Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вся правда о DLP и правах работников

Вся правда о DLP и правах работников

В рубрику "Право и нормативы" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Вся правда о DLP и правах работников

Павел Манык
Управляющий партнер, сооснователь юридической компании “БЕЛЫЙ КВАДРАТ"

Практика показывает, что именно защита конфиденциальной информации от утечек – наиболее важный вопрос для компании. Из своей практики отмечу, что, внедряя в компаниях положение о политике конфиденциальности, проводя с персоналом ознакомительные беседы о том, что теперь можно и нельзя делать и какие санкции могут быть применены к работнику, нарушившему положение о конфиденциальности, понимаешь, как важен для работодателя этот вопрос.

В 99% случаев эти меры являются вынужденными. К сожалению, все работники что-то скачивают, пересылают. В конце концов, все мы люди и любим делиться с друзьями и коллегами интересной информацией. Но что делать, если теперь это запрещено? Каждый работник может задаться вопросами: правомерно ли это? обязан ли я соблюдать конфиденциальность? Забегая вперед – ДА! Но давайте разберемся в этом подробнее.

После приема на работу сотрудник обязан подчиняться правилам компании, должностным инструкциям, внутренним положениям. Но как понять, какая информация является для компании конфиденциальной? Я бы сказал: ВСЯ! Перечень конфиденциальной информации может быть приведен, например, в соглашении о неразглашении конфиденциальной информации, подписываемом с каждым работником компании, а также в положении о применении режима коммерческой тайны, с которым каждый работник должен быть ознакомлен под роспись.

Как правило, утечка конфиденциальных данных происходит либо у неопытных пользователей, либо это результат умышленных действий работника. К счастью, все больше компаний, понимают, что утечка информации может стать катастрофой и обеспечивают свою защиту. Да, это не дешево, да, нужны специалисты, но разве это того не стоит?!

Права работника

Давайте поговорим о правах работника в ситуации, когда работодатель внедряет внутри компании положение о политике конфиденциальности и развертывает программно-аппаратный комплекс для пресечения утечек конфиденциальной информации.

В моей практике есть реальный кейс, когда работник, скачав базу данных клиентов, открыл собственное дело. После этого работодатель внедрил все возможные средства, но есть хорошее замечание: "Уже поздно". Для того, чтобы максимально обезопасить свой бизнес, необходим комплексный подход. Программно-аппаратный DLP-комплекс и юридическая конструкция, обеспечивающая полную юридическую защиту бизнеса, насколько это только возможно сделать. Почему я не даю 100% гарантии? Да потому, что работать с людьми, мотивировать их на результат не просто, а тем более выстроить диалог в таком непростом вопросе, как конфиденциальность.

По своей сути меры, предпринимаемые работодателем, определяющим границы дозволенного, для работника тоже являются частью внутренних положений компании, а обязанность их соблюдения входит в должностную инструкцию, без соблюдения которой сотрудник может быть не только уволен, но и привлечен к ответственности.

А как же права работников? В соответствии со ст. 2 Конституции РФ признание, соблюдение и защита прав и свобод человека и гражданина является обязанностью государства. Кроме того, такие обязанности не только провозглашаются, но и гарантируются, предоставляя каждому гражданину право на защиту своих прав и свобод всеми не запрещенными законом способами. В соответствии со ст. 352 ТК РФ: "Каждый имеет право защищать свои трудовые права и свободы всеми способами, не запрещенными законом".

Иными словами, защита трудовых прав – это комплексная система мер, применяемых для обеспечения свободной и надлежащей реализации трудовых прав и борьбы с их нарушениями, осуществляемая государственными органами, общественными организациями, а также самими работниками посредством самозащиты трудовых прав. Защита трудовых прав работников возможна лишь при условии наличия такого субъективного права. Для этого работнику необходимо состоять в трудовых отношениях с работодателем, а следовательно, подчиняться должностной инструкции и внутренним положениям компании. Целью работодателя, помимо соблюдения прав работников, является собственная защита, которая заключается в ограждении конфиденциальной информации от посягательств, от враждебных действий, от опасности. Таким образом, предпринимаемые меры защиты – это действия, направленные на ограждение от посягательств, враждебных действий и опасности, а значит, права работников при этом не могут быть нарушены.

Опубликовано: Журнал "Information Security/ Информационная безопасность" #3, 2017

Приобрести этот номер или подписаться

Статьи про теме