ТОП-7 причин из-за которых организациям не удается сохранить свои секреты

Даже если на предприятии действует режим коммерческой тайны, это не защищает ее руководство от утечки конфиденциальных данных в угрожающих масштабах. Особенно вопрос защищенности бизнеса становится очень актуален в период удаленной работы.
ТОП-7 причин из-за которых организациям не удается сохранить свои секреты

Даже если на предприятии действует режим коммерческой тайны, это не защищает ее руководство от утечки конфиденциальных данных в угрожающих масштабах. Особенно вопрос защищенности бизнеса становится очень актуален в период удаленной работы.

Согласно опросам сервиса поиска работы HH.ru, половина сотрудников так или иначе при увольнении забирает с собой конфиденциальные данные. Из них, 37% сообщили, что обязательно забирают данные о собственных разработках, 19% «заимствуют» уникальные методики, созданные в компании, 11% прихватывают клиентские базы. 9% продают информацию конкурентам. При этом, подавляющее большинство (до 80%) надеются, что похищенная информация поможет им на новом рабочем месте.

Что чаще всего используют для выноса данных и кто это делает

Самый популярный носитель для выноса данных — электронный. Это всевозможные флешки, флеш-карты, внешние жесткие диски, или даже память смартфона или планшета. Бумажные носители используются гораздо реже. Также теряет популярность способ пересылки данных по электронной почте ввиду простоты отслеживания.

Как следует из того же опроса HH, только пятая часть компаний предпринимает меры по защите информации — запрещает использование своих носителей, отключает USB-порты, пользуется облачными решениями, отслеживает электронную почту.

Чаще всего информацию выносят управленцы и юристы, согласно тому же опросу. Работник, который при увольнении присвоил конфиденциальную информацию, надеется на материальную выгоду от ее применения в ближайшем будущем.

Какие доводы используют сотрудники в суде

Если работодатель уличил работника (в том числе бывшего) в похищении или раскрытии данных, он обращается в суд. Чтобы оправдаться, сотрудники приводят различные аргументы в свою защиту. Вот пять основных доводов, которые сотрудники используют в суде:

  • На документах и информации не был указан гриф «Конфиденциально» (ст.10, п.1, п.п. 5 ФЗ-98);
  • Работник не был под роспись ознакомлен с внутренними регламентами по конфиденциальности и информационной безопасности (ст. 11 п.1 п.п.2 ФЗ-98);
  • Работодателем не были созданы необходимые условия для соблюдения им установленного режима коммерческой тайны (ст.11 п.1 п.п.3 ФЗ-98);
  • Сотрудник вообще не знал, что информация имеет конфиденциальный характер, доступ получил случайно, в связи с чем не может быть привлечен к ответственности (ст.14 п.4 ФЗ-98);
  • Работник не был ознакомлен под роспись с актами комиссий и с него никто не запрашивал объяснений (нарушение установленных законом сроков расследования).

Важно: если работодатель подтвердит факт защиты конфиденциальной информации, все эти доводы суд отклоняет.

Почему происходит утечка? ТОП-7 причин

Утечка конфиденциальной информации происходит чаще всего по этим причинам:

  1. Использование внешних носителей для данных — USB-флешки, внешние HDD, SSD, другие носители (CD, DVD).
  2. Стремление к мобильности. Ноутбуки, планшеты, смартфоны теряются и похищаются в огромных количествах во всем мире.
  3. Пренебрежение внутренними регламентами по работе с информацией. Это работа со входящей корреспонденцией, порядок доступа к информации, порядок ее хранения и использования, порядок уничтожения. Например, документы содержащие подписи и печати, а также коммерческую тайну, не измельчают на шредере, а выбрасывают в мусорное ведро.
  4. Пренебрежение внутренними правилами информационной безопасности. К примеру, работник дает другому человеку доступ к своему компьютеру или аккаунту в системе, логин и пароль, чтобы найти и отправить файл, или оставляет всю информацию на мониторе, уходя на обед.
  5. Невнимательность. Самое частое — забыли документы в кафе, на рабочем месте другого сотрудника, такси, или просто в сканере / копире. Бывают ошибки в адресе электронной почты получателя.
  6. Передача офисных ПК или серверов сторонним службам в ремонт или на списание. Любопытный мастер или новый владелец старенького ноутбука может найти много интересного, даже при удалении информация не всегда исчезает полностью.
  7. Ошибки в правах доступа или избыточное раскрытие информации в официальных источниках. Такое случается даже с крупными базами. Админ случайно дает права доступа и обычные пользователи с удивлением узнают, что могут посмотреть удаленно папки какого-нибудь министерства. Обычно такие утечки быстро находят и перекрывают, но не всегда. Особенно, если они не столь очевидны. В публикацию на сайте или официальной странице в соцсети тоже могут попасть лишние сведения. К примеру, к публикации может быть прикреплен вместо одного документа другой, содержащий конфиденциальную информацию или персональные данные.

Что же делать?

Вот какие правила необходимо соблюдать, чтобы минимизировать риски утечки конфиденциальных данных и их попадания не в те руки:

  • Система информационной безопасности должна быть предупреждающей, т.е. работать не на устранение подобных неприятностей, а на их предотвращение;
  • Внедрить регламенты и положения по работе с документами и информацией на всем их жизненном пути и установить контроль за соблюдением регламентов;
  • Ознакомить работников с внутренними регламентами и наличием систем мониторинга под роспись;
  • Проводить инструктаж и аттестацию работников минимум раз в полгода, причем не формально, а реально;
  • Информировать сотрудников о том, какие меры по инфобезопасности предпринимаются и какие последствия для них могут быть (можно вручить сотрудникам памятки и листовки на эту тему);.
  • Установить персональную ответственность начальника каждого структурного подразделения за несоблюдение требований и правил по инфобезопасности;
  • Обеспечить в организации систему мониторинга за действиями работников;
  • Проводить плановый и внеплановый аудит соблюдения требований по конфиденциальности;
  • Внедрить системы учета мест хранения и использования документов и электронных носителей;

Информационная безопасность не должна находиться в ведении ИТ — службы!

По поводу последнего вспоминается бородатый анекдот, когда на взлом системы безопасности одного банка потратили пять минут. Из них четыре минуты — на привязывание к стулу системного администратора.

Кто поможет?

Компания Делис Архив оказывает полный спектр услуг по обеспечению защиты документов и конфиденциальной информации:

  • разрабатываем подходы и методики организации безопасной работы с документами индивидуально для каждого клиента;
  • поможем предотвратить доступ к бумажным документам извне;
  • конфиденциально уничтожаем все виды носителей данных;
  • сокращаем до 5 раз операционные затраты на всех этапах работы с документами;
  • проводим и организуем архивную обработку документов;
  • выявляем и устраняем проблемные места в документообороте (утрата документов, неэффективность, нестабильность, отсутствие преемственности);
  • проконсультируем и организуем работу по созданию корпоративных центров по сканированию и индексации документов;
  • разработаем необходимые положения, инструкции и регламенты.

Безопасный документооборот

Организуем оптимальный документооборот, безопасное хранение и уничтожене документов

Хотите узнать больше - оставьте заявку

Напишите ваши контактные данные в форме ниже, мы с вами свяжемся и расскажем все подробно:

Принимаю оферту и даю согласие по перс.данным

Начать дискуссию

Доставка товара курьером: как интернет-магазину принимать оплату

Возможность выбрать вариант расчетов повышает лояльность и привлекает покупателей, а современные технологии позволяют обеспечить этот выбор без дополнительных затрат. Разбираем все возможные способы приема оплаты интернет-магазином с курьерской доставкой.

Доставка товара курьером: как интернет-магазину принимать оплату

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Арбитражные судьи будут изучать информацию из открытых источников

Верховный суд разрешит судьям самостоятельно искать и анализировать информацию из открытых источников, которая относится к арбитражным делам.

ОСАГО

Полис ОСАГО подешевел на 3%

В среднем застраховать автомобиль можно на 6 779 рублей. Дороже всего автогражданка обойдется в Ингушетии, в Новосибирской области и Кабардино-Балкарской республике.

Лучшие спикеры, новый каждый день

Топ–5 подводных камней при ведении кадрового делопроизводства

Проблемы с кадровым делопроизводством и неправильным взаимодействием между отделами может привести к серьезным последствиям.

Иллюстрация: Вера Ревина/Клерк.ру

Переход с УСН на общий режим включает несколько этапов

Если компания или ИП понимает, что слетает с УСН, нужно предпринять поэтапно ряд действий, чтобы соблюсти требования НК и перейти на общую систему налогообложения (ОСНО).

Как заполнять новые реестры для экспортного НДС 0%

При реализации товаров на экспорт применяется ставка НДС 0 %. Для подтверждения права применения данной ставки необходимо использовать реестры. Ранее экспортеры представляли подтверждающие экспорт документы, как на бумаге, так и в виде реестров сведений в электронном виде.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Опытом делятся эксперты-практики, без воды

Все, что нужно знать об акте выполняемых работ с внештатными исполнителями

Работая внештатными исполнителями, важно правильно оформлять отношения на всех этапах сотрудничества – особенно, когда речь идет об оплате услуг. Для проведения платежей недостаточно использовать только чек – важно также предоставить акт выполненных работ.

Все, что нужно знать об акте выполняемых работ с внештатными исполнителями

Как работодатели определяют лучшее время для поиска сотрудников

Компании стараются не нанимать новых работников в период отпусков и после новогодних праздников. Чаще всего вакансии открываются в октябре, в утренние часы понедельника.

ЦБ дополнит нормы о цифровом рубле, так как с 2025 года будут правила об их взыскании

Банк России опубликовал проект изменений в свое положение от 03.08.2023 № 820-П «О платформе цифрового рубля».

Новый тренд прекращения уголовных дел по налоговым преступлениям

Стало известно, что Следственный комитет дал срочное поручение следователям прекращать налоговые уголовные дела, если сумма недоимки ниже недавно изменённых (повышенных) криминальных пределов. Мнение налогового адвоката А.А.Ханова.

❗ ФНС обновила показатели для самопроверки налоговых рисков

Опубликованы сведения о среднеотраслевых показателях налоговой нагрузки, рентабельности проданных товаров, продукции, работ, услуг и рентабельности активов организаций по видам деятельности за 2023 год.

Наши кейсы. Признаки, что вы на грани назначения ВНП, по вам ведется ППА

Сегодня отметим один наш кейс, который был в нашей практике в прошлом году.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Стало ясно, как правильно оплачивается переработка в командировке

Роструд в рамках Онлайнинспекции.рф разъяснил порядок оплаты сверхурочной работы в командировке.

HR

🔥 Интересуетесь HR-тематикой? Добро пожаловать на новый канал от «Клерка»!

Специалисты по кадрам не останутся без внимания! Специально для HR-менеджеров мы создали телеграм-канал с актуальными новостями, анонсами полезных событий и экспертными мнениями.

Как компании стать более эффективной, гибкой и конкурентоспособной?

Что такое общий центр обслуживания, и почему данная модель эффективна для крупных компаний.

Как компании стать более эффективной, гибкой и конкурентоспособной?

ФНС просит компании из новых регионов переходить на ККТ уже сейчас

Несмотря на то, что бизнесмены из новых регионов обязаны применять контрольно-кассовую технику с 1 февраля 2025 года, налоговая просит предпринимателей добровольно и заранее зарегистрировать ККТ.

УСН

На УСН учет вознаграждения зависит от вида объекта по спецрежиму

ФНС разъяснила, как продавцу на УСН определять размер дохода при удержании маркетплейсом своего вознаграждения из выручки продавца.

Составлять финансовые модели полезно и совсем не страшно! Как это сделать, расскажем завтра на вебинаре

Вместе с экспертом бухгалтеры научатся развивать, а не обслуживать бизнес. Составляя финмодели, вы нарастите компетенции и собственную востребованность, а также станете лучше, чем просто главбух.

Закрывающие документы от самозанятого: какие обязательны и как правильно их оформлять

Любая сделка в компании должна быть подтверждена документально. Это правило действует и, когда речь идёт о сотрудничестве с самозанятыми. Рассказываем, какие закрывающие документы необходимо получить от плательщика НПД.

Закрывающие документы от самозанятого: какие обязательны и как правильно их оформлять

Интересные материалы

5 стереотипов о предпринимательстве. Рассказывает наставник по бизнесу

Зарубежный опыт далеко не во всем полезен отечественным бизнесменам. Разбираемся в существующих стереотипах о предпринимательстве.

5 стереотипов о предпринимательстве. Рассказывает наставник по бизнесу