Hva er konfidensielle data. Teoretiske aspekter ved den studerte problemstillingen

Konfidensiell informasjon på alle områder er nøye beskyttet av loven. Derfor er plikten til ansatte som har tilgang til dem å beskytte dataene og ikke la dem bli offentliggjort. Det er ulike ansvarsområder for utlevering av konfidensiell informasjon. En person kan til og med bli dømt etter en artikkel fra straffeloven hvis han har begått et alvorlig brudd. Derfor er det i de ansattes interesse at informasjon ved deres feil ikke lekker til tredjepart.

Hva er konfidensiell informasjon

Konfidensiell informasjon er personlig informasjon med begrenset tilgang. Det finnes forskjellige typer slike data, men de er alle beskyttet av loven. Ansatte som har tilgang til dem er pålagt å holde hemmelighold og ikke tillate publisitet. Dessuten bør de selv ikke røpe slik informasjon, heller ikke i familiekretsen.

Typer konfidensiell informasjon:

  1. Personopplysninger om en person. Disse inkluderer alt relatert til hendelser og fakta fra privatlivet.
  2. Tjenestehemmelighet. Kun myndighetspersoner som har en bestemt stilling har tilgang til den. Dette kan inkludere skattehemmeligheter, informasjon om adopsjon osv.
  3. Profesjonell hemmelighet. Det er beskyttet av Russlands grunnlov, og er kjent om det for et begrenset antall personer som utfører sin profesjonelle plikt.
  4. Personlige filer til dem som er dømt for forbrytelser.
  5. Handelshemmelighet. Denne informasjonen må lagres for å beskytte den juridiske enheten mot konkurranse, eller for å oppnå fordeler.
  6. Informasjon om rettsavgjørelsene og gjennomføringen av dem innenfor rammen av saksbehandlingen.
  7. Hemmelighold om etterforskning og rettslige prosesser. Dette kan omfatte informasjon om ofre og vitner som trenger statlig beskyttelse. Data om dommere og politimyndigheter holdes også hemmelig.

Denne informasjonen er konfidensiell og ikke gjenstand for avsløring. Det er nødvendig å opprettholde konfidensialiteten til slik informasjon for å beskytte interessene til enkeltpersoner og juridiske personer. Taushetsplikt er en nødvendighet, fordi publisitet kan føre til alvorlige konsekvenser. For eksempel til et selskaps konkurs, offentlig fordømmelse av en person, faren som har oppstått for vitner og ofre. Hvis den ansatte tillater spredning av informasjon, har de rett til å straffe ham avhengig av alvorlighetsgraden av bruddet.

Taushetserklæring

For å gi en ansatt tilgang til graderte data, må du signere en taushetserklæring. For på grunnlag av dette dokumentet vil det være mulig å påkalle ansvar dersom den ansatte ikke overholder sine forpliktelser om datasikkerhet. Det er ingen konkret mal for avtale, men alle viktige punkter, som partenes plikter og opplysningsansvaret, skal være tilstede.

Men du må også forstå at uten den kan du ikke få tilgang til gradert informasjon. I alle fall er det verdt å diskutere den nåværende situasjonen med dine overordnede personlig for å løse problemet med kontrakten.

Hvordan bevise utlevering av personopplysninger

Straff, for eksempel bot i henhold til taushetserklæring, idømmes bare dersom det er mulig å bekrefte overtredelsen. Ethvert bevis vil gjøre for dette. Som regel er det ikke vanskelig å få tak i dem hvis det var mulig å identifisere en skruppelløs ansatt.

Men først er det nødvendig å bekrefte det faktum at de hemmelige dataene virkelig eksisterte, og en spesifikk person hadde tilgang til dem. For å gjøre dette må du bruke dokumenter, for eksempel en taushetserklæring. Bevis vil være nødvendig uansett, selv for disiplinære tiltak. Dessuten vil de være nødvendige for retten, fordi det kreves gode grunner og bevis for rettsforfølgelse i henhold til artikkelen.

Hvilket ansvar er gitt

Den ansatte skal vite hvilken informasjon som skal klassifiseres og hva som vil være offentlig tilgjengelig. Derfor kan han ikke avsløre konfidensielle data bare av den grunn at han ikke visste om den begrensede tilgangen til dem. I de fleste tilfeller vil ansatte bevisst frigi informasjon som vil være beskyttet. Dette gjøres av personlige grunner eller av egoistiske formål.

Straffen avhenger av hvordan overtredelsen vil vise seg. Vurder typene avhengig av hvilket ansvar den skyldige kan bringes til.

Hvilken straff kan være:

  1. Disiplinær straff. Han utnevnes av ledelsen i organisasjonen etter en offisiell sjekk og etterforskning. En ansatt kan bli irettesatt, irettesatt eller til og med sparket. Den nøyaktige løsningen avhenger av situasjonen.
  2. Administrativt ansvar. Det kan oppstå når personopplysninger utleveres, samt når beskyttelse av informasjon, i tillegg til statshemmeligheter, brytes. En skyldig person kan bli straffet med en bot på opptil 10 000 rubler.
  3. Strafferettslig ansvar. Corpus delicti er ganske mangfoldig og bestemmes på individuell basis. Hvis overtredelsen er av kriminell art, kan de til og med bli fratatt friheten.
  4. Sivilansvar. Offeret kan gjenopprette moralsk skade.

I Ukraina er det omtrent de samme reglene når det gjelder straffen for å avsløre gradert informasjon. Ansvar kan bare unngås i visse tilfeller.

"Kadrovik.ru", 2012, N 7

I enhver bedrift er det konfidensiell informasjon, som er spesielt nøye bevoktet fra ansatte som ikke har tilgang til den, samt konkurrenter og leverandører. Samtidig er det ganske vanskelig å fastslå graden av datahemmelighold. Som et resultat begynner all informasjon relatert til organisasjonens aktiviteter å bli ansett som konfidensiell. Som et resultat oppstår det rettssaker med både ansatte og andre selskaper.

Listen over relevante data er gitt i flere rettsakter, men selskapet kan uavhengig begrense tilgangen til enkelte opplysninger. Samtidig er hoveddokumentet som gjør det mulig å avgjøre om informasjon er klassifisert som konfidensiell, føderal lov av 29. juli 2004 N 98-FZ "On Commercial Secrets" (heretter - lov N 98-FZ). Listen i denne loven er imidlertid ufullstendig, og annen informasjon om konfidensiell informasjon finnes i andre regulatoriske rettsakter.

Liste over konfidensielle data definert ved lov

Utsikt
konfidensiell
informasjon
Liste over informasjonLovgivende
norm
Informasjon,
komponent
kommersielle
hemmelig
Informasjon av enhver art
(produksjon, teknisk,
økonomisk, organisatorisk og
andre), inkludert resultatene
intellektuell aktivitet i vitenskapelig
teknisk sfære, samt informasjon om
måter å implementere profesjonelle
aktiviteter som har
faktisk eller potensiell
kommersiell verdi i kraft av
ukjent for tredjeparter
Artikkel 3.
Føderal
lov fra
29.07.2004
N 98-FZ "O
kommersielle
hemmelig"
Bankvirksomhet
hemmelig
Informasjon om transaksjoner, konti og
innskudd av organisasjoner - kunder av banker og
korrespondenter
Artikkel 26.
Føderal
lov fra
02.12.1990
N 395-1 "O
banker og
banktjenester
aktiviteter"
Advokat
hemmelig,
notarial
hemmelig
Informasjon knyttet til bestemmelsen
bistandsadvokat til hans
til rektor; informasjon som ble
kjent for notaren i forbindelse med hans
profesjonelle aktiviteter
Det grunnleggende
lovgivning
russisk
Forbund om
notarius publicus (godkjent
RF Forsvaret 11.02.1993
N 4462-1); Kunst. åtte
Føderal
lov fra
31.05.2002
N 63-FZ "På
advokat
aktiviteter og
talsmann i
russisk
Føderasjon"
Intelligens,
I slekt
revidere
organisasjonen
Eventuell informasjon og dokumenter mottatt
og/eller utarbeidet av revisor
organisasjonen og dens ansatte, samt
en individuell revisor og ansatte,
som de har inngått arbeid med
kontrakter for levering av tjenester,
gitt av denne føderale
ved lov, bortsett fra:
1) opplysninger gitt av personen selv,
til hvem tjenestene ble utført,
levert av denne føderale
ved lov, eller med hans samtykke;
2) informasjon om konklusjonen med den reviderte
personen i kontrakten for
lovpålagt revisjon;
3) informasjon om betalingsbeløpet
revisjonstjenester
Artikkel 9
Føderal
lov fra
30.12.2008
N 307-FZ "På
revidere
aktiviteter"

I praksis er konfidensialitetsregimet definert:

  • en liste over informasjon som utgjør en kommersiell hemmelighet; en liste over konfidensiell informasjon i organisasjonen;
  • kontraktsmessig regulering av forholdet til ansatte;
  • kontraktsmessig regulering av forholdet til motparter ved å etablere passende bestemmelser i kontrakten;
  • bruk av restriktive merker og konfidensialitetsstempel på materielle medier med konfidensiell informasjon med indikasjon på eieren.

I tillegg til disse tiltakene, kan selskapet om nødvendig bruke midler og metoder for teknisk beskyttelse av konfidensiell informasjon, samt andre tiltak som ikke er i strid med lovgivningen i Den russiske føderasjonen.

Regimet for forretningshemmeligheter kan ikke etableres i forhold til følgende opplysninger:

  • inneholdt i de konstituerende dokumentene til en juridisk enhet og dokumenter som bekrefter det faktum å gjøre oppføringer om juridiske enheter i statlige registre;
  • inneholdt i dokumenter som gir rett til å utføre gründervirksomhet;
  • om miljøforurensning, brannsikkerhetstilstand, sanitær-epidemiologiske forhold og strålingsforhold, mattrygghet og andre faktorer som har en negativ innvirkning på å sikre sikker drift av produksjonsanlegg, sikkerheten til enhver borger og sikkerheten til befolkningen som helhet ;
  • om antall, sammensetning av ansatte, lønnssystemet, om arbeidsforhold, inkludert arbeidsbeskyttelse, indikatorer på arbeidsskader og yrkessykdom, tilgjengeligheten av ledige jobber;
  • om arbeidsgiveres ettersettelse av lønn og andre sosiale ytelser;
  • om brudd på lovgivningen i Den russiske føderasjonen og fakta om å ta ansvar for deres oppdrag;
  • om størrelsen og strukturen på inntekten til ideelle organisasjoner, på størrelsen og sammensetningen av deres eiendom, på deres utgifter, på antallet og godtgjørelsen til deres ansatte, på bruken av gratis arbeidskraft til borgere i aktivitetene til en ikke- profitt organisasjon;
  • på listen over personer som har rett til å handle uten fullmakt på vegne av en juridisk enhet;
  • informasjon, hvis avsløring er obligatorisk eller avvisningen av å begrense tilgangen til som er etablert av føderale lover før ikrafttredelsen av lov N 98-FZ.

Vurder prosedyren for å etablere listen i et bestemt selskap.

Hva skal man gjøre med en ansatt som avslører konfidensiell informasjon?

I mange bedrifter blir følgende tiltak iverksatt for en ansatt som har avslørt gradert informasjon: det ilegges disiplinære tiltak, og erstatning kreves inn i retten. Noen arbeidsgivere sparker rett og slett lovbrytere, og mener at spredning av konfidensiell informasjon er en alvorlig forseelse. Det er faktisk en slik mulighet. I henhold til paragrafene. "i" klausul 6, del 1 av art. 81 i den russiske føderasjonens arbeidskode, kan en arbeidskontrakt sies opp av arbeidsgiveren selv i tilfelle en engangsavsløring av en kommersiell hemmelighet, som ble kjent for den ansatte i forbindelse med utførelsen av hans arbeidsoppgaver.

Ved tvist om gjeninnsetting av en person som er oppsagt på grunnlag av vurderte grunner, er det arbeidsgiveren som har bevisbyrden for alle omstendighetene ved avsløringen av forretningshemmeligheter. Det er nødvendig å nøye vurdere alle omstendighetene i en bestemt sak, analysere om det er rettslig grunnlag for oppsigelse av en ansatt mistenkt for å avsløre konfidensiell informasjon, samt vurdere mulige risikoer hvis den ansatte utfordrer oppsigelsen.

For eksempel brukte en ansatt en flash-stasjon til å skrive ut et dokument til en skriver. Imidlertid anså arbeidsgiveren disse handlingene for å være avsløring av kommersielle hemmeligheter, siden forbudet mot å bruke en flash-stasjon for å overføre konfidensiell informasjon var inneholdt i en lokal lov. Organisasjonen hadde imidlertid ikke en eksakt liste over slike graderte data. Det førte til at den ansatte henvendte seg til arbeidstilsynet, og etter sjekk klarte han å få opphevet disiplinærstraffen.

Når en arbeidsgiver ilegger en disiplinær handling, må derfor:

  • bevise at den ansatte forårsaket materiell skade på organisasjonen;
  • fastslå at den ansatte har avslørt konfidensielle data inkludert i listen;
  • bekrefte faktum om avsløring og kjennskap til den ansatte med listen over konfidensiell informasjon.

Hvis selskapet ønsker å få erstatning i retten (for eksempel sluttet lederen og solgte den konfidensielle databasen til konkurrenter), vil det være nødvendig å vurdere den materielle skaden. Nøkkelbetingelsen for å danne bevisgrunnlaget er tilgjengeligheten av en liste over konfidensiell informasjon.

Liste over konfidensiell informasjon i en egen organisasjon

Hver organisasjon setter sammen sin egen liste over konfidensiell informasjon. Som regel inkluderer det:

  • produksjon og ledelsesinformasjon;
  • data om nivået på ansattes lønn;
  • personopplysninger til ansatte;
  • ledelsesbeslutninger, produksjonsutviklingsplaner, investeringsprogrammer;
  • referater fra møter;
  • konfidensielle kontrakter;
  • informasjon om forhandlinger;
  • informasjon om personalet, bemanningstabell;
  • kostnader og priser;
  • regnskapsrapportering, primær dokumentasjon;
  • informasjon om betalte skatter og avgifter;
  • revisorrapporter.
Vennligst merk: personopplysninger og konfidensiell informasjon er ikke likeverdige begreper. Sistnevnte er bredere og kan inkludere ulike regnskapsuttalelser, data om organisasjonens personell og annen informasjon som er beskyttet av selskapet i samsvar med det etablerte regimet med forretningshemmeligheter.

Informasjon som utgjør en kommersiell hemmelighet (produksjonshemmelighet) er informasjon av enhver art (produksjon, teknisk, økonomisk, organisatorisk og andre), inkludert informasjon om resultatene av intellektuell aktivitet på det vitenskapelige og tekniske området, samt informasjon om metodene for utøve faglig virksomhet som har faktisk eller potensiell kommersiell verdi på grunn av at de er ukjente for tredjeparter, som tredjeparter ikke har fri tilgang til på lovlig grunnlag og som eieren av slike opplysninger har innført et forretningshemmelighetsregime for. Avsløring av informasjon som utgjør en kommersiell hemmelighet er en handling eller passivitet, som et resultat av at slik informasjon i enhver mulig form (muntlig, skriftlig eller annen, inkludert ved bruk av tekniske midler) blir kjent for tredjeparter uten samtykke fra eieren eller til tross for arbeidsforhold eller sivil juridisk kontrakt (Definisjon av byretten i Moskva av 14.11.2011 i sak N 33-36486).

Konseptet med personopplysninger er etablert i den føderale loven av 27.07.2006 N 152-FZ "Om personopplysninger". Dette er all informasjon som direkte eller indirekte er relatert til en spesifikk eller identifiserbar person (emnet for personopplysninger).

Det vil si at hvis konfidensiell informasjon kan relateres til både enkeltpersoner og juridiske personer, personopplysninger - kun til enkeltpersoner. Listen over konfidensielle data klassifisert som sådan på lovnivå er gitt i vedlegget.

Det er nødvendig å være oppmerksom på at informasjon som er anerkjent av selskapet som konfidensiell ikke kan tilskrives slik. Regnskapsdokumenter gitt til medlemmer av selskapet kun for kjennskap, kan klassifiseres som konfidensielle (vedtak fra FAS i Volga-distriktet av 05.04.2005 N A12-12462 / 04-C56). En lignende konklusjon ble gjort i resolusjonen fra FAS i Far Eastern District av 16. mai 2007, 05/08/2007 N F03-A73 / 07-1 / 1090 i sak N A73-9822 / 2006-9, der retten anerkjente at verken normene i den føderale loven av 21.11.1996 N 129-FZ "Om regnskap", eller art. 89 i den føderale loven av 26.12.1995 N 208-FZ "On Joint Stock Companies" sørger ikke for obligatorisk levering av kopier av primære regnskapsdokumenter, omsetningsark for analytisk regnskap og en elektronisk database over selskapets regnskapsprogram til aksjonæren . Samtidig er for eksempel informasjon om skattebetalernes oppfyllelse av deres forpliktelser til å betale skatt ikke en skattehemmelighet og kan avsløres (Resolusjon fra Federal Antimonopoly Service of the West Siberian District av 27.07.2010 om sak nr. A27-25441 / 2009).

Dermed må arbeidsgiveren selvstendig utarbeide en liste over konfidensiell informasjon og etablere dem med et administrativt dokument, avhengig av viktigheten av denne informasjonen. Imidlertid kan konfidensialiteten til dataene utfordres i retten. Samtidig er et viktig poeng ikke bare etableringen av selve listen over konfidensiell informasjon, men også prosedyren for beskyttelse av den.

Prosedyren for beskyttelse av konfidensiell informasjon

I samsvar med art. 10 i lov N 98-FZ, bør tiltak for å beskytte konfidensialiteten til informasjon tatt av eieren omfatte:

  • fastsettelse av listen over data som utgjør en kommersiell hemmelighet;
  • begrense tilgangen til slik informasjon ved å etablere en prosedyre for håndtering av dem og overvåke overholdelse av denne prosedyren;
  • holde journal over personer som har fått tilgang til konfidensiell informasjon og (eller) personer som den ble gitt eller overført til;
  • regulering av forhold om bruk av data som utgjør en forretningshemmelighet av ansatte på grunnlag av arbeidskontrakter og motparter på grunnlag av sivilrettslige kontrakter;
  • trekke på materielle medier som inneholder konfidensiell informasjon, eller inkludere stempelet "Kommersiell hemmelighet" i dokumentene som inneholder slike opplysninger, som indikerer eieren av slik informasjon.

For å beskytte informasjonens konfidensialitet, må arbeidsgiveren:

  • å gjøre arbeidstakeren som trenger tilgang til slik informasjon for å utføre sine arbeidsoppgaver, mot mottak kjent med listen over informasjon som utgjør en kommersiell hemmelighet, hvis eiere er arbeidsgiveren og hans motparter;
  • å gjøre den ansatte, mot kvittering, kjent med forretningshemmelighetsregimet etablert av arbeidsgiveren og med tiltakene for ansvar for bruddet;
  • skape de nødvendige forutsetninger for at arbeidstakeren skal overholde det etablerte regimet (artikkel 11 i lov N 98-FZ).

Ansettelseskontrakten med organisasjonssjefen bør gi forpliktelser til denne ansatte for å sikre beskyttelse av konfidensialiteten til informasjon som eies av organisasjonen og dens motparter, og ansvar for passende tiltak.

Anerkjennelse av data som konfidensiell kan utfordres i retten

I dette tilfellet kan selskapet ta følgende handlinger:

  • implementering av et tillatelsessystem for tilgang for utøvere (brukere, servicepersonell) til informasjon og relaterte arbeider og dokumenter;
  • begrense tilgangen til personell og uautoriserte personer til de beskyttede lokalene og lokalene der informasjons- og kommunikasjonsmidlene er plassert, samt informasjonsbærere er lagret;
  • møteutskrifter;
  • differensiering av tilgang for brukere og servicepersonell til informasjonsressurser, programvarebehandling (overføring) og databeskyttelse;
  • regnskap og sikker lagring av papir- og maskindatabærere, nøkler (nøkkeldokumentasjon) og deres sirkulasjon, unntatt tyveri, erstatning og ødeleggelse;
  • reservasjon av tekniske midler og duplisering av arrays og informasjonsbærere;
  • beskyttelse mot kopiering av informasjon, bruk av sertifiserte midler for beskyttelse;
  • bruk av sikre kommunikasjonskanaler;
  • kryptografisk transformasjon av data behandlet og overført av datateknologi og kommunikasjon.

Det er veldig viktig å etablere i den lokale handlingen til organisasjonen ikke bare en liste over konfidensiell informasjon, men også prosedyren for deres bruk.

I forhold til ansatte bruker selskaper vanligvis to taktikker: beskyttelse av interesser i retten, beskyttelse av interesser i rekkefølge før rettssaken ved å si opp kontrakten med den ansatte. La oss vurdere den første måten. Som et eksempel kan vi sitere definisjonen av byretten i Moskva av 22. desember 2011 i sak N 4g / 8-10945 / 11. Løsning av de oppgitte kravene, veiledet av Art. 81 i den russiske føderasjonens arbeidskode, den føderale loven "On Commercial Secrets", konkluderte retten med at saksøkerens oppsigelse var lovlig og berettiget, siden han hadde røpet en kommersiell hemmelighet. Saksøker sendte dokumenter til en tredjepartsorganisasjon på e-post, som tredjeparter ikke hadde fri tilgang til og som arbeidsgiveren innførte et forretningshemmelighetsregime for.

I retten beviste selskapet følgende fakta: kjennskap til den ansatte med forskriften "Om kommersielle hemmeligheter", overholdelse av disiplinærprosedyren, det faktum å sende dokumenter til visedirektøren for en tredjepartsorganisasjon - informasjon om motparter, informasjon om tidspunkt og metoder for å yte tjenester, beløpet på godtgjørelsen.

Men hvis konfidensiell informasjon ikke overføres til tredjeparter, kan det faktum å kopiere informasjon uten overføring til tredjeparter ikke anses som avsløring. Så, i avgjørelsen av 12.12.2011 i sak nr. 4g / 8-10961 / 2011, konkluderte byretten i Moskva at informasjonen som ble kopiert av saksøker på flash-kortet utgjorde en kommersiell hemmelighet for selskapet, men det var bevis for at denne informasjonen ble overført av hennes tredjeparter, saksøkte presenterte ikke, og saksøkeren nektet for å utføre slike handlinger. Retten mottok heller ikke bevis for at saksøker hadde sendt den spesifiserte informasjonen til e-postboksene til tredjeparter, samt fakta om publisering på Internett. Ved undersøkelse av saksøkers hjemmedatamaskin og fjerning av den kopierte informasjonen fra denne, registrerte ikke saksøkte slike fakta. Det var ingen merknader om dette i lov om fjerning av opplysninger. Handlingene til den ansatte, som et resultat av at den spesifiserte informasjonen blir tilgjengelig for andre ansatte som utøver kontroll over overholdelsen av forretningshemmelighetsregimet i organisasjonen, kan ikke kvalifiseres i henhold til paragrafene. "i" klausul 6, del 1 av art. 81 i den russiske føderasjonens arbeidskode. Under slike omstendigheter, når konfidensiell informasjon ikke har blitt avslørt til tredjeparter, kan en person bli gjeninnsatt på jobb med kompensasjon for tiden for det tvungne fraværet.

Formidling av uklassifisert informasjon er ikke utlevering av konfidensiell informasjon. Denne konklusjonen følger av definisjonen av byretten i Moskva av 14.11.2011 i sak N 33-36486. Retten kom til den konklusjon at informasjon om tilgjengeligheten av utstyr, dets pris, informasjon om distributører ikke utgjør en kommersiell hemmelighet, siden lagt ut i prislister, kataloger og hefter. Dermed er ikke taushetsplikten brutt. En lignende konklusjon ble gjort av byretten i Moskva i avgjørelsen av 18.10.2011 i sak N 33-33741. Ved løsning av tvisten og delvis tilfredsstillelse av kravene tok retten rimeligvis utgangspunkt i at arbeidsgiver var ansvarlig for å bevise at det forelå et rettslig grunnlag for oppsigelse og overholdelse av fastsatt prosedyre for oppsigelse. Arbeidsgiver har verken fremlagt bevis for at B2B-systemet inneholdt konfidensiell informasjon, eller bevis for at saksøkers spredning av data utgjør en forretningshemmelighet.

Mange selskaper kan selvfølgelig ikke bevise sin sak i retten, siden regelverket ikke inneholder en spesifikk liste over dokumenter som kan bekrefte tap knyttet til ulovlig utlevering av konfidensiell informasjon. I tillegg er det svært vanskelig å vurdere nøyaktig den vesentlige komponenten, for eksempel lekkasjer av informasjon om motparter eller finansielle indikatorer, samt selve avsløringen. Offentliggjøring kan tross alt skje både skriftlig og muntlig. I denne forbindelse er mange selskaper tvunget til å bruke slike metoder for å straffe uaktsomme arbeidere som disiplinær handling.

Noen ganger foretrekker imidlertid bedrifter å ikke vaske det skitne sengetøyet offentlig og skille seg fra slike ansatte på en vennskapelig måte. I slike situasjoner er det å foretrekke å gi oppsigelse etter avtale mellom partene, fastsatt i art. 78 i den russiske føderasjonens arbeidskode. En av de vesentlige fordelene er at det er nesten umulig å utfordre en slik oppsigelse, siden det er en gjensidig avtale mellom partene.

Avslutningsvis bør det bemerkes at integriteten til forretningshemmeligheter, beskyttelse av organisasjonens interesser og muligheten for å gjenopprette rettferdighet i retten avhenger av hvor klart selskapet definerer listen over konfidensiell informasjon, samt prosedyren for beskyttelse av dem. .

applikasjon

Eksempel listen over konfidensielle data Listen over informasjon klassifisert som konfidensiell (proprietær) informasjon i sentralkontoret til Federal Agency for Railway Transport og dets underordnede foretak og institusjoner, godkjent. Etter ordre fra Federal Agency for Railway Transport av 24. januar 2011 N 18

N
p / s
Informasjon klassifisert som konfidensiell (proprietær) informasjon
I. Informasjon om industriledelsesaktiviteter
1 Utvalgt materiale fra møtene til Federal Railway Agency
transport (heretter - Roszheldor) og informasjonen deri,
begrensning av tilgang til som er etablert ved avgjørelsen fra møtet i PDTK
Roszheldor
2 Informasjon (informasjon) utarbeidet av Roszheldor for å ankomme fra
offentlige myndigheter, virksomheter, institusjoner og
organisasjoner, uavhengig av organisatorisk og juridisk form og form
eiendom merket "For offisiell bruk", "Kommersiell
hemmelig "," Konfidensielt "og andre i den delen som ikke inneholder informasjon,
utgjør en statshemmelighet
3 Informasjon som inneholder indikatorer for statens forsvarsordre i
en del som ikke inneholder opplysninger som utgjør en statshemmelighet
4 Informasjon i materialet til tjenesterevisjonen
(etterforskning), før godkjenning av loven (konklusjon) om verifikasjon, og
også dersom opplysningene innhentet som følge av verifisering
(etterforskning), kan brukes i fremtiden til
ulovlig handling (skade)
5 Informasjon om organisering av arbeidet, om konkrete tiltak eller utført
tiltak rettet mot å sikre informasjonssikkerhet
i gjennomføringen av internasjonalt samarbeid med deltakelse
representanter for Roszheldor, så vel som de som er inkludert i det forberedende
eller rapportering av dokumenter (skjemaer) på møtet
II. Informasjon om administrative og økonomiske aktiviteter
6 Informasjon om personopplysningene til den ansatte i Roszheldor, inneholdt i
den ansattes personlige mappe, med unntak av det som er oppgitt
lovgivningen i den russiske føderasjonen
7 Informasjon innhentet når en borger er tatt opp i staten
embetsverk som kreves for å få opptak til
statshemmeligheter
8 Informasjon om bevisstheten til den ansatte med informasjon som utgjør
statshemmelighet
9 Referat fra møter i konkurranseutvalgene for avholdelse av konkurranser for
fylle ledige stillinger i embetsverket
10 Handlinger av inspeksjoner av virksomheten til territorielle avdelinger og
underordnede organisasjoner
11 Informasjon om bemanningstabellen til Roszheldor
12 Informasjon om plassering av konstruksjonsenheter i bygget
13 Protokoll fra møter i boligutvalget
14 Referat fra møter i anbudsutvalget for avholdelse
kvalifikasjonsprøve og sertifisering
III. Informasjon om hemmeligholdsregimet, mobiliseringstrening,
sivilforsvar, beredskap og transportsikkerhet
15 Handlinger om tilsyn med adgangskontroll til det administrative
Roszheldor-bygningen
16 Informasjon om resultatene av vurderingen av sårbarheten til transportanlegg
infrastruktur og andre kjøretøy enn de som leverer
sikkerhet som utføres utelukkende av føderalt
utøvende myndigheter
17 Informasjon i transportsikkerhetsplaner
transportinfrastruktur og kjøretøy
18 Informasjon som er informasjonsressursene til den enhetlige staten
informasjonssystem for transportsikkerhet,
utarbeidet av Roszheldor, med unntak av utdrag fra registeret
kategoriserte objekter for transportinfrastruktur og transport
midler
IV. Informasjon om beskyttelse av informasjon
19 Informasjon om organiseringen av behandlingen av tjenesteinformasjon om midlene
datateknologi av Roszheldor
20 Informasjon som avslører organisasjonen, informasjonssikkerhetsstatus eller
informasjonsbærere, eller informasjonsprosess
21 Informasjon om metoder, midler eller effektivitet (beskyttelsestilstand)
konfidensiell informasjon i automatisert informasjon
systemer, datafasiliteter, annet teknisk
midler
22 Generalisert informasjon i det lokale databehandlingsskjemaet
Roszheldor nettverk, som indikerer organisatorisk og teknologisk
parametere eller tekniske egenskaper og plassering av dens
kritiske komponenter, informasjonsnoder (definert på
opplegg)
23 Informasjon om spesifikke pågående og (eller) planlagte aktiviteter for
informasjonssikkerhet for konfidensiell informasjon
V. Annen informasjon
24 Informasjon om organisasjonen, tilstanden eller plasseringen av tekniske systemer
videoovervåking, brann- eller innbruddsalarm av Roszheldor-bygningen
25 Informasjon som avslører innholdet i planer og konkrete tiltak for
beskyttelse av Roszheldor-bygningen, lokaler der arbeid utføres,
materialer lagres, konfidensielle forhandlinger pågår
26 Sikkerhetsvideoovervåkingsdata, fiksing av sikkerhetssystemet til lokaler,
elektronisk bygningsadgangssystem

Definisjon av konseptet

Konfidensialitet er et sett med tiltak for å forhindre lekkasje og utlevering av denne eller den informasjonen. Essensen av dette konseptet kan også forstås ved å lese oversettelsen fra forskjellige språk. Dette høres omtrent ut som "hemmelig" eller "tillit". Hvert år blir denne kategorien mer og mer viktig på ulike områder. Konfidensialitet kan betraktes som en forutsetning for mange typer aktiviteter, inkludert medisinsk, advokat, revisjon og andre.

Lovforskrift

Konfidensialitet er et ganske alvorlig tema som berører nesten alle sfærer av det offentlige liv. Det er derfor reguleringen av dette spørsmålet lenge har funnet sted på lovnivå. Så, i samsvar med et spesielt dekret fra presidenten i Den russiske føderasjonen, anses følgende typer informasjon som konfidensiell:

  • all personlig informasjon som identifiserer en person, samt fakta om hans privatliv (unntak er informasjon gitt til media, samt signering av dokumenter som tillater spredning av data);
  • data om gjennomføringen av undersøkelser og rettsdokumenter, samt informasjon om personer som er beskyttet under statlige programmer;
  • offisielle hemmeligheter, som inkluderer data om arbeidet til offentlige etater, vitenskapelige laboratorier, så vel som bedrifter i forsvarssektoren;
  • informasjon om slike aktiviteter som medisinsk, advokat, revisjon, rettssak, etterforskning og så videre;
  • kommersiell hemmelighet, som består av detaljer om produksjonen og den teknologiske prosessen, samt organiseringen av bedriften som helhet;
  • informasjon om vitenskapelig utvikling frem til mottak av patentdokumentasjon eller før implementering.

Der informasjonskonfidensialitet er nødvendig

Ethvert aktivitetsfelt krever at en viss mengde informasjon holdes hemmelig. Et eksempel kan være en kommersiell virksomhet. Dets ansatte har ikke rett til å utlevere informasjon om produksjonsteknologi, organisasjonsstruktur og andre punkter, som er nedfelt i de relevante klausulene i arbeidsavtalen. Brudd på denne regelen kan medføre bot eller oppsigelse.

Sannsynligvis har alle hørt en slik setning som en statshemmelighet. Dette er en hel rekke informasjon som er under beskyttelse av offentlige institusjoner og rettshåndhevelsesbyråer. Vi snakker om vitenskapelige, militære, politiske, etterretningstjenester og andre typer aktiviteter. Ved å offentliggjøre disse fakta kan en person ikke bare forårsake økonomisk skade på staten, men også sette dens sikkerhet i fare. Det er lagt opp til alvorlig ansvar for slike lovbrudd.

I medisinske og andre institusjoner av denne typen skal også konfidensialitet respekteres. Personalet har ingen rett til å utlevere kundeinformasjon. Det samme gjelder for revisjonsselskaper. Ellers kan skadelidte reise søksmål.

Det som ikke kan være konfidensiell informasjon

Omfanget av personvernreglene gjelder ikke for følgende typer informasjon:

  • informasjon spesifisert i komponentdokumentene;
  • data om sertifikatet for registrering av foretaket;
  • informasjon om eiendommen til organisasjonen;
  • informasjon om samsvar med sikkerhetsregler og miljøansvarsstandarder;
  • på personalet, så vel som systemet for godtgjørelse for utført arbeid;
  • fakta om det etablerte bruddet på loven;
  • informasjon om avholdelse av konkurranser, anbud og andre arrangementer der skjebnen til statlige eiendomsobjekter bestemmes;
  • regnskap for ideelle organisasjoner.

Personvern

Datavern kan beskyttes av eieren som følger:

  • til å begynne med er det verdt å lage en liste over informasjon som faller inn i kategorien "kommersiell hemmelighet" i samsvar med loven;
  • etablering av en intern prosedyre for beskyttelse av informasjon ved å begrense kretsen av personer som har tilgang til den, samt innføring av ansvar for manglende overholdelse av reglene;
  • holde journal over personer som er tatt opp til konfidensielle data;
  • innføring av en klausul om ansvar for spredning av gradert informasjon i arbeidskontrakten, samt kommersielle kontrakter med motparter;
  • tydelig registrering på digitale og papirmedier av all informasjon for å bevise dens autentisitet og eierskap;
  • umiddelbar registrering hos relevante myndigheter av informasjonen som bør beskyttes.

Denne listen over aktiviteter kan suppleres etter entreprenørens skjønn. Hovedbetingelsen er deres overholdelse av lovgivende normer.

konklusjoner

Konfidensialitet er en objektiv nødvendighet i moderne forhold. Alle, så vel som en organisasjon, har rett til å holde visse opplysninger konfidensiell. Brudd på denne bestemmelsen medfører støtende administrativt og i noen tilfeller straffeansvar.

Vilkårene for konfidensialitet avhenger i stor grad av hvilken type aktivitet det er snakk om. Denne regelen bør følges i alt som angår kommersielle eller statshemmeligheter, så vel som privatlivet til en person, uavhengig av hans sosiale status og type aktivitet.

Begrepet «konfidensiell informasjon» er svært vanlig i rettspraksis. Hva betyr det, og hvilke typer finnes det? La oss vurdere dette videre.

Generelt konsept

Før du vurderer hvilke typer konfidensiell informasjon som finnes, bør du i detalj forstå de generelle egenskapene til selve konseptet.

Så, i veldig enkle termer, inkluderer kategorien konfidensiell informasjon all den dokumenterte informasjonen som er lagret i en bestemt virksomhet eller organisasjon av enhver form for eierskap, hvis spredning er uønsket for personen selv. Dette skyldes det faktum at slik informasjon som regel representerer data om visse trekk ved selskapets eller firmaets aktiviteter, hvis avsløring kan skade eieren.

I juridiske termer sier de første artiklene i loven "Om informasjon" at konseptet som vurderes innebærer dokumentert informasjon, som tilgang til er beskyttet mot allsidig innblanding av den gjeldende lovgivningen i Russland.

Lovforskrift

Konseptet med konfidensiell informasjon, dens typer og egenskaper er nedfelt i visse normative handlinger som for tiden er i kraft på Russlands territorium. Hvilke er blant dem?

Hovedrollen i definisjonen av et slikt konsept spilles av loven "On Information", som konsoliderer selve konseptet både generelt og i snever forstand. Når det gjelder typene konfidensiell informasjon i henhold til lovene i Den russiske føderasjonen, er deres fullstendige liste presentert i detalj i bestemmelsene foreskrevet i presidentdekret nr. 188.

Konfidensiell informasjon kan blant annet utgjøres av informasjon om en bestemt person – slike data kalles personopplysninger. Regulering av dette konseptet utføres på grunnlag av artikler i loven "om personopplysninger".

Å sikre sikkerheten til konfidensiell informasjon innhentet som et resultat av å utføre aktiviteter av en viss art i Russland er basert på industrilovgivning. Spesielt inkluderer disse lovene "om notarius", "om advokatvirksomhet", "om medisinsk hemmelighold", etc.

I tillegg til alt dette, bør spesiell oppmerksomhet rettes mot sikkerheten til informasjon, som er hemmeligheten til bedriften. Disse bestemmelsene er perfekt regulert av loven "om forretningshemmeligheter".

Metoder for å regulere konfidensiell informasjon

For å sikre riktig sikkerhet for informasjon som utgjør konfidensiell informasjon, har lovgiveren gitt en viss liste over tiltak og metoder som lar deg gjøre dette.

Dermed bemerker lovgiver at for å sikre sikkerheten til konfidensiell informasjon, er det nødvendig å klart definere hvilke data som er egnet for dem. For dette formålet er det tenkt å etablere selve konseptet "konfidensiell informasjon", dens typer, samt en viss liste over informasjon som kan utgjøre den.

I tillegg, for å sikre sikkerheten til informasjon som utgjør en hemmelighet, sørger lovgiveren for en viss prosedyre for å utstede fakta klassifisert i denne kategorien, samt visse forbud mot handlinger, hvis tilstedeværelse kan føre til brudd på det etablerte sikkerhetsregimet for informasjon tildelt en hemmelig gruppe.

Visninger

Når det gjelder hovedtypene konfidensiell informasjon, kan du i praksis finne et lite antall av dem. Alle av dem er oppført i innholdet i presidentdekret nr. 188, som ble utstedt i 1997.

Personlig informasjon

Kort sagt, typen konfidensiell informasjon, som er personopplysninger, betyr etter konseptet et visst spekter av data som er direkte knyttet til en bestemt person, referert til i rettspraksis som gjenstand for personopplysninger. Hvilken informasjon er relatert til denne datagruppen? Først av alt betyr de personlig informasjon - etternavn, fornavn og patronym. I tillegg, blant opplysningene som utgjør personopplysninger, bestemmer lovgiver adressen der personen er registrert eller har bopel, fødselssted og dato, sted for faktisk opphold på et bestemt tidspunkt. Listen over data som utgjør konfidensiell informasjon inkluderer også informasjonen som er tilgjengelig i dokumenter som beviser identiteten til en person (dato og sted for utstedelse, serie, nummer osv.)

Blant annet, til listen over opplysninger som utgjør personopplysninger, fastsetter lovgiver også hvilke opplysninger som er kjent for ansatte ved registerkontoret som følge av deres faglige plikter.

Lovgiver definerer særlige prinsipper for behandling av data som utgjør personopplysninger. Selvfølgelig må alle observeres riktig. Praksis viser at det er nettopp dette som gjør at du nøyaktig kan sikre datasikkerheten.

Arbeid med konfidensiell informasjon i russisk lovgivning sørger for overholdelse av alle formålene som behandlingen av informasjonen gitt av personen utføres for, med de som ble erklært som de dataene ble forespurt for. I tillegg må volumet deres fullt ut samsvare med det som kreves for å nå det uttalte målet.

Lovgiveren fastsetter at alle data som er tilordnet en gruppe opplysninger som utgjør personopplysninger, skal være ekstremt pålitelige. Når det gjelder organene og spesialistene som behandler dem, bør de ikke bruke informasjonen som ikke er nødvendig for å nå målet.

Når det gjelder prosessen med å lagre data, bør den bare utføres på en slik måte at det i henhold til informasjonen som ble gitt, var mulig å bestemme eieren. Hvis vi snakker om periodene hvor prosessen med å lagre denne typen konfidensiell informasjon fra klassifiseringen som vurderes i denne artikkelen skal utføres, bør den ikke overstige tiden som er nødvendig for å nå målet. Etter utløpet av den tildelte perioden skal alle data destrueres på foreskrevet måte. Det samme bør gjøres når det ikke er behov for å bruke informasjonen.

Behandling av personopplysninger

Det er visse regler for behandling av personopplysninger som må tas hensyn til i arbeidet med dem. Så denne prosessen utføres utelukkende i samsvar med alle kravene som er presentert i artiklene i den føderale loven "On Information". I samsvar med bestemmelsene foreskrevet der, kan databehandling utføres utelukkende av operatøren og kun med samtykke fra personen selv.

I visse tilfeller er dette samtykket ikke nødvendig. Spesielt gjelder dette øyeblikket når behandlingen av personopplysninger utføres for å innhente statistiske data eller for å studere, bekrefte vitenskapelige utsagn. I noen tilfeller er dette nødvendig for å beskytte menneskers liv og helse, samt noen andre interesser som tilskrives gruppen av vital betydning. I tilfelle en journalist er engasjert i gjennomføringen av sin profesjonelle virksomhet, så når det faktum å innhente informasjon fra ham ikke vil forårsake betydelig skade på personen som er eier av dataene, kan han også bruke informasjonen i sitt arbeid .

I juridisk praksis oppstår det ofte situasjoner når bruk av en persons personopplysninger uten hans samtykke gjøres for å sikre overholdelse av kravene foreskrevet i kontrakten, utførelsen av dens bestemmelser. Dette er imidlertid bare mulig hvis en av partene er en forretningsenhet.

handelshemmelighet

Dette er en spesiell type konfidensiell informasjon. Den lovlige måten å beskytte og lagre den på er også forskjellig i dens spesifikke egenskaper. Hva er de?

Først av alt bør det forstås at en forretningshemmelighet er informasjon som representerer egenskapene til produksjonen av varer, så vel som virksomhet, ved avsløring av hvilken en bedrift eller organisasjon ganske enkelt vil slutte å motta inntekt.

Det skal også forstås at, sammen med kommersielle hemmeligheter, er det også en offisiell en i juridisk praksis. Dette konseptet kan bare brukes i visse offentlige tjenester. Det er gradert informasjon beskyttet av loven i en spesiell rekkefølge. Når det gjelder innholdet, gjelder det som regel funksjonene ved å utføre offentlig tjeneste, som er skjult for offentligheten og har et lukket eller begrenset tilgangsregime.

Hovedbestemmelsene som gjelder kommersielle og offisielle hemmeligheter er regulert av normene som er foreskrevet i artiklene i lovene "Om kommersielle hemmeligheter" og "Om offisielle hemmeligheter".

For avsløring av personer som er bærere av informasjon som utgjør en offisiell eller kommersiell hemmelighet, informasjon som er betrodd dem, kan de være underlagt ansvar av ulike typer: kriminelle, sivile, administrative og disiplinære, som spesielt ofte brukes i ulike virksomheter .

Dokumenterte informasjonsressurser

Dette er en av hovedtypene for konfidensiell informasjon som veldig ofte brukes av både juridiske personer og enkeltpersoner. Den har en spesiell modus for å sikre sikkerheten til de innsendte dataene, og utformingen presenteres i en spesiell form.

Så, en dokumentert informasjonsressurs er informasjon av en viss art, som er registrert på et medium av en materialtype med en indikasjon på individuelle detaljer, en liste som for hver versjon av dokumentet presenteres separat i lovgivningen.

Når det gjelder typen media for konfidensiell informasjon, brukes vanligvis papir som det. All fiksering av informasjon på mediet må utføres i strengt samsvar med kravene spesifisert i dokumentet. Eierskap kan etableres på disse materialbærerne, som utføres i samsvar med normene for sivil lovgivning.

Faglig og etterforskningsmessig hemmelighold

I Russland, som i andre stater, er det en viss liste over yrker, som i kraft av sine egenskaper sørger for behandling av visse data av personer, som utgjør informasjon som er forbudt for offentliggjøring. Disse persongruppene omfatter for det første advokater, notarius publicus, medisinske spesialister osv. Tilgang til data som de innhenter under utførelsen av sine arbeidsoppgaver er begrenset på grunnlag av bestemmelsene gitt i visse forskrifter, samt i statens grunnlov .... Så, for eksempel, på grunn av særegenhetene ved hans aktiviteter, vet en notarius om detaljene for å inngå transaksjoner, så vel som om innholdet. En person som er engasjert i gjennomføringen av notarialvirksomhet kan imidlertid ikke på noen måte utlevere opplysningene han har mottatt til tredjeparter.

Hvilke typer verdifull konfidensiell informasjon tilhører denne gruppen? For det første fastsetter lovgiveren slik informasjon tilgjengelig i personlig korrespondanse, telefonsamtaler, brev og i andre gjenstander som gjøres gjennom postkontorer, telegrafer, samt andre meldinger hentet fra andre kilder. I dette tilfellet er det bare brukeren av post- eller for eksempel telegraftjenester som har rett til å samtykke til utlevering av data som faktisk utgjør visse typer konfidensiell informasjon på skolen, hvis sikkerhet er forpliktet av de ansatte av institusjonen. Disse kan omfatte dataene som er gitt i medisinske journaler, informasjon om adopsjon eller adopsjon, om sikkerheten til skolebygningen, som betyr antiterrorsikkerhet, etc.

Spesiell oppmerksomhet bør rettes mot et annet begrep som eksisterer i rettspraksis – som etterforskningshemmelighet. Informasjon som ble innhentet i løpet av undersøkelser, samt gjennomføringen av operasjonelle aktiviteter, er heller ikke gjenstand for offentliggjøring, spesielt av personer som har direkte eller indirekte tilgang til dem. En annen type informasjon beskyttet av loven er rettslige prosesser. Alle ansatte i rettsapparatet, og spesielt de som er direkte knyttet til behandlingen av saken, er forpliktet til å sørge for forsvarlig sikkerhet for informasjonen som er tildelt denne gruppen. I tilfelle at en person bryter det etablerte regimet, som et resultat av at det oppstår en lekkasje av gradert informasjon, kan han bli holdt ansvarlig - disiplinært eller kriminelt, avhengig av hvor alvorlige konsekvensene handlingen medfører og hvilken form for skyld den begåtte. handling har.

Informasjon om essensen av oppfinnelsen

Lovgiver er spesielt oppmerksom på spørsmålet om å sikre sikkerheten til informasjon som er essensen av oppfinnelser eller bruksmodeller. Sikkerheten til informasjon bør beskyttes til det øyeblikket den offisielt kunngjøres, og informasjon om objektene er publisert.

Hvordan sikres beskyttelsen av de presenterte objektene? Alle tiltak som staten tar for dette er foreskrevet av artiklene i Civil Code, i del 4.

Dette konseptet og typen konfidensiell informasjon sørger for en spesiell karakter av beskyttelsen. Spesielt kan det presenteres i en jurisdiksjonell form, som er produsert med deltakelse av spesialiserte statlige organer, samt opprettelse av et patent for denne spesielle oppfinnelsen.

Ofte utføres beskyttelsen av nye oppfinnelser i en sivil juridisk form. Eksperter innen rettsvitenskap bemerker at det som regel brukes i tilfellet når rettighetshaveren bevisst eller ved et uhell bryter rettighetene som er foreskrevet i kontrakten og bevisst unngår forpliktelsene gitt av innholdet. Som regel, basert på resultatene av denne formen for beskyttelse, mottar skadelidte en erstatning som er lik størrelsen på tapene.

I tillegg til de ovennevnte formene for beskyttelse av denne typen konfidensiell informasjon, er det også et administrativt pålegg. Den åpner for en skriftlig anke fra den parten hvis berettigede interesser er krenket til et spesielt organ - Patentstyrets kammer, som tilhører gruppen av klageinstanser. Lovgiver sørger for en ganske lang prosess med å vurdere den innsendte søknaden, som kan vare i opptil 4 måneder. Basert på resultatene av prosedyren, tar organet som regel sin avgjørelse til fordel for skadelidte. Faktisk er denne praksisen spesielt populær blant innehavere av ugyldige patenter.

Beskyttelse av gradert informasjon

Typer konfidensiell informasjon og deres beskyttelse er spesifisert i bestemmelsene i ulike lover, inkludert et betydelig antall bransjespesifikke. Når det gjelder beskyttelse av informasjon, gir den et sett med visse tiltak som skaper hindringer for tilgang til data. Disse kan inkludere behovet for å lagre dokumenter-bærere av klassifisert informasjon i spesielle safer, overføre elektroniske data over et lokalt nettverk, begrense personlisten til data, etc.

I tillegg til alt dette, i tilfelle brudd på de etablerte kravene, er den skyldige forpliktet til å pådra seg straff som står i forhold til skaden påført ham.

Konseptet "konfidensiell informasjon" har blitt en integrert del av det russiske juridiske vokabularet. For øyeblikket brukes den i flere hundre normative rettsakter fra Den russiske føderasjonen. Lovhåndhevere holder også tritt med lovgiveren: oftere og oftere, i ulike avtaler, kan man finne hele seksjoner eller til og med separate taushetsavtaler. Inkludering av bestemmelser som forbyr spredning av konfidensiell informasjon i arbeidsavtaler har blitt utbredt.

Men til nå inneholder ikke lovverket en klar definisjon av begrepet "konfidensiell informasjon". Tidligere var en slik definisjon inneholdt i art. 2 i den ugyldige føderale loven "On Information, Informatization and Information Protection". I henhold til denne loven er "konfidensiell informasjon dokumentert informasjon, tilgang til som er begrenset i samsvar med lovgivningen i Den russiske føderasjonen." Denne definisjonen, i en litt modifisert form, finner fortsatt sin anvendelse i handlingene til statsmyndighetene i Den russiske føderasjonen.

Den gjeldende føderale loven "om informasjon, informasjonsteknologi og informasjonsbeskyttelse" inneholder ikke en definisjon av begrepet "konfidensiell informasjon". Imidlertid kan denne definisjonen oppnås på grunnlag av en analyse av dens normer.

I henhold til paragraf 1 i art. 2 i nevnte lov er informasjon informasjon (meldinger, data), uavhengig av presentasjonsformen.

Paragraf 7 i samme artikkel sier at konfidensialitet av informasjon er et obligatorisk krav for at en person som har tilgang til visse opplysninger ikke skal overføre slik informasjon til tredjeparter uten samtykke fra eieren.

Dermed er konfidensiell informasjon informasjon, uavhengig av formen for dens fremskaffelse, som ikke kan overføres av personen som har fått tilgang til denne informasjonen til tredjeparter uten samtykke fra rettighetshaveren.

Listen over konfidensiell informasjon er inneholdt i dekretet fra presidenten i Den russiske føderasjonen datert 06.03.1997 nr. 188 "Ved godkjenning av listen over konfidensiell informasjon". I henhold til dette dekretet inkluderer konfidensiell informasjon:

· Personlig informasjon;

· Informasjon som utgjør hemmeligholdelsen av etterforskningen og rettssakene, samt informasjon om beskyttede personer og tiltak for statlig beskyttelse utført i samsvar med føderal lov av 20. august 2004 nr. 119 - FZ "Om statlig beskyttelse av ofre, Vitner og andre deltakere i straffesaker" og andre forskriftsmessige rettsakter fra den russiske føderasjonen;

· Offisielle hemmeligheter;

· Medisinske, notarial-, advokathemmeligheter, korrespondansehemmeligheter, telefonsamtaler, utsendelser, telegraf eller andre meldinger;

· handelshemmelighet;

· Informasjon om essensen av oppfinnelsen, bruksmodell eller industriell design før offisiell publisering av informasjon om dem.

Det bør tas hensyn til at denne listen ikke kan anses som lukket. Den gjeldende føderale loven "Om informasjon" krever ikke vedtakelse av forskrifter av presidenten eller regjeringen for videreutvikling av konseptet "konfidensiell informasjon". Videre tillater loven eieren av informasjonen å uavhengig avgjøre spørsmålet om å gi den status som konfidensiell. Derfor bør listen betraktes som veiledende.

Denne konklusjonen er av svært praktisk betydning. Evnen til uavhengig å bestemme statusen til informasjon lar eieren utvikle måter å beskytte den mot uautorisert tilgang, bruk og spredning, samt sørge for tiltak for sivilt ansvar i tilfelle slike handlinger. Konklusjonen ovenfor er spesielt viktig for forretningsbedrifter. Som du vet, i samsvar med paragraf 2 i art. 67 i den russiske føderasjonens sivilkode, er deltakere i forretningsenheter forpliktet til ikke å avsløre konfidensiell informasjon.

Dessverre ble ikke denne regelen utviklet i den føderale loven "On Joint Stock Companies", som ikke nevner en slik plikt for aksjonærer i det hele tatt. Derfor er det fortsatt ingen konsensus i vitenskapen om hva slags konfidensiell informasjon vi snakker om. En rekke forfattere mener at plikten til ikke å utlevere taushetsbelagte opplysninger kun gjelder taushetsbelagte opplysninger som faller inn under forretningshemmelighetsregimet.

Foreløpig er det ingen klar og enhetlig klassifisering av typene konfidensiell informasjon, selv om mer enn 30 av variantene er etablert av gjeldende forskriftsvedtak. Visse forsøk på en slik klassifisering har blitt gjort av forskere. A.I. Aleksentsev tilbyr følgende grunner for å dele informasjon etter typer hemmeligheter:

§ eiere av informasjon (for visse typer kan de overlappe);

§ aktivitetsområder (sfærer) der det kan være informasjon som utgjør denne typen hemmelighet;

§ hvem som er betrodd beskyttelsen av denne typen hemmeligheter (for noen typer hemmeligheter er en tilfeldighet også mulig her) (11, s. 92)

A.A. Fatyanov klassifiserer informasjonen som skal beskyttes etter tre kriterier: etter tilhørighet, etter grad av konfidensialitet (grad av tilgangsbegrensning) og etter innhold. (22, s. 254)

Ved å tilhøre kan eierne av den beskyttede informasjonen være statlige myndigheter og strukturene som er dannet av dem (statshemmeligheter, offisielle hemmeligheter, i visse tilfeller kommersielle og bankhemmeligheter); juridiske enheter (kommersielle, banktjenester, juridiske, medisinske, revisjonshemmeligheter, etc.); borgere (enkeltpersoner) - i forhold til personlige og familiehemmeligheter, notarial, advokat, medisinske hemmeligheter. Det skal bemerkes at bruken av begrepene "eier", "eier" i forhold til informasjon er inneholdt i den føderale loven "om informasjon ...", loven til den russiske føderasjonen "om statshemmeligheter" og en rekke andre forskrifter. Denne bruken, så vel som anerkjennelsen av informasjon som et objekt for eiendomsrettigheter og, inkludert eiendomsrettigheter, etablert av de ovennevnte handlingene, forårsaker stor kritikk blant forskere og er til en viss grad i strid med Civil Code, siden i henhold til art. 128 CC, informasjon gjelder ikke ting. Dette problemet har allerede blitt fremhevet av forfatteren, og det må innrømmes at det er mer hensiktsmessig å forlate bruken av eiendomsrett i forhold til informasjon, og derfor er det mer riktig å snakke om eieren, som angitt i art. 139 i den russiske føderasjonens sivile lov, og ikke eieren, brukeren eller innehaveren av informasjon. Heretter vil begrepene "eier", "bruker" eller "eier" bare brukes hvis loven eller vurderingen til en forsker er sitert.

I henhold til graden av konfidensialitet (grad av innsynsbegrensning) er det i dag kun opplysninger som utgjør en statshemmelighet som kan klassifiseres. I følge art. 8 i den russiske føderasjonens lov "Om statshemmeligheter", tre nivåer av hemmelighold av informasjon som utgjør en statshemmelighet er etablert, og taushetsstemplene som tilsvarer disse gradene for bærere av den spesifiserte informasjonen: "av spesiell betydning", " topphemmelig" og "hemmelig". Interessant nok, i USA og en rekke NATO-land, ligner hemmelighetsstempler de som er etablert av nasjonal lovgivning - "konfidensielt", "hemmelig", "topphemmelig". For andre typer hemmeligheter er dette klassifiseringsgrunnlaget ennå ikke utviklet, mens det ifølge art. 8 i den russiske føderasjonens lov "Om statshemmeligheter", er bruk av de navngitte hemmelighetene for å klassifisere informasjon som ikke er klassifisert som en statshemmelighet ikke tillatt. (21, s. 148)

Det skal bemerkes at klassifiseringene ovenfor ikke er uttømmende og utviklingen deres er fortsatt å finne i vitenskap og lovgivning. Mangelen på en klar klassifisering av konfidensiell informasjon, mangelen på formalisering av deres juridiske regimer i lovgivningen fører til et betydelig antall motsetninger og hull. La oss vurdere de viktigste av dem.

I samsvar med art. 2 i den russiske føderasjonens lov "Om statshemmeligheter", statshemmeligheter - informasjon beskyttet av staten innen dens militære, utenrikspolitikk, økonomiske, etterretningsmessige, kontraintelligens og operasjonelle - søkeaktiviteter, hvis spredning kan skade sikkerheten til den russiske føderasjonen. Som bemerket av A. I. Aleksentsev, er begrepet "fordeling" i dette tilfellet for vagt. (11, s.96)

Distribusjon kan ikke bare være uautorisert, men også tillatt, det kan skade, eller det kan det ikke. Dette kriteriet angir mulige konsekvenser av formidling av informasjon, det vil si at det går ut fra det motsatte, mens man ifølge logikken heller bør nevne fordelene som oppnås ved at informasjon holdes hemmelig.

Som oppsummering av alt det ovennevnte kan vi slå fast at for tiden er typene konfidensiell informasjon statlige, kommersielle, personlige og familiemessige, offisielle og profesjonelle hemmeligheter, som igjen har en rekke varianter. Samtidig er det juridiske regimet for de fleste av de navngitte hemmelighetene ikke ferdig utviklet, og det er alvorlige motsetninger mellom enkeltdokumenter som må elimineres.