Контакты
Подписка
МЕНЮ
Контакты
Подписка

Объединение необходимо

Объединение необходимо

В рубрику "Концепции безопасности" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Объединение необходимо

Г.Д. Брусничкин, директор по НТР Федерации СБ и ОП, Санкт-Петербург
Г.Д. Брусничкин, директор по НТР
Федерации СБ и ОП, Санкт-Петербург

Вступление в силу ФЗ «О коммерческой тайне», несмотря на некоторые проблемы с его реализацией, является, безусловно, положительным фактором для многих российских компаний. Закон позволит упорядочить отношения в бизнесе, защитить права предпринимателей в информационной сфере и снизить некоммерческие риски, Совершенствование законодательства в информационной сфере приведет к сокращению разрыва между условиями деятельности отечественных и зарубежных компаний, сделает российский бизнес более цивилизованным и успешным.

Чтобы закон работал

Очевидно, что действенность закона определяется не только содержанием, но и практическим потенциалом его реализации, готовностью и возможностью субъектов правовых отношений выполнять принятые положения. Недостаточный учет общественных и экономических факторов, неправильная оценка современных технических условий приводят к существованию закона лишь на бумаге (так случилось, например, с ФЗ «О государственной дактилоскопической регистрации в РФ»), чревато его частичной или полной отменой (вспомним печально известный ФЗ «О монетизации льгот»).

В ФЗ «О коммерческой тайне» законодатели постарались четко регламентировать важнейшие положения, в частности, детально расписали порядок введения режима коммерческой тайны. Однако практическая его реализация сопровождается трудностями из-за неизбежной специфичности условий предпринимательской деятельности и недостатка опыта.

Несмотря на пересекающиеся области деятельности, представители охранного сообщества и сферы информационной безопасности держатся обособленно. Факты свидетельствуют, что в охранных структурах уделяется недостаточно внимания аспектам информационной безопасности.

В свою очередь, специалисты по информационной безопасности на отраслевых мероприятиях также не спешат освещать вопросы взаимодействия с частной охраной. Заметно, что и кадровые агентства, оказывающие влияние на позицию персонала в плоскости сохранения конфиденциальности сведений, не проявляют особой озабоченности по объединению.

Один плюс один?

Крупный бизнес сегодня в состоянии содержать службы безопасности со штатом подготовленных специалистов, способных решать любые вопросы безопасности, в том числе и информационной. Работающие в малом бизнесе в основной своей массе не достигли уровня, соответствующего их потребностям в области защиты информационных ресурсов. Судя по обращениям, наибольшие сложности с реализацией Закона отмечаются у представителей среднего бизнеса. Они добились определенных успехов в бизнесе и обладают не только материальными ресурсами, но и коммерчески важной информацией, требующей сохранения конфиденциальности.

В рамках такого предприятия все виды безопасности курирует один человек (менеджер по безопасности, заместитель руководителя по безопасности и т.д.), организующий защиту от криминальных угроз, недобросовестных партнеров и конкурентов. Традиционно решение вопросов компьютерной безопасности возлагается на администраторов безопасности, ориентированных на обеспечение устойчивой работы компьютеров и IT-технологий. При необходимости эти две ключевые должности дополняются иными: администраторами, контролерами, вахтерами и лицами, выполняющими те или иные ограниченные задачи в сфере безопасности. Как правило, руководителям безопасности предприятия необходима помощь в реализации различных вопросов безопасности, в том числе и при введении режима коммерческой тайны.

Эта процедура в общем случае требует:

  • проведения исследования потенциальных угроз и экспертной оценки степени конфиденциальности информационных ресурсов предприятия;
  • подготовки проектов документов;
  • определения затрат на безопасность и ее составляющие;
  • анализа действенности внедренных мер и рекомендаций по их приведению в соответствие с требованиями соблюдения конфиденциальности на предприятии;
  • поставки оборудования, его инсталляции и технического сопровождения.

Российская практика предоставления услуг безопасности сложилась так, что физическую безопасность обеспечивают частная охрана или Вневедомственная охрана МВД России, недавно переименованная в Департамент государственной защиты имущества. Эти субъекты охранной деятельности работают в тесном контакте с поставщиками технических средств охраны и проектно-монтажными организациями.

Средства информационной безопасности, включая программно-аппаратные средства компьютерной безопасности, поставляют фирмы соответственной направленности. Вопросы их компетенции — специальные исследования, проектирование, производство и поставка технических средств, их инсталляция и техническое сопровождение. Естественно, проблемы психологической устойчивости персонала не входят в сферу их деятельности, частично они решаются кадровыми агентствами и в полной мере — администрацией самого предприятия.

Услуга по частям

Взаимодействие между перечисленными субъектами, к сожалению, не соответствует потребностям предпринимательства, которому предлагается приобретать услугу по частям. Противоречивость ситуации заключается в жесткой взаимозависимости общей безопасности от ее физической и информационной составляющей. Так, при гражданско-правовых спорах сбор информации о предприятии занимает 80-90% времени и затрат, обеспечивая аналитическую работу и юридическую экспертизу для подготовки актов отчуждения. Лишь на последнем этапе подключается физическая охрана конфликтующих юридических и физических лиц. Другой пример. Организация доступа обычно представляет сочетание физической охраны, паролирования и иных методов идентификации и аутентификации личности.

Тем не менее, вопреки сложившейся потребности, ни один из субъектов рынка пока не созрел до предложения услуг безопасности в комплексе, в том числе сервиса по подготовке введения режима коммерческой тайны. Выборочный опрос экспонентов на Форуме «Технологии безопасности» не помог найти потенциального исполнителя. Более того, в ряде случаев уважаемые специалисты вообще не знали о вступлении Закона в силу. Каждый опрашиваемый предлагал свой более или менее узкий сектор услуг и упорно ссылался на свою нишу рынка.

Доказано временем

Поскольку спрос рождает предложение, то следует ожидать, что кто-то из перечисленных субъектов рынка безопасности наконец займется предоставлением услуг по введению режима коммерческой тайны, организовав взаимодействие с другими. Возможно, что роль лидера сыграет частная охрана, несмотря на свою слабость в информационных вопросах. Этому способствует ряд факторов.

Первое — большая численность частной охраны (свыше 500 тысяч человек, около 22 тысяч предприятий) и обширные контакты с предпринимателями (на обслуживании — 133 тысячи объектов).

Второе — логичное развитие законодательной базы, обусловленное зависимостью результатов охранной деятельности от информационной безопасности. Частная охрана с несколько большим пониманием относится к спросу на новую услугу. Это подтверждается тем, что в статье 4 «Закона о частной детективной и охранной деятельности в РФ» (перечень услуг, представляемых клиентам охранными предприятиями) предполагается расширить названный список в сторону консультаций «...по защите информации и технологий юридических и физических лиц». Поправка к этому закону уже успешно прошла первое чтение в Государственной Думе РФ.

Третье. Доказанная временем способность частных охранных структур работать в тесном контакте с техническими фирмами, кадровыми агентствами, информационно-аналитическими бюро. Передовые представители охранного сообщества уже излагали на страницах журнала свое мнение о необходимости объединения усилий (В.И. Коротков, Н.Н. Лабутин. Information Security/Информационная безопасность. 2004. № 4). Предложенная ими схема объединения организаций безопасности различного профиля на договорных началах практически беззатратна, экономически выгодна для всех участников рынка и позволяет предпринимателю находить исполнителей через широкую сеть охранных структур.

Впрочем, не исключены и иные варианты развития событий. Возможно, что лидерами станут специализированные консалтинговые центры по введению режима коммерческой тайны. Важно удовлетворять потребность, возникшую на рынке безопасности. Пришла пора на взаимовыгодной основе включаться в процесс реализации законных прав предпринимателей по обеспечению конфиденциальности сведений, составляющих коммерческую тайну.

Вступление в силу Закона «О коммерческой тайне» усугубило проблему поиска комплексных услуг безопасности. Стала очевидной потребность на работы по введению режима коммерческой тайны в большом секторе экономики. В создавшихся условиях интересы всех субъектов рынка безопасности заключаются в формировании механизма предоставления этих услуг. В свою очередь, широкое введение режима коммерческой тайны обеспечит российскому предпринимательству не только более цивилизованные условия существования, но и сформирует условия развития спроса на услуги и продукцию во всех сферах безопасности, в том числе ее информационной составляющей.

Опубликовано: Журнал "Information Security/ Информационная безопасность" #3, 2005

Приобрести этот номер или подписаться

Статьи про теме