Для эффективной защиты конфиденциальной информации необходимо разработать и внедрить положение о коммерческой тайне. Этот документ должен определять перечень сведений, составляющих коммерческую тайну, круг лиц, имеющих к ним доступ, а также порядок работы с такой информацией, включая проставление грифа о коммерческой тайне, передачу сведений контрагентам и государственным органам. Возможно установление срока действия режима коммерческой тайны для отдельных видов информации.
Хотя закон не требует указывать в положении ответственность за нарушение режима коммерческой тайны, продублирование соответствующих норм может привлечь внимание лиц, допущенных к конфиденциальным сведениям.
Перечень сведений, составляющих коммерческую тайну, устанавливается организацией самостоятельно, поскольку закон лишь дает общее понятие такой информации. Рекомендуется перечислить наиболее важные виды информации и предусмотреть возможность расширения перечня приказом руководителя. Примерами могут служить договоры с контрагентами, системы ценообразования, клиентская база, логины и пароли. Важно убедиться, что указанная информация не входит в перечень сведений, которые не могут составлять коммерческую тайну.
Гриф о коммерческой тайне – это обязательная отметка на материальных носителях и в документах, содержащих секретную информацию. Он должен содержать полное наименование и местонахождение организации, а также слова "Коммерческая тайна". По желанию можно добавить срок действия режима или напоминание о конфиденциальности. Гриф наносится уполномоченным лицом, и его отсутствие затрудняет привлечение к ответственности за разглашение информации.
Доступ к информации, составляющей коммерческую тайну, предоставляется на основании должностных обязанностей или с согласия работника. Необходимо вести учет лиц, получивших доступ, и определять объем информации, доступной каждому сотруднику. Порядок предоставления и отмены доступа должен быть четко регламентирован.
Для обеспечения сохранности сведений необходимо установить правила хранения носителей информации, назначить ответственных лиц и вести журнал учета документов. Регулярные проверки соблюдения положения о коммерческой тайне помогут выявить и устранить недостатки в системе охраны.
При использовании информации, составляющей коммерческую тайну, необходимо установить обязанности и запреты для сотрудников, например, не сообщать пароли, немедленно информировать об утрате носителей, не использовать информацию в личных целях, не копировать ее и не использовать посторонние программы.
Передача информации третьим лицам и предоставление ее государственным органам допускается только с письменного согласия руководителя организации. Необходимо вести учет таких передач и предоставлять документы с грифом "Коммерческая тайна".
Закон не устанавливает обязательного срока действия режима коммерческой тайны. Если срок не установлен, работник обязан хранить секретность сведений бессрочно. В случае утраты актуальности информации можно установить срок действия режима или досрочно отменить его, уведомив об этом допущенных лиц и погасив гриф "Коммерческая тайна".