
- •3. Государственные секреты
- •4. Служебная тайна
- •5. Коммерческая тайна: понятие, характеристика.
- •6. Интеллектуальная собственность
- •8.Патентное право
- •11. Выбор механизма охраны объекта интеллектуальной собственности.
- •16. Каналы утечки и носители информации.
- •Уровни защиты, в соответствии с механизмами реагирования на угрозы:
- •19. Защита информации: понятие, виды, объекты.
- •Иными словами, объектами защиты информации являются источники информации; переносчики информации и получатели информации.
- •20. Принципы защиты информации.
- •21. Модель безопасности: компоненты и взаимосвязи.
- •25. Ответственность за разглашение коммерческой тайны
- •28 Организация перехода к режиму кт
- •29 Организационные методы защиты конфиденциальной информации
- •31. Организационная структура службы безопасности. Группа режима
- •32. Защищенный документооборот
- •33. Технологические системы защиты и обработки конфиденциальных документов
- •37. Организация исполнения конфиденциальных документов
- •38. Копирование конфиденциальных документов
- •39. Назначение и порядок проведения проверки наличия документов, дел и носителей информации
- •41 Условия работы с конфиденциальными документами
- •43 Определение круга лиц, имеющих доступ к коммерческой тайне
- •44 Оценка опасности разглашения конфиденциальной информации работниками организации
- •45 Профилактика правонарушений в области коммерческой тайны
- •47. Информационная система: понятие, объекты, направления защиты.
- •48. Модель системы менеджмента информационной безопасности.
- •49. Политика информационной безопасности.
- •50. Система менеджмента информационной безопасности (смиб):
- •51. Система менеджмента информационной безопасности (смиб): требования к внедрению и обеспечению функционированию.
- •53.Классификация технических каналов утечки информации
- •60. Рекомендации по проведению телефонных разговоров
- •61.Взаимодействие предприятий с государственными органами
- •62 Работа со сми с учетом защиты кт
11. Выбор механизма охраны объекта интеллектуальной собственности.
Исключительные права на результаты интеллектуальнойдеятельности образуют предмет правового регулирования праваинтеллектуальной собственности. В соответствии с Гражданскимкодексом Республики Беларусь право интеллектуальной собственностивключает две сферы прав: право промышленной собственности, а такжеавторское право и смежные права. Право промышленной собственностираспространяется на изобретения, полезные модели, промышленныеобразцы, селекционные достижения, топологии интегральных микросхем,нераскрытую информацию, в том числе секреты производства (ноу-хау),фирменные наименования, товарные знаки и знаки обслуживания,географические указания, другие объекты промышленной собственности исредства индивидуализации участников гражданского оборота, товаров,работ или услуг в случаях, предусмотренных законодательством.
Авторское право распространяется на произведения науки, литературы иискусства, являющиеся результатом творческой деятельности. Смежныеправа распространяются на исполнения, постановки, фонограммы,передачи организаций эфирного и кабельного вещания.
Одним из важнейших направлений хозяйственной деятельности насовременном этапе перехода к рыночным отношениям является правовоеобеспечение процессов введения объектов интеллектуальнойсобственности в гражданский оборот. Как показываетмировая практика, стоимость отдельных объектов интеллектуальнойсобственности достигает сотен миллионов долларов, а доляинтеллектуальной собственности может составлять более половины всегокапитала промышленных фирм и организаций. Объекты интеллектуальнойсобственности становятся не только предметом купли-продажи илилицензионных сделок, но и сдаются в лизинг или в залог, вносятся вкачестве вклада в уставный фонд.
Введение в действие законов, регулирующих правовую охрануобъектов интеллектуальной собственности, обеспечило формированиеотечественной нормативной правовой базы в этой сфере, способствовалопризнанию международным сообществом Республики Беларусь равноправнымсубъектом в сфере охраны и защиты интеллектуального труда.В качестве основных задач повышения эффективности использованияобъектов интеллектуальной собственности можно определить:государственное стимулирование процессов создания, правовойохраны и использования объектов интеллектуальной собственности;нормативное правовое обеспечение вовлечения в гражданскийоборот объектов интеллектуальной собственности.
Защита и осуществление прав интеллектуальной собственности иностранных инвесторов и коммерческих организаций с иностранными инвестициями определяется рядом законов и законодательных актов, постановлениями Правительства Республики Беларусь, ведомственными актами Комитета по авторским правам при Министерстве юстиции и Государственного патентного комитета Республики Беларусь, а также международными договорами Республики Беларусь.
К основным законодательным актам относятся:
- Гражданский кодекс Республики Беларусь;
- Закон «О патентах на изобретения, полезные модели, промышленные образцы» от 16 декабря 2002 г. № 160-З;
- Закон «О товарных знаках и знаках обслуживания» от 5 февраля 1993 г. № 2181-XII;
- Закон «Об авторском праве и смежных правах» от 16 мая 1996 г. N 370-XIII.
Объекты авторского права и смежных прав получают охрану в силу самого факта их создания. Не требуется их регистрация или получение какого-либо документа, дающего право на их защиту. Они охраняются правом с момента их создания.
Для правовой охраны других объектов интеллектуальной собственности необходимо получение охранного документа (для изобретений, полезных моделей, промышленных образцов, селекционных достижений – патента; для топологий интегральных микросхем, товарных знаков (знаков обслуживания) и наименований места происхождения товара – свидетельства; для фирменных наименований юридического лица – регистрации юридического лица, в учредительных документах которого указано его фирменное наименование).
Законодательство в области интеллектуальной собственности постоянно совершенствуется.
Деятельность таможенных органов в области защиты прав интеллектуальной собственности состоит в применении пограничных мер в соответствии с процедурой предусмотренной разделом XII Таможенного кодекса. Данное направление деятельности осуществляется в сотрудничестве с организациями вовлеченными в деятельность по защите интеллектуальной собственности и правообладателями с целью предотвратить международный трафик контрафактых товаров и пиратской продукции.
Деятельность таможни в этом направлении нацелена на обеспечение эффективного использования пограничных мер для защиты внутреннего рынка от импорта контрафактной и пиратской продукции, их реализации, что приносит ущерб правообладателям и способствует нелояльной конкуренции, представляет угрозу экономической безопасности страны и здоровью отечественных потребителей.
Механизм применения пограничных мер в области охраны интеллектуальной собственности состоит из следующих этапов.
Инициирование процедуры путем подачи заявления правообладателем в Таможенную Службу рассмотрение заявления таможенным органом (форма заявления).
Удовлетворение заявления и установление срока применения защитных мер. На основании принятых заявлений таможенный орган ведет Реестр объектов интеллектуальной собственности - перечень товаров, содержащих объекты интеллектуальной собственности, охраняемые согласно национальному законодательству и включающий в себя информацию, которая позволяет таможенным органам выявлять нелегальные экземпляры товаров. Срок защиты прав на объекты интеллектуальной собственности- 1 год может быть продлен
Применение защитных мер через задержание товаров, могущих нарушить право интеллектуальной собственности, и/или приостанавливание операции по таможенному оформлению, извещая об этом в письменном виде как правообладателя, так и декларанта/ получателя товаров для подачи иска в судебную инстанцию. Применение пограничных мер может быть инициировано и таможенными органами по собственной инициативе (действия exofficio), если имеется оперативная основания полагать что товар является контрафактным. Если в течение установленного строка правообладатель не подает иск в судебную инстанцию таможенный орган распоряжается об освобождении товаров и/или предоставлении разрешения на выпуск при соблюдении остальных условий, предусмотренных законом.
Применение мер к товарам, нарушающим право интеллектуальной собственности (уничтожение, выведение из коммерческого оборота, передача безвозмездно публичным учреждениям, другие меры предусмотренные законом).
ВОПРОС №13
Организация разработки перечня сведений.
Документ о порядке и методических указаниях по формированию Перечня должен разрабатываться в организации в виде отдельного положения, которое подписывается начальником службы безопасности (заместителем по режиму) или другим должностным лицом, в ведении которого находятся вопросы безопасности, а затем утверждается руководителем организации. При введении в действие этого положения приказом отдельным пунктом в нем должны определяться должности или лица, которые наделяются полномочиями по отнесению сведений к составляющим служебную или коммерческую тайну в период формирования (разработки) Перечня и по их применению в последующем. Положение по формированию Перечня должно обеспечивать единый подход к его созданию, обоснованность принимаемых решений о включении в него сведений за структурное подразделение в отдельности и за организацию в целом, а также проведение административного расследования в случае их несанкционированного распространения (разглашения, передачи, утечки, хищения) и наказание лиц, виновных в этом, согласно Уголовному или Гражданскому Кодексу Российской Федерации (в дальнейшем для краткости УК РФ и ГК РФ). В Перечень должны включаться все сведения (данные, информация, документы и их носители), являющиеся собственностью организации. При этом в ходе подготовки Перечня должностные лица организации должны провести анализ всех сторон ее деятельности с целью определения конкретных сведений, разглашение которых может нанести ущерб ее собственнику и владельцу. Сведения, составляющие служебную или коммерческую тайну о деятельности организации, по степени (характеру) важности должны разделяться на сведения конфиденциального и коммерческого характера (отметка “Конфиденциально” или “Из офиса не выносить” и т. д.), а также служебные сведения, имеющие гриф “Для служебного пользования” (сокращенно — ДСП).
При этом:
а) Под сведениями (и их носителями) понимаются:
данные, полученные в результате обработки информации с помощью технических средств (оргтехники);
информация как часть данных, несущая в себе полезные сведения и используемая сотрудниками организации для работы в служебных целях;
документы (носители), образующиеся в результате мыслительной деятельности сотрудников организации, включающие в себя сведения любого происхождения, вида и назначения, но необходимые для нормального функционирования организации.
б) Сведения, включенные в Перечень, имеют ограничительный характер на использование (применение). Ограничения, вводимые на использование сведений, составляющих служебную или коммерческую тайну, направлены на защиту интеллектуальной, материальной, финансовой собственности и других интересов, возникающих при организации трудовой деятельности работников (персонала) ее подразделений, а также при их сотрудничестве с работниками других предприятий.
в) В совокупности под служебной или коммерческой тайной надо понимать сведения, не являющиеся государственными секретами, но которые связаны, прежде всего, с производственной, управленческой, финансовой или другой экономической деятельностью организации, разглашение (передача, утечка, хищение) которой может нанести ущерб ее интересам или интересам их владельцев.
г) Законодательной основой защиты служебной и коммерческой тайны является часть вторая ГК РФ.
Для работы по составлению Перечня должен привлекаться широкий круг экспертов и должностных лиц отделов, служб организации с тем, чтобы ни одно из возможных направлений ее деятельности не было упущено при его разработке. Руководство работой по формированию Перечня, как правило, должно возлагаться на начальника службы безопасности (заместителя по режиму) организации. Для непосредственного формирования Перечня в организации должна создаваться экспертная комиссия (далее сокращенно — ЭК), комплектуемая наиболее квалифицированными сотрудниками и специалистами из ее структурных подразделений. ЭК должна осуществлять анализ всех сторон деятельности организации в целом и подчиненных ему подразделений в отдельности, а также координировать вопросы, касающиеся их совместных действий по формированию Перечня, путем обобщения поступающих предложений. Работа по формированию Перечня и определению сведений, составляющих служебную или коммерческую тайну, должна состоять из следующих этапов:
составление предварительного перечня сведений, содержащих служебную или коммерческую тайну, для структурных подразделений (отделов, служб) организации;
определение возможного ущерба, наступающего в результате несанкционированного распространения сведений, включаемых в Перечень;
определение преимуществ открытого использования рассматриваемых сведений по сравнению с закрытым;
определение затрат на защиту рассматриваемых сведений;
принятие решения о включении сведений в окончательный вариант Перечня;
составление обобщенного Перечня и рассмотрение его на заседании ЭК;
оформление результатов работы по формированию Перечня.
Составление предварительного Перечня сведений.
Предварительный Перечень сведений, составляющих служебную или коммерческую тайну, формируется под руководством начальников структурных подразделений организации в соответствии с указаниями начальника службы безопасности (заместителя по режиму) и Положением о порядке и методических указаниях по его формированию.
После окончательного формирования предварительного Перечня о деятельности структурного подразделения он за подписью его руководителя (начальника) представляется в ЭК организации.
Рассмотрению ЭК организации должны подлежать все сведения о деятельности структурного подразделения, собственником которых оно является, при этом каждое такое сведение должно оцениваться по следующим критериям:
степень важности неразглашения сведений (информации) о порядке получения прибыли в борьбе с конкурентом, в том числе сведений о технико-экономических характеристиках изделия (продукции);
показатели выигрыша во времени при создании конкурентоспособного изделия (продукции) или предоставлении наукоёмких услуг и работ;
временные показатели развития технологии, ведущие к сокращению сроков между проведением исследований и их практическим применением (изготовлением);
получение организацией монополии на информацию о передовой технологии, являющейся ее собственностью;
вероятность использования информации конкурентом в случае ее рекламирования или опубликования;
вероятность установления связи между временем закрытия информации и до момента проведения работ по изготовлению конкурентоспособных изделий (продукции);
другие вопросы производственной и финансовой безопасности.
Рассмотренные и обсужденные на ЭК сведения, переносимые из предварительного в обобщенный вариант Перечня за организацию в целом, должны иметь четкую, конкретную и одностороннюю формулировку, исключающую неоднозначность их понимания (толкования).
Определение возможного ущерба, наступающего в результате несанкционированного распространения сведений, включаемых в обобщенный Перечень.
Определение преимуществ открытого использования рассматриваемых сведений по сравнению с закрытым
Определение затрат на защиту сведений, включаемых в Перечень.
Принятие решения о включении сведений в окончательный вариант Перечня
Оформление результатов работы по формированию Перечня
Результаты работы ЭК должны оформляться в виде окончательного варианта обобщенного Перечня, подписанного начальником службы безопасности (заместителем по режиму) и представляемого председателем ЭК на утверждение руководителю организации. К окончательному варианту обобщенного Перечня могут прилагаться рабочие материалы с обоснованием необходимости включения в него тех или иных сведений. Такие материалы должны подписываться всеми членами ЭК. Сведения, отнесенные к служебной или коммерческой тайне, должны включаться в обобщенный Перечень с указанием грифа конфиденциальности и сроков их засекречивания. Вместо указания срока засекречивания могут приводиться обстоятельства или события (в графе 4 “Примечание — особые отметки” Перечня), при наступлении которых возникает необходимость изменения грифа конфиденциальности или полного открытия сведения, включенного в Перечень. Решение об открытии (рассекречивании) такого сведения принимается руководителем организации или ЭК. При этом необходимо учитывать, что одинаковый гриф конфиденциальности и сроки засекречивания должны устанавливаться:
на все сведения в совокупности при указании их в Перечне через союз “и”;
на все категории сведений в совокупности или в отдельности при указании их в Перечне через запятую и союзы “или”, “либо”, “а также”.
Результаты расширенного заседания ЭК должны протоколироваться секретарем комиссии, а протокол — утверждаться руководителем организации.
Перечень вводится в действие приказом руководителя организации в виде приложения к нему.
Сотрудники организации, допускаемые по роду своей работы или функциональным обязанностям к сведениям, составляющим служебную или коммерческую тайну, должны под расписку ознакомиться с этим приказом или приложением к нему. Порядок такого ознакомления возлагается на начальника службы безопасности (заместителя по режиму) организации. В заинтересованные организации, учреждения, а также подчиненные структурные подразделения высылаются выписки или копии этих сведений в части, их касающейся. В Перечень могут быть включены сведения служебного, коммерческого или конфиденциального характера сторонних организаций. Степень конфиденциальности таких сведений должна устанавливаться по согласованию между организацией, разрабатывающей такой Перечень, и собственником таких сведений. Контроль за обеспечением защиты служебной или коммерческой тайны и правильностью пользования Перечнем в практической деятельности должен возлагаться на начальника службы безопасности (заместителя по режиму) организации. Вопросы организации такого контроля, как правило, должны отражаться в годовом плане мероприятий по защите служебной или коммерческой тайны. В последующем Перечень дифференцированно должен доводиться не реже 1 раза в год до всех сотрудников организации, которые используют в своей работе частично или в полном объеме сведения, информацию, данные или работают с документами “ДСП” и их носителями. Все лица, принимаемые на работу в организацию, должны пройти инструктаж и ознакомиться с памяткой о сохранении служебной или коммерческой тайны. Памятка должна разрабатываться службой безопасности с учетом специфики организации.
Гриф конфиденциальности самого Перечня устанавливается руководителем организации при его утверждении.
Сотрудник, получивший доступ к служебным, коммерческим или конфиденциальным сведениям и документам, должен подписать индивидуальное письменное обязательство об их неразглашении. Обязательство составляется в одном экземпляре и хранится в личном деле сотрудника не менее 5 лет после его увольнения. При его увольнении из организации им дается подписка о неразглашении закрытых сведений Перечня. Пересмотр Перечня сведений, составляющих служебную или коммерческую тайну, а также внесение в него изменений и дополнений должны осуществляться по мере необходимости в том же порядке, что и его формирование. Заместители руководителя, начальники структурных подразделений организации обязаны проводить систематическую работу по анализу и обобщению практики применения Перечня и в установленном порядке осуществлять его корректировку. Работа в организации должна быть спланирована таким образом, чтобы любому сотруднику было категорически запрещено сообщать кому бы то ни было сведения конфиденциального характера, если это не вызвано служебной необходимостью. С целью более качественного сокрытия производственной деятельности и особенно передовой технологии по изготовлению ноу-хау, в организации могут разрабатываться проекты по легенде прикрытия такого производства. Легендирование должно направляться на практическое проведение организационных, технических, режимных мер и в целом перестройку безопасности так, чтобы у его сотрудников, клиентов, посредников и конкурентов сложилось устойчивое мнение о придуманной деятельности взамен реально существующей. Это должно позволить организации выиграть время на разработку, испытание и производство ноу-хау. Проект создания легенды прикрытия и мероприятий по формированию Перечня сведений, составляющих служебную или коммерческую тайну, требует существенных финансовых затрат и привлечения к их реализации специалистов высокой квалификации. Однако как показывает опыт мировых компаний в этом вопросе, затраты должны окупиться через 1,5–2 года со значительным получением прибыли в будущем. Следует заметить, что в ходе планирования и создания совместных предприятий со стороны российских организаций обязательно должны предусматриваться меры защиты сведений, отнесенных к ее служебной или коммерческой тайне. Их необходимо отразить в двусторонних договорах или соглашениях, отвечающих требованиям Стокгольмской конвенции.
ВОПРОС №14
Определение степени конфиденциальности
При определении информации, относящейся к категории коммерческой тайны, предприниматель должен учитывать, что по степени конфиденциальности вся имеющаяся информация может быть распределена по следующим группам:
информация высшей степени конфиденциальности. Данная информация является ключевой в деятельности фирмы, основой ее нормального функционирования. Утрата или разглашение этой информации нанесет непоправимый ущерб деятельности фирмы. Это угроза высокой степени, и ее реализация может привести к ликвидации фирмы;
строго конфиденциальная информация. Утечка этой информации может вызвать значительные по тяжести последствия. Это информация о стратегических планах фирмы, о перспективных соглашениях и т.п.;
конфиденциальная информация — ее разглашение наносит фирме ущерб, сопоставимый с текущими затратами фирмы, но он может быть преодолен в сравнительно короткие сроки;
информация ограниченного доступа — ее утечка оказывает незначительное негативное воздействие на экономическое положение фирмы (должностные инструкции, структура управления);
открытая информация. Ее распространение не представляет угрозы для экономической безопасности фирмы. Наоборот, отсутствие данной информации может оказать негативное воздействие на экономическое положение фирмы.
Каким же образом можно осуществить разграничение информации открытой и той, которая нуждается в защите? Для этого следует использовать следующие критерии.
Во-первых, это вероятность угрозы экономической безопасности фирмы. В случае получения этой информации конкурентами фирма понесет экономический ущерб. Так, широко известный напиток «кока-кола» производится на основе секретной формулы, являющейся коммерческой тайной, и обеспечивает процветание фирмы. В случае разглашения этой информации фирму ожидают серьезные экономические трудности.
Во-вторых, это возможность защиты информации. Если, например, информация не входит в обязательный перечень открытого характера, то следует определить — существует ли возможность ее защиты с помощью общих либо специальных мер защиты.
В-третьих, это экономическая целесообразность защиты информации. Только в том случае, если разглашение или утечка информации может нанести существенный экономический ущерб фирме, следует организовывать ее защиту.
Регулирование отношений, связанных с использованием конфиденциальной информации, должно начинаться с основного документа — устава, в котором предусматривается ответственность за разглашение коммерческой тайны.
Для более эффективной организации работы по защите коммерческой информации целесообразно разработать и утвердить Положение о коммерческой тайне на предприятии (фирме). Этот документ основывается на действующем законодательстве и отражает специфику данного субъекта предпринимательства. Он должен содержать перечень сведений, составляющих коммерческую тайну, и предусматривать степень конфиденциальности информации, порядок доступа к информации и круг работников предприятия, допущенных к информации той или иной степени конфиденциальности.
Защита коммерческой тайны как часть деятельности по обеспечению безопасности предпринимательства в целом предполагает, что возможные противоправные посягательства на коммерческую информацию могут иметь различную направленность. В связи с этим эффективный механизм защиты должен предусматривать:
правовое обеспечение коммерческой тайны;
внедрение организационной защиты;
осуществление инженерно-технической защиты;
мотивацию сотрудников, от поведения которых зависит утечка информации;
ответственность за разглашение конфиденциальных сведений.
ВОПРОС №15
Содержание перечня сведений , составляющих коммерческую тайну.
Сведения о структуре и масштабах производства, производственных мощностях, типе и размещении оборудования, запасах сырья, материалов, комплектующих и готовой продукции. Сведения о применяемых оригинальных методах управления организацией. Сведения о подготовке, принятии и исполнении отдельных решений руководства организации по коммерческим, организационным, научно-техническим и иным вопросам. Сведения о планах расширения или свертывания производства различных видов продукции и их технико-экономических обоснованиях. Также сведения о планах инвестиций, закупок и продаж. Сведения о фактах проведения, целях, предмете и результатах совещаний и заседаний органов управления организации. Сведения о кругообороте средств организации, финансовых операциях, состоянии банковских счетов организации и проводимых операциях, об уровне доходов организации, о состоянии кредита организации (пассивы и активы). Главная книга организации. Сведения о применяемых организацией оригинальных методах изучения рынка (маркетинга). Сведения о результатах изучения рынка, содержащие оценки состояния и перспектив развития рыночной коньюктуры. Сведения о рыночной стратегии организации, о применяемых организацией оригинальных методах осуществления продаж, об эффективности служебной или коммерческой деятельности организации. Обобщенные сведения о внутренних и зарубежных заказчиках, подрядчиках, поставщиках, потребителях, покупателях, компаньонах, спонсорах, посредниках, клиентах и других партнерах, состоящих в деловых отношениях с организацией. Обобщенные сведения о внутренних и зарубежных предприятиях как потенциальных конкурентах в деятельности организации, оценке качества деловых отношений с конкурирующими предприятиями в различных сферах деловой активности. Сведения о подготовке, проведении и результатах переговоров с деловыми партнерами организации. Сведения об условиях конфиденциальности, из которых можно установить порядок соглашения и другие обязательства организации с партнерами (клиентами, контрагентами). Сведения о методах расчета, структуре, уровне реальных цен на продукцию и размеры скидок. Сведения о подготовке к участию в торгах и аукционах, результатах приобретения или продажи на них товаров. Сведения о целях, задачах, программах перспективных научных исследований. Ключевые идеи научных разработок, точные значения конструкционных характеристик, создаваемых изделий и оптимальных параметров разрабатываемых технологических процессов (размеры, объемы, конфигурация, процентное содержание компонентов, температура, давление, время и т. д.). Аналитические и графические зависимости, отражающие найденные закономерности и взаимосвязи, данные об условиях экспериментов и оборудовании, на котором они проводились. Сведения о материалах, из которых изготовлены отдельные детали, об особенностях конструкторско-технологического, художественно-технического решения изделия, дающие положительный экономический эффект. Сведения о методах защиты от подделки товарных и фирменных знаков, о состоянии парка ПЭВМ и программного обеспечения. Сведения об особенностях используемых и разрабатываемых технологий и специфике их применения, об условиях их производства и транспортировке продукции. Сведения о порядке и состоянии организации защиты служебной или коммерческой тайны, о порядке и состоянии организации охраны, системы сигнализации, пропускном режиме. Сведения, составляющие служебную или коммерческую тайну организаций, предприятий-партнеров и передаваемые ими в пользование на доверительной основе. Работа по защите служебной или коммерческой тайны должна быть соответствующим образом спланирована. Вниманию читателей предлагается вариант такого плана.