Вход/Регистрация
Тайна предприятия: что и как защищать
вернуться

Чумарин Игорь

Шрифт:

ставляют пакет документации внедрения. С теми или иными отклонениями он может включать в себя следующие виды внутренних документов (наименования условные):

–  Положение о конфиденциальной информации предприятия;

–  Перечень документов предприятия, содержащих конфиденциальную информацию;

–  Инструкция по защите конфиденциальной информации в информационной системе предприятия;

–  Предложения по внесению изменений в Устав предприятия;

–  Предложения по внесению изменений в трудовой договор, контракт с руководителем и коллективный договор;

–  Соглашение о неразглашении конфиденциальной информации предприятия с сотрудником;

–  Обязательство сотрудника о неразглашении конфиденциальной информации предприятия при увольнении;

–  Предложения о внесении изменений в Правила внутреннего распорядка предприятия (в части регламентации мер физической защиты информации и вопросов режима);

–  Предложения о внесении изменений в должностное (штатное) расписание предприятия (если Вы планируете выделить для обеспечения этого направления экономической безопасности предприятия отдельного специалиста по режиму и защите информации или даже целое подразделение);

–  Предложения о внесении дополнений в должностные инструкции всему персоналу;

–  Ведомость ознакомления сотрудников предприятия с Положением о конфиденциальной информации и Инструкцией по защите конфиденциальной информации в ИС предприятия;

–  План проведения занятий с персоналом по сохранению и неразглашению конфиденциальной информации;

–  Предложения о внесении изменений в структуру интервью при приеме на работу (уточнение обязательств информационного характера с последних мест работы);

–  Предложения о внесении дополнений в стандартные договора с контрагентами;

–  Иные документы.

11. Проводится финансовая экспертиза затрат на предложенные меры защиты.

12. Проводится юридическая экспертиза документов правового обеспечения.

13. Программа обеспечивается необходимыми кадровыми ресурсами.

14. Закупается соответствующее оборудование и программное обеспечение для самостоятельной инсталляции либо приглашаются сторонние специалисты.

15. Приказами руководителя предприятия внедряются утвержденные меры защиты, выстраивается система комплексного обеспечения безопасности конфиденциальной информации.

16. Проводится постоянный контроль и мониторинг работоспособности системы.

17. Корректируются внедренные меры защиты. По вопросам, касающимся выделения кадровых ресурсов на осуществление деятельности по защите информации, трудно дать конкретные рекомендации. Это может быть как отдельное подразделение или специалист, так и выделение этого направления в структуре службы безопасности. Если мы заглянем в Квалификационный справочник должностей руководителей, специалистов и других служащих (СМ. Сноску 66), то найдем ряд должностей, связанных с защитой информации: главный специалист по защите информации, начальник отдела (лаборатории, сектора) по защите информации, инженер по защите информации, специалист по защите информации, техник по защите информации. И хотя обязанности изложены с акцентом на государственную тайну, все они актуальны в полном объеме при защите коммерческой тайны и будут хорошим подспорьем при разработке должностных инструкций на предприятии.

Глава 7

ДОКУМЕНТАЦИОННОЕ ОБЕСПЕЧЕНИЕ ПРАВОВОЙ ЗАЩИТЫ ИНФОРМАЦИИ

Документационное обеспечение может, и, в идеале, должно начинаться с внесения дополнений в Устав юридического лица, которое всерьез заботится о сохранении своей тайны: «Предприятие имеет право самостоятельно устанавливать объем сведений, составляющих коммерческую и иную охраняемую законом тайну и порядок ее защиты. Предприятие имеет право в целях защиты экономического суверенитета требовать от персонала, партнеров, контрагентов и иных физических и юридических лиц, учреждений и организаций обеспечения сохранности конфиденциальных сведений предприятия на основании договоров, контрактов и других документов».

Соблюдение конфиденциальности - обязательное условие трудового договора. В качестве особого условия трудового договора (контракта) должны предусматриваться требования конфиденциальности. то есть соблюдения установленного на предприятии в соответствии с законодательством порядка обращения конфиденциальной информации, подлежащей правовой защите, а также ответственности за нарушение этого порядка. Поэтому упомянутое выше Соглашение о неразглашении сотрудником конфиденциальной информации предприятия должно являться неотъемлемым приложением к трудовому договору (контракту), о чем должно быть ясно указано, либо Соглашение органично включается в сам договор (контракт). Данные условия не будут подпадать под действие ст. 5 Кодекса законов о труде РФ как «ухудшающие положение работников», так как, во-первых, часть

2 ст. 139 Гражданского Кодекса РФ прямо указывает на обязанность работников, разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе контракту, возместить причиненные убытки, и во-вторых, сам КЗоТ закрепляет положение, что одним из условий трудового договора может быть обязанность работника соблюдать коммерческую и служебную тайну в соответствии с действующим законодательством

(часть 2 ст. 15 КЗоТ).

Предлагается в трудовой договор внести следующий вариант обязательств сторон: «Администрация предприятия обязуется в целях предотвращения нанесения ущерба трудовым отношениям с Работником обеспечитъ защиту конфиденциальной информации предприятия, в том числе его коммергескую тайну, в соответствии с действующим законодательством. Работник несет персональную ответственность за сохранение и неразглашение информации, доверенной ему при выполнении трудовых функций, за выполнение правил обращения с конфиденциальной информацией предприятия. Администрация имеет право при наличии на то законных оснований временно отстранить Работника от выполнения функций, связанных с использованием конфиденциальной информации предприятия, а также наложить дисциплинарное взыскание вплоть до увольнения, в случае нарушения Работником правил обращения с конфиденциальными сведениями, изложенных во внутренних нормативных актах предприятия».

  • Читать дальше
  • 1
  • ...
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • ...

Ебукер (ebooker) – онлайн-библиотека на русском языке. Книги доступны онлайн, без утомительной регистрации. Огромный выбор и удобный дизайн, позволяющий читать без проблем. Добавляйте сайт в закладки! Все произведения загружаются пользователями: если считаете, что ваши авторские права нарушены – используйте форму обратной связи.

Полезные ссылки

  • Моя полка

Контакты

  • chitat.ebooker@gmail.com

Подпишитесь на рассылку: