Игорь Чумарин - Тайна предприятия: что и как защищать
В действительности объем информации, собираемой о работнике на предприятии, значительно шире (анкета, автобиография, результаты психотестов и пр.). Это накладывает на должностных лиц организации, особенно сотрудников кадровых подразделений, в соответствии со своими полномочиями владеющими информацией о гражданах, получающими и использующими ее, ответственность за нарушение режима защиты, обработки и порядка использования такой информации. Это общее правило, определяемое законом, детализируется во множестве нормативных актов, регламентирующих деятельность по обороту информации о гражданах, однако сами меры ответственности за неправомерное использование до сих пор не установлены.
Необходимо также обратить внимание должностных лиц предприятий на существующую регламентацию доступа работников к информации о них самих. Любой гражданин имеет право на доступ к документированной информации о себе, на уточнение этой информации в целях обеспечения ее полноты и достоверности, имеет право знать, кто и в каких целях использует или использовал эту информацию. Ограничение доступа граждан к информации о них допустимо лишь на основаниях, предусмотренных федеральными законами. Владелец документированной информации о гражданах обязан предоставить информацию бесплатно по требованию тех лиц, которых она касается.
Статья 140 УК определяет ответственность за отказ в предоставлении гражданину информации: «Неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан, - наказываются штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет».
Во всех случаях лица, которым отказано в доступе к информации, а также получившие недостоверную информацию, либо не получившие ее вовсе, имеют право на возмещение понесенного ими ущерба.
Следует обратить внимание на то, что в соответствии с законом «Об информации…» режим защиты в отношении персональных данных устанавливается федеральным законом. То есть для полноценной защиты персональных данных необходимо принятие закона о персональных данных.
Деятельность негосударственных организаций и частных лиц, связанная с обработкой и предоставлением пользователям персональных данных, подлежит обязательному лицензированию. Сейчас это можно проиллюстрировать лишь на примере закона
РФ «О частной детективной и охранной деятельности в Российской Федерации». Он дает право на основе специальной лицензии осуществлять выяснение биографических и других характеризующих личность данных об отдельных гражданах (с их письменного согласия) при заключении ими трудовых и иных контрактов. Здесь же частному детективу запрещено «разглашать собранную информацию, использовать ее в каких-либо целях вопреки интересам своего клиента или в интересах третьих лиц». На сегодняшний день иных лицензируемых по этому направлению субъектов информационных отношений в законодательстве нет.
Кстати, нами не зря приведен пример с частным детективом. Он в очередной раз иллюстрирует несовершенство нашего законодательства. Поскольку деятельность по выяснению биографических данных гражданина при заключении с ним трудового договора лицензируема, следовательно, никто кроме сыщика не имеет право это делать, т. е. получается, что предприятия не вправе осуществлять самостоятельные проверки анкет, рекомендаций и т. п. Вероятно, надо полагать, что фирмы не проверяют кандидатов на работу. Иначе у каждого предприятия был бы договор с частным детективом на такие проверки. Нонсенс!
Персональные данные - второй по величине массив конфиденциальных сведений, обращающихся на предприятии, рассматриваемый нами как важнейший объект защиты.
Глава 2
ФИНАНСОВАЯ ИНФОРМАЦИЯ ПРЕДПРИЯТИЯ
Многие пользователи финансовой информации становятся перед проблемой ограничения доступа к ней, прежде всего в отношении собственного персонала, а также сталкиваются с непомерным аппетитом различных государственных органов в удовлетворении интереса к состоянию внутренних финансов предприятия. Слабая регламентация законодательством этих сторон жизнедеятельности хозяйственных субъектов ведет к широчайшему разбросу мнений по таким вопросам, что выражается либо в стремлении чрезмерного засекречивания всего и вся, либо в явном невнимании к системе обеспечения сохранности внутренней финансовой информации.
Финансовая информация предприятия - это любые сведения о производственных, кадровых, сбытовых, кредитных, налоговых и прочих процессах предприятия, содержащие в качестве измерителей денежные выражения, а также сведения об условиях и порядке формирования, распределения, обращения и использования денежных средств.
Финансовая информация является информацией документированной, то есть зафиксированной на материальных носителях, имеющих определенные реквизиты, позволяющие идентифицировать принадлежность такой информации к данному предприятию. К материальным носителям относятся также информационные системы и технологии на базе электронной вычислительной техники.
Таким образом, под категорию финансовой на предприятии подпадает достаточно большой массив информации о таких объектах, как:
- деньгах как самостоятельном платежном средстве;
- ценных бумагах (государственных облигациях, векселях, чеках, акциях и т. д.);
- любых имущественных и неимущественных ценностях, имеющих определенное документированное стоимостное денежное выражение.
Кроме документированной информации о состоянии этих объектов, к финансовой информации можно отнести также сведения о правилах, условиях, порядке и осуществлении следующих сторон жизнедеятельности предприятия:
- финансовое планирование и анализ;
- ценообразование;
- финансовый (управленческий) учет и отчетность;
- кредитование, прочие отношения с кредитными учреждениями;
- бухгалтерский учет и отчетность;
- оплата труда;
- налогообложение;
- инвестирование;
- финансовый контроль;
- использование информационных систем и технологий управления финансовыми средствами и обработки бухгалтерского документооборота;
- материально-техническое снабжение и другие административно-хозяйственные вопросы, связанные с движением финансов предприятия.
Отдельно необходимо выделить в качестве составляющей финансовой же информации сведения и данные о порядке осуществления таких процессов обеспечения безопасности финансов, как:
- инкассации;
- кассовых операций;
- инженерно-технической защиты мест расположения и движения финансовых средств;
- физической защиты мест расположения и движения финансовых средств;
- защиты финансовой информации при передаче по каналам связи;
- других мер обеспечения безопасности и сохранности финансовых ценностей предприятия.
Все вышеперечисленные категории информационных ресурсов предприятия, касающиеся обращения и применения финансовых инструментов, относятся к введенному нами понятию финансовой информации. Почти вся эта информация может быть отнесена к коммерческой тайне предприятия. Но в связи с тем, что большой массив финансовой информации должен по определению передаваться другим субъектам рынка, законодательством установлена их ответственность за правильное обращение с этими сведениями.
БАНКОВСКАЯ ТАЙНА
Понятие банковской тайны введено в оборот Гражданским кодексом (ст. 857):
1. Банк гарантирует тайну банковского счета и банковского вклада, операций по счету и сведений о клиенте.
2. Сведения, составляющие банковскую тайну, могут быть предоставлены только самим клиентам или их представителям. Государственным органам и их должностным лицам такие сведения могут быть предоставлены исключительно в случаях и в порядке, предусмотренных законом.
3. В случае разглашения банком сведений, составляющих банковскую тайну, клиент, права которого нарушены, вправе потребовать от банка возмещения причиненных убытков.
Данная статья ГК определяет основные принципы правового режима банковской тайны. Банковское законодательство (СМ. Сноску 23) детализирует состав банковской тайны, включая в это понятие сведения об операциях, о счетах и вкладах клиентов и корреспондентов, а также иные сведения, устанавливаемые кредитной организацией, если это не противоречит федеральному закону. В соответствии с этим законом справки по операциям и счетам юридических лиц и граждан - частных предпринимателей выдаются кредитной организацией, брокерами и доверительными управляющими самим юридическим лицам и предпринимателям, судам, Счетной палате, органам налоговой инспекции и полиции, таможенным органам РФ в случаях, предусмотренных законодательными актами об их деятельности, а при наличии согласия прокурора - органам предварительного следствия по делам, находящимся в их производстве.