
Оператор персональных данных
Узнать больше
Получить консультацию по Solar Dozor
Спасибо, заявка получена
Мы свяжемся с вами в течение двух дней
по вашему запросу.
Все компании владеют эксклюзивной информацией, которая помогает им развивать бизнес и удерживать конкурентные преимущества на рынке. В отношении такой информации действует особый режим конфиденциальности — режим коммерческой тайны. Он позволяет защитить ценную информацию и привлечь к ответственности виновных за ее разглашение. Рассказываем, как ввести режим коммерческой тайны и предотвратить инциденты ИБ.
Что такое коммерческая тайна
Коммерческая тайна — это режим конфиденциальной информации, позволяющий ее обладателю: избежать неоправданных расходов, увеличить доходы, сохранить положение на рынке товаров/услуг, получить иную коммерческую выгоду.
Команда Solor Dozor
К сведениям, которые должны защищаться в рамках режима коммерческой тайны, относятся:
Информация, составляющая коммерческую тайну (КТ), — сведения любого характера, которые:
Иная конфиденциальная информация (КИ) — сведения, которые:
Можно спутать режим коммерческой тайны с соглашением о неразглашении (NDA). Режим коммерческой тайны подразумевает целостную, документально подкрепленную систему защиты определенной категории данных. Эти сведения имеют соответствующую маркировку(гриф) и не могут использоваться сотрудниками без надлежащих полномочий.
NDA — разовый документ, который позволяет защитить конкретные сведения от бесконтрольного распространения. Обычно его подписывают с контрагентами при заключении контрактов.
Режим коммерческой тайны: что он дает и как его ввести
Режим коммерческой тайны дает право ограничивать доступ к конфиденциальной информации на законных основаниях. При его введении компаниям проще защищать свои интересы при спорах и добиваться взыскания ущерба при утечках. Как действовать, чтобы оформить все по закону:
Некоторые компании задумываются о защите сведений, составляющих коммерческую тайну или иную конфиденциальную информацию, уже после их разглашения или утечки. Но позаботиться об этом стоит еще до того, как информацию начнут использовать в работе и передавать подрядчикам/партнерам. Если ввести режим КТ постфактум, доказать правоту при конфликтах и инцидентах ИБ будет сложнее.
Какие данные относятся к коммерческой тайне, а какие — нет
Чтобы ввести ответственность за неразглашение сведений, составляющих коммерческую тайну, компания должна дать четкое определение этим данным. Что можно и чего нельзя защитить при введении режима КТ:
|
Да |
Нет |
|---|---|
|
Технологические и производственные данные: формулы, рецептуры, методики, внутренние регламенты. |
Данные из учредительных документов, которые дают право заниматься предпринимательской деятельностью. |
|
Бизнес-процессы: внутренние схемы работы, способы коммуникации подразделений, подходы к ценообразованию, модели закупок и логистики. |
Данные о составе имущества государственных и муниципальных предприятий. |
|
Условия работы для сотрудников и клиентов: сведения из контрактов, содержание переговоров, планы продаж и закупок, коммерческие предложения. |
Сведения о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и другие подобные данные. |
|
Финансовые процессы и показатели: модели финансирования, прогнозы, внутренняя аналитика, планы развития компании. |
Сведения о штате работников, количестве свободных рабочих мест, системе организации и оплаты труда. |
|
Собственные наработки: данные о целевой акции, сценарии работы с заказчиками, внутренние базы знаний, методики сопровождения. |
Сведения о задолженности работодателей по заработной плате и социальным выплатам. |
|
Материалы разработок: техническая документация, прототипы, архитектурные решения. |
Сведения о том, что компания нарушала законы и привлекалась к ответственности. |
|
Внутренние методы работы специалистов: авторские методики, инструкции, чек-листы. |
Условия конкурсов или аукционов по приватизации объектов государственной или муниципальной собственности. |
|
Иная ценная для компании информация, подпадающая под действие № 98-ФЗ. |
Перечень лиц, которые по закону могут без доверенности представлять юридическое лицо. |
Формы и способы разглашения коммерческой тайны и иной конфиденциальной информации
Незаконное разглашение коммерческой тайны и иной конфиденциальной информации — общее понятие, к которому относятся любые нарушения и способы обхода правил использования таких данных. Самые распространенные сценарии и виды утечки секретных сведений:
Утечки часто становятся следствием формального отношения компании к защите секретных данных, отсутствия четких правил работы сотрудников и подрядчиков. Чтобы избежать последствий для бизнеса, нужно продумать стратегию защиты — от назначения доступа до внедрения надежных СЗИ.
Последствия и ответственность за разглашение коммерческой тайны и иной конфиденциальной информации
Утечка сведений, составляющих коммерческую тайну и иную конфиденциальную информацию, несет бизнес-риски для компании. Если данные попадут в руки конкурентов, компания может потерять свои преимущества. Особенно опасны случаи, когда утекают не отдельные документы, а информация о внутренних процессах, ценообразовании, сценариях работы с клиентами. Если конкуренты воспользуются этими знаниями, компания-жертва потеряет часть продаж и устойчивость на рынке, а это прямой финансовый ущерб.
За разглашение коммерческой тайны и иной конфиденциальной информации отвечает человек, по чьей вине произошла утечка.
Сотрудника можно привлечь к ответственности, если он подписывал положение о вводе режима коммерческой тайны и знает, какие данные под него подпадают. При решении споров в судебном порядке учитывается, создала ли компания надлежащие условия для работы с такой информацией. Также ответственность могут понести юридические лица, которые легальным путем получили доступ к коммерческой тайне и иной конфиденциальной информации. Например, контрагенты или контролирующие органы.
|
Виды ответственности |
Что грозит |
|---|---|
|
Дисциплинарная |
Замечание, выговор или увольнение работника. |
|
Материальная |
Обязанность полностью возместить ущерб пострадавшей компании. |
|
Гражданско-правовая |
Взыскание убытков с нарушителя за разглашение сведений, составляющих коммерческую тайну, или их незаконное использование. |
|
Административная |
Штрафы до от 5000 до 10 000 руб. для граждан, от 40 000 до 50 000 руб. или дисквалификация на срок до 3 лет для должностных лиц, от 100 000 до 200 000 руб. для юрлиц. |
|
Уголовная |
По ст. 183 УК РФ штрафы или лишение свободы на срок до 7 лет. |
Признаки возможного разглашения коммерческой тайны и иной конфиденциальной информации работниками
Иногда до утечки можно заметить признаки, которые указывают на то, что сотрудник — потенциальный инсайдер. Они не доказывают, что инцидент ИБ произойдет, но позволяют компании принять проактивные меры. Поведенческие аномалии, на которые стоит обратить внимание:
Большинство паттернов инсайдера можно заметить еще до того, как сотрудник пойдет на нарушение. Даже на один признак нетипичного поведения стоит обратить внимание. Если признаков несколько, действия сотрудника следует усиленно контролировать.

Выявляйте потенциальных инсайдеров с помощью DLP-системы Solar Dozor
Меры защиты от незаконного разглашения коммерческой тайны и иной конфиденциальной информации
Меры делятся на организационные и технические. К организационным относятся разработка регламентов работы с секретными сведениями, назначение доступов, обучающие тренинги для персонала, ведение внутренней документации. К техническим мерам относятся использование средств для защиты данных, контроля доступа и действий сотрудников. Какие решения помогут предотвратить незаконное разглашение коммерческой тайны и иной конфиденциальной информации:
|
Класс систем |
Назначение |
|
IdM/РАМ-системы |
Контроль доступа пользователей / привилегированных пользователей. |
|
Системы аутентификации и MFA |
Подтверждение личности пользователей и снижение рисков несанкционированного использования корпоративных аккаунтов. |
|
Контроль каналов передачи данных, помощь в предотвращении утечек и корпоративного мошенничества. |
|
|
SIEM-системы |
Сбор и анализ ИБ-событий из разных источников. |
|
Шифрование данных |
Защита файлов, носителей и каналов передачи данных. |
|
EDR-системы |
Контроль действий пользователей на конечных точках — серверах и рабочих станциях. |
Ключевую роль в предотвращении незаконного разглашения коммерческой тайны и иной конфиденциальной информации играют DLP-системыDLP-системы — решение для предотвращение внутренних утечек.. Они позволяют контролировать основные каналы утечек: электронную почту, мессенджеры, файлообменники, корпоративные сервисы, печать. С помощью DLP-систем также можно отслеживать действия сотрудников и блокировать те, которые противоречат внутренним политикам безопасности.
Как Solar Dozor помогает предотвратить разглашение коммерческой тайны и расследовать инциденты
Solar DozorSolar Dozor — отечественная DLP-система корпоративного класса. контролирует потоки данных, с помощью контентного и контекстного анализа обнаруживает признаки секретных сведений и может в режиме реального времени блокировать вредоносные действия. Благодаря модулю Endpoint Agent система «видит» все операции с данными на рабочих станциях: печать, загрузки, копирование на носители, отправку сообщений. Для контроля корпоративных почтовых систем существует отдельный модуль — Mail Connector.
Для выявления инсайдеров в Solar Dozor реализован модуль поведенческой аналитики UBA. Система анализирует поведение персонала по 20+ паттернам, отмечает нетипичные проявления. На основе данных формируются группы особого контроля, куда входят и работники, которые могут пойти на разглашение коммерческой тайны и иной конфиденциальной информации.
Solar Dozor может препятствовать утечкам данных в голосовом формате. В системе реализована запись звука с микрофонов на рабочих станциях. Анализировать полученные данные можно с помощью функции LiveSound. Модуль Detective позволяет собрать в одном месте все материалы по делу и предоставляет инструменты для управления ходом расследования.

Начните использовать Solar Dozor и предупредите инциденты, связанные с разглашением коммерческой тайны и иной конфиденциальной информации
От регламентов к действиям
Защита от разглашения сведений, составляющих коммерческую тайну и иную конфиденциальную информацию, подразумевает организационные меры и использование специальных систем для предотвращения утечек. К таким решениям относится DLP-система Solar Dozor. Она позволяет выявлять потенциальных инсайдеров, обнаруживать чувствительные данные в массиве информации, контролировать основные каналы коммуникации. Решение подходит для сложных и геораспределенных инфраструктур, имеет простой интерфейс, не содержит иностранного ПО.
FAQ
Копирование, передача, публикация или иной способ раскрытия данных без согласия правообладателя в том случае, если был введен режим коммерческой тайны.
Предусмотрено несколько видов ответственности. Дисциплинарная — замечание, выговор или увольнение работника. Административная — штрафы в установленном размере. Гражданско-правовая ответственность — взыскание убытков. При крупном ущербе или серьезных последствиях может наступить уголовная ответственность.
Если правообладатель не утвердил перечень КТ и КИ, порядок доступа к ним и соответствующий режим, ссылаться на коммерческую тайну при попытке наказать будет сложно.
Нужно составить документ, где прописываются сведения, которые относятся к коммерческой тайне и иной конфиденциальной информации. Необходимо установить сроки конфиденциальности данных, правила доступа, обязанности сотрудников и меры ответственности за нарушения.
В качестве доказательств подойдут логи DLP-системы, сообщения из переписки, показания свидетелей, выгрузки из электронной почты и мессенджеров, экспертиза носителей данных, акты ИБ.
Необходимо зафиксировать факт инцидента, ограничить доступ к данным, сохранить все копии переписки и логи, провести внутреннюю проверку и оценить ущерб. Затем можно обратиться к контролирующим органам и подать на виновного заявление о взыскании убытков.
DLP контролирует все каналы связи, отслеживает пересылку файлов, копирование и печать. При выявлении запрещенных действий система может отправить уведомления ответственным лицам либо заблокировать операцию с данными. Также DLP помогает провести расследование и собрать доказательную базу.
Например, разглашение сметы или условий договора с партнерами, публикация в общий доступ планов развития, передача внутренних технологий конкурентам.
Санкции зависят от того, кто совершил нарушение и насколько серьезны последствия для компании. Среди мер ответственности: служебные выговоры, увольнение сотрудников, возмещение убытков, штрафы и даже лишение свободы.
Скачать материал
Спасибо!
Если файл не скачался, перейдите по ссылке
Файл не найден
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Защитите бизнес
от штрафов по 420‑ФЗ
Получите запись вебинара от юриста «Солара» с понятными шагами для снижения риска утечек персональных данных. Все решения можно внедрить всего за неделю.
Что вы узнаете из записи:
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа