Разработка рекомендаций по защите коммерческой тайны

. По фирмам в холдинге. Каждое предприятие холдинга ведет учет в «своей» базе, а главную базу данные стекаются для анализа и подготовки отчетов по управленческому учету и отчетности для акционеров холдинга.

. В базе ведется полный учет. Документы имеют некоторые признаки принадлежности к разным видам учета. Учитывая большую нагрузку на главный сервер, на другом сервере находится база для бухгалтерии, в которую происходит выгрузка документов для бухгалтерского учета.

Рисунок 1 - Система серверов для ОАО «Связной Урал»

Отметим, что к достоинству этого подхода относится и возможность физического размещения главного сервера вне главного офиса, например, площадка у провайдера интернет или в другой зоне с ограниченным доступом.

Независимо от агрессивности внешней среды (конкуренты, рейдеры) имеет смысл использовать разграничение полного и бухгалтерского учета на различных серверах с разным уровнем доступа к ним (в т.ч. и физического) для защиты коммерческой информации на предприятии. Как мы видим, использование механизма обмена данными между информационными базами 1С, позволяет реально разграничить доступ к конфиденциальной информации и снизить нагрузку на оборудование, продлив срок его использования до модернизации.

По оценкам российских и зарубежных специалистов главным источником утечки конфиденциальной информации, является персонал предприятия. Причем действия его, в подавляющем большинстве случаев, носят сознательный характер. Они могут быть обусловлены, например, желанием отомстить за несправедливость со стороны руководства, корыстными побуждениями.

Поэтому для предприятия крайне важно зафиксировать индивидуальную ответственность сотрудников за доверенную им коммерческую тайну. Осуществляется это путем оформления допуска к коммерческой тайне при приеме на работу или переводе на соответствующую должность.

Осознание сотрудником возможности наказания за разглашение коммерческой тайны играет важную роль в профилактике, ее утечки.

В основу системы допуска могут быть положены соответствующие положения Закона “О государственной тайне” адаптированные к задачам защиты коммерческой тайны.

Таким образом, под допуском к коммерческой тайне следует понимать письменное распоряжение руководителя предприятия, дающее конкретному сотруднику право на ознакомление или работу с информацией, составляющей коммерческую тайну.

Сведения, составляющие коммерческую тайну, могут быть дифференцированы предприятием по степени важности, с присвоением соответствующего грифа. Например:

коммерческая тайна - конфиденциально (КТ-К);

коммерческая тайна - строго конфиденциально (КТ-СК);

коммерческая тайна - особой важности (КТ-ОВ).

В этом случае в допуске необходимо указывать уровень конфиденциальной информации, с которой может знакомиться или работать сотрудник.

Предоставление допуска предусматривает:

определение потребности сотрудника в конфиденциальной информации, при исполнении им служебных обязанностей;

проверку сотрудника в связи с допуском к коммерческой тайне;

ознакомление сотрудника с мерой ответственности за нарушение законодательства о незаконном сборе, использовании или разглашении коммерческой тайны;

оформление письменного обязательства о неразглашении коммерческой тайны, которая будет ему доверена.

При проверке сотрудника на допуск необходимо учитывать:

достижение им дееспособного возраста 18 лет;

наличие судимости за преступления, связанные, прежде всего, с разглашением государственной или коммерческой тайны, а также в финансово-хозяйственной сфере;

наличие психических заболеваний, склонность к употреблению алкоголя и наркотиков;

Перейти на страницу:
1 2 3 4 5 6 7 8