商業組織で情報セキュリティを提供するための法的根拠

すべての商業組織の生活の中で、情報システムに保存されているすべての情報の中で、ある程度の注意を払う必要があるものがあることを理解する時期が来ます。 これはほとんどの場合、一部のデータの所有が他の市場プレーヤーよりも有利であるという事実によるものです(たとえば、通常の顧客との関係の条件、新しい市場に参入する計画、または既存の市場のカバレッジを増やす計画)。



多くの場合、会社の経営陣は技術データを管理したりユーザーの行動を監視したりするための技術的対策を実施するために技術専門家を雇いますが、同時に問題の法的側面を見落としています。 その後、これは、情報の漏洩やビジネスへの脅威がある場合、組織は民法の枠組み内で加害者を処罰したり、彼から損害を回復することができないという事実につながります。



この記事は、市場エンティティの情報の法的保護を確保するためのスキームを構築するために、カザフスタンの既存の法律を分析する試みです。

カザフスタンは、私の現在の地理的位置のためにのみ選択されています。 一般に、ロシアの法律は概念的に違いはありません。 コミュニティがこのトピックに関心を持っている場合、ロシアの法律についてこのような分析を実施します。



法的根拠


カザフスタン共和国の民法(以下、カザフスタン共和国の民法と呼ぶ)から始めましょう。



カザフスタン共和国の民法は、州が起業家として私たちに、企業の情報へのアクセスを制限する分野での利益の保護を保証していることを宣言します。これは法的分野で「企業秘密」と定義されています。



カザフスタン共和国民法第10条。 起業家と消費者の権利の保護
...

5.商業(企業家)の秘密は法律で保護されています。 営業秘密を構成する情報、それを保護する手段、および営業秘密の一部であってはならない情報のリストを決定する手順は、法律で定められています。

...





「企業秘密」とは何ですか? この概念は、カザフスタン共和国の法律「民間企業家精神に関する第124-III号」(以下、「第124-III法」という)に開示されており、以下から構成されています。 制御されていない転送が市場での利益と矛盾する情報(マーケティング、会計情報、上記の情報へのアクセスを許可する情報システムに関する情報など)を当社が持っている場合、会社は法的に人の輪を制限することがありますそれにアクセスできる。



法律No. 124-IIIのセクション1。 この法律で使用される基本的な概念と定義
...

営業秘密-民間企業によって定義および保護されている情報。限られた人のサークルへの無料の法的アクセス、開示、受領、その使用は彼の利益を損なう可能性があります。

...





法第124-III条の第11条に目を向けます。 彼女は次のように語っています:

  1. 会社自体には、制限する情報の分布を決定する権利があります(アクセスを制限することが不可能なものの小さなリストがあります)。
  2. 会社自体が、会社の企業秘密に関連する情報を入手できる人の輪を決定し、その保護を確保する必要があります。
  3. その地位を強化するために、会社は従業員に情報の非開示を申し込むよう要求することがあります。
  4. 会社には、企業秘密として分類された情報への検査機関のアクセスを制限する権利があり、企業が企業秘密、検証プロセス中に取得したアクセスを開示しないことを期待しています。
  5. 会社の企業秘密を構成する情報は、会社の同意がある場合にのみ開示できます(裁判所命令などによる開示の場合を除く)


法律No. 124-IIIのセクション11。 民間企業に関する情報の保護
1.営業秘密の保護とは、営業秘密を構成する情報の違法な受領、配布、または使用の禁止です。

2.民間企業は、企業秘密を構成する情報に自由にアクセスする権利を持つ人々の輪を決定し、その機密性を保護するための措置を講じます。

3.情報をアクセスカテゴリとして分類する手順、企業秘密を構成する情報の保存および使用の条件は、民間企業によって決定されます。

4.営業秘密を構成する情報を違法に取得、開示、または使用した人は、カザフスタン共和国の民法に従って損害を補償する義務があります。

5.民間事業体またはそれによって承認された者は、従業員に企業秘密を構成する情報の非開示を要求する権利を有し、カザフスタン共和国の法律に従って責任を警告するための検証を行う者。

6.カザフスタン共和国の法律に基づき、民間企業の構成文書により、株主、ビジネスパートナーシップへの参加者、またはその他の特定のサークルへの義務的な公表または義務的な通知の対象となる情報のリストが確立されます。

7.民間事業体は、登録および管理機能を実行し、他のアクションを実行する場合、企業秘密を構成する情報へのアクセスを、それらに割り当てられた機能の実装に必要なものを除き、国家機関および職員を提供しない権利を有します。

8.除外

9.法執行機関は、検察官の制裁、刑事訴訟を起こす調査機関の決定、または決議に基づいて、民間企業とこの情報を所有する政府機関の両方から、商業秘密を含む必要な情報を要求し、受け取る権利を有します裁判所。

10.法律で保護された商業およびその他の秘密を構成する情報は、裁判所の決定が法的効力を生じた情報を除き、民間企業の同意なしに開示することはできません。

11.民間企業の法律によって保護されている商業秘密およびその他の秘密を構成する情報を開示しない一般化された情報は、公開されています。

12.民間企業の公開情報には次のものが含まれます。

1)個人の起業家の姓、名前、後援者(存在する場合)または名前。

2)法人の登録の名前と日付。

3)識別番号。

4)法的住所(場所);

5)活動の種類。

6)姓、名、頭の愛称(ある場合)。





補償


なぜこれらの記事にそれほど注意を払っているのですか? その答えは、カザフスタン共和国民法第126条にあります。 この記事では、非常に多くの興味深い情報を提供しています。

  1. 開示による損害の補償に関して州の支援を受けるには、3つの条件を同時に満たす必要があります。

    • 情報が第三者に知られていないため、実際のまたは潜在的な商業的価値を持たなければなりません。
    • この情報へのアクセス制限されるべきです。
    • 会社はこの情報を開示から保護するための対策を講じる必要があります。
  2. 企業は、次の場合に損害賠償を請求することがあります。

    • 第三者が違法な方法で取得した情報。
    • 従業員は情報を開示しましたが、 雇用契約は秘密保持契約を提供していました
    • 相手方は情報を開示しましたが、 民間契約により秘密保持契約が規定されていました


カザフスタン共和国民法第126条。 公式および商用の秘密
  1. 民法は、第三者に知られていないために情報が実際のまたは潜在的な商業的価値を有し、合法的に入手できず、情報の所有者がその機密性を保護する措置を講じた場合に、公式または商業秘密を構成する情報を保護します。
  2. 違法な方法でそのような情報を入手した人、および雇用契約に反する従業員または民法契約に反する取引相手は、公式または商業上の秘密を開示しており、生じた損害を補償する義務があります。






この記事をより明確に理解するために、いくつかの例を検討してください。

入力条件:

  1. 会社は、どの情報が商業的に価値があるかを判断し、すべての従業員の署名に精通している文書にリストを文書化しました。
  2. 同社は、管理者が会計士および会計士の情報にアクセスできないようにする情報(パスワード、外観)へのアクセスを制限する手段を確立しています。


事例1.会社は従業員と秘密保持契約を締結しました。 従業員は、職務遂行のために彼に委ねられた情報を漏らしました。

結果 :会社は、この開示によって引き起こされた損害について従業員に補償要求する権利を有します。

ケース2.会社は、従業員と秘密保持契約を締結していません。 従業員は、公務の遂行のために彼に委ねられた情報を開示した。

結果 :会社 、この開示によって引き起こされた損害について従業員に補償要求する権利を有しません

ケース3.会社は、従業員と秘密保持契約を締結していません。 マネージャーは会計士の文書を盗み、第三者に転送しました。

結果 :マネージャーは情報へのアクセスを違法に取得したため、会社はこの開示によって引き起こされた損害についてマネージャーに補償要求する権利を有します。



懲戒処分


カザフスタン共和国の労働法(以下、カザフスタン共和国の労働法と呼ぶ)は、雇用者として、従業員に懲戒処分を課す機会を与えてくれます。 さらに、この可能性が存在します。

  1. 会社が従業員と秘密保持契約を締結したかどうかに関係なく、
  2. 会社が従業員に損害の補償を要求するかどうかに関係なく。


懲戒処分の種類:

カザフスタン共和国労働法第22条。 従業員の基本的な権利と義務
1.従業員は:

...

6)職務の遂行に関連して知られるようになった、国家機密、公式、商業、または法律で保護されているその他の秘密を構成する情報を開示しない。

...



カザフスタン共和国労働法第54条。 雇用主の主導による雇用契約の終了の根拠
1.雇用主主導の従業員との雇用契約は、次の場合に終了する場合があります。

...

12)州の秘密および法律で保護されているその他の秘密を構成する情報の従業員による開示。

...



カザフスタン共和国労働法第72条。 懲戒処分
1.懲戒違反を犯した従業員について、雇用主は以下のタイプの懲戒制裁を適用する権利を有します。

1)発言;

2)prim責;

3)厳しいre責;

4)この規範によって確立された場合、雇用主の主導で雇用契約を終了する。

...





従業員に懲戒処分を課す可能性を行使するには、前のセクションと同じエントリ条件を満たしている必要があります。

  1. 会社は、会社にとって商業的に価値のある情報を決定し、すべての従業員の署名に精通している文書にリストを文書化しました。
  2. 同社は、管理者が会計士および会計士の情報にアクセスできないようにする情報(パスワード、外観)へのアクセスを制限する手段を確立しています。




刑事訴追


会社が重大な損害の補償を要求するかどうか、および会社が従業員に懲戒処分を課すかどうかに関係なく、会社は犯罪者に対して刑事訴訟を起こすために訴訟を起こす権利が​​あります。

ここには非常に重要なポイントがあります。 カザフスタン共和国の刑法(以下、カザフスタン共和国の刑法と呼ぶ)は、営業秘密の開示だけでなく、開示または違法使用を目的とする商業秘密を構成する情報の違法な収集に対する罰も規定しています。



カザフスタン共和国刑法第200条。 商業または銀行の秘密を構成する情報の違法な受領と開示
1.文書の盗難、商業または銀行の秘密またはその近親者に対する贈収賄または脅迫、通信の傍受、コンピューターシステムまたはネットワークへの違法侵入、特別な技術的手段の使用による商業または銀行の秘密を構成する情報の収集、また、この情報の開示または違法な使用を目的とする別の違法な方法で、毎月100から200の計算インデックスの量の罰金、または矯正労働により罰せられるものとします。 最大2年の任期、または最大1年の任期の自由の制限、または同じ期間の投獄。

2.営利または銀行の秘密を構成する情報の違法な開示または使用。サービスまたは仕事を委託され、利己的または他の個人的利益のために献金され、重大な損害を引き起こす者による所有者の同意なし-200〜500毎月の計算指標、または1年から2年の期間の矯正労働、または最大3年の期間の自由の制限、または最大100か月の罰金を伴う同期間の懲役 計算されたインジケータまたはそれなし。





まとめ


  1. 法律は、特定の種類のデータについて機密保持体制を確立する権利を企業に付与します。 これを行うには、以下を行う必要があります。

    • 営業秘密であるデータのリストを決定します。
    • 誰に、どのような場合に企業秘密である情報へのアクセスを提供するかを決定します。
    • 署名のためにこれらの文書を従業員に周知します。
    • この情報への無料アクセスを制限します。
    さらに、従業員および請負業者と企業秘密の非開示を締結することをお勧めします。
  2. 従業員が企業秘密を開示した場合、会社は雇用契約の終了まで懲戒処分を課す権利があります。
    • パラグラフ1の必要条件の対象。
    • 会社が秘密保持契約を締結していない場合でも。
  3. 従業員または取引相手が企業秘密を開示する場合、会社は、第1項のすべての条件が満たされた場合(非開示契約を含む)、生じた損害に対する補償を要求する権利を有します。
  4. 従業員による企業秘密の開示が重大な損害を伴う場合、会社は刑事訴訟を起こすために訴訟を起こす権利を有します。
  5. ハッキングまたは傍受により第三者に商業的秘密が盗まれた場合、会社には次の権利があります。

    • 刑事訴訟を起こすために訴訟を起こす。
    • パラグラフ1の必要条件が満たされていれば、損害賠償を請求する。



All Articles