На
данном предприятии предусмотрена
защита коммерческих тайн фирмы в
виде заключения контракта с кандидатом
на должность, хотя не все возможные данные,
которые относятся к коммерческой информации,
были освещены в этом документе. [Приложение
2]
Упущение
этого момента может спровоцировать
утечку информации, т.к сотрудник
не был поставлен в известность.
Как показывает зарубежная практика работы
частных фирм, утечка информации зачастую
происходит по инициативе их же сотрудников.
В мотивационной основе совершаемых поступков,
кроме случаев несвоевременного оповещения
сотрудника, лежит корысть(получить значительную
сумму денег) или месть(не исключая заодно
и материальную выгоду), например, со стороны
уволенного работника, имевшего доступ
к предпринимательской информации.
Руководство
данной компании предусмотрела возможную
кражу информации на бумажных носителях
с помощью:
-
Контроля помещений и оборудования
(охрана предприятия ЧОП и установка
в помещении камеры слежения)
-
Отправка почты производится только заказными
письмами и письмами с уведомлением о
вручении адресату.
-
При работе с документами нельзя
отлучаться из офиса, а если приходится
выходить, то необходимо закрыть дверь
на ключ (если в офисе больше нет сотрудников).
Посторонних к документам допускают.
-
Документы, которые правомерно
могут потребовать сотрудники
налоговой инспекции или правоохранительных
служб, держат отдельно от остальных конфиденциальных
бумаг.
Мы
рассмотрели механизм защиты информации
на примере работы компании «Ди-Тревел».
Выявив некоторые недостатки данной системы,
можно предложить возможные меры по исключению
этих недостатков или их минимизации.
В
первую очередь, хотелось заметить, что
это маленькое предприятие, бюджет которого
явно не рассчитан на создание системы
безопасности профессионалами, несмотря
на то, что безопасность данных - очень
важный элемент ведения бизнеса.
Для
того чтобы не затрачивать большие
средства на работу специализированных
агентств, нужно изначально предположить:
- какая информация
нуждается в защите;
- кого она
может заинтересовать;
- каков “срок
жизни” этих секретов;
- во что обойдется
их защита.
Затем
следует подготовить план по охране
коммерческой тайны.
Из
нынешнего механизма защиты информации
видно, что такая работа была проведена
не очень тщательно.
Недостатки |
Предложения
по улучшению |
1. Свободный
доступ для всех сотрудников
к документам, содержащим конфиденциальную
информацию. |
1. Организовать
порядок работы с конфиденциальными
документами, контроль за прохождением
секретных документов, контроль за
публикациями, рассекречивание и уничтожение
конфиденциальных документов, охрана
секретов других фирм.
|
2. Свободный
доступ для всех сотрудников
к данным компьютера, отсутствие
учетных записей и паролей. |
2. Создание систем
защиты электронной информации от
несанкционированного к ней доступа, обеспечение
контроля за пользованием компьютером. |
3. Документы
физическим способом не защищены. |
3. Установить
сейфы или специальные контейнеры
для хранения документов. |
4. Отсутствие
в трудовом контракте сотрудника
перечня документов, относящихся к коммерческой
тайне |
4. Пересмотреть
договора о неразглашении и
трудовые контракты. |
Обеспечение
сохранности предпринимательской
тайны в ООО
«Ди-Тревел» можно
произвести путем:
1)
Определения порядка допуска к сведениям,
составляющим коммерческую тайну предприятия
- Допуск сотрудников
к сведениям, составляющим коммерческую
тайну, осуществляется руководителем
предприятия или руководителями его структурных
подразделений.
- Руководители
подразделений и службы безопасности
обязаны обеспечить систематический контроль
за допуском к этим сведениям только тех
лиц, которым они необходимы для выполнения
служебных обязанностей.
- К сведениям,
составляющим коммерческую тайну, допускаются
лица, личные и деловые качества которых
обеспечивают их способность хранить
коммерческую тайну, и только после оформления
в службе безопасности письменного обязательства
по сохранению коммерческой тайны.
- Допуск сотрудников
к работе с делами «КТ» осуществляется
согласно оформленному не внутренней
стороне обложки дела или на отдельном
листе списку за подписью руководителя
предприятия структурного подразделения,
а к документам — в соответствии с указаниями,
содержащимися в резолюциях руководителей
предприятия и подразделений.
- Представители
сторонних организаций и частные лица
могут быть допущены к ознакомлению и
работе с документами и изданиями с грифом
«КТ» с письменного разрешения руководителей
предприятия или подразделений, в ведении
которых находятся эти материалы.
- Выписки из
документов и изданий, содержащих сведения
с грифом «КТ», производятся в блокнотах
(или тетрадях), которые имеют такой же
гриф. После окончания работы они высылаются
в адрес той организации, которая будет
указана данным представителем.
- Выдача дел
и изданий с грифом «КТ» исполнителям
и прием от них производится под расписку
в «Карточке учета выдаваемых дел и изданий»
- Дела и издания
непосредственно представителям сторонних
организаций и частным лицам не выдаются.
При необходимости с их содержанием они
ознакомятся только с разрешения руководителя
предприятия через уполномоченного службы
безопасности или представителя заинтересованного
подразделения.
2) Установления
контроля за выполнением требований
внутри объектного режима при
работе со сведениями, содержащими
коммерческую тайну
- Под внутри
объектовым режимом при работе с коммерческой
тайной подразумевается соблюдение условий
работы, исключающих возможность утечки
информации о сведениях, содержащих коммерческую
тайну.
- Контроль
за соблюдением указанного режима осуществляется
в целях изучения и оценки состояния сохранности
коммерческой тайны, выявления и установления
причин недостатков, и выработки предложений
по их устранению.
- Контроль
за обеспечением режима при работе со
сведениями, содержащими коммерческую
тайну, осуществляют служба безопасности
предприятия и руководитель структурного
подразделения путем текущих и плановых
проверок.
- При проведении
проверок создается комиссия, которая
комплектуется из опытных и квалифицированных
работников в составе не менее двух человек,
допущенных к работе с материалами «КТ».
- Участие в
проверке не должно приводить к необоснованному
увеличению осведомленности в этих сведениях.
- Плановые
проверки проводятся не реже одного раза
в год комиссиями на основании приказа
или распоряжения руководителя предприятия
(подразделения).
- Проверяющие
имеют право знакомиться со всеми документами,
журналами (карточками) и другими материалами,
имеющими отношение к проверяемым вопросам,
а также проводить беседы, консультироваться
со специалистами и исполнителями, требовать
представления письменных объяснений,
справок и отчетов по всем вопросам, входящим
в компетенцию комиссии.
- При проверках
присутствует руководитель структурного
подразделения или его заместитель.
- По результатам
проверок составляется акт или справка
с отражением в нем наличия документов,
состояния работы с материалами «КТ»,
выявленных недостатков и предложений
по их устранению. Акт утверждается руководителем
предприятия (подразделения).
- При выявлении
случаев утраты документов или разглашения
сведений, составляющих коммерческую
тайну, ставятся в известность руководитель
предприятия и его заместитель (помощник)
по безопасности. Для расследования указанных
случаев приказом руководителя предприятия
создается комиссия, которая определяет
соответствие содержания утраченного
документа проставленному грифу «КТ»
и выявляет обстоятельства утраты (разглашения).
По результатам работы комиссии составляется
акт.
3) Установить
обязанности сотрудников предприятия,
работающих со сведениями, представляющими
коммерческую тайну, их ответственность
за ее разглашение
- Сотрудники
предприятия, допущенные к сведениям,
составляющим коммерческую тайну, несут
ответственность за точное выполнение
требований, предъявляемых к ним в целях
обеспечения сохранности указанных сведений.
- До получения
доступа к работе, связанной с коммерческой
тайной, им необходимо изучить настоящую
инструкцию и дать в службе безопасности
письменное обязательство о сохранении
коммерческой тайны.
- Сотрудники
предприятия, допущенные к коммерческой
тайне должны строго хранить коммерческую
тайну. О ставших им известной утечке сведений,
составляющих коммерческую тайну, а также
об утрате документов с грифом «КТ», сообщать
непосредственному руководителю и в службу
безопасности.
- Предъявлять
для проверки по требованию представителей
службы безопасности все числящиеся документы
с грифом «КТ», а в случае нарушения установленных
правил работы с ними представлять соответствующие
объяснения.
- Знакомиться
только с теми документами и выполнять
только те работы, к которым они допущены.
- Строго соблюдать
правила пользования документами, имеющими
гриф «КТ». Не допускать их необоснованной
рассылки.
- Все полученные
в делопроизводстве службы безопасности
или у ее уполномоченного документы с
указанным грифом немедленно вносить
во внутреннюю опись документов, в которой
отводится специальный раздел по учету
«КТ».
- Исполненные
входящие документы, а также документы,
предназначенные для рассылки, подшивки
в дело или уничтожения сдавать в делопроизводство
службы безопасности или уполномоченному
службы безопасности.
- Выполнять
требования внутри объектного режима:
исключающие возможность ознакомления
с документами «КТ» посторонних лиц, включая
и своих сотрудников, не имеющих к указанным
документам прямого отношения.
- При ведении
деловых переговоров с представителями
сторонних организаций или частными лицами
ограничиваться выдачей минимальной информации,
действительно необходимой для их успешного
завершения.
- Исключить
использование ставшей известной коммерческой
тайны предприятия в свою личную пользу,
а также деятельность, которая может быть
использована конкурентами в ущерб предприятию
— владельцу данной коммерческой тайны.
- Ответственность
за разглашение сведений, составляющих
коммерческую тайну предприятия, и утрату
документов или изделий, содержащих такие
сведения устанавливается в соответствии
с действующим законодательством.
ЗАКЛЮЧЕНИЕ
Подводя
итог можно сказать, что предпринимательская
деятельность во всех сферах неразрывно
связана с получением и использованием
различного рода информации. Причем в
современных условиях информация представляет
собой особого рода товар, имеющий определенную
ценность. Для предпринимателя зачастую
наиболее ценной является информация,
которую он использует для достижения
целей фирмы и разглашение которой может
лишить его возможностей реализовать
эти цели, то есть создает угрозы безопасности
предпринимательской деятельности. Информация,
используемая в предпринимательской деятельности
весьма разнообразна.
Защита
коммерческой информации как часть
деятельности по обеспечению безопасности
предпринимательства в целом, предполагает,
что возможные противоправные посягательства
на коммерческую информацию могут идти
по различным направлениям. В связи с этим
эффективная защита информации должна
предусматривать целую систему мер и направлений
деятельности, каждому из которых соответствует
свой способ защиты.
Для
реализации этих мер в каждой компании
рекомендуется разработать и
утвердить положение «О коммерческой
тайне в компании», с которым
должны быть под роспись ознакомлены
все сотрудники компании. С сотрудниками,
допущенными к работе с конфиденциальными
документами, целесообразно заключить
Обязательство о неразглашении и защите
коммерческой тайны и служебной информации.
Рекомендуется также в целях предотвращения
неправомерного использования конфиденциальной
информации отслеживать репутацию своих
сотрудников, а также случаи приобретения
ими материальных ценностей или действий,
требующих наличия крупных денежных сумм
(покупки квартир, дорогих автомашин, зарубежных
поездок и т.п.).
Кроме
того, следует учитывать мировой
опыт по защите коммерческой информации.
В разных странах существуют различные
приоритетные направления защиты коммерческой
информации (коммерческой тайны). Так,
в Германии преобладают законодательные
меры, в США и Франции, наряду с
ними, предпочтение отдается организации
собственных служб безопасности фирм,
для Японии характерен корпоративный
дух и долгосрочная занятость в фирме,
в Великобритании защита обеспечивается
договорными обязательствами
Конечно,
каждый руководителя сам решает какую
информацию защищать, и каким образом,
но стоит заметить, что рентабельность
и рост фирмы в целом, зависит не только
от того, как ведется бизнес, но и от того,
как он защищается.