Компания на данный момент обучает некоторых своих сотрудников использованию программы "P". Но так как в ходе обучения там будут некоторые конфиденциальные данные, компания хотела бы обезопасить себя. Как можно это правильно реализовать?

Компания на данный момент обучает некоторых своих сотрудников использованию программы "P". Но так как в ходе обучения там будут некоторые конфиденциальные данные, компания хотела бы обезопасить себя. Как можно это правильно реализовать?

03.05.2022 08:59
236

Вопрос:

Компания на данный момент обучает некоторых своих сотрудников использованию программы "P". Но так как в ходе обучения там будут некоторые конфиденциальные данные, компания хотела бы обезопасить себя. Как можно это правильно реализовать?

Ответ:

Конфиденциальной признается доверительная информация, доступ к которой и распространение которой ограничены нормативными правовыми актами или специальным соглашением деловых партнеров.

Лица, незаконными методами получившие информацию, содержащую коммерческую (служебную, банковскую) тайну, а также служащие вопреки индивидуально-трудовому договору или деловые партнеры вопреки гражданско-правовому договору разгласившую эту тайну, обязаны возместить причиненный ущерб и могут быть привлечены к юридической ответственности (статья 158 Кодекса РК об административных правонарушениях, статья 200 Уголовного кодекса РК). Согласно статье 1017 ГК РК лицо, правомерно обладающее технической, организационной или коммерческой информацией, в том числе секретами производства (ноу-хау), неизвестной третьим лицам (нераскрытая информация), имеет право на защиту этой информации от незаконного использования, если соблюдены условия, установленные пунктом 1 статьи 126 настоящего Кодекса (эти условия следующие:1) информация имеет действительную или потенциальную коммерческую ценность в силу ее неизвестности третьим лицам; 2) к ней нет свободного доступа на законном основании; и 3) обладатель информации принимает меры к охране ее конфиденциальности. Согласно статье 1019 ГК РК владелец нераскрытой информации может передать все или часть сведений, составляющих содержание этой информации,

любому другому лицу по лицензионному договору, заключенному в соответствии с нормами статьи 966 настоящего Кодекса. Лицо, которому такое право передано, именуется лицензиатом и обязуется принимать надлежащие меры к охране полученной по договору конфиденциальности информации и имеет на ее защиту от незаконного использования третьими лицами те же права, что и передавшее это право лицо, именуемое в договоре лицензиаром.

Учитывая содержание вышерассмотренных правовых норм и их комментарии, руководители всех юридических лиц и индивидуальные предприниматели, обладающие нераскрытой информацией (конфиденциальными сведениями, содержащими служебную, коммерческую и иную охраняемую законом тайну), в целях ее защиты обязаны принимать меры, обеспечивающие:

1) предотвращение несанкционированного доступа к конфиденциальной информации. В этих целях определяется конкретный перечень конфиденциальных сведений (документов, содержащих нераскрытую информацию), круг ответственных за их подготовку, хранение и использование лиц и порядок их дифференцированного допуска к такой информации. Кроме того, допущенным к конфиденциальной информации сотрудникам должны быть созданы необходимые условия для соблюдения установленного режима допуска;

2) своевременное обнаружение фактов несанкционированного к ней доступа, если такой доступ не удалось предотвратить. Помещения, где хранятся материальные носители конфиденциальной информации, должны обеспечиваться системами визуального и технического контроля;

3) минимизацию неблагоприятных последствий (экономического и морального ущерба) нарушения порядка доступа к конфиденциальной информации. Сотрудники компании должны быть проинформированы о необходимости соблюдения определенного порядка работы с конфиденциальными документами и предупреждены об ответственности за нарушение установленного порядка путем заключения с ними соответствующих соглашений (договоров);

4) недопущение воздействия на средства обработки, передачи и хранения конфиденциальной информации. Эти средства должны быть персонально закреплены за конкретными сотрудниками компании и их использование должно жестко контролироваться;

5) возможность скорейшего восстановления документов, содержащих конфиденциальную информацию, измененных либо уничтоженных вследствие несанкционированного к ним доступа. Документы, содержащие наиболее важную для компании информацию, рекомендуется изготавливать в нескольких

экземплярах и хранить в разных помещениях под персональную ответственность разных сотрудников.

Для реализации этих мер в каждой компании рекомендуется разработать и утвердить положение «О коммерческой тайне в компании», с которым должны быть под роспись ознакомлены все сотрудники компании. С сотрудниками, допущенными к работе с конфиденциальными документами, целесообразно заключить Обязательство о неразглашении и защите коммерческой тайны и служебной информации. Рекомендуется также в целях предотвращения неправомерного использования конфиденциальной информации отслеживать репутацию своих сотрудников, а также случаи приобретения ими материальных ценностей или действий, требующих наличия крупных денежных сумм (покупки квартир, дорогих автомашин, зарубежных поездок и т.п.).

Уважаемые пользователи! Информация в ответе соответствует нормам законодательства Республики Казахстан, действовавшим на момент (дату) публикации

Вам также может быть интересно: