Защита информации

Особенности проведения служебного расследования по фактам утраты конфиденциальных документов

В современных предпринимательских структурах сотрудники становятся носителями ценных сведений (конфиденциальной информации). Поскольку данные сведения позволяют их обладателю получить коммерческую выгоду, то  они представляют интерес для конкурентов. В связи с этим особую актуальность приобретает вопрос о защите конфиденциальной информации.

Разглашение информации происходит, как правило, по вине персонала — умышленно, ошибочно, или вследствие грубой неосторожности; добровольно или под воздействием угроз, шантажа, применения наркотических средств, психотропных препаратов.

Специалисты считают, что сохранность конфиденциальной информации на 80% зависит от правильного подбора, расстановки и воспитания персонала фирмы, т.е. организация защиты информации должна выстраиваться вокруг и с учетом человеческого фактора. Особое внимание необходимо уделять осознанному соблюдению персоналом установленных правил защиты информации.

Особую роль в системе защиты информации играет служебное расследование.

Служебное расследование – это деятельность, проводимая должностными лицами предприятия в целях своевременного, всестороннего, полного и объективного расследования по факту нарушения правил защиты информации.

На первый взгляд, исходя из своего определения, служебное расследование носит вторичный характер: очевидно, что служебное расследование — не самостоятельная деятельность, а деятельность, возбуждаемая по факту нарушений правил защиты информации (разглашения или утечки информации, утраты документов и изделий, и т.п.).

Безусловно, что конечной целью служебного расследования является установление, прежде всего, факта отсутствия или наличия разглашения конфиденциальной информации и выявление виновного (виновных) в разглашении.

Всестороннее и полное служебное расследование позволяет установить обстоятельства, способствовавшие утрате конфиденциальной информации. Таким образом, собранная в ходе служебного расследования информация и ее анализ становятся основой для проведения мероприятий по защите информации, совершенствованию имеющейся системы защиты информации.

Помимо получения объективной информации (выявления виновных лиц и обстоятельств, способствовавших правонарушению), эффективно проведенное служебное расследование служит дамокловым мечом: напоминая персоналу об обязательствах по неразглашению конфиденциальной информации под страхом увольнения и/или финансовых санкций.

Таким образом, можно сделать вывод, что служебное расследование преследует три основные цели:

  1. Выявление виновных лиц;
  2. Установление истины (объективных обстоятельств, способствовавших утрате ценных сведений);
  3. Локализация нарушения (применение мер ответственности к виновным, совершенствование системы защиты);
  4. Предупреждение (профилактика) разглашения конфиденциальной информации;

Необходимо особо отметить, что эффективное служебное расследование по факту утраты или распространения коммерческой тайны возможно только в комплексе с организационными мероприятиями, предусмотренными Федеральным законом РФ «О коммерческой тайне» № 98-ФЗ от 29.07.2004. К указанным мероприятиям относятся:

1) Установление Перечня сведений, составляющих коммерческую тайну.

2) Утверждение Положения о сохранности коммерческой тайны.

3) Определение круга лиц, имеющих допуск к сведениям, составляющим коммерческую тайну.

На практике это выглядит следующим образом:

  • сведения о допуске к коммерческой тайне должны быть указаны в трудовом договоре работника.
  • работник должен быть ознакомлен под роспись и с Перечнем сведений и с Положением о сохранности коммерческой тайны.

Допуск означает, что работник не только принимает на себя обязательства о сохранности и неразглашении коммерческой тайны, но и уведомляется администрацией о последствиях нарушения принятых на себя обязательств (увольнение — ст.81 Трудового кодекса РФ, возмещение убытков — ст.139 Гражданского кодекса РФ, передачи дела в правоохранительные органы с целью возбуждения уголовного дела).

По факту разглашения конфиденциальной информации руководитель предприятия руководитель предприятия (организации) принимает решение о проведении служебного расследования путем издания соответствующего приказа, которым назначается лицо, уполномоченное проводить служебное расследование, и устанавливаются сроки расследования (в календарных днях со дня издания приказа). Устанавливая сроки необходимо учитывать требования ст.193 Трудового кодекса РФ: «Дисциплинарное взыскание применяется не позднее одного месяца со дня обнаружения проступка». Иными словами, максимальный срок служебного расследования, как правило, не должен превышать 20 календарных дней.

В условиях жесткого временного регламента и необходимости полного и всестороннего изучения обстоятельств разглашения информации к служебному расследованию должны привлекаться наиболее квалифицированные специалисты. Для разрешения сложных вопросов, требующих специальных познаний, организация может привлекать сторонних экспертов.

Служебное расследование может проводиться как единолично (руководителем либо уполномоченным им лицом), так и коллегиально (назначенной комиссией). Поскольку служебное расследование, как правило, служит основанием для юридически значимых действий (дисциплинарного взыскания в виде увольнения и/или иска о возмещении убытков) целесообразно включать в состав комиссии работника кадровой или юридической служб.

Лицу или комиссии, проводящей служебное расследование, предоставляются наиболее широкие полномочия, так в ходе расследования они:

— производят осмотр места происшествия;

— выявляют и опрашивают очевидцев и иных лиц, причастных к проступку, собирают у них письменные объяснения;

— запрашивают служебную характеристику на виновного работника;

— знакомятся с действующими в организации локальными нормативными актами (положениями, распоряжениями, правилами) и иными документами. При работе с документами необходимо учесть, что к работе принимаются оригиналы документов. Документы, оформленные ненадлежащим образом и имеющие поправки (исправления, подчистки) как доказательства обстоятельств не рассматриваются.

— важным моментом является получение письменных объяснений виновного работника. Обращаем внимание, что в случае отказа работника от письменных объяснений комиссией в составе не менее 3-х человек составляется акт, котором указывается:

  • место, день и время составления акта;
  • должность, фамилия, имя и отчество сотрудника, составляющего акт и свидетелей, присутствующих при его составлении;
  • содержание причин отказа работника от письменных объяснений;

Полученные комиссией сведения обобщаются и анализируются. На основе собранных материалов составляется акт. Структура акта может выглядеть следующим образом (по аналогии с судебным решением):

  1. Вводная часть, в которой содержатся общие сведения: состав комиссии; дата и место проведения служебного расследования, основание и повод его проведения; сведения о характере, дате и месте нарушения; сведения о работнике, совершившим проступок.
  2. Мотивировочная часть, в которой должны быть указаны обстоятельства дела, установленные комиссией; доказательства, на которых основаны выводы комиссией об этих обстоятельствах; доводы, по которым комиссия отвергает те или иные доказательства; законы и внутренние локальные акты, которыми руководствовалась комиссия.
  3. Резолютивная часть, в которой содержатся выводы и предложения комиссии (наказание, привлечение к материальной ответственности передача.

Акт подписывается всеми членами комиссии. При несогласии с выводами комиссии или с отдельными положениями заключения, член комиссии, выразивший несогласие, может приобщить к акту свою объяснительную записку, в которой изложено его особое мнение.

Рекомендуется чтобы, чтобы изложенный в настоящей статье порядок проведения служебного расследования был оформлен локальным нормативным актом в виде «Положения о проведении служебного расследования», утвержденного руководителем предприятия. Данный подход оправдан тем, что в случае возникновения необходимости в служебном расследовании достаточно просто следовать правилам такого положения.

Учитывая изложенное, необходимо сделать вывод о том, что наибольшей эффективности при проведении служебного расследования можно достигнуть только при условии максимально формализованного подхода к установлению истины противоправного деяния, установление виновности лиц, а также  локализации негативных последствий.

Д.Н. Курной, А.В. Чунаев

литература

  1. Федеральный закон от 20.02.1995 №24-Ф3 «Об информации, информатизации и защите информации».
  2. Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Учеб. Пособие. – М.: ИНФРА-М, 2001. – 304с.
  3. Глухов Н.И. Коммерческая тайна предприятия и технология ее защиты: Учебно-методическое пособие. – Иркутск: ГУ НЦ РВХ ВСНЦ СО РАМН, 2005. – 204 с.