Инструменты защиты коммерческой тайны в медицинском бизнесе

Инструменты защиты коммерческой тайны

Инструменты защиты коммерческой тайны

После того, как руководство медицинской компании определило секторы закрытой информации, утечка которой может привести к тяжелым и разрушительным последствиям, вступает в действие следующий этап – определения форм и методов предотвращения разглашения коммерческой тайны. На этой стадии владельцы медицинского бизнеса решают непростые задачи организационно-правового и управленческого характера, связанные с обеспечением специального охранного режима.

 

В число этих задач входит:

  1. Определение круга лиц, имеющих доступ к конфиденциальной информации. Из теории обеспечения секретного режима известно, что чем меньше лиц имеет доступ к закрытой информации, тем меньше вероятность ее утечки. На практике этот принцип реализуется в полном объеме – к работе с конфиденциальными данными допускаются только те лица, без услуг которых обойтись нельзя.
  2. Разработка внутрифирменной системы документооборота. Утечка конфиденциальной информации весьма часто происходит из-за несанкционированного доступа к служебным документам. Содержание деловых писем, коммерческих договоров, схем, финансовой документации становится достоянием лиц, которые могут вольно или невольно нанести ущерб компании. Четкое регламентирование системы внутрифирменного документооборота в значительной степени снижает риски разглашения коммерческой тайны по этому каналу.

Для предотвращения утечки конфиденциальной информации по данной линии обычно используется система градации документов по уровню доступности. Для внутрифирменных документов вводятся специальные грифы, обозначающие уровень секретности: «Для служебного пользования» (первая градация по ограничению доступа), «Секретно» (вторая градация), «Совершенно секретно» (третья градация»). Знакомиться с документами под тем или иным грифом могут только специально допущенные сотрудники.

  1. Введение специальных форм трудовых договоров с работниками медицинской компании. При поступлении на работу в компанию каждый сотрудник, который по долгу службы будет иметь доступ к коммерческой тайне, должен ознакомиться с условиями специальных пунктов трудового договора и подписать его. Несогласие с предлагаемыми условиями автоматически означает отказ в приеме на работу.

В своей содержательной части специальные пункты трудового договора оговаривают ответственность за разглашение коммерческой тайны компании, систему санкций и штрафов за игнорирование тех или иных мер безопасности, сроки, до истечения которых после увольнения из лечебного учреждения нельзя заниматься аналогичным бизнесом и проч. Наличие специальных трудовых договоров с условиями соблюдения коммерческой тайны является обязательным элементом в оформлении правовых отношений работника и работодателя. Без заключения подобного договора привлечь работника к ответственности за разглашение коммерческой тайны будет очень сложно, а в большинстве случаев просто невозможно.

  1. Проведение специальных инструктажей и проверки знаний. Требовать от персонала соблюдения конкретных мер безопасности нельзя без проведения вводных, очередных и внеочередных инструктажей, а также проверки теоретических и практических знаний (в форме экзаменов или учений). Проводят инструктажи, как правило, компетентные работники, имеющие соответствующий опыт и знания. Вводные и очередные инструктажи проводятся в рабочем порядке; внеочередные – при наступлении какого-либо события (в его преддверии или по завершении). Ежегодные (или полугодовые) проверки знаний или аттестации сопровождаются специальными тестами.
  2. Создание режимных зон или объектов в лечебном учреждении. В большинстве случаев охрана коммерческой тайны связана с введением и поддержанием пропускного режима в лечебном учреждении или отдельных его объектах. Эта мера вызвана мотивом ограничения круга лиц, имеющих доступ к коммерческой тайне (см. пункт 1). В практическом плане данное мероприятие реализуется при помощи использования специальных пропусков, шифров и ключей доступа к тем или иным объектам учреждения. По стоимости, принципам действия и надежности пропускные системы могут значительно варьироваться – начиная от использования пропусков с печатями на бумажных носителях и заканчивая системами индивидуального распознавания (по папиллярным линиям, радужной оболочке глаз, термограмме лица и проч.);
  3. Периодические проверки персонала на полиграфе (детекторе лжи). В последние годы данный метод находит все более широкое применение в предпринимательском деле. Разработан метод проверки сотрудников на полиграфе был в спецслужбах, но затем постепенно стал находить применение в корпоративном секторе. Мы уже упоминали о возможностях полиграфа, когда рассматривали процедуру приема сотрудников на работу в медицинскую компанию. Здесь лишь отметим, что все сотрудники фирмы с определенной периодичностью проходят проверку на детекторе лжи (такая процедура предусматривается трудовым договором), отказ от прохождения которой расценивается как нарушение условий трудового соглашения и соблюдения коммерческой тайны. Сотрудники, не прошедшие тест на полиграфе, утрачивают доверие руководства фирмы со всеми вытекающими отсюда последствиями;
  4. Создание в медицинской компании собственной службы безопасности. Для осуществления комплекса мер по соблюдению коммерческой тайны и повседневного контроля за техническими средствами безопасности в лечебном учреждении создается служба безопасности. Численность, функции и техническое оснащение данного подразделения может значительно варьироваться, в зависимости от величины медицинского бизнеса, уровня секретности его производств, а также от перечня задач, ею выполняемых.

Как правило, задачами по охране коммерческой тайны служба безопасности не ограничивается. Наряду с мерами по поддержанию секретности и противодействия промышленному шпионажу (прослушивания телефонных разговоров и разговоров персонала, проникновение в компьютерные базы данных и т.д.), службе безопасности вменяется в обязанности поддержка общего пропускного режима, пресечение хищений, выявление сотрудников, находящихся в состоянии алкогольного или наркотического опьянения, изоляция посетителей и клиентов фирмы, ведущих себя неадекватно, сопровождение и охрана высших должностных лиц компании, взаимодействие со спецслужбами и некоторые другие меры.

Перечень инструментов по обеспечению коммерческой тайны достаточно велик и разнообразен. Стоимость этих инструментов также различна, но общая тенденция очевидна – чем выше требуется уровень защиты информации, тем дороже такое обеспечение. В этом вопросе организаторы медицинского бизнеса всегда пытаются найти некий оптимум – чтобы, с одной стороны, обеспечить достаточно надежную защиту коммерческой информации, с другой – чтобы затраты на безопасность находились в разумных пределах и не подрывали основное производство.

Похожее ...

Добавить комментарий

Ваш e-mail не будет опубликован.