хранение информации составляющей коммерческую тайну на жестких дисках портативных компьютеров

Содержание
  1. Защита корпоративной информации, часть 1: инструменты и технологии
  2. Штатный жёсткий диск компьютера
  3. Стандартные жёсткие диски, подключённые в режиме RAID
  4. Информационная безопасность и коммерческая тайна
  5. Типы носителей и разные подходы к защите информации
  6. 1. Настройка прав доступа в системе
  7. 2. Доступ к системе с ограничением по IP
  8. Как хранить конфиденциальные данные: 7 советов малому бизнесу
  9. 1. Включите полнодисковое шифрование на всех устройствах
  10. 2. Не выносите конфиденциальные данные из офиса
  11. 3. Не передавайте незашифрованные данные через Интернет
  12. 4. Удаляйте конфиденциальные данные, которые вам больше не понадобятся
  13. 5. Шифруйте бэкапы
  14. 6. Не храните важные данные в единственном экземпляре
  15. 7. Надежно храните пароли от архивов и криптоконтейнеров
  16. Коммерческая тайна: как работодателю защитить свои права
  17. Отправка конфиденциальной информации с рабочей почты на личную — это разглашение коммерческой тайны
  18. Обмен между работниками секретными файлами по мессенджеру нарушает режим коммерческой тайны
  19. За подключение флеш-накопителя к рабочему ПК можно объявить выговор, только если запрет есть в локальном акте
  20. За разглашение работником коммерческой тайны нельзя взыскать неустойку
  21. Чтобы взыскать с работника убытки, причиненные разглашением коммерческой тайны, их надо доказать
  22. Продажа коммерческой тайны третьим лицам карается уголовно
  23. Секрет фирмы. Что скрывает коммерческая тайна

Защита корпоративной информации, часть 1: инструменты и технологии

К сожалению, реальная практика работы в России показывает, что недооценка защиты информации и правильность ее хранения могут обернуться серьезными проблемами для бизнеса. Источники риска, думаю, нет смысла перечислять – они логически известны всем (особенно для регистраторов и бухгалтерских фирм).

Собственники компаний понимают, насколько важно обезопасить себя и свой бизнес, но не всегда знают, как это сделать технически правильно.

В этой статье мы рассмотрим серию решений безопасного хранения информации для компаний малого и среднего бизнеса.

Для данных, от которых зависит Ваш бизнес, существует два вида угроз:

При этом второй вид угроз можно разделить на несколько видов:

2.1. Оперативный перехват информации.

2.2. Хищение данных вместе с оборудованием.

2.3. Хищение данных посредством сетевой атаки.

2.4. Хищение данных сотрудником компании.

Начнем рассмотрение классических решений по хранению данных компании, их достоинства и недостатки.

Штатный жёсткий диск компьютера

Описание: Решение, используемое в 99% случаев. Обладает наименьшей стойкостью против угроз обоих типов.

Стандартные жёсткие диски, подключённые в режиме RAID

Описание: Использование нескольких жёстких дисков, объединённых в один виртуальный с помощью специального программного или аппаратного решения.

Решение, используемое теми, кто боится потерять данные, но не хочет, чтобы они покидали его офис или хочет увеличить быстродействие компьютеров.

Источник

Информационная безопасность и коммерческая тайна

В прошлых публикациях мы уже не один раз изучали вопрос, что такое коммерческая тайна, как ее защищать и многие другие нюансы, связанные с этим понятием. В этой статье поговорим о том, что именно охраняет коммерческая тайна, т.е. об информации.

Информация, защищенная коммерческой тайной, может храниться на различных носителях, бумажных или цифровых.

Цифровыми называют любые виды носителей информации, в которых данные хранятся в цифровом виде. Это может быть флешка, жесткий диск на компьютере, «облачное хранилище», т.е. тот же жесткий диск, но уже на сервере и т.д.

Т.е. любой документ или набор данных, например, договор с поставщиком или клиентом, цены, зафиксированные для разных категорий клиентов в соответствии с системой скидок или любая другая информация может быть зафиксирована на бумаге и/или иметь цифровую копию, т.е. храниться в виде файла.

Важно: коммерческой тайной можно и нужно защищать не только информацию на бумажных носителях, но и любые данные, хранящиеся на цифровых носителях.

И здесь мы подходим к такому понятию, как цифровая информационная безопасность. Т.е. поговорим о том, как защитить ту часть информации, которая хранится не в физическом виде, а на каких-то цифровых носителях.

Типы носителей и разные подходы к защите информации

Такие носители могут иметь два варианта расположения:

В офисе или на территории компании. Это жесткие диски, установленные на компьютерах пользователей или серверах, расположенных в помещениях, доступных сотрудникам компании, служебные флеш-носители и пр.

В «облаке», т.е. информация хранится удаленно на серверах провайдера.

В первом случае сам физический носитель находится в прямом доступе, потому и защитить его сравнительно просто. Если это флешка, достаточно не подключать ее в чужие компьютеры. Если это локальная сеть без доступа к интернету, информация вообще не выйдет за пределы компании, кроме как по вине сотрудников. Если это локальная сеть с выходом в Интернет, его можно ограничить, а в критической ситуации просто выключить сервер.

Т.е. в случае необходимости защитить коммерческую тайну можно при помощи ограничения физического доступа, так же, как и при работе с бумажными документами.

Во втором случае речь идет об информации, которая хранится «в облаке». Чаще всего, это базы данных CRM, ERP, учетных систем, которые находятся на серверах провайдера услуг, а компания получает к этим инструментам только удаленный доступ.

К этим данным вы не сможете ограничить доступ физически. Администратор провайдера не отключит сервер от сети по вашему звонку или запросу.

В этом случае используют два метода защиты информации и, соответственно, коммерческой тайны.

1. Настройка прав доступа в системе

В этом случае вы определяете, к каким модулям системы и данным получает доступ тот или иной сотрудник. Т.е. разные сотрудники имеют доступ только к тем сведениям и возможностям, которые нужны им для работы. Для этого прописываются, так называемые роли. А каждый сотрудник получает собственный логин и пароль.

Соответственно, пользователь сможет работать с определенным набором данных. Что-либо другое узнать или воспользоваться дополнительными возможностями, например, скачать базу данных, он не сможет.

Здесь защита строится просто:

Ограничивается перечень людей, которые имеют доступ к системе.

Прописываются роли, т.е. каждый сотрудник работает только с тем, что ему действительно нужно, и не видит ничего лишнего.

Каждый аккаунт пользователя защищается уникальным логином и паролем с достаточной степенью сложности.

Дополнительно возможно подключение двухфакторной идентификации, т.е. вход через последовательность пароля и одноразового кода из смс или других подобных вариантов защиты.

2. Доступ к системе с ограничением по IP

Этот метод используется как дополнение к мерам защиты, описанным выше. Т.е. вы также устанавливаете права пользователей, пароли, при желании, двухфакторную идентификацию. Но дополнительно разрешаете вход в систему только с определенных IP-адресов.

Широко известно, что каждый компьютер, который выходит в локальную или глобальную сеть, имеет свой IP-адрес. Этот набор цифр может быть постоянным или меняться при каждом подключении.

Чтобы защитить доступ к системе через ограничение IP, необходимо:

Убедиться, что ваше интернет-подключение имеет статический IP, т.е. при каждом подключении к глобальной сети вам присваивают один и тот же адрес. Эту информацию может предоставить провайдер интернета вместе с пояснениями, что нужно сделать для получения статического адреса. Обычно для этого достаточно просто оплатить подходящий тариф. Большинство коммерческих организаций пользуются именно таким типом подключения уже давно. Но если есть сомнения, проверить не помешает.

Установить на компьютерах сотрудников постоянные (статичные) IP. В локальной сети это выполняет системный администратор, при организации удаленных рабочих мест понадобится обратиться к Интернет-провайдеру (см. п. 1).

В административном разделе системы указать список IP-адресов, с которых разрешен вход.

После этого войти в систему смогут только люди, имеющие соответствующую пару логин-пароль, и работающие с компьютера, IP-адрес которого вы внести в список.

Такие простые действия помогут обеспечить вашу информационную безопасность и, соответственно, защитить коммерческую тайну в случае работы с цифровыми носителями. Помните, что информацию нужно защищать до того, как утечка данных произойдет. После вы, возможно, сумеете наказать виновных, но избежать потерь, увы, не получится. Потому совмещайте организационные методы защиты коммерческой тайны и техническим обеспечением информационной безопасности.

Источник

Как хранить конфиденциальные данные: 7 советов малому бизнесу

Потеря или утечка конфиденциальной информации может стать для бизнеса серьезной проблемой. Рассказываем, как этого избежать.

hugh aver userpic

7 tips on storing sensitive data featured

Бизнеса, у которого нет конфиденциальных данных, просто не существует. Даже если это маленькая компания, занимающаяся розничной торговлей, у нее как минимум есть документы с информацией о сотрудниках — а это персональные данные, утечка которых может стать причиной для претензий со стороны регуляторов. Есть банковские бумаги, которые проблематично восстанавливать в случае утраты. Есть договоры с поставщиками и подрядчиками, которые могут составлять коммерческую тайну.

Чтобы не потерять важные данные — или же чтобы они не достались посторонним, — мы рекомендуем следовать следующим советам.

1. Включите полнодисковое шифрование на всех устройствах

На устройствах, где хранятся конфиденциальные данные или через которые они передаются (то есть, по большому счету, на всех), стоит включить полнодисковое шифрование данных (FDE, Full Disk Encryption). Это обезопасит данные, если устройство попадет в чужие руки. На большинстве телефонов обеих основных платформ (iOS и Android) такое шифрование включено по умолчанию, и отключать его без острой необходимости не стоит. В системе Windows инструмент полнодискового шифрования называется BitLocker. Аналог в macOS — FileVault.

2. Не выносите конфиденциальные данные из офиса

Еще один способ, как важные данные могут попасть не в те руки — потеря или кража физических носителей: внешних жестких дисков или флешек. Оптимальный вариант — вообще не выносить их из офиса. При крайней необходимости, прежде чем записывать данные на флешку или внешний жесткий диск, зашифруйте их. Например, многие защитные решения для малого бизнеса поддерживают создание криптоконтейнеров — зашифрованных хранилищ для файлов.

3. Не передавайте незашифрованные данные через Интернет

Иногда может возникнуть необходимость переслать конфиденциальные данные через Интернет — по электронной почте или через файлохранилище. В этом случае информация потенциально может быть перехвачена, поэтому лучше всего передаваемые файлы зашифровать. Самый простой способ сделать это — заархивировать их с паролем. Такую функцию поддерживают практически все программы-архиваторы. Причем пароль следует пересылать адресату не по тому каналу, через который вы передаете сами файлы (скажем, информацию вы отправляете вложением в письме, а пароль к ней — через мессенджер, поддерживающий сквозное шифрование).

4. Удаляйте конфиденциальные данные, которые вам больше не понадобятся

Лишняя информация вряд ли когда-либо вам пригодится, а вот проблемы в случае утечки доставить может. Поэтому разумно не хранить конфиденциальные данные, которые вам больше не нужны. Удалять такие данные лучше всего при помощи специальной программы — файлового шреддера. В противном случае удаленные файлы можно восстановить. Ну или как минимум убедитесь, что вы не просто положили их в корзину, где они благополучно продолжают лежать.

5. Шифруйте бэкапы

Резервные копии делать очень важно, но они также могут послужить источником утечки. Поэтому перед созданием резервных копий конфиденциальных данных имеет смысл также поместить их в криптоконтейнер.

6. Не храните важные данные в единственном экземпляре

Если вы не хотите лишиться какой-то информации, следует хранить ее в нескольких изолированных друг от друга местах. Например, одну копию на компьютере, а вторую на внешнем жестком диске или в надежном облачном хранилище. Опять же — не забывая предварительно ее зашифровать и вообще учитывать все советы, которые мы дали выше.

7. Надежно храните пароли от архивов и криптоконтейнеров

Если вы внезапно потеряете пароль от архива с важными для бизнеса данными, то, в сущности, вы потеряете и сами данные — восстановить их будет невозможно. Поэтому разумно хранить пароли в специально созданном для этого приложении.

В состав нашего решения для защиты малого и среднего бизнеса входит, среди прочего, приложение для создания сложных паролей и надежного их хранения. В нем же есть инструмент для создания криптоконтейнеров и средство для автоматизации создания резервных копий данных. Ну и, разумеется, оно же защищает ваши компьютеры и мобильные телефоны от зловредов, которые, помимо всего прочего, могут охотиться за секретами вашей фирмы.

Источник

Коммерческая тайна: как работодателю защитить свои права

dc447a1de93e24b13ded0bbffa272e25 compressed v1

В России действует Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне». Под этим понятием подразумевается специальный режим конфиденциальности информации, позволяющий ее обладателю, скажем, организации, получать коммерческую выгоду.

При этом существует и такое понятие, как разглашение информации, отнесенной к коммерческой тайне. Оно выражается в том, что сведения без согласия руководства организации становятся известны третьим лицам. В результате это вредит производственной деятельности фирмы.

Поэтому закон № 98-ФЗ наделяет компанию правом защищать свои интересы, если произошло распространение конфиденциальных сведений или их незаконное использование посторонними лицами. На практике субъектами противоправного разглашения коммерческой тайны в большинстве случаев становятся работники. И у работодателя есть инструменты, чтобы защитить свои права. Недобросовестного сотрудника можно привлечь как к дисциплинарной или материальной ответственности, так и к уголовной.

Отправка конфиденциальной информации с рабочей почты на личную — это разглашение коммерческой тайны

Она выявила, что сотрудница несколько раз отправляла с корпоративной почты на свой личный имейл информацию, использующуюся в производственной деятельности работодателя. В ее числе коммерческие предложения, калькулятор расчета потребления продуктов, планы работы с клиентами. Все эти сведения были включены в положение о коммерческой тайне как конфиденциальные.

Организация уволила нарушителя не по п. 3 ч. 7 ст. 77 ТК РФ с формулировкой «По инициативе работника», а по пп. «в» п. 6 ч.1 ст. 81 ТК РФ — за разглашение коммерческой тайны.

Женщина подала иск в суд, в котором просила признать расторжение трудовых отношений на указанном основании незаконным и изменить формулировку. Свои требования она обосновала тем, что пересылка данных между личной и рабочей почтой — это не разглашение коммерческой тайны. Однако суды первой и апелляционной инстанций встали на сторону работодателя.

Суды отметили, что запрет на отправку деловых электронных сообщений через стороннюю почтовую службу прописан в положении компании, с которым менеджер была ознакомлена. Тем не менее в нарушение данных фирме обязательств она совершила действия по распространению коммерческой тайны.

(Апелляционное Определение Московского городского суда от 18.11.2019 № 33-50688/2019).

Обмен между работниками секретными файлами по мессенджеру нарушает режим коммерческой тайны

По факту передачи информации посредством мессенджера работодатель провел служебное расследование и уволил мужчину по пп. «в» п. 6 ч.1 ст. 81 ТК РФ за разглашение коммерческой тайны.

Мужчина обратился в суд с иском к банку с требованием восстановить его на работе и взыскать средний заработок за время вынужденного прогула. По его мнению, неправомерные действия спровоцировали сотрудники, которым он отправил файлы. Более того, в данном случае вообще отсутствует разглашение сторонним лицам секретной информации, поскольку получатели документов — работники банка.

Суды двух инстанций не нашли оснований для удовлетворения требований истца. В основу своей позиции представители правосудия положили тот факт, что конфиденциальная информация была передана в распоряжение международной компании Viber Media, разместившей данные банка на своих серверах.

(Апелляционное Определение Верховного суда Республики Марий Эл от 23.05.2019 № 33-889/2019).

За подключение флеш-накопителя к рабочему ПК можно объявить выговор, только если запрет есть в локальном акте

Этими действиями женщина нарушила должностную инструкцию, в которой прописан запрет на подключение к рабочему ПК «периферийных устройств». По данному происшествию работодатель составил акт, запросил объяснения у сотрудницы, а затем объявил ей выговор.

Женщина обжаловала дисциплинарное взыскание в суде. Она указала, что работодатель затребовал объяснения именно по факту копирования информации, составляющей коммерческую тайну. А с положением о такой информации она ознакомлена не была. Кроме того, истец сослалась на непонимание термина «периферийные устройства».

Однако суды признали выговор обоснованным. Судьи учли, что согласно листу ознакомления с локальными нормативными актами при трудоустройстве работница была ознакомлена с правилами, которые нарушила. Если изложенные в этих документах термины ей были неясны, женщина могла обратиться за соответствующими разъяснениями к работодателю.

(Апелляционное Определение Челябинского областного суда от 21.03.2019 № 11-3194/2019).

За разглашение работником коммерческой тайны нельзя взыскать неустойку

Через полгода ведущий юрист уволилась, но продолжила работать с клиентами бывшего работодателя.

Юридическая фирма обратилась в суд с требованием взыскать с нее 500 тыс. рублей неустойки, предусмотренной соглашением, так как режим коммерческой тайны действовал еще три года после увольнения.

Районный суд требования юрфирмы не удовлетворил, а суд апелляционной инстанции оставил это решение в силе.

Судьи отметили, что неустойка взыскивается в силу ст. 330 ГК РФ со стороны гражданско-правового договора. В данном случае разногласия произошли в результате трудовых отношений, поэтому спор разрешается по нормам трудового законодательства. Между сторонами возник индивидуальный трудовой спор, и положения ГК здесь неприменимы.

Трудовой кодекс не допускает установления дополнительного вида ответственности за нарушение обязательств из трудовых отношений. По ТК РФ работник должен возместить ущерб, причиненный работодателю своими действиями, однако доказательств, что такой ущерб действительно был причинен юрфирме, не было.

(Апелляционное Определение Санкт-Петербургского городского суда от 12.09.2019 № 33-19819/2019).

Чтобы взыскать с работника убытки, причиненные разглашением коммерческой тайны, их надо доказать

Через 8 месяцев работник уволился, учредил фирму по продаже металла и начал работать с контрагентами бывшего работодателя.

ООО привлекло стороннюю организацию, чтобы проверить компьютер уволившегося сотрудника. Проверяющие выяснили, что он систематически копировал относящиеся к коммерческой тайне файлы на внешние носители.
По мнению общества, мужчина начал бизнес по торговле металлом с помощью данных, полученных в период работы в отделе снабжения.

В связи с этим ООО обратилось в суд, чтобы взыскать с него убытки согласно пп. 3 ч. 3 ст. 11 закона о коммерческой тайне. В этой норме сказано, что сотрудник должен возместить организации убытки, если он виновен в разглашении коммерческой тайны.

Размер убытков истец рассчитал в сумме дохода, полученного вновь созданной фирмой от сделки с его контрагентом.

Но суды посчитали недоказанным тот факт, что в результате разглашения либо использования коммерческой тайны общество понесло убытки. Продажа металла клиентам истца и заключение договоров поставки с его поставщиком не свидетельствуют о разглашении коммерческой тайны и причинении прямого действительного ущерба.

(Апелляционное Определение Нижегородского областного суда от 19.11.2019 № 2-431/2019, 33-13592/2019).

Продажа коммерческой тайны третьим лицам карается уголовно

Суд признал их виновными в совершении преступления, предусмотренного ч. 3 ст. 183 УК РФ — незаконные получение и разглашение сведений, составляющих коммерческую тайну из корыстной заинтересованности. Осужденных приговорили к лишению свободы на 2 года условно с испытательным сроком. Мужчины обжаловали приговор в вышестоящем суде. В основу апелляционной жалобы они положили тот факт, что корпоративные данные не являлись коммерческой тайной и находились в свободном доступе, также на них отсутствовала пометка «коммерческая тайна».

Однако вышестоящий суд не нашел нарушений при рассмотрении дела и оставил приговор в силе. Судьи учли, что мужчины ознакомились под подпись с тем, что информация по товарообороту, которую они пытались продать, относится к коммерческой тайне и ее распространение запрещено. При этом ссылки, что эти сведения были в открытом доступе, не подтвердились.

(Апелляционное Постановление Московского городского суда от 19.03.2019 № 10-1675/2019).

Вам надо по-другому работать с наличкой. Кого прижмут налоговики и банки? Забирайте запись, пожалуй, лучшего вебинара «Клерка»: «Как теперь будут контролировать наличку. 115-ФЗ в 2021 году ».

Только до завтра можно забрать запись со скидкой 20%. Программу вебинара смотрите здесь

Источник

Секрет фирмы. Что скрывает коммерческая тайна

219 m

В связи со стремительным развитием рыночной экономики и самостоятельности субъектов бизнеса перед многими предприятиями встает вопрос о сохранении конфиденциальности информации. Ограничения вводятся для того, чтобы поддержать конкурентоспособность, снизить риск корпоративного захвата, а также для сохранения материальных ценностей.

Под коммерческой тайной можно понимать многое, так как право на отнесение информации к такой, которая составляет коммерческую тайну, и на определение перечня и состава такой информации принадлежит ее обладателю с учетом положений федерального закона «О коммерческой тайне». Проще сказать, руководитель предприятия сам определяет, что в его производстве является коммерческой тайной, а что — нет. Но чаще всего под этим понимают информацию: научно-техническую, технологическую, производственную, финансово-экономическую и — наиболее распространенную в разглашении — персональные данные клиентов. Но чтобы информация получила статус коммерческой тайны, ее обладатель должен соблюсти определенные процедуры, а именно:

Для обеспечения сохранности коммерческой тайны нужно прописать некоторые обязательства в трудовом договоре работников компании:

Портал kdelo.ru, опросив 410 респондентов, задавал им вопрос: «Что вы предпринимаете для того, чтобы секретная информация не стала достоянием конкурентов?» Посмотрим на статистику:

— 73% ответили, что берут с сотрудников обязательство о неразглашении коммерческой тайны;

— 11% заявили, что у них нет конкурентов;

— 9% проводят коллективные профилактические беседы;

— 7% увольняют сотрудников, виновных в утечке информации, чтобы «другим неповадно было».

А ведь наказание за разглашение коммерческой тайны может быть дисциплинарным, административным, гражданско-правовым и даже уголовным. Если все-таки произошла ситуация с раскрытием секретной информации, первое, что нужно сделать, — это оценить размер предполагаемого ущерба, далее действовать по ситуации. Большое значение имеет быстрота обнаружения утечки, степень важности информации и вины сотрудника.

Нарушения коммерческой тайны можно условно разделить на два вида — осознанные и неосознанные. Неосознанные более безобидны. Это связано с неактивной гражданской позицией, малым пониманием ответственности сотрудника за хранение конфиденциальной информации и возможным отсутствием документов, регламентирующих действия. Осознанное разглашение связано с убежденностью в безнаказанности. Ведь широкой общественности известно довольно малое количество прецедентов наказания за подобные действия. Так происходит потому, что далеко не каждая компания захочет заявлять и обсуждать в СМИ, что ее сотрудник нарушил коммерческую тайну, чем нанес компании серьезный ущерб.

Частыми бывают разглашения персональных данных клиентов, но в этих случаях найти виновника довольно сложно. Так как в больших корпорациях, располагающих такой секретной информацией, работает огромное количество сотрудников, найти того, кто сливает данные, тяжело.

Американская юридическая фирма KamberLaw подала иск к Apple от лица жителя пригорода Лос-Анджелеса Джонатана Лало, сообщает Bloomberg. Истец обвиняет Apple в передаче подробной информации о пользователе рекламным агентствам без разрешения. По словам Лало, смартфоны Apple iPhone и планшеты iPad передают агентствам информацию о том, какие приложения пользователь загружает на мобильное устройство, как часто он их запускает и как долго использует. «Некоторые приложения передают и такую информацию, как местонахождение пользователя, его возраст, пол, расовая принадлежность, политические взгляды и сексуальная ориентация», — говорится в заявлении. Под прицел, в частности, попали приложения Pandora, Paper Toss, Weather Channel и Dictionary.com, авторов которых истец также планирует привлечь к ответственности, заодно присвоив иску статус коллективного. Заявитель утверждает, что Apple нарушает законы о защите частной жизни и федеральный закон о мошенничестве с использованием вычислительной техники, а также закон о сохранении коммерческой тайны.

Чаще всего, если предприятие небольшое и урон, нанесенный работником, который нарушил закон о коммерческой тайне, невелик, наказание может колебаться от исправительной беседы до увольнения. В некоторых компаниях предпочитают налагать на болтунов штрафные санкции.

Не пропустите новые публикации

Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.

Источник

Поделиться с друзьями
Remonta.top
Добавить комментарий