Предотвращение утечки сведений, составляющих предпринимательскую тайну

источник: http://www.e-college.ru

Основным фактором, способствующим защите информации, пока
остаются режимные, т.е. специальные меры, направленные на предотвращение утечки
конкретных сведений. Принятие специальных мер зависит, прежде всего, от
владельца (владельцев) информации, конкурентной обстановки, ценности, которую
представляет производственная или коммерческая информация, и других факторов.

Хранение секретной информации для владельца, если она больше
никому не известна, не представляет большой сложности и не вызывает затрат на
охрану. Владелец сам должен не допускать к ней третьих лиц. При этом он не
должен быть болтливым, доверчивым. Носитель информации (документ, дискета,
предмет) должен иметь соответствующее место для хранения (сейф или другое
недоступное для других лиц место). Несколько усложняется охрана этих сведений,
когда об их наличии становится известно заинтересованным лицам, поэтому
необходимо ограничивать доступ посторонних лиц к месту хранения секретных
материалов.

Организация, где имеется не один владелец информации, а
несколько, к тому же работают сотрудники, не допущенные к производственным
(коммерческим) секретам, представляет собой более сложный объект защиты.
Возникает вопрос о необходимости обеспечения внешней и внутренней безопасности
структурных подразделений организации. Для его решения можно использовать
частные предпринимательские фирмы, частные службы безопасности (т.е. те,
которые функционируют самостоятельно, принимая заказы от клиентов), собственные
службы безопасности. При этом целесообразно получить достоверную информацию о
деятельности частной службы безопасности перед тем, как обратиться к ней за
помощью. Почему? Имеются данные, что некоторые частные детективные организации,
вместо того, чтобы действовать в соответствии со своим уставом, занимаются
вымогательством, шантажом представителей других предпринимательских
организаций. В принципе стоит вопрос об обоюдной проверке заказчика и клиента
перед тем, как заключить договор. Игнорирование этого подхода может привести к
серьезным ошибкам.

Принимаемые меры по защите сведений, составляющих
предпринимательскую тайну, следует подразделять на внешние и внутренние.

К внешним мероприятиям относятся изучение партнеров,
клиентов, с которыми приходится вести хозяйственную, коммерческую деятельность,
сбор информации об их надежности, платежеспособности и другие данные. При
необходимости изучаются связи сотрудников фирмы, выясняются лица, проявляющие
интерес к фирме, ее деятельности, сотрудникам, их принадлежность к
конкурирующей фирме или преступной группе. В случае установления, что эти лица
допустили какие-либо противозаконные действия, необходимо информировать
соответствующий правоохранительный орган. Тем самым пресекается преступная
деятельность и, в том числе, интерес к предпринимательской фирме. По
возможности следует установить, в чем суть этого интереса и кому понадобилась
та или иная информация, не возникнет ли этот интерес в будущем, т.е. что можно
ожидать от конкурента (не исключено и преступных элементов).

В ходе осуществления внутренних мероприятий по обеспечению
безопасности организации следует решать такие вопросы как подбор, проверка лиц,
желающих поступить на работу; изучение их анкетных данных, поведения по месту
жительства и прежней работы, личностные и деловые качества, положительные и
отрицательные стороны изучаемого лица, межличностные отношения; находилось ли
это лицо в конфликте с законом (судимость, административные задержания, связь с
преступным миром). В ходе анализа собранных материалов выясняется, нет ли в них
каких-либо противоречий. Дополнительно может проводиться тестирование лица для
выяснения моральных или других качеств. Обращается внимание на возможную работу
в конкурирующей фирме и причины ухода. После этого делается вывод о пригодности
кандидата к работе в данной организации. На этом этапе изучения сотрудника
интерес к нему не заканчивается. Периодически или в зависимости от поведения
продолжают изучать и анализировать его поступки, затрагивающие интерес
(секреты) фирмы. Не исключено, что конкурент может специально направить своих
людей для устройства на работу в интересующую его организацию с целью получения
о ней ценных сведений.

Как показывает зарубежная и отечественная практика работы
частных фирм, утечка информации зачастую происходит по инициативе их же
сотрудников. В мотивационной основе совершаемых поступков лежит корысть
(получить значительную сумму денег) или месть (не исключая заодно и
материальную выгоду), например, со стороны уволенного работника, имевшего
доступ к предпринимательской информации. В этой связи целесообразно обращать
внимание на лица, которые в процессе хозяйственной или иной деятельности
проявляют необоснованный интерес к информационным хранилищам, предполагаемым
сделкам и партнерам. При возникновении серьезных подозрений о недобросовестности
сотрудника по отношению к фирме целесообразно с ним расстаться.

Компьютеризация предпринимательских организаций, накопление
с ее помощью различной информации привлекают как конкурентов, так и
преступников. Часто лица, желающие воспользоваться этой информацией, находятся
среди обслуживающего персонала, а это уже проблема внутренней безопасности.
Задача службы безопасности — своевременно выявить среди обслуживающего
персонала тех сотрудников, которые вынашивают намерения использовать имеющиеся
в их распоряжении сведения для продажи другим лицам или использовать в своих
личных целях для получения выгоды. Помимо действий в интересах конкурента,
могут совершиться и действия, преследуемые по закону: мошенничество, саботаж,
повреждение ЭВМ.

Субъектами компьютерных преступлений, пока для нас новых и
не в полном объеме урегулированных законодательством, как правило, являются
высокообразованные специалисты, имеющие доступ к секретным программам, шифрам,
кодам. Например, в банковской системе возможно мошенничество, когда снимаются
деньги со счетов клиентов вымышленным лицом, занимаются спекуляцией, оплачивают
собственные счета и т.д. Развитию данного вида преступлений способствует также
и то, что фирмы и банки не стремятся оглашать факты компьютерных краж, чтобы не
отпугнуть клиентов. Преступники, зная такое положение, шантажируют владельцев
банков, угрожают раскрыть секретные коды и шифры, что может повлечь огромные
расходы для их замены.

Организации, располагающие ценной информацией, должны
хранить ее в специальных несгораемых шкафах или сейфах, не допускать утери
ключей от них или передачи их на хранение другим лицам, даже из числа особо
доверенных. Зарубежные фирмы, например, используют для хранения секретной
информации сейфы (шкафы), открываемые с помощью специальной магнитной карты или
других сложных сигнальных электронных устройств, вместе с комплексом защитных
(физических и технических) мер здания, где расположен сейф, иное хранилище.
Осуществление специальных внутренних и внешних мер защиты ценных информационных
систем должно возлагаться на специально подготовленных лиц. Крупные и
состоятельные зарубежные фирмы вводят в свой штат дополнительную должность —
сотрудника, занимающегося противодействием хищению ценной информации. Другие же
фирмы постоянно или периодически пользуются услугами частных служб,
специализирующихся на сыске и охране. Штатная численность этих служб
насчитывает десятки тысяч сотрудников. При этом предприниматель сам решает, что
ему выгоднее: мириться с утечкой информации или привлекать частные службы
безопасности к ее защите. Вопрос состоит в том, какой из убытков меньше — при
утечке секретов или их охране.

В Российской Федерации принят Закон «О частной детективной и
охранной деятельности в Российской Федерации», который содержит положения о сыскной
и охранной частной деятельности. Оценивая данный закон, следует указать на
такие положения, заслуживающие внимания, как оказание детективами на возмездной
договорной основе помощи гражданам и организациям независимо от их форм
собственности. В законе перечисляются виды разрешаемых и запрещаемых услуг,
которые могут оказывать субъекты негосударственной детективной и охранной
деятельности — сыщики и охранники. Закон предусматривает возможность создания
акционерными обществами собственных служб безопасности.

Зашита специальными мерами ценной информации должна
осуществляться как от конкурентов, так и от преступных элементов, пытающихся
овладеть ею. Меры защиты зависят от тех способов и приемов, которые применяют
похитители. Использование для защиты секретной информации самых сложных
устройств позволяет только сдерживать их утечку, но не останавливать этот вид
деятельности, получивший в мировой практике название промышленный
(коммерческий) шпионаж.

В экономической литературе, исследующей развитие предпринимательской
деятельности, обращается внимание на поддержание этики честной коммерческой
деятельности. В ходе же конкурентной борьбы, как неотъемлемого элемента
рыночного хозяйствования, использование промышленного шпионажа нельзя отнести к
этическим видам деловых взаимоотношений предпринимателей. Однако, как
показывает зарубежная практика, рыночно-конкурентная деятельность немыслима без
экономического, производственного, научно-технического и других видов шпионажа.
Самый благоприятный общественно-экономический климат для развития
предпринимательства не сможет предотвратить банкротства, если в результате
удачной шпионской акции будут похищены секретные для фирмы сведения. Шпионаж—
это тень рыночно-конкурентной деятельности, двигатель для одних фирм и тормоз для
других.

Оцените статью