Ведение бизнеса

Как не допустить слива информации о компании, и что делать, если это произошло

За прошлый год в СМИ были опубликованы данные о 213 случаях утечки информации в российских компаниях и госучреждениях. Юристы подготовили для нас очень подробную инструкцию, чтобы избежать слива конфиденциальных данных.
Как не допустить слива информации о компании, и что делать, если это произошло

Утечка важной информации сегодня обходится компаниям дороже, чем кража имущества. По данным Infowatch, самый крупный случай утечки данных организаций в 2016 году произошел в ОАЭ, где сотрудник финансовой компании предположительно нанес ущерб департаменту экономического развития ОАЭ, оценённый в 8,3 млн дирхамов (более 183 млн руб.).

Всего за прошлый год в СМИ были опубликованы данные о 213 случаях утечки информации в российских компаниях и государственных учреждениях. В действительности ситуация является ещё более плачевной, так как далеко не каждая компания способна обнаружить утечку.

Что делать? Шесть шагов

Шаг первый. Прежде всего, следует разработать и внедрить нормативные акты о защите конфиденциальной информации и коммерческой тайны компании.

В этих документах прописать регламент и правила работы с конфиденциальной информацией, а также ответственность сотрудников, в случае её утечки, намеренного разглашения или использования её во вред компании.

Согласно исследованиям, виновными в утечке информации в 68% случаев являются сотрудники, поэтому ещё на этапе приёма на работу проинформируйте персонал о принятых в компании требованиях, включите пункт о соблюдении информационной безопасности в должностную инструкцию.

Каждый сотрудник, имеющий отношение к секретной информации, должен письменно подтвердить ознакомление с положением. Заключайте и храните соглашения о неразглашении конфиденциальной информации с субподрядчиками. Убедитесь, что в документе указаны ответственные лица и стоят их подписи и даты.

Шаг второй. Введите режим коммерческой тайны в соответствии с законом N 98-ФЗ «О коммерческой тайне».

Шаг третий. Разграничьте доступ к информации и полномочия персонала по принципу китайской стены, например, «частная сторона» — сотрудники, которые в силу своих обязанностей имеют доступ к непубличной информации и «публичная сторона» — сотрудники, которые этого доступа не имеют.

Не позволяйте персоналу знакомиться с полной картиной конфиденциальной информации, если это не требуется для выполнения должностных обязанностей. Например, менеджеров, работающих с государственными заказчиками, ограничьте от информации о частных заказчиках, которая не относится к их сфере деятельности, и наоборот.

Шаг четвертый. Поддерживайте корпоративную культуру с нулевой толерантностью к противоправным действиям.

Сотрудники должны понимать, что работа на конкурентном рынке требует от них соблюдения дополнительных правил и условий работы. Доводите до сведения персонала информацию о фактах наказания или увольнения сотрудников, виновных в нарушении положения о защите коммерческой тайны. При этом, чтобы сохранить конфиденциальность, не следует упоминать персональные данные информатора и детали произошедшего.

Шаг пятый. При создании системы информационной безопасности следуйте принципам непрерывности, своевременности и целесообразности.

По опыту, большинство руководителей предпринимают защитные меры только после того, как кризис уже произошел, в то время как принципы непрерывности и своевременности предполагают, что система работает постоянно, анализируется и совершенствуется.

Также не следует забывать об экономической эффективности — затраты на обеспечение безопасности должны быть сопоставимы с суммой возможного ущерба.

Шаг шестой. Если доступ к ценной информации нужен для работы большому количеству людей, дайте задачу ИТ-службе установить фильтры на отправку информации онлайн и сторонние адреса электронной почты: при необходимости вы сможете отследить, какие файлы, кто и куда отправлял. Факты отправки тяжелых файлов на сторонние адреса должны оперативно проверяться.

Правила введения режима коммерческой тайны

Вводить режим коммерческой тайны необходимо в соответствии со строгими правилами, иначе вы рискуете в случае нарушения оставить виновного безнаказанным.

Прежде всего, составьте точный перечень информации, которая является коммерческой тайной именно для вашей компании, например, маркетинговая стратегия, данные о поставщиках и клиентах. Это условие является необходимым для введения режима, а также позволяет облегчить работу как руководителю, так и подчинённым. В противном случае сотрудники смогут раскрыть секретные данные, даже об этом не догадываясь.

Затем подготовьте регламент ограничения доступа к коммерческой тайне, все документы этой категории должны быть промаркированы соответствующим грифом с указанием полного наименования и местонахождения.

Лица, имеющие доступ к коммерческой тайне, должны быть указаны в соответствующем приказе. Не забывайте включать пункт о неразглашении в каждый трудовой договор и контракт с подрядчиками.

Помните, что не вся информация в соответствии с законом может считаться тайной, например, численность персонала, финансовая отчётность, информация о правонарушениях. Это значит, что если конкуренты или бывшие сотрудники предадут её огласке, вы не сможете отстоять свои права в суде.

Каждый пятый сотрудник готов продать пароль от своей рабочей почты.

Если утечка уже произошла

Во-первых, необходимо удостовериться в том, что утечка информации произошла именно в результате действий сотрудника компании. Установите период времени утечки информации, исходя из чего, обозначьте круг лиц, имевших к ней доступ.  Далее, по степени вероятности причастности сотрудника к утечке (начиная с наибольшей) проведите тестирование с помощью «полиграфа».

Другой способ, более сложный — предоставить проверяемым сотрудникам индивидуальную информацию и отслеживать, какая новость первой станет известной коллективу.

Параллельно с этим шагом следует проверить, имеется ли доступ к информации извне, чтобы исключить вероятность хакерской атаки.

Чтобы верно принять решение о дальнейшей судьбе виновного в утечке работника, необходимо взвесить реальную стоимость сотрудника для компании и соотнести её с причинённым ущербом.

Мера наказания будет зависеть от того, был ли у информатора умысел или утечка произошла по неосторожности. Как правило, дело заканчивается увольнением, в некоторых случаях — выплатой крупного штрафа.

В случае грамотного введения режима коммерческой тайны, закон всегда находится на стороне компании.

Начать дискуссию

Социальные предприниматели зарабатывают в РФ миллиарды: какие это сферы деятельности

Выручка индивидуальных предпринимателей, который работают в социальной сфере, составила 17,9 млрд рублей, а юридических лиц — 84,6 млрд.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Банки

Вклады теперь застрахованы более надежно

Размер повышенной дополнительной ставки составит 300% от базовой. С первого квартала 2022 года дополнительная ставка была нулевой.

Уведомление по ЕНП

❗ Минюст зарегистрировал изменение правил заполнения уведомлений по ЕНП

Порядок заполнения ЕНП-уведомления и электронный формат этого документа обновили. Новые правила заработают со 2 мая. Впрочем, их применяют и сейчас.

5
Лучшие спикеры, новый каждый день

С 1 мая новые контрольные соотношения в отчетности! 👀«Ночной бухгалтер» № 1670

Да, сверять отчеты между собой нужно будет по-новому. И следить за ними надо в оба глаза, потому что, если ваша декларация какие-то из них не пройдет, то и суммы из нее не будут учтены на ЕНС, придется ждать окончания камералки.

Иллюстрация: Вера Ревина / Клерк.ру
Общество

Шашлык подорожал на 10-20%. Опрос

Заметнее всего подорожал шашлык из курицы. Стоимость блюда выросла на 20%, до 389 рублей.

Экономика России

Мишустин: доходы бюджета выросли более чем на 50%

Минэкономразвития ждет, что за 2024 год ВВП превысит 191 трлн рублей, реальные доходы населения вырастут на 5,3%, а безработица сохранится в пределах 3%.

Опытом делятся эксперты-практики, без воды
Адвокат

👔 Новый закон ужесточил требования к адвокатам, и будет их единый реестр. Сами адвокаты приветствуют это и считают крайне полезным

Президент подписал изменения в федеральный закон «Об адвокатской деятельности и адвокатуре в РФ».

Многодетные семьи

Правительство на 7 лет продлит выплаты многодетным на погашение ипотеки

В 2024 году многодетные получат порядка 50 млрд рублей на погашение жилищного кредита.

С 1 мая банкам запретили брать комиссию за переводы клиента самому себе

Все банки с 1 мая 2024 года должны отменить комиссию с переводов до 30 млн рублей между собственными счетами клиента, в том числе в разных банках.

Обзоры новостей

⚡️ Итоги дня: школьников научат управлять беспилотниками, золото упало в цене, а в России сделали люксовую машину на водородном топливе

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Бесплатно с Отпуска

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс

Можно ли разделить отпуск, и какими частями работник может использовать дни отпуска, разбираем в сегодняшнем мини-курсе.

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс
Бесплатно с Защита персональных данных

Штрафы за нарушения по персональным данным в 2024 году

В 2024 году штрафы за нарушение работы с персональными данными могут составлять до 1,5 млн руб., появились и новые составы правонарушений. Рассмотрим, как и на что обратить внимание, чтобы избежать миллионных санкций. 

Штрафы за нарушения по персональным данным в 2024 году
Миникурсы, текстовые и видеоинструкции для бухгалтеров

9 менеджеров, которые приведут вашу компанию в проектный ад

Есть мнение, что менеджер проекта — это самая неблагодарная и недооцененная позиция в IT. Ты оказываешься между двух огней и отвечаешь за все происходящее, но именно менеджер проекта — фигура, которая задает настроение команде.

9 менеджеров, которые приведут вашу компанию в проектный ад
Больничные

Что нового в правилах работы с электронными больничными

Электронные больничные стали обязательными, бумажных листков нетрудоспособности больше нет. С 1 мая 2024 года меняются правила работы с электронными больничными листами. На основании принятых изменений, запрашивать информацию из электронных больничных в СФР будет возможно только при наличии машиночитаемой доверенности, выданной страхователем.

Иллюстрация: Вера Ревина/Клерк.ру

С 1 мая очередной вид продуктов питания подлежит обязательной маркировке

С 1 мая 2024 года икра осетровых и лососевых (красная) будет подлежать обязательной маркировке.

Ведение бизнеса

Фриланс, аутстаффинг, аутсорсинг: что это за модели и как бизнесу выбрать подходящую

Растущая необходимость в гибкости и эффективности решения задач ставит перед компаниями вопрос выбора между фрилансом, аутстаффингом и аутсорсингом. Модели предлагают решения для внешнего выполнения работ, но как определить, какая подходит бизнесу лучше?

 Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Учет убытков в 2024 году

К сожалению, не всегда компаниям удается получить желаемую прибыль. Что делать, если расходы превысили полученные организацией доходы? Как списать полученные убытки и предотвратить возможные претензии проверяющих, рассмотрим в этой статье.

Иллюстрация: Вера Ревина/Клерк.ру
Инвестиции

Компании из каких сфер активнее всего инвестируют на бирже: результаты исследования

За год суммарный доход компаний-клиентов Тинькофф на Мосбирже превысил 1 млрд рублей. Самые активные инвесторы на бирже — компании из оптовой торговли, строительства и химической отрасли.

КоАП РФ

Бизнесу поднимут штрафы за отсутствие уведомлений о начале предпринимательской деятельности

Власти хотят на 145% поднять размер административного штрафа для бизнесменов, которые не сообщают о своей деятельности. Санкции не менялись с 2010 года.

Интересные материалы

ВЭД

Валютная оговорка в договоре

Валютная оговорка представляет собой условие, включаемое в договор с целью нивелировать риски сторон, связанные с колебанием валютных курсов. Какие бывают валютные оговорки, как их правильно согласовать, расскажем далее в нашей статье.

Иллюстрация: freepik/freepik