Коммерческая тайна.
Как защитить?

Кому и для чего нужно защищать коммерческую тайну.
Как ее защитить. И что будет за разглашение.
Консультация
Расчёт стоимости
Виталий Кривонос
Защищает коммерческую тайну в сфере IT, ИБ, телекома, фармацевтики и госкомпаний с 2009 г.
1. Что такое коммерческая тайна?
Своими словами.
Объяснить что такое коммерческая тайна (КТ) проще на примере.
В вашей компании есть ценная информация. Например:
  • база клиентов и поставщиков;
  • ценовая политика, договоры, агентские вознаграждения;
  • персональные данные работников;
  • информация о новой рекламной акции, новом продукте;
  • ноу-хау и др.
А теперь представьте, что при увольнении ваш работник скопировал клиентскую базу на свою флешку и стал переманивать ваших клиентов. И ему за это ничего не было. А вашей компании еще как было.

Чтобы такого не было, государство дает возможность каждой компании защитить свою ценную информацию. Для этого компании нужно выполнить комплекс мер, который установлен в законе. Статья как раз об этом.
2. Кому нужно защищать коммерческую тайну?
В первую очередь защищать коммерческую тайну следует частным компаниям:
  • торговым предприятиям для защиты клиентской базы (50% всех "сливов" КТ);
  • производственным предприятиям для защиты секретов производства, чертежей и пр.;
  • фармацевтическим компания для защиты рецептов лекарственных препаратов;
  • ИТ-компаниям для защиты исходного кода.
3. Зачем защищать коммерческую тайну?
Введение режима коммерческой тайны позволит:
Но защищать коммерческую тайну совершенно не обязательно.
В том плане, что государство вас не обязывает, а лишь дает право это сделать. Ваша компания может вполне успешно работать не защищая коммерческую тайну до поры, пока какой-то работник не "сольет" конкурентам вашу клиентскую базу, ноу-хау или исходный текст программы для ЭВМ.
Но гораздо разумнее защитить вашу ценную информацию. А это может сделать каждая компания. Никаких ограничений.
4. Уволить работника по инициативе работодателя.
Компания может уволить работника, разгласившего коммерческую тайну, по собственной инициативе (см. пп.В п.6 ст.81 ТК РФ).
Но сделать это нужно:
  • не позднее 6 месяцев со дня инцидента;
  • не позднее 1 месяца со дня обнаружения инцидента.
Как правило, компания прибегает к такой мере, если работник "слил" особо ценную информацию и компания хочет его наказать, а также создать прецедент для других работников, чтобы неповадно было.

Процедура занимает 1-2 недели. Затраты компании - низкие (связаны с организацией работы комиссии).
5. Привлечь работника к уголовной ответственности.
Компания может привлечь работника у головной ответственности за разглашение коммерческой тайны (см. ч.3 ст.183 УК РФ).

Возможная ответственность:

  • до 5 лет лишение свободы;
  • до 1,5 млн. руб. штраф;
  • до 5 лет принудительные работы и др.
Как правило, компания прибегает к такой мере, если работник причинил компании большой ущерб и компания хочет его наказать, а также создать "громкий" прецедент для других работников.

Процедура занимает 1-3 года. Затраты компании - высокие (связаны с участием в следственных мероприятиях, судебном разбирательстве).

Тем, кто хочет изучить судебную практику по привлечению работников к уголовной ответственности, в помощь интересная презентация Андрея Прозорова.
6. Взыскать с работника ущерб.
Компания может возместить ущерб, причиненный работником, разгласившим коммерческую тайну.
  • Работник обязан возместить работодателю причиненный ему прямой действительный ущерб. Неполученные доходы (упущенная выгода) взысканию с работника не подлежат (ст. 238 ТК РФ).
  • Материальная ответственность в полном размере причиненного ущерба возлагается на работника в случае разглашения сведений, составляющих коммерческую тайну (п. 7 ст. 243 ТК РФ).
  • За причиненный ущерб работник несет материальную ответственность в пределах своего среднего месячного заработка (ст. 241 ТК РФ).
  • Если сумма причиненного ущерба, подлежащая взысканию с работника, превышает его средний месячный заработок, то взыскание может осуществляться только судом (ст. 248 ТК РФ).
Кейсы, когда компания взыскивала с работника ущерб больше размера его месячного заработка, мне не известны.
7. Отказать МВД в предоставлении документов с к коммерческой тайной.
У вашей компании МВД может запросить документы или информацию в рамках оперативно-розыскных мероприятий, расследования уголовных дел и проверки сообщений о преступлениях (п.4 ст.13 ФЗ «О полиции»).

Вариант 1. Если вы еще не успели отнести документы к коммерческой тайне.
Если документы запрашивают в рамках расследования уголовного дела или проверки сообщения о преступлении (когда есть КУСП), то вы обязаны предоставить документы. Если в рамках оперативно-розыскных мероприятий (когда нет КУСП) – то можете отказать в предоставлении документов.

Дело в том, что в статье 6 144-ФЗ «Об оперативно-розыскной деятельности» приведен исчерпывающий перечень оперативно-розыскных мероприятий. Данный перечень не содержит такой вид мероприятий, как предоставление копий документов. Вместо копий документов компания может предоставить ответ на запрос, выписки из документов или справки, не содержащие сведения, составляющие коммерческую тайну. Хотя некоторые суды считают, что в ходе оперативно-розыскной деятельности копии документов все же могут запрашиваться полицией.

Вариант 2. Если документы относятся к коммерческой тайне.
Вы можете не предоставлять документы, если они отнесены к КТ:
  • В случае отказа обладателя информации, составляющей коммерческую тайну, предоставить ее органу государственной власти, иному государственному органу, органу местного самоуправления данные органы вправе затребовать эту информацию в судебном порядке (ч.2 ст.6 98-ФЗ О КТ).
  • Выемка предметов и документов, содержащих государственную или иную охраняемую федеральным законом тайну, производится на основании судебного решения (ч.3 ст.183 УПК РФ).
Был случай, когда компания отказала МВД в предоставлении копий документов, содержащих КТ, и ей за это ничего не было.

Если компания отказала госоргану в предоставлении документов с КТ, как правило, полиция обращается в суд для истребования таких документов (апелляционное постановление). При этом следует учитывать, что охрана документов с КТ предусмотрена только в том случае, если компания приняла необходимые меры по охране коммерческой тайны согласно ч.2 ст.10 98-ФЗ О КТ (определение суда). Кстати, как раз в этом решении коллегия судей высказала мнение, что «наведение справок» подразумевает возможность не только получения полицией информации в форме справок, пояснений и т.п., но запроса копий интересующих документов.

При получении запроса от госоргана нужно оценить его обоснованность, ценность запрошенной информации и вероятность проведения выемки документов госорганами. Возможность отказать госоргану в предоставлении копий документов с КТ есть, если вы установили режим КТ. Но госорганы вправе произвести выемку по решению суда.
8. Что будет, если не защищать коммерческую тайну?
Ничего хорошего. Как правило,работники относятся к коммерческой тайне безответственно. Вот несколько кейсов:
  1. Работник пытался вынести распечатки клиентской базы при увольнении. Объяснил он это тем, что «все так делают» и при этом делал удивленный взгляд. Благо ему это не удалось.
  2. Работник отправил техническое задание на личный e-mail. И уволился спустя неделю после трудоустройства. Объяснил он свой поступок тем, что хотел «изучить как все устроено в свободное от работы время». А уволился из-за того, что не справлялся с работой. Возможно и так. В итоге работник удалил ТЗ с личной почты.
  3. Работник отправил в "облако" аналитические записки, которые ранее сам разрабатывал. Объяснил он это тем, что хотел показать будущему работодателю свои работы для «демонстрации компетенции». И это возможно. В итоге работник удалил АЗ.
Пока в компании не внедрен режим коммерческой тайны, реальных рычагов воздействия на работников нет. А если подумать с другой стороны, нужно ли винить работника за халатное отношение к коммерческой тайне, если сама компания не удосужилась выполнить элементарные шаги по введению режима КТ? Разве компания не относится безответственно к своей ценной информации? Надеюсь, ваша компания не из их числа!

9. Сколько стоит защитить коммерческую тайну?
Прямых затрат на установление режима коммерческой тайны нет.
Никаких вам пошлин или сборов. Затраты связаны с оплатой наемного труда работников, занимающихся введением режима КТ (юристы, HR, ИБ, ИТ). На подготовку документов по КТ, доработку типового трудового договора, оформление дополнительных соглашений с работниками (допуск к КТ), проставление грифа КТ на документы и т.д.
Затраты на установление режима КТ составят 80-120 чел.-часов (для компании со штатом до 25 человек).

Если вы хотите передать работы по установлению режима КТ эксперту, то стоимость его работы составит:
  • 30-50 тыс. руб. (пакет "типовых" документов);
  • 150-200 тыс. руб. (работы "по ключ").
10. Защитить коммерческую тайну своими силами. С чего начать?
Начать следует с изучения законодательства:
  1. 98-ФЗ "О коммерческой тайне". Основной закон, регулирующий вопросы в области коммерческой тайны. Читать обязательно.
  2. Трудовой кодекс РФ. Регулирует права и обязанности работодателя и работника, порядок расторжения трудового договора, вопросы материальной ответственности. Читать обязательно.
  3. Уголовный кодекс РФ.
  4. Уголовно-процессуальный кодекс РФ.
  5. Конституция РФ (Права и свободы человека и гражданина. Именно к ним апеллируют работники в спорах с работодателями. Например, право на тайну личной жизни, на тайну переписки и д.р.).
  6. 144-ФЗ "Об оперативно-розыскной деятельности".
  7. 149-ФЗ "Об информации..." (ст. 5).
  8. Судебная практика. Куда же без нее.
11. Режим коммерческой тайны.
1. Решение руководства компании о защите коммерческой тайны.
Защита коммерческой тайны начинается с желания руководства компании защищать эту самую коммерческую тайну (п.1 ст.4. 98-ФЗ о КТ).
Генеральный директор должен издать приказ об утверждении перечня информации КТ и инструкции по работе с КТ.

2. Установление режима коммерческой тайны .
Компания должна принять меры по охране конфиденциальности информации (п.1, 2, ст.10 98-ФЗ о КТ):
1) определение перечня информации, составляющей КТ;
2) ограничение доступа к КТ;
3) учет лиц, получивших доступ к КТ;
4) регулирование отношений по использованию КТ с работниками;
5) нанесение грифа "Коммерческая тайна".
Режим коммерческой тайны считается установленным после того, как компания выполнит вышеуказанные меры.

3. Средства защиты и дополнительные меры по защите коммерческой тайны.
Также компания вправе применять при необходимости средства и методы технической защиты конфиденциальности информации, другие, не противоречащие законодательству РФ меры (п.4 ст.10 98-ФЗ о КТ). К слову, капканы в офисе ставить нельзя.
12. Перечень информации, составляющей коммерческую тайну.
Составление перечня КТ - это работа, от которой зависит 50% успеха.
Вам необходимо подготовить документ с перечнем информации, которую вы планируете защищать. И утвердить его приказом гендиректора.
При трудоустройстве каждый работник знакомится с перечнем под роспись.

1. Учитывайте специфику вашей компании. Составляйте перечень КТ с учетом специфики вашей компании., связанной с направлением бизнеса. Например, для компании-разработчика программ для ЭВМ важно защитить исходный код, ТЗ и АЗ. А для производственной компании - чертежи, секреты производства. Избегайте самой грубой ошибки - не скачивайте с интернета типовой перечень КТ. Такого просто нет. У каждой компании он свой.

2. Соблюдайте баланс. Не нужно включать в перечень всю информацию. Не поступайте так, как поступают большинство компаний. Это "притупляет" чувство ответственности у работника. Если из десяти документов работнику попадется один с грифом КТ, то и отношение к нему будет трепетное. В отличие от ситуации, когда на всех документах стоят грифы.

3. Регулярно пересматривайте перечень. Все течет, все меняется. И перечень может измениться. Как правило, расшириться. Возьмите за правило регулярно (например, раз в год) проводить ревизию перечня. Дополняйте его новыми сведениями и документами.
13. Ограничение доступа к коммерческой тайне.
В компании должен быть ограничен доступ к коммерческой тайне. Это значит, что доступ к КТ должны иметь работники, которым это необходимо по работе, а не все подряд.

Ограничить доступ к КТ можно:
  • техническими мерами (разграничение прав доступа к корпоративной информационной системе, 1С, корпоративному порталу, репозиторию, сетевым дискам, СКУД и др.);
  • организационными мерами (введение регламента по внутриобъектовому режиму, ограничение доступа в определенные помещения, к шкафам с документами и др.).
14. Учет лиц с доступом к коммерческой тайне.
Компании должны вести учет лиц, получивших доступ к коммерческой тайне.
Как правило, каждый работник компании имеет доступ к части информации, касающейся его профессиональной сферы. Например, бухгалтерия имеет доступ к финансовой информации, кадры - к персональным данным работников, продажи - к клиентской базе и т.д.

Учет работников ведет отдел кадров в корпоративной информационной системе (например, в 1С).
Вам нужно составить и вести список работников, у которых есть доступ к КТ. При этом, на мой взгляд, можно не детализировать к какой именно части КТ имеет доступ конкретный работник
15. Коммерческая тайна в трудовом договоре.
Компания обязана включать в трудовые договоры с работниками оговорку о защите КТ, в которой будут прописаны обязательства работника:
  • не разглашать сведения КТ, которые станут известны в процессе исполнения трудовых обязанностей;
  • не передавать третьим лицам и не раскрывать публично сведения КТ без согласования с руководством компании
  • сохранять КТ в течение срока действия исключительного права на секрет производства (ст. 1470 ГК РФ) и др.

Компании также необходимо подготовить инструкцию по работе с документами КТ, которая будет содержать:
  • Порядок присвоения и снятия грифа КТ;
  • Правила допуска работников к КТ;
  • Обязанности и ограничения для работников с допуском к КТ;
  • Делопроизводство, учет, хранение документов КТ;
  • Правила приема представителей других организаций;
  • Принципы организации за обеспечением сохранности КТ;
  • Ответственность за разглашение КТ.
Инструкцию утверждает гендиректор своим приказом. При трудоустройстве каждый работник знакомится с инструкцией под роспись.
16. Гриф "Коммерческая тайна".
Компания должна нанести гриф "Коммерческая тайна" на все носители информации (документы, цифровые накопители) или включить гриф в реквизит документа (например, в колонтитул электронного документа).

Гриф "Коммерческая тайна" должен содержать:

  • полное наименование компании;
  • место нахождения компании;
  • ИНН или ОГРН компании (не обязательно, но желательно, поскольку может быть несколько компаний с одинаковым наименованием и адресом).

Как правило, именно это требование не выполняется в полной мере. Это связано со значительными трудозатратами, поскольку необходимо в ручном режиме проставить штамп с грифом на всех бумажных документах.
Пример штампа с грифом "Коммерческая тайна"
17. Документы по коммерческой тайне.
Обязательные документы по коммерческой тайне:
  1. Приказ о защите информации, составляющей коммерческую тайну.
  2. Инструкция по работе с документами, содержащими сведения, составляющими коммерческую тайну.
  3. Перечень сведений, составляющих коммерческую тайну.
  4. Обязательство о неразглашении коммерческой тайны (соглашение или приложение к трудовому договору).

Дополнительные документы по коммерческой тайне:
  1. Должностные инструкции работников;
  2. Правила внутреннего трудового распорядка;
  3. Политика информационной безопасности;
  4. Служебная записка об инциденте (образец);
  5. Приказ о создании комиссии по расследованию инцидента (образец);
  6. Протокол заседания комиссии по расследованию инцидента (образец);
  7. Объяснительная работника об инциденте (образец);
  8. Акт об отказе работника от дачи объяснения об инциденте (образец);
  9. Приказ об увольнении работника (образец);
  10. Акт об отказе работника от ознакомления с приказом об увольнении (образец);
  11. Документы, подтверждающие проведение с работниками систематической профилактической работы по КТ (повышение уровня осведомленности, обучение работников). Журналы учета, памятки, инструкции, видео, презентации и т.п.
18. Услуги эксперта по защите коммерческой тайны.
Эксперт помогает компаниям:
  • разрабатывает документы;
  • выявляет наиболее ценную информации, которую следует защищать, с учетом специфики вашей компании;
  • координирует работу ваших служб по установлению режима КТ.
При выборе эксперта следует учитывать, есть ли у него опыт защиты КТ в сфере, в которой работает ваша компания.

Стоимость услуг эксперта:
  1. Разработка документов ~ 30-50 тыс. руб.
  2. Установление режима КТ «под ключ» ~ в 150-200 тыс. руб.
Как ни странно, на рынке мало компаний, которые оказывают услуги по установлению режима КТ. Вы можете это проверить сами, просто введя в Яндекс соответствующий запрос.
19. Завершение проекта по защите коммерческой тайны.
После того как вы:
  1. ввели режим коммерческой тайны;
  2. определили перечень информации КТ;
  3. ограничили доступ к КТ;
  4. стали вести учет работников с доступом к КТ;
  5. включили в трудовые договора оговорку о защите КТ;
  6. проштамповали документы грифом «Коммерческая тайна»;
  7. и разработали обязательные документы по коммерческой тайне
можно с уверенностью утверждать, что в вашей компании установлен режим коммерческой тайны.

Имейте ввиду, что после введения режима работа по защите КТ не заканчивается:
  • Регулярную учите работников правильной работе с КТ. 75% всех утечек происходят из-за незнания работников.
  • Проводите ежегодный аудит режима КТ. Проверяйте все ли документы оформляются правильно своевременно. Добавляйте в перечень информации КТ новые типы информации, которые следует защищать.
Консультация
Оставить заявку на бесплатную консультацию по защите коммерческой тайны
Расчет стоимости
Оставить заявку на бесплатный расчет стоимости проекта по защите коммерческой тайны