Журнал "Information Security/ Информационная безопасность" #3, 2026

Как защитить комтайну по закону? Введение режима коммерческой тайны (КТ) и ее защита – право обладателя информации, закрепленное в ст. 4 и 6.1 98-ФЗ "О коммерческой тайне". Но, чтобы реализовать это право, компания должна выполнить ряд требований. 1. Разработать положение о коммер- ческой тайне. В нем также должен быть отражен перечень сотрудников, имею- щих к ней доступ и ответственность за нарушение режима КТ. 2. Утвердить максимально подробный и конкретный перечень сведений, составляю- щих КТ, и закрепить его в положении о КТ. 3. Промаркировать все носители с такой информацией грифом "коммер- ческая тайна" с указанием обладателя. Для электронных документов это озна- чает, что гриф должен присутствовать в файле – в шапке или колонтитулах – и быть видимым для любого, кто откры- вает документ. Если КТ в цифре утечет, и компания захочет через суд компен- сировать причиненный ущерб, то цен- ность информации подтвердит только наличие грифа на ее носителе. Если документ не размечен, суд не встанет на сторону компании – юридически этот файл не являлся коммерческой тайной. 4. Строго ограничить доступ к КТ, а также контролировать соблюдение регламентов. С бумажными носителями эти задачи выполнить проще, в законе даны инструкции, как они должны быть учтены и защищены. В случае с электронными документами процесс усложняется: l Объем информации в цифре боль- ше – сведения, составляющие КТ, могут содержаться в десятках или сотнях фай- лов на ПК сотрудников, файл-серверах, в облаках. l На цифровые документы сложно поставить грифы – пользователи могут легко удалить разметку, сделанную стан- дартными средствами. l В цифровых системах легко создать копию файла, о которой никто не узнает. l Контролировать доступ к файлам с КТ сложнее, потому что в разных хранилищах могут применяться разные настройки. Но эти проблемы преодолимы, если использовать системы аудита и защиты файловых хранилищ. Как помогает "Файловый аудитор" Обычно "СёрчИнформФайловый аудитор" сканирует корпоративные хранилища, определяет, какие файлы и где лежат, а затем с помощью встроенных или заданных администратором параметров классифицирует документы по содержи- мому. Далее система аудита и защиты файловых хранилищ автоматически про- ставляет на файлы метки – в том числе в виде понятных пользователям грифов. Затем по ним применяются политики защиты: ограничение доступа, блокиров- ка действий, контроль операций. Но в случае коммерческой тайны зада- ча для системы меняется. Дело в том, что КТ – это, как правило, нетиповые документы. Не все файлы определенного формата, тематики или даже содержимого автоматически ста- новятся коммерческой тайной. Возьмем финансовый отчет. Сегодня он готовится для внутреннего обсуждения, завтра утверждается советом директоров и ста- новится конфиденциальным документом с грифом КТ, а через месяц публикуется в открытой отчетности и перестает быть тайной. Только человек может оценить значи- мость документа, если речь идет о ком- тайне. Поэтому нужен инструмент, чтобы авторы документов могли сами явно обозначить: это коммерческая тайна. "СёрчИнформ Файловый аудитор" поз- воляет ставить графические метки прямо через офисное ПО: в панели инструмен- тов появляется кнопка для выбора уровня конфиденциальности. Сотруднику доста- точно нажать на нее и выбрать нужную метку, например "коммерческая тайна". После этого на документе появляются визуальные признаки грифа: в теле файла – колонтитулы или водяные знаки с соот- ветствующим текстом, а на иконке файла в проводнике – цветная метка. При этом метки защищены от снятия, так как они вшиваются не только в тело и метаданные файла, но еще и в альтернативный фай- ловый поток – это неотъемлемая часть документа как цифрового объекта, поль- зователь не может случайно ее удалить. А если кто-то скопирует содержимое файла с меткой "коммерческая тайна" в документ без грифа, то "Файловый ауди- тор" найдет дубликат и поставит на него гриф автоматически. Компания может задавать параметры отображения графических меток: где и как они будут размещены в документе, какой именно текст будет сопровождать файл – всё в зависимости от внутреннего положения о коммерческой тайне. Кроме того, "Файловый Аудитор" позволяет ограничивать круг сотрудников, которые могут ставить и, что особенно важно, снимать метки. А у тех, кому такое право предоставлено, система может запрашивать причину изменения грифа – это дополнительный уровень контроля, который исключает тихое снятие метки и позволяет отслеживать, почему доку- мент потерял статус КТ. 38 • СПЕЦПРОЕКТ Тайна точка ру: как защитить коммерческую тайну с помощью системы меток оммерческую тайну нужно защищать. С бумажными носителя- ми все более-менее понятно: их можно опечатать, положить в сейф, ограничить физический доступ. А что делать с циф- ровыми документами? Их больше, их легче скопировать, переместить, отредактировать. Они меняются быстрее, а учитывать и контролировать их нужно строго. Разберемся, почему защита КТ в цифре – это задача со звездочкой, и как система аудита и защиты файловых хранилищ “СёрчИнформ Файловый аудитор" помогает ее решить. К Алексей Парфентьев, заместитель генерального директора по инновационной деятельности “СёрчИнформ” Фото: СёрчИнформ

RkJQdWJsaXNoZXIy Mzk4NzYw