ТОП-7 причин из-за которых организациям не удается сохранить свои секреты

Даже если на предприятии действует режим коммерческой тайны, это не защищает ее руководство от утечки конфиденциальных данных в угрожающих масштабах. Особенно вопрос защищенности бизнеса становится очень актуален в период удаленной работы.
ТОП-7 причин из-за которых организациям не удается сохранить свои секреты

Даже если на предприятии действует режим коммерческой тайны, это не защищает ее руководство от утечки конфиденциальных данных в угрожающих масштабах. Особенно вопрос защищенности бизнеса становится очень актуален в период удаленной работы.

Согласно опросам сервиса поиска работы HH.ru, половина сотрудников так или иначе при увольнении забирает с собой конфиденциальные данные. Из них, 37% сообщили, что обязательно забирают данные о собственных разработках, 19% «заимствуют» уникальные методики, созданные в компании, 11% прихватывают клиентские базы. 9% продают информацию конкурентам. При этом, подавляющее большинство (до 80%) надеются, что похищенная информация поможет им на новом рабочем месте.

Что чаще всего используют для выноса данных и кто это делает

Самый популярный носитель для выноса данных — электронный. Это всевозможные флешки, флеш-карты, внешние жесткие диски, или даже память смартфона или планшета. Бумажные носители используются гораздо реже. Также теряет популярность способ пересылки данных по электронной почте ввиду простоты отслеживания.

Как следует из того же опроса HH, только пятая часть компаний предпринимает меры по защите информации — запрещает использование своих носителей, отключает USB-порты, пользуется облачными решениями, отслеживает электронную почту.

Чаще всего информацию выносят управленцы и юристы, согласно тому же опросу. Работник, который при увольнении присвоил конфиденциальную информацию, надеется на материальную выгоду от ее применения в ближайшем будущем.

Какие доводы используют сотрудники в суде

Если работодатель уличил работника (в том числе бывшего) в похищении или раскрытии данных, он обращается в суд. Чтобы оправдаться, сотрудники приводят различные аргументы в свою защиту. Вот пять основных доводов, которые сотрудники используют в суде:

  • На документах и информации не был указан гриф «Конфиденциально» (ст.10, п.1, п.п. 5 ФЗ-98);
  • Работник не был под роспись ознакомлен с внутренними регламентами по конфиденциальности и информационной безопасности (ст. 11 п.1 п.п.2 ФЗ-98);
  • Работодателем не были созданы необходимые условия для соблюдения им установленного режима коммерческой тайны (ст.11 п.1 п.п.3 ФЗ-98);
  • Сотрудник вообще не знал, что информация имеет конфиденциальный характер, доступ получил случайно, в связи с чем не может быть привлечен к ответственности (ст.14 п.4 ФЗ-98);
  • Работник не был ознакомлен под роспись с актами комиссий и с него никто не запрашивал объяснений (нарушение установленных законом сроков расследования).

Важно: если работодатель подтвердит факт защиты конфиденциальной информации, все эти доводы суд отклоняет.

Почему происходит утечка? ТОП-7 причин

Утечка конфиденциальной информации происходит чаще всего по этим причинам:

  1. Использование внешних носителей для данных — USB-флешки, внешние HDD, SSD, другие носители (CD, DVD).
  2. Стремление к мобильности. Ноутбуки, планшеты, смартфоны теряются и похищаются в огромных количествах во всем мире.
  3. Пренебрежение внутренними регламентами по работе с информацией. Это работа со входящей корреспонденцией, порядок доступа к информации, порядок ее хранения и использования, порядок уничтожения. Например, документы содержащие подписи и печати, а также коммерческую тайну, не измельчают на шредере, а выбрасывают в мусорное ведро.
  4. Пренебрежение внутренними правилами информационной безопасности. К примеру, работник дает другому человеку доступ к своему компьютеру или аккаунту в системе, логин и пароль, чтобы найти и отправить файл, или оставляет всю информацию на мониторе, уходя на обед.
  5. Невнимательность. Самое частое — забыли документы в кафе, на рабочем месте другого сотрудника, такси, или просто в сканере / копире. Бывают ошибки в адресе электронной почты получателя.
  6. Передача офисных ПК или серверов сторонним службам в ремонт или на списание. Любопытный мастер или новый владелец старенького ноутбука может найти много интересного, даже при удалении информация не всегда исчезает полностью.
  7. Ошибки в правах доступа или избыточное раскрытие информации в официальных источниках. Такое случается даже с крупными базами. Админ случайно дает права доступа и обычные пользователи с удивлением узнают, что могут посмотреть удаленно папки какого-нибудь министерства. Обычно такие утечки быстро находят и перекрывают, но не всегда. Особенно, если они не столь очевидны. В публикацию на сайте или официальной странице в соцсети тоже могут попасть лишние сведения. К примеру, к публикации может быть прикреплен вместо одного документа другой, содержащий конфиденциальную информацию или персональные данные.

Что же делать?

Вот какие правила необходимо соблюдать, чтобы минимизировать риски утечки конфиденциальных данных и их попадания не в те руки:

  • Система информационной безопасности должна быть предупреждающей, т.е. работать не на устранение подобных неприятностей, а на их предотвращение;
  • Внедрить регламенты и положения по работе с документами и информацией на всем их жизненном пути и установить контроль за соблюдением регламентов;
  • Ознакомить работников с внутренними регламентами и наличием систем мониторинга под роспись;
  • Проводить инструктаж и аттестацию работников минимум раз в полгода, причем не формально, а реально;
  • Информировать сотрудников о том, какие меры по инфобезопасности предпринимаются и какие последствия для них могут быть (можно вручить сотрудникам памятки и листовки на эту тему);.
  • Установить персональную ответственность начальника каждого структурного подразделения за несоблюдение требований и правил по инфобезопасности;
  • Обеспечить в организации систему мониторинга за действиями работников;
  • Проводить плановый и внеплановый аудит соблюдения требований по конфиденциальности;
  • Внедрить системы учета мест хранения и использования документов и электронных носителей;

Информационная безопасность не должна находиться в ведении ИТ — службы!

По поводу последнего вспоминается бородатый анекдот, когда на взлом системы безопасности одного банка потратили пять минут. Из них четыре минуты — на привязывание к стулу системного администратора.

Кто поможет?

Компания Делис Архив оказывает полный спектр услуг по обеспечению защиты документов и конфиденциальной информации:

  • разрабатываем подходы и методики организации безопасной работы с документами индивидуально для каждого клиента;
  • поможем предотвратить доступ к бумажным документам извне;
  • конфиденциально уничтожаем все виды носителей данных;
  • сокращаем до 5 раз операционные затраты на всех этапах работы с документами;
  • проводим и организуем архивную обработку документов;
  • выявляем и устраняем проблемные места в документообороте (утрата документов, неэффективность, нестабильность, отсутствие преемственности);
  • проконсультируем и организуем работу по созданию корпоративных центров по сканированию и индексации документов;
  • разработаем необходимые положения, инструкции и регламенты.

Безопасный документооборот

Организуем оптимальный документооборот, безопасное хранение и уничтожене документов

Хотите узнать больше - оставьте заявку

Напишите ваши контактные данные в форме ниже, мы с вами свяжемся и расскажем все подробно:

Принимаю оферту и даю согласие по перс.данным

Начать дискуссию

Банки

Исламский банкинг будет интересен 90 тысячам компаний

По оценкам Сбера, к 2030 году 30% населения будут составлять мусульмане. Услуги банка, которые не противоречат нормам шариата, заинтересуют 5 млн человек.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Вопросы официального трудоустройства иностранных специалистов. Общая методичка

В рамках указанной статьи вы сможете узнать об основных этапах и нюансах, связанных с официальным трудоустройством иностранных специалистов.

Кабмин направит на поддержку Запорожской и Херсонской областей 4,4 млрд рублей

Деньги пойдут на выплату зарплат сотрудников бюджетных учреждений.

Лучшие спикеры, новый каждый день

Самые интересные споры по госзакупкам за 1 квартал 2024 года

ФАС привела обзор судебной практики в сфере госзакупок за 1 квартал 2024 года.

🔥 Акция «Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 20 мая

Мы предлагаем самые выгодные цены на онлайн-курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Только до 20 мая их можно купить за 4 290 рублей!

Святой рандом мая. PIKK — акции ПИК

Продолжаю третий сезон святого рандома с покупкой российских акций. Каждый месяц я выбираю одну рандомную акцию из индекса Мосбиржи. Ну как я, делает это святой рандом, он же генератор случайных чисел. Я её потом просто покупаю. Почему? Да потому что какой смысл ручками выбирать акции, если рынок ведет себя непредсказуемо ¯\_(ツ)_/¯

Святой рандом мая. PIKK — акции ПИК
Опытом делятся эксперты-практики, без воды
Бесплатно с Трудовые отношения

Сверхурочные в 2024 году: как оплачивать по новым правилам

Порядок оплаты сверхурочных работ закреплен в обновленной ст. 152 ТК во исполнение поручения, которое дал законодателям КС в постановлении от 27.06.2023 № 35-П. Теперь при оплате сверхурочной работы необходим принимать во внимание все компенсационные и стимулирующие выплаты.

Сверхурочные в 2024 году: как оплачивать по новым правилам
Бесплатно с Налоговые проверки

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Если организация продает самортизированные активы по низкой цене взаимозависимым лицам, ей доначислят налоги. Разбираем судебную практику.

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Что будет с интернетом, мобильной связью, Почтой России, электронными услугами, ИТ: заявления Минцифры

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Новое приложение «Ситидрайва» удалили из App Store

Уже установленные приложения будут работать на iOS. Пользователям рекомендуют отключить функцию «Сгружать неиспользуемые».

Платись, платись большая и маленькая: независимо от размера зарплату нужно платить два раза в месяц! 💰«Ночной бухгалтер» № 1684

Даже если ваш сотрудник на неполной ставке получает зарплату размером в несколько тысяч рублей, ее нельзя платить один раз. Даже сотрудник просит. Так Роструд сказал.

Иллюстрация: Вера Ревина/Клерк.ру

Расценки на техобслуживание газового оборудования, возможно, будет устанавливать государство

Регионы предлагают ввести государственное регулирование стоимости услуг по техобслуживанию газового оборудования.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Обменники крипты: как выбрать подходящий

Сегодня купить и продать криптовалюту* в России можно несколькими способами: через криптовалютные биржи, P2P-сервисы, криптоматы и обменники, работающие онлайн и офлайн. Последний вариант позволяет проводить сделки анонимно – без отправки своих персональных данных и платежных реквизитов.

Обменники крипты: как выбрать подходящий

Можно ли выдать за раз маленькую зарплату, как оплачивать переработку в командировке, на ГПД положен стандартный вычет. 3 важных разъяснения для бухгалтеров по зарплате

Собрали полезные разъяснения Роструда и Минфина по расчетам с работниками.

Иллюстрация: Вера Ревина/Клерк.ру

Приобретение лицом из недружественного государства доли (акций) в российской компании (ООО или АО) в 2024 году

Необходимо ли получать разрешение подкомиссии, если лицо из недружественного государства хочет стать участником (акционером) российской компании (ООО или АО). Какие требования предъявляются к данным сделкам (операциям).

Зарплата

Выделено финансирование на увеличенные выплаты педагогам

Правительство направит более 8 млрд рублей на увеличенные выплаты классным руководителям и кураторам.

IT-компании

Нидерландская компания Yandex сменит свое название до 31 июля

До 31 июля иностранная организация продаст остаток акций, перестанет использовать бренды российской компании «Яндекс» и сменит название.

Проверки ФАС

ФАС рассказала, как, где и на что контролирует цены

Контроль ценообразования на социально значимых рынках остается для Федеральной антимонопольной службы приоритетной задачей.

В России нашли фейковый магазин приложений Play Market

Специалисты по изучению киберпреступлений предупредили об опасном магазине приложений для смартфона. В файлах содержатся вирусы, которые могут украсть личные данные и деньги.

Интересные материалы

Обзоры новостей

⚡️ Итоги дня: искусственный интеллект защитит смартфон от кражи, в Петербурге будут следить за курильщиками, а в TikTok появятся часовые видео

Подготовили обзор главных событий дня — 17 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.