Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126), страница 22
Текст из файла (страница 22)
Установленный порядок должен соблюдаться на всех этапах работы с документами, содержащими коммерческую тайну, включая их учет при поступлении в организацию и обращение (хранение, копирование, рассылка, уничтожение) в процессе выполнения работ. Документы с грифом «Коммерческая тайна» в зависимости от их важности могут иметь дополнительные пометки, указывающие на их разряд (низший, средний, высший) конфиденциальности. Учет и хранение таких документов должны осуществляться отдельно от других конфиденциальных документов специальными работниками, ведущими конфиденциальное производство.
После регистрации конфиденциальных документов они передаются на рассмотрение руководителю организации, а затем в соответствии с разрешительной системой с ними знакомятся руководители подразделений и исполнители. Работа с документами, содержащими коммерческую тайну, допускается в помещениях при отсутствии посторонних лиц, включая работников организации, не имеющих доступа к такой информации. В организации должен быть установлен порядок копирования и тиражирования документов, содержащих КЗИ, а также установлена ответственность работников за его нарушение1. Следует обратить внимание и на порядок уничтожения документов. В частности, нельзя ненужные документы выбрасывать в мусорные контейнеры. Они должны уничтожаться путем сжигания или применения специального устройства для переработки бумаги. При направлении документов контрагентам следует соблюдать меры предосторожности, исключающие их утрату или завладение посторонними лицами. Поскольку у коммерческих структур отсутствует возможность использования услуг военизированной фельдсвязи, доставку необходимо организовать силами подразделения охраны организации или заключить в этих целях договор с фирмой, оказывающей такие услуги.
Важным направлением, требующим установления режима коммерческой тайны, является проведение служебных совещаний и коммерческих переговоров с использованием КЗИ. Практикой выработаны определенные процедуры подготовки, проведения и документирования совещаний и переговоров, которые не всегда регламентированы в корпоративных актах и организационно-распорядительных документах. В большинстве случаев, как показывает анализ материалов, порядок проведения этих мероприятий поддерживается в силу действия обычая, в соответствии с которым в коммерческой практике принято соблюдать определенные требования, обеспечивающие охрану конфиденциальности информации. Это проявляется в том, что совещания и переговоры, в процессе которых до участников может быть доведена информация, содержащая коммерческую тайну, должны проводиться, как правило, с разрешения соответствующего руководителя, в специально отведенных для этих целей помещениях. Участники должны иметь доступ к КЗИ на законных основаниях в силу действия трудового или гражданско-правового договора. Для проведения совещания предварительно составляется список его участников, который визируется службой безопасности и утверждается руководителем организации. Участники допускаются на совещание по спискам или пропускам при предъявлении документов, удостоверяющих их личность. Важная роль в соблюдении работниками этих формальностей отводится организатору совещания, по инициативе которого может быть разработан отдельный план мероприятий по обеспечению режима конфиденциальности намечаемых к проведению совещаний, семинаров и конференций. Планом может предусматриваться ряд ограничений на допуск участников к КЗИ, демонстрацию иллюстрированных материалов с использованием технических средств воспроизведения информации, пользование аппаратурой звукозаписи и мобильными телефонами, копирование, тиражирование и направление материалов совещания его участникам, и др.
Служба безопасности осуществляет проверку и обследование помещений, в которых будут проводиться совещания и другие мероприятия с целью исключения возможности установки и несанкционированного подключения к цепям имеющегося оборудования, каких-либо технических средств разведки. Принимаются меры, затрудняющие визуальное наблюдение и фотографирование объектов с помощью оптикоэлектронных средств, а также прослушивание ведущихся разговоров с использованием акустической аппаратуры разведки.
При проведении коммерческих переговоров следует соблюдать определенные меры предосторожности. Нужно иметь в виду, что сам факт ведения переговоров, а также условия заключения договоров должны являться коммерческой тайной. Поскольку, располагая такой информацией, конкурент может предложить более выгодные условия заключения договоров партнерам, с которыми налажены доверительные отношения. При установлении режима коммерческой тайны следует исходить из предмета защиты информации в связи с заключением и реализацией договора. Такими сведениями могут быть объемы и сроки поставки товаров и связанные с этим дополнительные услуги, цена и система скидок на поставляемые товары, валютно-финансовые условия контрактов с зарубежными партнерами, суммы валютных поступлений от реализации контрактов и др.
Введение ограничений на доступ контрагентов к конфиденциальной информации может быть связано с их неплатежеспособностью, не исполнением обязательств, нарушением гарантий добросовестного сотрудничества, возможностью применения к ним имущественных санкций и др.
В ходе подготовки к переговорам определяется ограниченный круг лиц, имеющих отношение к этой работе и знающих условия переговоров по коммерческой сделке. На стадии предварительных переговоров, когда контракт еще не заключен, используется лишь открытая информация, содержащая, как правило, сведения рекламного характера. В последующем перечень сведений по предмету переговоров может быть расширен, но при условии перспективы сотрудничества. Такие сведения могут быть предоставлены в том случае, если с партнером по переговорам будет подписан договор о неразглашении сведений, составляющих коммерческую тайну. В организации должны быть созданы условия для хранения договоров как документов, содержащих коммерческую тайну высшей степени конфиденциальности. Доступ
к ним должен быть ограничен узким кругом лиц, определяемым руководителем организации.
Организация контроля за соблюдением требований по охране коммерческой тайны. Планирование и осуществление мер по установлению режима коммерческой тайны требуют решения организационных вопросов, связанных с разработкой эффективной системы контроля за реализацией мероприятий по обеспечению безопасности организации. Известно, что контроль является важнейшей функцией корпоративного управления1, в том числе и в сфере обеспечения защиты коммерческой тайны. Традиционно считается, что назначение контроля состоит:
• в наблюдении за процессом реализации мероприятий, связанных с установлением режима коммерческой тайны;
• определении фактического состояния дел по соблюдению трудовой и договорной дисциплины, в части выполнения требований, касающихся обеспечения безопасности организации;
• выявлении причин и обстоятельств, способствующих совершению нарушений;
• принятии мер по устранению и предупреждению нарушений в сфере обращения КЗИ, а также мер по привлечению к ответственности лиц, виновных в нарушении дисциплины. Посредством контроля осуществляется проверка исполнения
мероприятий, которые были направлены на установление режима коммерческой тайны. В этой связи правильно отмечает М.В. Мельник, что «отказаться от контроля нельзя, так как это будет означать утрату информации и, следовательно, потерю управления. Контроль не является самоцелью и нужен для того, чтобы качественно обеспечить выполнение принятых решений» 2 в части установления режима коммерческой тайны в организации.
Анализ материалов показывает, что в практической деятельности службы безопасности применяют различные формы контроля. Наиболее распространенные из них: проверка состояния режима конфиденциальности; заслушивание руководителей подразделений; обследование и аттестация режимных помещений; прием зачетов от исполнителей, работающих с КЗИ; служебные расследования фактов утраты конфиденциальных документов круга лип, допускаемых к конфиленпиальным сведениям и исключением доступа к ним посторонних лить
В литературе весьма распространено определение доступа лиц к коммерческой тайне как совокупности норм и правил, установи гиваемых руководством организации с целью правомерного ознакомления и использования работниками конфиденциальных сведений, необходимых им для выполнения трудовых обязанностей. При этом должен быть соблюден ряд условий, выполнение которых свидетельствует о правомерном доступе липа к КЗИ, а именно: подписание работником обязательства о неразглашении сведений, составляющих коммерческую тайну; наличие у него допуска к таким сведениям и работам; разрешение руководителя структурного подразделения на ознакомление с конкретной конфиденциальной информацией.
Практикой выработаны определенные процедуры регламентации порядка доступа лип к сведениям, документам и базам данных. Речь идет об оптимальном распределении информации производственного, управленческого и коммерческого характера между исполнителями соответствующих работ. Трудность решения этой задачи обусловлена, с одной стороны, необходимостью предоставления работнику полного объема сведений в рамках выполнения трудовых обязанностей, а с другой — исключения возможности ознакомления его с излишними сведениями.
Анализ материалов практики показывает, что процедура доступа работника к информации, составляющей коммерческую тайну, чаще всего, состоит в издании приказа о назначении работника на должность, письменном обосновании руководителем подразделения необходимости доступа работника к такой информации, согласовании этого вопроса со службой безопасности, принятии руководителем организации решения о доступе работника к КЗИ.
Оформление документов на доступ лиц к коммерческой тайне осуществляется в соответствии с положением о разрешительной системе, в котором определены полномочия руководителей подразделений и службы безопасности по распределению КЗИ и обязанности работников по ее использованию и охране конфиденциальности.
На малых предприятиях с ограниченным объемом работ ру-коюдитель имеет возможность лично распределять КЗИ между работниками независимо от занимаемых ими должностей. В крупных организациях такое распределение становится достаточно трудоемким. Поэтому первый руководитель часть своих прав делегирует руководителям нижестоящих уровней, оставляя за собой право распоряжения наиболее ценными сведениями, составляющими коммерческую тайну, например, результаты конфиденциальных переговоров об условиях заключения договоров со стратегическими партнерами.
Анализ материалов ряда организаций показывает, что на практике используются различные варианты разрешений, оформляющих право на доступ к конфиденциальной информации. Широкое распространение имеет такой традиционный вид разрешения, как резолюция руководителя на самом документе. Такое разрешение содержит перечень фамилий работников, обязанных ознакомиться с документами или их исполнить, срок исполнения, другие указания, подпись руководителя и дату. Право работников на доступ к КЗИ может содержаться в распорядительных документах: приказах, указаниях, распоряжениях по организации. В названных документах персонально указаны работники, которым предоставлено право доступа к конкретным документам в силу занимаемой должности и выполнения трудовых обязанностей. При значительных объемах технической документации используются пофамильные списки лиц, имеющих право доступа к такой информации (с указанием отдела, фамилии и должности исполнителя, категории документа).
Определенные особенности присущи оформлению права доступа к КЗИ представителей организаций-контрагентов. Командированные липа допускаются к такой информации по письменному разрешению руководителя организации с определением объема сведений, составляющих коммерческую тайну и круга вопросов, по которым может быть предоставлена информация, с указанием ответственного работника за прием и работу с командированным лицом.
Итак, наиболее распространенные способы документального оформления разрешений на доступ работников к КЗИ: составление именных списков с указанием в них фамилии работников, их должности, категорий документов или сведений, к которым они допущены, либо должностных списков, когда ознакомление с КЗИ происходит в силу занятия лицом определенной должности; оформление разрешения доступа на самих документах в виде резолюций, и, наконец, указание в распорядительных документах (например, в приказах, распоряжениях и др.) фамилий работников, которые при решении производственных заданий, должны быть допушены к конкретным документам и сведениям.
Роль разрешительной системы в совокупности с другими мерами, направленными на установление режима коммерческой тайны, требует рассмотрения порядка ее правовой регламентации. Система доступа исполнителей к конфиденциальным документам и изделиям должна быть предельно простой и без излишних ограничений. Под исполнителями в данном случае понимаются работники организации, командированные и иные лица, имеющие оформленный администрацией допуск к КЗИ и получившие фактический доступ к такой информации. Любые непродуманные ограничительные меры снижают ее эффективность, увеличивают затраты рабочего времени исполнителей, связанные с оформлением разрешений на право доступа к необходимой информации. Разрешительная система доступа лиц к КЗИ должна адекватно реагировать на изменения в хозяйственной ситуации при проведении конфиденциальных работ.
Названные факторы должны учитываться при разработке структуры положения о разрешительной системе доступа к КЗИ в организации (далее — Положение). Положение является специальным корпоративным актом, регулирующим доступ работников к КЗИ.