Защита конфиденциальности, что делать бизнесу
Под правовыми механизмами защиты информации, мы понимаем юридическое закрепление взаимоотношений фирмы, государства, граждан в целях определения правомерности использования информации, которая имеет определенную ценность (для организаций ценность, как правило, коммерческая).
Существует несколько способов обеспечения безопасности такой информации:
1. Ведение режима служебной тайны.
Согласно Указу Президента № 188 «Об утверждении Перечня сведений конфиденциального характера», под служебной тайной понимают информацию, имеющую особую ценность, доступ к которой ограничивается государственными органами РФ в соответствии с действующим законодательством.
2. Введение режима коммерческой тайны.
В соответствии со ст. 3 Федерального закона «О коммерческой тайне» № 98-ФЗ, под коммерческой тайной понимается режим ограничения использования, передачи и распространения информации, которая позволяет ее обладателю получить материальную или нематериальную выгоду. Такой способ защиты информации наиболее распространен для компаний. Поэтому, многие организации прибегают именно к введению режима коммерческой тайны. Не смотря на отсутствие регистрационного порядка, в ст. 10 Закона N 98-ФЗ обозначены обязательные условия для введения такого режима и его действия. В частности, это создание перечня значимой информации, не подлежащей разглашению; установление порядка обращения такой информации, в том числе разработка системы учёта лиц, имеющих доступ. Как правило, сотрудникам предлагают отдельно заключить соглашения о конфиденциальности или подписать ознакомление положением о конфиденциальности. Также обязательно установления грифа секретности на материальные носители, содержащие конфиденциальную информацию. Стоит понимать, что срок действия режима коммерческой тайны очень сильно зависим от заинтересованности самой организации. То есть обязательно не только, обозначить и засекретить информацию, но и активно участвовать в поддержании конфиденциальности. Это могут быть чисто технические или организационные меры. Например, защита информации от утечки, от несанкционированного воздействия.
3. Секрет производства (ноу-хау)
Введение секрета производства очень часто сопутствует существованию коммерческой тайны. Секрет производства представляет секретные сведения (имеющие коммерческую ценность), на которые распространяется действие исключительного права в силу существования защиты этих сведений путем введения коммерческой тайны. Законом и практикой также обозначен перечень того, что может быть предметом ноу-хау. Например, согласно № А71-23503/2018 технические условия не могу составлять предмет ноу-хау. Особенностью секрета производства является то, что он является объектом интеллектуальной собственности и на него распространяется действие исключительного права, следственно его исключительность может защищаться посредством специальных способов, предусмотренной в 4 части Гражданского Кодекса.
4. Банковская тайна
Полностью определяется законом. Такая тайна покрывает все, что касается сотрудничества клиента и кредитной организации. Практически все документы, поданные и подписанные при заключении договора, попадают в раздел закрытой информации.
5. Остальные виды тайн.
Зачастую базируются на профессиональной деятельности и имеют правовую схожесть с банковской тайной, так как направлены на сохранение закрытой информации (адвокатская, нотариальная тайна). Недавно претерпели некоторые изменения положения о налоговой тайне с внесением ФЗ от 01.05.2022 №120-ФЗ. Соответствующие дополнения расширили перечень ситуаций, которые не будут считаться разглашением налоговой тайны, однако введены в действия новые правила будут только с 1 августа 2022 года. Касаемо юридического закрепления положений о мерах защиты, то они обязательны для внутренних нормативных документов. Правовые основы защиты конфиденциальности закладываются в уставах, приказах, правилах внутреннего трудового распорядка, контрактах и трудовых договорах. В коллективном договоре или трудовом соглашении отдельным пунктом оговаривается обязанность сотрудника. Не смотря на базирование основных положений в федеральных законах, каждая компания активно сопутствует поддержанию конфиденциальности своих сведений и выработке систематической защиты от возможных утечек. Существует достаточная тонкая грань между незаконным распространением конфиденциальной информации и секретной информации, которая стала известна «добросовестно» из-за недостаточной осмотрительности должностных лиц и лиц, имеющих доступ к ней. Так как во второй ситуации информация может потерять свой статус, что может критично сказаться на деятельности организации.