Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Kniga.docx
Скачиваний:
0
Добавлен:
31.12.2019
Размер:
1.68 Mб
Скачать

2.4 Правові акти

2.4.1 Структура правових актів

Вимоги інформаційної безпеки повинні органічно включатися в ус рівні законодавства, у тому числі й у конституційне законодавство, основ неоподатковуваних мінімумів доходів громадян (17 грн. з 1996 року; тобто штраф у розмірі від 153 до 306 грн.).

Вчинення «господарюючими суб’єктами - юридичними особами та їх об’єднаннями» дій, визначених Законом «Про захист від недобросовісної конкуренції» як недобросовісна конкуренція, тягне за собою накладання на них Антимонопольним комітетом України, його територіальними відділен-нями штрафів у розмірі до 3% виручки від реалізації товарів, виконання ро¬біт, надання послуг господарюючого суб’єкта за останній звітний рік, що передував року, в якому накладається штраф. У разі, якщо обчислення виру-чки господарюючого суб’єкта неможливе або виручка відсутня, штрафи, за-значені у частині першій цієї статті, накладаються у розмірі до п’яти тисяч неоподатковуваних мінімумів доходів громадян (тобто до 85 тис. грн.).

Вчинення дій, визначених Законом «Про захист від недобросовісної конкуренції» як недобросовісна конкуренція, «юридичними особами, їх об’єднаннями та об’єднаннями громадян, що не є господарюючими суб ’єктами», тягне за собою накладан¬ня на них Антимонопольним комітетом України, його територіальними відділеннями штрафів у розмірі до двох тисяч неоподатковуваних мінімумів доходів громадян (тобто до 34 тис. грн.).

  1. Правові норми забезпечення безпеки і захисту інформації на підприємстві

Правові норми забезпечення безпеки і захисту інформації на конкре­тному підприємстві (фірмі, організації) формулюються у сукупності устано­вчих, організаційних і функціональних документів.

Вимоги забезпечення безпеки і захисту інформації формулюються в Статуті (установчому договорі) у вигляді таких положень:

• підприємство має право визначати склад, обсяг і порядок захисту відомостей конфіденційного характеру, вимагати від своїх співро­бітників забезпечення їх збереження і захисту від внутрішніх і зов­нішніх загроз;

  • підприємство зобов’язане забезпечити збереження конфіденційної інформації.

Такі вимоги надають право адміністрації підприємства:

  • створювати організаційні структури із захисту конфіденційної ін­формації;

  • видавати нормативні і розпорядчі документи, що визначають по­рядок виділення відомостей конфіденційного характеру і механіз­ми їхнього захисту;

  • включати вимоги щодо захисту інформації в договори з усіх видів господарської діяльності;

  • вимагати захисту інтересів підприємства з боку державних і судо­вих інстанцій;

  • розпоряджатися інформацією, що є власністю підприємства, з ме­тою отримання вигоди і недопущення економічного збитку колек­тиву підприємства і власнику засобів виробництва;

  • розробити “Перелік відомостей, які становлять конфіденційну тає­мницю’'.

Вимоги правової забезпеченості захисту інформації передбачаються в колективному договорі. Колективний договір повинний містити такі вимоги.

Розділ “Предмет договору”

Адміністрація підприємства (у тому числі й адміністрація самостій­них підрозділів) ЗОБОВ'ЯЗУЄТЬСЯ забезпечити розробку і здійснення за­ходів щодо визначення і захисту конфіденційної інформації.

Трудовий колектив бере на себе зобов’язання дотримуватися встано­влених на підприємстві вимог щодо захисту конфіденційної інформації.

Адміністрація зобов’язана врахувати вимоги щодо захисту конфіден­ційної інформації в правилах внутрішнього розпорядку.

Розділ “Кадри. Забезпечення дисципліни праці”

Адміністрація зобов’язується притягувати до адміністративної і кри­мінальної відповідальності, згідно з чинним законодавством, порушників вимог щодо захисту комерційної таємниці.

Правила внутрішнього трудового розпорядку для робітників та слу­жбовців підприємства доцільно доповнити такими вимогами.

Розділ Порядок прийому і звільнення робітників та службовців'’’’

При вступі робітника чи службовця на роботу чи переведенні його у встановленому порядку на іншу роботу, зв’язану з конфіденційною інфор­мацією підприємства, а також при звільненні адміністрація зобов’язана проінструктувати працівника чи службовця з правилами збереження комер­ційної таємниці з оформленням письмового зобов’язання про її нерозголо- шення.

Адміністрація підприємства має право приймати рішення про усу­нення від робіт осіб, що порушують установлені вимоги щодо захисту кон­фіденційної інформації.

Розділ “Основні обов ’язки робітників та службовців”

Робітники та службовці зобов’язані дотримуватися вимог норматив­них документів щодо захисту конфіденційної інформації підприємства.

Розділ “Основні обов ’язки адміністрації”

Адміністрація підприємства, керівники підрозділів зобов’язані:

  • забезпечити строге збереження конфіденційної інформації, постій­но здійснювати організаційну і виховну профілактичну роботу, спрямовану на захист секретів підприємства;

  • включити в посадові інструкції і положення обов’язки щодо збе­реження конфіденційної інформації;

  • неухильно виконувати вимоги Статуту, колективного договору, трудових договорів, правил внутрішнього трудового розпорядку й інших організаційних і господарських документів у частині забез­печення економічної й інформаційної безпеки.

Зобов’язання конкретного співробітника, робітника чи службовця в частині захисту інформації обов’язково повинні бути застережені в трудо­вому договорі (контракті). Незалежно від форми (усної чи письмової) укла­дання договору підпис робітника на наказі про прийом на роботу підтвер­джує його згоду з умовами договору. Вимоги щодо захисту конфіденційної інформації можуть бути застережені в тексті договору, якщо договір уклада­ється в письмовій формі. Якщо ж договір укладається в усній формі, то ді­ють вимоги щодо захисту інформації, які випливають з нормативно- правових документів підприємства. При укладанні трудового договору й оформленні наказу про прийом на роботу нового співробітника визначається поінформованість його про порядок захисту інформації підприємства. Це створює необхідний елемент включення даної Особи в механізм забезпечен­ня інформаційної безпеки.

Використання договорів про нерозголошення таємниці - зовсім не самостійний захід для її захисту. Не слід думати, що після підписання такої угоди з новим співробітником таємниця буде збережена. Це тільки попере­дження співробітнику, що в справу вступає система заходів щодо захисту інформації і правова основа. Далі задача - не допустити втрати комерційних секретів.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]