Четвертый шаг к защите коммерческой тайны

Данная статья является логическим продолжением публикаций «Первый шаг к защите коммерческой тайны», «Второй шаг к защите коммерческой тайны» и «Третий шаг к защите коммерческой тайны»

Сегодня мы разберем очередную обязательную меру по охране конфиденциальности информации, принимаемую ее обладателем в соответствии со ст. 10 ФЗ от 29.07.2004 № 98-ФЗ «О коммерческой тайне», а именно учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана.

Итак, Закон, требует от обладателя информации осуществлять учет получивших доступ к информации субъектов правоотношений.

Для выполнения этого требования необходимо разобраться, что такое доступ, кто же эти субъекты и о каком учете идет речь.

В данном контексте «доступ» к информации, составляющей коммерческую тайну нужно понимать как - ознакомление определенных лиц с информацией, составляющей коммерческую тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации.

Ключевым моментом является то, что это ознакомление должно быть с согласия - санкционировано обладателем. Доступ, исходя из смысла данной нормы, подразумевает физический контакт субъекта (конкретного лица) с объектом (носителем информации, составляющей коммерческую тайну). Под «определенным лицом» при этом, видимо, подразумевается гражданин или должностное лицо т.к. абсурдно применять данное определение к лицу юридическому вследствие его «бестелесной» природы как юридической конструкции. Поэтому данная законодательная формулировка представляется не слишком удачной, предпочтительнее было бы изложить ее в следующей редакции: «доступ к сведениям, составляющим коммерческую тайну - санкционированное обладателем ознакомление должностных лиц или граждан со сведениями, составляющими коммерческую тайну при условии сохранения конфиденциальности этой информации». Необходимость разграничения граждан и должностных лиц определяется разницей их статуса как субъектов правоотношений по Закону. Эта позиция находит подтверждение также в содержании ст. 6 Закона, регламентирующей доступ указанных лиц к сведениям, составляющим коммерческую тайну.

Санкционирование доступа обладателем информации означает необходимость проведения определенных процедур и оформления специальных разрешительных документов, на основании которых лицо допускается до носителей информации, составляющих коммерческую тайну. Понятие «ознакомление» означает, что лицо непосредственно воспринимает информацию, составляющую коммерческую тайну (например, изучает документы, содержащие информацию, составляющую коммерческую тайну, или присутствует при создании технического решения, или участвует в обсуждении проекта, и т.п.). Т.е. при ознакомлении информация, составляющая коммерческую тайну, воспринимаются органами чувств, и отображаются в сознании. Поэтому ознакомление предполагает физический доступ лица к носителю информации, которая, в соответствии с нормами законодательства о коммерческой тайне, установленным образом охраняется и защищается. Все изложенное подразумевает определенные организационные меры и процедуры, как по санкционированию, так и по обеспечению доступа к информации, составляющей коммерческую тайну, на конкретном предприятии, в учреждении, организации.

Однако законодатель пошел путем ни развития системы доступа, а по пути разделения (категорирования) способов доступа на основе различия субъектов правоотношений.

Таким образом, Закон выделяет три категории доступа:

- передача информации;

- предоставление информации;

- доступ к информации.

Передача информации, составляющей коммерческую тайну, - передача информации зафиксированной на материальном носителе, ее обладателем контрагенту на основании договора в объеме и на условиях, которые предусмотрены договором, включая условие о принятии контрагентом установленных договором мер по охране ее конфиденциальности;

Предоставление информации, составляющей коммерческую тайну, - передача информации зафиксированной на материальном носителе, ее обладателем органам государственной власти, иным государственным органам, органам местного самоуправления в целях выполнения их функций.

Во всех определениях ключевыми признаками являются субъекты доступа, а именно: непосредственно доступ - распространяется, как правило, на сотрудников обладателя информации т.к. только им непосредственно в руки можно вложить носитель информации; передача – возможна исключительно контрагенту, стороне гражданско-правового договора; предоставление – связано только с органами публичной власти.

После того как мы разобрались в понятийном аппарате можно перейти собственно к учету лиц, получивших доступ к информации.

Учету подлежат все физические и юридические лица, допущенные к информации, составляющей коммерческую тайну отмеченные нами выше.

Учет подразумевает систематизацию, т.е. обладателю необходимо выбрать один из традиционных видов учета: карточный учет, журнальный – книжный, автоматизированный.

При ведении учета осуществляется Поименное фиксирование обозначенных субъектов правоотношений, которые тем или иным способом взаимодействовали с информацией ограниченного распространения.

Учет – как мера защиты информации, как действие по фиксации – записи лица в журнал, это лишь верхушка айсберга необходимого комплекса мероприятий. Одной фиксации допущенных мало для действенной защиты информации.

Для реализации учета как меры защиты информации необходимо рассматривать его как конечную цель, которой предшествует значительный комплекс работ по допуску к коммерческой тайне.

Верным решением представляется разработка системы допуска к информации, составляющей коммерческую тайну, положения которой должны быть отражены в инструкции о допуске к коммерческой тайне. Система должна быть живой и гибкой, своим функционалом охватывать мероприятия от принятия решения о возможности допустить к информации конкретное лицо до прекращения такого права.

В заключение хотелось бы сказать, что красной нитью во всей системе должна прослеживаться ответственность лица осведомленного в информации, составляющей коммерческую тайну за нарушение требований режима коммерческой тайны, разглашение, утрата и т.д.