Зеница ока
Современный российский бизнес образно можнопредставить так: на земле копошатся, «обрастая жирком» и делая запасына зиму, бобры, зайцы и прочие зверушки, а над ними парит высоко в небе злой стервятник и высматривает себе добычу. Заметил, что кто-то заболтался из неосторожных, спикировал — и хвать его в свои когти… Уязвимы все! Для того чтобы «бобры и зайцы» не заболтались и вообще знали, что с кем и о чем можно говорить о своих делах и планах, в Нижнем Новгороде прошел «Совет директоров» на тему «Информационная безопасность бизнеса».Сначала собравшиеся поделились собственным горьким опытом… Из их рассказов невольно стала вырисовываться весьма мрачная картина: однибизнесмены не столько занимаются производством товаров и услуг,сколько, дрожа от страха, берегут свои секреты и коммерческие тайны.Другие, вместо того чтобы честно трудиться на благо общества, толькои ждут, кого бы проглотить из своих собратьев по бизнесу, как те жестервятники или хищные акулы. На вопрос, какие же сферы бизнесанаиболее уязвимы с точки зрения информационной безопасности, былв итоге дан четкий ответ: все! Безжалостные рейдеры-стервятникине боятся захватывать не только акционерные общества,но и государственные предприятия. В прицеле «СПАРКа» Но, прежде чем нацелить свой хищный взор на жертву, рейдер-стервятник должен собрать о ней информацию: вкусно ли, стоит ли кушать? Сегодня любая уважающая себя компанияв поисках клиентуры или партнеров имеет свой сайт в Интернете илив крайнем случае дает рекламу в СМИ. Конечно, фирме, которая разливаетподпольную водку где-нибудь в заброшенном коровнике, никакаяреклама не нужна и информацию о своем черном бизнесе она тщательнотаит, но у подавляющего большинства компаний собрать сведения об ихдеятельности особого труда не составляет. А потом эту информациюиспользуют в своих целях конкуренты, а то и рейдеры. Вся или почти вся информация о предприятиях с оборотом свыше 400 миллионов рублей, а таких в нашем регионе несколькосотен, имеется в системе «СПАРК». Она содержит данные о всех юрлицахРоссии, Украины и Казахстана. Включает в себя данные более чемиз 20 различных источников, в том числе из федеральных ведомств, судов,СМИ… То есть при желании потенциальный рейдерможет почерпнуть для себя в «СПАРКе» очень много интересного о своейжертве и на основе этой информации продумать пути захвата. Рюмка чая лучше денег Если же компания относительно небольшая, а скушать ее все равно хочется, то есть немало и других способов накопать о ней информации. Можно, допустим, на каком-нибудьбизнес-форуме пригласить интересующее вас лицо на рюмку чая, а есликлиент и в подвыпившем состоянии умеет держать язык за зубами,то есть же его заместитель, да и, по социологическим опросам, третьофисных работников готовы поделиться коммерческой информациейс друзьями. А за деньги, да еще большие, — хоть с чертом. Для кладезя нужен «парашют» В российском бизнесе даже укоренилосьтакое понятие — «парашют». Так называется бонус за молчание хорошоинформированному сотруднику, который ушел из компании. Чтобы онне болтал, чего не следует, компания платит ему ежегодные премии.Известно, что обиженный компанией сотрудник — кладезь информации дляконкурентов. Кроме того, есть и масса чистотехнических приемов получения нужной информации, о которых хорошоосведомлены специалисты. Подчас компания уверена, что ее информация,хранящаяся на каком-нибудь сервере, в надежном месте, а оной между тем свободно пользуются конкуренты. Сегодня становится все более очевидным,что коммерческую информацию компании нужно беречь как зеницу ока.Крупные фирмы, банки, страховые компании тратят порой гигантские суммы,чтобы техническими средствами предотвратить утечки. Однако, каквынуждены были признать участники этого «Совета директоров», главнойголовной болью остаются все-таки люди… Софья Исакова, директор Нижегородского филиала HeadHunter: — Специалисты по информационнойбезопасности на рынке требуются всегда. Однако в компании должен бытьне только контроль, но и «семейные отношения». Люди должны считатьбизнес, в котором они работают, своим. А самый хороший способ обеспечить информационную безопасность компании — развиваться, быстро двигаться вперед! Николай Русов, управляющий филиалом «Нижегородский» банка «Глобэкс»: — Чтобы предотвратить утечкуинформации, в компании важно иметь здоровый микроклимат в коллективе.Сотрудники не должны пользоваться флэшками, лучше раз в неделю менять пароль для доступа в компьютер, полезно ввести правило — следить за трафиком при пользовании Интернетом. В компаниях должна быть в приказном порядке введена политика информационной безопасности. Борис Воронцов, директор агентства конкурентной разведки «Информант»: — Многие компании страдаютвопиющей IT-безграмотностью. Конкуренты не напрягаясь получают доступк базам и могут скачать из компьютеров что угодно. Даже бытовойкомпьютер требует защиты! У сотрудников очень часто не хватаеткомпетенции, да и попросту желания. Мы укрепляем свои квартиры железнымидверями, а на компьютеры не только «двери» не ставим, но даже держим ихоткрытыми. Часто люди даже не осознают, что делают. Юлия Крузе, управляющий партнер «ТМ Cервис»: — Бизнесменам не стот забывать о так называемых правовых способах защиты информационной безопасности организации. Во-первых, это разработка локальных нормативных актов, регулирующих режим охраны на предприятии коммерческой тайны, в том числе разработка положения об охране коммерческой тайны. Желательно в положении определить список должностей сотрудников с указанием информации и сведений, составляющих коммерческую тайну, к которой они имеют доступ, а также меры ответственности к нарушителям режима охраны коммерческой тайны. Во-вторых, в трудовые договоры каждого сотрудника необходимо включить его обязательства по соблюдению режима охраны коммерческой тайны. Это может быть оформлено как дополнение к трудовому договору либо с вновь поступающими сотрудниками как приложение к трудовому договору. В‑третьих, необходима разработка локальных нормативных актов, регулирующих технические способы защиты информационной безопасности. В‑четвертых, не стоит бояться реального применения к сотрудникам организации, нарушившим режим охраны коммерческой тайны, мер ответственности. Это могут быть и лишение премиальных выплат, и меры дисциплинарного характера, вплоть до увольнения в соответствии с нормами Трудового кодекса РФ, а в некоторых случаях это может быть административная ответственность по Кодексу об административных правонарушениях либо уголовная ответственность по Уголовному кодексу РФ. В‑пятых, реальное применение мер ответственности к сторонним лицам (гражданам и организациям), нарушившим режим коммерческой тайны в отношении сведений и информации, являющихся также секретами производства (ноу-хау). Правовая регламентация ноу-хау была установлена четвертой частью Гражданского кодекса РФ. Если кража коммерческого секрета уже произошла, отстоять свое право интеллектуальной собственности можно, но при условии введения на предприятии до кражи секрета режима охраны коммерческой тайны в установленном законом порядке. Что обычно, к сожалению, не выполняется в полном объеме.