Конфиденциальная информация компании: сущность, виды, значимость проблемы обеспечения информационной безопасности в России и в мире. Современные методы защиты коммерческой информации.
Различают следующие виды информации, необходимые для функционирования предприятия: коммерческая, техническая и оперативная.
Коммерческая информация отвечает на вопросы: какую продукцию и в каком количестве необходимо изготовить; по какой цене и кому ее реализовать; какие расходы потребуются для ее производства.
Техническая информация дает исчерпывающую характеристику продукции, описывает технологию ее изготовления, устанавливает, из каких частей и материалов нужно производить каждое изделие, при помощи каких машин, оборудования, инструментов и приемов, в какой последовательности должна вестись работа.
На основе оперативной информации выдаются задания персоналу, производится его расстановка по рабочим местам, осуществляются контроль, учет и регулирование хода производственного процесса, а также корректировка управленческих и коммерческих операций.
Под информацией в бизнесе следует понимать данные (сведения), обрабатываемые определенным образом для конкретных людей, проблем, целей, ситуаций.
Коммерческая информация представляет собой сведения о сложившейся ситуации на рынке различных товаров и услуг.
Коммерческая информация позволяет предпринимателям:
§ проводить анализ своей деятельности;
§ планировать и осуществлять контроль над ее результатами (т.е. за получением прибыли);
§ получать преимущество в конкуренции;
§ определять (выявлять) отношение покупателей;
§ следить за внешней и внутренней средой;
§ повышать доверие к фирме;
§ координировать стратегию;
§ снижать коммерческие риски.
Источниками коммерческой информации могут служить:
§ маркетинговые исследования по конкретным направлениям деятельности;
§ внутренние материалы и документы фирмы;
§ данные внешней статистики и публикуемые в средствах массовой информации сведения о состоянии рынка.
Конфиденциальная информация — это документированная информация, т.е. зафиксированная на материальном носителе и с реквизитами, позволяющими ее идентифицировать, доступ к которой ограничивается в соответствии с законодательством РФ. Законом охраняется государственная, служебная, банковская, военная, коммерческая тайна. Часть коммерческой информации составляет особый блок и может быть отнесена к коммерческой тайне. Предпринимательская тайна отождествляется с коммерческой тайной.
Коммерческая тайна — это охраняемое законом право предпринимателя на засекречивание сведений, не являющихся государственными секретами о деятельности предприятия, связанные с производством, технологией, управлением, финансами, разглашение которых могло бы нанести ущерб его интересам. В соответствии с гражданским законодательством РФ коммерческой тайной является информация, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании, и обладатель принимает меры к охране се конфиденциальности. Следовательно, коммерческая тайна не может быть общеизвестной и общедоступной информацией, открытое ее использование несет угрозу экономической безопасности предпринимательской деятельности, в связи с чем предприниматель осуществляет меры по сохранению ее конфиденциальности и защите от незаконного использования.
Перечень сведений, которые не могут составлять коммерческую тайну. К ним относятся:
§ учредительные документы (устав, учредительный договор); документы, дающие право заниматься предпринимательской деятельностью (регистрационное удостоверение, свидетельство о регистрации, лицензии, сертификаты, патенты);
§ сведения по установленным формам отчетности о финансово- хозяйственной деятельности, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей в государственную бюджетную систему РФ); документы о платежеспособности;
§ сведения о численности работающих, их составе, заработной плате, условиях работы, наличии свободных рабочих мест; документы об уплате налогов и обязательных платежей; сведения о соблюдении установленных правил охраны труда; сведения о соблюдении установленных норм охраны окружающей среды;
§ сведения о нарушении антимонопольного законодательства; сведения о реализации продукции, причинившей вред здоровью населения;
§ сведения об участии должностных лиц предприятия в кооперативах, малых предприятиях, акционерных обществах и других организациях, занимающихся предпринимательской деятельностью.
Всю информацию, которая может представлять коммерческую тайну, можно объединить в группы:
При определении информации, относящейся к категории коммерческой тайны, предприниматель должен учитывать, что по степени конфиденциальности вся имеющаяся информация может быть распределена по следующим группам:
§ информация высшей степени конфиденциальности. Данная информация является ключевой в деятельности фирмы, основой ее нормального функционирования. Утрата или разглашение этой информации нанесет непоправимый ущерб деятельности фирмы. Это угроза высокой степени, и ее реализация может привести к ликвидации фирмы;
§ строго конфиденциальная информация. Утечка этой информации может вызвать значительные по тяжести последствия. Это информация о стратегических планах фирмы, о перспективных соглашениях и т.п.;
§ конфиденциальная информация — ее разглашение наносит фирме ущерб, сопоставимый с текущими затратами фирмы, но он может быть преодолен в сравнительно короткие сроки;
§ информация ограниченного доступа — ее утечка оказывает незначительное негативное воздействие на экономическое положение фирмы (должностные инструкции, структура управления);
§ открытая информация. Ее распространение не представляет угрозы для экономической безопасности фирмы. Наоборот, отсутствие данной информации может оказать негативное воздействие на экономическое положение фирмы.
Российские предприниматели используют следующие основные способы защиты информации:
- законодательная защита - основана на соблюдении тех прав предпринимателя на конфиденциальную информацию, которые закреплены в законодательстве РФ. В случае нарушения прав предпринимателя как собственника, владельца или пользователя информации он обращается в соответствующие органы (МВД, ФСБ, прокуратуру, суд) для восстановления нарушенных прав, возмещения убытков и т.п.;
- физическая защита — включает пропускной режим на предприятии, охрану, специальные карточки для посторонних, использование закрывающихся сейфов, шкафов и т.д.;
- организационная защита - включает:
§ введение должности или создания службы, ответственной за отнесение определенной информации к категории конфиденциальной, соблюдение правил доступа и пользования этой информацией;
§ разделение информации по степени конфиденциальности и организация допуска к конфиденциальной информации только в соответствии с должностью или с разрешения руководства;
§ соблюдение установленных правил пользования информацией; наличие постоянно действующей системы контроля за соблюдением правил доступа и пользования информацией (контроль может быть визуальный, документальный и др.);
- техническая защита - предусматривает использование таких средств контроля и зашиты, как сигнализирующие устройства, видеокамеры, микрофоны, средства идентификации, а также программные средства защиты компьютерных систем от несанкционированного доступа;
- работа с кадрами - предполагает активную работу кадровых служб фирмы по набору, проверке, обучению, расстановке, продвижению, стимулированию персонала. Следует регулярно проводить инструктажи персонала о необходимости соблюдения правил пользования конфиденциальной информацией и об ответственности за их нарушение.