3. Коммерческая тайна
В соответствии с ФЗ РФ N 98-ФЗ Коммерческая тайна (КТ) — это конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.
Признаки КТ:
• информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам;
• к информации нет свободного доступа на законном основании;
• обладатель информации принимает меры к охране ее конфиденциальности — режим коммерческой тайны.
Законные способы получения КТ:
1) при осуществлении исследований, наблюдений или иной деятельности;
2) получение от ее обладателя на основании договора;
3) по мотивированному требованию государственных органов, органа местного самоуправления.
Меры по охране КТ:
• определение перечня информации, составляющей КТ;
• ограничение доступа к КТ;
• учет лиц, получивших доступ к КТ;
• регулирование отношений по использованию КТ, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;
• нанесение на материальные носители (документы), содержащие КТ, грифа «КТ».
Меры, гарантирующие информационную безопасность в компании:
1. Технико-технологические:
1.1. Физическая защита
1.2. Поддержание работоспособности информационных систем.
1.3. Меры реагирование на нарушения режима безопасности.
1.4. Обеспечение восстановительных работ.
2. Организационно-административные:
2.1. Управление безопасностью – оценка уязвимостей и рисков
2.2. Меры безопасности, связанные с человеческим фактором
2.3. План на случай возникновения непредвиденных обстоятельств или инцидентов безопасности
2.4. Регулярный мониторинг изменения в окружении и оценка защиты на местах в ответ на него
3. Управленческие
3.1. Проведение профессиональной подготовки, переподготовки, аттестации и сертификации пользователей.
3.2. Разработка и осуществление специальных политик по осведомленности сотрудников, минимизации привилегий, разделению обязанностей, ответственности.
3.3. Организация социальной адаптации сотрудника.
3.4. Контроль над соблюдением персоналом политик и процедур по защите информации.
3.5. Обеспечение информационной безопасности организации при увольнении сотрудника.
