Организация КТ на предприятии

Форум Сообщества Практиков Конкурентной разведки (СПКР)

Конкурентная разведка, Бизнес-разведка, Корпоративная разведка,
Деловая разведка по открытым источникам в бизнесе.
Работаем строго в рамках закона.

Дезинформация и активные мероприятия в бизнесе
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Теория и практика коммерческой тайны на предприятии »   Организация КТ на предприятии
RSS

Организация КТ на предприятии

<<Назад  Вперед>>Печать
 
sergey80
Гость

Ссылка

Здравствуйте!
руководство тонко намекнуло о необходимости введения режима коммерческой тайны. возложили эту обязанность на меня, а я пока плохо представляю с чего начать.
есть несколько вопросов:
1.правда что режим КТ на предприятии нужно прописывать в уставе?
2.информационная безопасность иработа с персональными данными тоже входит в КТ?
3.уровни допуска должны присутствовать? кто должен контролировать?
4.кто должен определять что входит в КТ, а что нет? как это должно закреплятся документально? если приказ,то гриф КТ должен на нем стоять?
5.производственное оборудование может быть КТ? а тех.процесс изготовления продукции? тогда те кто работает на этом оборудовании тоже должны иметь уровень допуска?
6.режим охраны объекта входит в КТ( например дислокация постов)? а если охрана сторонняя?
7.договора с контрагентами должны составлять КТ? если да,то контрагент должен об этом знать? а если к примеру банк при рассмотрении заявки на кредит запросит копии договоров как быть?
пока все.
спасибо.
toparenko
Модератор форума
ANTESIGNĀNUS
Откуда: СССР
Всего сообщений: 728
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
7 июня 2009

sergey80 написал:
[q]
1.правда что режим КТ на предприятии нужно прописывать в уставе?
[/q]

Нет

sergey80 написал:
[q]
2.информационная безопасность иработа с персональными данными тоже входит в КТ?
[/q]

Имеется 3 основных тайны:
- тайна гос. и муниципальных структур - государственная и служебная тайна
- тайна коммерческих организаций - коммерческая тайна
- тайна физического лица - тайна личной жизни/персональные данные
Кроме этого имеется профессиональная тайна (банковская, связи, адвокатская, аудиторская, врачебная, исповеди, следствия и т.п.) - один (или несколько) видов основной тайны, переданные на договорных или иных, предусмотренных Законом, отношениях представителям определенной профессии для обеспечения этих отношений.

Одни и те же сведения могут составлять несколько видов тайн. Т.ч. ПД могут быить и КТ.

Защита информации/информационная безопасность - это процесс защиты конфиденциальной информации (тайны).

Т.ч. режим защиты КТ входит в задачи ИБ.

sergey80 написал:
[q]
3.уровни допуска должны присутствовать? кто должен контролировать?
[/q]

Минимум режима защиты КТ описан в ст.10 98-ФЗ 2004
Ограничение доступа к КТ является одной из этих мер.
Конкретное лицо (подразделение) по контролю определяет владелец КТ

sergey80 написал:
[q]
4.кто должен определять что входит в КТ, а что нет?
[/q]


sergey80 написал:
[q]
6.режим охраны объекта входит в КТ( например дислокация постов)? а если охрана сторонняя?
[/q]

Определяет владелец КТ. Что не вошло в определенное как КТ не является КТ.

sergey80 написал:
[q]
как это должно закреплятся документально?
[/q]

Перечень информации, составляющей КТ

sergey80 написал:
[q]
если приказ,то гриф КТ должен на нем стоять?
[/q]

И гриф и другие реквизиты должны стоять

sergey80 написал:
[q]
5.производственное оборудование может быть КТ? а тех.процесс изготовления продукции?
[/q]

См. главу 75 и главу 77 ГК РФ

sergey80 написал:
[q]
тогда те кто работает на этом оборудовании тоже должны иметь уровень допуска?
[/q]

Да. Персонал должен быть допущен к сведениям с которыми он работает.

sergey80 написал:
[q]
7.договора с контрагентами должны составлять КТ?
[/q]

Может быть, а может и не быть

sergey80 написал:
[q]
если да,то контрагент должен об этом знать?
[/q]

Обязательно. Ведь у него к этому же договору должен быть применен режим КТ.

sergey80 написал:
[q]
а если к примеру банк при рассмотрении заявки на кредит запросит копии договоров как быть?
[/q]

1. Есть ли необходимость передавать банку КТ?
2. Если такая необходимость есть, то с банком заключаете договор о передаче им конфиденциальной информации и обеспечении режима ее защиты. После этого, установленным порядком, передаете.

---
Грабли - это оружие. Бывают веерные и обычные (с) Что? Где? Когда? 30.05.2009
sergey80
Гость

Ссылка

to toparenko
спасибо!

[i]Обязательно. Ведь у него к этому же договору должен быть применен режим КТ.[/i]
а если он не захочет? к примеру этот договор для него ничего не значит,а мое руководство посчитает что содержание договра содержит КТ.
[i]1. Есть ли необходимость передавать банку КТ?
2. Если такая необходимость есть, то с банком заключаете договор о передаче им конфиденциальной информации и обеспечении режима ее защиты. После этого, установленным порядком, передаете.[/i]
1.иногда они запрашивают копии договоров.
2.им проще тогда отказать в кредите,чтобы не заморачиваться.

еще вопрос
если на предприятии введен режим КТ как поступать с множительной и копировальной техникой?
toparenko
Модератор форума
ANTESIGNĀNUS
Откуда: СССР
Всего сообщений: 728
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
7 июня 2009

sergey80 написал:
[q]
а если он не захочет? к примеру этот договор для него ничего не значит,а мое руководство посчитает что содержание договра содержит КТ.
[/q]

См. определение информации, составляющей КТ
[q]
информация, составляющая коммерческую тайну (секрет производства), - сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны
[/q]

Если доступ к информации не ограничен, то это уже не КТ.

sergey80 написал:
[q]
1.иногда они запрашивают копии договоров.
2.им проще тогда отказать в кредите,чтобы не заморачиваться.
[/q]

У банков есть банковская тайна, которую они обязаны защищать (ну и сейчас стал актуальным вопрос защиты ПД) - т.ч. режим защиты конфиденциальной информации у них должен быть введен.
А отсутствие режима защиты конфиденциальной информации для банка - это, как минимум, серьезный репутационный риск.

---
Грабли - это оружие. Бывают веерные и обычные (с) Что? Где? Когда? 30.05.2009
Vinni
Администратор

Всего сообщений: 2710
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009
Для входа в тему посмотрите еще it2b-forum.ru/index.php?autocom=ibwiki&cmd=article&id=46

alpinurban
Новичок

Всего сообщений: 2
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
29 июня 2009
И еще если сильно замудрить с перечнем информации, отнесенной к КТ, особо в договорной работе, то можно серьёзно усложнить работу со смежниками и таким образом потерять потенциальных или действующих партнёров. А вообще порекомендуйте шефу ввести в штат спеца по защите информации (это не обязательно должен быть ИТ-шник и не обязательно бывший силовик).
tungus1973
Модератор форума

Откуда: г. Санкт-Петербург
Всего сообщений: 783
Рейтинг пользователя: 11


Ссылка


Дата регистрации на форуме:
3 июля 2009
Самое трудное, пожалуй, соблюсти баланс между закрытостью и открытостью информации.
Закон требует, чтобы каждый конфиденциальный документ грифовался, учитывался, выдавался под роспись. Что создает определенные задержки в движении документов и может вызвать медленное реагирование на изменения. Руководители предприятия часто этого не осознают и хотят засекретить ВСЕ документы. В результате на сотрудников предприятия обрушивается большой объем дополнительной работы, связанной с соблюдением секретности. Чтобы успевать выполнять свои непосредственные обязанности, люди просто начинают саботировать режим.
Режим коммерческой тайны - не панацея от потери коммерческой информации, а всего лишь инструмент по снижению риска. Будьте благоразумны.
<<Назад  Вперед>>Печать
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Теория и практика коммерческой тайны на предприятии »   Организация КТ на предприятии
RSS

Последние RSS
Top tips on gathering information about companies by using free online sources
Новое на блоге HRразведка
Безопасность данных в MS Access
Слово как улика
20 Recon and Intel Gathering Tools used by InfoSec Professionals
What’s Changed?
10 альтернативных поисковиков
Ситуационный центр главы Республики Коми
Развёртывание ситуационных центров на базе технологии Avalanche
Как принимать сложные решения. Советы бывшего оперативника ЦРУ.
Открытая информация о "Новичке" из сети интернет.
Ген. директор "ОЗХО" Ахмет Узюмдж о "Новичке" и хим. атаке в Сирии
Онлайн-сервисы для Twitter
Коллекция для Twitter
Приложение Opera VPN закрывается
О работе разведки
Deep web и 11 поисковиков по нему
Об изначальной "лживости" любых документов
Обновление на блоге HRазведка
методическое пособие

Самые активные 20 тем RSS
Слово как улика
Top tips on gathering information about companies by using free online sources
Новое на блоге HRразведка
WebSite Watcher
Безопасность данных в MS Access