Что такое коммерческая тайна и как с ней работать
Каждая компания стремится сохранить конкурентное преимущество и защитить свои наработки, идеи и технологии от передачи третьим лицам. Задача решается с помощью грамотно установленного режима коммерческой тайны.
Наши специалисты рассказали, какую информацию можно отнести к коммерческой тайне, как организовать с ней работу и защитить секретные сведения.
Что такое коммерческая тайна
Фактически это ценные данные, которые обеспечивают организации преимущество на рынке и позволяют развиваться. Такие сведения влияют на устойчивость бизнеса, финансовые результаты и конкурентоспособность. Их необходимо скрывать от конкурентов, контрагентов и даже некоторых сотрудников. В противном случае фирме будет нанесен серьезный ущерб.
Хранить в секрете можно производственную, организационную и экономическую информацию, имеющую коммерческое значение. Сюда относится стратегия освоения нового рынка сбыта и техническое решение, сокращающее затраты. В работе следует руководствоваться требованиями Закона 98-ФЗ.
Важно помнить, что коммерческая тайна – это не формальный гриф на документах, а механизм защиты информации, который позволяет предприятию оставаться на плаву и получать прибыль. Режим подразумевает ограничение доступа, использование шифрования и других средств защиты, а также контроль за соблюдением установленных правил.
На практике коммерческая тайна может пересекаться с другими видами охраняемой информации. Чаще всего это персональные данные. Тогда, к примеру, утечка сведений о клиентах становится дополнительно нарушением закона о персональных данных и влечет за собой проверки и штрафы.
Что относится к коммерческой тайне
Информация признается коммерческой тайной, когда одновременно выполняются следующие условия:
- сведения непосредственно связаны с предпринимательской деятельностью и обладают коммерческой ценностью. То есть помогают получать прибыль или сокращать расходы;
- они недоступны посторонним лицам;
- владелец ограничивает доступ к информации и не разрешает ее распространять.
Что можно засекретить
Организация сама определяет, что относится к коммерческой тайне. На практике это могут быть:
- собственные разработки и уникальная технология;
- финансовые модели;
- база лояльных клиентов;
- применяемая система скидок для ключевых заказчиков;
- маркетинговые стратегии;
- механизм ценообразования и структура затрат;
- планы развития.
Здесь важно учитывать область деятельности фирмы и ее специфику, особенности деловых партнеров и конкурентов.
Что нельзя засекречивать?
Засекретить можно далеко не все. Законом установлен перечень материалов, которые запрещено скрывать несмотря на желание бизнеса. К ним относятся:
- учредительные документы и материалы из ЕГРЮЛ и ЕГРИП;
- отчетность, которая подлежит раскрытию;
- информация о численности и структуре персонала;
- данные о задолженности;
- лицензии;
- факты нарушения законов и их последствия.
Как организовать работу с коммерческой тайной
Процедура установления режима включает в себя нескольких этапов.
1. Определение перечня охраняемых сведений. Важно установить, какая информация имеет реальную ценность для бизнеса и приносит конкурентное преимущество. В качестве примера можно привести технологии производства и планы развития.
2. Разработка Положения о коммерческой тайне. Документ содержит:
- подробный список сведений, которые должны быть отнесены к коммерческой тайне. Здесь важно использовать точные формулировки;
- порядок обращения с информацией и методы ее защиты;
- список должностей, имеющих доступ к секретным сведениям;
- обязанности сотрудников;
- способы контроля за исполнением требований;
- порядок проведения служебного расследования;
- ответственность за нарушения.
Положение вводится в действие приказом руководителя. В распоряжении указывают, с какого момента регламент начинает действовать, и назначают ответственного.
3. Ознакомление сотрудников. В трудовой договор с работником, получившим доступ к коммерческой тайне, необходимо добавить пункт о неразглашении.
Специалист должен прочитать Положение и поставить подпись в журнале или листе ознакомления.
Практика показывает, что многие сотрудники формально относятся к изучению внутренних документов. Поэтому следует дополнительно объяснить, какую информацию нельзя разглашать и как действовать при обнаружении ее утечки или в случае потери.
4. Оформление материальных носителей и организация допуска. Документы и иные носители секретных сведений должны быть помечены специальным грифом «Коммерческая тайна». В него включают информацию об обладателе. Например, для организации это полное наименование и место нахождения. Гриф наносят с помощью штампов, наклеек или электронных меток.
Для защиты тайны бизнес применяет технические средства:
- сейфы и видеонаблюдение;
- шифрование и разграничение доступа в информационных базах;
- использование паролей.
Кроме того, необходимо вести учет сотрудников, которым фирма предоставляет доступ к секретной информации.
5. Проведение контрольных мероприятий. Это проверки соблюдения режима, актуализация перечня защищаемых данных и реагирование на нарушения.
Работников необходимо регулярно обучать правилам работы с секретными сведениями.
Только одновременное соблюдение перечисленных пунктов считается установленным режимом коммерческой тайны.
Как защитить коммерческую тайну
Для этого предпринимают следующие меры.
1. Ограничение доступа. Его предоставляют только тем специалистам, которым сведения необходимы для работы.
2. Обеспечение физической безопасности. Необходимо предотвратить несанкционированный доступ к офису и серверам. Для данных, составляющих коммерческую тайну следует использовать систему шифрования.
3. Обучение персонала. Сотрудники должны знать правила работы с конфиденциальной информацией и последствия ее разглашения.
4. Контроль электронной почты и интернет-трафика. Важно ограничить передачу данных и отслеживать действия сотрудников в сети.
5. Регулярный внутренний аудит. Проверки помогут выявить слабые места в системе защиты, несанкционированные попытки проникновения и использования данных, а также недобросовестное отношение к хранению информации.
Примеры разглашения коммерческой тайны
Практика показывает, что основной источник утечек – это сотрудники, причем не всегда по злому умыслу. Часто речь идет о незнании и неосторожности.
1. Бухгалтер сформировал ведомость по зарплате и вместо директора отправил другому сотруднику. Информация моментально разлетелась по фирме.
2. Маркетолог рассказал в социальных сетях о планируемой рекламной кампании. Даже если конкуренты не воспользуются идеей, мероприятие теперь не достигнет поставленных целей.
3. При увольнении специалист отдела продаж скопировал клиентскую базу и продал ее конкурентам. Они предложили более выгодные условия, и компания потеряла основных заказчиков.
4. Из-за технической ошибки в настройках доступ к перечню клиентов с контактными данными получили все работники предприятия. Один из сотрудников передал список мошенникам. Клиенты получают спам и в результате страдает репутация предприятия.
5. Хакеры взломали почтовый ящик топ-менеджера и получили доступ к коммерческим предложениям. Информацию купила конкурирующая организация и предложила клиентам тот же товар со скидкой. Итог: запланированные сделки на следующий год сорваны.
Как видим, последствиями утечки становятся:
- потеря конкурентного преимущества и деловой репутации;
- отток клиентов, разрыв деловых отношений и убытки.
Доказательства разглашения коммерческой тайны
Это наиболее проблематичный момент при рассмотрении споров. Руководителю необходимо подтвердить не только утечку информации, но и связь конкретных действий сотрудника с раскрытием защищаемых сведений.
В данном случае работа ведется по трем направлениям:
- подтверждение режима тайны. Если он не оформлен или не соблюдается на практике, компания проиграет суд независимо от действий работника;
- доступ сотрудника. Важно собрать доказательства, что у конкретного специалиста был доступ к сведениям, которые в результате стали известны третьим лицам;
- факт раскрытия информации и установление виновного. Компания должна доказать, что данные переданы стороннему лицу. Это может подтвердить переписка в мессенджерах, показания свидетелей и технические средства, идентифицирующие пользователей и их действия в системе. Дополнительно анализируют хронологию событий и действия конкурентов.
Помните, что суд рассматривает только факты, а не домыслы и подозрения. Поэтому надо вовремя документировать инциденты, связанные с секретной информацией.
Особенности привлечения к ответственности
Персональную ответственность несет специалист с доступом к закрытой информации, по вине которого произошла утечка. Прежде чем принимать решение о привлечении, необходимо убедиться, что человек был ознакомлен с Положением о коммерческой тайне, подписал соглашение о неразглашении либо в его трудовом договоре отражен порядок работы с секретными сведениями.
За раскрытие информации предусмотрена дисциплинарная, административная и даже уголовная ответственность.
Самый важный момент: если организация не установила режим коммерческой тайны, обвинить кого-либо в «разглашении» засекреченных данных не получится.
Эксперты аутсорсинговой компании помогут установить режим коммерческой тайны и разработают внутренние регламенты, учитывая задачи и специфику бизнеса.