Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекция 4.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
28.14 Кб
Скачать

3. Коммерческая тайна

В соответствии с ФЗ РФ N 98-ФЗ Коммерческая тайна (КТ) — это конфиденциальность информации, позволяющая ее обладателю при существующих или возмож­ных обстоятельствах увеличить доходы, избежать неоправдан­ных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

Признаки КТ:

• информация имеет действительную или потенциальную ком­мерческую ценность в силу неизвестности ее третьим лицам;

• к информации нет свободного доступа на законном основании;

• обладатель информации принимает меры к охране ее конфиден­циальности — режим коммерческой тайны.

Законные способы получения КТ:

1) при осуществлении исследований, наблюде­ний или иной деятельности;

2) получение от ее обладателя на основании договора;

3) по мотивированному требованию государственных органов, органа местного самоуправления.

Меры по охране КТ:

• определение перечня информации, составляющей КТ;

• ограничение доступа к КТ;

• учет лиц, получивших доступ к КТ;

• регулирование отношений по использованию КТ, работниками на основании трудо­вых договоров и контрагентами на основании гражданско-правовых договоров;

• нанесение на материальные носители (документы), содержащие КТ, грифа «КТ».

Меры, гарантирующие информационную безопасность в компании:

1. Технико-технологические:

1.1. Физическая защита

1.2. Поддержание работоспособности информационных систем.

1.3. Меры реагирование на нарушения режима безопасности.

1.4. Обеспечение восстановительных работ.

2. Организационно-административные:

2.1. Управление безопасностью – оценка уязвимостей и рисков

2.2. Меры безопасности, связанные с человеческим фактором

2.3. План на случай возникновения непредвиденных обстоятельств или инцидентов безопасности

2.4. Регулярный мониторинг изменения в окружении и оценка за­щиты на местах в ответ на него

3. Управленческие

3.1. Проведение профессиональной подготовки, переподготовки, аттестации и сертификации пользователей.

3.2. Разработка и осуществление специальных политик по осве­домленности сотрудников, минимизации привилегий, разделению обя­занностей, ответственности.

3.3. Организация социальной адаптации сотрудника.

3.4. Контроль над соблюдением персоналом политик и процедур по защите информации.

3.5. Обеспечение информационной безопасности организации при увольнении сотрудника.