Проблема защиты коммерческой информации становится все более актуальной с каждым днем. Понятие коммерческой тайны в законодательстве прописано слабо, а практика ее охраны только зарождается.
Законодательство Российской Федерации определяет коммерческую тайну как научно-техническую, технологическую, производственную, финансово-экономическую или иную информацию, в том числе составляющую секреты производства, имеющую действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой и в отношении которой обладателем такой информации введен режим коммерческой тайны.
Основными каналами утечки конфиденциальной информации на предприятии могут быть люди, документы, образцы произведенной продукции или товары, а также технические средства обработки информации.
Все документы, которые регулируют защиту коммерческой тайны, должны быть утверждены руководителем. Основным документом, которым регламентируются вопросы оборота коммерческой тайны на предприятии, является Положение о коммерческой тайне.
Страх утраты конфиденциальной информации толкает предпринимателей на использование самых различных систем защиты этой информации: организационных, технических и правовых.
Предотвратить утечку информации на все 100% невозможно, однако до ведома потенциального предателя следует довести, что информация о его действиях будет распространена на рынке труда, что значительно усложнит ситуацию с дальнейшим трудоустройством.
При заключении трудовых контрактов с работниками в них прописывается пункт о неразглашении коммерческой тайны. Должно быть определено, что владельцем коммерческой тайны, которую создает работник в свое трудовое время, является работодатель. При этом работник обязуется хранить в тайне коммерческую информацию не только в период действия трудового договора, но и некоторое время после прекращения его срока действия.
Основным носителем коммерческой тайны является персонал, поэтому именно управление персоналом тесно связано с защитой конфиденциальной информации. Западные специалисты уверены, что утечка сведений в 43% случаев происходит путем подкупа и переманивания сотрудников, а в 24% - через выведывание.
С целью предотвращения утечки информации может проводиться:
- контроль служебной переписки;
- запрет на использование мобильных телефонов во время нахождения в офисе;
- видеонаблюдение и ряд других методов.
В области защиты коммерческой тайны проведение грамотной кадровой политики имеет решающее значение. Правильно подобрать кадры, грамотно руководить сотрудниками - эти качества должны быть присущи каждому руководителю, желающему уберечь тайны фирмы надолго.
Существуют и так называемые комплексные системы защиты информации, которые представляют собой совокупность организационных и инженерно-технических мероприятий, которые направлены на защиту информации от разглашения, утечки или несанкционированного доступа. При этом при построении любой комплексной системы защиты информации проведение организационных мероприятий необходимо в обязательном порядке, а инженерно-технических - по мере необходимости.
К организационным мероприятиям в этом случае относятся:
- разработка должностных инструкций для сотрудников;
- разработка правил пользования информационной системой, носителей информации;
- разработка инструкций по реагированию на попытки несанкционированного доступа к информации или иных действий;
- обучение сотрудников правилам информационной безопасности.