расписание и адреса как деловых, так и личных встреч, данные о друзьях, подругах, пагубных привычках, маршрутах передвижения, информацию о местах хранения ценностей, расположения недвижимости, места жительства и т. д.
Конечно, можно сделать конфиденциальной и другую информацию. Однако такой подход вряд ли оправдан.
Информация, разглашение которой может нанести фирме ущерб, во многом зависит от профиля ее деятельности. И все же общие признаки у «опасных» сведений есть. Ниже мы приводим примерный перечень данных, возможную утечку которых специалисты по защите информации рекомендуют пресекать в первую очередь.
В сфере финансов:
1) данные бухгалтерского, налогового и управленческого учета;
2) плановые и фактические показатели финансово-хозяйственной деятельности;
3) сведения о личных доходах каждого работника;
4) сведения о состоянии банковских счетов и проводимых финансовых операциях;
5) сведения о рентабельности производства;
6) сведения о долговых обязательствах предприятия, в том числе о размерах и условиях полученных кредитов и займов;
7) механизм ценообразования (прямые издержки, накладные расходы, норма прибыли);
8) сведения об эффективности импорта и экспорта (в том числе расчеты экспортной и импортной стоимости товаров, работ, услуг);
9) сведения об участии предприятия в уставных капиталах других организаций.
В рыночных взаимоотношениях:
1) оригинальные методы маркетинговых исследований;
2) результаты изучения рынка, оценка состояния и перспектив развития рыночной конъюнктуры;
3) сведения о рыночной стратегии фирмы и об оригинальных методах продвижения товаров;
4) проекты прайс-листов и условия предоставления скидок;
5) сведения о предполагаемых закупках, о полученных заказах и об объемах взаимных поставок по долгосрочным договорам;
6) сведения о предприятии как о торговом партнере;
7) данные обо всех контрагентах, деловых партнерах и конкурентах предприятия, которые не содержатся в открытых источниках;
8) содержание торговых соглашений, которые по договоренности сторон считаются конфиденциальными;
9) сведения о подготовке к торгам, аукционам и об их результатах.
В сфере управления предприятием и обеспечения безопасности:
1) сведения о механизме подготовки, принятии и исполнении управленческих решений;
2) сведения о проведении, повестках дня и результатах служебных совещаний;
3) сведения о подготовке и результатах переговоров с деловыми партнерами предприятия;
4) сведения об организации защиты коммерческой тайны, об охранной системе предприятия, о коммерческой тайне, переданной партнерам (полученной от партнеров) на доверительной основе или по договорам;
5) состояние программного и компьютерного обеспечения фирмы;
6) содержание заданий на командировку (если командировки носят конфиденциальный характер).
В сфере производства:
1) сведения о структуре производства, производственных мощностях, типах и размещении оборудования, запасах сырья, материалов, комплектующих изделий и готовой продукции;
2) направления и объемы инвестиций. Плановые и отчетные данные о вводе объектов в эксплуатацию;
3) плановые экономические показатели;
4) планы расширения или свертывания производства различных видов продукции и их технико- экономические обоснования;
5) сведения о новых материалах и технологии их применения, о комплектующих изделиях, которые придают продукции новые качества;
6) сведения о модернизации известных технологий, которая позволяет повысить конкурентоспособность продукции.
В научно-технической деятельности:
1) сведения о целях, задачах и программах перспективных исследований;
2) материалы о незарегистрированных открытиях, изобретениях и рационализаторских предложениях;
3) конструкционные характеристики создаваемых изделий и параметры разрабатываемых технологических процессов (габариты, компоненты, режимы обработки и т. п.);
4) особенности конструкторско-технологических решений и дизайнерского оформления, которые могут изменить рентабельность изделий;
5) условия экспериментов и характеристика оборудования, на котором они проводились;
6) используемые методы защиты от подделки товарных знаков.
Естественно, приведенный список не является обязательным или исчерпывающим. В зависимости от конкретных условий работы предприятия его можно сократить или дополнить. При этом нужно постараться спрогнозировать, какие отрицательные последствия возникнут, если та или иная информация уйдет на сторону. А результатом беспечности могут стать:
1) разрыв (или ухудшение) деловых отношений с партнерами;
2) срыв переговоров, потеря выгодных контрактов;
3) невыполнение договорных обязательств;
4) необходимость проведения дополнительных рыночных исследований;
5) отказ от решений, ставших неэффективными из-за огласки информации, и, как следствие, финансовые потери, связанные с новыми разработками;
6) потеря возможности запатентовать продукт или продать лицензию;
7) снижение цен или объемов реализации;
8) ущерб авторитету или деловой репутации фирмы;
9) более жесткие условия получения кредитов;
10) трудности в снабжении и приобретении оборудования и т. д.
5.2. Защита коммерческой тайны от разглашения
Закон о коммерческой тайне предусматривает, что обладатель информации,