Безопасность бизнеса - страница 9



Забегая вперед, скажем, что система для компании из ОАЭ удалась и работает и поныне. Далее речь пойдет именно про эту систему. Но авторы рекомендуют применять такую формацию для большинства организаций. Поэтому при построении элемента структуры безопасности и конфиденциальности вы можете взять ее.

Расширенная универсальная «Система конфиденциальности».

Данный комплекс документов включает в себя два типа документов. Первый тип – официальные положения и регламенты.

Сухие, юридически выверенные:

1. Положение о коммерческой информации (тайне).

2. Перечень сведений, составляющих коммерческую тайну.

3. Штрафная сетка.

4. NDA.

Первый тип документов, как видите, представляет собой стандартный набор, который должен быть в любой организации. Фундамент сохранения конфиденциальной информации. Данные документы подписываются каждым сотрудником вне зависимости от занимаемой должности.

О том, где их взять, мы скажем после краткого описания.


Положение о коммерческой тайне предполагает информацию о том, в соответствии с какими нормативно-правовыми актами разработано понятие конфиденциальности, понятие коммерческой тайны, ответственность за разглашение, порядок предоставления информации в государственные органы и так далее.

Это максимально «высушенный» документ, который хоть и хочет быть понятным для всех, но оставляет желать лучшего в ясности. Положение будет стандартным для большинства организаций.


Перечень сведений, составляющих коммерческую тайну, содержит широкий список сведений для конкретной организации.


Сокращенно может выглядеть так:

1. Сведения по вопросам управления, кадровым, штатным, правовым вопросам и вопросам региональной политики, сведения о клиентах организации в любой форме, сведения о партнерах организации в любой форме, сведения о контрагентах организации в любой форме.

2. Сведения об экономической, финансовой и бухгалтерской деятельности.

3. Сведения о коммерческой деятельности на внутреннем рынке.

4. Сведения по вопросам внешнеэкономической деятельности.

5. Сведения об IT-архитектуре организации.


Расширенная версия предполагает углубленное «расписывание» и обоснование каждого пункта.

В принципе, этот список может быть внесен в «Положение о коммерческой тайне», но мы рекомендуем утвердить отдельный документ. Не ради бюрократии, а для практического применения и донесения до сотрудников. Поверьте, его все равно придется в виде выписки «извлекать» из Положения. Ведь сотрудникам так нагляднее.


Штрафная сетка

Напомним, мы сейчас ведем разговор о конфиденциальности. Решать, какие наказания применять к сотрудникам за разглашение конфиденциальной информации, вам предстоит совместно с HR или с кадровой службой. В этом случае мы предлагаем не плодить бюрократию, а объединить все виды наказаний в одной таблице. И за разглашение конфиденциальных сведений, и за опоздание на работу, и за прочие проступки.

Штрафная сетка имеет простой табличный вариант, утвержденный руководителем предприятия.

Вообще разговор о штрафах – это отдельный геморрой. Фактически законодательство и так предполагает ответственность сотрудников за разглашение коммерческой тайны и сопутствующие правонарушения (ст. 183 Уголовного Кодекса РФ). Трудовой Кодекс регламентирует и опоздания, и прогулы, и прочие нарушения трудовой дисциплины. Наказания за кражи, коммерческие подкупы и мошенничества, естественно, предусмотрены УК РФ.