Защита информации глазами юриста
 
 

Защита информации глазами юриста

<<назад к списку статей

Один из важнейших ресурсов любого предприятия — информация


Ее роль возрастает по мере развития бизнеса и усиления конкуренции. Одновременно растет зависимость организации от сохранности информации и соблюдения ее конфиденциальности. В прессе немало внимания уделяется техническим и организационным аспектам защиты информации, но правовая сторона вопроса нередко остается в тени. Тем не менее цивилизованный бизнес предполагает решение спорных вопросов в судебном порядке, что требует от руководителей информационных служб элементарной правовой грамотности.


Владение информацией необходимого качества — полной и точной — в нужное время и в нужном месте является залогом успеха в любом виде хозяйственной деятельности. Монопольное обладание определенной информацией оказывается зачастую решающим преимуществом в конкурентной борьбе и предопределяет тем самым высокую цену «информационного фактора».


По общему правилу государственные информационные ресурсы РФ являются открытыми и доступными. Исключение составляет документированная информация, отнесенная законом к категории «информация ограниченного доступа». Структура этого объекта права в соответствии с Гражданским кодексом Российской Федерации (ГК РФ, статья 139), отражающая структуру соответствующего законодательства, представлена на схеме.


Защита информации от несанкционированного использования, изменения или уничтожения приобретает в условиях рыночной экономики первоочередное значение. Круг вопросов, связанных с этой проблемой, можно условно разделить так:


1) защита государственных интересов;
2) защита служебной, предпринимательской и финансовой деятельности, в том числе обеспечение коммерческой тайны;
3) защита интересов правообладателей и пользователей.


Защита государственных интересов приобретает все большую актуальность в связи с привлечением коммерческих организаций к реализации государственных программ; примером может служить создание и развитие ГАС «Выборы». Любая организация должна четко определить перечень сведений, которые относятся к государственной тайне, и установить порядок обращения с ними. Права и обязанности участников информационных процессов при работе с такими сведениями регламентируются законом «О государственной тайне», где оговорена возможность ограничения прав собственности предприятий, учреждений, организаций и граждан на информацию в связи с ее засекречиванием, а также меры ответственности за разглашение сведений и их утрату.


К конфиденциальной информации (коммерческой тайне) относятся следующие сведения: коммерческая информация; производственная информация (ноу-хау); организационно-управленческая информация.


Решение задачи защиты коммерческой тайны имеет две составляющие: законодательную защиту со стороны государства интересов владельцев коммерческой тайны, а также собственные мероприятия владельца, направленные на их защиту.По гражданскому законодательству (ст. 139 ГК РФ) обладатель технической, организационной или коммерческой информации, составляющей секрет производства (ноу-хау), имеет правовую защиту от незаконного ее использования при условии, что:

1) эта информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам;
2) к этой информации нет свободного доступа на законном основании;
3) обладатель информации принимает надлежащие меры к соблюдению ее конфиденциальности.


При обращении в судебные органы истец должен представить убедительные доказательства выполнения трех данных условий. Только в этом случае судебное решение будет основано на утверждении о том, что не допускается получение, использование, разглашение научно-технической, производственной или торговой информации, в том числе коммерческой тайны, без согласия ее владельца. Что именно является коммерческой тайной (конфиденциальной информацией), определяет и, естественно, строго документирует руководитель организации или уполномоченный на это орган.


Какие собственные мероприятия по защите информации, проведенные организацией, могут быть приняты во внимание на юридическом уровне? Подходы к решению проблемы защиты коммерческой тайны на предприятиях в общем виде должны сводиться к исключению неправомерных или неосторожных действий со сведениями, составляющими коммерческую тайну. Для этого необходимо:


1) определить порядок работы с документами, образцами, изделиями и др., содержащими сведения, составляющие коммерческую тайну;
2) разработать правила присвоения и снятия грифа секретности с документов и изделий, включающих подобную информацию. При этом могут применяться различные ограничительные грифы: «конфиденциально», «коммерческая тайна», «секрет предприятия, фирмы» и др.;
3) установить круг лиц и порядок доступа к подобной информации;
4) выработать меры по контролю обращения с документами и изделиями, содержащими сведения, отнесенные к коммерческой тайне;
5) включить в трудовые договоры с сотрудниками обязательство о неразглашении сведений, составляющих коммерческую тайну, определив санкции за нарушение порядка работы с ними и их разглашение.


Организация имеет право не предоставлять сведения, касающиеся коммерческой тайны, контролирующим органам, если эти вопросы не входят в их компетенцию и не относятся к предмету контроля. Контролирующие органы не должны разглашать коммерческую тайну. В противном случае причиненные убытки подлежат возмещению в полном объеме (ст. 15 закона «О конкуренции и ограничении монополистской деятельности на товарных рынках», ст. 5 закона «О банках и банковской деятельности»).


Предметом защиты коммерческой информации могут быть все свойственные данному предприятию особенности и детали коммерческой деятельности, деловые связи, закупка сырья и товаров, сведения о поставщиках, предполагаемой прибыли, методики установления цен и др.


В первую очередь к коммерческой информации следует отнести, сохранив в режиме:


1) знание и опыт в области реализации продукции и услуг;
2) сведения о конъюнктуре рынка, маркетинговые исследования;
3) анализ конкурентоспособности продукции и услуг;
4) информацию о потребителях, заказчиках, посредниках;
5) банковские отношения, кредиты, ссуды, долги;
6) знание наиболее выгодных форм использования денежных средств, ценных бумаг, акций, капиталовложений;
7) бухгалтерские и финансовые отчеты, сведения о зарплате;
8) предполагаемые объемы коммерческой деятельности, материалы договоров (условия, реализация, порядок передачи продукции);
9) списки клиентов и деловую переписку;
10) цены и расценки, формы и виды расчетов.


В настоящее время большинство перечисленных сведений размещается на электронных носителях, которые и становятся объектами защиты.


В соответствии с ФЗ РФ «О правовой охране программ ЭВМ и баз данных» в решении проблемы защиты компьютерной информации выделяются следующие направления:


1) защита материальных объектов компьютерной собственности, выраженной в виде программных и аппаратных средств, а также связанного оборудования от кражи или утраты;
2) защита информационных и вычислительных ресурсов от несанкционированного пользования;
3) защита конфиденциальной и ценной информации от несанкционированного доступа и модификации;
4) защита от утечки по каналам побочных электромагнитных излучений, специфических угроз, возникающих в системах связи;
5) защита интеллектуальной собственности, выраженной в виде алгоритмов и программ, электронных документов, а также ценных справочных баз данных;
6) защита информации от компьютерных вирусов и других опасных воздействий по каналам распространения программных средств.


Сохранение в тайне коммерческой информации от всех посторонних служб, кроме налоговых, — непременное условие для удержания достигнутых в конкурентной борьбе позиций.


Обратимся к правовым аспектам защиты производственной информации, которая представляет собой широкое понятие. Сюда входит информация, например, об изобретениях на стадии разработки и оформления, программное обеспечение и базы данных для ЭВМ, рецепты, процесс изготовления различных изделий, электронные схемы, способы, навыки и т. д. и т. п.


На практике под ноу-хау понимаются технические решения — методы использования технологических процессов и устройств, которые не могут быть обеспечены патентной защитой по российскому законодательству или по усмотрению владельца. Основными признаками ноу-хау являются знания, связанные с освоением, обслуживанием, созданием, эксплуатацией, ремонтом новой техники, технологии, материалов управленческого, финансового, экономического и другого характера. В некоторых случаях ноу-хау является изобретением, умышленно не патентуемым, так как патент не охраняет саму информацию, а только защищает ее от несанкционированного использования. Сведения, составляющие предмет изобретения, целесообразно сохранять в режиме ноу-хау до подачи заявки на выдачу патента. При выборе формы охраны своей промышленной информации следует помнить, что действие патента ограничено территориально и во времени, тогда как коммерческая тайна можно сохранить бессрочно.


Отметим, что информация о секретах производства имеет действительную ценность, так как она неизвестна третьим лицам и к ней нет свободного доступа на законном основании.


В роли защитника здесь выступает патентное право.


Патентным правом регулируются имущественные, а также связанные с ними личные отношения, возникающие при создании и использовании изобретений, полезных моделей и промышленных образцов. Последние объединены общим родовым понятием — объекты промышленной собственности. Объектами изобретения могут быть устройство, способ, вещество и др., а также применение известного ранее устройства, способа по новому назначению. К полезным моделям относится конструктивное выполнение средств производства и предметов потребления, а также их составных частей. Промышленные образцы составляют художественно-конструктивное решение изделия, определяющего внешний вид. Права на эти объекты охраняются при наличии патента на изобретение, свидетельства на полезную модель или патента на промышленный образец.


Государственное патентное ведомство РФ осуществляет выдачу патентов, контролирует, регулирует и охраняет промышленную собственность. Незаконное использование изобретения, полезной модели, промышленного образца без согласия автора наказывается согласно ст. 147 УК РФ сроком до пяти лет лишения свободы.


Источник - www.cio.ru

<<назад к списку статей
  Rambler's Top100 [ Карта сайта ] [ Размещение рекламы ] [ Контакты ] [ Правила пользования сайтом ]
Дизайн "Студия 239", Разработка Tim. Все права защищены