КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Лекция 3. Нераскрытая информация и ее правовая охрана
Особым элементом промышленной собственности является право на пресечение недобросовестной конкуренции, т. е. всяких актов конкуренции, противоречащих честным обычаям в промышленных и торговых делах. Обеспечить эффективную защиту от недобросовестной конкуренции можно лишь применением законодательных средств, всей совокупности специальных законов по данной проблеме, включая отдельные нормы действующего законодательства, а также применением специальных мер, и в первую очередь – за счет защиты нераскрытой информации от несанкционированного использования. Нераскрытой информацией согласно ст. 140 и 1010 Гражданского кодекса [2] признается техническая, организационная или коммерческая информация, в том числе ноу-хау, при условии, что она имеет действительную ценность или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности. Основными источниками утечки информации, как показывает опыт обеспечения экономической безопасности предприятий, являются: служебный персонал; посетители; партнеры по совместным работам; незащищенные линии связи, персональные компьютеры, сети ЭВМ; реклама, выставки, совещания; охрана; плохая организация учета, хранения и прохождения документов, макетов и других носителей информации. Для охраны нераскрытой информации от незаконного использования не требуется выполнения каких-либо формальностей в отношении этой информации. Некоторые сведения, определенные законодательством, не могут составлять служебную или коммерческую тайну, например, сведения о юридических лицах. В качестве ноу-хау могут охраняться незапатентованные технологии, устройства, важная организационная информация, практический опыт и знания в области маркетинга, списки клиентов и т.д. Такая нераскрытая информация может выступать альтернативой патентованию. Ее правообладатель может защитить существенное решение патентом, а в качестве нераскрытой информации охранять сведения, полезные для реализации этого патента, то есть комбинировать два объекта. Кроме того, правообладатель может избрать нераскрытую информацию как форму охраны любых решений и сведений, в том числе и непатентуемых, которые имеют для него коммерческую ценность. Разновидности нераскрытой информации: государственная, служебная и коммерческая тайна. В их основе лежит фактическая монополия государства или определенного лица на некоторую совокупность знаний. От самого правообладателя, от полноты и эффективности принимаемых им мер по сохранению его фактической монополии на знание зависит жизненность его права на тайну. Тайна обладает наибольшей универсальностью среди других объектов интеллектуальной собственности, поскольку под понятия «государственная», «служебная» или «коммерческая» тайна могут быть подведены самые разнообразные сведения, связанные с производством, технологической информацией, управлением, финансами и другой деятельностью субъекта хозяйствования. Еще одним преимуществом несракрытой информации является неограниченность срока ее охраны, так как право на тайну действует до тех пор, пока сохраняется фактическая монополия лица на информацию, которая ее образует, а также имеются предусмотренные законом условия ее охраны. Нераскрытая информация, как объект интеллектуальной собственности не требует официального признания ее охраноспособности, государственной регистрации или выполнения каких-либо иных формальностей, а также уплаты государственных пошлин. Субъекты права на государственные секреты в Республике Беларусь - Президент, Верховный Совет, Совет Министров, министерства, государственные комитеты и ведомства, органы судебной власти, и органы местного управления и самоуправления, органы государственного контроля и надзора, юридические лица независимо от форм собственности.Так органом, который обеспечивает защиту государственных секретов, содержащихся в заявках на секретные изобретения, в порядке предусмотренном «Положением о секретных изобретениях»[8], «Инструкцией опорядке обращения с заявками на секретные изобретения» [9], является НЦИС. Субъекты права на служебную тайну, не содержащую государственных секретов и на коммерческую тайну - лица, которые занимаются предпринимательской деятельностью, так как в соответствии с действующим законодательством коммерческой и служебной тайной признаются лишь сведения, касающиеся предпринимательской деятельности. Предпринимательской считается самостоятельная, осуществляемая на свой риск деятельность, направленная на систематическое получение прибыли от пользования имуществом, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном законом порядке. Субъектами предпринимательства и, соответственно, обладателями прав на служебную или коммерческую тайну могут быть как физические, так и юридические лица. Наряду с гражданами и отечественными юридическими лицами правом на охрану служебной и коммерческой тайны пользуются иностранцы. На них распространяются без каких - либо изъятий общие правила, действующие в рассматриваемой области на территории нашей страны. Полномочия на государственную тайну и служебную тайну, содержащую государственные секреты состоят в осуществлении законодательного регулирования правоотношений в области отнесения сведений к таким секретам, а также в контроле за исполнением действующего законодательства, утверждении ряда мероприятий по его применению (см. статью 4 и 5 Закона РБ «О государственных секретах» [10].) Государство в лице уполномоченных органов исполнительной власти в соответствии с упомянутым Законом вправе устанавливать ограничения на распространение сведений, являющихся собственностью юридических или физических лиц, если эти сведения могут быть отнесены к государственным секретам. Право на служебную тайну, не содержащую государственных секретов или коммерческую тайну, состоит в обеспечении возможности засекречивать эту информацию от широкой публики и требовать, чтобы третьи лица воздерживались от использования незаконных методов получения данной информации. Основные права обладателей такой тайны, не содержащей государственных секретов: - субъект права на служебную и коммерческую тайну может использовать все допускаемые законом средства по обеспечении секретности информации; - правообладатель вправе требовать от третьих лиц воздержания от незаконного завладения информацией, составляющей служебную или коммерческую тайну; - обладатель служебной или коммерческой тайны вправе распоряжаться принадлежащим ему объектом интеллектуальной собственности (раскрывать перед публикой, продавать, переуступать иным образом). Основаниями прекращения права на служебную и коммерческую тайнуявляются: - утрата фактической монополии на сведения, которые становятся доступными третьим лицам и, соответственно, теряют свою коммерческую ценность; - отнесение соответствующих сведений в установленном законом порядке к числу сведений, которые не могут составлять служебную или коммерческую тайну. Согласно Положения о коммерческой тайне [11] к сведениям не составляющим служебную или коммерческую тайну относятся: - учредительные документы; - документы, дающие право заниматься предпринимательской деятельностью; - сведения, необходимые для установления правильности исчисления и уплаты налогов и других обязательных платежей; - документы о платежеспособности; - сведения о численности, составе работающих, их заработной плате и условиях труда; и др. Выдержки из ст. 1010* Гражданского Кодекса Республики Беларусь в отношении служебной и коммерческой тайны согласно ст. 140** этого Кодекса. * Статья 1010 ГК РБ «Условия правовой охраны нераскрытой информации» 1. Лицо, правомерно обладающее технической, организационной или коммерческой информацией, в том числе секретами производства (ноу-хау), не известной третьим лицам (нераскрытая информация), имеет право на защиту этой информации от незаконного использования, если соблюдены условия, установленные пунктом 1 статьи 140 настоящего Кодекса. 2. Право на защиту нераскрытой информации от незаконного использования возникает независимо от выполнения в отношении этой информации каких-либо формальностей (ее регистрации, получения свидетельств и т.п.). 3. Правила о защите нераскрытой информации не применяются в отношении сведений, которые в соответствии с законодательством не могут составлять служебную или коммерческую тайну (сведения о юридических лицах, правах на имущество и сделках с ним, подлежащие государственной регистрации, сведения, подлежащие представлению в качестве государственной статистической отчетности и др.). 4. Право на защиту нераскрытой информации действует до тех пор, пока сохраняются условия, предусмотренные пунктом 1 статьи 140** настоящего Кодекса. ** Статья 140 ГК РБ «Служебная и коммерческая тайна» 1. Информация составляет служебную или коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности. Сведения, которые не могут составлять служебную или коммерческую тайну, определяются законодательством. 2. Информация, составляющая служебную или коммерческую тайну, защищается способами, предусмотренными законодательством. Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору. 3. Действие настоящей статьи распространяется на охрану государственных секретов, если это не противоречит законодательству о государственных секретах. Ниже приводятся сведения о локальных нормативно-правовых актах по нераскрытой информации для субъекта хозяйствования, отражающих предложения по осуществлению в отношении ее организационных и технических мероприятий для подтверждения действительности принадлежности этому субъекту конкретного объекта интеллектуальной собственности в соответстии со ст. 1010 и 140 ГК РБ, согласно которым право на защиту нераскрытой информации действует до тех пор, пока сохраняются условия: она имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности. Перечень рекомендуемых локальных нормативно правовых актов для этого в отношении нераскрытой информации: 1.Стандарт предприятия «Предотварщение утечки конфиденциальной информации» с соответствующими приказами о его разработке и о введении в действие. 2. Приказ о разработке метода создания аэромобильного госпиталя с элементами ноу-хау по его производству и реализации, в котором упоминались бы конкретные разработчики-авторы нераскрытой информации. 3. Документы о работе этих авторов в период создания нераскрытой информации. 4. Приказы об ограничении круга лиц доступа к упомянутой нераскрытой информации и о порядке и месте ее хранения. 5. Акт использования объекта интеллектуальной собственности – нераскрытой информации. 6. Инструкция по хранению упомянутой нераскрытой информации и применению технических средств против предотвращения ее утечки. 7. Выписки из финансовых и бухгалтерских документов, отражающих затраты по созданию и использованию упомянутой нераскрытой информации (зарплата, др. денежные выплаты авторов-разработчиков, оплата услуг и работ сторонних организациях, материальные затраты на организационные и технические мероприятия по созданию нераскрытой информации (компьютерная техника, производственное оборудование), опытные и серийные образцы; материальные затраты на организационные и технические мероприятия по применению технических средств защиты информации (пароли, ключи, программы, специальные средства проив съема информации и т.д.). 8. Данные будущих периодов реализации упомянутой нераскрытой информации, взятые из бизнес-планов по развитию субъекта хозяйствования. К стандарту предприятия ПРЕДОТВРАЩЕНИЕ УТЕЧКИ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ Источниками утечки может быть любой ее носитель, который определяется спецификой деятельности предприятия и связями с его деловыми партнерами. Четыре основных вида носителя информации: человек, документ, изделие (предмет, макет, материал) и процесс. Каналы утечки — это отношения, устанавливаемые между источниками и потребителями информации, которые подразделяют на законные и незаконные. К первым относят сотрудников предприятия, представителей государственных правоохранительных органов и надзорных структур (пожарная инспекция, налоговая служба, санэпидемстанция и другие), а также юридических и физических лиц, которые допущены к закрытой информации. Ко вторым — конкурентов, преступные организации или преступные действия посторонних лиц. Руководители и работники службы безопасности должны иметь оптимальную программу защиты нераскрытой информации, для чего им необходимо знать все возможные пути ее утечки и точно определить, какие именномеры необходимо осуществить для ее защиты, которые, конечно, не должны переходить разумных пределов. На экономическую безопасность могут оказывать негатиное действие следующие источники утечки: - служебный персонал; - посетители; - партнеры по совместным работам; - незащищенные линии связи, персональные компьютеры, их сети; - реклама, выставки, совещания; - охрана; - плохая организация учета, хранения и прохождения документов, макетов и других носителей информации. Из них наиболее возможные каналы утечки и способы получения засекреченной информации: - совместная с другими фирмами деятельность, участие в переговорах; - фиктивные запросы со стороны о возможности работать в фирме на различных должностях; - экскурсии и посещения фирмы; - сообщения торговых представителей фирмы о характеристиках изделия; - чрезмерная реклама; - поставки смежников; - консультации специалистов со стороны, получающих допуск к установкам и документам фирмы; - публикации в печати и выступления; - совещания, конференции, симпозиумы и т.п.; - разговоры в нерабочих помещениях; - обиженные сотрудники фирм. Наиболее значимая информация предприятия должна быть задокументирована, причем большинство юридических документов должно быть совершено в письменной форме, скреплено подписью и печатью. Необходимо помнить, что небрежное отношение к документации может не только привести к утере ценных сведений, но и принести непоправимый вред из-за физического исчезновения юридически значимого документа, отсутствие которого может в ряде ситуаций оказаться негативным. Посторонним лицам секретные сведения могут попасть в результате тиражирования документов, их распечатки, из отчетов вышестоящим организациям, рекламных, научных, информационных публикаций, из заявок на патентование объектов промышленной собственности, из выставочных материалов, из материалов, представленных в ходе совместной деятельности партнерам. Даже наиболее охраняемые секреты предприятия могут стать известными конкурентам из обычных публикаций для широкой публики. Поэтому необходима цензура готовящейся к выходу в свет информации, материалов конференций, симпозиумов, выставок. Для предотвращения утечки ценных сведений третьим лицам в рекламных целях нужно предоставлять без особых предосторожностей информацию лишь общего, итогового характера, не раскрывая сути предмета. Нужно давать только начальные данные и конечный результат. Пути и средства его достижения, всю конкретную информацию следует опускать. Следует применять также достаточно эффективное правило, препятствующее сбору секретной информации о предприятии. Суть его заключается в том, что любую информацию, которая может быть использована конкурентами, следует как можно больше дробить по авторам, времени, публикациям. Одним из главных каналов утечки информации может являться персонал. Работая на предприятии, имея постоянный доступ к различным документам, результатам разработок и исследований, нередко являющимся секретными, возможно появление недобросовестных работников, которые могут нанести намеренно или в силу небрежности значительный ущерб интересам предприятия, раскрыв его секреты посторонним лицам. Нужно помнить, что конкуренты могут получать информацию о деятельности интересующей фирмы путем переманивания специалистов. Угроза коммерческим интересам предприятия может заключаться также в таком обыденном явлении, как увольнение служащих. Это может серьезно угрожать экономической безопасности предприятия, особенно в том случае, если уволившийся переходит на работу в конкурирующую организацию или сам создает аналогичное предприятие. Уволенных сотрудников достаточно сложно бывает привлечь к судебной ответственности за разглашение секретов фирмы, где они раньше работали, но своевременное заключение с сотрудниками предприятия соглашений о конфиденциальности помогает обеспечить сохранение секретов фирмы на определенный срок. Несанкционированный доступ к секретной информации в последнее время особенно часто стал осуществляться с помощью технических средств. «Съем» конфиденциальной информации может осуществляться простым подключением к телефонным и компьютерным сетям, перехватом радиосообщений, входом в персональный компьютер, установкой радиомикрофонов, использованием лазерной техники для считывания колебаний оконных стекол, считывания и расшифровки, излучения компьютеров и другой техники. Широко используются диктофоны с акустоматом - прибором, автоматически включающим магнитофон при возникновении звука голоса. Используются микрофоны дальнего действия. Поэтому следует применять контрмеры против каждого средства хищения информации - шифраторы, средства обнаружения подслушивающего оборудования и создания ему помех, средства блокировки нежелательных излучений. Особенно нужно защищать компьютерные средства, содержащие практически всю информацию. Поэтому своевременное нужно снабжать компьютерную технику антивирусными программами с постоянным обновлением их версий. Прежде чем предпринимать меры по защите конфиденциальной информации, следует определить ее ценность и постараться, чтобы затраты на обеспечение конфиденциальности не превосходили реальную стоимость информации. Основные способы предотвращения потери ценной информации: организационные, правовые и технические. Организационные меры и мероприятия прямо или косвенно связаны с административным управлением и относятся к таким действиям, которые сведут к минимуму его уязвимость. К компетенции администрации относится создание оптимальных условий, обеспечивающих безопасность предприятия. Основные организационные мероприятия по обеспечению предотвращения утечки информации, условно разделенные на два вида: - определение кадровой политики, критериев и концепций предприятия, а также подбор служащих и их социальная защита; - меры по определению и обеспечению конфиденциальности сведений, а также классификация документов по степени важности и секретности, определение режима их хранения, допуска к ним, учета. Основная цель кадровой политики - тщательный подбор служащих и развитие у них преданности и заинтересованности в его успехах. Подбор служащих осуществляется на основании критериев: возраст, интеллектуальный и профессиональный уровень кандидата на должность и др. Перед принятием на работу кандидаты должны проходить определенную проверку, хотя бы путем получения сведений о них с предыдущего места работы. Биографии особо ответственных сотрудников, их характер, семейное положение, образ жизни, расходы должны быть известны руководству. Объект особого внимания - персонал, занимающийся сбытом продукции и контактами по внешним связям. Эти люди должны четко знать, что можно, а что нельзя, какую информацию и кому можно предоставлять. Отношения между сотрудниками и предприятием следует своевременно оформлять с помощью договоров (контрактов) и соглашений о неразглашении конфиденциальной информации. Полной информацией может владеть лишь ограниченный круг ответственных сотрудников, остальные - лишь той частью, которая необходима для выполнения конкретных служебных обязанностей. Нужно проводить такую кадровую политку, что бы каждый работник, ощущая себя частьюфирмы, испытывая за нее гордость и ответственность, веря в поддержку и имея реальную заинтересованность в его успехах, не мог предать интересы предприятия и не мог осознанно допустить нанесение ему ущерба. Меры по созданию оптимального режима, обеспечивающие информационную безопасность, предприятия должны включают нижеследующие действия. При организации пропускного режима необходимо определить его цели, задачи и осуществить подбор сотрудников и технических средств. В качестве сотрудников рекомендуется использовать физически и психологически подготовленные людей. Идеально дня этих целей подходят бывшие военные. Возможно также техническое обеспечение, включающее разнообразные средства защиты и сигнализации. При организации соответствующего режима секретности, внутреннего режима следует определить наиболее важные участки и ограничить доступ к ним. Целесообразно использовать современные гостевые карточки для ненавязчивого контроля за посетителями. Журнал регистрации посетителей и контактов с ними при возникновении утечки информации позволит проанализировать возможные каналы утечки. Контроль за документацией - важнейший момент системы обеспечения конфиденциальности. Необходим предварительный анализ подготовки, циркуляции, хранения и уничтожения документов. Следует определить степень секретности различных видов информации и установить ее обозначение. Для этого используются пометки, наносимые на лицевую сторону документа, - «Для служебного пользования», «Совершенно секретно», «Собственность предприятия», «Запрещено для публикации или иного использования без письменного разрешения». Эти пометки указывают на то, что документ является собственностью фирмы и его использование ограничено (запрет на продажу того, что он описывает, на размножение, опубликование и иное использование без письменного разрешения). Следует помнить, что доступ к конфиденциальной информации должны иметь только те лица, которым это действительно необходимо по роду их деятельности. Хранение и обработка конфиденциальных материалов должны производиться в определенных местах, так называемых зонах безопасности, для чего следует определить места и форму хранения, а также перечень лиц, допущенных к ним. Эти помещения предприятия должны оставаться недоступными для посторонних лиц, а также для персонала предприятия, не допущенного к работе ссекретными материалами. Под соответствующим контролем должны находиться копировальная техника и иные средства тиражирования. Следует позаботиться об учете документов. Для этого заводят специальные журналы и картотеки, со списками допускаемых к ним лиц. В небольших фирмах такие обязанности возлагаются на технических секретарей или делопроизводителей. Необходимо регулярно просматривать списки контролируемой документации и по мере необходимости производить рассекречивание и уничтожение ненужных материалов. Сфера особого внимания - обеспечение цензуры материалов, предназначенных для внешнего использования, - публикаций научно-исследовательских материалов, статей, рекламно-информационных сообщений, материалов для выставок и т.п. Регулярный инструктаж работников позволит уменьшить возможность случайной утери информации. При обучении следует остановиться на следующих моментах: что такое коммерческая информация, какая реальная угроза существует для этой информации, каким образом можно защитить эту информацию, какие конкретные обязательства налагаются на каждого сотрудника по защите коммерческой тайны предприятия. При необходимости может быть создана специальная группа аналитической безопасности. При этом второстепенные вопросы анализа и контроля информации могут относиться к отделу маркетинга и рекламы фирмы. В задачи групп безопасности входят: - определение ценности имеющейся информации, потребность ее в защите; -периодический анализ возможной угрозы хищения информации, определение ее реальности, вида, форм; - изучение клиентов фирмы, их потребностей, привычек, связей; - определение потенциальных конкурентов; -контроль за рекламой, рынками сбыта, деловыми контактами; выявление актов недобросовестной конкуренции; - принятие контрмер в случае нарушения интересов фирмы. Эти проблемы могут быть решены собственными силами фирмы, получением за плату нужной информации у коммерческих структур, которые ею располагают (банки, страховые компании), а также обращением за помощью к специалистам по промышленной разведке, детективным агентствам. Основой правовой защиты информации является заключение различных договоров и соглашений, предусматривающих обеспечение конфиденциальности. Такие соглашения могут быть заключены на любой стадии взаимоотношений между сторонами. Работник предприятия должен подписать соответствующее обязательство о неразглашении доверенных ему секретов, связанных с деятельностью предприятия, либо в момент зачисления на работу, либо в момент получения доступа к ним. Этот документ может быть частью контракта либо самостоятельным соглашением. Необходим также предусмотреть, чтобы служащий и после увольнения с предприятия не разглашал полученную во время работы секретную информацию в течение определенного времени и не использовал ее в своей деятельности. Такие соглашения позволяют обеспечить юридическую защиту служебной информации, к которой имели доступ сотрудники фирмы. Коммерческие секреты предприятия могут стать известными его партнерам в процессе обмена рабочей информацией, при передаче документации, на стадии переговоров. Следовательно, стороны должны принять на себя обязательства по сохранению полученной информации. Эти обязательства должны быть выражены в письменной форме. В таких соглашениях должны быть определены объекты конфиденциальности, их использование, круг лиц, допускаемых к этим объектам. Следует предусмотреть и ответственность сторон за причиненные разглашением секретной информации убытки. Это может быть возмещение прямых потерь и упущенной выгоды, а также штрафные санкции. Стороны несут ответственность за разглашение конфиденциальной информации своими служащими, контрагентами и партнерами. В соглашениях о конфиденциальности следует предусмотреть возвращение всей полученной документации по окончании действия заключаемого договора. Обеспечение прав на коммерческую тайну заинтересованных лиц зависит прежде всего от правильного и четкого формулирования положений договора, исключающих различное толкование. Все это должно тщательно прорабатываться и контролироваться руководством предприятия. Соглашения о конфиденциальности могут быть оформлены на любой стадии взаимоотношений и могут быть различными по форме и содержанию. Это может быть общее краткое соглашение о секретности для использования при работе с потенциальными инвесторами, партнерами, клиентами, покупателями. Это могут быть вполне конкретные подписки о неразглашении коммерческих секретов, частной информации, изобретений, соглашения по ограничению посреднических услуг и возможности давать консультации, об условиях секретности и передаче изобретений. В тех случаях, когда договор еще не заключен и стороны находятся на стадии предварительных переговоров, важно, чтобы для обеих сторон был ясен объем информации, которая считается конфиденциальной, и они должны взять на себя обязательство держать в секрете эти сведения. Это сделать не всегда просто, так как одна из сторон может утверждать, что ей передали сведения, которые ей были уже известны, что она опирается на собственные исследования и не использовала какого-либо секрета другой стороны. Чтобы иметь возможность доказать это, необходимо перед началом предварительных переговоров точно определить, какие сведения должны оцениваться сторонами как секретные, в связи с чем их следует держать в тайне. Часто по этому вопросу заключается специальное соглашение. На документах, которые передаются для ознакомления другой стороне, можно сделать надписи, подтверждающие доверительный характер, например: «Чертежи остаются собственностью фирмы, они передаются для... (указывается цель), копии с документации могут сниматься только для целей, предусмотренных соглашением, третьим лицам они не могут передаваться и они не могут иметь к ней доступа...» При нарушении договорных отношений предприятие вправе предъявить претензии, вытекающие из договора. Основанием для этого является факт нарушения условий соглашения. В качестве технических средств предотвращения утечки информации могут быть разнообразные механические, электромеханические, электронные и другие устройства и системы, которые в совокупности с другими средствами способствуют защите информации предприятия. Они дополняют административные меры и позволяют повысить их эффективность. Технические средства позволяют автоматизировать охрану помещений и снизить возможность утечки информации по другим каналам. Рекомендуется использовать следующие типы программных средств защиты персонального компьютера: - средства, обеспечивающие защиту от несанкционированного доступа в компьютер, например парольная идентификация, обеспечиваемая системой паролей; - средства защиты диска от несанкционированных записи и чтения; - средства контроля за обращениями к диску, рассчитанные на защиту диска от конкретных действий и устанавливающие определенный режим обращения к диску; - средства удаления остатков секретной информации, позволяющие стирать всю информацию с диска, удалять файл с уничтожением информации, стирать остатки информации в файле; - средства защиты периферийного оборудования, осуществляемой, как правило, блокировкой клавиатуры и экрана с помощью специальных «ключей». Каждый персональный компьютер должен быть оснащен специальными противовирусными программами. При необходимости можно применить криптографические средства защиты информации. Они служат для шифровки конфиденциальных сведений. В этом случае их содержание может быть известно только при наличии «ключа». Шифровка может осуществляться «вручную», либо с помощью специальных аппаратных средств (шифраторов), например с помощью карманного шифратора - портативного устройства для шифрования и дешифрирования небольших текстов, или с помощью интеллектуальной карточки (smart card) - электронного устройство типа дискеты, которое несет индивидуальный «ключ» к компьютерному шифру, либо с помощью специального программнго обеспечения персональных компьютеров. Методика выделения тайных сведений. Порядок выделения из всего объема собственной информации ее наиболее ценных сведений для последующей защиты тесно связан со всеми сторонами деятельности предприятия и вытекает из практики конкурентной борьбы. Сущность формирования методики выделения наиболее ценных сведений заключается в отыскании логики действий и учете факторов и признаков, характеризующих конкретную нераскрытую информацию. Это делается в несколько этапов. Этап 1. Проведение анализа всех сторон деятельности и составление предварительного перечня ценной информации.. Работа на этом этапе, как и на последующих, выполняется специальной комиссией (группой экспертов), создаваемой по приказу руководителя. В своей работе она использует рекомендации, приведенные выше. Анализ всех сторон деятельности проводится тщательно по всем блокам (направлениям) примерного перечня возможной ценной информации.Особое внимание обращается на: - содержание и результаты научных исследований, разработку новых материалов, приборов и механизмов, их соотношение с научно-техническим уровнем лучших мировых образцов, изобретательскую и рационализаторскую работу, новации технологических процессов, «ноу-хау»; - внешнеторговую деятельность и партнерские связи, коммерческую практику; - маркетинговую деятельность и финансовое состояние. Каждое решение в этих и других направлениях целесообразно оценивать на предмет его новизны, практичности и эффективности применения, соответствия мировому уровню технологичности, конкурентоспособности и другим параметрам, которые определяют возможности выгодной реализации товаров (услуг) с точки зрения их лучшего позиционирования на рынке. Независимо от того, какая концепция маркетинга избирается предприятием для предложения своих товаров (услуг) на рынке (активные, инициативные действия или ответная реакция), всегда действует принцип: успех на рынке будет иметь только тот товар, который субъективно оценивается потребителем как товар, превосходящий товары других производителей. Иными словами, для успеха на рынке решающее значение имеет восприятие данного товара потребителем как лучшего в ряду аналогичных конкурирующих товаров. В этом случае предприятие должно использовать аргументы уникальности продукта и/или превосходства над конкурентами, которые на стадии создания товара, как правило, являются коммерчески ценными и относятся к коммерческой тайне. Поэтому при проведении работ на первом этапе важно учитывать: - проявление интереса отечественных конкурентов и иностранных фирм к деятельности предприятия, их устремление к конкретным сведениям по анализируемым направлениям; - установленные и возможные факты утечки деловой информации, реальную осведомленность конкурентов; - обеспечение защиты засекреченных ранее сведений, времяихреализации, жизненный цикл и актуальность в рассматриваемый момент; - кого может заинтересовать отобранная информация, возможен ли ущерб от утраты этой информации, могут ли ею воспользоваться конкуренты в своих интересах; - другие специфичные факторы, актуальные на данный момент. Цель проводимых на первом этапе работ заключается в следующем: - выделении в каждом анализируемом блоке (направлении) сведений, представляющих какую-либо ценность для предприятия (фирмы) и отсеивании сведений, которые являются общеизвестными и не могут быть использованы конкурентами во вред ему (или в своих интересах); - составлении предварительного перечня собственной ценной информации. Этап 2. Исключение из предварительного перечня ценной информации сектора сведений, являющихся государственными секретами, если они имеются на предприятии, так как порядок и организация их защиты регламентируются требованиями, установленными правительством. Этап 3. Исключение из перечня сектора сведений, являющихся чужой собственностью на законных основаниях. Для этого проводится проверка патентной чистоты, авторских прав, торговых марок (знаков) по выделенным в перечне блокам (направлениям). При наличии чужих патентов (изобретений), авторских прав, торговых марок соответствующие сведения исключаются из предварительного перечня. Секретные сведения можно подразделить на две укрупненные группы информации: НИОКР, технология, управление и деловая (коммерческо - финансовая). Часть первых сведений с учетом выгоды и целесообразности можно защищать с помощью патентного авторского права как интеллектуальную собственность. Поэтому после последовательного выполнения вышеназванных действий предметом защиты, анализа и оценки остается часть не защищенных с помощью патентов и авторского права сведений, а также деловые и коммерческо-финансовые данные. Для обеспечения их защиты на предприятии должен вводиться определенный порядок работы с закрытой информацией, включающий комплекс правовых, административных, организационных, инженерно-технических, финансовых, социально-психологических иных мер, основывающихся на правовых нормах и организационно-распорядительных положениях руководителя предприятия. Эффективная защита коммерческой тайны возможна при условии, что обязательно выполняются следующие принципы: - единство в решении производственных, коммерческих, финансовых и режимных вопросов; - координация мер безопасности между всеми заинтересованными подразделениями предприятия; - научная оценка информации и объектов, подлежащих защите; - персональная ответственность (в том числе и материальная) руководителей всех уровней, исполнителей, участвующих в закрытых работах, за обеспечение сохранности и поддержание на должном уровне режима охраны проводимых работ; - формирование списка лиц, уполномоченных руководителем предприятия определять информацию и объекты, содержащие сведения, составляющие тайну; - оптимальное ограничение числа лиц, допускаемых к тайне; - организация взаимодействия с государственными органами власти, имеющими полномочия по контролю определенных видов деятельности предприятий и фирм; - создание системы обучения исполнителей правилам защиты тайны. Для этого должно быть разработано и утверждено его руководителем положение (инструкция) по защите коммерческой тайны, в котором необходимо учесть все названные требования и условия. Специалисты службы безопасности должны разрабатывать и реализовывать специальную программу защиты. Уровень защиты, предусматриваемый программой, зависит от важности и объема защищаемой информации и стоимости мер по ее защите. Программа должна быть тщательно продумана и разработана с точки зрения комплексности и экономической целесообразности, а ее требования неукоснительно соблюдаться. Приступая к разработке системы мер по обеспечению защиты экономической безопасности предприятия, его руководитель (или начальник службы безопасности) должен получить ответы на следующие вопросы: - что конкретно необходимо защищать (охранять), от кого, когда и какими средствами; - кто организует и обеспечивает защиту (охрану); - кто оценивает эффективность и достаточность защиты (охраны); - какова сумма затрат на защиту. При разработке программы защиты конфиденциальной информации важно предусмотреть возможные каналы утечки охраняемых сведений и причины, их порождающие, для выработки эффективных мер по их устранению. Объектами контроля и анализа в зависимости от поставленных задач могут быть: - обоснованность доступа к различным видам носителей конкретных групп сотрудников; - порядок обращения с носителями на рабочих местах; - порядок пользования средствами получения, обработки, хранения, отображения, передачи информации; - порядок обмена сведениями внутри предприятия и с внешними партнерами; - своевременность и правильность засекречивания и раскрытия сведений; - организация и проведение выставок, конференций, симпозиумов и т.д.; - качество разработки организационно-методических документов, выполнение планов работ и специальных мероприятий по защите информации; - уровень и полнота выполнения требований руководства предприятия; - состояние профилактической работы с сотрудниками; - уровень организационно-методического обеспечения взаимодействия между подразделениями; - время поиска и доведения информации до исполнителей. Аналитические исследования, моделирование вероятных угроз позволяют наметить при необходимости дополнительные меры зашиты. При этом следует оценить реальность их выполнения, наличие методических материалов, материального обеспечения, готовность персонала и службы безопасностиих выполнить. При планировании учитываются имевшие место на предприятии недостатки в обеспечении сохранности коммерческой тайны. Планируемые мероприятия должны способствовать достижению определенных задач, соответствовать общему замыслу, являться оптимальными. В то же время они не должны противоречить законам, требованиям руководителя фирмы (интересам фирм-партнеров), дублировать другие действия. При планировании следует исходить из целей, интересов и возможностей задействованных подразделений. Разработка программы должна учитывать обстановку на фирме, особенно существенные происходящие и предполагаемые изменения. По форме программа защиты выполняется в виде плана мероприятий, который составляет служба безопасности, подписывает начальник службы безопасности и утверждает руководитель предприятия или лицо, им назначенное. В пояснительной записке к программе могут быть детализированы действия ответственных исполнителей, сделаны обоснования затрат и эффекта от мероприятий и т.д. Таким образом, программа защиты нераскрытой информации включает комплекс заранее разработанных на определенный срок мер, охватывающих совокупность всех видов деятельности, направленных на совершенствование обеспечения сохранности закрытой информации с учетом изменений внешних и внутренних условий (угроз) и предписывающих конкретным лицам или подразделениям определенный порядок действий в системе экономической безопасности предприятия. При разработке программы защиты в план мероприятий включаются как чисто административные ограничительные режимные меры, так и планирование обучения персонала формам и методам защиты засекреченных сведений, использование элементов психологического обеспечения безопасности.
Дата добавления: 2013-12-12; Просмотров: 3371; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |