Глава 6. Режим коммерческой тайны

 

Меры по защите конфиденциальности информации

 

Как отмечалось ранее, для того, чтобы информация могла быть признана содержащей коммерческую тайну, необходимо выполнение обязательного условия - ее обладатель должен принимать меры к охране конфиденциальности этой информации. Это требование устанавливается статьей 139 Гражданского кодекса. Сходным образом данное условие сформулировано в пункте 2 статьи 3 Закона РФ "О коммерческой тайне". Там речь идет о введении в отношении информации "режима коммерческой тайны".

Режим коммерческой тайны - это и есть меры по охране конфиденциальности информации, составляющей коммерческую тайну. В пункте 3 статьи 3 указанного закона дается перечень возможных мер, к числу которых законодатель отнес правовые, организационные и технические. Данный перечень является открытым - обладателю информации предоставлено право по своему усмотрению формировать систему защиты и противодействия возможным попыткам получения незаконного доступа к своим секретам.

Следует отметить, что в чистом виде, без тесной взаимосвязи, невозможно эффективное применение любой отдельно взятой меры. Чтобы применить какую-либо "техническую меру" в области экономической безопасности, например, оборудовать офисы компании системой внутреннего видеонаблюдения, нужно для начала провести правовую экспертизу проекта - не будут ли нарушены конституционное право сотрудников на неприкосновенность частной жизни и иные права (в условиях все возрастающей юридической грамотности и приоритета прав человека это грозит предпринимателям, пренебрегающим данным условием, значительными финансовыми потерями на оплату судебных исков). Возможно, реализация проекта потребует внести ряд изменений в трудовые договоры (контракты). Затем нужно собрать необходимые разрешения на производство соответствующих работ (возможно, что для их проведения требуется получение лицензии или прохождение иных процедур, предусмотренных законодательством, например, прохождение экспертизы на экологическую безопасность). После этого - оценить целесообразность с точки зрения соотношения затрат на внедрение системы и возможных убытков при утечке охраняемой информации. Нужно разработать ряд внутрикорпоративных (локальных) нормативных актов (положений, инструкций, приказов) по работе и обслуживанию внедряемой системы и подготовить соответствующий персонал.

Как видно из приведенного примера, при применении одной технической меры сразу возникает необходимость принять множество мер юридического и организационного характера, поэтому целесообразней было бы говорить о правовых, организационных и технических компонентах единой политики безопасности от несанкционированного доступа. Попытки некоторых авторов разграничить меры по охране конфиденциальности коммерческой информации, без учета их комплексного, многокомпонентного характера, носят искусственный характер и не обусловлены практической необходимостью. Примером такого подхода может служить классификация, предложенная Э.Я. Соловьевым*(12).

 

Таблица 6.1. Классификация организационных, технических и специальных мер

 

┌────────────────────┬────────────────────────┬─────────────────────────┐

│Организационные меры│ Технические меры │ Специальные меры │

├────────────────────┼────────────────────────┼─────────────────────────┤

│Работа с людьми │Установка сигнализации и│Применение средств защиты│

│ │контроль за ее работой │от копирования документов│

├────────────────────┼────────────────────────┼─────────────────────────┤

│Контроль режима│Использование │Применение устройств│

│защиты документов │специальных замков и│скрытого фиксирования│

│ │других средств │незаконного доступа к│

│ │ │документам │

├────────────────────┼────────────────────────┼─────────────────────────┤

│Определение формы и│Использование устройств│Защита от промышленного│

│содержания │для уничтожения│шпионажа │

│документов │документов │ │

├────────────────────┼────────────────────────┼─────────────────────────┤

│Классификация и│Обеспечение сотрудников│Проведение служебного│

│простановка грифа │сейфами и специальными│расследования при утере│

│ │контейнерами для│документов │

│ │хранения документов │ │

└────────────────────┴────────────────────────┴─────────────────────────┘

 

Все перечисленные меры включают в себя множество мероприятий самого различного характера, за счет которых они могут быть реализованы. Такая "специальная мера", как применение устройств скрытого фиксирования незаконного доступа к документам, имеет ярко выраженную "техническую природу". Примером такой меры может служить химическая ловушка. В соответствии с рекомендациями МВД России о порядке применения химических ловушек в раскрытии краж имущества, находящегося в государственной, муниципальной, частной собственности и собственности общественных объединений (организаций), это снаряженные (обработанные) специальными химическими веществами (красящими или запаховыми) приспособления или устройства, закамуфлированные под различные предметы, с помощью которых такие вещества переносятся на тело и одежду человека.

Техническое исполнение химических ловушек может быть самым различным, но принцип действия у них один: попав на кожу правонарушителя, краситель не смывается в течение довольно длительного времени (от суток до нескольких дней). Особенно эффективными на практике показали себя ловушки, начиненные химическими веществами, которые не оставляют заметных пятен, а их метки можно увидеть только с использованием специальных устройств (например, источника излучения в ультрафиолетовом диапазоне). Злоумышленник может и не догадываться, что теперь он сам является вещественным доказательством по делу об "экономическом шпионаже", и не принять мер предосторожности для уничтожения следов (в буквальном смысле) преступления.

Однако в последнее время некоторыми правоведами была поставлена под сомнение правомочность использования таких средств защиты от посягательств на том основании, что, якобы, их применение может повлечь нарушение личных неимущественных прав граждан, в частности, чести, достоинства и репутации. Не совсем понятно, каким образом добропорядочный сотрудник может уронить свои честь, достоинство и деловую репутацию. А вот даже если он и не собирался продавать секреты своей компании, а решил из любопытства поближе познакомиться с каким-либо из носителей конфиденциальной информации - в любом случае им нарушается порядок разграничения доступа, который должен устанавливаться локальными инструкциями (отсюда еще раз видно, кстати, насколько взаимосвязаны все компоненты мероприятий по защите информации). Как минимум странными можно назвать и опасения по поводу того, что в определенных условиях использование химических ловушек может быть расценено, как средство получения информации о личности без ее ведома и согласия, что является нарушением положений Конституции РФ*(13).

Чтобы таких вопросов не возникало, химические ловушки можно с успехом заменить на электронные. Это небольшое устройство (размером с зажигалку), которое активизируется при освещении его поверхности. Его можно заложить в сейф или любой другой светонепроницаемый контейнер с конфиденциальными документами. При срабатывании оно может издавать звуковой сигнал, а также с помощью радиопередающего устройства передать сигнал на центральный пункт сигнализации. В настоящее время стоимость таких устройств не превышает 20 долларов США, и их использование может позволить себе даже небольшая компания.