Защита финансовой информации: как избежать утечек
Узнать большеЛюбая компания обрабатывает и использует большой объем информации в своей деятельности. Большая ее часть носит конфиденциальный статус и защищена законом от нецелевого использования. Особого внимания заслуживает конфиденциальная коммерческая информация, которая включает разные подвиды сведений, влияющих на репутацию, конкурентоспособность и финансовые результаты компании. Эти сведения представляют повышенную ценность для злоумышленников, хакеров и конкурентов, поэтому необходимо принимать дополнительные защитные меры для сохранения их целостности и конфиденциальности.
Что представляет собой конфиденциальная коммерческая информация?
В эту категорию данных относятся сведения ограниченного доступа и распространения, которые находятся под охраной закона. Коммерческая информация содержит данные, затрагивающие работу компании, финансовые результаты, инвестиционную политику, методы развития и продвижения бизнеса. Чаще всего они подпадают под понятие коммерческой тайны. Регулирует и определяет порядок обращения с коммерческой информацией 98-ФЗ от 29.07.2008. Согласно закону, в отношении коммерческих сведений конфиденциального вида устанавливается особый режим обращения и обработки, в ходе которого должны быть соблюдены сохранение коммерческой выгоды обладателя информации и удержание его позиции на рынке.
Конфиденциальная коммерческая информация не имеет четкого определения. По сути сам обладатель устанавливает режим коммерческой тайны и перечень входящих в него сведений. В качестве типичных примеров коммерческой информации конфиденциального вида можно назвать перечень партнеров, финансовая информация об организации, кадровая информация, стратегические сведения (бизнес-план, маркетинговые исследования, рекламные кампании). В 98-ФЗ в пятой статье приводится перечень того, что нельзя считать коммерческой тайной:
-
Сведения об учредительной документации о регистрации индивидуального предпринимателя или юридического лица.
-
Данные, подтверждающие разрешение компании на ведение коммерческой деятельности.
-
Сведения, описывающие характер использования бюджетных средств и имущество государственных организаций.
-
Сведения, отражающие состав персонала, его численность, трудовые условия, производственный травматизм, уровень заболеваемости трудящихся.
-
Информация, принадлежащая компании, но затрагивающая безопасность и жизнедеятельность граждан. Например, данные по пожарной, экологической, пищевой безопасности.
-
Сведения, содержащие факты и оценки состояния окружающей среды.
-
Информация, имеющая отношение к задолженности работодателя перед сотрудниками, порядке исполнения по социальным выплатам.
-
Факты, случаи привлечения компании к суду за нарушения законодательства РФ.
-
Данные о конкурсах, аукционах, касающиеся объектов, входящих в категорию муниципального, государственного права собственности.
-
Сведения, касающиеся величины доходов, расходов, размеров оплаты трудовой деятельности сотрудников, инфраструктуры организаций некоммерческого типа.
-
Сведения о списке лиц, располагающих правом действия без получения доверенности со стороны юридического лица.
-
Данные, которые обозначены федеральным законодательством как открытые и недопустимые к сокрытию.
Как видно из перечня ограничений в отношении коммерческой информации, большинство исключений касается организаций государственного и муниципального сектора, а также сведений, которые затрагивают трудовой, гражданский кодексы РФ.
Коммерческая тайна и конфиденциальная информация: в чем разница?
Не стоит путать такие два понятия как коммерческая тайна и конфиденциальная информация. Они не тождественны, хотя и имеют много общего. Говоря о коммерческой тайне нужно понимать, что она охватывает лишь отдельные виды данных и по сути является подвидом конфиденциальной информации, которая охватывает гораздо более широкий и разнообразный объем данных. Также коммерческая тайна во многом носит размытый характер и часто определяется владельцем бизнеса, в то время как конфиденциальная информация затрагивает персональные данные граждан, и другие виды тайн, относящиеся к отдельным видам деятельности, например, банковское, судебное, налоговое дело и прочие.
Конфиденциальная коммерческая информация охраняется законодательством РФ. Для соответствия нормативным требованиям и защиты коммерческой информации от конкурентов, хакеров и внутренних злоумышленников необходимо принять дополнительные защитные меры. В качестве комплексного и надежного инструмента для защиты важной информации рекомендуется использовать DLP-систему, например, Solar Dozor. С ее помощью можно противостоять утечкам информации, выявлять мошенничество и сговоры, контролировать работу персонала, вовремя обнаруживать ситуации, предшествующие инцидентам безопасности.