и некоторое время после прекращения его срока действия.

Основным носителем коммерческой тайны является персонал, поэтому именно управление персоналом тесно связано с защитой конфиденциальной информации. Западные специалисты уверены, что утечка сведений в 43% случаев происходит путем подкупа и переманивания сотрудников, а в 24% - через выведывание.

С целью предотвращения утечки информации может проводиться:

- контроль служебной переписки;

- запрет на использование мобильных телефонов во время нахождения в офисе;

- видеонаблюдение и ряд других методов.

В области защиты коммерческой тайны проведение грамотной кадровой политики имеет решающее значение. Правильно подобрать кадры, грамотно руководить сотрудниками - эти качества должны быть присущи каждому руководителю, желающему уберечь тайны фирмы надолго.

Существуют и так называемые комплексные системы защиты информации, которые представляют собой совокупность организационных и инженерно-технических мероприятий, которые направлены на защиту информации от разглашения, утечки или несанкционированного доступа. При этом при построении любой комплексной системы защиты информации проведение организационных мероприятий необходимо в обязательном порядке, а инженерно-технических - по мере необходимости.

К организационным мероприятиям в этом случае относятся:

- разработка должностных инструкций для сотрудников;

- разработка правил пользования информационной системой, носителей информации;

- разработка инструкций по реагированию на попытки несанкционированного доступа к информации или иных действий;

- обучение сотрудников правилам информационной безопасности.

При необходимости на предприятии может быть создана специальная служба безопасности. Вместе с тем, такой службе должно быть запрещено использование личной переписки сотрудников в иных целях, помимо мониторинга действий. Оптимальным является вариант использования специальных программ, отслеживающих ключевые слова, а также иные способы определения утечки информации.

 

Раздел: Охрана объектов и офисов