00:0030 октября 200100:00
12просмотров
00:0030 октября 2001
Недостаточная организация обеспечения сохранения коммерческой информации, а также чрезмерные усилия, предпринимаемые для этого, способны поставить предприятие на грань банкротства.
<BR><BR>Методика расчета затрат на обеспечение сохранения конфиденциальной информации предполагает оценку возможного ущерба от кражи тех или иных секретных сведений. Одновременно определяют каналы утечки и способы их ликвидации.<BR>На ликвидацию каналов утечки конфиденциальной информации может тратиться от 5 до 20% оборота компаний. При этом важно соблюсти норму. Чрезмерное "закручивание гаек" при организации сохранения коммерческой тайны неминуемо приведет к убыточности бизнеса. Специалисты по безопасности любят в качестве примера приводить крах СССР. Мол, система ограничений, железный занавес, мощные спецслужбы стали одной из причин паралича советской экономики.<BR>По мнению директора по научно-технической работе Федерации служб безопасности и охранных предприятий Геннадия Брусничкина, в 50% случаев разглашение секретной информации происходит по вине персонала предприятия.<BR>Оставшаяся половина приходится на технические средства разведки. Всего существует более 40 потенциальных технических каналов утечки, однако активно используются не более 4-5. Это снятие информации с телефона, компьютера и различных акустических каналов (окна, батареи отопления, мебель и т.п.).<BR><B>Техника дороже</B><BR>По оценке Геннадия Брусничкина, 60% денег на обеспечение информационной безопасности целесообразно тратить на технические средства защиты, остальное -- на организационные мероприятия. "Однако пока в большинстве случаев петербургские предприниматели все сводят к организации системы запретов и ограничений, то есть к организационным методам", -- считает Геннадий Брусничкин.<BR>Наиболее уязвимыми с технической точки зрения считают кредитно-финансовые предприятия и тех, кто использует систему электронных платежей. Однако интерес у преступников вызывают все сферы, где крутится капитал.<BR>По некоторым оценкам, в Петербурге становятся известны не более 20% краж материальных ценностей из финансовых организаций, которые произошли в результате утечек информации. В большинстве случаев финансовые организации скрывают случаи краж, чтобы не повредить репутации своего учреждения.<BR><B>Внутренние правила</B><BR>Гражданский кодекс РФ определяет служебную и коммерческую тайну как "информацию, имеющую действительную или потенциальную коммерческую ценность в силу ее неизвестности третьим лицам, к которой нет свободного доступа на законном основании и по отношению к которой обладатель информации принимает меры к охране ее конфиденциальности" (пункт 1 статьи 139). К такой информации относят сведения, связанные с производством, управлением, финансами и другой деятельностью предпринимателя. По словам генерального директора OOO "ЮрКонсалт Интернешнл" Марины Сидорчук, под категорию служебной и коммерческой тайны подпадают также охраноспособные решения (изобретения, полезные модели и другие), не запатентованные по экономическим или иным причинам.<BR>Организация, располагающая служебной и коммерческой тайной, вправе использовать все допустимые законом средства для ее охраны. Это могут быть мероприятия, связанные с подбором и расстановкой кадров, организацией специального документооборота, введением контрольно-пропускного режима и средств охраны помещений.<BR>Также могут издавать локальные нормативные акты, принятые в организации. К ним относят Положение о персонале, Положение о конфиденциальности, Инструкцию по документообороту и другие.<BR><BR>Сведения,<BR><B>которые не могут быть коммерческой тайной</B><BR>Постановление Правительства РФ от 5 декабря 1991 г. №35 "О перечне сведений, которые не могут составлять коммерческую тайну" устанавливает, что к таким сведениям не могут быть отнесены: учредительные документы; документы, дающие право заниматься предпринимательской деятельностью; сведения по установленным формам отчетности о финансово-хозяйственной деятельности и иные сведения, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей.<BR>