К нам обратился крупный IT-холдинг:
В компании уже существовал режим коммерческой тайны и был подготовлен пакет документов: положение о коммерческой тайне, NDA и регламенты информационной безопасности.
Однако руководство понимало ключевой риск.
Формально режим коммерческой тайны был введён, но было неясно, выдержит ли он судебный спор.
Основная задача проекта — провести аудит режима коммерческой тайны и выстроить систему защиты конфиденциальной информации, которая:
Многие IT-компании считают, что режим коммерческой тайны введён, если:
Судебная практика подтверждает, что этого не достаточно.
Показательный пример — дело о споре между компанией и бывшим сотрудником, который после увольнения создал конкурентный бизнес.
Работодатель утверждал, что сотрудник использовал конфиденциальную информацию и переманил клиентов компании.
Однако суд отказал во взыскании убытков.
(см. подробнее Апелляционное определение Московского городского суда от 18.02.2025 N 33-3480/2025 по делу N 2-4990/2024 (УИД 77RS0029-02-2024-007163-58))
Компания ООО «ЭЛИАС-Новосибирск» обратилась в суд с требованием взыскать убытки с бывшего сотрудника.
По мнению работодателя:
В трудовом договоре сотрудника были предусмотрены положения о конфиденциальности:
Компания также ссылалась на то, что бывший сотрудник нарушил эти условия и причинил ей убытки.
Суды первой, апелляционной и кассационной инстанций отказали в удовлетворении требований.
Ключевая причина — компания не смогла доказать существование режима коммерческой тайны.
Суд указал, что работодатель не представил доказательств:
Фактически суд пришёл к выводу, что режим коммерческой тайны не был установлен надлежащим образом.
Суд также отметил, что истец не доказал:
Отдельно было указано, что по трудовому законодательству с работника может быть взыскан только прямой действительный ущерб.
Упущенная выгода взысканию с работника не подлежит.
Это дело показывает важную проблему.
Даже если:
— этого недостаточно для защиты бизнеса.
Для того чтобы суд признал информацию коммерческой тайной, компания должна доказать, что она:
Если этих мер нет, суд может признать, что режим коммерческой тайны фактически не установлен.
Если режим коммерческой тайны введён формально, суд может признать его недействительным, а информация перестаёт считаться коммерческой тайной.
Типичные причины:
Именно такую ситуацию мы увидели в этом проекте.
Мы провели комплексный аудит системы защиты конфиденциальной информации.
Он включал три ключевых блока.
На первом этапе мы проанализировали документацию компании:
Мы оценивали не только формальное соответствие законодательству, но и устойчивость режима в судебном споре.
Проверялись:
Главный вопрос был простым:
сможет ли компания доказать существование режима коммерческой тайны в суде.
Следующий этап — анализ того, как система работает в реальности.
Мы провели интервью с:
Это позволило увидеть реальные процессы работы с конфиденциальной информацией.
Были выявлены типичные для IT-компаний риски:
По сути режим коммерческой тайны существовал только на уровне документов, но не был встроен в реальные бизнес-процессы.
Ключевой частью проекта стало картирование потоков информации.
Мы построили карту движения конфиденциальных данных:
Такая карта позволила выявить:
На практике именно этот этап позволяет увидеть реальную архитектуру информации в компании, а не формальную модель, закреплённую в документах.
По итогам аудита и внедрения изменений компания получила устойчивую систему защиты коммерческой тайны.
Были реализованы следующие решения:
В результате режим коммерческой тайны стал:
По нашему опыту аудитов IT-компаний система защиты информации не работает, если:
В таких условиях доказать существование режима коммерческой тайны в суде практически невозможно.
Аудит системы защиты информации особенно актуален, если:
Защита коммерческой тайны — это не документ.
Это:
Формально введённый режим не защищает компанию.
Защищает система защиты информации, встроенная в бизнес-процессы компании.
Юристы Зарцын и партнеры помогают IT-компаниям выстроить юридически устойчивую систему защиты конфиденциальной информации.
В рамках аудита мы:
Это позволяет снизить риск утечки информации и подготовить компанию к инвестиционным сделкам, проверкам и судебным спорам.
Коммерческой тайной может быть любая информация, имеющая коммерческую ценность: исходный код, алгоритмы, клиентские базы, бизнес-процессы, финансовые показатели.
Нет. NDA — лишь один элемент системы. Для защиты информации необходим полноценный режим коммерческой тайны: маркировка данных, контроль доступа, регламенты обработки информации.
Если компания не может доказать наличие системы защиты информации: перечня сведений, маркировки документов, контроля доступа и соблюдения режима сотрудниками.