secretmag.ru
Опубликовано 20 апреля 2015, 12:41

Всё, что нужно знать о коммерческой тайне

Как компании борются с утечками

Количество инцидентов, связанных с потерей конфиденциальной информации, каждый год увеличивается: Россия занимает второе место в мире по количеству утечек важной информации после США. В 92% случаев обнародованными оказываются конфиденциальные персональные данные клиентов, партнёров и сотрудников компаний, в 55% случаев виновниками разглашения были действующие или бывшие работники.

Всё, что нужно знать о коммерческой тайне

Количество инцидентов, связанных с потерей конфиденциальной информации, каждый год увеличивается: Россия занимает второе место в мире по количеству утечек важной информации после США. В 92% случаев обнародованными оказываются конфиденциальные персональные данные клиентов, партнёров и сотрудников компаний, в 55% случаев виновниками разглашения были действующие или бывшие работники.

«Секрет» узнал, как предпринимателям обезопасить себя от утечек и сохранить добрые отношения с сотрудниками.

Режим коммерческой тайны

Режим коммерческой тайны позволяет определять порядок доступа к информации и требовать от третьих лиц, которым такая информация стала доступна, охраны её конфиденциальности. Для начала, нужно разобраться, какие сведения нельзя засекретить — это информация о нарушениях законодательства, о задержках зарплат, о доходах компании и численности персонала, и другая.

Чтобы ввести режим коммерческой тайны, нужно:

1. Составить перечень конфиденциальной информации и ограничить доступ к ней, то есть, прописать порядок обращения с такой информацией.

Например: если вы хотите засекретить информацию о своих клиентах, следует определить, кто из сотрудников имеет право доступа к базам, как получить разрешение, где хранить базы и пароль к ним, как пользоваться программой, в которой хранятся секретные сведения.

2. Определить меры ответственности за нарушение порядка

3. Составить из перечисленных выше документов локальный акт

4. Под роспись ознакомить с локальным актом каждого работника, которому будет предоставлен доступ к конфиденциальной информации. Учет таких сотрудников следует вести отдельно. Важно, чтобы обязанность соблюдать охрану конфиденциальной безопасности была прописана в трудовом договоре работника. Если такой пункт в трудовом договоре отсутствует, придется брать письменное согласие сотрудника на предоставление ему доступа к конфиденциальной информации. Теоретически вместо этого можно дополнить трудовой договор, но расширение трудовых обязанностей может потянуть за собой изменение других пунктов, например, пересмотр зарплаты.

5. При необходимости ввести регулирование отношений по использованию конфиденциальной информации между работниками и контрагентами компании (вписывается в гражданско-правовые договоры).

6. Нанести гриф «коммерческая тайна» с указанием полного наименования и места нахождения компании на все материальные носители и в состав реквизитов всех документов, содержащих конфиденциальную информацию.

После того, как вы проделаете всё, что описано выше, режим коммерческой тайны начинает действовать. А значит, вы получите право требовать от сотрудника, нарушившего этот режим, возмещения убытков (ст. 139 Гражданского кодекса РФ) — даже если он уже уволился из компании или разгласил данные после увольнения. Провинившегося может постигнуть и уголовное наказание (ст. 183 Уголовного кодекса РФ).

Срок действия режима коммерческой тайны устанавливает её обладатель — в тех же локальных актах.

Секрет производства

Материальные результаты интеллектуальной собственности (изобретения, полезная модель или промышленный образец) охраняются патентом, но как быть со сведениями об их производстве? «На практике часто встаёт вопрос, каким образом компания может защитить свои права на незапатентованную интеллектуальную собственность, разработанную ее сотрудниками», — рассказывает партнер адвокатского бюро «Андрей Городисский и партнеры» Алексей Городисский. Режим коммерческой тайны покрывает сведения, которые могут считаться секретом производства, если они имеют коммерческую ценность, которая сохраняется именно из-за неизвестности третьим лицам.

«Очень важен вопрос принадлежности компании имущественных прав на разработанные ее работниками секреты производства. Введения в компании режима коммерческой тайны будет недостаточно для защиты исключительных прав компании на разработанные ее работниками секреты производства, если такие права будут оставаться у авторов», — предупреждает Алексей Городисский. Для того, чтобы права на разработку изначально принадлежали компании, необходимо, закрепить в трудовом договоре с работником положение о создании результатов интеллектуальной деятельности по заданию работодателя. В процессе работы задания надо документировать, доводить их до работников под роспись, требовать отчетов об исполнении и актов передачи результатов интеллектуальной деятельности компании. Тогда секрет производства можно будет квалифицировать как служебный.

Соглашение о неразглашении

Некоторые сотрудники появляются в компании на недолгий срок — вы не заключаете с ними трудовых договоров, и заставить их соблюдать режим коммерческой тайны непросто. В этом случае можно использовать соглашение о неразглашении (англ. non-disclosure agreement, NDA). Это юридический контракт: в нем нужно в общих чертах прописать конфиденциальные сведения, которые стороны обязуются не разглашать. В случае с наемным сотрудником соглашение о неразглашении будет одностороннее, так как поставлять информацию будет только одна сторона — компания.

Всё, что нужно знать о коммерческой тайне

Алексей Петруша Директор по правовым вопросам компании Parallels в России, на Ближнем Востоке и Африке

Parallels охраняет секреты производства, ноу-хау, формулы, построения, процессы — все, что может стать основанием для оформления патентной заявки. Сейчас у нас насчитывается около 200 выданных патентов, заявки на выдачу патентов на изобретения формально являются объектом коммерческой тайны (КТ), но только до момента официальной публикации сведений о заявке на сайте патентного ведомства США. Также важны HR-данные, в том числе информация о зарплате, кандидатах, кадровом резерве. Мы публикуем перечень документов, которые составляют коммерческую тайну, на внутреннем портале компании. После ознакомления сотрудников с этим перечнем, следим за тем, чтобы ограничения соблюдались. Например, какие-то документы не должны лежать забытыми на reception, в соседнем принтере или в урне вместо шредера. Или базы контактов должны храниться только в Salesforce, так, чтобы их невозможно было распечатать и скопировать.

Для себя мы выработали несколько неформальных правил обращения с коммерческой тайной. Во-первых, не следует сообщать сотрудникам конфиденциальные сведения без необходимости. Мы ранжируем сотрудников по уровню доступа к таким данным: например, выявляем случаи недопустимого обращения с информацией, которая может расцениваться, как КТ, и этим сотрудникам предоставляем меньше секретных сведений. Во-вторых, при информировании сотрудника об объектах КТ не стоит ждать, что он понимает, что это тайна. Поэтому ко всем нашим трудовых договорам есть памятка, которая на человеческом языке прямо указывает на то, что является секретными сведениями. Наконец, при конфликтных увольнениях желательно отключать сотрудника от всех важных баз данных, чтобы он их не скопировал. Один из наших сотрудников при увольнении пытался продать базу данных конкурентам, но был привлечен к уголовной ответственности, режим коммерческой тайны это позволяет. Также у нас есть перечень компаний, в которые нежелательно трудоустраиваться после увольнения — это конкуренты с похожим бизнесом.

Есть несколько категорий нетрудоустроенных сотрудников и юридических лиц, с которыми Parallels подписывает соглашение о неразглашении. Это распространяется на ситуации, когда у нас не заключены контракты с поставщиком, или когда в рамках due-diligence (процедура проверки объекта инвестирования, — «Секрет») мы предоставляем информацию о наших программных продуктах. Эти же соглашения подписывают все наши стажеры. Поскольку со стажерами у нас нет трудовых, а есть гражданско-правовые отношения, то NDA «закрывает» часть о коммерческой тайне. Также NDA подписывают студенты, которые учатся в лабораториях Parallels Labs при вузах. С такими ребятами NDA обеспечивает право собственности на результаты их исследований, проведенных в рамках работы в лаборатории, Плюс отдельно определяется перечень вещей, которые нельзя разглашать в рамках этих работ.

Всё, что нужно знать о коммерческой тайне

Евгений Непейвода Управляющий партнер компании «Кинодоктор»

Мы предоставляем в аренду специализированные автотрейлеры для съемок — это автокомплексы, в которых звезды готовятся к съемкам и отдыхают в перерывах. Сами автотрейлеры являются нашей уникальной разработкой, они запатентованы. Но помимо этого изобретения наши сотрудники сталкиваются с конфиденциальной информацией, которую необходимо охранять. Это связано со спецификой работы: на площадках часто бывают звезды, и водители автотрейлеров видят вещи, о которых посторонним знать не стоит. Поэтому у нас действует режим коммерческой тайны: кроме того, что сотрудники видят на съемочных площадках, охраняется любая информация о звездах, полученная в ходе работы, и все бизнес-процессы. У каждого человека в договоре прописана ответственность за разглашение конфиденциальных сведений — штраф в размере от 100 000 до 500 000 рублей, это ощутимая сумма, чтобы человек задумался, а стоит ли с кем-то делиться увиденным. Еще при приеме на работу мы проводим серьезный отбор. Были случаи, когда конкуренты пытались заслать к нам на работу шпионов, и после этого мы внедрили проверку на полиграфе для всех, кто устраивается в «Кинодоктор». А при увольнении у человека появляются временные обязательства не работать в компаниях со схожей спецификой.

Всё, что нужно знать о коммерческой тайне

Алексей Ильин Генеральный директор издательской группы «Альпина Паблишер»

При том, что издательский бизнес — это производство творческого интеллектуального продукта, украсть из него при всем желании можно не так много. Права на издание, иллюстрации, переводы — все это защищено контрактами в области авторского права. Та информация, которую можно украсть у издателя и нанести ему ущерб, не специфическая: долгосрочные планы, стратегия, планы о покупке прав и т.п. Специальных мер по защите от утечек информации такого рода издатели, как правило, не используют. Главным способом страховки от потенциальных проблем является внимательный подбор сотрудников. Как правило, времени собеседования хватает для того, чтобы выяснить, совпадают ли моральные принципы кандидата с тем, что принято в компании. Для того, чтобы быть успешным издательством, необходима максимальная вовлеченность персонала и самоотдача. Поддерживать такое отношение к работе можно только в условиях доверия. Введение регламентов по безопасности или особых пунктов в контракте, угрозы различных кар в случае нарушений, как правило, являются проявлением недоверия к сотруднику. Это негативно влияет на атмосферу в коллективе и снижает уровень креативности.

Всё, что нужно знать о коммерческой тайне

Илья Балахнин Генеральный директор агентства Paper Planes

Мы занимаемся консалтингом в области социальных медиа, и практически вся работа в нашем агентстве требует интеллектуальных вложений, а ее результаты относятся к интеллектуальной собственности. Несмотря на это, проблема разглашения информации не является для нас острой: есть несколько факторов, которые позволили нам отгородиться от этого. Например, у нас минимальная текучка кадров, которые имеют доступ к финальной информации, продукту, стратегиям. Это довольно просто звучит, но для обеспечения такой ситуации в компании нужно приложить немало усилий. А именно — создать корпоративную культуру и совершенствовать ее, блюсти корпоративную этику, разрабатывать и вести мотивационную политику и правильно подбирать сотрудников. Также в Paper Planes присутствует феномен информацию отделяют от методологии: все, что в находится открытом доступе для всех сотрудников, имеет некоторую степень шаблонности, но при этом не является универсальной стратегией, поскольку все проекты уникальны. В нашей практике были казусы, когда сотрудники уходили, забирая нескольких клиентов, но эти клиенты очень быстро возвращались к нам, потому что увести клиентов много ума не нужно, а вот работать с ними на длительных проектах тяжело. В таких случаях даже не нужны никакие юридически закрепленные меры наказания: в нашей сфере все активно пользуются новыми медиа, распространяется шлейф негатива, и с треском вылететь из одного digital-агентства — это значит больше не попасть ни в какое другое.