— захист комерційної таємниці.
Такі положення, зафіксовані в статуті, дають банку юридичне право організовувати захист таємниць банку; включати вимоги щодо захисту комерційної таємниці в усі договори і угоди комерційного характеру; домагатися відшкодування збитків, понесених від злочинного посягання на інформацію; видавати нормативні та інші документи з питань захисту банківської і комерційної таємниці; створювати відповідні підрозділи захисту таємниць банку.
При визначенні складу комерційної таємниці необхідно виходити з економічної вигоди і безпеки банку. Занадто таємна діяльність банку може призвести до втрати прибутку, бо умови ринку вимагають широкої реклами. Зневажливе ставлення до комерційної таємниці також може призвести до негативних результатів. Американські фахівці доводять, що втрата 20 відсотків інформації призводить до банкрутства фірм та банків у шістдесяти випадках із ста.
До комерційної таємниці доцільно віднести інформацію, яка характеризує нові банківські технології, роботу в галузі створення умов для надання нових послуг, плани відкриття філій, проникнення на нові ринки чи в нові сфери.
Особливу увагу слід приділити охороні інформації, яку містять договори та угоди, що їх укладає банк. Зміст або окремі положення деяких з них безумовно можуть становити комерційну таємницю банку.
В окремих випадках охороні підлягає не тільки зміст договору, але й сам факт його укладання.
Комерційну таємницю може також становити інформація про перспективні методи управління персоналом, політика банку щодо надання послуг, фінансові, ділові й комерційні стосунки з партнерами, дані про керівний склад банку, способи захисту інтересів банку та організацію його безпеки тощо. Склад інформації, яка є комерційною таємницею, визначається керівництвом банку в кожному окремому випадку.
Одним із важливих нормативних документів банку з безпеки є Положення про комерційну таємницю і конфіденційну інформацію, яке оголошується наказом по банку. Положення передбачає перелік відомостей, що становлять комерційну таємницю і конфіденційну інформацію банку. В ньому
зазначають, яким посадовим особам така інформація може доводитись у повному обсязі, порядок її захисту в установах банку, хто відповідає за організацію заходів захисту, відповідальність за розголошення відомостей, що становлять комерційну таємницю. В наказі може визначатись склад комісії, яка буде розглядати і визначати цінність банківської інформації, подавати пропозиції керівникові банку про прийняття рішення відносно надання відповідній інформації статусу комерційної таємниці чи конфіденційної інформації.
Наказом також можуть передбачатися заходи щодо роботи персоналу стосовно збереження ним у таємниці службової інформації.
Визначення порядку захисту інформації, організації роботи з нею здійснюється відповідно до Положення про організацію роботи з інформацією, що становить банківську і комерційну таємницю та є конфіденційною. Положення передбачає: права співробітників банку та інших осіб стосовно отримання закритої інформації, обов'язки посадових осіб і службовців банку по роботі з грифованими документами, виробами та засобами, правила ведення переговорів за допомогою засобів зв'язку, спілкування з клієнтами та відвідувачами; правила оформлення доступу до закритої інформації; порядок розробки, зберігання, пересилання та циркуляції гри-фованих документів в установах банку; загальні обов'язки персоналу банку по зберіганню його таємниць; порядок доступу на засідання і наради з обговорення комерційних таємниць та організація їх проведення; інші питання, що регулюють правила доступу до закритої інформації.
Основним документом для організації роботи щодо захисту інформації є Концепція безпеки банку. Як правило, Концепція містить:
1) загальні положення (основні поняття і терміни, харак
теристика умов діяльності банку та загроз йому, мета, зав
дання і принципи безпеки);
2) організацію безпеки (планування та організацію захо
дів безпеки, функції підрозділів банку по виконанню заходів
безпеки, їх взаємовідносини між собою та з суб'єктами під
приємницької діяльності і держави у ході захисту інтересів
банку, структуру підрозділу безпеки банку, його функції,
права і відповідальність, роль і завдання охоронних і детек
тивних фірм, якщо планується співробітництво банку з ни-
206
Тема
Тема 10
207
3) проведення заходів безпеки (перелік основних заходів
безпеки, що проводяться у банку, та форми їх виконання,
порядок дій банку в різних умовах реалізації загроз);
4) забезпечення заходів безпеки (фінансово-матеріальне,
науково-методичне, інформаційне).
Концепція є основним документом, відповідно до якого проводяться заходи захисту банківської і комерційної таємниці та конфіденційної інформації. На її основі розробляється Положення про службу безпеки банку. До Положення доцільно включити:
— загальні положення,
— завдання служби,
— об'єкти діяльності служби;
— структуру служби та функції її підрозділів;
— сили і засоби забезпечення діяльності служби;
— обов'язки, права і відповідальність керівника і поса
дових осіб служби;
— методи організації роботи служби;
— кадри служби;
— систему координації діяльності служби у банку і зов
ні його.
Окремим наказом по банку може оголошуватись список осіб, яким у повному обсязі може доводитись інформація, що становить банківську і комерційну таємницю та є конфіденційною.
Нормативну базу банку з безпеки також складають: зобов'язання службовців банку про зберігання комерційної таємниці, погодження про конфіденційність з клієнтами, партнерами та іншими суб'єктами, з якими банк вступає у правовідносини, різного характеру пам'ятки, інструкції, заяви тощо.
До цього типу документів належить внутрішній розпорядок роботи та розпорядження щодо організації доступу в установу банку.
Таким чином, нормативна база безпеки не вимагає якихось великих зусиль та витрат для її створення, але вона є основою для правового захисту як таємниць банку, так і всієї його діяльності.
§ 3. Доступ суб'єктів держави
до інформації комерційних банків
Доступ суб'єктів держави до інформації комерційних банків регулюється відповідними законодавчими та нормативними актами.
Згідно зі ст. 25 («Права Служби безпеки України») Закону України «Про Службу безпеки України» Службі безпеки України, її органам і співробітникам для виконання покладених на них обов'язків надається право: одержувати на письмовий запит керівника, відповідного органу Служби безпеки України від міністерств, державних комітетів, інших відомств, підприємств, установ, організацій, військових частин, громадян та їх об'єднань дані та відомості, необхідні для забезпечення державної безпеки України, а також користуватись з цією метою службовою документацією і звітністю.
Крім того, відповідно до ст. 8 («Права підрозділів, які здійснюють оперативно-розшукову діяльність») Закону України «Про оперативно-розшукову діяльність» оперативним підрозділам СБУ і міліції для виконання завдань оперативно-розшукової діяльності надається право:
— брати участь у перевірці фінансово-господарської
діяльності підприємств, установ, організацій та окре
мих осіб;
— витребувати, збирати і вивчати документи та дані,
що характеризують діяльність підприємств, установ,
організацій, а також спосіб життя окремих осіб, пі
дозрюваних у підготовці або вчиненні злочину, дже
рело та розміри їх доходів;
— знімати інформацію з каналів зв'язку, застосовувати
інші технічні засоби отримання інформації.
Одержання інформації арбітражними судами регулюється Арбітражним процесуальним кодексом України, в одному з положень якого зазначається, що у разі якщо подані сторонами докази є недостатніми, арбітражний суд зобов'язаний витребувати від підприємств та організацій незалежно від їх участі у справі документи і матеріали, необхідні для вирішення спору. Арбітражний суд має право знайомитись з доказами безпосередньо в місці їх знаходження. Крім того, з метою забезпечення правильного і своєчасного вирішення господарського спору арбітр в необхідних випадках витребо-
208
Те
ма
Тема 10
209
Стаття 10 («Права органів державної статистики») Закону України «Про державну статистику» передбачає, що органи державної статистики мають право одержувати у встановленому порядку безплатно від всіх, на кого розповсюджується цей Закон, включаючи фінансові, банківські, митні та інші відомства і служби, та використовувати державну статистичну звітність й інші необхідні для проведення державних статистичних спостережень дані, а також пояснення, що доповнюють звітність; отримувати від банківських закладів у десятиденний строк інформацію про відкриття рахунків суб'єктами підприємницької, некомерційної діяльності і громадськими організаціями; вивчати стан первинного обліку і статистичної звітності, перевіряти достовірність статистичних даних на об'єктах, які входять в сферу дій цього закону.