Конфиденциальная информация организации в условиях цифровизации экономики: актуальные вопросы мер её защиты
Автор: Коробкова О.К., Шадрина М.А.
Журнал: Вестник Хабаровской государственной академии экономики и права @vestnik-ael
Рубрика: Проблемы и перспективы социально-экономического развития России и российского Дальнего Востока
Статья в выпуске: 2, 2023 года.
Бесплатный доступ
В статье рассматриваются вопросы защиты конфиденциальной информации организации. В процессе исследования рассмотрены термины «конфиденциальность информации» и «коммерческая тайна». Определены условия, при которых информация может быть отнесена к конфиденциальной. Для сохранения конфиденциальной информации составлен регламент о сохранении коммерческой тайны.
Безопасность, конфиденциальность информации, коммерческая тайна, регламент, организация, защита коммерческой тайны
Короткий адрес: https://sciup.org/143180003
IDR: 143180003 | DOI: 10.38161/2618-9526-2023-2-076-079
Текст научной статьи Конфиденциальная информация организации в условиях цифровизации экономики: актуальные вопросы мер её защиты
Актуальность работы заключается в том, что при цифровизации экономики сотрудники предприятия имеют доступ к огромным объёмам информации, которые имеют ценность для предприятия. В условиях использования технических средств, увеличение объёма информации, необходимость формирования баз данных, расширение круга пользователей, возросли возможности для преднамеренного доступа к информации. Коммерчески ценная информация, называемая коммерческой тайной, должна быть защищена для сохранения конкурентоспособности предприятия и сохранения его интеллектуальной собственности.
Теории и практики защиты коммерческой тайны и конфиденциальной информации посвятили свои работы такие исследователи, как А.Л. Бердашкевич, А.А. Виноградова, Р.Г. Галифанов, Д.В. Головкина, В.А. Дозорцева, В.И. Еременко, Р.Р. Иванченко, Л.А. Забегайло, И.А. Зенина, А.Б. Кончаков, Н.Я. Коняхин, П.А. Кошель, Н.Ф. Кузовлева, Н.Н. Куняев, В.Н. Лопатина, А.Н. Максимов, М.В. Мацегора, С.Р. Мухаметьянова, М.А. Обухов, А.Н. Попова, К.В. Пронина, В.В. Рачковского, В.В. Розенберга, А. Ю. Сапожников, Г.К. Сафаралиева, В.А. Северин, Э.Я. Соловьева, А.Г. Степанова, П.Г. Фёдоров, М.А. Цукахина и др.
Нормативными документами определены понятия конфиденциальность информации и коммерческая тайна. Согласно которым, «конфиденциальность информации» – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя»[1], а «коммерческая тайна – режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду» [2].
Термин «конфиденциальность» применительно к информации означает хранение в тайне. Таким образом, конфиденциальность – это признак ограниченного доступа к информации, а тайна – это конкретный режим ограничения доступа. Термин «коммерческая тайна» является комплексной категорией, которая включает в себя характеристику разных аспектов деятельности её владельца. Такая информация имеет действительную ценность и является неизвестной третьим лицам, поэтому обладатель такой информации, должен применяет определённые меры и способы, для обеспечения сохранности ее сохранности.
Ввиду конфиденциальности данных в предпринимательстве коммерческой тайне присущи следующие черты: документированность, системность, преднамеренная закрытость, ограничение доступа, возможность причинения интеллектуального и материального ущерба собственнику информации вследствие её утраты, право собственника экономического субъекта на сохранение конфиденциальной информации, ответственность за разглашение сведений, составляющих конфиденциальную информацию.
Известно много способов несанкционированного доступа к информации: просмотр, копирование, ввод ложной информации, подмена информации, ввод ложных сообщений и др. [4]. Основным способом хищения информации является кража документов, содержащих конфиденциальную информацию. Поэтому, защите подлежит информация, содержащая конфиденциальную информацию, а степень её защиты определяет её собственник. Сохранение информации имеющую коммерческую тайну в условиях жёсткой конкуренции и цифровизации экономики является основной задачей руководителя предприятия при организации конфиденциального делопроизводства.
Основными задачами конфиденциального делопроизводства являются разработка регламентирующих документов, основными их которых являются положение о коммерческой тайне и перечень сведений, содержащих конфиденциальную информацию, отражающих вопросы учёта, хранения и уничтожения конфиденциальных документов, контроля соблюдения режима коммерческой тайны. Организация вне зависимости от её формы собственности обладает сведениями, которые составляют коммерческую тайну. Именно поэтому работать с данной информацией имеют право только те сотрудники, которые имеют на это специальное разрешение.
Существуют определенные подходы, которыми руководствуются при работе со сведениями, составляющими коммерческую тайну, а именно:
-
- право использовать конфиденциальную информацию могут только те сотрудники организации, которые имеют на это специальное разрешение;
-
- доступ к конфиденциальным сведениям должен быть оправданным, то есть основываться на действительной необходимости ознакомления с коммерческой тайной организации тех лиц, которые имеют на это право;
-
- сотрудники, имеющие право на использование конфиденциальной информации, могут пользоваться ей в полном объеме, но только в том случае, если это действительно необходимо.
Необходимо подчеркнуть, что некоторые организации стремятся максимально сократить список тех лиц, которые должны использовать конфиденциальные сведения в своей работе, что приводит к снижению эффективности и качеству деятельности организации в целом или напротив определённые организации предоставляют доступ к конфиденциальной информации большому количеству сотрудников, чем нарушают законодательные требования работы со сведениями, содержащими коммерческую тайну, а также расширяют возможности разглашения данной информации.
В ходе исследования определена информация, составляющая коммерческую тайну организации: информация о хозяйственнофинансовых отношениях с контрагентами организации, персональные данные, в том числе о клиентах организации, сведения о способах ведения профессиональной деятельности организации, информация об используемом в организации программном обеспечении, а также о порядке и условиях доступа к информации, хранящейся в памяти компьютерного оборудования , данные об объёме и периодичности товарооборота с деловыми партнерами организации, сведения о системе делопроизводства и документооборота организации, сведения о порядке, способах и системе ценообразования принятых в организации.
Важным элементом, который характеризует уровень защищённости конфиденциальной информации, подпадающей под гриф коммерческой тайны, является разработка документальной базы, которая регламентирует права и обязанности каждого сотрудника организации в отношении использования данной информации, уровни доступа к различной конфиденциальной информации, а также их сроки хранения [3].
Для обеспечения сохранения конфиденциальной информации, организации необходимо утвердить локальные нормативные документы, обеспечивающие защиту коммерческой тайны. Документы, которые необходимо разработать для сохранения конфиденциальной информации: Положение о сохранении коммерческой тайны, гриф «коммерческая тайна», Приказ руководителя организации о введение режима коммерческой тайны, дополнительные соглашения трудовым договорам сотрудников, журнал ознакомления с сотрудников с нормативными документами о работе конфиденциальной информацией.
Основным регламентом является Положение о сохранении коммерческой тайны. В исследования составлены основные положения данного локального акта, которые должны содержать запрет на разглашение сотрудниками коммерческой тайны. Положение о сохранении коммерческой тайны должно состоять из следующих разделов:
-
- Общие положения. В нем отражены цель разработки положения, нормативно-правовая база и в отношении кого действует данный акт.
-
- Понятия и термины, используемые в настоящем Положении. В этом разделе прописывается специфические для документа термины и понятия (например: конфиденциальная информация, коммерческая тайна и т.д.).
-
- Сведения, относимые к конфиденциальной информации организации. В перечень информации, которая составляет коммерческую тайну может входить ценообразование, информация о контрагентах и партнерах и др.
-
- Порядок использования и предоставления конфиденциальной информации.
-
- Ответственность за нарушение использования конфиденциальной информации (регламентируется законодательством РФ).
-
- Заключительные положения. В этом разделе указывается сроки действия настоящего
положения и лица, осуществляющие контроль за его исполнением.
Таким образом, рассмотрев понятия «конфиденциальность информации» и «коммерческая тайна», можно сделать вывод о том, что коммерческая тайна не может быть общедоступной информацией, открытое её использование несёт угрозу экономической безопасности предпринимательской деятельности, в связи с чем необходимо осуществлять меры по сохранению её конфиденциальности и защите от несанкционированного доступа и незаконного использования. Определены условия, при которых информация может быть отнесена к конфиденциальной, а это действительная или потенциальная коммерческая ценность информации в силу её неизвестности третьим лицам, отсутствие свободного доступа к этой информации на законном основании, принятие обладателем информации необходимых мер к охране её конфиденциальности. Для сохранения конфиденциальной информации составлен регламент о сохранении коммерческой тайны. Правильная организация конфиденциального делопроизводства создает условия для изготовления и получения конфиденциальных документов, организации работы с ними и предотвращает утраты и утечки документированной конфиденциальной информации.
Список литературы Конфиденциальная информация организации в условиях цифровизации экономики: актуальные вопросы мер её защиты
- Об информации, информационных технологиях и о защите информации: ФЗ от 27.07.2006 г. № 149-ФЗ. - URL: http://www.consultant.ru (дата обращения: 05.04.2023).
- О коммерческой тайне: ФЗ от 29.07.2004 г. № 98-ФЗ. - URL: http://www.consultant.ru (дата обращения: 05.04.2023).
- Коробкова О.К. Коммерческая тайна: правовые вопросы режима конфиденциальной информации / О.К. Коробкова, Н.В. Маинков. - Science. Research. Practice (Наука. Исследования. Практика): сборник статей международной научной конференции (Томск, январь 2023). - СПб.: ГНИИ "Нацразвитие", 2023. С.72-74.
- Напалкова Д.В. Коммерческая тайна в цифровую эпоху. Правовой механизм обеспечения защиты коммерческой информации / Д.В. Напалкова // Молодой учёный. - 2023. - №13 (460). - С. 263-266. - URL: https://moluch.ru/archive/460/101234/(дата обращения: 10.04.2023).