Секреты могут быть не только у государства или обычных людей, но и у бизнеса.
При этом компания или предприниматель сами решают, какую информацию хотят скрыть: рецепты, технологии или график работы охраны. Это законно, главное — все правильно сделать по документам. Но бывает, что информация вроде бы относится к коммерческой тайне, а сотрудника, который нарушил этот режим, наказать не могут, потому что все неправильно оформили.
Расскажу, что можно отнести к коммерческой тайне и как сделать все правильно.
Что вы узнаете:
Что такое коммерческая тайна
Коммерческой тайной можно признать любую информацию, которая соответствует следующим условиям :
- Относится к предпринимательской деятельности. Например, рецепт лимонада или технологию изготовления строительных материалов можно признать коммерческой тайной, а сведения о том, какой сорт коньяка любит генеральный директор, — нет.
- Не содержит сведений государственной тайны. Что относится к гостайне — определяют федеральные власти, они же государственную тайну и защищают.
- Информация принадлежит организации или ИП.
- Информацией не владеют третьи лица, но она представляет для них реальную ценность.
- Обладатель такой информации ограничил доступ к ней и принял меры, чтобы защитить ее от несанкционированного доступа и распространения.
Какую информацию отнести к коммерческой тайне, решает ее обладатель. Это могут быть рецепты, технологии или любые другие сведения, которые подходят под эти критерии.
А еще коммерческая тайна — это специальный режим конфиденциальности информации, который дает преимущества ее обладателю. Например, позволяет увеличить доходы и избежать лишних трат. Так, сведения о том, как банк проверяет получателей кредитов и по каким параметрам их оценивает, помогают отсеивать потенциальных мошенников и снижают вероятность потери денег. Или компания благодаря этому режиму сохраняет положение на рынке, потому что держит в секрете информацию о том, как формируются скидки и когда следующая акция.
Что может составлять коммерческую тайну
Нельзя объявить коммерческой тайной все что угодно, даже если кажется, что закон это позволяет. К ней можно отнести только информацию, ценность которой в том, что ею не обладают другие лица. А если начнут обладать — она перестанет быть ценностью.
Владелец предприятия решил сделать секретом абсолютно все: технологии, время работы, штатный состав и даже количество сотрудников. Но так не получится. Если конкуренты узнают о количестве сотрудников и о том, что фирма работает с 08:00 до 17:00, ничего не изменится. Да и сделать коммерческой тайной информацию о штатной численности по закону нельзя .
А вот если конкуренты узнают рецепты, технологию или производственные процессы — они получат дополнительные преимущества: например, начнут делать такие же напитки. Ценность такой информации снизится.
Еще я сталкивался с ситуацией, когда риелтор в бланке договора купли-продажи писал, что его содержание — коммерческая тайна, чтобы документ не копировали другие риелторы. Но так засекретить содержимое договора не выйдет.
Еще по закону нельзя отнести к коммерческой тайне, например, информацию об участии компании в исполнительных производствах, сведения о задолженности по налогам и взносам, а также о том, с какими контрагентами она работает . Разглашение такой информации не обесценивает саму информацию — значит, это не коммерческая тайна.
Категории коммерческой тайны
Государственная тайна может иметь разные грифы секретности: «секретно», «совершенно секретно» и «особой важности» . Но для коммерческой тайны отдельные категории и грифы ограничения доступа законодательством не предусмотрены.
Ничего не изменится, если написать на документе «особо важная коммерческая тайна» или «абсолютно секретная коммерческая тайна». Ответственность за ее разглашение не станет строже, а порядок обращения с нею останется прежним.
Меры по защите коммерческой тайны
Отличить документ, содержащий коммерческую тайну, просто. В правом верхнем углу у него обычно стоит гриф ограничения доступа.
Но одного грифа секретности мало. Надо начать реально защищать информацию и принимать меры, чтобы она не стала известна посторонним.
Владелец такой информации должен ограничить доступ к ней без своего согласия. А еще нужно сделать так, чтобы работники могли использовать ее и передавать контрагентам без нарушения режима коммерческой тайны.
Для этого в компании или у ИП нужно установить режим коммерческой тайны. Вот как это сделать :
- Определите перечень информации, которая будет коммерческой тайной. Он должен быть предельно конкретным. Например, рецепт печенья — это технология, которая может быть коммерческой тайной, как и описание производства этого печенья. Но нельзя указать, что к тайне относятся все технологии, которые используют при производстве этого печенья. Если дело дойдет до суда, расплывчатые формулировки только помешают доказать, что именно имели в виду.
- Утвердите положение о коммерческой тайне и порядок контроля за его соблюдением, ознакомьте всех причастных с документами под подпись. В положении можно указать, что к коммерческой тайне имеют доступ Иванов, Петров и Сидоров, храниться эта информация будет в сейфе у Иванова и нигде больше, а передавать ее кому-либо можно только с письменного разрешения руководителя.
- Организуйте учет лиц, получивших доступ к информации, составляющей коммерческую тайну. Если документы бумажные, можно завести специальный журнал. Человек получил документ — расписался в журнале. Сдал — ответственный за хранение поставил подпись о приеме. Информацию в электронном виде можно ограничить приказом о доступе к компьютеру, на котором она хранится, установить на нем пароль и выдавать его пользователям под подпись. А еще в этом случае помогает видеокамера, контролирующая доступ к компьютеру, главное — предупредить об этом сотрудников.
- Пропишите все, что связано с коммерческой тайной, в трудовых договорах работников, их должностных инструкциях и в гражданско-правовых договорах контрагентов. Каждого работника, допущенного к коммерческой тайне, нужно ознакомить под подпись со всеми документами о порядке обращения с такой информацией: должностными инструкциями, положениями и дополнительными соглашениями.
- Добавьте на носители с информацией, составляющей коммерческую тайну, соответствующий гриф и укажите ее обладателя: для компаний — полное наименование и местонахождение, для ИП — фамилию, имя, отчество. Это может быть печать, надпись от руки, наклейка — если гриф проставляется, например, на флешке или жестком диске компьютера. А еще его можно печатать сразу на бланке документа. Главное, чтобы было видно, что информация на носителе относится к коммерческой тайне и кто ее владелец.
Это минимум из того, что положено по закону. Если пропустить хотя бы один из пунктов, суд может решить, что режим коммерческой тайны установлен неправильно, и привлечь работника к ответственности за разглашение не получится.
Регламент работы по определению сведений, составляющих коммерческую тайну. Секреты компании или ИП могут меняться. И хранить в тайне информацию, которая всем известна, бессмысленно. А еще дорого: системы безопасности стоят денег, а людям, которые занимаются охраной коммерческой тайны, приходится платить зарплату.
Поэтому создают регламент работы по определению сведений, составляющих коммерческую тайну. В нем прописывают, какие секреты важны, в каком случае они утрачивают актуальность и кто это определяет.
Дать примерный образец такого регламента невозможно. У некоторых компаний и ИП его вообще может не быть. Но для крупных предприятий я рекомендую составить регламент и утвердить его приказом руководителя.
В этом документе нужно ответить на следующие вопросы:
- Какую информацию можно отнести к коммерческой тайне.
- Кто вправе принять такое решение. Это может быть руководитель или группа сотрудников, например технолог или начальник службы безопасности. В этом случае полномочия нужно давать человеку отдельным приказом.
- В каких случаях информация перестает быть коммерческой тайной и кто принимает решение, что с нее снимается гриф ограничения доступа.
Положение о коммерческой тайне. Это обязательный документ, без которого не получится привлечь сотрудника к ответственности за разглашение и взыскать с него убытки.
Как правило, к такому документу в любой организации или у ИП относятся серьезно. В нем дословно перечисляют нормы статей гражданского кодекса, закона о коммерческой тайне и понятия из этих законов, хотя это не требуется, достаточно ссылки на документ. Не обязательно делать его большим по объему — смысл важнее.
Расскажу, как избежать ошибок при составлении такого положения.
Главное — не использовать абстрактные формулировки типа «не разглашать вообще ничего» и «вся информация о фирме — коммерческая тайна». Перечень сведений должен быть конкретным.
В положении можно предусмотреть взыскание убытков. Но это не всегда рационально: убытки придется доказывать в суде. Например, работник разгласил рецепт лимонада конкурентам и владелец рецепта пошел в суд. А суд предложил обосновать, почему он считает, что понес убытков на миллион, а не на тысячу рублей. Это может оказаться непросто. Решение проблемы — прописать в положении не только возмещение убытков, но и возможность взыскания штрафа в суде за сам факт разглашения.
В целом в положении можно прописать:
- Кто в компании или у ИП обладает коммерческой тайной, и зачем она нужна.
- Кто определяет информацию как коммерческую тайну и что именно к ней относится.
- Порядок работы с такой информацией.
Работники должны ознакомиться с положением под подпись и подписать обязательство о неразглашении коммерческой тайны. Но одних документов мало. Они нужны, когда информация уже ушла на сторону и надо готовиться к судебному заседанию. Но лучше такой ситуации не допускать. Это возможно, хотя иногда и затратно.
Главное в защите любых секретов — это люди, техника и процессы. Вот как это работает.
Люди. Главный ресурс любого предприятия — человеческий. Если на предприятии текучка системных администраторов, нужно быть готовым к тому, что они кочуют с одной работы на другую вместе со всеми данными бизнеса. И проконтролировать это трудно. Если главный технолог получает зарплату в среднем ниже, чем в других местах, надеяться на его порядочность сложно. По моему мнению, стабильные кадры на предприятии — одна из составляющих надежного хранения любых секретов. Хотя гарантий это не дает.
Процессы. Можно составить кучу разных бумаг и запугать работников ответственностью. Но эффекта не будет, если документы с информацией ограниченного доступа передаются из рук в руки под честное слово, валяются на столах, пока сотрудники курят во дворе, или аккуратно складываются на ночь стопочкой на окне.
Как минимум я рекомендую сделать следующее:
- Купить сейфы или металлические шкафы для сотрудников, работающих с коммерческой тайной, и обязать их в должностной инструкции хранить все конфиденциальные документы только в них. А в нерабочее время сейф закрывать и опечатывать. За незапертый или неопечатанный сейф предусмотреть в должностной инструкции дисциплинарную ответственность.
- Вести учет движения документов для сотрудников, работающих с носителями, содержащими коммерческую тайну. Получил такой документ или флешку — распишись в получении. Передаешь другому человеку — пусть он тоже распишется и поставит дату.
В любом случае порядок движения любой бумаги с грифом «Коммерческая тайна» должен быть отрегулирован, а порядок передачи — указан в документах.
Техника. Сложно допустить, что секретные рецепты и технологии хранятся на бумагах, записаны в единственном экземпляре и от руки. Чаще они хранятся в электронном виде. Для работы это удобно, но и для похитителей информации тоже.
Защитить компьютер можно следующими способами.
Самый бюджетный вариант — заклеить USB-порты и разъемы стикерами.
Такой стикер легко оторвать, но это будет заметно. Тогда можно провести проверку, кто и зачем его оторвал.
Есть более надежный способ защиты от утечек — специальные программы. Например, Dallas Lock сертифицирована ФСБ и предназначена именно для защиты информации. Она умеет блокировать порты USB, и они начинают видеть только те флешки и съемные диски, которые разрешил администратор. Еще она видит, какую информацию копируют на диски. С ней стикеры уже не нужны, но и стоит это дороже — от 500 до 7500 ₽, в зависимости от срока действия лицензии и функций программы. Эта программа не единственная, есть и другие с похожими возможностями.
Кто несет ответственность
Работника можно привлечь к ответственности при соблюдении следующих условий :
- Его ознакомили под подпись с перечнем информации, составляющей коммерческую тайну.
- Его ознакомили под подпись с мерами ответственности за ее разглашение.
- Ему создали условия для соблюдения режима работы с коммерческой тайной.
Органы государственной власти и местного самоуправления, получившие доступ к информации, составляющей коммерческую тайну, тоже отвечают за ее сохранность. Их можно привлечь к гражданско-правовой ответственности за ее разглашение или незаконное использование .
Роспотребнадзор провел проверку в ресторане и ознакомился с рецептами, которые составляли коммерческую тайну. Если сотрудник Роспотребнадзора после проверки разгласит эти рецепты, его могут привлечь к ответственности.
Меры и виды ответственности за разглашение
Разглашение коммерческой тайны — это действие или бездействие, в результате которого секретную информацию узнали посторонние . Можно рассказать о ней в беседе, отправить письмом — по обычной почте или электронной. А можно скопировать на флешку и отдать ее другому человеку. Любые действия, в результате которых информация стала известна посторонним без согласия ее обладателя, считаются разглашением, и за это придется отвечать.
За разглашение конфиденциальной информации сотрудник несет ответственность. Ее степень зависит от того, есть ли вина человека в этом и какова тяжесть последствий.
Расскажу про каждую из них.
Дисциплинарная ответственность. Работодатель вправе расторгнуть трудовой договор в случае однократного грубого нарушения сотрудником трудовых обязанностей — например, разглашения коммерческой тайны . Это именно право, а не обязанность, то есть работодатель может применять и более мягкие меры наказания, например объявить выговор или замечание.
Но если сотрудник обратится в суд, работодатель должен будет доказывать законность увольнения или иного дисциплинарного взыскания.
Уголовная ответственность. Она предусмотрена за сбор сведений, представляющих коммерческую тайну, через похищение документов, подкуп или угрозы. А также за разглашение соответствующей информации без согласия владельца. Санкция — штраф до 500 000 ₽ или лишение свободы на срок до трех лет. Если разглашение коммерческой тайны привело к крупному ущербу или было совершено из корыстной заинтересованности, наказание будет строже. Штраф — до 1 млн рублей, а срок лишения свободы — до пяти лет .
Это не самый распространенный вид ответственности. Но обвинительные приговоры по этой статье есть.
В Тобольске сотрудник компании сотовой связи фотографировал на телефон с экрана компьютера сведения о клиентах и продавал их лицам, которые в ходе следствия так и не были установлены. Он признал вину и попросил рассмотреть дело в особом порядке — когда суд не изучает доказательства, а наказание, как правило, назначают наиболее мягкое из возможных. В результате суд приговорил мужчину к штрафу.
Иногда наказание бывает и строже. Девушка продавала данные о телефонных соединениях. Сотрудники полиции провели контрольную закупку и передали дело в суд. Приговор — год лишения свободы условно.
Гражданско-правовая ответственность. Нарушитель исключительного права на секрет производства обязан возместить убытки, которые он причинил .
Взыскать убытки можно как с работника, так и с контрагента — при условии, что размер убытков доказан и обладатель коммерческой тайны принял меры по ее защите, о которых я рассказал выше.
Административная ответственность. Ее применяют за разглашение любой информации с ограниченным доступом, если это не образует состав уголовного преступления.
Вот какие штрафы могут назначить :
- Гражданам — от 5000 до 10 000 ₽.
- Должностным лицам компаний — от 40 000 до 50 000 ₽ или дисквалификация на срок до 3 лет.
- ИП — от 40 000 до 50 000 ₽.
- Малым предприятиям — от 50 000 до 100 000 ₽.
- Средним и крупным фирмам — от 100 000 до 200 000 ₽.
Административную ответственность обычно применяют, если разглашение коммерческой тайны не повлекло заметных последствий либо их не было вовсе.
Примеры разглашения коммерческой тайны
Разглашение — это не обязательно какие-либо действия: похищение базы данных или конфиденциальных сведений. Разглашением могут признать и бездействие, например непринятие мер безопасности, в результате чего информация стала известна посторонним. И неважно, как это произошло, — источником утечки может стать документ, оставленный на столе, или невыключенный компьютер.
Работник пересылал на свою личную почту информацию, где была коммерческая тайна. Это стало известно, и его уволили. Мужчина не согласился и обратился в суд.
Там решили, что разглашение было. Почта, на которую он отправлял эту информацию, действительно была его личной, но пересылка шла через почтовый сервер. А значит, информация попадала к третьему лицу.
Мужчина дошел до Конституционного суда РФ, который решил, что разглашения не было: сторонняя организация, через сервер которой проходила рассылка, — не обладатель самой информации. А значит, решение об увольнении подлежит пересмотру.
Чаще всего встречаются следующие примеры разглашения коммерческой тайны:
- Похищение информации — вынос документов, дисков и других носителей. Избежать его можно, если регистрировать все документы и носители, на которых хранится коммерческая тайна, и вести учет их движения внутри организации или у ИП.
- Копирование информации — как с помощью компьютера, так и путем фотосъемки. Иногда злоумышленников интересуют даже фотографии с экрана компьютера. От фотографирования документации защищают системы видеонаблюдения в офисе, от копирования с компьютера и пересылки по электронной почте — программы типа «Даллас лок» и ее аналоги, настройка контроля за электронной почтой.
- Внедрение вредоносных программ на компьютеры предприятия. Этого можно отчасти избежать, если своевременно обновлять программное обеспечение и его настройки.
Как доказать разглашение коммерческой тайны
Все зависит от того, планируете ли вы привлечь виновного к ответственности.
Если не планируете привлекать виновника к уголовной ответственности, действовать нужно в рамках трудового кодекса. Порядок действий такой же, как при любом дисциплинарном нарушении:
- Издать приказ о проведении служебной проверки и назначить ответственного.
- Попросить виновного написать объяснительную о произошедшем. На это дают минимум два рабочих дня. Если работник отказался, составляют акт. Также объяснения надо взять у свидетелей и очевидцев. Потом все эти пояснения нужно оценить.
- Издать приказ о применении дисциплинарного взыскания, если объяснения не удовлетворили работодателя, и ознакомить с ним работника под подпись в течение трех дней. Если откажется — составить акт об этом.
Если планируете привлечь виновного к уголовной ответственности, нужно обратиться с заявлением в полицию.
Вот что надо в нем указать:
- Обстоятельства исчезновения носителей с информацией, составляющей коммерческую тайну: дата, время, место происшествия.
- Список тех, кто может быть причастен к произошедшему. Если виновник установлен сразу — указывают его полные данные.
- Информация о том, что предприятию в результате этих действий был причинен материальный ущерб, а по возможности — размер этого ущерба.
- Просьба возбудить уголовное дело, установить виновных лиц и привлечь их к уголовной ответственности.
К заявлению также прикладывают объяснения очевидцев и иные доказательства, например записи с камер видеонаблюдения, копии страниц журналов приема и передачи документов. Если их нет, доказать виновность конкретного сотрудника сложно.
Еще нужно приложить документы о том, что в организации или ИП действует режим коммерческой тайны, например копии обязательств о неразглашении, выписки из должностных инструкций, трудового договора, положения о коммерческой тайне.
Особенности возбуждения уголовного дела и конкретные следственные действия зависят от того, будет ли выявлен состав преступления по ст. 183 УК РФ о незаконном получении и разглашении сведений, которые составляют коммерческую, налоговую или банковскую тайну.
У двух работниц банка был доступ к данным о счетах клиентов. Они изготовляли кассовые ордера на основе информации, которая стала известна им по работе, а потом снимали деньги со счетов клиентов.
Суд решил, что логин и пароль от банковских систем, которые были известны женщинам, — это коммерческая тайна банка. Женщин предупреждали об ответственности за их незаконное использование. Но они использовали эти сведения в личных целях из корыстной заинтересованности. В результате клиентам банка причинили материальный ущерб.
Суд признал женщин виновными в преступлении по части 3 статьи 183 УК РФ и приговорил одну из них к двум годам лишения свободы, другую — к трем с половиной годам. Но, поскольку женщины признали себя виновными, раскаялись и активно помогали следствию, наказание назначили условно. Одной — с испытательным сроком три года, другой — четыре. А еще обязали возместить ущерб.
Запомнить
- Предприятия и ИП могут хранить коммерческие тайны и привлекать к ответственности виновных в их разглашении.
- Для этого нужно документально утвердить режим коммерческой тайны: что к ней относится, кому она доступна, как передавать документы с тайной.
- Если режим коммерческой тайны установлен, виновного в разглашении вполне реально привлечь к ответственности: дисциплинарной, административной и даже уголовной.