Защита финансовой информации: как избежать утечек
Узнать больше
Конфиденциальная информация объединяет разнообразные виды доверительных сведений, которые не могут быть обнародованы или переданы в руки третьих лиц ввиду их важности, ценности для правообладателя. Из-за такого статуса для защиты подобных сведений был введен 149-ФЗ от 27.07.2006 г., который обозначает список подлежащих защите данных, регламентирует порядок обращения с ними.
Что такое конфиденциальная информация?
Определение понятия конфиденциальных данных не может быть обозначено точно из-за того, что в данную категорию попадает свыше десятка видов. Принято считать, что конфиденциальная информация – это сведения тайного характера, которые нельзя показать публично и находящиеся под охраной закона. В первую очередь это личные данные людей, государственная, коммерческая тайны. Полный список обозначен в Указе Президента РФ от 13.07.2015 года за № 357.
При использовании данных носящих особый статус неизбежно возникает проблема конфиденциальности, иначе они потеряют свою ценность. Конфиденциальность информации – это сохранение целостности, защиты от утечки сведений, которые не предназначены для общего использования и несут интеллектуальную, экономическую ценность для обладателя. Для поддержания конфиденциальности и защиты сведений используют организационные, правовые, технические меры. Чтобы сведения приняли статус конфиденциальных их владелец должен быть уверен, что они относятся к одному из описанных видов, перечисленных в Указе Президента РФ от 13.07.2015 года за № 357, либо должен самостоятельно нанести на них маркировку «строго конфиденциально», и ограничить доступ к ним.
Классификация конфиденциальной информации
-
Персональные данные. Включают такую личную информацию о людях как дату и место рождения, семейное положение, образование, рабочий стаж. Они считаются конфиденциальными если владелец не давал разрешения на их публичное представление в средствах массовой информации, интернете.
-
Коммерческая тайна. Данные принадлежащие компании, ее руководителям, которые используются для ведения бизнеса, поддержания его конкурентоспособности. Сюда относятся сведения о кредитной истории организации, годовом обороте средств, заработной плате сотрудников, собственных разработках и новых проектах, инновационных технологиях. Перечень наиболее ценных сведений выбирает и обозначает руководитель компании, маркирует грифом «коммерческая тайна». Для ее сохранения с работниками подписывается договор о неразглашении.
-
Государственная тайна. Данные, которые в случае утечки способны насести ущерб безопасности страны. К числу наиболее важных относятся данные о вооружении страны, численности армии, переговорах с другими странами, расходах государственного бюджета. Государственная тайна затрагивает военную, внешнеполитическую, разведывательную, экономическую стороны. Устанавливается такими ведомствами как МВД, ФСБ, ФСО, МЧС, Минюста, Минобороны и Аппарата Президента РФ, Минэкономразвития, Росатом, Роскосмос, Минпромэнерго.
-
Профессиональная тайна. Сведения, имеющие отношение к профессиональной деятельности: врачебная, нотариальная, адвокатская тайны, неприкосновенность личной переписки, телефонной связи, почтовых сообщений. Подразумевает обобщённое понятие, включающее тайны доверителя, которые открылись им при обращении за помощью к организации или физическому лицу предоставляющим услуги.
-
Служебная тайна. Объединяет сведения, с ограниченным доступом силами государственных или федеральных органов согласно действующему законодательству. Например, сюда относятся тайна следствия и судопроизводства, военная тайна. Также сюда можно отнести личные данные о людях, которые открылись при выполнении служебных обязанностей.
-
Сведения о сути изобретений. Это информация, которая содержит технические аспекты, результаты тестирования изобретений, прототипов или образцов до представления публике и введения в массовое производство.
Примеры конфиденциальной информации, перечисленные выше отнюдь не исчерпывающие. Особенно много подвидов встречается в категориях служебной, профессиональной, коммерческой тайн.
Какие сведения нельзя считать конфиденциальными?
-
Данные, которые включены в свидетельство о регистрации компании, лицензию или любые учредительные документы.
-
Сведения отражающие величины имущества организации, кадровую политику, способы оплаты труда.
-
Данные о вредных производственных факторах, санитарных нормах.
-
Информацию о проведении тендеров, конкурсов с целью привлечения нового персонала или партнеров.
-
Финансовую деятельность некоммерческих организаций.
Виды конфиденциальной информации отличаются многообразием, спецификой обработки. Оптимально руководствоваться нормативными актами для корректного оперирования терминами и практического использования нормативов на практике. Для этого подойдут 149-ФЗ от 27.07.2006, 152-ФЗ от 27.07.2006, 98-ФЗ от 29.07.2004, 63-ФЗ от 6.04.2011, 187-ФЗ от 26.07.2017.