Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Коммерческая тайна в России. Монография
.pdf
§ 4. Формирование договорных условий об охране конфиденциальности информации
зи с неисправностью компьютера; определяется порядок передачи
права на пользование базой данных другой организации.
Обязанности сторон в зависимости от вида обслуживания и способа передачи информации (телефонная, телеграфная и факсимильная связь, др.) могут видоизменяться, но правовое существо договора
возмездного оказания информационных услуг останется прежним.
Оказание этих услуг оценивается заказчиком как положительная для
него деятельность, независимо от результата использования полученной информации.
Четвертая группа договоров в сфере обращения КЗИ может быть
условно представлена договором коммерческой концессии, который яв-
ляется в соответствии с ГК РФ самостоятельным видом гражданско-правовых договоров (Е.А. Суханов
1)2
. Условность отнесения его
к этой группе объясняется тем, что одна сторона (правообладатель)
обязуется предоставить другой стороне (пользователю) право использовать в предпринимательской деятельности пользователя комплекс
принадлежащих правообладателю исключительных прав, включая
и право на секрет производства (ноу-хау). В цивилистической науке выделяются обязательные (право на коммерческое обозначение
правообладателя, секрет производства (ноу-хау)3 и факультативные
(право на товарный знак, знак обслуживания или иное средство индивидуализации) объекты договора коммерческой концессии.
Цель и экономическая сущность договора коммерческой концессии, его содержание неоднократно рассматривались в юридической
литературе4. Данный договор носит долгосрочный характер. Правообладателем может быть только коммерческая организация, имеющая фирменное наименование. Пользователем может выступать
юридическое лицо, занимающееся предпринимательской деятельностью, и индивидуальный предприниматель. Предметом договора
1
См.: Гражданское право: Учебник. В 2 т. Т. II. Полутом 1 / Отв. ред. проф.
Е.А. Суханов. М., 2000. С. 623 — 636.
2
И.А. Зенин предлагает договор о коммерческой концессии относить к особому классу договоров об использовании исключительных прав и ноу-хау, см.: Гражданское право. В 2 т. Т. II. Полутом 1. С. 581.
3
См.: Гражданское право. В 2 т. Т. II. Полутом 1. С. 577, 582–583, 585.
4
См.: Авилов Г.Е. Коммерческая концессия (глава 54) // Гражданский кодекс
РФ. Ч. 2 / Под ред. О.М. Козырь, А.Л. Маковского, С.А. Хохлова. М., 1996; Брагин-
ский М.И., Витрянский В.В. Договорное право. Книга третья: Договоры о выполнении
работ и оказании услуг. М., 2005. С. 977–1049; Пугинский Б.И. Коммерческое право
России. Учебник. 2-е изд. М., 2006. С. 257–262, и др.
215

Глава 2. Использование правовых средств при обращении информации
является не только предоставление пользователю права использования в своей деятельности комплекса исключительных прав, включая
передачу технической и коммерческой документации, иной информации, необходимой ему для осуществления исключительных прав,
но и защита пользователем такой информации в режиме коммерческой тайны. ГК РФ содержит императивные нормы, обязывающие
правообладателя производить инструктаж пользователя и его работников по вопросам, связанным с осуществлением исключительных
прав (п. 1 ст. 1031 ГК РФ), включая и охрану конфиденциальности
КЗИ. Пользователь обязан соблюдать установленный режим коммерческой тайны и не разглашать секреты производства правообладателя и другую полученную от него конфиденциальную информацию (ст. 1032 ГК РФ).
Названные положения должны учитываться сторонами при
определении условий конфиденциальности, и могут содержаться непосредственно в самом договоре о коммерческой концессии или в
отдельном договоре о защите коммерческой информации. Учитывая
долгосрочный характер договора и привлечение других лиц (коммерческая субконцессия) с передачей им комплекса или части прав правообладателя, представляется необходимым, по аналогии с охраной
конфиденциальности информации по НИОКР, использовать Совместное заключение, Единый план (при заключении договоров субконцессии) и план мероприятий по обеспечению конфиденциальности информации. Основными условиями договора о защите коммерческой информации, которые могут быть предметом обсуждения
сторон, являются следующие положения.
В предмете договора раскрывающая сторона отражает содержание передаваемой информации, составляющей ее коммерческую
тайну, а получающая сторона указывает цель получения такой информации и правовые основания передачи (договор коммерческой
концессии и др.) Получающая сторона берет на себя обязательство
не разглашать полученную информацию третьим лицам и соблюдать
достаточную степень секретности, позволяющую предупредить возможную утечку информации.
С момента заключения договора получающая сторона не будет
разглашать информацию, полученную от раскрывающей стороны,
являющуюся коммерческой тайной, другим лицам и не будет использовать эту информацию для своей собственной выгоды, за исключением целей, названных в договоре. В договоре может быть указан срок, в течение которого запрещается разглашать информацию,
216

§ 4. Формирование договорных условий об охране конфиденциальности информации
а также ответственность в случаях разглашения (утечки) такой информации.
Получающая сторона будет соблюдать столь же высокую степень
конфиденциальности во избежание разглашения этой информации,
какую получающая сторона соблюдала бы в разумной степени в отношении своей собственной конфиденциальной информации такой
же степени важности. В этих целях назначается конкретное лицо, ответственное за обеспечение режима коммерческой тайны.
Любая информация, передача которой оформлена в письменном
виде и отнесена обеими сторонами к договору, считается конфиденциальной и подлежит защите в режиме коммерческой тайны. Конкретная информация, содержащая коммерческую тайну, может быть
передана в приложении к договору. Стороны прилагают все усилия
по сохранности документов, материалов и изделий, имеющих гриф
«Коммерческая тайна», и реализуют в полном объеме меры по обеспечению режима конфиденциальности информации.
Информация не будет считаться конфиденциальной, и получающая сторона не будет иметь никаких обязательств в отношении данной информации, если информация стала известной получающей
стороне из открытых источников, получена на законных основаниях от третьей стороны без ограничения и нарушения договора, самостоятельно получена в процессе производственной деятельности,
раскрыта по мотивированному требованию государственных органов или органов местного самоуправления.
Перечисленные обязательства сторон могут быть примерными и
использоваться при формировании условия о конфиденциальности
применительно к любой группе договоров с учетом особенностей регулирования ими сферы обращения КЗИ.

ГЛАВА 3
Организационное
обеспечение деятельности
по охране конфиденциальности
информации
§ 1. Угрозы интересам коммерческой
организации и основные параметры
построения системы ее безопасности
Сущность обеспечения деятельности по охране конфиденциально-
сти информации. Обеспечение национальных интересов страны тес-
но связано с деятельностью коммерческих организаций, занимающих доминирующее положение в рыночной экономике. В ст. 1 Закона РФ от 5 марта 1992 г. № 2446-1 «О безопасности»
определение безопасности как состояния защищенности жизненно
важных интересов личности, общества и государства от внутренних
и внешних угроз. Под жизненно важными интересами организаций
понимается совокупность потребностей, удовлетворение которых
надежно обеспечивает их существование и создает возможности для
прогрессивного развития.
Информационная безопасность (ИБ) организаций является важнейшим звеном общей системы национальной безопасности Российской Федерации. В общих чертах ее можно определить как состояние
1
дается общее
1
См.: Ведомости Съезда народных депутатов РФ и Верховного Совета РФ. 1992.
№ 15. Ст. 769; 1993. № 2. Ст. 77; Собрание актов Президента и Правительства РФ.
1993. № 2. Ст. 5086.
218

§ 1. Угрозы интересам коммерческой организации
защищенности имущественных и иных интересов организации в информационной сфере от внутренних и внешних угроз, реализация которых
может причинить ей ущерб. Доктрина информационной безопасно-
сти Российской Федерации отдельно не выделяет угрозы интересам
организаций и меры по их предупреждению, а формулирует лишь
общие положения по обеспечению информационной безопасности
интересов личности, общества и государства
1
. Поэтому организации
с учетом особенностей своей деятельности вынуждены формировать
собственную систему обеспечения информационной безопасности.
Важное место в этой системе занимает деятельность по охране конфиденциальности информации, которая включает организационное,
правовое и научно-методическое ее обеспечение и, по существу, образует систему обеспечения безопасности организаций.
2
В литературе
содержатся различные предложения по решению
проблем создания системы обеспечения безопасности организаций.
Большинство авторов3 при определении понятия такой системы
справедливо включают в нее три взаимосвязанных элемента: «интересы — угрозы — защита», отмечая при этом их основополагающую
роль в механизме этого процесса. Безусловно, этот вывод имеет прямое отношение к построению системы обеспечения ИБ организаций, но нуждается в пояснении применительно к целям настоящего
исследования. Построение системы безопасности организации требует учета существующих угроз ее интересам. Под интересами в данном случае понимаются частные интересы организаций и индивидуальных предпринимателей, динамично связанные с их экономическими целями и задачами. Угрозы (внутренние и внешние) обычно
проявляются в негативных проявлениях, реально или потенциально
препятствующих организации по достижению своих целей и создаю-
1
См.: Доктрина информационной безопасности РФ от 9 сентября 2000 г. // Рос-
сийская газета. 2000. 28 сент.
2
См.: Шиверский А.А. Защита информации: проблемы теории и практики. М.,
1996. С. 97–109; Ярочкин В.И. Безопасность информационных систем. М., 1996.
С. 205–290; Герасименко В.А., Малюк А.А. Основы защиты информации. М., 1997.
С. 357–417; Панкратов Ф.Г., Серегина Т.К. Коммерческая деятельность. М., 1997. С.
55–61; Фатьянов А.А. Правовое обеспечение безопасности информации в Российской
Федерации. М., 2001. С. 199–207, и др.
3
См.: Стрельцов А.А. Обеспечение информационной безопасности России. Тео-
ретические и методологические основы / Под ред. В.А. Садовничего и В.П. Шерстюка. М., 2002. С. 41–117; Экономическая безопасность России: Общий курс: Учебник /
Под ред. В.К. Сенчагова. М., 2005. С. 106–126, и др.
219

Глава 3. Организационное обеспечение деятельности по охране конфиденциальности
щих опасность ее жизненно важным частным интересам. Под защитой информации имеются в виду меры организационного, правового
и научно-методического характера, реализация которых позволяет
защищать КЗИ от непреднамеренного воздействия, несанкциони-
1
рованного доступа, от разглашения и утечки информации
, включая
деятельность по предотвращению получения информации конкурентной разведкой с целью обеспечения стабильного и устойчивого
экономического развития организации.
Названные общие положения определяют условия формирования системы безопасности любой организации. В концептуальном
плане для решения задачи, связанной с созданием надежной системы
безопасности, важно иметь точное представление о понятии, целях и
принципах обеспечения ИБ организаций. Понятия «обеспечить», «обеспечение», в широком смысле слова, определяются в русском языке
как один из видов деятельности и как средство деятельности. Как вид
деятельности, «обеспечение» означает совокупность действий, предпринимаемых для того, чтобы сделать нечто «вполне возможным,
действительным, реально выполнимым», а как средство деятельности — «то, чем обеспечивают кого-нибудь или что-нибудь». Нужно
согласиться с мнением А.А. Стрельцова
2
, что в первом случае речь
идет об одном из видов деятельности, связанном с действиями, предпринимаемыми для того, чтобы сделать нечто «вполне возможным,
действительным, реально выполнимым», а во втором — как средство
деятельности. По мнению А.А. Стрельцова, структура понятия «обеспечение» включает «деятельность по обеспечению — оказание помощи субъектам в достижении поставленных ими целей», «средства
обеспечения — совокупность материальных, духовных, финансовых,
правовых, организационных и технических средств…» и «субъекты
обеспечения — индивиды, организации, органы государства, осу-
3
ществляющие деятельность по обеспечению»
.
Деятельность по обеспечению охраны конфиденциальности инфор-
мации в гражданском обороте может быть представлена в виде со-
вокупности продолжающихся в течение длительного времени действий, направленных на увеличение доходов организации, исклю-
1
См.: ГОСТ Р50922-96 «Защита информации. Основные термины и определе-
ния».
2
См.: Стрельцов А.А. Указ. соч. С. 41.
3
См.: Там же. С. 45.
220

§ 1. Угрозы интересам коммерческой организации
чение неоправданных расходов, сохранение положения на рынке
производства и реализации товаров или получение иной коммерческой выгоды. Постоянный характер этих действий можно объяснить
тем, что информация, обращаемая в организациях, овеществляется
во всех факторах общественного производства и составляет начальный, «нулевой» цикл по отношению к любому производимому товару, выполняемой работе и оказываемой услуге. Субъектами такого
рода деятельности выступают лица, относимые доктриной частного
права к различным видам субъектов гражданского и коммерческого
права. Они реализуют свои коммерческие цели в условиях оборотоспособности товаров (работ, услуг), являющихся объектами гражданского права. Деятельность по обеспечению охраны коммерческой
тайны заключается в оказании помощи субъектам гражданского и
коммерческого права в решении стоящих перед ними задач.
Обеспечение как средство деятельности, то есть «то, чем обеспечивают кого-нибудь или что-нибудь», представляет собой совокупность материальных, финансовых, правовых, организационных и
иных средств, которые повышают эффективность деятельности по
достижению целей. При определении целей обеспечения ИБ органи-
зации следует учитывать, что любой хозяйствующий субъект представляет собой сложную информационную систему. Конкуренция
обусловливает обновление ассортимента и улучшение качества выпускаемых товаров, достижение которых возможно за счет введения
в оборот новой технической, технологической и деловой информации. В этой связи КЗИ постоянно подвергается различным внутренним и внешним угрозам со стороны конкурентов и других лиц. Меры
по обеспечению ИБ организаций направлены на исключение фактов
разглашения (утечки) КЗИ и несанкционированного доступа к ней.
Реализация мер должна обеспечивать не только собственно безопасность статуса КЗИ, но и способствовать стабильному развитию организации, увеличению ее доходов и получению иной коммерческой
выгоды.
Целями обеспечения ИБ организаций является защита их законных прав и интересов во взаимоотношениях с органами государственной власти и местного самоуправления, партнерами и конкурентами, поддержание внутреннего порядка управления, повышения
конкурентоспособности производимых товаров, развитие кооперированных связей и недопущение зависимости от недобросовестных
конкурентов и партнеров, ориентация развития техники и технологий на мировые стандарты по профилю деятельности организации,
221

Глава 3. Организационное обеспечение деятельности по охране конфиденциальности
создание благоприятной рыночной конъюнктуры и рост прибылей
за счет эффективного использования КЗИ. Достижение указанных
целей предполагает решение задач по своевременному выявлению
угроз жизненно важным интересам, оперативному использованию
правовых средств предупреждения причин и обстоятельств, способствующих правонарушениям и ведущим к открытию возможных каналов утечки (ВКУ) КЗИ, пресечению неправомерных действий лиц
и возмещению убытков.
Реализация задач требует от организаций соблюдения принципов
законности при осуществлении мер ИБ с учетом разрешенных законом методов выявления, предупреждения и пресечения правонарушений в сфере обращения КЗИ; экономической целесообразности мероприятий по обеспечению ИБ, которые не должны снижать
экономические показатели деятельности организации и ее прибыль;
взаимодействия и координации мер по защите КЗИ с партнерами;
профессионализма и ответственности работников, специализирующихся по конкретным направлениям ИБ организаций, их ответственности за результаты своей деятельности.
Характеристика угроз безопасности коммерческих организаций.
Построение системы безопасности организации требует учета существующих угроз ее интересам. Коммерческая организация в процессе своего функционирования выступает объектом безопасности.
Поэтому она сама определяет содержание, понятие и пределы своей
безопасности, учитывая при этом возникающие возможные угрозы
ее существованию и развитию. Безопасность организации проявляется через ее состояние, которое позволяет увеличивать доходы (получать прибыль), избежать неоправданных расходов, сохранить стабильное и прогрессивное положение на рынке товаров (работ, услуг)
или получить иную коммерческую выгоду.
Понятие информационной безопасности организаций нельзя
сводить только к понятию безопасности информации. Как отмечал
А.И. Алексенцев, «потеря носителя информации, хищения носителя информации или отображенной в нем информации, несанкционированного уничтожения носителя информации… искажения информации, блокирования информации, разглашения информации»
1
представляет нарушения целостности безопасности информации.
1
См.: Алексенцев А.И. Понятие и структура угроз защищаемой информации //
Безопасность информационных технологий. 2000. № 3. С. 79–80.
222

§ 1. Угрозы интересам коммерческой организации
Очевидно, что понятие информационной безопасности организации
значительно шире и включает в себя не только нарушение статуса
КЗИ, но и множество других угроз внутреннего и внешнего характера, оказывающих негативное воздействие на экономическую деятельность и определяющих в конечном итоге ее безопасность.
Отсюда важно проанализировать общие и конкретные угрозы,
оказывающие влияние на защиту имущественных интересов организаций с использованием института коммерческой тайны.
Общие угрозы национальным интересам России, действующие в
информационной сфере, могут привести к дестабилизации устойчивого экономического положения организации. Сравнительно распространенную их разновидность составляют угрозы имуществен-
1
ным интересам организаций, в основе которых лежит принятие
правовых актов, ущемляющих интересы организаций, их многообразие и
противоречивость; неспровоцированные претензии различных контролирующих федеральных органов (по ценных бумагам, налогам и
сборам и др.); невыполнение партнерами, заказчиками, поставщиками своих обязательств по поставке товаров и их оплате; получение
криминальными структурами доступа к КЗИ финансового характера; проведение целенаправленных спекуляций на рынке ценных бумаг, вытеснение отечественного производства импортом2. Кроме названных, исследователи отмечают другие явления и процессы, отрицательно влияющие на деятельность организаций, которые особо
проявляются в период мирового финансового кризиса. В их числе:
широкое распространение неплатежей, резкое снижение выпуска
качественной продукции, низкая эффективность и конкурентоспособность товаров по сравнению с дореформенным уровнем, недостаточная занятость работников на предприятиях и задержки выплаты
заработной платы в отдельных регионах страны, перевод денежных
ресурсов за рубеж, хроническая убыточность примерно одной трети
промышленных предприятий, превращение российской экономики
в объект политического противоборства политических элит, партий
и движений.
Отдельные общие угрозы могут носить конкретный характер для
организации с учетом сложившейся хозяйственной ситуации. Наи-
1
См.: Ващекин Н.П., Дзлиев М.И., Урсул А.Д. Безопасность предприниматель-
ской деятельности. М., 2002. С. 237–239.
2
См.: Информационное право: Учебник / Под ред. Б.Н. Топорнина. СПб., 2001.
С. 438–446, и др.
223

Глава 3. Организационное обеспечение деятельности по охране конфиденциальности
более типичными, на наш взгляд, внешними угрозами безопасности
организации являются следующие явления, которые достаточно широко распространены в предпринимательской практике.
Во-первых, как отмечает Н.П. Ващекин, угрозы могут исходить от
нормативных актов, издаваемых различными ведомствами
1
. С такой
оценкой трудно согласиться, но, тем не менее, необходимо отметить
наличие отдельных правовых актов, которые порой носят противоречивый характер. Их применение на практике представляет значительные сложности в сфере малого предпринимательства и вызывает
справедливые нарекания со стороны работников этих организаций.
К этому следует добавить и имеющие место неспровоцированные
претензии со стороны различных контролирующих органов (налоговая инспекция, пожарная служба, санэпидемнадзор и др.). Иногда,
в результате непродуманных действий, они существенно затрудняют
работу путем проведения многочисленных, беспорядочных проверок
и запрашивают такую КЗИ, которая не нужна им для выполнения
возложенных на них функций.
Во-вторых, угрозы могут возникнуть вследствие невыполнения
или ненадлежащего выполнения контрагентами своих обязательств,
например, по оплате отгруженной продукции, своевременной ее поставки.
В-третьих, угрозы могут исходить от криминальных структур,
которые пытаются получить доступ к КЗИ, и, прежде всего, к данным о финансовом состоянии организаций. Следует особо подчеркнуть существующую опасность сращивания государственных и криминальных структур, что способствует снижению степени защищенности законных интересов и прав организаций.
Итак, внешние угрозы безопасности нормальной деятельности
организаций могут проявляться в результате правотворческой и правоприменительной деятельности государственных органов и органов
местного самоуправления, недостаточно учитывающих частные интересы организаций при формировании «правил поведения» на рынке, а также нарушений договорной дисциплины со стороны контрагентов.
Состояние внутренней безопасности организаций существенно отражается на их финансовых результатах в сфере бизнеса. По статистике, более ¾ убытков фирма несет из-за прямого участия своих ра-
1
См.: Ващекин Н.П., Дзлиев М.И., Урсул А.Д. Указ. соч. С. 242–244.
224
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
