Как сохранить финансовые тайны бизнеса
Любая, большая или маленькая организация стремится во что бы то ни стало защитить свои собственные материалы и разработки, лежащие в основе бизнеса. Ведь если эти конфиденциальные документы попадут в руки конкурентов или недоброжелателей, или просто информация просочится в публичные источники, тяжелых последствий и убытков будет не избежать.
Поэтому для развития и поддержания бизнеса руководство организации должно постараться уберечь все носители, используемые для хранения закрытой информации от внутренних, и внешних посягательств.
Что такое коммерческая тайна в общем смысле – это такая информация, обладание которой может помочь увеличить прибыль, избежать рисков, занять главенствующее положение на рынке товаров, услуг и работ и, соответственно, получить коммерческую выгоду. Разглашение подобной тайны может привести не только к потере активов компании, но также к потере важных клиентов, кредиторов и инвесторов, и. в конечном счете, к банкротству и краху.
Итак, прежде чем разрабатывать стратегию безопасности конфиденциальной информации, руководство компании должно определить тот перечень данных, которые можно к ней отнести: персональные данные сотрудников, различные разработки, результаты научно-технической деятельности, сведения о счетах и деловых партнерах. Кроме того, также можно внести в этот список и информацию бухгалтерского характера: отчеты, реестры, регистры затрат и так далее.
Данные о численности и составе штата, системе оплаты труда, наличии задолженности по заработной плате или структура доходов-расходов некоммерческих компаний не могут быть отнесены к коммерческой тайне.
Враг — внутри
Кажется, что такого сложного, нужно просто собрать все документы или все электронные носители в недоступном месте и хранить их там, зорко следя за конкурентами и недоброжелателями. Это, действительно, помогло бы, если бы не одно но – угроза для безопасности большей частью исходит от собственных сотрудников компании.
Их болтливость, халатность и небрежность, особенно в компании посторонних людей и при наличии алкоголя в крови может стать причиной значительных потерь для бизнеса. Также конкуренты часто предпочитают действовать изнутри, путем подкупа сотрудников, или же сами сотрудники находят покупателя на конфиденциальный товар, желая заработать или отомстить управляющему персоналу, владельцу по личным соображениям.
Контролировать этот процесс становится тем более сложно, если в организации отсутствует квалифицированная служба безопасности, а информационное и копировальное оборудование используется без всякого контроля со стороны руководства.
Особенно тщательно нужно следить за безопасностью, если используется электронный документооборот: электронная отчетность, CRM-системы и так далее. Ведь компрометация таких данных оставляет гораздо меньше следов, а одна цифровая подпись или пароль дают злоумышленнику неограниченный доступ к информации.
Методы борьбы
После того, как будет определен перечень документов, с указанием отдельно тех, за вынесение которых на публику может быть применено уголовное наказание, необходимо все бумаги обозначить грифом “Секретно”, а все электронные носители снабдить надежным паролем. После этого необходимо обозначить круг лиц, у которых будет доступ к этим материалам. Если это не прописать в соответствующем документе, то сотрудник не понесет наказания за разглашение в установленном порядке.
Кроме того, стоит внимательно присматриваться к тем людям, что приходят наниматься на работу, необходимо отдельным пунктом в договоре прописать ответственность за выдачу коммерческой тайны, например, запрещено в случае увольнения разглашать или использовать с выгодой для себя (или третьих лиц) какие бы то ни было данные в течение следующих трех лет. Можно заключать подобные соглашения и с контрагентами.
Способы хищения информации
Чуть ли ни на первом месте среди каналов утечки данных стоит всемирная сеть Интернет. Сотрудники могут сами, не заметив этого подцепить вредоносную программу, например, ту, что копирует все нажатия клавиатуры и отправляет данные о паролях заинтересованному лицу. Поэтому в целях безопасности все компьютеры, подключенные к сети, должны быть защищены мощным антивирусом и системой антишпион. Кроме того, стоит подумать над ограничением количества сотрудников, имеющих доступ в Интернет. А финансовому директору лучше иметь отдельный компьютер для этого, свободный от рабочей информации.
Также необходимо дополнительно защитить и компьютеры, не подключенные к сети, установить пароли, неизвестные даже сотрудникам службы технической поддержки компании и закрыть USB и CD порты сотрудников, чтобы информацию нельзя было скопировать на внешний носитель.
Что касается бумажных версий конфиденциальных документов, то нужно подумать о выборе ответственных сотрудников для хранения финансовой отчетности, кроме того, необходимо использовать отдельный принтер для распечатки закрытой информации и шредер для уничтожения бумаг, выбросив их просто в корзину, вы рискуете пострадать от рук уборщицы. А также руководство компании и сотрудники. Имеющие доступ к коммерческой тайне никогда не должны оставлять кабинет открытым, даже на несколько минут.
В современном деловом мире около 80% всех коммерческих организаций в той или иной мере становятся жертвами промышленного шпионажа. Конкуренты идут на все, чтобы заполучить важные сведения, они предлагают огромные деньги сотрудникам или просто переманивают их на более высокую должность, зарплату, требуя взамен базы данных о клиентах прежней компании или секретные разработки.
Но, увы, законом предусмотрено только увольнение за разглашение такой информации, при обращении в суд можно добиться наложения штрафа на болтливого сотрудника в размере до 200 тысяч рублей, суд также может запретить ответчику занимать аналогичные должности в течение трех лет, изредка речь может идти об уголовном наказании сроком лишения свободы до семи лет.
В любом случае, вряд ли уместно сопоставлять подобное наказание, за исключением уголовной ответственности, с тем ущербом, который будет нанесен деятельности. Репутации и прибыли пострадавшей компании. Поэтому лучше перестраховаться, но спать спокойно, зная, что коммерческая тайна не станет достоянием общественности.