Тайна предприятия: что и как защищать
Шрифт:
Основным нормативным актом, устанавливающим основания для отнесения программ и БД к тайне предприятия, является закон РФ «О правовой охране программ для электронных вычислительных машин и баз данных» (СМ. Сноску 20). В этом законе под программой для ЭВМ подразумевается объективная форма представления совокупности данных и команд, предназначенных для функционирования ЭВМ и других компьютерных устройств с целью получения определенного результата, а также подготовительные материалы, полученные в ходе ее разработки, и порождаемые ею аудиовизуальные отображения. Это относится и к целым операционным системам или программным комплексам. Базой
Более того, программы и БД являются объектами авторского права и целый ряд норм закона РФ «Об авторском праве и смежных правах» касается этих объектов.
Можно также добавить, что эти результаты деятельности фирмы, как на этапе разработки (ноу-хау), так и после выпуска в свободное распространение (коды), могут и должны относиться к коммерческой тайне предприятия и включаться, независимо от наличия прямой защиты законами, в перечень документов, содержащих конфиденциальную информацию предприятия.
Несмотря на то, что программы для ЭВМ и базы данных составляют результат творческой интеллектуальной деятельности отдельных сотрудников или их групп и авторство всегда принадлежит им, на эти объекты также распространяются условия о служебном произведении - имущественные права на программу или БД, созданные в порядке выполнения служебных обязанностей или по заданию работодателя, принадлежат работодателю, если в договоре между ними не предусмотрено иное. Рекомендуется также при подписании трудового договора с разработчиками софта заключать и авторский договор, в пользу работодателя ограничивающий имущественные права автора, и также содержащий ограничения на распространение конфиденциальной информации.
И разумеется, правообладатель имущественных прав (работодатель) для усиления правовой защиты коммерческой информации может по своему желанию зарегистрировать программу или
базу в Российском агентстве по правовой охране программ для ЭВМ, баз данных и топологии интегральных микросхем.
Кстати, что касается топологий интегральных микросхем. ИМС - это микроэлектронное изделие окончательной или промежуточной формы, предназначенное для выполнения функции электронной схемы, элементы и связи которого нераздельно сформированы в объеме и (или) на поверхности материала, на основе которого изготовлено изделие.
Если ваше предприятие занимается разработкой ИМС или изготовлением базовых матричных кристаллов, то ваш основной закон - закон РФ «О правовой охране топологий интегральных микросхем» (СМ. Сноску 21). Способы правовой охраны интеллектуальной собственности такого характера на предприятии в целом аналогичны перечисленному в отношении программ для ЭВМ.
ПЕРСОНАЛЬНЫЕ ДАННЫЕ
В соответствии с Указом № 188 персональные данные как сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность, отнесены к сведениям конфиденциального характера. Закон РФ «Об информации, информатизации и защите информации» дает персональным данным аналогичное определение.
На любом предприятии имеет хождение целый массив персональных данных, входящих в состав кадрового делопроизводства. Кроме того, если клиентами организации являются физические лица или
Как бы там ни было, исчерпывающего перечня таких сведений на сегодняшний день не существует. Ответ на вопрос, что конкретно законодательство относит к персональным данным, не находится даже в ст. 11 упомянутого закона, которая полностью посвящена этому виду конфиденциальной информации. Исходя из определения, любые сведения о жизни гражданина, по которым можно идентифицировать его личность, относятся к персональным данным. В то же время мы знаем, что режим правовой
охраны (защита) распространяется только на документированную информацию. Вероятно, под персональными данными как конфиденциальной информацией следует понимать документированные сведения о гражданине, позволяющие идентифицировать (установить полное совпадение, тождественность: Ожегов С. И., Шведова Н. Ю. Толковый словарь русского языка. 4-е изд. М., 1997) его личность.
Минимальные данные, содержащие такие идентификационные признаки, можно найти в документах, удостоверяющих личность. Например, Положение о паспорте гражданина РФ (СМ. Сноску 22) указывает: «В паспорт вносятся следующие сведения о личности гражданина:
фамилия, имя, отчество, пол, дата рождения и место рождения». Об остальном (регистрация по месту жительства, регистрация и расторжение брака и т. п.) производятся только отметки.
Итак, минимальный набор персональных данных, содержащийся во всех видах документов, удостоверяющих личность - паспортах, свидетельствах о рождении (для лиц, не достигших 16-или 14-летнего возраста), удостоверениях личности (для военнослужащих, находящихся на действительной военной службе), справках об освобождении (для лиц, освободившихся из мест лишения свободы), военных билетах (для военнослужащих, проходящих военную службу по призыву), свидетельствах о регистрации ходатайства иммигранта о признании его беженцем (для лиц, не имеющих статуса беженцев), удостоверениях беженца, - содержит фамилию, имя, отчество, пол, дату и место рождения.
В действительности объем информации, собираемой о работнике на предприятии, значительно шире (анкета, автобиография, результаты психотестов и пр.). Это накладывает на должностных лиц организации, особенно сотрудников кадровых подразделений, в соответствии со своими полномочиями владеющими информацией о гражданах, получающими и использующими ее, ответственность за нарушение режима защиты, обработки и порядка использования такой информации. Это общее правило, определяемое законом, детализируется во множестве нормативных актов, регламентирующих деятельность по обороту информации о гражданах, однако сами меры ответственности за неправомерное использование до сих пор не установлены.
Необходимо также обратить внимание должностных лиц предприятий на существующую регламентацию доступа работников к информации о них самих. Любой гражданин имеет право на доступ к документированной информации о себе, на уточнение этой информации в целях обеспечения ее полноты и достоверности, имеет право знать, кто и в каких целях использует или использовал эту информацию. Ограничение доступа граждан к информации о них допустимо лишь на основаниях, предусмотренных федеральными законами. Владелец документированной информации о гражданах обязан предоставить информацию бесплатно по требованию тех лиц, которых она касается.