Приложение 4 Охрана коммерческой тайны, нераскрытой информации, в т ч. секретов производства (ноу-хау)

Вид материалаДокументы

Содержание


Определение коммерческой тайны дано в постановлении Совета Министров Республики Беларусь от 6 ноября 1992 г. № 670
2. Общие подходы к созданию системы защиты коммерческой тайны организации
Определение Перечня сведений, составляющих коммерческую тайну
Выявление угроз и оценка их вероятности
Оценка возможного ущерба
Анализ эффективности применяемых мер защиты
Определение необходимых мер защиты
Основным документом организации, регулирующим защиту конфиденциальной информации, является Положение по защите коммерческой тайн
Внедрение дополнительно принятых мер защиты с учетом установления приоритетов, доведение до персонала организации реализуемых ме
Осуществление контроля
Подобный материал:
Приложение 4

Охрана коммерческой тайны, нераскрытой информации,

в т.ч. секретов производства (ноу-хау)


1. Особенности правового регулирования коммерческой тайны, секретов производства (ноу-хау)

За рубежом охрана конфиденциальной информации или сведений, составляющих коммерческую тайну, всегда имела особое значение, т.к. утеря такой информации наносит большой экономический ущерб, а в ряде случаев может поставить под угрозу существование отдельных предприятий. По данным экспертов только в США ежегодные потери от утраты конфиденциальной информации, составляющей коммерческую тайну предпринимательского сектора, достигают нескольких миллиардов долларов. Мировой опыт свидетельствует о том, что зарубежные фирмы тратят до 10–15% своих расходов на мероприятия по защите коммерческой тайны.

Для Республики Беларусь институт коммерческой тайны – это новое явление. Во времена СССР понятия «коммерческая тайна», «ноу-хау» и т.п. в законодательстве отсутствовали. Они использовались только в международной торговле. Охрана коммерческой тайны – это новая проблема для организаций, поскольку в советское время она не требовала решения в контексте современного понимания вследствие замкнутости внутреннего рынка, отсутствия конкуренции, ограниченности международных связей и относительной закрытости информации. Более того, государство всемерно поощряло безвозмездную передачу передового, в том числе научно-технического опыта и достижений внутри страны. Поэтому в организациях и на предприятиях и в настоящее время еще сильны эти «советские» традиции, в результате чего последним наносится большой экономический ущерб.

Следует отметить, что законодательство Республики Беларусь в части охраны, защиты и передачи секретов производства (ноу-хау) не носит целостный характер. Отдельные нормы, относящиеся к секретам производства (ноу-хау), содержатся в различных нормативных правовых актах, некоторые из них неоднозначны и требуют дополнительной трактовки. Вопросам охраны коммерческой тайны посвящено очень мало отечественных монографий и публикаций, они труднодоступны широкой аудитории создателей объектов интеллектуальной собственности.

Законодательство Республики Беларусь не дает определение объекта права «ноу-хау». Единственное определение ноу-хау содержится в постановлении Межпарламентской Ассамблеи государств-участников СНГ от 17 февраля 1996 г. № 7-10 «О рекомендательном законодательном акте «О защите высоких технологий»: «Ноу-хау – полностью или частично конфиденциальные знания, включающие сведения технического, экономического, управленческого, финансового характера, использование которых обеспечивает определенные преимущества лицу, их получившему, но не запатентованных».

В некоторой степени понятие «ноу-хау» раскрывается в п.1 ст. 1010 Гражданского кодекса Республики Беларусь (далее – ГК РБ) через отношение к ноу-хау субъекта права: «Лицо, правомерно обладающее технической, организационной или коммерческой информацией, в том числе секретами производства (ноу-хау), не известной третьим лицам (нераскрытая информация), имеет право на защиту этой информации от незаконного использования, если соблюдены условия, установленные пунктом 1 статьи 140 настоящего Кодекса».

Хотя указанные в п.1 ст. 140 ГК РБ условия относятся к служебной и коммерческой тайне, законодатель устанавливает их и для объектов, указанных в п.1 ст. 1010 ГК РБ. Это позволяет по аналогии определить условия охраны ноу-хау: 1) ноу-хау должно иметь действительную или потенциальную коммерческую ценность в силу неизвестности его третьим лицам; 2) к ноу-хау не должно быть свободного доступа на законном основании; 3) обладатель ноу-хау должен принимать меры к охране конфиденциальности.

В соответствии со ст. 998 ГК РБ секреты производства (ноу-хау), как и иная нераскрытая информация, отнесены к объектам промышленной собственности. В Республике Беларусь право на ноу-хау возникает в связи с фактом его создания и не требует осуществления каких-либо формальностей: регистрации, получения свидетельств и т.п., что вытекает из положений п.2 ст. 1010 ГК РБ.

При сравнении требований различных статей ГК РБ следует отметить следующее:

1) понятия «ноу-хау» и «секреты производства» отождествляются;

2) понятие «ноу-хау» включено в понятия «техническая информация», «организационная информация», «коммерческая информация»;

3) к ноу-хау предъявляется требование быть неизвестным третьим лицам (нераскрытая информация).

Определение коммерческой тайны дано в постановлении Совета Министров Республики Беларусь от 6 ноября 1992 г. № 670: «Коммерческую тайну составляют преднамеренно скрываемые экономические интересы и информация о различных сторонах и сфе­рах производственно-хозяйственной, управленческой, научно-техни­ческой, финансовой деятельности субъекта хозяйствования, охрана которых обусловлена интересами конкуренции и возможной угрозой экономической безопасности субъекта хозяйствования». Пункт 3 данного постановления определяет требования, которым должна соответствовать информация, составляющая коммерческую тайну: 1) иметь действительную и потенциальную ценность для субъекта хозяйствования по коммерческим причинам; 2) не являться общеизвестной или общедоступной согласно законодательству Республики Беларусь; 3) обозначаться соответствующим образом с осуществлением субъектом хозяйствования надлежащих мер по сохранению ее конфиденциальности через систему классификации информации как коммерческой тайны, разработки внутренних правил засекречивания, введения соответствующей маркировки документов и иных носителей информации, организации секретного делопроизводства; 4) не являться государственным секретом и не защищаться авторским и патентным правом; 5) не касаться негативной деятельности субъекта хозяйствования, способной нанести ущерб интересам государства.

Некоторые сведения, определенные законодательством, не могут составлять коммерческую тайну, в частности: о юридических лицах; о правах на имущество и сделках с ним, подлежащие государственной регистрации; подлежащие предоставлению в качестве статистической отчетности и др. [ГК РБ, п.3 ст.1010].

Упомянутое выше постановление Совета Министров Республики Беларусь регламентирует также содержание и объем информации, составляющей коммерческую тайну, порядок доступа к ней, порядок передачи такой информации, ответственность за ее разглашение.

Содержание и объем информации, составляющей коммерческую тайну, а также порядок ее защиты определяются руководителем субъекта хозяйствования, который доводит их до работников либо лиц, имеющих доступ к таким сведениям.

Работники субъекта хозяйствования и лица, заключившие гражданско-правовые договоры, имеющие доступ к коммерческой тайне субъекта хозяйствования, принимают обязательство сохранять коммерческую тайну и без разрешения, выданного в установленном порядке, не разглашать сведения, ее составляющие, при условии, что эта информация ранее не была известна работникам или иному лицу, получившему к ней доступ, либо не была получена от третьей стороны без обязательства соблюдать в отношении ее конфиденциальность. Данное обязательство дается в письменной форме при приеме на работу, заключении гражданско-правового договора либо в процессе его исполнения.

Указанные лица вправе передать конфиденциальную информацию третьим лицам в случае привлечения их к деятельности, требующей знания такой информации, только в том объеме, который необходим для реализации целей и задач субъекта хозяйствования. Передача информации, составляющей коммерческую тайну субъекта хозяйствования, может осуществляться иным лицам по решению либо с согласия руководителя субъекта хозяйствования безвозмездно или за плату. В этом случае, если соглашением не установлено иное, лицо, которому передана информация, составляющая коммерческую тайну, может использовать ее без права разглашения третьим лицам.

Передача третьим лицам информации, являющейся коммерческой тайной, влечет за собой установленную законодательством ответственность при условии, что сведения содержались в тайне, что они были в установленном порядке вверены разгласившему их лицу без согласия на разглашение и что разглашением был причинен ущерб.

Руководитель субъекта хозяйствования несет персональную ответственность за создание необходимых условий для обеспечения сохранности коммерческой тайны.

В Республике Беларусь обладатель ноу-хау имеет право на его защиту от незаконного использования до тех пор, пока сохраняются условия, изложенные в ст. 140 ГК РБ. Законодательство предполагает дисциплинарную, гражданско-правовую и уголовную ответственность.

Право на защиту нераскрытой информации от незаконного использования регулируется главой 66 ГК РБ. Ст. 1011 ГК РБ устанавливает ответственность за незаконное использование нераскрытой информации:

«1. Лицо, без законных оснований получившее или распространившее нераскрытую информацию либо использующее ее, обязано возместить тому, кто правомерно обладает этой информацией, убытки, причиненные ее незаконным использованием.

2. Если лицо, незаконно использующее нераскрытую информацию, получило ее от лица, которое не имело права ее распространять, о чем приобретатель информации не знал и не должен был знать (добросовестный приобретатель), правомерный обладатель нераскрытой информации вправе потребовать от него возмещения убытков, причиненных использованием нераскрытой информации после того, как добросовестный приобретатель узнал, что ее использование незаконно.

3. Лицо, правомерно обладающее нераскрытой информацией, вправе потребовать от того, кто ее незаконно использует, немедленного прекращения ее использования. Однако суд с учетом средств, израсходованных добросовестным приобретателем нераскрытой информации на ее использование, может разрешить ее дальнейшее использование на условиях возмездной исключительной лицензии.

4. Лицо, самостоятельно и правомерно получившее сведения, составляющие содержание нераскрытой информации, вправе использовать эти сведения независимо от прав обладателя соответствующей нераскрытой информации и не отвечает перед ним за такое использование».

Следует отметить, что хотя у владельца нераскрытой информации есть право на ее защиту, реализовать его достаточно проблематично, поскольку в случае спора бремя доказательства нарушения в судебном порядке лежит на истце.


2. Общие подходы к созданию системы защиты коммерческой тайны организации

Следует отметить, что защита информации, имеющей коммерческую ценность,  это общемировая проблема. По оценкам экспертов только в США ежегодный урон американского бизнеса от утери технологических и деловых секретов составляет более 40 млрд. долларов. Поэтому на мероприятия по охране научно-технической информации американским предпринимателям приходится тратить до 20% от суммы расходов на НИОКР (примерно 10-15 млрд. долларов США в год). В целом расходы на мероприятия, связанные с охраной коммерческой тайны, составляют до 10-15% всех расходов коммерческих организаций.

Мировая практика выработала систему охраны (защиты) коммерческой тайны. Охрана (защита) коммерческой тайны – это комплекс правовых, организационных, технических, финансовых и иных мер, проводимых организацией с целью предотвращения хищения, умышленной передачи, уничтожения и несанкционированного доступа либо утечки этих сведений к конкуренту. Поскольку секреты производства (ноу-хау) являются одной из разновидностей коммерческой тайны или нераскрытой (конфиденциальной) информации, к их защите применимы те же подходы, которые разработаны в мировой практике к охране коммерческой тайны и конфиденциальной информации.

Общий алгоритм защиты конфиденциальной информации:
  1. Определение объектов защиты.
  2. Выявление угроз и оценка их вероятности. В первую очередь это выявление каналов утечки информации.
  3. Оценка возможного ущерба.
  4. Анализ эффективности применяемых мер защиты.
  5. Определение необходимых мер защиты (организационное, финансовое, юридическое и др.).
  6. Внедрение дополнительно принятых мер защиты с учетом установления приоритетов, доведение до персонала организации реализуемых мер.
  7. Осуществление контроля.
  8. Мониторинг и корректировка внедренных мер.

Определение Перечня сведений, составляющих коммерческую тайну, представляет собой одно из центральных звеньев в системе мер, осуществляемых организацией по защите своей интеллектуальной собственности. Его наличие носит принципиальный характер, поскольку невозможно требовать от работников неразглашения абстрактной конфиденциальной информации. Защищается только документированная информация, следовательно, перед руководством организации или предприятия стоит задача как можно конкретнее описать все виды конфиденциальной документации.

Перечни сведений, которые могут составлять коммерческую тайну организации, достаточно обширны. Для разработки Перечня сведений, составляющих коммерческую тайну организации, в организации необходимо создать специальную комиссию из числа экспертов – ведущих разработчиков, технологов, патентоведов, специалистов по маркетингу, экономистов, финансистов, других квалифицированных специалистов основных структурных подразделений организации.

Процесс определения сведений, составляющих коммерческую тайну, условно включает следующие этапы:

1) определение списка сведений, которые могут быть отнесены к коммерческой тайне;

2) определение мест и способов получения сведений, которые могут составить коммерческую тайну;

3) оценка собранных сведений и определение тех из них, которые будут включены в Перечень;

4) правила формирования и использования сведений, составляющих коммерческую тайну.

Следующий этап – это выделение наиболее ценных сведений. С этой целью комиссия организации может использовать маркетинговый метод сегментации рынка потребителей, в соответствии с которым происходит поэтапное отсечение сегмента сведений, не являющихся коммерческой тайной.

Первый этап – исключение из предварительного перечня сегмента сведений, которые в соответствии с законодательством Республики Беларусь не могут составлять коммерческую тайну.

Второй этап – исключение из предварительного перечня сегмента сведений, являющихся государственными секретами, т.к. порядок и организация их защиты регламентируются Законом Республики Беларусь «О государственных секретах».

Третий этап – исключение из предварительного перечня сегмента сведений, являющихся чужой собственностью на законных основаниях. Для этого проводится проверка патентной чистоты, авторских прав и торговых знаков (марок), а также результатов, полученных в ходе выполнения договорных НИОКР, права на которые принадлежат заказчику.

Четвертый этап – исключение из предварительного перечня сегмента сведений, касающихся негативной деятельности и/или наносящей ущерб обществу. К таким сведениям относятся: загрязнение окружающей среды; нарушение действующих законов; неэффективная работа организации; уклонение от договорных обязательств; недобросовестная конкуренция; осуществление запрещенной деятельности; опасность для жизни работников и т.п.

И, наконец, пятый этап – выделение наиболее ценной собственной информации по категориям с присвоением ей грифов. В литературе рекомендуется выделять два или три уровня секретности, например:
  • «строго коммерческая тайна» (СКТ) или «строго конфиденциально» (СК);
  • «коммерческая тайна» (КТ) или «конфиденциально» (К);
  • «для служебного пользования» (ДСП) или «только для внутреннего использования» (ДВП).

Выявление угроз и оценка их вероятности

На этом этапе определяется, кого может заинтересовать защищаемая информация; оцениваются методы, используемые конкурентами для получения этой информации; оцениваются вероятные каналы утечки информации; разрабатывается система мероприятий по пресечению деятельности конкурентов.

Источники угроз делятся на внутренние и внешние.

К основным внешним источникам угроз относятся: экономический (промышленный) шпионаж; разведывательные действия конкурентов; действия организованных преступных формирований; действия недобросовестных сотрудников государственных органов, наделенных контролирующими функциями.

Наибольший интерес в рамках данного исследования представляют внутренние угрозы, которые обусловлены деятельностью самой организации. К ним можно отнести: неправомерные действия сотрудников организации; несовершенство системы информационной безопасности; нарушение правил делопроизводства; нарушение порядка использования компьютерных сетей; нарушение процедуры ведения конфиденциальных переговоров; нарушение пропускного режима.

Оценка возможного ущерба

На основе собранных данных, а также используя метод моделирования ситуаций, назначенная руководителем группа специалистов оценивает возможный ущерб от каждого вида угроз, который становится определяющим фактором для категорирования информации в Перечне сведений, составляющих коммерческую тайну организации, по степени важности: «строго конфиденциально», «конфиденциально», «для служебного пользования».

С другой стороны, на основе оценки величины ущерба руководитель организации определяет целесообразность проведения различных мероприятий, необходимых для защиты конфиденциальной информации, включая создание собственной службы безопасности.

Анализ эффективности применяемых мер защиты

На этом этапе комиссия анализирует эффективность принятых и постоянно действующих подсистем обеспечения безопасности (физическая безопасность документации, надежность персонала, безопасность используемых для передачи конфиденциальной информации линий связи).

На основе проведенного анализа определяется степень их недостаточности, физического и морального износа и т.п.

Определение необходимых мер защиты

На основании проведенных на первых четырех этапах аналитических исследований определяются необходимые дополнительные меры и средства (организационные, технические, юридические, финансовые и др.) по обеспечению безопасности конфиденциальной информации, являющейся коммерческой тайной организации.

Важно отметить, что вся система защиты конфиденциальной информации в организации должна быть обеспечена документально. В настоящем разделе рассмотрен минимальный перечень документов, который должен быть разработан в каждой организации.

Основным документом организации, регулирующим защиту конфиденциальной информации, является Положение по защите коммерческой тайны в организации. Все базовые моменты, связанные с этим процессом, закладываются здесь. Неотъемлемым приложением к данному Положению является Перечень сведений, составляющих коммерческую тайну организации.

Экономическая безопасность организации во многом зависит от степени квалификации персонала и присущих ему морально-нравственных качеств. По оценке зарубежных специалистов сохранность ресурсов предприятия (фирмы) и его секретов на 80% зависит от правильного подбора, расстановки и воспитания кадров. Поэтому главное место в организации надежной защиты коммерческой тайны должно отводиться работе с персоналом.

С учетом вышесказанного, соблюдение конфиденциальности – обязательное условие трудового договора. В качестве особого условия трудового договора (контракта) должны предусматриваться требования конфиденциальности, т.е. соблюдения установленного в организации порядка обращения конфиденциальной информации, подлежащей правовой защите, а также ответственности за нарушение этого порядка. Эти вопросы должны непосредственно включаться в трудовой договор либо оформляться в виде приложения к трудовому договору как Обязательство о неразглашении работником коммерческой тайны организации. Не лишним будет также прописать порядок обращения с конфиденциальной информацией в служебных обязанностях (должностной инструкции) каждого работника.

Одновременно с Обязательством о неразглашении коммерческой тайны целесообразно выдать всем работникам при приеме на работу Памятку работнику о сохранении коммерческой тайны организации.

Поскольку уход работника из организации может являться важным источником утечки конфиденциальной информации, предлагается при увольнении работника подписывать с ним соглашение, подтверждающее его обязательство о неразглашении конфиденциальной информации нанимателя. Действующее трудовое законодательство не предусматривает такой документ, однако, с точки зрения многих авторов, по реакции работника на этот документ можно оценить реальную значимость этих обещаний.

Мировой опыт защиты коммерческой тайны свидетельствует о том, что чисто административными способами гарантировать положительный результат не представляется возможным. Современные методы управления персоналом предполагают создание материальных и моральных стимулов, побуждающих к творческой деятельности и защите ценной информации. Поэтому рекомендуется выделить специальный премиальный фонд для новаторов и тех, кто добросовестно хранит тайны организации. Денежное вознаграждение способствует появлению изобретений и ноу-хау, а также повышению заинтересованности работников в защите коммерческой тайны.

Следующим этапом является разработка документов организационно-технического характера, ограничивающих доступ к сведениям, составляющим коммерческую тайну организации.

В настоящем разделе приведен минимальный перечень внутренних положений, регулирующих поросы защиты конфиденциальной информации. В зависимости от размера организации и специфики ее деятельности в организациях может возникнуть необходимость разработки следующих дополнительных документов:
  • Положение о конфиденциальном делопроизводстве в организации;
  • Инструкция по защите конфиденциальной информации в информационной системе организации;
  • Положение о службе безопасности организации;
  • Положение о защите информации в отношениях с контрагентами и др.

Внедрение дополнительно принятых мер защиты с учетом установления приоритетов, доведение до персонала организации реализуемых мер

На данном этапе осуществляется реализация дополнительных мер безопасности, рассмотренных в предыдущем разделе, с учетом установления приоритетов. С этой целью руководитель организации издает приказы, на основании которых вводятся в действие все рассмотренные выше меры по защите конфиденциальной информации. Ознакомление персонала со всеми внутренними документами, регламентирующими защиту коммерческой информации нанимателя, производится под роспись. Этими же приказами определяется круг лиц, ответственных за реализацию принятых решений.

При необходимости закупается соответствующее оборудование и программное обеспечение, создается собственная служба безопасности.

Осуществление контроля

После начала реализации защитных мероприятий проводится постоянный контроль работоспособности и эффективности принятых мер.

Мониторинг и корректировка внедренных мер

В организации уполномоченными лицами осуществляется постоянный мониторинг (анализ) работоспособности созданной системы безопасности конфиденциальной информации и при необходимости происходит корректировка внедренных мер защиты.


© Нечепуренко Ю.В., 2008

Материалы к докладу «Коммерциализация объектов интеллектуальной собственности»