Как ввести режим коммерческой тайны в организации
Для введения режима охраны коммерческой тайны компания должна выполнить целый комплекс мероприятий, связанных как с установлением режима, так и с его поддержанием (п. 1 ст. 10 Закона № 98-ФЗ). Режим коммерческой тайны считается установленным только после того, как будут выполнены все предписанные законом шаги (п. 1, п. 2 ст. 10 Закона № 98-ФЗ).
Что именно делать, компания определяет сама. Но, важно выстроить режим коммерческой тайны так, чтобы, с одной стороны, он обеспечивал возможность использования конфиденциальной информации в интересах компании, а с другой стороны исключал возможность несанкционированного доступа к закрытым сведениям (п. 5 ст. 10 Закона № 98-ФЗ).
Условно процедуру введения режима коммерческой тайны можно разбить на части:
1. Составление перечня сведений, составляющих коммерческую тайну.
2. Реализация мероприятий, направленных на охрану коммерческой тайны (п.1 ст. 10 Закона № 98-ФЗ):
- установление порядка обращения с конфиденциальной информацией и контроля за соблюдением такого порядка (принятие локального нормативного акта);
- организация учета лиц, получивших доступ к информации, составляющей коммерческую тайну, и лиц, которым такая информация была предоставлена или передана;
- создание условий для хранения документов, входящих в перечень коммерческий тайны, ограничение доступа к информации, организация учета конфиденциальной информации;
- нанесение на материальные носители, содержащие конфиденциальную информацию, грифа «Коммерческая тайна».
3. Оформление отношений с работниками и с контрагентами.
Обратите внимание! Если режим коммерческой тайны не установлен, соглашение о коммерческой тайне невозможно применить.
Создание перечня коммерческой тайны
В перечень сведений, составляющих коммерческую тайну, нужно включить информацию, которая:
- представляет реальную или потенциальную ценность для компании;
- принадлежит компании и относится к ее предпринимательской деятельности;
- находится в ограниченном доступе. У третьих лиц не должно быть возможности получить сведения, относящиеся к коммерческой тайне, без согласия ее обладателя.
Перечень может быть подробный, а может включать в себя лишь наиболее важные виды информации. В последнем случае надо указать, что режим коммерческой тайны может быть распространен и на иные сведения, которые будут утверждаться Приказом руководителя организации.
Данный перечень можно
- закрепить в специальном локальном нормативном акте (ЛНА), например, в Положении о коммерческой тайне
- или оформить отдельным приказом руководителя компании.
Установление порядка обращения с коммерческой тайной
Чтобы установить режим коммерческой тайны в организации необходимо разработать и утвердить внутренний (локальный) нормативный документ, регулирующий порядок обращения с конфиденциальной информацией. Это может быть Положение о коммерческой тайне, Положение по обеспечению сохранности конфиденциальной информации или Инструкция по обеспечению сохранности коммерческой тайны и пр. Чаще всего такой документ носит название Положение о коммерческой тайне.
Положение о коммерческой тайне каждая компания разрабатывает самостоятельно, с учетом своих потребностей. В общем виде документ должен содержать следующие положения:
- состав и объем сведений, составляющих коммерческую тайну;
- порядок учета и хранения секретных документов и других носителей конфиденциальной информации;
- перечень должностей, которые будут иметь доступ к таким сведениям;
- процедуру допуска работников и других лиц к закрытым сведениям;
- порядок привлечения к ответственности работников, разгласивших коммерческую тайну;
- иная информация, которую организация сочтет нужным зафиксировать данным документом.
Условия, которые предусмотрены законом, в Положении указывать не обязательно. Однако можно продублировать отдельные нормы, чтобы обратить на них внимание лиц, которые будут допускаться к коммерческой тайне.
Данный нормативный акт вводится в действие приказом по компании.
С Положением нужно ознакомить всех работников, которые имеют доступ к такой информации в силу свои трудовых обязанностей. Для этого работник должен поставить свою подпись в ведомости ознакомления с ЛНА или в специальном журнале.
Хранение сведений, составляющих коммерческую тайну
Для защиты коммерческой тайны на предприятии важно грамотно организовать хранение секретной информации и ее носителей.
Носителями секретной информации могут выступать:
- финансово-учетная и распорядительная документация;
- протоколы (стенограммы) заседаний органов управления организации, внутренних совещаний руководящего состава организации;
- документы, содержащие бизнес-проекты, аналитические, экспериментальные или расчетные результаты, технико-экономические обоснования;
- рукописи, черновики, чертежи, распечатки на принтерах;
- кино-, фотонегативы и позитивы;
- модели, образцы, материалы, изделия;
- все виды электронных носителей (жесткие диски, магнитные либо оптические постоянные и оперативные запоминающие устройства, «облачное» хранилище и т.п.).
Бумажные документы должны находиться в отдельных помещениях (шкафах, сейфах и т.д.), доступ к которым имеют только определенные лица. Документы в электронной форме целесообразно защитить паролями, которые будут знать также только допущенные к этой информации лица.
Также рекомендуем указать ответственных лиц, которые будет контролировать сохранность тех или иных сведений. Как правило, ими становятся руководители подразделений.
Установление круга лиц, допущенных к коммерческой тайне
Одной из мер защиты конфиденциальной информации является определение круга работников, которые получают доступ к такой информации (подп. 3 п. 1 ст. 10 Закона № 98-ФЗ).
Удобнее всего устанавливать перечень сотрудников в Положении о коммерческой тайне. При этом указать надо только должности согласно штатному расписанию (без конкретных фамилий), чтобы не пришлось менять Положение в случае увольнения работника.
Уровень доступа и объем информации может быть разным (в зависимости от должности). Если это так, то следует создать градацию с указанием группы сведений, которая будет доступна определенной должности или сотрудникам определенного структурного подразделения.
Например, генеральный директор и главбух имеют доступ ко всей информации. Другим сотрудникам могут быть необходимы для работы только определенные сведения.
Если в компании нет Положения о коммерческой тайне, то следует издать Приказ об утверждении перечня лиц, имеющих доступ к информации, составляющей коммерческую тайну. Указанный приказ необходимо довести до сведения всех упомянутых в нем сотрудников под роспись.
Обратите внимание! Если работа с коммерческой тайной не предусмотрена трудовыми обязанностями работника, но тем не менее понадобилась ему, нужно получить его согласие на доступ к ней (п. 2 ст. 11 Закона № 98-ФЗ). Сделать это можно путем оформления, например, Соглашения о неразглашении конфиденциальной информации.
Учет документов, составляющих коммерческую тайну - журналы
Защита коммерческой тайны невозможна без учета всех секретных документов.
Обычно для этого используют специальный журнал учета конфиденциальных документов.
Рекомендуем вести такой журнал в каждом структурном подразделении, в котором создаются и используются документы, составляющие коммерческую тайну компании. Ответственным за ведение журнала учета документов, как правило, является руководитель структурного подразделения либо иное лицо, которому эта обязанность поручена распоряжением генерального директора.
Также в компании необходимо фиксировать факты передачи документов, составляющих коммерческую тайну. Для этого можно использовать:
- журнал учета секретных документов,
- отдельный журнал движения документов,
- разовые акты приема-передачи конфиденциальной информации с указанием ФИО сотрудника или иных лиц, которым был предоставлен доступ к документам.
Порядок предоставления доступа к коммерческой тайне
В компании должен быть разработан порядок доступа к конфиденциальной информации.
Как правило, работники, должности которых включены в перечень лиц, допущенных к коммерческой тайне, имеют право беспрепятственного доступа и использования необходимой им для работы информации.
Что касается лиц, которые в силу своих трудовых обязанностей не работают с засекреченными сведениями на постоянной основе, то для них должен быть разработан порядок получения доступа к таким сведениям. Например:
- руководитель отдела направляет директору заявку, в которой обосновывает необходимость предоставления доступа к секретной информации;
- после одобрения заявки сотрудник подписывает Соглашение о неразглашении коммерческой тайны, выражая этим свое согласие на работу с секретными сведениями.
Также необходимо установить порядок предоставление секретной информации третьим лицами и госорганам.
Например, установить, что передача конфиденциальной информации третьим лицам и ее предоставление государственным и муниципальным органам возможна только с письменного одобрения руководителя организации.
Органам государственной власти и местного самоуправления информация, содержащая коммерческую тайну, предоставляется безвозмездно по их или судебному запросу, содержащему, помимо прочего, цели и правовые основания затребования соответствующей информации (п. 1 ст. 6 Закона № 98-ФЗ).
Правила работы с коммерческой тайной
Также не лишним будет определить правила работы с конфиденциальной информацией. Например,
- работа с документами, являющимися коммерческой тайной, возможна только в специальном помещении;
- выдача, возврат носителей с конфиденциальной информацией требуют фиксации в журнале работы с конфиденциальной информацией;
- сведения о копировании конфиденциальной информации вносятся в журнал работы с конфиденциальной информацией.
Здесь же можно зафиксировать обязанности и запреты при использовании секретной информации лицами, допущенными к данной информации.
Сотрудник, допущенный к коммерческой тайне, обязан:
- не сообщать пароли от файлов третьим лицам;
- немедленно информировать непосредственного руководителя об утрате носителей со сведениями, составляющими коммерческую тайну;
- при прекращении трудового или иного договора, предоставляющего доступ к охраняемым сведениям, передать непосредственному руководителю все материальные носители, содержащие секретную информацию.
Сотрудник, допущенный к коммерческой тайне, не вправе:
- использовать информацию, составляющую коммерческую тайну, в личных целях;
- использовать при работе с ней посторонние программы, адреса электронной почты, внешние съемные устройства;
- забирать из служебных помещений носители с информацией, составляющей коммерческую тайну.
Нанесение грифа «Коммерческая тайна»
Все материальные носители конфиденциальной информации должны иметь гриф «Коммерческая тайна». Это требование к защите коммерческой тайны указано в подп. 5 п. 1 ст. 10 Закона № 98-ФЗ.
Способы оформить гриф коммерческой тайны:
- Штамп для документов на материальных носителях;
- Часть реквизитов, например, элемент бланка организации.
Гриф должен содержать слова «Коммерческая тайна» и сведения об обладателе секретных сведений: полное наименование компании и место ее нахождения (п. 4 ст. 6 Закона № 98-ФЗ).
Образец грифа «Коммерческая тайна».
На материальные носители, на которые нет возможности нанести гриф «Коммерческая тайна», можно прикреплять бирки с грифом либо делать соответствующие отметки на сопроводительной или технической документации.
Если документы, содержащие коммерческую тайну, направляются по электронной почте, следует дополнять электронное письмо сопроводительной надписью о конфиденциальности направляемой информации.
Например: «Данное сообщение и вложения в него относятся к информации, составляющей коммерческую тайну ООО «Восход» Россия, 125009, г. Москва, ул. Тверская, д. 1. Информация является конфиденциальной, и ее использование допускается строго с соблюдением требований Федерального закона от 29.07.2004 № 98-ФЗ «О коммерческой тайне». Информация может быть использована получателем данного сообщения исключительно в интересах ООО «Восход», запрещается использовать данную информацию в каких-либо иных целях».
В компании должен быть разработан порядок нанесения и снятия спецзнака на носители с секретной информацией.
Гриф «Коммерческая тайна» вправе ставить работник, которому предоставлен доступ к коммерческой тайне. Это может быть лицо, в чьи обязанности входит делопроизводство, или сотрудник, в чьем ведении находятся документы с данной информацией. В трудовой договор с ним должны быть включены положения о таком доступе (подп. 4 п. 1 ст. 10 Закона № 98-ФЗ).
Регулирование коммерческой тайны в трудовых отношениях
Чтобы не допустить разглашения коммерческой тайны сотрудниками, их нужно ознакомить под подпись с перечнем секретной информации, установленным режимом коммерческой тайны и ответственностью за его нарушение.
Рекомендуем включить обязанность работника не разглашать коммерческую тайну в трудовой договор или допсоглашение к нему (п. 4 ст. 57 ТК РФ). Допустимо заключить также отдельное соглашение о неразглашении конфиденциальной информации, сделав его приложением к трудовому договору.
Бланк по теме: Соглашение о неразглашении коммерческой тайныЗакон обязывает работников не разглашать конфиденциальную информацию, обладателем которой являются работодатель в течение всего срока действия режима коммерческой тайны, в том числе после прекращения трудового договора (подп. 2 п. 3 ст. 11 Закона № 98-ФЗ).
Пример условия о неразглашении коммерческой тайны в трудовом договоре:
Если есть необходимость разового допуска работника к конфиденциальным сведениям может понадобиться обязательство о неразглашении коммерческой тайны.
Коммерческая тайна и оформление отношений с контрагентами
Чтобы обязать контрагента не разглашать конфиденциальную информацию, с ним следует заключить соглашение о конфиденциальности или включить условие о конфиденциальности в договор.
Бланк по теме: Соглашение о неразглашении конфиденциальной информации (NDA)Помимо заключения соглашения рекомендуем тщательно фиксировать факты передачи конфиденциальной информации. В случае возникновения спора нужно будет доказать, что соответствующие сведения либо документы были переданы контрагенту.
В связи с этим документы, содержащие конфиденциальную информацию, нужно передавать по акту приема-передачи, а если такой возможности нет - направлять почтовым отправлением с объявленной ценностью и с описью вложения. Как в акте, так и в описи нужно указывать все реквизиты передаваемых документов (номера, даты и пр.).
Срок действия режима коммерческой тайны
Закон не обязывает компанию устанавливать срок действия режима коммерческой тайны. Если такой срок не установлен, то работник будет обязан хранить секретность сведений бессрочно, в том числе и после прекращения действия трудового договора. Такой вывод следует из подп. 2 п. 3 ст. 11 Закона № 98-ФЗ.
Если какие-то сведения с течением времени теряют свою актуальность и скрывать информацию больше нет необходимости, то можно досрочно отменить режим коммерческой тайны. Тогда нужно будет исключить соответствующий вид информации из Положения о коммерческой тайне (Приказом руководителя компании) и письменно уведомить об этом лиц, допущенных к этой информации. На документах и носителях, где стоял гриф «Коммерческая тайна» можно поставить штамп или сделать запись «погашено».
Ответственность за разглашение коммерческой тайны
За нарушение режима коммерческой тайны закон предусматривает дисциплинарную, гражданско-правовую, административную и уголовную ответственности.
С анализом судебной практики применения гражданско-правовой ответственности за разглашение коммерческой тайны вы можете ознакомиться в системе КонсультантПлюс. Читать готовый анализ судебной практики от специалиста можно бесплатно, если подключить доступ к пробной версии системы КонсультантПлюс на 2 дня.
Все виды ответственности регулируются соответствующими кодексами.
Статья по теме: Какая ответственность за разглашение коммерческой тайны Уголовная ответственность за разглашение коммерческой тайны предусмотрена ст. 183 УК РФ. К преступнику, согласно этой норме, может быть применена санкция вплоть до реального лишения свободы. Рассказываем подробнее, в каких случаях наступает ответственность за нарушение коммерческой тайны. Подробнее***
Таким образом, режим коммерческой тайны считается установленным, если в компании проведены все установленные законом мероприятия. Уровень защиты и набор мер для защиты конфиденциальной информации компания устанавливает самостоятельно в зависимости от ценности охраняемой информации и возможностей (физических и технических). Помимо документального оформления введения режима коммерческой тайны, безусловно, необходимо и реальное обеспечение сохранности конфиденциальной информации.