Режим коммерческой тайны представляет собой специфический механизм работы с конфиденциальными коммерческими сведениями. Из нашего материала вы узнаете о составе и содержании этого понятия.
Система работы с коммерческими сведениями на предприятии: нормативные требования
Эффективная деятельность предприятия во многом зависит от умения администрации организовать работу с информационными потоками, в составе которых могут присутствовать сведения конфиденциального характера.
Ошибки и просчеты в организации системы защиты конфиденциальной коммерческой информации от несанкционированного доступа и разглашения могут повлечь для компании негативные последствия в виде:
- потери клиентов и положения на рынке товаров (работ, услуг);
- резкого увеличения неоправданных расходов;
- снижения прибыли и иной коммерческой выгоды.
Чтобы избежать таких последствий, хозяйствующему субъекту необходимо скрупулезно изучить и выполнять требования посвященных этому вопросу нормативных актов:
- закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ;
- закона «О коммерческой тайне» от 29.07.2004 № 98-ФЗ.
Исходя из содержания ст. 6 закона № 149-ФЗ к исключительной компетенции обладателя информации относятся вопросы:
- ограничения доступа к информации;
- определения схем и условий такого доступа.
Подробности работы с конфиденциальными коммерческими сведениями описаны в законе № 98-ФЗ (см. в следующем разделе).
Когда режим работы с конфиденциальной коммерческой информацией считается установленным?
Вопросы охраны конфиденциальности коммерческой информации и порядок организации режима коммерческой тайны (РКТ) рассмотрены в ст. 10 закона № 98-ФЗ.
РКТ считается установленным, если обладатель информации:
- разграничил информационные потоки (на сведения с ограниченным доступом и информацию общего доступа) с закреплением видов секретных коммерческих сведений в отдельном перечне;
- разработал и внедрил в компании комплекс мер, с помощью которых устанавливается порядок обращения с конфиденциальными коммерческими сведениями и контролируется соблюдение такого порядка;
- организовал учет лиц, которым коммерческая информация с ограниченным доступом передается или предоставляется и которые получили доступ к секретным сведениям должностных лиц компании;
- обеспечил процесс регулирования отношений по использованию конфиденциальной коммерческой информации (на основании: трудовых договоров — работниками компании, гражданско-правовых договоров — контрагентами);
- организовал процесс нанесения на содержащие секретные коммерческие сведения материальные носители специального знака (грифа «Коммерческая тайна»), форма которого и реквизиты, а также способ нанесения прописал в отдельном внутрифирменном локальном акте.
Помимо вышеперечисленных мер законом № 98-ФЗ (п. 4 ст. 10) за обладателем конфиденциальной коммерческой информации закреплено право осуществлять (при необходимости) дополнительные процедуры:
- устанавливать собственные средства и методы технической защиты конфиденциальности информации;
- предпринимать иные, не противоречащие законодательству РФ, меры.
С видами разнообразных режимов, применяемых налогоплательщиками и (или) устанавливаемых на предприятии, вас познакомят материалы нашего сайта:
- «Основные режимы налогообложения в 2017 году (перечень)»;
- «Рабочее время по Трудовому кодексу — понятие и режимы».
Критерии разумной достаточности установленного режима
Соблюдение РКТ необходимо обеспечивать на каждом этапе работы с информацией:
- при получении секретных сведений;
- на этапе передачи (предоставления) информации третьим лицам и работникам компании;
- в процессе обработки данных;
- при накоплении и реализации выходной информации.
Оценить эффективность предпринятых на предприятии защитных мер в отношении секретной коммерческой информации можно по специально разработанным внутрифирменным критериям и (или) используя п. 5 ст. 10 закона № 98-ФЗ.
Законом установлено 2 условия, выполнение которых позволяет сделать вывод о достаточности предпринятых в компании защитно-информационных мер:
- доступ любых лиц к секретным коммерческим сведениям возможен только с согласия ее обладателя;
- обеспечена возможность использования конфиденциальных сведений коммерческого характера без нарушения РКТ.
Комплекс мероприятий, связанных с ограничением доступа к конфиденциальной коммерческой информации и защитой ее от разглашения и утечки, может быть признан разумно достаточным только в том случае, если РКТ используется компанией в целях, не противоречащих требованиям защиты:
- основ конституционного строя;
- нравственности, здоровья, прав и законных интересов других лиц;
- страны и безопасности государства.
При этом установить РКТ можно только в отношении той коммерческой информации, которая:
- не относится к гостайне;
- при открытом использовании может причинить компании вред и (или) ущерб;
- при засекречивании не может нанести вред обществу.
При установлении РКТ следует учесть, что в соответствии со ст. 5 закона № 98-ФЗ под РКТ нельзя поместить группу сведений из разряда общедоступных. Желание хозяйствующего субъекта засекретить всю свою коммерческую информацию будет противоречить закону.
Итоги
Для организации защиты конфиденциальных коммерческих сведений администрации компании необходимо предпринять комплекс специальных мер: определить перечень секретных сведений, установить порядок доступа к ним и организовать учет лиц, которым информация передана или представлена, а также ряд иных специальных мер.
Под режим защиты информации компания не вправе помещать общедоступные сведения, перечисленные в ст. 5 закона о коммерческой тайне № 98-ФЗ.