В конце июня Президент России подписал закон № 193-ФЗ « », в котором увеличены размеры штрафов за разглашение коммерческой, налоговой и банковской тайны.
По словам Андрея Прозорова, руководителя экспертного направления компании Solar Security , «повышение штрафов по ст. 183 УК РФ («Незаконное получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну») - важное событие для ИБ-специалистов. С 11 июля 2015 г. минимальный штраф увеличивается с 80 тыс. до 500 тыс. руб., а максимальный - с 200 тыс. до 1,5 млн руб. Теперь в ряде случаев несанкционированное использование информации может оказаться экономически невыгодным для злоумышленников, что позволит существенно снизить число ее «непрофессиональных» краж и утечек. Под «непрофессиональными» кражами я подразумеваю применение данных сотрудниками предприятий в интересах конкурентов, «увод» клиентской базы при увольнении и т.п. Обратите внимание на то, что данная статья УК РФ распространяется только на сведения, составляющие коммерческую, налоговую или банковскую тайну. При краже, например, персональных данных (если они не отнесены компанией ни к одному из перечисленных видов тайн) привлечь нарушителей к ответу по этой статье не получится. Кроме того, увеличились лишь штрафы, а сроки лишения свободы остались прежними (от 2 до 7 лет, в зависимости от последствий инцидента) ».
А вот как комментирует нововведения Михаил Емельянников, управляющий партнёр агентства «Емельянников, Попова и партнёры» : «Изменения - весьма обоснованные. Штрафы, составляющие 10 тыс. или 40 тыс. руб., при реальной цене коммерческих секретов от сотен тысяч до миллионов рублей (имеется достаточно примеров судебных дел, в которых фигурировали именно такие суммы, полученные за секреты компаний) не отвратят от искушения их украсть и продать. А вот миллионный штраф за объявление в Интернете «Продам базу 100 тыс. застрахованных лиц за 50 тыс. руб.» хорошо прочистит мозги. Размеры штрафов вкупе с отнесением баз данных клиентов, в том числе физических лиц, к области коммерческой тайны заставят потенциальных преступников задуматься о возможных последствиях такого «бизнеса». Если компания будет проводить профилактику нарушений, постоянно напоминать о мерах ответственности и приводить примеры из судебной практики, это обязательно принесёт свои плоды ».
Как отмечает Григорий Сизоненко, генеральный директор компании ИВК , «технически вполне возможно значительно повысить защищенность предприятий, но зачастую всё упирается в нежелание руководителей и специалистов действительно решать проблему. Ужесточение ответственности за разглашение тайн, предусмотренное законом №193-ФЗ, вполне может стать для многих достаточным «мотиватором» для того, чтобы всерьёз заняться застарелыми проблемами. Со временем это может привести к уменьшению числа утечек - естественно, лишь при реализации принципа неотвратимости наказания (как известно, возможность обойти закон уравновешивает его строгость) ».
Адвокат Михаил Красильников, эксперт компании «Правовой сервис 48Prav.ru» , уверен в следующем: «Не стоит рассматривать поправки исключительно с точки зрения внешнего аспекта - утечек информации из России. Имеет смысл обратить внимание и на внутренний аспект, например борьбы с рейдерством. В российском законодательстве отсутствует единый состав преступления «насильственное установление корпоративного контроля», поэтому набор рейдерских преступлений в каждом случае индивидуален, в том числе включает в себя состав, предусмотренный ст. 183 УК РФ ».
В пояснительной записке к закону указано, что в 2013 г. зарегистрировано 317 правонарушений по ст. 183 УК. Артем Денисов, управляющий партнёр юридической компании «Генезис» , делится опытом: «Как показывает статистика, процент сокращения числа правонарушений или преступлений из-за роста санкций - незначительный. Гораздо большее значение имеет правоприменительная деятельность. Если правоохранительные органы обеспечивают высокий уровень раскрываемости дел определенной категории, а число реальных судебных наказаний составляет более 90%, то количество преступлений в данной области значительно уменьшается ». Ну а поскольку Михаил Емельянников говорит о большом количестве судебных решений по результатам расследования утечек коммерческой информации, есть надежда, что их всё-таки станет меньше.
Президент Российской ассоциации честных адвокатов Антон Матюшенко не столь оптимистичен. «Введение новых санкций поможет снизить уровень разглашений коммерческой тайны сотрудниками предприятия, только если на нём введён режим коммерческой тайны, - предупреждает он. - В противном случае предъявлять претензии невозможно. При разглашении банковской тайны в этих действиях наверняка будут признаки иного состава преступления - более тяжкого, связанного с хищением. Что же касается налоговой тайны, в соответствии со ст. 102 Налогового кодекса РФ таковую составляют любые сведения о налогоплательщике, полученные налоговыми, следственными, таможенными органами, а также органами внутренних дел и государственным внебюджетным фондом. Таким образом, за разглашение информации могут быть привлечены к суду сотрудники всех этих органов, которые сами занимаются расследованием правонарушений. Понятно, что процесс возбуждения уголовного дела в отношении данного круга лиц маловероятен. А значит, санкции не повлияют существенным образом на защиту сведений, содержащих коммерческую, налоговую, банковскую тайну. »
Начальник отдела аудита и расследования ИБ-инцидентов МГТС Михаил Кожанов также не верит в эффективность нового закона: «Ужесточение наказания в виде увеличения денежных штрафов за разглашение тайн не приведет к кардинальному изменению ситуации с количеством утечек в компаниях. По статистике большинство предприятий применяют собственные административные меры наказания, такие как штрафы, лишение премий или увольнение. Как правило, этих мер достаточно для возмещения причинённого компании ущерба либо предотвращения подобных инцидентов в будущем. И только при крупных убытках предприятия прибегают к помощи правоохранительных органов и возмещению ущерба через суд ».
По словам Альберта Алиева, исполнительного директора Fun-box , не всё определяется размерами штрафов: «Нужно не только ужесточать наказание, но и, в первую очередь, изменить подход к расследованию таких нарушений. Насколько я знаю, сейчас в большинстве случаев компания сама должна доказывать факт правонарушения, хотя у обычного предприятия гораздо меньше возможностей (в том числе для проведения экспертизы), чем у специальных служб. А вот, например, в США подобные дела расследует специальный отдел ФБР. Скорее всего, и у нас необходим соответствующий департамент Следственного комитета ».
Алена Абрамович, руководитель практики «Банковское и финансовое право» юридической компании Rights , отмечает: «Представляется наиболее эффективным изменение диспозиции нормы с целью регулирования отношений в сфере оборота конфиденциальной информации и различных тайн. В частности, это упрощение введения режима коммерческой тайны, отмена привязки соглашения о конфиденциальности к установке режима коммерческой тайны ».
Итак, полагаться только на защиту законом не следует. По мнению Алексея Оськина, руководителя отдела технического и маркетингового сопровождения ESET Russia , специалистам по ИБ не стоит забывать и о технических мерах защиты: «С одной стороны, злоумышленники идут на кражу данных осознанно, и зачастую их финансовая выгода многократно превышает даже новые размеры штрафов. С другой стороны, мелкие утечки конфиденциальной информации нередко происходят по случайности или в тех случаях, когда сотрудники компании не знают об уголовной ответственности за ее разглашение. Можно посоветовать ИБ-специалистам не снижать уровень защищенности данных, приемлемый для конкретной организации, а, наоборот, повышать его. Эффективный шаг - донесение информации о новом размере штрафов до сотрудников. Кроме того, можно обратить внимание на средства двухфакторной аутентификации, реализуемые в виде программных модулей и встраиваемые непосредственно в программные продукты, с помощью которых сотрудники компании получают доступ к информации, в том числе конфиденциальной. Использование таких решений - простой и доступный способ создания дополнительного уровня защиты информации ».
Примерно того же мнения придерживается Николай Антипов, руководитель группы ИБ-консалтинга компании Softline : «Внимание государства к проблеме незаконного использования сведений конфиденциального характера не может не радовать. Но если в компании не создана система обеспечения ИБ, включающая в себя комплекс организационных и технических мер, регламентацию процессов защиты информации, обучение и повышение уровня осведомленности сотрудников в вопросах ИБ (в том числе доведение до их сведения возможных последствий нарушения правил), то увеличение штрафов не повлечёт за собой существенного уменьшения количества преступлений ».
Учитывая то, что права обладателя ноу-хау носят характер фактической монополии - возможности устанавливать и обеспечивать режим доступа к ноу-хау (принимать превентивные меры), более корректно говорить о защите законных интересов обладателя ноу-хау, нежели о защите его самого.
Статья 12 Федерального закона "О коммерческой тайне" регламентирует охрану конфиденциальности информации в рамках гражданско-правовых отношений. В ней указывается:
Отношения между обладателем информации, составляющей коммерческую тайну, и его контрагентом в части, касающейся охраны конфиденциальности информации, регулируются законом и договором.
В договоре должны быть определены условия охраны конфиденциальности информации, в том числе в случае реорганизации или ликвидации одной из сторон договора в соответствии с гражданским законодательством, а также обязанность контрагента по возмещению убытков при разглашении им этой информации вопреки договору.
В случае, если иное не установлено договором между обладателем информации и контрагентом, контрагент в соответствии с законодательством Российской Федерации самостоятельно определяет способы защиты информации, составляющей коммерческую тайну, переданной ему по договору.
Контрагент обязан незамедлительно сообщить обладателю информации о допущенном контрагентом либо ставшем ему известном факте разглашения или угрозы разглашения, незаконном получении или незаконном использовании информации третьими лицами.
Обладатель информации, составляющей коммерческую тайну, переданной им контрагенту, до окончания срока действия договора не может разглашать информацию, составляющую коммерческую тайну, а также в одностороннем порядке прекращать охрану ее конфиденциальности, если иное не установлено договором.
Сторона, не обеспечившая в соответствии с условиями договора охраны конфиденциальности информации, переданной по договору, обязана возместить другой стороне убытки, если иное не предусмотрено договором.
Один из гражданско-правовых способов защиты интересов обладателя ноу-хау предусмотрен в абз.2 п.2 ст.139 ГК РФ - взыскание убытков с нарушителя. В качестве потенциальных нарушителей ст.139 ГК РФ называет: лицо, получившее ноу-хау незаконными методами; работника, разгласившего ноу-хау вопреки трудовому договору (контракту); контрагента, сделавшего это вопреки гражданско-правовому договору.
Интересы владельца ноу-хау также защищаются способами, которые предусмотрены в ст.12 ГК РФ - в частности, путем восстановления положения, существовавшего до нарушения. К сожалению, данный способ защиты может быть реализован только тогда, когда несанкционированный доступ или иное использование ноу-хау не привело к его общеизвестности. Например, на лицо, завладевшее информацией с помощью незаконных методов, может быть возложена обязанность по возврату или уничтожению материальных носителей информации, ему может быть запрещено использовать и распространять эту информацию.
2.2 Защита коммерческой тайны от разглашения ее работником
Законодательная и договорная регламентация ответственности работников за нарушение права работодателя на коммерческую тайну имеет чрезвычайно большое значение, прежде всего потому, что "по своему положению в торгово-промышленных предприятиях служащие в них являются силою вещей участниками промысловой тайны, а потому нарушения этих тайн совершаются в большинстве случаев именно служащими".
Сотрудник организации для права работы с информацией, содержащей коммерческую тайну, обязан дать письменное обязательство по соблюдению режима коммерческой тайны. Эти обязательства фиксируются в трудовом договоре (контракте) или специальном соглашении о соблюдении режима коммерческой тайны. Так, на основании ст. 57 Трудового кодекса РФ установлен открытый перечень дополнительных условий, которые могут быть включены в трудовой договор, в частности это условия о неразглашении коммерческой тайны.
По мнению А.П. Сергеева, прямое включение в трудовой договор оговорки о неразглашении коммерческой тайны - лучшая, но отнюдь не единственно возможная форма создания основания для привлечения работника к ответственности в случае разглашения им сведений, составляющих коммерческую тайну работодателя; в качестве другого такого способа А.П. Сергеев называет оформление особого письменного обязательства работника путем дачи им подписки о неразглашении с указанием, что данное соглашение является составной частью трудового договора с работником. Последнее представляет собой не что иное, как закрепление оговорки о неразглашении коммерческой тайны в форме приложения к трудовому договору, что, безусловно, является допустимым, а порой даже более предпочтительным.
Сотрудник принимает на себя обязательства не разглашать сведения, составляющие коммерческую тайну организации и ее контрагентов; выполнять требования организационно-распорядительных актов организации, регламентирующих порядок защиты коммерческой тайны; не использовать информацию, составляющую коммерческую тайну организации, в ущерб ее интересов; незамедлительно сообщать уполномоченному по защите конфиденциальной информации об утрате документов и о попытках посторонних лиц получить от него информацию конфиденциального характера. Посторонним является любое лицо, не имеющее право доступа к конкретной информации.
Работник не может использовать информацию в любых неслужебных целях, не вправе разглашать ее даже после увольнения (в течение трех лет или иного срока, установленного в соглашении с прежнем нанимателем), должен компенсировать ущерб, если скажет лишнего. Но по всей строгости мало кто будет отвечать.
Так не могут претендовать на возмещение убытков те компании, что не выполнят две обязанности, приведенные в статье 11 Закона о коммерческой тайне. Первая - под расписку ознакомить человека с перечнем информации, составляющей коммерческую тайну, и последствиями нарушений. Второе предписание для работодателя - создать сотруднику необходимые условия для соблюдения тайны. Иными словами, если, скажем, пароль на вход в компьютерную сеть знает еще кто-то (например, как это часто бывает, системный администратор), можно легко доказать, что этих условий нет, поскольку под паролем может войти другой человек и скачать информацию. А когда, к примеру, руководитель фирмы не приобретет запирающихся шкафов для хранения бухгалтерских бумаг и не обеспечит регламентированный доступ к ним, то он не сможет обвинять главбуха в утечке каких-либо сведений.
Перечень сведений, составляющих коммерческую тайну предприятия, представляет собой список различных видов сведений, на которые работодатель распространяет режим коммерческой тайны. Разумеется, такой перечень может включать только те виды сведений, которые в соответствии с российским законодательством могут быть отнесены к коммерческой тайне. Данный локальный нормативный акт утверждается администрацией предприятия. Работник, подлежит ознакомлению с вышеуказанным Перечнем, что подтверждается подписью работника. Другим локальным нормативным актом является Положение о коммерческой тайне предприятия. Данный документ содержит положения, разъясняющие работнику особенности режима коммерческой тайны и ответственности за ее разглашение. Так же как и Перечень Положение о коммерческой тайне предприятия утверждается администрацией, и факт ознакомления работника с данным документом подтверждается документально.
Следует признать, что вышеуказанные локальные нормативные акты позволяют оперативно регулировать отношения между работником и работодателем в связи с предоставлением работнику доступа к сведениям, составляющим коммерческую тайну, одновременно формируя базу письменных доказательств, необходимых для привлечения работника к ответственности в случае разглашения им коммерческой тайны работодателя. В литературе подчеркивалось, что локальные нормативные акты могут существенно облегчить процесс доказывания вины работника и помочь работодателю "отстоять свои интересы в суде".
Но даже если наниматель все сделает правильно, и тут крайне тяжело получить деньги с работника-нарушителя. Сначала придется доказать, что раскрытие тайны не было "следствием непреодолимой силы, крайней необходимости", то есть не вызвано причинами, освобождающими от ответственности (ч. 5 ст. 11 Закона). Потом нужно обосновать, что в разглашении секрета виноват именно сотрудник, а не какие-то иные факторы (например, ваш представитель сообщил сведения, которые вы не закрыли, а конкуренты сами сделали дополнительные выводы).
Следующий этап - оценка причиненного ущерба. А это не так-то просто. К примеру, как посчитать потери от утечки тех же реквизитов поставщиков? Кроме того, возникает вопрос - какую сумму обязан отдать "болтун"?
Если действовать по статье 238 ТК РФ, он заплатит лишь прямой действительный ущерб, без учета упущенной выгоды, а это копейки. Конечно, фирма может руководствоваться статьей 139 ГК РФ, где сказано, что виновные, в том числе и работники, разгласившие коммерческую тайну, обязаны возместить причиненные убытки, в том числе и потерянную выгоду предприятия (ст. 15 ГК РФ). Но на самом деле такую компенсацию не дадут.
Во-первых, подобный спор станет рассматривать суд, а он многие конфликтные ситуации решает в пользу персонала.
Во-вторых, для оценки отношений с сотрудниками Трудовой кодекс важнее, чем Гражданский (это видно из ст. 5 ТК РФ).
В-третьих, по статье 15 ГК РФ лицо, право которого нарушено, может требовать полного возмещения убытков, но если законодательно не предусмотрено иное. А "иное" - компенсация лишь прямого ущерба - как раз и введено в ТК РФ.
Так что юридически подкованный специалист, даже если и разгласит тайну, заплатит немного.
Данная проблема очень часто была предметов рассмотрения на страницах периодических изданий. Однако вывод ученых по-прежнему неутешителен для работодателей, обеспокоенных сохранностью коммерческой тайны, и новый закон их позицию отнюдь не усилил.
Единственный способ получить работодателю хотя бы моральное удовлетворение - уволить излишне разговорчивого работника. В соответствии с подп. "в" п. 6 ч. 1 ст. 81 ТК РФ трудовой договор может быть расторгнут работодателем в случае однократного грубого нарушения, выразившегося в разглашении коммерческой тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей.
В соответствии с Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее – Закон об информации), циркулирующая в обществе информация подразделяется на общедоступную информацию и информацию ограниченного доступа. Законом также установлено, что ограничения на доступ к информации устанавливаются только федеральными законами (ч. 2 ст. 5).
Закон об информации подразделяет информацию в зависимости от порядка ее предоставления или распространения (ст. 5):
1) на информацию, свободно распространяемую;
2) информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;
3) информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
4) информацию, распространение которой в Российской Федерации ограничивается или запрещается.
Законодательством Российской Федерации установлено, что информация ограниченного доступа может составлять государственную тайну или относиться к конфиденциальной информации.
Сведения, относящиеся к государственно тайне
К государственной тайне относятся защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации. Отношения, возникающие в связи с отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации, регулируются Законом РФ от 21.07.1993 № 5485-1 «О государственной тайне» (в ред. от 01.12.2007).
Конфиденциальная информация и ее виды
Определение понятия «конфиденциальность информации» дает Закон об информации: «конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя».
Виды конфиденциальной информации установлены Указом Президента РФ от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера» (в ред. от 23.09.2005). К ней относятся:
1. Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях.
2. Сведения, составляющие тайну следствия и судопроизводства.
3. Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна).
4. Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и т.д.).
5. Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна).
6. Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.
■ Персональные данные , в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в т.ч. его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Указанным Законом установлен порядок обработки персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами, органами местного самоуправления, не входящими в систему органов местного самоуправления муниципальными органами, юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств.
Законом об информации (ст. 11) установлено, что не допускаются сбор, хранение, использование и распространение информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения.
Порядок обработки персональных данных в рамках трудовых отношений установлен Трудовым кодексом Российской Федерации (гл. 14), согласно которому работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
Положение о неразглашении персональных данных содержится и в Федеральном законе от 15.11.1997 № 143-ФЗ «Об актах гражданского состояния» (в ред. от 18.07.2006), в ст. 12 которого говорится о том, что сведения, ставшие известными работнику органа записи актов гражданского состояния в связи с государственной регистрацией акта гражданского состояния, являются персональными данными, относятся к категории конфиденциальной информации, имеют ограниченный доступ и разглашению не подлежат.
Уголовный кодекс Российской Федерации (ст. 137) предусматривает уголовную ответственность за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации, если эти деяния совершены из корыстной или иной личной заинтересованности и причинили вред правам и законным интересам граждан.
■ Тайна следствия и судопроизводства. Положения о недопустимости разглашения следственных данных установлены, в частности, Уголовно-процессуальным кодексом Российской Федерации: «Данные предварительного расследования не подлежат разглашению… Данные предварительного расследования могут быть преданы гласности лишь с разрешения прокурора, следователя, дознавателя и только в том объеме, в каком ими будет признано это допустимым, если разглашение не противоречит интересам предварительного расследования и не связано с нарушением прав и законных интересов участников уголовного судопроизводства. Разглашение данных о частной жизни участников уголовного судопроизводства без их согласия не допускается» (ч. 1, 3 ст. 161).
Разглашение данных предварительного расследования лицом, предупрежденным в установленном законом порядке о недопустимости их разглашения, если оно совершено без согласия прокурора, следователя или лица, производящего дознание, влечет уголовную ответственность.
■ Служебные сведения ограниченного доступа (служебная тайна). Указ Президента РФ от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера» (в ред. от 23.09.2005) определяет служебную тайну как служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами.
Постановлением Правительства РФ от 03.11.1994 № 1233 «Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти» установлен порядок обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, а также на подведомственных им предприятиях, в учреждениях и организациях. Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти относит к служебной информации ограниченного распространения несекретную информацию, касающуюся деятельности организаций, ограничения на распространение которой диктуются служебной необходимостью. Положением установлено, что на документах (в необходимых случаях и на их проектах), содержащих служебную информацию ограниченного распространения, проставляется пометка «Для служебного пользования». Положение также определяет порядок изготовления, учета документов ограниченного распространения и организации их документооборота.
■ Сведения, связанные с профессиональной деятельностью: врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и др. Порядок обращения и порядок доступа к информации, составляющей различные виды профессиональной тайны, регламентируется рядом законодательных актов Российской Федерации. Как правило, это законодательные акты, регулирующие отношения в определенных сферах деятельности. Например, Федеральный закон от 31.05.2002 № 63-ФЗ «Об адвокатской деятельности и адвокатуре в Российской Федерации» (в ред. 24.07.2007, с изм. от 03.12.2007) содержит ст. 8 «Адвокатская тайна», в которой установлено, что адвокатской тайной являются любые сведения, связанные с оказанием адвокатом юридической помощи своему доверителю. Адвокат не может быть вызван и допрошен в качестве свидетеля об обстоятельствах, ставших ему известными в связи с обращением к нему за юридической помощью или в связи с ее оказанием.
Основы законодательства Российской Федерации о нотариате от 11.02.1993 № 4462-1 (в ред. от 18.10.2007) устанавливают: «Нотариусу при исполнении служебных обязанностей, а также лицам, работающим в нотариальной конторе, запрещается разглашать сведения, оглашать документы, которые стали им известны в связи с совершением нотариальных действий, в том числе и после сложения полномочий, или увольнения, за исключением случаев, предусмотренных настоящими Основами. Сведения (документы) о совершенных нотариальных действиях могут выдаваться только лицам, от имени или по поручению которых совершены эти действия» (ст. 5).
В Основах законодательства Российской Федерации об охране здоровья граждан от 22.07.1993 № 5487-1 (в ред. от 18.10.2007) установлено, что информация о факте обращения за медицинской помощью, состоянии здоровья гражданина, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении, составляют врачебную тайну. Не допускается разглашение сведений, составляющих врачебную тайну, лицами, которым они стали известны при обучении, исполнении профессиональных, служебных и иных обязанностей, кроме случаев, установленных Законом (ч. 1, 2 ст. 61 «Врачебная тайна»).
Приказом Федерального фонда обязательного медицинского страхования от 25.03.1998 № 30 «О соблюдении конфиденциальности сведений, составляющих врачебную тайну» установлен комплекс организационных мер по обеспечению защиты информации, составляющей врачебную тайну.
Федеральный закон от 17.07.1999 № 176-ФЗ «О почтовой связи» (в ред. от 26.06.2007) содержит положения, направленные на защиту тайны связи, – тайны переписки, почтовых, телеграфных и иных сообщений, входящих в сферу деятельности операторов почтовой связи. Тайна связи не подлежит разглашению без согласия пользователя услуг почтовой связи. Все операторы почтовой связи обязаны обеспечивать соблюдение тайны связи. Информация об адресных данных пользователей услуг почтовой связи, о почтовых отправлениях, почтовых переводах денежных средств, телеграфных и иных сообщениях, входящих в сферу деятельности операторов почтовой связи, а также сами эти почтовые отправления, переводимые денежные средства, телеграфные и иные сообщения являются тайной связи и могут выдаваться только отправителям (адресатам) или их представителям (ст. 15).
Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений в соответствии с Уголовным кодексом Российской Федерации (ст. 138) влечет уголовную ответственность.
■ Сведения, связанные с коммерческой деятельностью, доступ к которым ограничивается (коммерческая тайна). Определение коммерческой тайны приведено в Гражданском кодексе Российской Федерации (ст. 139) и Федеральном законе от 29.07.2004 № 98-ФЗ «О коммерческой тайне» (в ред. от 24.07.2007). Закон трактует коммерческую тайну как конфиденциальность информации, позволяющую ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду (ст. 3).
Закон «О коммерческой тайне» устанавливает виды информации, которая не может составлять коммерческую тайну. Это информация, содержащаяся в учредительных документах юридического лица, документах, подтверждающих факт внесения записей о юридических лицах и об индивидуальных предпринимателях в соответствующие государственные реестры; содержащаяся в документах, дающих право на осуществление предпринимательской деятельности; о составе имущества государственного или муниципального унитарного предприятия, государственного учреждения и об использовании ими средств соответствующих бюджетов; о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и других факторах, оказывающих негативное воздействие на обеспечение безопасного функционирования производственных объектов, безопасности каждого гражданина и безопасности населения в целом; о численности, о составе работников, о системе оплаты труда, об условиях труда, в том числе об охране труда, о показателях производственного травматизма и профессиональной заболеваемости, о наличии свободных рабочих мест и др. (ст. 5).
Данный Закон устанавливает меры организационного характера, обеспечивающие защиту документов, содержащих коммерческую тайну, от несанкционированного доступа. В том числе законом установлен гриф ограничения доступа к документам, содержащим коммерческую тайну, – «Коммерческая тайна».
■ Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них, в соответствии с Указом Президента РФ 06.03.1997 № 188, также являются конфиденциальной информацией. Меры по защите такого рода информации установлены Гражданским кодексом Российской Федерации (ч. 4).
В.Ф. Янковая,
канд. ист. наук, зам. директора ВНИИДАД
- Виды охраняемых тайн
- Установление режима коммерческой тайны
- Работа с персоналом
- Ответственность работников за разглашение конфиденциальной информации
Понятие «конфиденциальная информация» стало неотъемлемой частью российской юридической лексики. В настоящий момент оно используется в нескольких сотнях нормативных правовых актов Российской Федерации. Не отстают от законодателя и правоприменители: все чаще в различных договорах можно встретить целые разделы или даже отдельные соглашения о конфиденциальности. Широкое распространение получило включение положений о запрете на распространение сведений конфиденциального характера в трудовых договорах.
Согласно ФЗ «Об информации, информационных технологиях и защите информации» понятие «конфиденциальная информация» характеризируется, как сведения, независимо от формы их предоставления, которые не могут быть переданы лицом, получившим доступ к данным сведениям, третьим лицам без согласия их правообладателя.
За разглашение конфиденциальной информации, утрату носителей конфиденциальной информации и нанесение вследствие этих действий ущерба предприятию (работодателю) виновные лица привлекаются к дисциплинарной, материальной, административной или уголовной ответственности.
Какие сведения могут охраняться законом? Разглашение информации, содержащей:
- государственную тайну;
- коммерческую тайну;
- служебную тайну;
- персональные данные;
- и иные тайны
является основанием для увольнения.
Перечень сведений, составляющих государственную тайну указан в ст. 5 Закона РФ от 21.07.1993 № 5485-1 «О государственной тайне». В основном к ним относятся определенные сведения из военной области, области экономики, науки и техники, внешней политики и экономики, разведывательной, контрразведывательной и оперативно-розыскной деятельности.
Под коммерческой тайной в силу ст. 3 Федерального закона от 29.07.2004 № 98-ФЗ "О коммерческой тайне" (далее - Закон о коммерческой тайне) понимают режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду. Коммерческую тайну составляет информация любого характера (производственного, технического, экономического и др.), в том числе о результатах интеллектуальной деятельности в научно-технической сфере. Сведения о способах осуществления профессиональной деятельности, которые неизвестны третьим лицам и к которым у них нет свободного доступа на законном основании, также относятся к коммерческой тайне, если их обладателем введен в отношении к ним режим коммерческой тайны.
К служебной тайне на основании ст. 1470 ГК РФ относятся секреты производства, которые стали известны работнику в связи с исполнением им своих трудовых обязанностей или конкретного задания работодателя.
К иным видам тайн, за разглашение которых предусмотрена ответственность, причем не только трудовым законодательством, относится информация, связанная с профессиональной деятельностью.
Чтобы секретные сведения не повлияли на взаимоотношения с деловыми партнерами, не привели к потере выгодных сделок, снижению цен и объемов продаж, необходимо заранее позаботиться об охране конфиденциальной информации. В частности, согласно ст. 10 Закона о коммерческой тайне работодатель должен:
- определить перечень информации, составляющей коммерческую тайну;
- установить правила доступа к тайной информации (исключить доступ к информации, составляющей коммерческую тайну, любых лиц без согласия ее обладателя);
- вести учет лиц, получивших доступ к сведениям, составляющим коммерческую тайну;
- определить порядок использования тайных сведений работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;
- наносить на документы, содержащие информацию, составляющую коммерческую тайну, гриф "Коммерческая тайна" (или "КТ") с указанием обладателя этой информации.
Только после принятия данных мер режим коммерческой тайны будет считаться установленным. Лучше всего разработать локальный нормативный акт (например, положение о коммерческой тайне и ее защите), в котором необходимо учесть все виды информации и сведений, не подлежащих разглашению, а также порядок их обработки, хранения и передачи.
Чтобы знать, с кого из работников "спросить" за разглашенные сведений, то есть привлечь к ответственности или вовсе уволить, работодатель обязан (ст. 11 Закона о коммерческой тайне):
- ознакомить под расписку работника, доступ которого к информации, составляющей коммерческую тайну, необходим для выполнения им своих трудовых обязанностей, с перечнем такой информации;
- ознакомить под расписку работника с установленным работодателем режимом коммерческой тайны и с мерами ответственности за его нарушение;
- создать работнику необходимые условия для соблюдения им установленного режима коммерческой тайны.
Только при соблюдении работодателем вышеуказанных условий работник обязан:
- выполнять установленный работодателем режим коммерческой тайны;
- не разглашать информацию, составляющую коммерческую тайну, обладателями которой являются работодатель и его контрагенты, и без их согласия не использовать эту информацию в личных целях;
- передать работодателю при прекращении или расторжении трудового договора имеющиеся в пользовании материальные носители информации, содержащие информацию, составляющую коммерческую тайну.
В свою очередь, трудовым договором с руководителем организации должны предусматриваться его обязательства по обеспечению охраны конфиденциальности информации, обладателем которой являются организация и ее контрагенты, и ответственность за обеспечение охраны ее конфиденциальности.
Ограничение в трудоустройстве на работу в коммерческие организации допустимо только в случаях, предусмотренных федеральными законами и только в отношении отдельных категорий граждан. Например, на основании ст. 64.1 ТК РФ такое ограничение установлено в отношении бывших государственных гражданских служащих. Для лиц, трудящихся в коммерческих организациях, таких ограничений не установлено, поэтому подписание работником соглашения о запрете трудоустройства в аналогичные организации не будет иметь никакой юридической силы.
В отношении защиты персональных данных действует Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных". Главой 14 ТК РФ установлены правила обработки персональных данных, гарантии их защиты.
Можно назвать следующие документы, персональные данные из которых не подлежат разглашению:
- документы, предъявляемые при трудоустройстве (ст. 65 ТК РФ);
- справки медицинского обследования (ст. ст. 69, 213 ТК РФ);
- документы, подтверждающие право работника на определенные гарантии, компенсации и льготы, установленные трудовым законодательством, например справка об инвалидности и др.;
- документы о составе семьи, возрасте ребенка, беременности, представляемые для улучшения условий труда;
- сведения о членстве работника в профессиональных союзах.
Работник, который по роду своей деятельности получил доступ к секретной информации, в случае умышленного или неосторожного разглашения таковой может нести дисциплинарную, уголовную и материальную ответственность.
Уточним, что понимать под разглашением коммерческой тайны. На основании ст. 3 Закона о коммерческой тайне это действие или бездействие, в результате которых информация, составляющая коммерческую тайну, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам без согласия обладателя такой информации либо вопреки трудовому или гражданско-правовому договору.
Конечно, для работника самым существенным наказанием будет увольнение, которое относится к мерам дисциплинарной ответственности.
Дисциплинарная ответственность работников предприятий предусмотрена ст. 57, 81, 192 и 193 Трудового кодекса РФ1. В соответствии со ст. 57 в заключаемом работодателем и работником трудовом договоре могут предусматриваться условия о неразглашении охраняемой законом тайны (государственной, служебной, коммерческой и иной).
В отношении работника, совершившего дисциплинарный проступок, связанный с неисполнением или ненадлежащим исполнением трудовых обязанностей, работодателем могут быть применены следующие дисциплинарные взыскания, определенные ст. 192 ТК РФ: замечание, выговор, увольнение по соответствующим основаниям. Порядок применения дисциплинарных взысканий определен в ст. 193 ТК РФ.
Увольнение работника осуществляется в соответствии с положениями ст. 81 ТК РФ «Расторжение трудового договора по инициативе работодателя». В соответствии с подпунктом 6 указанной статьи трудовой договор с работником может быть расторгнут в случае однократного грубого нарушения работником трудовых обязанностей - разглашения охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной в связи с исполнением работником его трудовых обязанностей.
Материальная ответственность работника наступает в случае нанесения ущерба предприятию в результате разглашения конфиденциальной информации, ставшей известной работнику в связи с исполнением им должностных (функциональных) обязанностей. В соответствии со ст. 232, 238, 242 ТК РФ работник обязан возместить ущерб, нанесенный предприятию (работодателю). Согласно п. 7 ст. 243 ТК РФ разглашение сведений, составляющих охраняемую законом тайну (коммерческую, служебную или иную), влечет за собой материальную ответственность работника в полном размере причиненного ущерба.
Административная ответственность за разглашение конфиденциальной информации, доступ к которой ограничен в соответствии с законодательством РФ, определена ст. 13.14 Кодекса Российской Федерации об административных правонарушениях.
В соответствии с положениями указанной статьи разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, когда разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, влечет наложение административного штрафа: на граждан - в размере от пяти до десяти минимальных размеров оплаты труда; на должностных лиц - от сорока до пятидесяти минимальных размеров оплаты труда.
Уголовная ответственность за преступления в сфере защиты государственной тайны предусмотрена ст. 275, 283, 284 гл. 29 Уголовного кодекса РФ2. Согласно ст. 275 УК РФ, выдача гражданином РФ государственной тайны иностранному государству, иностранной организации или их представителям наказывается лишением свободы на срок от двенадцати до двадцати лет со штрафом в размере до пятисот тысяч рублей или в размере заработанной платы или иного дохода осужденного за период до трех лет либо без такового.
Разглашение сведений, составляющих государственную тайну, лицом, которому она была доверена или стала известна по службе или работе, без признаков государственной измены в соответствии со ст. 283 УК РФ наказывается арестом на срок от четырех до шести месяцев либо лишением свободы на срок до четырех лет (в случае тяжких последствий - до семи лет) с лишением права занимать определенные должности или заниматься определенной деятельностью до трех лет или без такового.
Напомним, что пп. "в" п. 6 ч. 1 ст. 81 ТК РФ предусматривает расторжение трудового договора по инициативе работодателя в связи с разглашением охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника. Поэтому нужно очень внимательно отнестись к соблюдению всех процедур, установленных ТК РФ.
Кроме этого, работодателю необходимо соблюдать порядок, установленный ст. 193 ТК РФ, и помнить, что дисциплинарное взыскание в виде увольнения может быть применено не позднее одного месяца со дня обнаружения проступка и не позднее шести месяцев с момента совершения. В этот срок не включаются периоды болезни работника, пребывания его в отпуске, а также время, необходимое на учет мнения представительного органа работников.
Также на основании п. 43 Постановления Пленума ВС РФ от 17.03.2004 № 2 "О применении судами Российской Федерации Трудового кодекса Российской Федерации" работодатель обязан представить доказательства того, что сведения, которые работник разгласил, в соответствии с действующим законодательством относятся к государственной, служебной деятельности.
Если работодатель обнаружил факт разглашения охраняемых сведений, нужно составить акт. Унифицированной формы для него не предусмотрено, он составляется в произвольной форме с указанием:
- фамилии, имени, отчества работника, обнаружившего факт разглашения;
- сведений, которые были разглашены;
- обстоятельств, при которых произошли разглашение и обнаружение этого факта;
- даты и времени разглашения и обнаружения.
По факту нарушения режима коммерческой тайны нужно провести проверку специально созданной комиссией, которая создается приказом из не менее трех компетентных и не заинтересованных в исходе разбирательства работников, имеющих допуск к сведениям, разглашение которых произошло.
Комиссия:
- запрашивает объяснение у лица, разгласившего информацию; -фиксирует иные доказательства факта нарушения режима коммерческой тайны (документы, копии электронных писем или страницы сайта в Интернете, видеозаписи и т.д.);
- по итогам расследования составляет акт, в котором отражает время, место и обстоятельства нарушения, причины и условия его совершения, виновных лиц и степень их вины, размер причиненного ущерба и предложения по его возмещению, предлагаемые меры наказания.
С результатами проведенного расследования необходимо ознакомить работника, виновного в разглашении информации. В случае его отказа или уклонения от ознакомления составляется соответствующий акт.
По итогам расследования и до оформления приказа о применении дисциплинарного взыскания за разглашение охраняемой законом тайны от работника следует потребовать письменное объяснение (ст. 193 ТК РФ). Если он готов представить объяснительную записку, письменное требование можно не оформлять. Если же ситуация носит явно конфликтный характер, то данное требование лучше оформить письменно и вручить работнику под роспись.
Если по истечении двух рабочих дней указанное объяснение работником не представлено, то составляется соответствующий акт. После установления вины работника, оценки тяжести совершенного проступка -разглашения тайных сведений - работодатель в случае принятия решения об увольнении издает об этом приказ и в последний рабочий день производится запись в личной карточке и трудовой книжке работника о его увольнении.
Подводя итоги, следует упомянуть о том, что известно множество случаев, когда фирмы (не только зарубежные) ведут между собой настоящие «шпионские войны», вербуя сотрудников конкурента с целью получения конфиденциальной информации. Ущерб, причиненный разглашением конфиденциальной информации, зачастую имеет весьма значительные размеры (если их вообще можно оценить). Наличие норм об ответственности, в том числе уголовной, может послужить работникам предостережением от нарушений в данной области, поэтому целесообразно подробно проинформировать всех сотрудников о последствиях нарушений. Хотелось бы надеяться, что создающаяся в стране система защиты информации и формирование комплекса мер по ее реализации окажется эффектиной.