Соглашение о конфиденциальности

РОССИЙСКАЯ ФЕДЕРАЦИЯ

ФЕДЕРАЛЬНЫЙ ЗАКОН

О КОММЕРЧЕСКОЙ ТАЙНЕ

Принят

Государственной Думой

9 июля 2004 года

Одобрен

Советом Федерации

15 июля 2004 года

Статья 1. Цели и сфера действия настоящего Федерального закона

1. Настоящий Федеральный закон регулирует отношения, связанные с установлением, изменением и прекращением режима коммерческой тайны в отношении информации, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам.

2. Положения настоящего Федерального закона распространяются на информацию, составляющую коммерческую тайну, независимо от вида носителя, на котором она зафиксирована.

3. Положения настоящего Федерального закона не распространяются на сведения, отнесенные в установленном порядке к государственной тайне, в отношении которой применяются положения законодательства Российской Федерации о государственной тайне.

Статья 2. Утратила силу с 1 октября 2014 года. — Федеральный закон от 12.03.2014 N 35-ФЗ.

Статья 3. Основные понятия, используемые в настоящем Федеральном законе

Для целей настоящего Федерального закона используются следующие основные понятия:

1) коммерческая тайна — режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду;

2) информация, составляющая коммерческую тайну, — сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны;

3) утратил силу с 1 января 2008 года. — Федеральный закон от 18.12.2006 N 231-ФЗ;

4) обладатель информации, составляющей коммерческую тайну, — лицо, которое владеет информацией, составляющей коммерческую тайну, на законном основании, ограничило доступ к этой информации и установило в отношении ее режим коммерческой тайны;

5) доступ к информации, составляющей коммерческую тайну, — ознакомление определенных лиц с информацией, составляющей коммерческую тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации;

6) передача информации, составляющей коммерческую тайну, — передача информации, составляющей коммерческую тайну и зафиксированной на материальном носителе, ее обладателем контрагенту на основании договора в объеме и на условиях, которые предусмотрены договором, включая условие о принятии контрагентом установленных договором мер по охране ее конфиденциальности;

7) контрагент — сторона гражданско-правового договора, которой обладатель информации, составляющей коммерческую тайну, передал эту информацию;

8) предоставление информации, составляющей коммерческую тайну, — передача информации, составляющей коммерческую тайну и зафиксированной на материальном носителе, ее обладателем органам государственной власти, иным государственным органам, органам местного самоуправления в целях выполнения их функций;

9) разглашение информации, составляющей коммерческую тайну, — действие или бездействие, в результате которых информация, составляющая коммерческую тайну, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам без согласия обладателя такой информации либо вопреки трудовому или гражданско-правовому договору.

Статья 4. Право на отнесение информации к информации, составляющей коммерческую тайну, и способы получения такой информации

1. Право на отнесение информации к информации, составляющей коммерческую тайну, и на определение перечня и состава такой информации принадлежит обладателю такой информации с учетом положений настоящего Федерального закона.

2. Утратил силу с 1 января 2008 года. — Федеральный закон от 18.12.2006 N 231-ФЗ.

3. Информация, составляющая коммерческую тайну, полученная от ее обладателя на основании договора или другом законном основании, считается полученной законным способом.

4. Информация, составляющая коммерческую тайну, обладателем которой является другое лицо, считается полученной незаконно, если ее получение осуществлялось с умышленным преодолением принятых обладателем информации, составляющей коммерческую тайну, мер по охране конфиденциальности этой информации, а также если получающее эту информацию лицо знало или имело достаточные основания полагать, что эта информация составляет коммерческую тайну, обладателем которой является другое лицо, и что осуществляющее передачу этой информации лицо не имеет на передачу этой информации законного основания.

Статья 5. Сведения, которые не могут составлять коммерческую тайну

Режим коммерческой тайны не может быть установлен лицами, осуществляющими предпринимательскую деятельность, в отношении следующих сведений:

1) содержащихся в учредительных документах юридического лица, документах, подтверждающих факт внесения записей о юридических лицах и об индивидуальных предпринимателях в соответствующие государственные реестры;

2) содержащихся в документах, дающих право на осуществление предпринимательской деятельности;

3) о составе имущества государственного или муниципального унитарного предприятия, государственного учреждения и об использовании ими средств соответствующих бюджетов;

4) о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и других факторах, оказывающих негативное воздействие на обеспечение безопасного функционирования производственных объектов, безопасности каждого гражданина и безопасности населения в целом;

5) о численности, о составе работников, о системе оплаты труда, об условиях труда, в том числе об охране труда, о показателях производственного травматизма и профессиональной заболеваемости, и о наличии свободных рабочих мест;

6) о задолженности работодателей по выплате заработной платы и социальным выплатам;

7) о нарушениях законодательства Российской Федерации и фактах привлечения к ответственности за совершение этих нарушений;

8) об условиях конкурсов или аукционов по приватизации объектов государственной или муниципальной собственности;

9) о размерах и структуре доходов некоммерческих организаций, о размерах и составе их имущества, об их расходах, о численности и об оплате труда их работников, об использовании безвозмездного труда граждан в деятельности некоммерческой организации;

10) о перечне лиц, имеющих право действовать без доверенности от имени юридического лица;

11) обязательность раскрытия которых или недопустимость ограничения доступа к которым установлена иными федеральными законами.

Статья 6. Предоставление информации, составляющей коммерческую тайну

1. Обладатель информации, составляющей коммерческую тайну, по мотивированному требованию органа государственной власти, иного государственного органа, органа местного самоуправления предоставляет им на безвозмездной основе информацию, составляющую коммерческую тайну. Мотивированное требование должно быть подписано уполномоченным должностным лицом, содержать указание цели и правового основания затребования информации, составляющей коммерческую тайну, и срок предоставления этой информации, если иное не установлено федеральными законами.

2. В случае отказа обладателя информации, составляющей коммерческую тайну, предоставить ее органу государственной власти, иному государственному органу, органу местного самоуправления данные органы вправе затребовать эту информацию в судебном порядке.

3. Обладатель информации, составляющей коммерческую тайну, а также органы государственной власти, иные государственные органы, органы местного самоуправления, получившие такую информацию в соответствии с частью 1 настоящей статьи, обязаны предоставить эту информацию по запросу судов, органов предварительного следствия, органов дознания по делам, находящимся в их производстве, в порядке и на основаниях, которые предусмотрены законодательством Российской Федерации.

4. На документах, предоставляемых указанным в частях 1 и 3 настоящей статьи органам и содержащих информацию, составляющую коммерческую тайну, должен быть нанесен гриф «Коммерческая тайна» с указанием ее обладателя (для юридических лиц — полное наименование и место нахождения, для индивидуальных предпринимателей — фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).

Статья 6.1. Права обладателя информации, составляющей коммерческую тайну

1. Права обладателя информации, составляющей коммерческую тайну, возникают с момента установления им в отношении этой информации режима коммерческой тайны в соответствии со статьей 10 настоящего Федерального закона.

2. Обладатель информации, составляющей коммерческую тайну, имеет право:

1) устанавливать, изменять, отменять в письменной форме режим коммерческой тайны в соответствии с настоящим Федеральным законом и гражданско-правовым договором;

2) использовать информацию, составляющую коммерческую тайну, для собственных нужд в порядке, не противоречащем законодательству Российской Федерации;

3) разрешать или запрещать доступ к информации, составляющей коммерческую тайну, определять порядок и условия доступа к этой информации;

4) требовать от юридических лиц, физических лиц, получивших доступ к информации, составляющей коммерческую тайну, органов государственной власти, иных государственных органов, органов местного самоуправления, которым предоставлена информация, составляющая коммерческую тайну, соблюдения обязанностей по охране ее конфиденциальности;

5) требовать от лиц, получивших доступ к информации, составляющей коммерческую тайну, в результате действий, совершенных случайно или по ошибке, охраны конфиденциальности этой информации;

6) защищать в установленном законом порядке свои права в случае разглашения, незаконного получения или незаконного использования третьими лицами информации, составляющей коммерческую тайну, в том числе требовать возмещения убытков, причиненных в связи с нарушением его прав.

Статьи 7 — 9. Утратили силу с 1 января 2008 года. — Федеральный закон от 18.12.2006 N 231-ФЗ.

Статья 10. Охрана конфиденциальности информации

1. Меры по охране конфиденциальности информации, принимаемые ее обладателем, должны включать в себя:

1) определение перечня информации, составляющей коммерческую тайну;

2) ограничение доступа к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;

3) учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана;

4) регулирование отношений по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;

5) нанесение на материальные носители, содержащие информацию, составляющую коммерческую тайну, или включение в состав реквизитов документов, содержащих такую информацию, грифа «Коммерческая тайна» с указанием обладателя такой информации (для юридических лиц — полное наименование и место нахождения, для индивидуальных предпринимателей — фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).

2. Режим коммерческой тайны считается установленным после принятия обладателем информации, составляющей коммерческую тайну, мер, указанных в части 1 настоящей статьи.

3. Индивидуальный предприниматель, являющийся обладателем информации, составляющей коммерческую тайну, и не имеющий работников, с которыми заключены трудовые договоры, принимает меры по охране конфиденциальности информации, указанные в части 1 настоящей статьи, за исключением пунктов 1 и 2, а также положений пункта 4, касающихся регулирования трудовых отношений.

4. Наряду с мерами, указанными в части 1 настоящей статьи, обладатель информации, составляющей коммерческую тайну, вправе применять при необходимости средства и методы технической защиты конфиденциальности этой информации, другие не противоречащие законодательству Российской Федерации меры.

5. Меры по охране конфиденциальности информации признаются разумно достаточными, если:

1) исключается доступ к информации, составляющей коммерческую тайну, любых лиц без согласия ее обладателя;

2) обеспечивается возможность использования информации, составляющей коммерческую тайну, работниками и передачи ее контрагентам без нарушения режима коммерческой тайны.

6. Режим коммерческой тайны не может быть использован в целях, противоречащих требованиям защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

Статья 11. Охрана конфиденциальности информации, составляющей коммерческую тайну, в рамках трудовых отношений

1. В целях охраны конфиденциальности информации, составляющей коммерческую тайну, работодатель обязан:

1) ознакомить под расписку работника, доступ которого к этой информации, обладателями которой являются работодатель и его контрагенты, необходим для исполнения данным работником своих трудовых обязанностей, с перечнем информации, составляющей коммерческую тайну;

2) ознакомить под расписку работника с установленным работодателем режимом коммерческой тайны и с мерами ответственности за его нарушение;

3) создать работнику необходимые условия для соблюдения им установленного работодателем режима коммерческой тайны.

2. Доступ работника к информации, составляющей коммерческую тайну, осуществляется с его согласия, если это не предусмотрено его трудовыми обязанностями.

3. В целях охраны конфиденциальности информации, составляющей коммерческую тайну, работник обязан:

1) выполнять установленный работодателем режим коммерческой тайны;

2) не разглашать эту информацию, обладателями которой являются работодатель и его контрагенты, и без их согласия не использовать эту информацию в личных целях в течение всего срока действия режима коммерческой тайны, в том числе после прекращения действия трудового договора;

3) возместить причиненные работодателю убытки, если работник виновен в разглашении информации, составляющей коммерческую тайну и ставшей ему известной в связи с исполнением им трудовых обязанностей;

4) передать работодателю при прекращении или расторжении трудового договора материальные носители информации, имеющиеся в пользовании работника и содержащие информацию, составляющую коммерческую тайну.

4. Работодатель вправе потребовать возмещения убытков, причиненных ему разглашением информации, составляющей коммерческую тайну, от лица, получившего доступ к этой информации в связи с исполнением трудовых обязанностей, но прекратившего трудовые отношения с работодателем, если эта информация разглашена в течение срока действия режима коммерческой тайны.

5. Причиненные работником или прекратившим трудовые отношения с работодателем лицом убытки не возмещаются, если разглашение информации, составляющей коммерческую тайну, произошло вследствие несоблюдения работодателем мер по обеспечению режима коммерческой тайны, действий третьих лиц или непреодолимой силы.

6. Трудовым договором с руководителем организации должны предусматриваться его обязанности по обеспечению охраны конфиденциальности составляющей коммерческую тайну информации, обладателем которой являются организация и ее контрагенты, и ответственность за обеспечение охраны конфиденциальности этой информации.

7. Руководитель организации возмещает организации убытки, причиненные его виновными действиями в связи с нарушением законодательства Российской Федерации о коммерческой тайне. При этом убытки определяются в соответствии с гражданским законодательством.

8. Работник имеет право обжаловать в судебном порядке незаконное установление режима коммерческой тайны в отношении информации, к которой он получил доступ в связи с исполнением трудовых обязанностей.

Статья 12. Утратила силу с 1 января 2008 года. — Федеральный закон от 18.12.2006 N 231-ФЗ.

Статья 13. Охрана конфиденциальности информации при ее предоставлении

1. Органы государственной власти, иные государственные органы, органы местного самоуправления в соответствии с настоящим Федеральным законом и иными федеральными законами обязаны создать условия, обеспечивающие охрану конфиденциальности информации, предоставленной им юридическими лицами или индивидуальными предпринимателями.

2. Должностные лица органов государственной власти, иных государственных органов, органов местного самоуправления, государственные или муниципальные служащие указанных органов без согласия обладателя информации, составляющей коммерческую тайну, не вправе разглашать или передавать другим лицам, органам государственной власти, иным государственным органам, органам местного самоуправления ставшую известной им в силу выполнения должностных (служебных) обязанностей информацию, составляющую коммерческую тайну, за исключением случаев, предусмотренных настоящим Федеральным законом, а также не вправе использовать эту информацию в корыстных или иных личных целях.

3. В случае нарушения конфиденциальности информации должностными лицами органов государственной власти, иных государственных органов, органов местного самоуправления, государственными и муниципальными служащими указанных органов эти лица несут ответственность в соответствии с законодательством Российской Федерации.

Статья 14. Ответственность за нарушение настоящего Федерального закона

1. Нарушение настоящего Федерального закона влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации.

2. Работник, который в связи с исполнением трудовых обязанностей получил доступ к информации, составляющей коммерческую тайну, обладателями которой являются работодатель и его контрагенты, в случае умышленного или неосторожного разглашения этой информации при отсутствии в действиях такого работника состава преступления несет дисциплинарную ответственность в соответствии с законодательством Российской Федерации.

3. Органы государственной власти, иные государственные органы, органы местного самоуправления, получившие доступ к информации, составляющей коммерческую тайну, несут перед обладателем информации, составляющей коммерческую тайну, гражданско-правовую ответственность за разглашение или незаконное использование этой информации их должностными лицами, государственными или муниципальными служащими указанных органов, которым она стала известна в связи с выполнением ими должностных (служебных) обязанностей.

4. Лицо, которое использовало информацию, составляющую коммерческую тайну, и не имело достаточных оснований считать использование данной информации незаконным, в том числе получило доступ к ней в результате случайности или ошибки, не может в соответствии с настоящим Федеральным законом быть привлечено к ответственности.

5. По требованию обладателя информации, составляющей коммерческую тайну, лицо, указанное в части 4 настоящей статьи, обязано принять меры по охране конфиденциальности информации. При отказе такого лица принять указанные меры обладатель информации, составляющей коммерческую тайну, вправе требовать в судебном порядке защиты своих прав.

Статья 15. Ответственность за непредоставление органам государственной власти, иным государственным органам, органам местного самоуправления информации, составляющей коммерческую тайну

Невыполнение обладателем информации, составляющей коммерческую тайну, законных требований органов государственной власти, иных государственных органов, органов местного самоуправления о предоставлении им информации, составляющей коммерческую тайну, а равно воспрепятствование получению должностными лицами этих органов указанной информации влечет за собой ответственность в соответствии с законодательством Российской Федерации.

Статья 16. Переходные положения

Грифы, нанесенные до вступления в силу настоящего Федерального закона на материальные носители и указывающие на содержание в них информации, составляющей коммерческую тайну, сохраняют свое действие при условии, если меры по охране конфиденциальности указанной информации будут приведены в соответствие с требованиями настоящего Федерального закона.

Президент

Российской Федерации

В.ПУТИН

Москва, Кремль

29 июля 2004 года

N 98-ФЗ

Международная практика обеспечения безопасности данных

Изучая отечественный опыт определения статуса конфиденциальной информации в законе и его защиты, нужно сравнивать его с законодательством иностранных государств.

Существуют разные концепции регламентации обеспечения безопасности:

  • коммерческой тайны как имеющей ценность для бизнеса;
  • персональных данных, так как за их утечку грозит административная ответственность.

Европейские страны предлагают интересные варианты решения этих задач. В Великобритании полностью отсутствует законодательство, посвященное вопросам регулирования вопроса статуса защищенности информации, для нее характерна прецедентная правовая система. Уже 150 лет вопрос охраны коммерческой тайны решается на уровне судебной системы. В стране сформировалась устойчивая правоприменительная практика с множеством интересных прецедентов и четко выработанными правилами. Интересно, что правила, выработанные судами для охраны коммерческой тайны, по аналогии применяются к обеспечению безопасности государственной тайны и тайны частной жизни (персональных данных).

Давая определение тайне, английские суды действуют от противного, определяя, что к категории тайны не могут относиться общеизвестные сведения или так называемая публичная собственность, данные, предназначенные для раскрытия общественности. Британцы не разделяют позицию, что к коммерческой тайне относится все, что сочла нужным внести в этот список служба безопасности компании. Сведения должны иметь действительную коммерческую ценность, на их создание должны быть израсходованы временные и интеллектуальные ресурсы, а право на охрану и ограничение доступа определяется реальной ценностью.

Все взаимоотношения по обеспечению режима ограничения доступа к данным регулируются соглашениями:

  • между нанимателем и работником – трудовым договором;
  • между партнерами в бизнесе – соглашением о взаимных гарантиях неразглашения коммерческой тайны;
  • в рамках государственной службы – контрактом госслужащего, дающего подписку о неразглашении.

Ровно так же вопрос статуса обеспечения безопасности данных регулируется в странах – членах Британского содружества – Австралии и Индии. При отсутствии закона, содержащего понятие секретности сведений, в Австралии существуют уголовно-правовые нормы, регулирующие ответственность за их разглашение.

Германия также отказалась от общего понимания коммерческой тайны как неограниченного массива данных компании. Правовой охране подлежат только ноу-хау, под которыми может пониматься и научно-техническая, и коммерческая информация. Методы рекламы и маркетинга, бизнес-планы, сведения о бизнес-процессах и перечнях клиентов будут отнесены к ноу-хау как имеющие самостоятельную коммерческую ценность. Регулируется охрана такой информации соглашением между работодателем и работником.

Интересно, что в немецкой практике за разглашение коммерческой тайны отвечает не только виновник. Предусмотрены такие составы, как пособничество и подстрекательство. Законы Германии обязывают должностных лиц государственных органов не разглашать коммерческую тайну компаний, попавшую к ним по долгу службы, вводя ответственность вплоть до уголовной. Предусмотрены меры, исключающие разглашение любой коммерческой тайны в ходе судебных процессов.

При этом работодатели обязаны информировать работников о прекращении режима конфиденциальности в отношении доверенных ему данных. Эта позиция немецкого законодателя не дает работодателю каким-то образом ущемлять трудовые права работника, например, запрещать ему устраиваться на аналогичные должности к конкурентам. Такие положения трудового договора будут сочтены противоправными в случае возникновения судебного спора.

Французское законодательство об охране коммерческой тайны во многом аналогично российскому, соответствующие нормы прописаны в гражданском, трудовом и уголовном праве.

Предусматриваются следующие направления обеспечения безопасности коммерческой тайны:

  • пока сотрудник трудится в компании, он обязан не разглашать доверенные ему сведения. По окончании контракта на него может быть возложена обязанность не конкурировать с работодателем;
  • если правообладатель данных доверил их кому-то, и они были разглашены, за злоупотребление доверием может наступить уголовная ответственность;
  • если коммерческая тайна разглашена государственным чиновником, он также понесет уголовную ответственность.

Финляндия, Швейцария и другие европейские государства пошли по схожему пути, причем вопрос ответственности за разглашение некоммерческой тайны регулируется в большей степени не национальным правом, а нормами Евросоюза.

Свое решение в вопросе охраны данных предложила Италия. 2105-я статья Гражданского кодекса Италии вводит понятие «долга верности», согласно которому наемный работник:

  • не вправе вести деятельность, в которой он вступает в конкуренцию с работодателем ни как частное лицо, ни по трудовому контракту с другой компанией;
  • не может не только разгласить, но и использовать полученные им знания и информацию ограниченного доступа.

Оба обязательства не имеют временных пределов и носят формальный характер. Работодатель не обязан доказывать ущерб от действий бывшего сотрудника, достаточно одного факта нарушения.

Япония в вопросе регулирования отношений, связанных с сохранением коммерческой тайны, пошла по пути корпоративной этики. Все вопросы регулируются локальными нормативными актами предприятий.

Кодексы корпоративной этики содержат морально-этические нормы, предполагающие:

  • полный запрет на передачу любых данных компании третьим лицам;
  • запрет любого совместительства мест работы без разрешения руководства, если следствием может быть утечка данных компании.

Часто отмечается, что Япония меньше всех стран мира страдает от инсайдерских утечек, что связано с семейной атмосферой бизнеса и принципом пожизненного найма.

Приведенные положения иностранного законодательства говорят о том, что наибольшее внимание уделяется коммерческой тайне компаний. В американской практике властям пришлось делать выбор между защитой коммерческой и личной информации и национальной безопасностью. Долгое время американское законодательство считало персональные данные и коммерческую тайну объектами, охрана которых требует дополнительного государственного воздействия, например, регулирования систем охраны данных и введения уголовной ответственности за существенное вторжение в зону частного интереса. При этом само государство не было заинтересовано в неограниченном доступе к частной информации. Американская концепция недоверия к вторжению административных властей в частную жизнь исключала любую степень государственного регулирования, кроме нейтральной. Все изменилось с началом эпохи глобального терроризма. Уже с 2011 года США начали говорить о том, что понятие конфиденциальности информации устарело. Закон «Патриот» предоставил доступ государству к закрытым данным без объяснения целей их использования.

Судебная практика и законодательство — 98-ФЗ О коммерческой тайне

«Регламент Счетной палаты Российской Федерации» (утв. постановлением Коллегии Счетной палаты РФ от 07.06.2013 N 3ПК) (вместе с «Содержанием направлений деятельности Счетной палаты Российской Федерации, возглавляемых аудиторами Счетной палаты Российской Федерации», утв. постановлением Коллегии Счетной палаты РФ от 20.12.2019 N 19ПК, «Инструкцией по делопроизводству в Счетной палате Российской Федерации», утв. постановлением Коллегии Счетной палаты РФ от 28.04.2017 N 5ПК, «Содержанием направления деятельности Счетной палаты Российской Федерации, возглавляемого заместителем Председателя Счетной палаты Российской Федерации», утв. постановлением Коллегии Счетной палаты РФ от 20.12.2019 N 19ПК, «Экспертно-аналитической и контрольной деятельностью Сводного департамента аудита федерального бюджета аппарата Счетной палаты Российской Федерации», утв. постановлением Коллегии Счетной палаты РФ от 20.12.2019 N 19ПК) (ред. от 04.12.2019)

5. Сведения о деятельности Счетной палаты, отнесенные законодательством Российской Федерации о государственной тайне к информации ограниченного доступа, в соответствии со статьями 4, 5, 7, 15 и 19 Закона Российской Федерации «О государственной тайне», статьями 4 — 7 Федерального закона «О коммерческой тайне», а также статьями 19 и 20 Федерального закона «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» пользователям информацией не предоставляются.

«Отраслевое соглашение по транспортному строительству на 2012 — 2014 годы» (утв. РОСПРОФЖЕЛ, Межрегиональным отраслевым объединением работодателей транспортного строительства, Общероссийским профсоюзом работников автомобильного транспорта и дорожного хозяйства 31.10.2011) (ред. от 15.12.2014)

1.8. Стороны Соглашения предоставляют друг другу полную, достоверную и своевременную информацию по вопросам социально-экономического положения Организаций; о ходе выполнения Соглашения; о принимаемых решениях, затрагивающих трудовые, профессиональные и социально-экономические права и интересы Работников организаций, руководствуясь при этом Федеральным законом от 29 июля 2004 года N 98-ФЗ «О коммерческой тайне». Проводят взаимные консультации по социально-экономическим проблемам и задачам Организаций.

Приказ Минобрнауки России от 05.10.2015 N 1106 (ред. от 09.06.2016) Об утверждении Административного регламента предоставления Федеральной службой по надзору в сфере образования и науки государственной услуги по предоставлению сведений об итогах оценки результативности деятельности научных организаций, подведомственных федеральным органам исполнительной власти, выполняющих научно-исследовательские, опытно-конструкторские и технологические работы гражданского назначения

Федеральный закон от 29.06.2015 N 154-ФЗ (ред. от 29.07.2017) «Об урегулировании особенностей несостоятельности (банкротства) на территориях Республики Крым и города федерального значения Севастополя и о внесении изменений в отдельные законодательные акты Российской Федерации»

«13. Дополнительная (закрытая) часть кредитной истории может быть предоставлена субъекту кредитной истории, в Центральный банк Российской Федерации (Банк России) по его запросу, в суд (судье) по уголовному или гражданскому делу, находящемуся в его производстве, финансовому управляющему, утвержденному в деле о несостоятельности (банкротстве) субъекта кредитной истории — физического лица, при наличии согласия руководителя следственного органа в органы предварительного следствия по возбужденному уголовному делу, находящемуся в их производстве, нотариусу в связи с необходимостью осуществления проверки состава наследственного имущества при совершении нотариальных действий по выдаче свидетельства о праве на наследство. Суд (судья), органы предварительного следствия получают иную информацию, содержащуюся в кредитной истории, за исключением информации, указанной в пункте 4 части 1 настоящей статьи, в соответствии с Федеральным законом «О банках и банковской деятельности» и Федеральным законом от 29 июля 2004 года N 98-ФЗ «О коммерческой тайне».»;

Федеральный закон от 30.12.2004 N 218-ФЗ (ред. от 08.06.2020) «О кредитных историях»

13. Дополнительная (закрытая) часть кредитной истории может быть предоставлена субъекту кредитной истории, в Центральный банк Российской Федерации (Банк России) по его запросу, в суд (судье) по уголовному или гражданскому делу, находящемуся в его производстве, финансовому управляющему, утвержденному в деле о несостоятельности (банкротстве) субъекта кредитной истории — физического лица, при наличии согласия руководителя следственного органа в органы предварительного следствия по возбужденному уголовному делу, находящемуся в их производстве, нотариусу в связи с необходимостью осуществления проверки состава наследственного имущества при совершении нотариальных действий по выдаче свидетельства о праве на наследство. Суд (судья), органы предварительного следствия получают иную информацию, содержащуюся в кредитной истории, за исключением информации, указанной в пункте 4 части 1 настоящей статьи, в соответствии с Федеральным законом «О банках и банковской деятельности» и Федеральным законом от 29 июля 2004 года N 98-ФЗ «О коммерческой тайне».

«Рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Предотвращение утечек информации» РС БР ИББС-2.9-2016″ (приняты и введены в действие Приказом Банка России от 11.04.2016 N ОД-1205)

7. Федеральный закон от 29.07.2004 N 98-ФЗ «О коммерческой тайне».

Ключевые слова: банковская система Российской Федерации, система обеспечения информационной безопасности, система менеджмента информационной безопасности, служба информационной безопасности, предотвращение утечек информации конфиденциального характера, управление инцидентами информационной безопасности.

Приказ Минэнерго России от 30.06.2014 N 401 (ред. от 11.12.2015) Об утверждении Порядка представления информации об энергосбережении и о повышении энергетической эффективности

Федеральный закон от 28.06.2014 N 189-ФЗ (ред. от 28.12.2016) «О внесении изменений в Федеральный закон «О кредитных историях» и отдельные законодательные акты Российской Федерации»

13. Дополнительная (закрытая) часть кредитной истории может быть предоставлена субъекту кредитной истории, а также в Банк России по его запросу, в суд (судье) по уголовному или гражданскому делу, находящемуся в его производстве, а при наличии согласия руководителя следственного органа в органы предварительного следствия по возбужденному уголовному делу, находящемуся в их производстве, нотариусу в связи с необходимостью осуществления проверки состава наследственного имущества при совершении нотариальных действий по выдаче свидетельства о праве на наследство. Суд (судья), органы предварительного следствия получают иную информацию, содержащуюся в кредитной истории, за исключением информации, указанной в пункте 4 части 1 настоящей статьи, в соответствии с Федеральным законом «О банках и банковской деятельности» и Федеральным законом от 29 июля 2004 года N 98-ФЗ «О коммерческой тайне».»;

Права обладателя информации (ст. 6 п. 3)

Обладатель информации, если иное не предусмотрено федеральными законами, вправе:

  • разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа;

  • использовать информацию, в том числе распространять ее, по своему усмотрению;

  • передавать информацию другим лицам по договору или на ином установленном законом основании;

  • защищать установленными законом способами свои права в случае незаконного получения информации или ее незаконного использования иными лицами;

  • осуществлять иные действия с информацией или разрешать осуществление таких действий.

Обладатель информации при осуществлении своих прав обязан:

  • соблюдать права и законные интересы иных лиц;

  • принимать меры по защите информации;

  • ограничивать доступ к информации, если такая обязанность установлена федеральными законами.

Федеральный закон № 149 ст. 9 устанавливает порядок ограничения доступа к информации

Ст.9. п.4. Федерального закона № 149 «Об информации, информационных технологиях и о защите информации»

Федеральными законами устанавливаются условия отнесения информации к сведениям, составляющим коммерческую тайну , служебную тайну и иную тайну, обязательность соблюдения конфиденциальности такой информации, а также ответственность за ее разглашение.

Ст.9. п.6. Федерального закона № 149 «Об информации, информационных технологиях и о защите информации»

Информация, составляющая профессиональную тайну, может быть предоставлена третьим лицам в соответствии с федеральными законами и (или) по решению суда.

Ст.9. п.8. Федерального закона № 149 «Об информации, информационных технологиях и о защите информации»

Запрещается требовать от гражданина (физического лица) предоставления информации о его частной жизни, в том числе информации, составляющей личную или семейную тайну, и получать такую информацию помимо воли гражданина (физического лица), если иное не предусмотрено федеральными законами.

Понятие «защита информации» (ст. 16 п. 1 ФЗ № 149)

Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:

  • обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;

  • соблюдение конфиденциальности информации ограниченного доступа;

  • реализацию права на доступ к информации.

Государственного регулирования отношений в сфере защиты информации (ст. 16 п. 2)

Государственное регулирование отношений в сфере защиты информации осуществляется путем установления требований к защите информации, а также ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации.

Обязанности субъектов правовых отношений по обеспечению защиты информации (ст. 16 п. 4)

Законом установлены обязанности обладателя информации и оператора информационной системы по обеспечению защиты информации, которые включают:

1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;

2) своевременное обнаружение фактов несанкционированного доступа к информации;

3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;

4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;

5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;

6) постоянный контроль за обеспечением уровня защищенности информации.

ФЕДЕРАЛЬНЫЙ ЗАКОН № 5485 «О ГОСУДАРСТВЕННОЙ ТАЙНЕ»

Закон формирует понятийный аппарат в области защиты государственной тайны.

Статья 2 закона определяет:

Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.

К носителям сведений, составляющим государственную тайну, согласно этой же статье закона, относятся «материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов.

Кроме основных понятий в области защиты государственной тайны Закон содержит перечень сведений, которые, в принципе, могут составлять государственную тайну Российской Федерации (Ст. 5).

А значит, сведения, не упомянутые в этом перечне не могут ни при каких обстоятельствах быть объявлены секретными или совершенно секретными.

Статья 4 определяет полномочия органов государственной власти и должностных лиц в области отнесения сведений к государственной тайне и их защиты.

В частности:

  • Палат федерального собрания ;

  • Президента РФ;

  • Правительства РФ;

  • Органов государственной власти РФ;

  • Органов субъектов государственной власти РФ;

  • Органов местного самоуправления;

  • Органов судебной власти.

Статья 7 напрямую перечисляет те сведения, которые, в принципе, не подлежат отнесению к государственной тайне.

Статья 10 устанавливает ограничения для права собственности любых физических и юридических лиц на информацию, отнесенную к государственной тайне.

Статья 22 содержит перечень оснований, в соответствии с которыми физическому или должностному лицу может быть отказано в допуске к сведениям, содержащим информацию, составляющую государственную тайну.

Дополнительно необходимо отметить, что данный закон определил и государственные органы, ответственные за защиту секретной информации (Статья 20).

Статья 27 предписывает осуществлять допуск предприятий, учреждений и организаций к работам по созданию средств защиты секретной информации и оказанию услуг по защите сведений, составляющих государственную тайну, путем получения ими лицензий на такую деятельность.

А статья 28 устанавливает обязательность сертификации технических средств, предназначенных для защиты секретных сведений, и определяет государственные органы, ответственные за проведение сертификации указанных средств (ФСБ России, ФАПСИ, правопреемником которого является все тоже ФСБ, Министерство обороны и Гостехкомиссия (ФСТЭК) при Президенте Российской Федерации).

ФЕДЕРАЛЬНЫЙ ЗАКОН № 152-ФЗ «О ПЕРСОНАЛЬНЫХ ДАННЫХ» ОТ 27 ИЮЛЯ 2006 Г.

В качестве основных причин разработки и принятия Федерального закона № 152 «О персональных данных» можно отметить:

  • необходимость исполнения Российской Федерацией обязательств по учёту положений международных договоров, общепринятых международных норм и принципов, в том числе содержащихся в Конвенции Совета Европы «Об информации персонального характера», а также в Директиве Европейского Парламента и Совета Европы 95/46/ЕС от 24 октября 1995 года «О защите личности в отношении обработки персональных данных и свободном обращении этих данных»;

  • создание гарантий и правовых механизмов защиты гражданами своих прав на личную тайну и неприкосновенность частной жизни при сборе, обработке и использовании персональных данных, а также создание необходимых условий для использования персональных данных в случаях и в порядке, предусмотренных законом.

В законе «О персональных данных» уточнён понятийный аппарат, в том числе дано определение «персональным данным» (ст. 3) и раскрыто их содержание (примерный перечень персональных данных).

«Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация».

Основные понятия используемые в Федеральном законе № 152 «О персональных данных»

Закон устанавливает: принципы и правовые основания сбора, обработки, распространения и использования персональных данных, права и обязанности субъектов персональных данных, операторов систем персональных данных.

Положения закона основываются на соблюдении конфиденциальности персональных данных и добровольности раскрытия субъектом персональных данных информации о себе.

При этом предусмотрена возможность установления федеральным законом случаев обязательного сбора, использования и распространения персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

В законе содержатся запреты на сбор, обработку, хранение, использование и распространение персональных данных для целей, не предусмотренных федеральным законом, либо с нарушением установленного порядка, а также на объединение массивов персональных данных собранных обладателями в принципиально разных целях.

Лица, виновные в нарушении требований Закона несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность (ст. 24).

Принципы обработки персональных данных (ст. 5 п. 1)

Закон определяет следующие принципы обработки персональных данных:

  • Законность целей и способов обработки персональных данных и добросовестности;

  • Соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

  • Соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

  • Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

  • Недопустимость объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

Меры по обеспечению безопасности персональных данных (ст. 19)

Закон устанавливает меры по обеспечению безопасности персональных данных при их обработке:

  • Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства;

  • Правительство РФ устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных;

  • Контроль и надзор за выполнением требований, установленных Правительством РФ, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности (ФСБ России), и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации (ФСТЭК России), в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных;

  • Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии её хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *