SlideShare a Scribd company logo
1 of 21
Download to read offline
История одного судебного
процесса: а если бы была
     DLP-система?


              Емельянников
             Михаил Юрьевич,
           Управляющий партнер
Консалтинговое агентство «Емельянников,
Попова и партнеры» представляет :

История одного судебного
процесса: а если бы была
DLP-система?
Презентация основана на реальных событиях
Имена героев изменены
Все совпадения случайны

Автор не несет никакой ответственности за
использование слушателями материалов и
выводов презентации
                                            2
3
4
Слушается дело
Об иске Константина Страубе
ранее уволенного из ООО
«Рога и копыта» на основании
п/п «в» п.6 ч.1 ст.81 ТК РФ за
однократное грубое
нарушение трудовых
обязанностей – разглашение
коммерческой тайны,
ставшей известной в связи с
исполнением трудовых
обязанностей,
о восстановлении на работе,
взыскании заработка за
время вынужденного прогула,
компенсации морального
вреда                            5
Версия ответчика
В рамках своей служебной деятельности Константин Страубе
получил на электронный адрес рабочего компьютера от
секретаря разглашенную впоследствии информацию,
являющуюся коммерческой тайной, содержащуюся в
нескольких электронных документах (файлах) и относящуюся к
проведению тендера.
Содержащаяся в указанных документах информация имела
потенциальную коммерческую ценность для всех участников
рассматриваемого тендера в силу того, что обладание ею
давало возможность договариваться с другими участниками
тендера о совместном повышении цены, либо позволяла
корректировать свою позицию по цене с целью выигрыша в
тендере. Эта информация не могла быть известна участникам
тендера на законных основаниях в силу введения в отношении
ее режима конфиденциальности (ограничение доступа к ней
предусмотрено п.3.3.4 Стандарта «Охрана сведений
конфиденциального характера» путем запрета лицам,
имеющим доступ к офертам, сообщать иным лицам
содержащуюся в них информацию).
                                                      6
Версия ответчика
При проведении служебного расследования было установлено,
что файл, содержащий тендерную информацию потенциальных
контрагентов, включая предложенные ими коммерческие
предложения, необходимые для проведения тендера, получен
Константином Страубе в рамках осуществления им трудовой
функции. 31 августа 2010 года этот файл был им отправлен
лично с рабочего компьютера во время нахождения на рабочем
месте (доступ в служебный кабинет истца ограничен, на данном
компьютере никто другой не работал, специалисты, имеющие
возможность осуществления функции «удаленный доступ» не
использовали данную опцию в августе 2010 года для
отправления с рабочего компьютера К.Страубе сообщений (как
это проверялось, представитель ответчика ответить не смог).
Почтовый адрес получателя отправленной информации
обслуживается серверами, расположенными в домене
gmail.com, не принадлежащем ООО «Рога и копыта» и его
дочерним обществам. Таким образом, информация отправлена
одному или нескольким лицам, которые не были допущены
работодателем к ее получению.
                                                        7
Доказательства проступка
Получены при анализе:
1. Содержания отправленной
   электронной почты
2. Информации с рабочего
   компьютера К.Страубе
3. Систем контроля доступа
   в помещения предприятия
4. Журнала работы почтовой
   системы
5. Журнала работы домена




                             8
Проколы ответчика
1. Разосланные с компьютера К.Страубе за пределы
   информационного ресурса ООО «Рога и копыта» документы
   (сканы) не содержали грифа «коммерческая тайна»,
   поскольку, по словам ответчика, гриф был нанесен только на
   протокол окончания приема оферт и уже после отправки этих
   документов за пределы информационной системы.
   Разосланные документы не были зарегистрированы в
   журнале учета документов, содержащих сведения
   конфиденциального характера.
   Ответчик полагает, что длительность работы К.Страубе в
   УЭБ ООО «Рога и копыта», его трудовая функция, объем
   обязанностей, ознакомление со Стандартами дают основание
   полагать, что истец осознавал характер разглашенных им
   сведений, как составляющих коммерческую тайну, поскольку
   на аналогичные документы предприятий системы ООО «Рога
   и копыта», с которыми он ранее работал, наносился гриф
   «коммерческая тайна».

                                                        9
Проколы ответчика
2. Учет лиц, получивших доступ к информации, которую
   разгласил К.Страубе, не велся. хотя должен был вестись в
   соответствии с приложениями № 9 к Стандартам.
3. Нарушения (отправка трех писем) допущены в августе, а
   обнаружены при анализе почты на «зеркале» почтового
   сервера в январе следующего года
4. В рамках служебной проверки подключение к рабочему
   компьютеру К.Страубе других лиц через программу
   удаленного доступа в дни отправки почты не проверялось,
   проверить в настоящее время факт такого подключения
   невозможно за давностью времени
5. Прямые доказательства личного разглашения К.Страубе
   коммерческой тайны отсутствуют




                                                         10
Основания для иска
• инкриминированного
  проступка не совершал
• указанные в акте
  служебного расследования
  сведения за пределы
  информационной системы
  не распространял
• со стандартами ООО «Рога
  и копыта» «Охрана сведений
  конфиденциального
  характера» ознакомлен не
  был


                               11
Позиция прокурора
Исковые требования
подлежат удовлетворению




                          12
Выводы суда
В отношении информации, которую
согласно акту служебного
расследования разгласил
К.Страубе, меры по охране
конфиденциальности,
предусмотренные ч.1 ст.10 Закона
№ 98-ФЗ «О коммерческой тайне» в
полном объеме не выполнены.
На материальные носители
(документы), содержащие, по
мнению ответчика, информацию,
составляющую коммерческую тайну,
гриф «коммерческая тайна» с
указанием обладателя этой
информации нанесен не был (п.5
ч.1 ст.10 Закона № 98-ФЗ).
Учет лиц, получивших доступ к этой информации, и (или) лиц,
которым такая информация была предоставлена или передана,
не велся (п.3 ч.1 ст.10 Закона № 98-ФЗ).                13
Выводы суда
Как оригиналы, так и электронные
копии всех документов, которые
были разосланы за пределы
информационного ресурса
ответчика, на момент их
поступления на рабочий компьютер
истца не содержали и не содержат
нанесенного в соответствии с п.5 ч.1
ст.10 Закона №98-ФЗ грифа
«Коммерческая тайна» с указанием
обладателя этой информации

Отсутствие учета лиц, получивших доступ к информации,
которую согласно акту служебного разгласил К.Страубе, и
(или) лиц, которым такая информация была предоставлена
или передана, следует из показаний свидетеля, и
доказательства обратного ответчиком не представлены.
Копия журнала учета документов, содержащих сведения
конфиденциального характера, не имеет сведений о допуске14
лиц к информации.
Общие выводы
Непринятие любой из перечисленных мер в ч.1 ст.10 Закона
№98-ФЗ мер означает, что на информацию не
распространяется режим коммерческой тайны.
Отсутствие грифа «коммерческая тайна» с указанием
обладателя этой информации, учета лиц, получивших доступ к
информации, является основанием считать, что в отношении
документов, разглашение содержания которых
инкриминировано работодателем истцу, режим коммерческой
тайны не установлен.
Соответственно, в данном случае разглашение коммерческой
тайны места не имело, независимо от того, что информация,
которую согласно акту служебного расследования разгласил
31 августа К.Страубе, определена в перечне информации,
составляющей коммерческую тайну




                                                      15
Общие выводы
Предположение работника о том, что распространяемая им
информация при соблюдении определенных условий может
быть коммерческой тайной, не является юридически
значимым для обстоятельством, т.к. ответственность в виде
увольнения установлена за разглашение коммерческой тайны
(т.е. информации, в отношении которой ее обладателем
введен соответствующий режим, предусмотренным законом
способом), а не информации, которая может быть
коммерческой тайной.
К.Страубе не может нести неблагоприятные последствия за
бездействие других работников этого юридического лица,
ненадлежащую организацию с их стороны работы по охране
сведений конфиденциального характера, невведение
обладателем информации в отношении нее режима
коммерческой тайны. К должностным обязанностям истца
совершение действий по введению режима коммерческой
тайны в отношении документов не отнесено.


                                                      16
Решение суда
При таких обстоятельствах увольнение истца за разглашение
охраняемой законом коммерческой тайны, ставшей ему
известной в связи с исполнением им трудовых обязанностей,
не является законным и обоснованным.
Нарушенное право К.Страубе в силу ст.394 ТК РФ подлежит
защите путем восстановлении его на работе в должности
главного специалиста ОЭБ УЭБ ООО «Рога и копыта» со дня
увольнения.
Согласно ст.234 ТК РФ работодатель обязан возместить
работнику не полученный им заработок во всех случаях
незаконного лишения его возможности трудиться. Такая
обязанность, в частности, наступает, если заработок не
получен в результате незаконного увольнения работника.
Согласно ст.394 ТК РФ орган, рассматривающий
индивидуальный трудовой спор, принимает решение о
выплате работнику среднего заработка за все время
вынужденного прогула.


                                                      17
О моральном вреде
Будучи незаконно уволенным, истец
переживал случившееся,
испытывал волнение из-за
отсутствия работы, возможности
обеспечивать себя и своих близких,
неопределенности в жизни,
затратил нервную энергию, личное
время на обращение в судебные
органы в связи с действиями
ответчика, не желавшего
восстановить его нарушенное
право.
Принимая во внимание данные
обстоятельства, суд признает, что
К.Страубе причинены нравственные
страдания. Следовательно,
требования о компенсации
морального вреда подлежат
удовлетворению.
                                     18
Самый гуманный суд




                     19
А если бы в ООО «Рога и
    копыта» была DLP
Можно было бы:
1. Выявить информацию, потенциально содержащую ИКТ
2. Поместить ее в карантин для категорирования
3. Блокировать пересылку писем с ИКТ
4. Зафиксировать фактического отправителя




                                                     20
Спасибо!
Вопросы?
      Емельянников
     Михаил Юрьевич
   Управляющий партнер
     +7 (495) 761 5865
     mezp11@gmail.com
  www.emeliyannikov.blogspot.com

More Related Content

What's hot

защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данныхСергей Сергеев
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзорExpolink
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пднExpolink
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovTimur AITOV
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнесаDmitri Budaev
 
Пояснительная записка к Проект ФЗ про установление правового режима электронн...
Пояснительная записка к Проект ФЗ про установление правового режима электронн...Пояснительная записка к Проект ФЗ про установление правового режима электронн...
Пояснительная записка к Проект ФЗ про установление правового режима электронн...Victor Gridnev
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011Lily Nabochenko
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхwebdrv
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal datasbur
 
14 38 презентация
14 38 презентация14 38 презентация
14 38 презентацияSanches-551
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02sbur
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.ЛоскутоваIpolito
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»Павел Семченко
 
Юридические аспекты Dlp
Юридические аспекты DlpЮридические аспекты Dlp
Юридические аспекты DlpMFISoft
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхKsenia Shudrova
 

What's hot (19)

защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данных
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзор
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пдн
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur Aitov
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнеса
 
Пояснительная записка к Проект ФЗ про установление правового режима электронн...
Пояснительная записка к Проект ФЗ про установление правового режима электронн...Пояснительная записка к Проект ФЗ про установление правового режима электронн...
Пояснительная записка к Проект ФЗ про установление правового режима электронн...
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal data
 
14 38 презентация
14 38 презентация14 38 презентация
14 38 презентация
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.Лоскутова
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
 
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
 
Юридические аспекты Dlp
Юридические аспекты DlpЮридические аспекты Dlp
Юридические аспекты Dlp
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данных
 
Vbяценко 20 21 сентября
Vbяценко 20 21 сентябряVbяценко 20 21 сентября
Vbяценко 20 21 сентября
 

Viewers also liked

Емельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнесаЕмельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнесаMikhail Emeliyannikov
 
Емельянников что доверить облакам New
Емельянников что доверить облакам NewЕмельянников что доверить облакам New
Емельянников что доверить облакам NewMikhail Emeliyannikov
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомКРОК
 
обучение в области защиты информации
обучение в области защиты информацииобучение в области защиты информации
обучение в области защиты информацииSergey Borisov
 
Защита пользователей систем банк клиент
Защита пользователей систем банк клиентЗащита пользователей систем банк клиент
Защита пользователей систем банк клиентSergey Borisov
 
культура эксплуатации испдн
культура эксплуатации испднкультура эксплуатации испдн
культура эксплуатации испднSergey Borisov
 
Экспертное заключение Microsoft Azure Емельянников
Экспертное заключение Microsoft Azure ЕмельянниковЭкспертное заключение Microsoft Azure Емельянников
Экспертное заключение Microsoft Azure ЕмельянниковMikhail Emeliyannikov
 
10 лучших практик иб для гос
10 лучших практик иб для гос10 лучших практик иб для гос
10 лучших практик иб для госSergey Borisov
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановSergey Borisov
 
Текущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и миреТекущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и миреКРОК
 
анализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДнанализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДнSergey Borisov
 
Некоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOCНекоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOCAleksey Lukatskiy
 
Тенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийТенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийAleksey Lukatskiy
 
Модель угроз биометрических систем
Модель угроз биометрических системМодель угроз биометрических систем
Модель угроз биометрических системAleksey Lukatskiy
 
Анатомия внешней атаки
Анатомия внешней атакиАнатомия внешней атаки
Анатомия внешней атакиAleksey Lukatskiy
 
Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ
Какой могла бы быть дорожная карта повышения защищенности КИИ в РФКакой могла бы быть дорожная карта повышения защищенности КИИ в РФ
Какой могла бы быть дорожная карта повышения защищенности КИИ в РФAleksey Lukatskiy
 
Обнаружение необнаруживаемого
Обнаружение необнаруживаемогоОбнаружение необнаруживаемого
Обнаружение необнаруживаемогоAleksey Lukatskiy
 
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииПроблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииAleksey Lukatskiy
 

Viewers also liked (20)

Емельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнесаЕмельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнеса
 
Private data in education process
Private data in education processPrivate data in education process
Private data in education process
 
Emeliyannikov_Changed world we live
Emeliyannikov_Changed world we liveEmeliyannikov_Changed world we live
Emeliyannikov_Changed world we live
 
Емельянников что доверить облакам New
Емельянников что доверить облакам NewЕмельянников что доверить облакам New
Емельянников что доверить облакам New
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
 
обучение в области защиты информации
обучение в области защиты информацииобучение в области защиты информации
обучение в области защиты информации
 
Защита пользователей систем банк клиент
Защита пользователей систем банк клиентЗащита пользователей систем банк клиент
Защита пользователей систем банк клиент
 
культура эксплуатации испдн
культура эксплуатации испднкультура эксплуатации испдн
культура эксплуатации испдн
 
Экспертное заключение Microsoft Azure Емельянников
Экспертное заключение Microsoft Azure ЕмельянниковЭкспертное заключение Microsoft Azure Емельянников
Экспертное заключение Microsoft Azure Емельянников
 
10 лучших практик иб для гос
10 лучших практик иб для гос10 лучших практик иб для гос
10 лучших практик иб для гос
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных оранов
 
Текущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и миреТекущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и мире
 
анализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДнанализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДн
 
Некоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOCНекоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOC
 
Тенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийТенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организаций
 
Модель угроз биометрических систем
Модель угроз биометрических системМодель угроз биометрических систем
Модель угроз биометрических систем
 
Анатомия внешней атаки
Анатомия внешней атакиАнатомия внешней атаки
Анатомия внешней атаки
 
Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ
Какой могла бы быть дорожная карта повышения защищенности КИИ в РФКакой могла бы быть дорожная карта повышения защищенности КИИ в РФ
Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ
 
Обнаружение необнаруживаемого
Обнаружение необнаруживаемогоОбнаружение необнаруживаемого
Обнаружение необнаруживаемого
 
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииПроблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информации
 

Similar to История одного дела_Емельянников

Михаил Емельянников. Можно ли защитить секреты в российском суде
Михаил Емельянников. Можно ли защитить секреты в российском судеМихаил Емельянников. Можно ли защитить секреты в российском суде
Михаил Емельянников. Можно ли защитить секреты в российском судеPositive Hack Days
 
емельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеемельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеPositive Hack Days
 
Безопасность бумажная и техническая: им не жить друг без друга
Безопасность бумажная и техническая: им не жить друг без другаБезопасность бумажная и техническая: им не жить друг без друга
Безопасность бумажная и техническая: им не жить друг без другаPositive Hack Days
 
Михаил Емельянников - Правомерность мониторинга за персоналом
Михаил Емельянников - Правомерность мониторинга за персоналомМихаил Емельянников - Правомерность мониторинга за персоналом
Михаил Емельянников - Правомерность мониторинга за персоналомExpolink
 
Практика увольнения сотрудников за разглашение конфиденциальной информации
Практика увольнения сотрудников за разглашение конфиденциальной информацииПрактика увольнения сотрудников за разглашение конфиденциальной информации
Практика увольнения сотрудников за разглашение конфиденциальной информацииИгорь Агурьянов
 
DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»InfoWatch
 
Свобода слова в интернете. Грани законного
Свобода слова в интернете. Грани законногоСвобода слова в интернете. Грани законного
Свобода слова в интернете. Грани законногоСтанислав Солнцев
 
Режим коммерческой тайны в компании
Режим коммерческой тайны в компанииРежим коммерческой тайны в компании
Режим коммерческой тайны в компанииМарина Уменко
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Sarkis Darbinyan
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Sarkis Darbinyan
 
Деятельность адвоката в интересах клиента на досудебном следствии по экономич...
Деятельность адвоката в интересах клиента на досудебном следствии по экономич...Деятельность адвоката в интересах клиента на досудебном следствии по экономич...
Деятельность адвоката в интересах клиента на досудебном следствии по экономич...Juscutum
 
Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...
Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...
Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...Juscutum
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days
 
Апелляционная жалоба по блокировке РосКомСвободы
Апелляционная жалоба по блокировке РосКомСвободыАпелляционная жалоба по блокировке РосКомСвободы
Апелляционная жалоба по блокировке РосКомСвободыSarkis Darbinyan
 
Практика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиПрактика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиNatasha Khramtsovsky
 
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Infotropic Media
 

Similar to История одного дела_Емельянников (20)

пр DLP при увольнении сотрудников (Прозоров)
пр DLP при увольнении сотрудников (Прозоров)пр DLP при увольнении сотрудников (Прозоров)
пр DLP при увольнении сотрудников (Прозоров)
 
Михаил Емельянников. Можно ли защитить секреты в российском суде
Михаил Емельянников. Можно ли защитить секреты в российском судеМихаил Емельянников. Можно ли защитить секреты в российском суде
Михаил Емельянников. Можно ли защитить секреты в российском суде
 
емельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеемельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в суде
 
Безопасность бумажная и техническая: им не жить друг без друга
Безопасность бумажная и техническая: им не жить друг без другаБезопасность бумажная и техническая: им не жить друг без друга
Безопасность бумажная и техническая: им не жить друг без друга
 
Михаил Емельянников - Правомерность мониторинга за персоналом
Михаил Емельянников - Правомерность мониторинга за персоналомМихаил Емельянников - Правомерность мониторинга за персоналом
Михаил Емельянников - Правомерность мониторинга за персоналом
 
Практика увольнения сотрудников за разглашение конфиденциальной информации
Практика увольнения сотрудников за разглашение конфиденциальной информацииПрактика увольнения сотрудников за разглашение конфиденциальной информации
Практика увольнения сотрудников за разглашение конфиденциальной информации
 
DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»
 
пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)
 
пр Юр.вопросы DLP (про суды)
пр Юр.вопросы DLP (про суды)пр Юр.вопросы DLP (про суды)
пр Юр.вопросы DLP (про суды)
 
Свобода слова в интернете. Грани законного
Свобода слова в интернете. Грани законногоСвобода слова в интернете. Грани законного
Свобода слова в интернете. Грани законного
 
Режим коммерческой тайны в компании
Режим коммерческой тайны в компанииРежим коммерческой тайны в компании
Режим коммерческой тайны в компании
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.
 
Коммерческая тайна
Коммерческая тайнаКоммерческая тайна
Коммерческая тайна
 
Деятельность адвоката в интересах клиента на досудебном следствии по экономич...
Деятельность адвоката в интересах клиента на досудебном следствии по экономич...Деятельность адвоката в интересах клиента на досудебном следствии по экономич...
Деятельность адвоката в интересах клиента на досудебном следствии по экономич...
 
Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...
Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...
Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Дени...
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
 
Апелляционная жалоба по блокировке РосКомСвободы
Апелляционная жалоба по блокировке РосКомСвободыАпелляционная жалоба по блокировке РосКомСвободы
Апелляционная жалоба по блокировке РосКомСвободы
 
Практика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиПрактика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными данными
 
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
 

История одного дела_Емельянников

  • 1. История одного судебного процесса: а если бы была DLP-система? Емельянников Михаил Юрьевич, Управляющий партнер
  • 2. Консалтинговое агентство «Емельянников, Попова и партнеры» представляет : История одного судебного процесса: а если бы была DLP-система? Презентация основана на реальных событиях Имена героев изменены Все совпадения случайны Автор не несет никакой ответственности за использование слушателями материалов и выводов презентации 2
  • 3. 3
  • 4. 4
  • 5. Слушается дело Об иске Константина Страубе ранее уволенного из ООО «Рога и копыта» на основании п/п «в» п.6 ч.1 ст.81 ТК РФ за однократное грубое нарушение трудовых обязанностей – разглашение коммерческой тайны, ставшей известной в связи с исполнением трудовых обязанностей, о восстановлении на работе, взыскании заработка за время вынужденного прогула, компенсации морального вреда 5
  • 6. Версия ответчика В рамках своей служебной деятельности Константин Страубе получил на электронный адрес рабочего компьютера от секретаря разглашенную впоследствии информацию, являющуюся коммерческой тайной, содержащуюся в нескольких электронных документах (файлах) и относящуюся к проведению тендера. Содержащаяся в указанных документах информация имела потенциальную коммерческую ценность для всех участников рассматриваемого тендера в силу того, что обладание ею давало возможность договариваться с другими участниками тендера о совместном повышении цены, либо позволяла корректировать свою позицию по цене с целью выигрыша в тендере. Эта информация не могла быть известна участникам тендера на законных основаниях в силу введения в отношении ее режима конфиденциальности (ограничение доступа к ней предусмотрено п.3.3.4 Стандарта «Охрана сведений конфиденциального характера» путем запрета лицам, имеющим доступ к офертам, сообщать иным лицам содержащуюся в них информацию). 6
  • 7. Версия ответчика При проведении служебного расследования было установлено, что файл, содержащий тендерную информацию потенциальных контрагентов, включая предложенные ими коммерческие предложения, необходимые для проведения тендера, получен Константином Страубе в рамках осуществления им трудовой функции. 31 августа 2010 года этот файл был им отправлен лично с рабочего компьютера во время нахождения на рабочем месте (доступ в служебный кабинет истца ограничен, на данном компьютере никто другой не работал, специалисты, имеющие возможность осуществления функции «удаленный доступ» не использовали данную опцию в августе 2010 года для отправления с рабочего компьютера К.Страубе сообщений (как это проверялось, представитель ответчика ответить не смог). Почтовый адрес получателя отправленной информации обслуживается серверами, расположенными в домене gmail.com, не принадлежащем ООО «Рога и копыта» и его дочерним обществам. Таким образом, информация отправлена одному или нескольким лицам, которые не были допущены работодателем к ее получению. 7
  • 8. Доказательства проступка Получены при анализе: 1. Содержания отправленной электронной почты 2. Информации с рабочего компьютера К.Страубе 3. Систем контроля доступа в помещения предприятия 4. Журнала работы почтовой системы 5. Журнала работы домена 8
  • 9. Проколы ответчика 1. Разосланные с компьютера К.Страубе за пределы информационного ресурса ООО «Рога и копыта» документы (сканы) не содержали грифа «коммерческая тайна», поскольку, по словам ответчика, гриф был нанесен только на протокол окончания приема оферт и уже после отправки этих документов за пределы информационной системы. Разосланные документы не были зарегистрированы в журнале учета документов, содержащих сведения конфиденциального характера. Ответчик полагает, что длительность работы К.Страубе в УЭБ ООО «Рога и копыта», его трудовая функция, объем обязанностей, ознакомление со Стандартами дают основание полагать, что истец осознавал характер разглашенных им сведений, как составляющих коммерческую тайну, поскольку на аналогичные документы предприятий системы ООО «Рога и копыта», с которыми он ранее работал, наносился гриф «коммерческая тайна». 9
  • 10. Проколы ответчика 2. Учет лиц, получивших доступ к информации, которую разгласил К.Страубе, не велся. хотя должен был вестись в соответствии с приложениями № 9 к Стандартам. 3. Нарушения (отправка трех писем) допущены в августе, а обнаружены при анализе почты на «зеркале» почтового сервера в январе следующего года 4. В рамках служебной проверки подключение к рабочему компьютеру К.Страубе других лиц через программу удаленного доступа в дни отправки почты не проверялось, проверить в настоящее время факт такого подключения невозможно за давностью времени 5. Прямые доказательства личного разглашения К.Страубе коммерческой тайны отсутствуют 10
  • 11. Основания для иска • инкриминированного проступка не совершал • указанные в акте служебного расследования сведения за пределы информационной системы не распространял • со стандартами ООО «Рога и копыта» «Охрана сведений конфиденциального характера» ознакомлен не был 11
  • 13. Выводы суда В отношении информации, которую согласно акту служебного расследования разгласил К.Страубе, меры по охране конфиденциальности, предусмотренные ч.1 ст.10 Закона № 98-ФЗ «О коммерческой тайне» в полном объеме не выполнены. На материальные носители (документы), содержащие, по мнению ответчика, информацию, составляющую коммерческую тайну, гриф «коммерческая тайна» с указанием обладателя этой информации нанесен не был (п.5 ч.1 ст.10 Закона № 98-ФЗ). Учет лиц, получивших доступ к этой информации, и (или) лиц, которым такая информация была предоставлена или передана, не велся (п.3 ч.1 ст.10 Закона № 98-ФЗ). 13
  • 14. Выводы суда Как оригиналы, так и электронные копии всех документов, которые были разосланы за пределы информационного ресурса ответчика, на момент их поступления на рабочий компьютер истца не содержали и не содержат нанесенного в соответствии с п.5 ч.1 ст.10 Закона №98-ФЗ грифа «Коммерческая тайна» с указанием обладателя этой информации Отсутствие учета лиц, получивших доступ к информации, которую согласно акту служебного разгласил К.Страубе, и (или) лиц, которым такая информация была предоставлена или передана, следует из показаний свидетеля, и доказательства обратного ответчиком не представлены. Копия журнала учета документов, содержащих сведения конфиденциального характера, не имеет сведений о допуске14 лиц к информации.
  • 15. Общие выводы Непринятие любой из перечисленных мер в ч.1 ст.10 Закона №98-ФЗ мер означает, что на информацию не распространяется режим коммерческой тайны. Отсутствие грифа «коммерческая тайна» с указанием обладателя этой информации, учета лиц, получивших доступ к информации, является основанием считать, что в отношении документов, разглашение содержания которых инкриминировано работодателем истцу, режим коммерческой тайны не установлен. Соответственно, в данном случае разглашение коммерческой тайны места не имело, независимо от того, что информация, которую согласно акту служебного расследования разгласил 31 августа К.Страубе, определена в перечне информации, составляющей коммерческую тайну 15
  • 16. Общие выводы Предположение работника о том, что распространяемая им информация при соблюдении определенных условий может быть коммерческой тайной, не является юридически значимым для обстоятельством, т.к. ответственность в виде увольнения установлена за разглашение коммерческой тайны (т.е. информации, в отношении которой ее обладателем введен соответствующий режим, предусмотренным законом способом), а не информации, которая может быть коммерческой тайной. К.Страубе не может нести неблагоприятные последствия за бездействие других работников этого юридического лица, ненадлежащую организацию с их стороны работы по охране сведений конфиденциального характера, невведение обладателем информации в отношении нее режима коммерческой тайны. К должностным обязанностям истца совершение действий по введению режима коммерческой тайны в отношении документов не отнесено. 16
  • 17. Решение суда При таких обстоятельствах увольнение истца за разглашение охраняемой законом коммерческой тайны, ставшей ему известной в связи с исполнением им трудовых обязанностей, не является законным и обоснованным. Нарушенное право К.Страубе в силу ст.394 ТК РФ подлежит защите путем восстановлении его на работе в должности главного специалиста ОЭБ УЭБ ООО «Рога и копыта» со дня увольнения. Согласно ст.234 ТК РФ работодатель обязан возместить работнику не полученный им заработок во всех случаях незаконного лишения его возможности трудиться. Такая обязанность, в частности, наступает, если заработок не получен в результате незаконного увольнения работника. Согласно ст.394 ТК РФ орган, рассматривающий индивидуальный трудовой спор, принимает решение о выплате работнику среднего заработка за все время вынужденного прогула. 17
  • 18. О моральном вреде Будучи незаконно уволенным, истец переживал случившееся, испытывал волнение из-за отсутствия работы, возможности обеспечивать себя и своих близких, неопределенности в жизни, затратил нервную энергию, личное время на обращение в судебные органы в связи с действиями ответчика, не желавшего восстановить его нарушенное право. Принимая во внимание данные обстоятельства, суд признает, что К.Страубе причинены нравственные страдания. Следовательно, требования о компенсации морального вреда подлежат удовлетворению. 18
  • 20. А если бы в ООО «Рога и копыта» была DLP Можно было бы: 1. Выявить информацию, потенциально содержащую ИКТ 2. Поместить ее в карантин для категорирования 3. Блокировать пересылку писем с ИКТ 4. Зафиксировать фактического отправителя 20
  • 21. Спасибо! Вопросы? Емельянников Михаил Юрьевич Управляющий партнер +7 (495) 761 5865 mezp11@gmail.com www.emeliyannikov.blogspot.com