Юридическая защита конфиденциальной информации
В значительной части организаций нет четкого понимания того, какие сведения относятся к конфиденциальной информации и каким образом осуществлять их юридическую защиту. При этом риски утечки конфиденциальной информации зачастую очень высоки и ставят под угрозу существование бизнеса в целом. Такие риски связаны с нарушением сохранности и целостности конфиденциальной информации, возможными атаками на бизнес, промышленным шпионажем, враждебными действиями со стороны конкурентов и/или сотрудников организации, привлечением к ответственности за нарушение правил обращения с персональными данными и рядом иных конфиденциальный сведений, а также и ряд других недружественных действий.
Для минимизации таких рисков используются методы защиты информации технической (контроль целостности IT-инфраструктуры, защита ПО и веб-приложений и др.) и юридической направленности (выработка правовых подходов к защите информации).
Для раскрытия понимания того, что включает в себя понятие «конфиденциальная информация» необходимо обратиться к содержанию Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации», которым информация подразделяется на такие виды как:
- свободно распространяемая информация;
- информация, предоставляемая по соглашению лиц, участвующих в соответствующих отношениях;
- информация, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
- информация, распространение которой в Российской Федерации ограничивается или запрещается.
К конфиденциальной информации может относиться база данных клиентов, персональные данные, различные ноу-хау, производственные секреты и разработки, данные о заключенных договорах и их положениях, а также многие другие сведения, требующие юридической защиты.
Обязательным является соблюдение конфиденциальности информации, доступ к которой ограничен федеральными законами, которыми определяются условия отнесения информации к сведениям, составляющим коммерческую тайну, служебную и иную тайну, обязательность соблюдения конфиденциальности такой информации, а также ответственность за ее разглашение.
Более подробный перечень информации, относимой к конфиденциальной, определен Указом Президента России от 06.03.1997 № 188 «Об утверждении перечня сведений, конфиденциального характера». В частности, к таким сведениям конфиденциального характера относятся:
- сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные);
- сведения, составляющие тайну следствия и судопроизводства;
- служебные сведения, доступ к которым ограничен органами государственной власти (служебная тайна);
- сведения, связанные с профессиональной деятельностью, доступ к которым ограничен (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и так далее);
- сведения, связанные с коммерческой деятельностью, доступ к которым ограничен (коммерческая тайна);
- сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них;
- сведения, содержащиеся в личных делах осужденных, а также сведения о принудительном исполнении судебных актов.
При осуществлении коммерческой деятельности зачатую возникает необходимость осуществления защиты информации, включающей в себя сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны.
Особую важность для сферы бизнеса приобретает правовое урегулирование вопросов, относительно защиты коммерческой тайны и иной важной конфиденциальной информации, имеющей коммерческую и иную ценность.
Статьей 10 Федерального закона от 29.07.2004 № 98-ФЗ «О коммерческой тайне» устанавливаются такие меры по охране конфиденциальности как:
- определение перечня информации, составляющей коммерческую тайну;
- ограничение доступа к такой информации с установлением порядка обращения с этой информацией;
- учет лиц, получивших доступ к информации;
- регулирование отношений по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;
- нанесение на материальные носители, содержащие информацию, составляющую коммерческую тайну грифа «Коммерческая тайна».
Указанные меры могут быть приняты при наличии ряда необходимых документов, принимаемых обладателем конфиденциальной информации.
Учитывая требования к мерам по защите конфиденциальной информации и к соответствующим документам, Юридической фирмой BRACE оказывается комплекс услуг по защите конфиденциальной информации. При подготовке указанных документов нами учитываются направление и особенности бизнеса, профиль деятельности компании, которой оказывается подобная услуга по юридической защите конфиденциальной информации, а также осуществляется детальная проработка возможных случаев нарушения конфиденциальности информации с установлением соразмерных мер ответственности за такие нарушения и выработкой мер, направленный на нарушение режима конфиденциальности информации.
Юридические услуги
- Разработка положения о конфиденциальной информации и политики в области защиты конфиденциальной информации.
- Разработка иных внутренних документов, направленных на введение режима конфиденциальной информации, в том числе приказа об ознакомлении работников с положением о конфиденциальной информации, инструкции по обращению с конфиденциальной информацией, журнала учет лиц, получивших доступ к конфиденциальной информации.
- Due diligence действующего режима конфиденциальной информации в компании с выработкой конкретных рекомендаций.
- Анализ режима конфиденциальности информации на предмет соблюдения Общего регламента о защите персональных данных (General Data Protection Regulation, GDPR).
- Подготовка и правовая экспертиза проектов трудовых договоров и договоров гражданско-правового характера, содержащих условия о конфиденциальности, разработка типовой оговорки о конфиденциальности и соглашения о неразглашении конфиденциальной информации (non-disclosure agreement).
- Разработка иной документации, направленной на правовую защиту конфиденциальной информации.
Смежные услуги
- Разработка и юридическая экспертиза договоров
- Разработка документов, направленных на соблюдение антикоррупционного законодательства
- Правовое сопровождение деятельности иностранных компаний в России
- Разработка и приведение в соответствие с законодательством внутренних политик и иных локальных актов
- Юридическое сопровождение интернет-торговли
- Юридическое сопровождение продвижения товаров и рекламных кампаний
- Юридическая поддержка в сфере защиты и обработки персональных данных