Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Коммерческая тайна в России. Монография

.pdf
Скачиваний:
0
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
☆
§ 4. Формирование договорных условий об охране конфиденциальности информации
зи с неисправностью компьютера; определяется порядок передачи права на пользование базой данных другой организации.
Обязанности сторон в зависимости от вида обслуживания и спо­соба передачи информации (телефонная, телеграфная и факсимиль­ная связь, др.) могут видоизменяться, но правовое существо договора возмездного оказания информационных услуг останется прежним. Оказание этих услуг оценивается заказчиком как положительная для него деятельность, независимо от результата использования полу­ченной информации.
Четвертая группа договоров в сфере обращения КЗИ может быть условно представлена договором коммерческой концессии, который яв-
ляется в соответствии с ГК РФ самостоятельным видом граждан­ско-правовых договоров (Е.А. Суханов
1)2
. Условность отнесения его к этой группе объясняется тем, что одна сторона (правообладатель) обязуется предоставить другой стороне (пользователю) право исполь­зовать в предпринимательской деятельности пользователя комплекс принадлежащих правообладателю исключительных прав, включая и право на секрет производства (ноу-хау). В цивилистической нау­ке выделяются обязательные (право на коммерческое обозначение правообладателя, секрет производства (ноу-хау)3 и факультативные (право на товарный знак, знак обслуживания или иное средство ин­дивидуализации) объекты договора коммерческой концессии.
Цель и экономическая сущность договора коммерческой концес­сии, его содержание неоднократно рассматривались в юридической литературе4. Данный договор носит долгосрочный характер. Право­обладателем может быть только коммерческая организация, име­ющая фирменное наименование. Пользователем может выступать юридическое лицо, занимающееся предпринимательской деятель­ностью, и индивидуальный предприниматель. Предметом договора
1
См.: Гражданское право: Учебник. В 2 т. Т. II. Полутом 1 / Отв. ред. проф.
Е.А. Суханов. М., 2000. С. 623 — 636.
2
И.А. Зенин предлагает договор о коммерческой концессии относить к особо­му классу договоров об использовании исключительных прав и ноу-хау, см.: Граждан­ское право. В 2 т. Т. II. Полутом 1. С. 581.
3
См.: Гражданское право. В 2 т. Т. II. Полутом 1. С. 577, 582–583, 585.
4
См.: Авилов Г.Е. Коммерческая концессия (глава 54) // Гражданский кодекс РФ. Ч. 2 / Под ред. О.М. Козырь, А.Л. Маковского, С.А. Хохлова. М., 1996; Брагин- ский М.И., Витрянский В.В. Договорное право. Книга третья: Договоры о выполнении работ и оказании услуг. М., 2005. С. 977–1049; Пугинский Б.И. Коммерческое право России. Учебник. 2-е изд. М., 2006. С. 257–262, и др.
215
Глава 2. Использование правовых средств при обращении информации
является не только предоставление пользователю права использова­ния в своей деятельности комплекса исключительных прав, включая передачу технической и коммерческой документации, иной инфор­мации, необходимой ему для осуществления исключительных прав, но и защита пользователем такой информации в режиме коммерче­ской тайны. ГК РФ содержит императивные нормы, обязывающие правообладателя производить инструктаж пользователя и его работ­ников по вопросам, связанным с осуществлением исключительных прав (п. 1 ст. 1031 ГК РФ), включая и охрану конфиденциальности КЗИ. Пользователь обязан соблюдать установленный режим ком­мерческой тайны и не разглашать секреты производства правообла­дателя и другую полученную от него конфиденциальную информа­цию (ст. 1032 ГК РФ).
Названные положения должны учитываться сторонами при определении условий конфиденциальности, и могут содержаться не­посредственно в самом договоре о коммерческой концессии или в отдельном договоре о защите коммерческой информации. Учитывая долгосрочный характер договора и привлечение других лиц (коммер­ческая субконцессия) с передачей им комплекса или части прав пра­вообладателя, представляется необходимым, по аналогии с охраной конфиденциальности информации по НИОКР, использовать Со­вместное заключение, Единый план (при заключении договоров суб­концессии) и план мероприятий по обеспечению конфиденциаль­ности информации. Основными условиями договора о защите ком­мерческой информации, которые могут быть предметом обсуждения сторон, являются следующие положения.
В предмете договора раскрывающая сторона отражает содержа­ние передаваемой информации, составляющей ее коммерческую тайну, а получающая сторона указывает цель получения такой ин­формации и правовые основания передачи (договор коммерческой концессии и др.) Получающая сторона берет на себя обязательство не разглашать полученную информацию третьим лицам и соблюдать достаточную степень секретности, позволяющую предупредить воз­можную утечку информации.
С момента заключения договора получающая сторона не будет разглашать информацию, полученную от раскрывающей стороны, являющуюся коммерческой тайной, другим лицам и не будет ис­пользовать эту информацию для своей собственной выгоды, за ис­ключением целей, названных в договоре. В договоре может быть ука­зан срок, в течение которого запрещается разглашать информацию,
216
§ 4. Формирование договорных условий об охране конфиденциальности информации
а также ответственность в случаях разглашения (утечки) такой ин­формации.
Получающая сторона будет соблюдать столь же высокую степень конфиденциальности во избежание разглашения этой информации, какую получающая сторона соблюдала бы в разумной степени в от­ношении своей собственной конфиденциальной информации такой же степени важности. В этих целях назначается конкретное лицо, от­ветственное за обеспечение режима коммерческой тайны.
Любая информация, передача которой оформлена в письменном виде и отнесена обеими сторонами к договору, считается конфиден­циальной и подлежит защите в режиме коммерческой тайны. Кон­кретная информация, содержащая коммерческую тайну, может быть передана в приложении к договору. Стороны прилагают все усилия по сохранности документов, материалов и изделий, имеющих гриф «Коммерческая тайна», и реализуют в полном объеме меры по обе­спечению режима конфиденциальности информации.
Информация не будет считаться конфиденциальной, и получаю­щая сторона не будет иметь никаких обязательств в отношении дан­ной информации, если информация стала известной получающей стороне из открытых источников, получена на законных основани­ях от третьей стороны без ограничения и нарушения договора, са­мостоятельно получена в процессе производственной деятельности, раскрыта по мотивированному требованию государственных орга­нов или органов местного самоуправления.
Перечисленные обязательства сторон могут быть примерными и использоваться при формировании условия о конфиденциальности применительно к любой группе договоров с учетом особенностей ре­гулирования ими сферы обращения КЗИ.
ГЛАВА 3
Организационное
обеспечение деятельности
по охране конфиденциальности
информации
§ 1. Угрозы интересам коммерческой организации и основные параметры построения системы ее безопасности
Сущность обеспечения деятельности по охране конфиденциально-
сти информации. Обеспечение национальных интересов страны тес-
но связано с деятельностью коммерческих организаций, занимаю­щих доминирующее положение в рыночной экономике. В ст. 1 За­кона РФ от 5 марта 1992 г. № 2446-1 «О безопасности» определение безопасности как состояния защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. Под жизненно важными интересами организаций понимается совокупность потребностей, удовлетворение которых надежно обеспечивает их существование и создает возможности для прогрессивного развития.
Информационная безопасность (ИБ) организаций является важ­нейшим звеном общей системы национальной безопасности Россий­ской Федерации. В общих чертах ее можно определить как состояние
1
дается общее
1
См.: Ведомости Съезда народных депутатов РФ и Верховного Совета РФ. 1992.
№ 15. Ст. 769; 1993. № 2. Ст. 77; Собрание актов Президента и Правительства РФ.
1993. № 2. Ст. 5086.
218
§ 1. Угрозы интересам коммерческой организации
защищенности имущественных и иных интересов организации в инфор­мационной сфере от внутренних и внешних угроз, реализация которых может причинить ей ущерб. Доктрина информационной безопасно-
сти Российской Федерации отдельно не выделяет угрозы интересам организаций и меры по их предупреждению, а формулирует лишь общие положения по обеспечению информационной безопасности интересов личности, общества и государства
1
. Поэтому организации с учетом особенностей своей деятельности вынуждены формировать собственную систему обеспечения информационной безопасности. Важное место в этой системе занимает деятельность по охране кон­фиденциальности информации, которая включает организационное, правовое и научно-методическое ее обеспечение и, по существу, об­разует систему обеспечения безопасности организаций.
2
В литературе
содержатся различные предложения по решению проблем создания системы обеспечения безопасности организаций. Большинство авторов3 при определении понятия такой системы справедливо включают в нее три взаимосвязанных элемента: «инте­ресы — угрозы — защита», отмечая при этом их основополагающую роль в механизме этого процесса. Безусловно, этот вывод имеет пря­мое отношение к построению системы обеспечения ИБ организа­ций, но нуждается в пояснении применительно к целям настоящего исследования. Построение системы безопасности организации тре­бует учета существующих угроз ее интересам. Под интересами в дан­ном случае понимаются частные интересы организаций и индивиду­альных предпринимателей, динамично связанные с их экономиче­скими целями и задачами. Угрозы (внутренние и внешние) обычно проявляются в негативных проявлениях, реально или потенциально препятствующих организации по достижению своих целей и создаю-
1
См.: Доктрина информационной безопасности РФ от 9 сентября 2000 г. // Рос-
сийская газета. 2000. 28 сент.
2
См.: Шиверский А.А. Защита информации: проблемы теории и практики. М.,
1996. С. 97–109; Ярочкин В.И. Безопасность информационных систем. М., 1996. С. 205–290; Герасименко В.А., Малюк А.А. Основы защиты информации. М., 1997. С. 357–417; Панкратов Ф.Г., Серегина Т.К. Коммерческая деятельность. М., 1997. С. 55–61; Фатьянов А.А. Правовое обеспечение безопасности информации в Российской Федерации. М., 2001. С. 199–207, и др.
3
См.: Стрельцов А.А. Обеспечение информационной безопасности России. Тео- ретические и методологические основы / Под ред. В.А. Садовничего и В.П. Шерстю­ка. М., 2002. С. 41–117; Экономическая безопасность России: Общий курс: Учебник / Под ред. В.К. Сенчагова. М., 2005. С. 106–126, и др.
219
Глава 3. Организационное обеспечение деятельности по охране конфиденциальности
щих опасность ее жизненно важным частным интересам. Под защи­той информации имеются в виду меры организационного, правового
и научно-методического характера, реализация которых позволяет защищать КЗИ от непреднамеренного воздействия, несанкциони-
1
рованного доступа, от разглашения и утечки информации
, включая деятельность по предотвращению получения информации конку­рентной разведкой с целью обеспечения стабильного и устойчивого экономического развития организации.
Названные общие положения определяют условия формирова­ния системы безопасности любой организации. В концептуальном плане для решения задачи, связанной с созданием надежной системы безопасности, важно иметь точное представление о понятии, целях и принципах обеспечения ИБ организаций. Понятия «обеспечить», «обе­спечение», в широком смысле слова, определяются в русском языке как один из видов деятельности и как средство деятельности. Как вид деятельности, «обеспечение» означает совокупность действий, пред­принимаемых для того, чтобы сделать нечто «вполне возможным, действительным, реально выполнимым», а как средство деятельно­сти — «то, чем обеспечивают кого-нибудь или что-нибудь». Нужно согласиться с мнением А.А. Стрельцова
2
, что в первом случае речь идет об одном из видов деятельности, связанном с действиями, пред­принимаемыми для того, чтобы сделать нечто «вполне возможным, действительным, реально выполнимым», а во втором — как средство деятельности. По мнению А.А. Стрельцова, структура понятия «обе­спечение» включает «деятельность по обеспечению — оказание по­мощи субъектам в достижении поставленных ими целей», «средства обеспечения — совокупность материальных, духовных, финансовых, правовых, организационных и технических средств…» и «субъекты обеспечения — индивиды, организации, органы государства, осу-
3
ществляющие деятельность по обеспечению»
.
Деятельность по обеспечению охраны конфиденциальности инфор-
мации в гражданском обороте может быть представлена в виде со-
вокупности продолжающихся в течение длительного времени дей­ствий, направленных на увеличение доходов организации, исклю-
1
См.: ГОСТ Р50922-96 «Защита информации. Основные термины и определе-
ния».
2
См.: Стрельцов А.А. Указ. соч. С. 41.
3
См.: Там же. С. 45.
220
§ 1. Угрозы интересам коммерческой организации
чение неоправданных расходов, сохранение положения на рынке производства и реализации товаров или получение иной коммерче­ской выгоды. Постоянный характер этих действий можно объяснить тем, что информация, обращаемая в организациях, овеществляется во всех факторах общественного производства и составляет началь­ный, «нулевой» цикл по отношению к любому производимому това­ру, выполняемой работе и оказываемой услуге. Субъектами такого рода деятельности выступают лица, относимые доктриной частного права к различным видам субъектов гражданского и коммерческого права. Они реализуют свои коммерческие цели в условиях оборото­способности товаров (работ, услуг), являющихся объектами граж­данского права. Деятельность по обеспечению охраны коммерческой тайны заключается в оказании помощи субъектам гражданского и коммерческого права в решении стоящих перед ними задач.
Обеспечение как средство деятельности, то есть «то, чем обеспе­чивают кого-нибудь или что-нибудь», представляет собой совокуп­ность материальных, финансовых, правовых, организационных и иных средств, которые повышают эффективность деятельности по достижению целей. При определении целей обеспечения ИБ органи- зации следует учитывать, что любой хозяйствующий субъект пред­ставляет собой сложную информационную систему. Конкуренция обусловливает обновление ассортимента и улучшение качества вы­пускаемых товаров, достижение которых возможно за счет введения в оборот новой технической, технологической и деловой информа­ции. В этой связи КЗИ постоянно подвергается различным внутрен­ним и внешним угрозам со стороны конкурентов и других лиц. Меры по обеспечению ИБ организаций направлены на исключение фактов разглашения (утечки) КЗИ и несанкционированного доступа к ней. Реализация мер должна обеспечивать не только собственно безопас­ность статуса КЗИ, но и способствовать стабильному развитию орга­низации, увеличению ее доходов и получению иной коммерческой выгоды.
Целями обеспечения ИБ организаций является защита их закон­ных прав и интересов во взаимоотношениях с органами государст­венной власти и местного самоуправления, партнерами и конкурен­тами, поддержание внутреннего порядка управления, повышения конкурентоспособности производимых товаров, развитие коопери­рованных связей и недопущение зависимости от недобросовестных конкурентов и партнеров, ориентация развития техники и техноло­гий на мировые стандарты по профилю деятельности организации,
221
Глава 3. Организационное обеспечение деятельности по охране конфиденциальности
создание благоприятной рыночной конъюнктуры и рост прибылей за счет эффективного использования КЗИ. Достижение указанных целей предполагает решение задач по своевременному выявлению угроз жизненно важным интересам, оперативному использованию правовых средств предупреждения причин и обстоятельств, способ­ствующих правонарушениям и ведущим к открытию возможных ка­налов утечки (ВКУ) КЗИ, пресечению неправомерных действий лиц и возмещению убытков.
Реализация задач требует от организаций соблюдения принципов законности при осуществлении мер ИБ с учетом разрешенных за­коном методов выявления, предупреждения и пресечения правона­рушений в сфере обращения КЗИ; экономической целесообразно­сти мероприятий по обеспечению ИБ, которые не должны снижать экономические показатели деятельности организации и ее прибыль; взаимодействия и координации мер по защите КЗИ с партнерами; профессионализма и ответственности работников, специализиру­ющихся по конкретным направлениям ИБ организаций, их ответ­ственности за результаты своей деятельности.
Характеристика угроз безопасности коммерческих организаций. Построение системы безопасности организации требует учета су­ществующих угроз ее интересам. Коммерческая организация в про­цессе своего функционирования выступает объектом безопасности. Поэтому она сама определяет содержание, понятие и пределы своей безопасности, учитывая при этом возникающие возможные угрозы ее существованию и развитию. Безопасность организации проявля­ется через ее состояние, которое позволяет увеличивать доходы (по­лучать прибыль), избежать неоправданных расходов, сохранить ста­бильное и прогрессивное положение на рынке товаров (работ, услуг) или получить иную коммерческую выгоду.
Понятие информационной безопасности организаций нельзя сводить только к понятию безопасности информации. Как отмечал А.И. Алексенцев, «потеря носителя информации, хищения носите­ля информации или отображенной в нем информации, несанкцио­нированного уничтожения носителя информации… искажения ин­формации, блокирования информации, разглашения информации»
1
представляет нарушения целостности безопасности информации.
1
См.: Алексенцев А.И. Понятие и структура угроз защищаемой информации //
Безопасность информационных технологий. 2000. № 3. С. 79–80.
222
§ 1. Угрозы интересам коммерческой организации
Очевидно, что понятие информационной безопасности организации значительно шире и включает в себя не только нарушение статуса КЗИ, но и множество других угроз внутреннего и внешнего харак­тера, оказывающих негативное воздействие на экономическую дея­тельность и определяющих в конечном итоге ее безопасность.
Отсюда важно проанализировать общие и конкретные угрозы, оказывающие влияние на защиту имущественных интересов органи­заций с использованием института коммерческой тайны.
Общие угрозы национальным интересам России, действующие в информационной сфере, могут привести к дестабилизации устойчи­вого экономического положения организации. Сравнительно рас­пространенную их разновидность составляют угрозы имуществен-
1
ным интересам организаций, в основе которых лежит принятие
пра­вовых актов, ущемляющих интересы организаций, их многообразие и противоречивость; неспровоцированные претензии различных кон­тролирующих федеральных органов (по ценных бумагам, налогам и сборам и др.); невыполнение партнерами, заказчиками, поставщи­ками своих обязательств по поставке товаров и их оплате; получение криминальными структурами доступа к КЗИ финансового характе­ра; проведение целенаправленных спекуляций на рынке ценных бу­маг, вытеснение отечественного производства импортом2. Кроме на­званных, исследователи отмечают другие явления и процессы, от­рицательно влияющие на деятельность организаций, которые особо проявляются в период мирового финансового кризиса. В их числе: широкое распространение неплатежей, резкое снижение выпуска качественной продукции, низкая эффективность и конкурентоспо­собность товаров по сравнению с дореформенным уровнем, недоста­точная занятость работников на предприятиях и задержки выплаты заработной платы в отдельных регионах страны, перевод денежных ресурсов за рубеж, хроническая убыточность примерно одной трети промышленных предприятий, превращение российской экономики в объект политического противоборства политических элит, партий и движений.
Отдельные общие угрозы могут носить конкретный характер для
организации с учетом сложившейся хозяйственной ситуации. Наи-
1
См.: Ващекин Н.П., Дзлиев М.И., Урсул А.Д. Безопасность предприниматель-
ской деятельности. М., 2002. С. 237–239.
2
См.: Информационное право: Учебник / Под ред. Б.Н. Топорнина. СПб., 2001.
С. 438–446, и др.
223
Глава 3. Организационное обеспечение деятельности по охране конфиденциальности
более типичными, на наш взгляд, внешними угрозами безопасности организации являются следующие явления, которые достаточно ши­роко распространены в предпринимательской практике.
Во-первых, как отмечает Н.П. Ващекин, угрозы могут исходить от
нормативных актов, издаваемых различными ведомствами
1
. С такой оценкой трудно согласиться, но, тем не менее, необходимо отметить наличие отдельных правовых актов, которые порой носят противо­речивый характер. Их применение на практике представляет значи­тельные сложности в сфере малого предпринимательства и вызывает справедливые нарекания со стороны работников этих организаций. К этому следует добавить и имеющие место неспровоцированные претензии со стороны различных контролирующих органов (налого­вая инспекция, пожарная служба, санэпидемнадзор и др.). Иногда, в результате непродуманных действий, они существенно затрудняют работу путем проведения многочисленных, беспорядочных проверок и запрашивают такую КЗИ, которая не нужна им для выполнения возложенных на них функций.
Во-вторых, угрозы могут возникнуть вследствие невыполнения или ненадлежащего выполнения контрагентами своих обязательств, например, по оплате отгруженной продукции, своевременной ее по­ставки.
В-третьих, угрозы могут исходить от криминальных структур, которые пытаются получить доступ к КЗИ, и, прежде всего, к дан­ным о финансовом состоянии организаций. Следует особо подчер­кнуть существующую опасность сращивания государственных и кри­минальных структур, что способствует снижению степени защищен­ности законных интересов и прав организаций.
Итак, внешние угрозы безопасности нормальной деятельности организаций могут проявляться в результате правотворческой и пра­воприменительной деятельности государственных органов и органов местного самоуправления, недостаточно учитывающих частные ин­тересы организаций при формировании «правил поведения» на рын­ке, а также нарушений договорной дисциплины со стороны контр­агентов.
Состояние внутренней безопасности организаций существенно от­ражается на их финансовых результатах в сфере бизнеса. По стати­стике, более ¾ убытков фирма несет из-за прямого участия своих ра-
1
См.: Ващекин Н.П., Дзлиев М.И., Урсул А.Д. Указ. соч. С. 242–244.
224
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]