4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610), страница 21
Текст из файла (страница 21)
Структура, состав и содержание мер, направленных на установление режима коммерческой тайны, обусловлены объемом охраняемой КЗИ и уровнем противодействия реальным и потенциальным угрозам, а также наличием материальных и иных ресурсов, используемых для обеспечения безопасности. Эти обстоятельства определяют выбор мер и их комплексное применение в рамках единой системы обеспечения безопасности организации.
При всем многообразии мер, используемых для установления и обеспечения режима коммерческой тайны, имеется определенная специфика, связанная с их применением, что позволяет выделить в структуре хозяйственной деятельности «режимные меры». Под термином «режимные меры» понимается порядок, устанавливаемый организацией с помощью правовых и иных средств, обеспечивающий сохранность КЗИ при производстве и реализации товаров (работ, услуг).
Разработка и пределы осуществления режимных мер определяются нормами Закона о коммерческой тайне и иных правовых актов, корпоративных актов, их назначением и целевой направленностью, степенью конфиденциальности информации, обусловленных особенностями производственной, научно-технической, коммерческой и иной деятельности организаций. Содержание режимных мер в значительной степени зависит от устремления конкурентов, методов их разведывательной деятельности и иных факторов, определяющих оперативную обстановку внутри организации. В зависимости от действия названных факторов режимные меры могут охватывать деятельность одного или нескольких направлений организации или ограничиваться обеспечением режима конфиденциальности информации, например при выполнении НИОКР.
Анализ практики ряда организаций показывает, что в любой организации, где обращается КЗИ, действует своя система режимных мер. Она состоит из двух основных групп мер, устанавливающих режим охраны конфиденциальности КЗИ до начала производства и реализации товаров, выполнения работ и оказания услуг, и мер, обеспечивающих режим коммерческой тайны в процессе обращения такой информации в гражданском (торговом) обороте.
Установление режима коммерческой тайны на уровне отдельной организации требует создания надежного и эффективного механизма реализации мер по защите таких сведений. Функционирование механизма предполагает определение принципов защиты такой информации, организационной структуры и основных направлений деятельности по установлению режима коммерческой тайны с учетом специфики деятельности конкретной организации.
Установление режима коммерческой тайны в организации должно осуществляться на основе определенных принципов, к числу которых относятся:
• комплексный и системный подход к решению задач охраны коммерческой тайны в различных сферах деятельности организации на основе координации действий внутренних подразделений и контрагентов, ресурсной обеспеченности установления режима коммерческой тайны (формирование специального подразделения, ответственного за разработку и реализацию мероприятий, наделение его необходимыми полномочиями, подбор, обучение и воспитание персонала, техническая оснащенность и др.);
• плановый характер реализации мероприятий по охране коммерческой тайны, систематический контроль за их эффективностью;
• разработка и осуществление режимных мер с учетом оценки реальных угроз безопасности организации, динамизм деятельности по разработке и применению методов и средств охраны конфиденциальности информации с учетом изменений в хозяйственной ситуации организации;
• ответственность работников за обеспечение сохранности коммерческой тайны в соответствии с нормами действующего законодательства.
Названные принципы тесно взаимосвязаны и пронизывают всю систему мер по установлению режима коммерческой тайны
организации.
Подчеркивая важность мер установления режима коммерческой тайны организации, связанных с созданием соответствующей организационной структуры, типа службы безопасности, нужно отметить, что в начале 1990-х гг. в России эти службы создавались по примеру зарубежных фирм. Затем их деятельность была упорядочена Законом РФ «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 г. Тем не менее процесс упорядочения деятельности СБ, определения их структуры, призванной обеспечивать жизненно важные интересы организации в условиях коммерческого риска и конкурентной борьбы по реализации товаров, пока еще не завершен1. Нужно сказать, что именно перед СБ ставятся конкретные задачи по установлению режима коммерческой тайны, которые не должны противоречить ст. 3 Закона о частной детективной и охранной деятельности в РФ. Речь идет о подготовке и реализации мер, связанных с обеспечением физической сохранности носителей информации, содержащих коммерческую тайну, предотвращением утечки закрытой коммерческой информации в процессе деятельности организации, доведением до руководства организации и работников сведений, которые им необходимы для выполнения трудовых обязанностей, с учетом действия системы доступа к конфиденциальным документам, получением информации о конкурентах в части предпринимаемых ими действий по недобросовестной конкуренции и разработкой мер по их нейтрализации и др.
Анализ материалов практики организаций показывает, что при установлении режима коммерческой тайны отмечается определенная закономерность в разработке и реализации примерно одинаковых мер, к числу которых можно отнести:
• предварительное изучение различных направлений деятельности организации с целью выявления реальных и потенциальных угроз и разработка мер по их предупреждению или нейтрализации;
• разработку на этой основе перечня сведений, составляющих коммерческую тайну организации и его последующая корректировка; определение порядка контроля за правильностью установления грифа «Коммерческая тайна» документам, изделиям и работам, а также за соблюдением работниками и контрагентами установленных ограничений в сфере обращения КЗИ;
• установление порядка доступа в помещения, где ведутся работы с использованием КЗИ и хранятся носители с грифом «Коммерческая тайна»;
• проектирование разрешительной системы доступа работников и контрагентов к КЗИ и определение порядка ее функционирования;
• определение порядка ведения конфиденциального делопроизводства, обращения документов и изделий, содержащих коммерческую тайну, организация их учета, хранения и уничтожения;
• и др.
Характер и содержание мер по установлению режима коммерческой тайны определяют необходимость предоставления соответствующих правомочий службе безопасности и производственным подразделениям. Объем правомочий определяется по усмотрению администрации организации.
При подготовке и реализации мер по установлению режима коммерческой тайны исходным должно быть положение о том, что главным действующим лицом в процессе обращения КЗИ в гражданском (торговом) обороте является работник. В отношении него на основании норм законодательства и корпоративных актов устанавливается ряд ограничений и запретов, причем речь идет не только о своих работниках, но и — организации-контрагента, непосредственно связанных с использованием и охраной такой информации. Как подчеркивает Б. И. Путинский, торговая деятельность представляет собой совокупность действий людей по продвижению товаров от изготовителей к потребителям1. При этом определенная часть ценной для организации информации не находит отражения в документации и остается в памяти работника, что может быть в дальнейшем использовано в конкурентных целях. Кроме того, привлечение работника к закрытым работам, например участие в коммерческих переговорах и заключении договоров, обязывает руководителя организации передать ему для выполнения поручения необходимую информацию, составляющую коммерческую тайну. В этой связи при установлении режима коммерческой тайны следует учитывать существующие проблемы, связанные с проверкой лиц при найме на работу, которые в последующем будут допущены к КЗИ, предупреждением текучести кадров, в числе которых имеются лица, осведомленные о сведениях, составляющих коммерческую тайну. Решение этих вопросов зависит от формирования допускной системы и осуществления профилактической деятельности в сфере обращения КЗИ и требует в этой связи осуществления комплекса мер.
Речь в данном случае идет не только о проверке лиц, допускаемых к КЗИ, но и о воздействии администрации на работников в процессе выполнения ими трудовых обязанностей, обеспечивающем правомерное поведение в сфере обращения КЗИ, о реагировании на явления и процессы, порождающие нарушения договорной дисциплины в этой сфере, и др. Для решения этих задач используются различные правовые средства и прежде всего меры корпоративного материального и морального стимулирования. Действия администрации, составляющие содержание разнообразных мер, в центре которых находится работник, должны осуществляться в рамках законодательства на основании порядка, установленного в организации. При таком подходе имеется возможность создания эффективно работающего механизма защиты коммерческой тайны организации.
Важное место в деятельности организации по установлению режима коммерческой тайны и его обеспечению должно уделяться планированию этой работы. Планирование обеспечения безопасности организации является основополагающей функцией управления. Эта работа включает определение целей установления режима коммерческой тайны и способов их достижения, приспособление имеющихся ресурсов к изменениям внешних и внутренних условий хозяйствования, обеспечение функционирования в целом системы безопасности организации.
Качественное планирование, как отмечает В.М. Чаплыгин, «позволяет организовать работу по решению наиболее важных вопросов в конкретный период времени, добиться наилучших результатов в работе при затрате наименьших сил и средств, повысить ответственность исполнителей за порученный участок работы, улучшить контроль за выполнением мероприятий в установленные сроки» 1.
Планы по обеспечению охраны коммерческой тайны утверждаются на самом высоком уровне, обычно руководителем организации. Различают годовые и квартальные планы. Мероприятия по обеспечению безопасности организации с учетом их характера и направленности систематизированы в отдельных разделах плана. Структурно, как показывает анализ материалов ряда организаций, план включает чаще всего разделы, раскрывающие содержание мероприятий, связанных с организационно-методической, контрольно-проверочной и воспитательно-профилактической работой. Отдельно, как правило, выделяется работа с кадрами, занятыми в сфере обращения КЗИ, что подтверждает практическую значимость этой меры в общей системе обеспечения безопасности организации.
Вводная часть плана, как правило, содержит данные анализа и оценки хозяйственной ситуации, влияющей на определение задач по установлению режима коммерческой тайны и его обеспечению. Эти сведения являются исходной базой для определения содержания разделов плана. Организационно-методическая деятельность включает в себя разработку проектов корпоративных актов, инструкций, методик, а также предложений о внесении в них изменений и дополнений с учетом изменившихся условий хозяйствования, внедрение новых методов защиты КЗИ, процедур подготовки и проведения коммерческих переговоров с использованием охраняемой информации и др.
Контрольно-проверочная работа состоит в организации контроля за выполнением требований корпоративных норм, проверке соблюдения режима при проведении коммерческих переговоров, обращении с носителями коммерческой тайны и др. В разделе воспитательно-профилактических мероприятий планируются действия администрации, направленные на формирование у работников мотивов правомерного поведения, побуждающих к соблюдению требований режима охраны коммерческой тайны. Раздел работы с кадрами включает мероприятия по обучению работников приемам и способам зашиты коммерческой тайны. Содержание планируемых мероприятий включает краткую программу действий работников-исполнителей, возможность использования ими правовых и иных средств, сроки исполнения и прогнозируемый результат. С планом мероприятий должны быть ознакомлены руководители подразделений и работники в части, касающейся выполнения трудовых обязанностей.
§ 2. Основные направления деятельности организации по установлению режима коммерческой тайны
Изучение практики работы коммерческих организаций показывает, что основными направлениями их деятельности по установлению режима коммерческой тайны являются:
• определение порядка допуска лиц к коммерческой тайне;
• разработка перечня сведений, составляющих коммерческую тайну и ознакомление с ним работников и контрагентов, в части их касающейся;
• физическая охрана носителей, содержащих такие сведения;
• организация конфиденциального делопроизводства;