Защита информации на предприятии осуществляется в целях соблюдения требований законодательства, защиты коммерческих интересов компании и ее контрагентов, сохранения конкурентных преимуществ.
Основной способ такой защиты – включение информации в режим коммерческой тайны (далее – режим КТ) и создание условий, позволяющих его соблюдать. В последние годы появилась тенденция хранения информации на электронных носителях и «в облаке».
Безусловно, такая информация также может представлять ценность для компании наравне с печатными документами и может быть введена в режим КТ. Далее мы рассмотрим основные инструменты, которые используются на практике для защиты КТ и особенности включения в режим КТ информации в электронном виде.
Положение о коммерческой тайне
Положение о КТ составляется самой организацией и утверждается приказом. Отметим некоторые пункты, которые целесообразно отразить в положении: перечень сведений, составляющих КТ; перечень лиц, получивших доступ к КТ; обязательство о неразглашении; ответственность за разглашение.
Работники
В трудовом договоре (контракте) рекомендуем указывать общие положения о КТ, установленные у нанимателя.
С работниками, которые получают доступ к КТ, следует дополнительно заключить обязательство о неразглашении КТ.
Электронная защита
Основными мерами защиты внесенной информации являются:
- системы шифрования информации;
- системы учета доступа к выдаваемой информации;
- DLP-системы.
Автор: Матвей Нефин, GRATA International Беларусь