Отличие коммерческой тайны от конфиденциальной информации
Расшифровку понятия «конфиденциальная информация» можно найти в нескольких нормативных актах (например):
1. По ст. 2 закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ — это определенные сведения, которые не подлежат без согласия их обладателя передаче и распространению лицом, получившим к ней доступ.
2. По п. 2 Регламента обмена электронными документами, утвержденного приказом ФНС России от 12.12.2006 № САЭ-З-13848@, — это требующая защиты информация, доступ к которой ограничивается в соответствии с:
- действующим законодательством РФ;
- настоящим Регламентом.
3. По ст. 2 утратившего силу закона «Об участии в международном информационном обмене» от 04.07.1996 № 85-ФЗ — это документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ.
Таким образом, к конфиденциальной относится информация, доступ к которой ограничен законом.
Расшифровка термина «коммерческая тайна»
Сведения, составляющие коммерческую тайну, расшифровываются:
- в ст. 3 закона «О коммерческой тайне» от 29.07.2004 № 98-ФЗ — как информация любого характера, имеющая коммерческую ценность и недоступная для третьих лиц, в отношении которой обладатель ввел режим коммерческой тайны;
- в п. 5 Перечня сведений конфиденциального характера (утв. указом Президента РФ от 06.03.1997 № 188) — как связанная с коммерческой деятельностью информация, доступ к которой ограничен в соответствии с ГК РФ и федеральными законами.
Для понимания специфичности термина «коммерческие сведения» важна детализация понятия «коммерческая тайна» (п. 1 ст. 3 закона № 98-ФЗ). Под коммерческой тайной понимается специальный режим конфиденциальности, позволяющий обладателю коммерческих сведений:
- упрочить положение на рынке товаров (работ, услуг);
- улучшить финансовые показатели своей работы (увеличить доходы, избежать неоправданных расходов);
- получить иную коммерческую выгоду.
Таким образом, термин «коммерческая тайна» относится к информации:
- о коммерческой деятельности хозяйствующего субъекта;
- состав которой определяется ее обладателем;
- защищаемой ее обладателем и лицами, получившими секретные коммерческие сведения в установленном законом порядке (должностными лицами госорганов, контрагентами и др.).
О важных финансовых показателях деятельности фирмы и их применении для финанализа узнайте из статьи «Основные финансовые коэффициенты и формулы их расчета».
Приказ о неразглашении служебной информации вы можете бесплатно скачать по этой ссылке.
РАЗЪЯСНЕНИЯ от КонсультантПлюс:
За разглашение коммерческой тайны для работника установлена дисциплинарная, материальная и даже уголовная ответственность. Но для этого должен быть выполнен ряд условий, в частности. Изучите материал, получив пробный демо-доступ к системе КонсультантПлюс. Это бесплатно.
Сходство конфиденциальной информации с составляющими коммерческую тайну сведениями
Оба вида информации:
1. Являются важнейшим нематериальным ресурсом (активом).
2. Стали в современном мире товаром, продукцией, предметом труда и объектом услуг.
3. Обладают следующими основными свойствами (в идеале):
- полезности (ценности, значимости);
- достоверности (отражение реального положения дел);
- полноты (достаточности для понимания);
- объективности (независимости от чего-либо мнения);
- актуальности (существенности и важности в определенный момент времени);
- понятности.
Оба вида информации объединяет такое свойство с негативным оттенком, как уязвимость, выражающаяся в возможности нарушения:
- сохранности информации;
- ее целостности;
- и закрытости для третьих лиц.
В связи с этим можно выделить еще один, объединяющий рассматриваемые понятия признак, — возможность применения для защиты секретных коммерческих сведений и конфиденциальной информации одинаковых способов защиты (алгоритмов снижения ее уязвимости). Среди таких мер охранно-защитного характера можно назвать:
- определение потенциальной ценности информации;
- оценка степени ее уязвимости;
- прогнозирование возможных угроз;
- проведение комплекса мер по ограничению доступа к защищаемой информации и созданию условий, исключающих или затрудняющих несанкционированный доступ к ней.
Основное отличие сведений конфиденциального характера от секретной коммерческой информации
Исходя из расшифрованных в предыдущих разделах терминов конфиденциальной информации и коммерческой тайны, можно сформулировать их основное отличие:
- коммерческую тайну составляют конфиденциальные сведения, имеющие специфичную направленность, связанную только с рыночной деятельностью хозяйствующего субъекта (имеющей своей целью получение прибыли);
- термин «конфиденциальная информация» специфичного оттенка не имеет и включает в себя более широкий спектр информации с ограниченным доступом (помимо секретных коммерческих сведений): персональные данные, сведения, составляющие служебную тайну, профессиональную тайну, и др.
Дополнительную информацию о видах конфиденциальной информации получите из статьи «Чем отличается служебная тайна от профессиональной?».
О других отличиях рассматриваемых понятий узнайте из следующего раздела.
Дополнительный отличительный признак конфиденциальных и секретных коммерческих сведений
Другим признаком, отличающим относимые в разряд коммерческой тайны сведения от конфиденциальной информации, является применяемый способ классификации информации:
- перечень конфиденциальных сведений определен государством (указ Президента РФ № 188);
- формирование списка секретных коммерческих сведений является исключительной прерогативой ее обладателя (ст. 4 закона № 98-ФЗ), за исключением перечня не подлежащей засекречиванию информации, устанавливаемого законом (ст. 5 закона № 98-ФЗ).
При составлении списка секретных коммерческих сведений учитывается:
- область деятельности компании;
- специфика ее работы;
- применяемые технологии;
- особенности поставщиков;
- интересы конкурентов и др.
В каком документе закрепляется «секретный» перечень, расскажем в следующем разделе.
На нашем портале вы узнаете о различиях используемых большинством налогоплательщиков смежных понятий — см. материалы:
- «Чем отличается аренда от лизинга?»;
- «В чем основные отличия ПБУ от МСФО?».
Положение о коммерческой тайне на предприятии и работе с документами конфиденциального характера
Регулирование всех вопросов, связанных с порядком работы и алгоритмами защиты информации, может осуществляться с помощью отдельного локального документа —положения о коммерческой тайне, инструкции по работе с конфиденциальной информацией и др.
Его структура и содержание не регламентируется законом, поэтому каждый хозяйствующий субъект оформляет подобный документ самостоятельно, с учетом требований рассмотренных в нашем материале нормативных документов.
Среди основных разделов такого документа могут присутствовать следующие:
1. Организационный (расшифровка целей и оснований разработки документа, детализация терминов и определений).
2. Основной, содержащий описание:
- групп и наименований сведений конфиденциального характера;
- порядка допуска к конфиденциальной информации;
- алгоритмов работы с конфиденциальными сведениями;
- порядка хранения информации;
- схем контроля за процедурой допуска к информации и порядком работы с ней;
- мер ответственности за разглашение сведений конфиденциального характера.
3. Заключительный (порядок ознакомления сотрудников с документом, схема введения его в действие, а также процедуры его корректировки и отмены).
Найти готовый документ вы можете на нашем сайте — см. материал «Положение о коммерческой тайне — образец 2023 года».
Итоги
Сведения, составляющие коммерческую тайну, являются составной частью объемного массива конфиденциальной информации наряду со сведениями из разряда служебной, профессиональной тайны и др.
Перечень сведений конфиденциального характера утвержден Президентом РФ в Указе № 188, а перечень составляющих коммерческую тайну сведений каждый хозяйствующий субъект составляет самостоятельно (за исключением общедоступной информации, засекречивание которой запрещено законом). В него входит наиболее ценная для ее собственника информация, приносящая ему пользу и прибыль.
Конфиденциальная информация и коммерческая тайна: что нужно знать программисту
Чтобы не уволили и не заставили выплачивать компенсацию за материальный и моральный ущерб.
Иллюстрация: Yeti studio / Shutterstock / OlyaSnow для Skillbox Media
В этой статье я разбираю тему, которая связана с моей работой. Как юрист я занимаюсь договорами о конфиденциальности, коммерческой тайной и секретами производства (know-how). Расскажу, на что стоит обращать внимание, прежде чем подписывать трудовой договор и NDA.
В основе статьи — три истории о реальных судебных делах и пояснения к ним с точки зрения закона. Но, для понимания контекста, сначала проведу небольшой юридический ликбез.
Что такое коммерческая тайна
Коммерческой тайной часто называют любую информацию, которая имеет для компании ценность и помогает получить коммерческую выгоду. Для юридической точности приведу выдержки из закона.
Коммерческая тайна — режим конфиденциальности информации, позволяющий её обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.
Информация, составляющая коммерческую тайну (секрет производства), — сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введён режим коммерческой тайны.
Что такое конфиденциальная информация
В зависимости от порядка предоставления или распространения, информацию делят на четыре категории:
- свободно распространяемая;
- предоставляемая по соглашению лиц, участвующих в правоотношениях;
- информация, которая подлежит распространению в соответствии с законом;
- сведения ограниченного доступа.
Именно к четвёртой категории и относится конфиденциальная информация:
Информация в зависимости от категории доступа к ней подразделяется на общедоступную информацию, а также на информацию, доступ к которой ограничен федеральными законами (информация ограниченного доступа).
Отличие коммерческой тайны от конфиденциальной информации
Конфиденциальная информация — общее понятие по отношению к коммерческой тайне. Согласно закону «Об информации…» под конфиденциальностью понимают обязательное требование не передавать информацию третьим лицам без согласия владельца.
Согласно Гражданскому кодексу, если в ходе переговоров о заключении договора одна сторона получает конфиденциальную информацию от другой, она обязана не раскрывать её и не использовать ненадлежащим образом для своих целей независимо от того, будет ли заключён договор. При нарушении этой обязанности первая сторона должна возместить второй убытки.
В отличие от конфиденциальной информации, перечень которой устанавливают по соглашению сторон, коммерческая тайна соответствует условиям, названным в законе:
- она имеет действительную или потенциальную коммерческую ценность в силу неизвестности третьим лицам;
- доступ к ней ограничен на законном основании;
- правообладатель вводит специальный режим коммерческой тайны (его мы рассмотрели раньше).
Другими словами, ценность информации, составляющей коммерческую тайну, непосредственно связана с её секретностью. Эта ценность утрачивается, если секрет раскрыт. Конфиденциальная информация, которая не относится к коммерческой тайне, не теряет ценности, если её раскроют. Но владелец несёт убытки, связанные с разглашением этой информации.
На практике понятия «коммерческая тайна» и «конфиденциальная информация» зачастую смешиваются — из-за этого информационная безопасность компании может пострадать. Даже если работодатель подписывает с работником соглашение о конфиденциальности, он редко делает это правильно, поскольку закон не даёт чётких указаний на этот счёт, а правовая грамотность участников отношений не всегда достаточна.
Соглашения о конфиденциальности (non-disclosure agreement) охватывают широкий круг отношений — их заключают с работниками, клиентами и контрагентами компаний.
Для работодателя соглашение о конфиденциальности предпочтительнее заключать как гражданско-правовой договор, а не как приложение к трудовому договору, так как штраф по трудовому договору взыскать нельзя, а прямой действительный ущерб — можно. Но нужно доказать, что стоимость имущества работодателя уменьшилась по вине работника.
Условие о конфиденциальности включают в трудовой договор и в специальное соглашение — NDA.
История №1
Как курский инженер-программист подал в суд на «Ростелеком»
В декабре 2011 года курский филиал «Ростелекома» уволил одного из инженеров-программистов за разглашение коммерческой тайны. Тот подал в районный суд на работодателя, и его иск удовлетворили.
Но областной суд это решение отменил. По материалам дела, инженер-программист работал в компании не первый год и был знаком со всеми внутренними документами, в том числе с положением о коммерческой тайне.
«Ростелеком» показал суду трудовой договор и соглашение, которые истец подписал, прежде чем его взяли на работу. Несмотря на подписание документов, инженер-программист передал на флешке базу данных абонентов индивидуальному предпринимателю, который раньше сотрудничал с «ЦентрТелекомом». Эта компания в 2011 году стала частью «Ростелекома», но ИП не перезаключил с «Ростелекомом» агентский договор. Поэтому суд счёл, что истец нарушил коммерческую тайну, передав базу данных.
По Трудовому кодексу, разглашать охраняемую законом тайну — грубое нарушение трудовых обязанностей. В результате работника могут уволить сразу же, даже если раньше его не привлекали к дисциплинарной ответственности, то есть не делали замечаний и выговоров.
Согласно Постановлению Пленума Верховного Суда РФ от 17.03.2004 №2, работодатель обязан доказать следующее:
- сведения, которые работник разгласил, относятся к коммерческой тайне в соответствии с действующим законодательством;
- эти сведения стали известны работнику, так как он исполнял свои трудовые обязанности;
- он обязался не разглашать такие сведения, то есть его ознакомили под подпись с соответствующими должностными инструкциями, положениями и дополнительными соглашениями.
Только в этом случае увольнение работника за разглашение коммерческой тайны можно считать законным.
Чтобы уволить сотрудника за разглашение коммерческой тайны, работодатель должен доказать его вину.
История №2
Как программист К. выиграл суд у «Ренессанс Страхования»
Программист К. работал в «Ренессанс Страховании» с 2006 года. Он был знаком с положением о коммерческой тайне и подписал обязательство о неразглашении конфиденциальной информации. К коммерческой тайне работодатель отнёс:
- технологические решения компании;
- программное и аппаратное обеспечение;
- содержание и логическую архитектуру баз данных и других информационных носителей;
- ноу-хау;
- компьютерные, телекоммуникационные и другие технологии.
В 2010 году в результате служебной проверки выяснилось, что сотрудники З. и К. разрабатывали информационную систему для конкурентов и при этом использовали ноу-хау «Ренессанс Страхования» — код В2В-системы.
В2В-система — это веб-приложение для расчёта стоимости продукта и формирования сопроводительных документов. Её применяют в интернет-продажах. Программу разработали сотрудники «Ренессанс Страхования» в 2007 году.
В итоге программиста К. уволили за разглашение коммерческой тайны. Он обратился в суд с требованием изменить формулировку на «увольнение по собственному желанию» и выплатить заработную плату за период вынужденного прогула, то есть с того момента, как его уволили, и до вступления в силу судебного решения.
Районный суд рассмотрел дело и пришёл к выводу: ответчик не представил доказательств того, что В2В-система вообще содержит коммерческую тайну и что истец разгласил секретную информацию третьим лицам.
Ответчик не указал основание в приказе об увольнении К. и не подтвердил, что принял меры по защите конфиденциальной информации в соответствии с требованиями закона «О коммерческой тайне». Поэтому суд принял решение в пользу К.
«Ренессанс Страхование» обжаловало судебное решение, но это не принесло результатов. Вышестоящие суды сослались на отсутствие доказательств того, что К. передал конкурентам сведения, которые относятся к коммерческой тайне.
По закону, чтобы ввести режим коммерческой тайны для определённой информации и возложить ответственность на работников, нужно выполнить следующие требования:
- определить перечень такой информации;
- ограничить к ней доступ — обычно принимают локальный нормативный акт, в котором определяют порядок обращения с информацией и контроля над ней;
- учитывать работников, получающих доступ к информации, — например, вести журнал учёта;
- регулировать отношения с этими работниками на основе трудовых договоров, а с контрагентами — на основе гражданско-правовых договоров;
- нанести гриф «коммерческая тайна» и данные о правообладателе на материальные носители информации.
Если трудовые обязанности работника связаны с доступом к коммерческой тайне, работодатель должен:
- ознакомить его под расписку с перечнем такой информации, установленным режимом коммерческой тайны и мерами ответственности за его нарушение;
- создать условия для соблюдения этого режима, то есть защитить доступ к информации, которая относится к коммерческой тайне, внутри компании.
Если работодатель не выполнил какой-то из перечисленных пунктов, увольнение работника могут признать незаконным.
Чтобы возложить на сотрудника ответственность за разглашение секретной информации, работодатель должен ввести режим коммерческой тайны.
История №3
Как компания «Перфоманс эксперт» обвинила тимлида в удалении дистрибутивов
Компания «Перфоманс эксперт» подала иск к Ш. за нарушение условий конфиденциальности и о возмещении причинённого ущерба. Ш. с февраля 2017 года работал в компании тимлидом, имел доступ к коммерческой тайне работодателя и подписал NDA.
В феврале 2018 года Ш. уволился по собственному желанию. Через месяц после этого при переустановке стенда с ПО работодатель обнаружил, что прежний стенд удалён, а дистрибутивы ПО отсутствуют.
Начали разбираться и выяснили, что ответчик имел доступ к яндекс-диску, где хранились те самые дистрибутивы. 25 февраля 2018 года кто-то зашёл под его учётной записью и удалил их с диска и из корзины. Восстановить дистрибутивы оказалось невозможным, а компания понесла убытки в 2 287 773,76 рубля.
В результате «Перфоманс эксперт» потребовала взыскать с ответчика 500 000 рублей за нарушение условий NDA и 583 099,91 рубля за материальный ущерб, который он нанёс компании.
Истец представил суду копию заключения специалиста и протокол осмотра, подтверждающий, что кто-то заходил с электронной почты ответчика и удалил ПО.
Сумма штрафа 500 000 рублей установлена в трудовом договоре как санкция за распространение конфиденциальной информации помимо возмещения убытков.
Ответчик не признал исковые требования компании «Перфоманс эксперт» и сообщил, что не совершал действий, в которых его обвиняют. Работодатель при увольнении не предъявлял к нему претензий, а доказательства реального ущерба отсутствуют. Кроме того, работодатель не позаботился о защите конфиденциальной информации так, как этого требует закон.
На запрос суда компания Mail.ru ответила, что по условиям пользовательского соглашения владельцами почтового ящика могут быть только физические лица, но нельзя подтвердить принадлежность почтового ящика конкретному человеку.
Суд учитывал следующие обстоятельства:
- после увольнения ответчика работодатель не предпринял необходимых мер для сохранности ПО;
- регистрация почтового адреса на имя Ш. не является доказательством того, что противоправные действия совершил именно ответчик;
- на момент судебного разбирательства ПО восстановлено и обязательства истца перед контрагентами выполнены — значит, нет доказательств того, что Ш. причинил реальный ущерб компании.
В отношении штрафа в 500 000 рублей суд указал:
- истец не привёл доказательств того, что Ш. раскрыл конфиденциальную информацию компании третьим лицам;
- истец не подтвердил, что Ш. нанёс ущерб компании на определённую сумму.
Кроме того, Трудовой кодекс не предусматривает штраф за разглашение конфиденциальной информации. Значит, условие трудового договора Ш. ухудшает его положение по сравнению с действующим законодательством, а это противоречит закону.
В итоге районный суд отклонил иск «Перфоманс эксперт», а апелляция оставила решение суда без изменения.
Как работодателю себя обезопасить
В соглашение о конфиденциальности включайте точный перечень сведений, которые относятся к такой информации. Часто его оформляют в виде приложения к NDA. На практике компании используют и передачу конфиденциальной информации по отдельным актам приёма-передачи — это снижает риски, что конфиденциальность той или иной информации начнут оспаривать в суде.
Также в соглашении разделяйте обычную конфиденциальную информацию и коммерческую тайну, так как требования закона к последней более развёрнутые, а способы защиты отличаются. В отношении коммерческой тайны нужно обязательно вводить специальный режим, независимо от её включения в NDA.
Внимательно относитесь к условиям об имущественной ответственности: если в NDA есть пункт о возмещении убытков, важно понимать, что их наличие и конкретный размер придётся доказывать в суде. Обязательно показывать и причинно-следственную связь между разглашением конфиденциальной информации и возникшими убытками.
Если меры ответственности подразумевают штрафы, указывайте конкретные суммы за определённые виды нарушения конфиденциальности. Так суды получат основание удовлетворить требования владельца информации, а сам владелец не будет обязан доказывать размер причинённых убытков.
Как работнику защитить свои интересы
Постарайтесь запомнить положения законодательства, о которых идёт речь в статье.
Всегда внимательно читайте условия трудового договора и соглашений о конфиденциальности, если вам предлагают их подписать.
Не подписывайте строку «ознакомлен с локальными актами работодателя о коммерческой тайне», если вдумчиво не прочитали их.
Уточняйте у компетентных служб (юридического отдела и службы информационной безопасности) те положения трудового договора, NDA или локального акта, которые вам непонятны.
В законе есть перечень информации, которая не может быть коммерческой тайной в компании. Если работодатель всё же отнёс к ней что-то из перечисленного, такое условие договора или пункт локального акта будут считаться недействительными. Это же правило касается любого другого противоречия между локальным актом работодателя (трудовым договором, NDA) и действующим законодательством.
В любой непонятной ситуации, которая касается конфиденциальной информации, не ленитесь прояснить дело и задать вопросы своему руководителю, представителю юридического отдела или сотруднику службы информационной безопасности. Как юрист, рекомендую делать запросы в письменной форме.
Отличие коммерческой тайны от конфиденциальной информации
Коммерческая тайна и конфиденциальная информация в отличие от других видов сведений с ограниченным доступом имеют много общих признаков. В чём совпадают эти понятия и чем отличаются, расскажем в нашем материале.
Иллюстрация: Вера Ревина/Клерк.ру
Понятие конфиденциальной информации
Расшифровку понятия «конфиденциальная информация» можно найти в нескольких нормативных актах (например):
По ст. 2 закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ — это определенные сведения, которые не подлежат без согласия их обладателя передаче и распространению лицом, получившим к ней доступ.
По п. 2 Регламента обмена электронными документами, утвержденного приказом ФНС от 12.12.2006 № САЭ-З-13/848@, — это требующая защиты информация, доступ к которой ограничивается в соответствии с:
По ст. 2 утратившего силу закона «Об участии в международном информационном обмене» от 04.07.1996 № 85-ФЗ — это документированная информация, доступ к которой ограничивается в соответствии с законодательством.
Таким образом, к конфиденциальной относится информация, доступ к которой ограничен законом.
Расшифровка термина «коммерческая тайна»
Сведения, составляющие коммерческую тайну, расшифровываются:
в ст. 3 закона «О коммерческой тайне» от 29.07.2004 № 98-ФЗ — как информация любого характера, имеющая коммерческую ценность и недоступная для третьих лиц, в отношении которой обладатель ввел режим коммерческой тайны;
в п. 5 Перечня сведений конфиденциального характера (утв. указом Президента от 06.03.1997 № 188) — как связанная с коммерческой деятельностью информация, доступ к которой ограничен в соответствии с ГК и законами.
Для понимания специфичности термина «коммерческие сведения» важна детализация понятия «коммерческая тайна» (п. 1 ст. 3 закона № 98-ФЗ).
Под коммерческой тайной понимается специальный режим конфиденциальности, позволяющий обладателю коммерческих сведений:
упрочить положение на рынке товаров (работ, услуг);
улучшить финансовые показатели своей работы (увеличить доходы, избежать неоправданных расходов);
получить иную коммерческую выгоду.
Таким образом, термин «коммерческая тайна» относится к информации:
о коммерческой деятельности хозяйствующего субъекта;
состав которой определяется ее обладателем;
защищаемой ее обладателем и лицами, получившими секретные коммерческие сведения в установленном законом порядке (должностными лицами госорганов, контрагентами и др.).
Сходство конфиденциальной информации с составляющими коммерческую тайну сведениями
Оба вида информации:
Являются важнейшим нематериальным ресурсом (активом).
Стали в современном мире товаром, продукцией, предметом труда и объектом услуг.
Обладают следующими основными свойствами (в идеале):
полезности (ценности, значимости);
достоверности (отражение реального положения дел);
полноты (достаточности для понимания);
объективности (независимости от чего-либо мнения);
актуальности (существенности и важности в определенный момент времени);
Оба вида информации объединяет такое свойство с негативным оттенком, как уязвимость, выражающаяся в возможности нарушения:
и закрытости для третьих лиц.
В связи с этим можно выделить еще один, объединяющий рассматриваемые понятия признак, — возможность применения для защиты секретных коммерческих сведений и конфиденциальной информации одинаковых способов защиты (алгоритмов снижения ее уязвимости).
Среди таких мер охранно-защитного характера можно назвать:
определение потенциальной ценности информации;
оценка степени ее уязвимости;
прогнозирование возможных угроз;
проведение комплекса мер по ограничению доступа к защищаемой информации и созданию условий, исключающих или затрудняющих несанкционированный доступ к ней.
Основное отличие сведений конфиденциального характера от секретной коммерческой информации
Исходя из расшифрованных в предыдущих разделах терминов конфиденциальной информации и коммерческой тайны, можно сформулировать их основное отличие:
коммерческую тайну составляют конфиденциальные сведения, имеющие специфичную направленность, связанную только с рыночной деятельностью хозяйствующего субъекта (имеющей своей целью получение прибыли);
термин «конфиденциальная информация» специфичного оттенка не имеет и включает в себя более широкий спектр информации с ограниченным доступом (помимо секретных коммерческих сведений): персональные данные, сведения, составляющие служебную тайну, профессиональную тайну, и др.
О других отличиях рассматриваемых понятий узнайте из следующего раздела.
Дополнительный отличительный признак конфиденциальных и секретных коммерческих сведений
Другим признаком, отличающим относимые в разряд коммерческой тайны сведения от конфиденциальной информации, является применяемый способ классификации информации:
перечень конфиденциальных сведений определен государством (указ Президента № 188);
формирование списка секретных коммерческих сведений является исключительной прерогативой ее обладателя (ст. 4 закона № 98-ФЗ), за исключением перечня не подлежащей засекречиванию информации, устанавливаемого законом (ст. 5 закона № 98-ФЗ).
При составлении списка секретных коммерческих сведений учитывается:
область деятельности компании;
специфика ее работы;
интересы конкурентов и др.
В каком документе закрепляется «секретный» перечень, расскажем в следующем разделе.
Положение о коммерческой тайне на предприятии и работе с документами конфиденциального характера
Регулирование всех вопросов, связанных с порядком работы и алгоритмами защиты информации, может осуществляться с помощью отдельного локального документа — положения о коммерческой тайне, инструкции по работе с конфиденциальной информацией и др.
Его структура и содержание не регламентируется законом, поэтому каждый хозяйствующий субъект оформляет подобный документ самостоятельно, с учетом требований рассмотренных в нашем материале нормативных документов.
Среди основных разделов такого документа могут присутствовать следующие:
Организационный (расшифровка целей и оснований разработки документа, детализация терминов и определений).
Основной, содержащий описание:
групп и наименований сведений конфиденциального характера;
порядка допуска к конфиденциальной информации;
алгоритмов работы с конфиденциальными сведениями;
порядка хранения информации;
схем контроля за процедурой допуска к информации и порядком работы с ней;
мер ответственности за разглашение сведений конфиденциального характера.
Заключительный (порядок ознакомления сотрудников с документом, схема введения его в действие, а также процедуры его корректировки и отмены).
Итоги
Сведения, составляющие коммерческую тайну, являются составной частью объемного массива конфиденциальной информации наряду со сведениями из разряда служебной, профессиональной тайны и др.
Перечень сведений конфиденциального характера утвержден Президентом в указе № 188, а перечень составляющих коммерческую тайну сведений каждый хозяйствующий субъект составляет самостоятельно (за исключением общедоступной информации, засекречивание которой запрещено законом). В него входит наиболее ценная для ее собственника информация, приносящая ему пользу и прибыль.
Конфиденциальные сведения и ноу-хау: вводим режим коммерческой тайны в организации
Конфиденциальная и иная ценная информация компании в России защищается как специальный объект интеллектуальной собственности – секрет производства (ноу-хау). Пункт 1 ст. 1465 Гражданского кодекса признает секретом производства (ноу-хау) любые сведения (производственные, технические, экономические, организационные и другие) о результатах интеллектуальной деятельности в научно-технической сфере и о способах осуществления профессиональной деятельности. Но для этого ноу-хау должно отвечать следующим требованиям:
- информация имеет действительную или потенциальную коммерческую ценность вследствие неизвестности их третьим лицам;
- у третьих лиц нет свободного доступа к такой информации;
- предприняты разумные меры для соблюдения секретности таких сведений.
Что дает бизнесу ноу-хау?
Надеемся, что секреты вашей компании уже приносят вам доходы, иначе бы вы не заинтересовались их защитой и не начали читать этот материал. Здесь мы сосредоточимся на дополнительных выгодах, которые дает правовая защита ноу-хау.
Во-первых, снижение рисков от человеческого фактора. Если в компании никак не защищаются секреты производства, то любой работник или третье лицо, получивший доступ к вашим секретам может безнаказанно разгласить их компаниям-конкурентам, либо распространить их в отношении широкого круга лиц, и привлечь его к ответственности за такое разглашение будет невозможно. Максимум, что можете сделать вы как работодатель в данных ситуациях – лишить работника поощрительных выплат и предпринять попытку уволить его, тем самым защитив свою будущую интеллектуальную собственность. Но такие способы защиты уже не восстановят коммерческую ценность разглашенных секретов, и не позволят вам взыскать компенсацию с работникам в денежном (или ином) эквиваленте. Напротив, введение ноу-хау позволит привлекать таких недобросовестных работников и других лиц к ответственности, в том числе взыскивать с них компенсации. Риск вместе с работой и деловой репутацией потерять несколько миллионов рублей останавливает готового к проступку работника, а знание, что защищенный секрет будет сложно реализовать без последствий для покупателя, вовсе отваживает от недобросовестных поступков.
Во-вторых, имущественный актив. Ноу-хау является нематериальным активом компании, который имеет стоимость и вносится на бухгалтерский баланс как нематериальный актив и ценен уже в силу его наличия. Например, у вас есть уникальная технология или даже просто клиентская база. Оформив их надлежащим образом в качестве объектов ноу-хау, вы повышаете стоимость своей компании в соответствии со стоимостью этих объектов. Сколько стоит ноу-хау? Это зависит от его коммерческой применимости и конкурентных преимуществ, которые предоставляет ноу-хау. Оценка может производиться гибко, с учетом специфики конкретного объекта правовой охраны.
В-третьих, оптимизация налогообложения. Как имущественный нематериальный актив, поставленный на бухгалтерский баланс, ноу-хау позволяет оптимизировать налоги посредством, например, амортизации (приказ Минфина России от 27 декабря 2007 г. № 153н «Об утверждении Положения по бухгалтерскому учету «Учет нематериальных активов» (ПБУ 14/2007).
В-четвертых, легальный дополнительный источник доходов. Ноу-хау можно совершено легально передать иному лицу по договору отчуждения или предоставить его использование по лицензии (франшизе), тогда как незащищенные секреты реализовать указанными выше способами можно только вне правового поля с соответствующими рисками.
В-пятых, широта охвата предметов защиты. Помимо ноу-хау, интеллектуальная собственность бывает разная: товарные знаки, патенты, селекционные достижения, объекты авторского права. Однако их недостаток не только в том, что нужно разглашать их коммерческую сущность при регистрации в уполномоченных органах или организациях, но и в том, что круг сведений, охраняющихся в качестве ноу-хау, значительно шире, чем круг сведений, которые могут охраняться другими объектами интеллектуальной собственности. Если у вас есть информация, и вы не обязаны ее разгласить по закону, то вы можете обеспечить ее защиту как ноу-хау в тех пределах, представляющихся вам достаточными и необходимыми. Так можно защитить незапатентованное изобретение, клиентскую базу, технологии работы, рецепты, формулы, маркетинговые стратегии на интересующих рынках и другие виды информации.
Наконец, озвученные выгоды внедряются быстро, не требуют больших вложений и действуют бессрочно. Срок правовой охраны ноу-хау не ограничен. По сути, его правовая охрана длится до тех пор, пока составляющие его сведения не перестали быть конфиденциальными. Не существует государственной регистрации ноу-хау, поэтому введение режима коммерческой тайны, необходимый для защиты ноу-хау, можно осуществить даже за один день, в отличие, например, от изобретения и полезной модели, которые патентуются не один год и разглашают при регистрации. Введение режима коммерческой тайны в организации – это пакет документов и комплекс технических мер, не требующие больших материальных затрат.
Как защитить ноу-хау режимом коммерческой тайны?
Первое – ввести режим коммерческой тайны в организации:
- подробно и детализировано определить перечень сведений, которые будут составлять коммерческую тайну. При этом следует максимально четко определить, какие сведения являются секретными и не подлежат разглашению. Например, не просто «клиентская база», а «сведения о клиентах компании, бывших, действующих и потенциальных, включая ФИО учредителей, руководителей, наименование компании, контактные телефоны, адреса электронной почты, интересы, поступившие запросы и заявки, приобретенные продукты, цена и другие условия заключенных сделок, сведения о контролирующих лицах и лицах, принимающих решения, ФИО и контакты сопровождающего клиента менеджере, содержащуюся на материальных носителях – жестких дисках, облачных сервисах в форме электронных документов и/или в бумажных документах, содержащих гриф «Коммерческая тайна»;
- ограничить любой доступ к секретным сведениям, а именно указать: ФИО сотрудника, каким образом, и в каком порядке и объеме обращается с засекреченной информацией, и определить лицо, ответственное за контроль над установленным режимом предоставления доступа к ней;
- составить подробный список лиц (с максимально точным уточнением персональных данных), которые получили или получают фактический доступ к информации;
- разработать документы о порядке использования информации работниками – трудовые договоры с подробным описанием прав и обязанностей работников при взаимодействии ими с конфиденциальной информацией, положение о конфиденциальной информации в организации и должностные инструкции, где устанавливается, что работник получает доступ к коммерческой тайне в связи с исполнением своих трудовых обязанностей. С указанными документами работник должен быть ознакомлен под подпись;
- нанести гриф «Коммерческая тайна» на все материальные носители, содержащие конфиденциальную информацию. Обязательно нужно указать владельца информации: для юридических лиц – полное наименование и местонахождение; для предпринимателей – ФИО и местожительство.
Второе – поддерживать режим коммерческой тайны на уровне документооборота:
- обеспечить регулярную актуализацию перечня объектов защиты, например, баз данных и содержимого охраняемых документов;
- в локальных нормативных актах и на материальных носителях следует указывать дату введения режима коммерческий тайны в отношении информации содержащихся на них, срок действия коммерческой тайны, дату последней актуализации сведений;
- при существенном изменении состава или содержания конфиденциальных сведений следует обеспечивать надлежащее уведомление об этом работников под подпись.
Третье – фиксировать факты:
- доступа к секретным сведениям, в том числе дату, время, место доступа, устройство, с которого осуществлялся доступ, документы или электронные файлы, к которым получен доступ, сведения о лице, которое получило доступ, сведения о лице, которое зафиксировало доступ и может подтвердить данный факт своим показаниями;
- получения лицом уведомления о секретности сведений, оформленный надлежащим образом;
- разглашения секретных сведений;
- причинения убытков, в том числе размер убытков, причинно-следственную связь с действиями лица, разгласившего информацию, наличие вины.
Четвертое – контролировать соблюдение конфиденциальности информации:
при помощи технических мер – расширенный список мер, которые максимизируют эффективность:
- средства физической защиты материальных носителей секретной информации от несанкционированного доступа (защищенные хранилища, сейфы, кодовые замки);
- разработка системы видеонаблюдения;
- контрольно-пропускной режим и система контроля доступа в помещения с фиксацией каждого получившего доступ лица;средства авторизации, сертификации, получения прав на доступ к информации; средства шифрования и криптографии; средства защиты от компьютерных вирусов, межсетевые экраны, разграничение доступа к информации; средства мониторинга сетей и протоколирования всех фактов и процедур обращения с конфиденциальной информацией;
организационные меры: введение функций контроля в должностные обязанности руководителей, контролеров, ревизоров, аудиторов, системных администраторов, работников служб безопасности.
Судебная практика показывает, что ненадлежащее введение режима коммерческой тайны (постановление Суда по интеллектуальным правам от 16 ноября 2017 г. по делу № А33-28905/2016) или неприемлемая фиксация юридически значимых фактов (апелляционное определение Московского городского суда от 18 сентября 2013 г. № 11-28840, определение Московского городского суда от 16 декабря 2014 г. № 33-40501/2014) является основанием для отказа в привлечении работника, разгласившего секретные сведения, к какой-либо ответственности. Будьте внимательны к соблюдению всех четырех пунктов, перечисленных выше.
Любой бизнес нуждается в комплексной защите, особенно в защите коммерчески важной и конфиденциальной информации от разглашения ее сотрудниками компании. В обратном случае компания может потерять всю ценную и конкурентно важную информацию, если ее сотрудник решит эту информацию украсть или использовать в новой компании, куда будет трудоустраиваться в будущем. Для того чтобы защитить секретную информацию необходимо оформить потенциально прибыльные сведения в виде такого результата интеллектуальной деятельности, как ноу-хау и ввести в отношении него режим коммерческой тайны. Введение режима коммерческой тайны в организации обусловлено практической целью – созданием нематериального имущественного объекта, который будет являться активом компании, а также защита от разглашения данных сведений, которая влечет за собой крупные конкурентные, а следовательно и финансовые потери.
О том, какие практические действия предпринять, если работник все же нарушил режим коммерческой тайны, поговорим в следующей колонке.