Вне зоны доступа: 12% адвокатов сталкиваются с препятствиями при визитах к клиентам в СИЗО

Федеральная палата адвокатов РФ опросила более 700 защитников и выяснила, как в России соблюдаются права на защиту и...

«Здесь живет должник»: как коллекторы нарушают права неплательщиков

В последние годы в России принимался ряд законодательных мер по уточнению прав и обязанностей коллекторов, чтобы урегулировать их...

Новый год, новое счастье — законы, которые вступили в силу с 1 января 2020-го

Первое января — традиционная дата вступления в силу новых законов. С начала 2020 года нововведения коснулись пенсионеров, бизнес,...

Развитие законодательства в сфере наследования: цели, мотивы, новеллы

В настоящее время законодательство Российской Федерации в сфере наследования активно развивается, а наделение нотариуса новыми полномочиями в этой...

Без паники: 6 шагов для сохранения бизнеса в период эпидемии коронавируса

Распространение коронавируса уже оказывает значительное влияние на глобальную экономику и отражается на компаниях в самых разных отраслях. В...

Юрист в крупной компании: как разговаривать с бизнесом и зачем постоянно учиться

В чем отличия работы инхаус-юристов и юристов юридических фирм? Какие тенденции рынка стоит учитывать новичкам и почему важно...

Ненужный диплом? Чем обернется для России выход из Болонской системы

Россия, исключенная из Болонского образовательного процесса, может заменить его собственной системой. Об этом в мае заявил глава Минобрнауки...

Предвыборные обещания, IT и пенсионный возраст: главные новости уходящей недели

Возможное расширение подсудности в сфере IT, поправки в области защиты интеллектуальной собственности и идея привлекать по статье политиков...

Министр культуры РФ рассказала о новом федеральном законопроекте против интернет-пиратства

Министр культуры РФ Ольга Любимова на Петербургском Международном Юридическом Форуме 9½ сообщила, что в условиях борьбы с коронавирусом...

Одним концом по застройщикам, другим – по третьим лицам: обновление институтов публичного сервитута и ЗОУИТ

«Масштабы наступления на институт права и частной собственности на землю таковы, что уже в настоящее время можно не...

«Победить эту ситуацию – уже успех». Юристы о положительном опыте 2020 года

Даже в худшем году в истории можно найти свои плюсы. Адвокаты и руководители юридических практик делятся позитивными уроками...

Кто у кого: как доказать заимствование фирменного стиля?

Имитация или копирование фирменного стиля – это относительно легкий способ переманивания аудитории компании, которая уже зарекомендовала себя на...

Разве это Том Ям? Когда закон находится на стороне посетителя ресторана

Представьте ситуацию: вечером в субботу вы забронировали столик в недавно открывшемся модном ресторане. Меню нареканий не вызывает, интерьер...

Трансгендерные люди в правовом поле: ожидания, реальность и проблемы

Совершая трансгендерный переход и желая изменить указание на пол в документах, человек взаимодействует с медицинским организациями, органами ЗАГС,...

Самочувствие и регулирование финансового рынка – взгляд ЦБ

Снятие наличных, перевод через приложение, платеж по кредиту, оформление полиса страхования ОСАГО – эти простые действия отображают сложные...

Коллекторы, ОСАГО и деловые конфликты: главные новости уходящей недели

Новый механизм урегулирования жалоб должников, первые уголовные дела из-за коронавируса в тюрьмах, правки в закон об ОСАГО и...

Открыт конкурс на должность судьи ЕСПЧ от России

Минюст объявил о проведении открытого конкурса на отбор кандидатов на пост судьи Европейского Суда по правам человека от...

Вне закона: как в России привлекают к ответственности за травлю в Сети

Буллинг давно стал привычным явлением в России и мире. Людей подвергают травле не только при личном контакте, но...

Наказание для «черных коллекторов» и альтернатива ЕСПЧ: главные новости уходящей недели

Стажеров у нотариусов предложили наказывать за разглашение информации. «Дети ГУЛАГа» повторно жалуются в КС. Переписки стали ключевым доказательство...

На ПМЮФ обсудили законопроект о защите розничного инвестора

18 мая во втором чтении Госдумой был принят законопроект о защите неквалифицированных инвесторов. Как повлияет принятие этого закона...

7 правовых инструментов, которые бизнесу нужно знать для защиты данных

С кибератаками сегодня может столкнуться любая организация. Бывшие работники, вирусы, конкурентная разведка, даже простая беспечность способны привести компанию к убыткам. Как правильно и результативно защитить свои корпоративные данные, рассказали эксперты LF Академии.

Самый верный способ для компании защитить свою конфиденциальную информацию – разработать и внедрить комплекс внутренних политик. Решать, какую именно политику включать или не включать в свою систему, организация должна сама с учетом своей отрасли, размера и особенностей. Однако важно знать обо всех ключевых видах защиты конфиденциальных данных, чтобы при необходимости быстро и естественно включить их в свое правовое поле.

1. Политика конфиденциальности. В понятие «конфиденциальная информация» включается любая информация, которая имеет коммерческую ценность. Компания имеет право самостоятельно определять, какие данные и как она собирается защищать. Российское законодательство для этого предоставляет уже готовый инструмент – режим коммерческой тайны. Однако он, как правило, не соотносится с глобальными политиками о конфиденциальности и не удовлетворяет иностранных агентов компании или головной офис, находящийся за рубежом.

«Режим коммерческой тайны довольно формализован. Каждый раз, когда на практике к нам приходит политика конфиденциальности какой-то глобальной компании, чтобы локализовать ее в России, состыковка с режимом коммерческой тайны, как правило, не проходит гладко. Приходится выходить за рамки определения закона и принимать не режим коммерческой тайне, а политику конфиденциальности», – рассказывает старший юрист международной юридической фирмы, приглашенный преподаватель НИУ ВШЭ Юлия Гуриева.

2. Защита секретов производства (ноу-хау). Ноу-хау – сведения любого характера о результатах интеллектуальной деятельности в научно-технической сфере и о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность из-за неизвестности их третьим лицам.

Защитить свои ноу-хау компания может через закон о коммерческой тайне. Однако этот способ не является обязательным. «Можно использовать другие методы, назвать это конфиденциальной информацией и предусмотреть свой более широкий и детальный режим регулирования вопросов конфиденциальности», – советует Юлия Гуриева.

Подтверждением этого может стать недавний прецедент. «Случилась довольно типичная ситуация увода бизнеса работниками. От истца уволились трое сотрудников, которые организовали свой аналогичный бизнес, внедрили там разработки, которые были у их предыдущего работодателя. Тот обратился в суд, была проведена экспертиза – и в первой, и во второй инстанции истцу удалось отстоять то, что у него был ноу-хау, несмотря на то, что режим коммерческой тайны не был введен», – говорит Юлия Гуриева.

Семнадцатый арбитражный апелляционный суд установил, что истцом предпринимались разумные и достаточные меры для сохранения секрета производства. Так, работникам была дана подписка о неразглашении сведений, составляющих коммерческую тайну фирмы. Обязанность работников сохранять информацию, составляющую коммерческую тайну работодателя, была предусмотрена трудовым договором. Кроме того, сотрудники были дополнительно уведомлены, что работают с результатом интеллектуальной деятельности истца, составляющим секрет производства.

В конечном итоге первая инстанция взыскала убытки на больше чем 5 миллионов рублей.

3. Политика интеллектуальной собственности. «Документ регулирует режим обращения с результатами интеллектуальной деятельности, полученными в компании. Он устанавливает процедуру того, как должен поступать работник в случае, если им был создан результат интеллектуальной деятельности, какие внутренние действия сотрудник должен совершить, к кому он должен обратиться, какие уведомления сделать», – перечисляет управляющий партнер, глава практики интеллектуальной собственности, медиа и технологий и практики медицины и здравоохранения в России и странах СНГ международной юридической фирмы Наталья Гуляева.

Обычно политика защиты интеллектуальной собственности регламентирует крайне строгий режим конфиденциальности. Например, она может предполагать использование специальных средств защиты информации и отказ от пересылки результатов по незащищенным каналам связи.

Оценку информации относительно того, нужно ли ее сохранять конфиденциальной или на нее стоит получить защиту путем подачи заявки на изобретение в Роспатент, производит коллегиально ограниченный круг менеджеров.

4. Защита персональных данных. С персональными данными сталкивается каждая компания, часто к ним начинают относиться небрежно. «Персональные данные необходимо охранять не только потому, что так предписывает закон, но и потому что это один из ваших активов, при потере которого можно понести большие убытки и дополнительные проблемы», – считает Юлия Гуриева.

Категорий персональных данных множество: специальные категории персональных данных (например, состояние здоровья), биометрические, данные о судимости, дактилоскопические данные. Для каждой категории предусматривается свое основание для обработки (например, участие лица в судопроизводстве или достижение целей, предусмотренных международным договором или законом). Компаниям обычно требуются только данные работников, самым безопасным и универсальным основанием для их обработки является письменное согласие субъекта.

Для обеспечения безопасности персональных данных существует несколько видов мер: технические, организационные и правовые. «Все меры довольно детально прописаны в законе. Когда Роскомнадзор проводит проверку, он прямо галочками отмечает, что есть, а чего нет», – предупреждает Наталья Гуляева.

Правовые меры включают в себя специальные локальные акты (Положение об обработке персональных данных, Политика обработки персональных данных, Положение о защите персональных данных и другие), предоставление неограниченного доступа к политике по обработке персональных данных, разработку типовых документов, касающихся обработки персональных данных (согласие, анкеты) и заключение договоров, регулирующих передачу персональных данных.

Организационные меры предполагают назначение ответственных лиц, оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения, обеспечение локализации персональных данных, ознакомление работников с порядком обработки, хранение материальных носителей в сейфах, проведение внутреннего контроля и ограничение доступа к ИСПДн (Информационная система персональных данных).

К техническим мерам относится классификация ИСПДн, определение угроз безопасности персональных данных и необходимого уровня защищенности, а также обеспечение этого уровня.

5. Политика информационных технологий. IT-политика – технический документ, который формализует все меры, используемые компанией для защиты своих данных.

Чаще всего к унификации и прозрачности в имплементации технических мер защиты информации стремятся международные компании. Среди отечественных компаний внутригрупповая IT-политика не так распространена, хотя многие об этом просто открыто не сообщают. Даже информирование рядовых сотрудников о существовании IT-политики не всегда необходимо. Сохранение ее в режиме конфиденциальности может сберечь компанию от киберрисков.

6. BYOD (Bring Your Own Device)-политика. Не всегда хакерам и злоумышленникам нужно использовать специальный вирус шифрования для вскрытия данных компании – порой достаточно смартфона ее сотрудника. «Использование личных устройств часто является значительной проблемой в вопросах кибербезопасности», – считает Наталья Гуляева.

BYOD-политика предполагает регулирование использования работником и компанией переносных устройств (смартфонов, планшетов, ноутбуков). Для защиты информации и анализа действий с данными компании может понадобиться доступ к устройству, который используется сотрудником. Это необходимо для установки дополнительных защитных программ и проверки файлов, которые поступили на личные девайсы и являются небезопасными для других хранящихся там файлов.

В рамках BYOD-политики важно информировать сотрудников о том, как нужно пользоваться всеми устройствами и как категорически нельзя.

7. Договорное обеспечение конфиденциальности. Часто компания располагает значительно большим объемом ценной информации, чем предусматривает ее внутренняя политика. Например, это сведения контрагентов и потенциальных контрагентов или информация с временным конфиденциальным статусом: текущие проекты, стратегии ведения переговоров, судебные дела, информация о будущих мероприятиях. Не стоит также забывать о данных, которые собирают третьи лица, например в рамках маркетинговых исследований, сбора информации об эффекте рекламных кампаний и так далее.

Решить вопрос конфиденциальности данной категории информации зачастую можно за счет простого договора. 

Подробнее о юридических последствиях нарушении политики конфиденциальности – в вебинаре Натальи Гуляевой и Юлии Гуриевой.

Межтекстовые Отзывы
Посмотреть все комментарии
guest