Обучение сотрудников

Обучение по защите коммерческой тайны: кого и как обучать

Мария Ж. 16 мин чтения

Обучение по защите коммерческой тайны — это инструктаж и ознакомление сотрудников с режимом коммерческой тайны, перечнем закрытых сведений и мерами ответственности за их разглашение. Без такого обучения работодатель формально не выполняет требования статьи 11 закона № 98-ФЗ, а значит, не сможет привлечь работника к ответственности за утечку и отстоять свою позицию в суде. Здесь по порядку: кого обязательно обучать, что включить в программу, какими документами зафиксировать ознакомление и за какой срок выстроить рабочую систему, которая выдержит проверку.

Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.

Кто обязан организовать обучение по защите коммерческой тайны

Обязанность обучать вытекает не из отдельного закона про обучение, а из режима коммерческой тайны. Режим устанавливает обладатель информации — то есть сама компания, ИП или иной работодатель. Статья 10 закона № 98-ФЗ перечисляет пять мер, без которых режим вообще не считается введённым: определить перечень сведений, ограничить к ним доступ и установить порядок обращения, вести учёт лиц, получивших доступ, урегулировать отношения с работниками (через трудовой договор) и с контрагентами (через гражданско-правовой договор), нанести на носители гриф «Коммерческая тайна» с указанием обладателя. Пока эти пять пунктов не выполнены, режима нет. А раз нет режима — нет и тайны, которую можно защищать.

Обучение и ознакомление — это связующее звено между бумажным режимом и живыми людьми. Статья 11 прямо обязывает работодателя ознакомить под расписку каждого работника, чей доступ к закрытым сведениям нужен для исполнения трудовых обязанностей: сначала с перечнем информации, составляющей коммерческую тайну, затем с самим режимом и мерами ответственности за его нарушение. Третий пункт той же статьи — создать работнику условия для соблюдения режима. Логика простая. Если сотрудник не ознакомлен под подпись с тем, что именно секретно, он по умолчанию не знает, что можно рассказывать о работе, а что нельзя. И спросить с него потом не получится.

Мария Ж, судебный эксперт по трудовому праву:
«Самый частый провал я вижу в судах так: положение о коммерческой тайне есть, гриф стоит, а листа ознакомления нет или подпись только у половины людей. Всё, дело рассыпается. Суд смотрит не на красивый ЛНА, а на то, ознакомили ли работника под роспись и в какую дату. Нет фиксации — нет нарушения, как бы обидно это ни звучало.»

Отвечает за организацию обычно служба безопасности или назначенный приказом ответственный, а оформляет ознакомления кадровик. На практике в небольших компаниях весь блок тянет один эйчар. Это нормально, пока штат маленький. Как только людей с доступом становится больше тридцати-сорока, ручное ознакомление под роспись превращается в головняк, и компании уходят в электронную фиксацию. К этому вернёмся ниже.

Сравнение процессов до и после перехода на электронное ознакомление сотрудников

Кого обучать: категории сотрудников и контрагентов

Обучать нужно не весь штат подряд, а тех, кто реально получает доступ к закрытым сведениям. Раздавать инструктаж уборщице, которая к базе клиентов не подходит, бессмысленно — и наоборот, пропустить разработчика с доступом к исходникам опасно. Круг лиц определяется перечнем сведений и тем, кому этот доступ нужен для работы.

Базовые категории, которые проходят обучение:

  • Новые сотрудники при онбординге. Ознакомление проводят до того, как человек получит доступ к данным, а не через месяц работы. Подписали оффер, вышли — и в первый же день инструктаж плюс лист ознакомления.
  • Руководство. Первый руководитель компании обычно имеет неограниченный доступ. Замы, главбух, руководители подразделений — доступ в рамках компетенции. Их обучают так же, как и линейный персонал, иногда даже жёстче, потому что у них на руках больше.
  • Сотрудники при смене роли или расширении доступа. Перевели человека в отдел продаж к базе контрагентов — проводим повторное ознакомление под новый перечень.
  • ИТ-специалисты и безопасники. У них доступ к инфраструктуре, а значит, к большому массиву чувствительной информации.
  • Подрядчики, самозанятые и работающие по ГПХ. С ними режим оформляется не через трудовой договор, а через гражданско-правовой плюс отдельное обязательство о неразглашении. Обучают по упрощённой схеме, но ознакомить с перечнем и режимом обязательно.

Отдельно про контрагентов. Если вы передаёте партнёру сведения под коммерческой тайной, обязанность хранить её прописывается в договоре, а сотрудники контрагента, которые с этими сведениями работают, должны быть ознакомлены уже своим работодателем. Цепочку важно прослеживать, иначе утечка произойдёт там, где вы её не контролируете.

Мария Ж, HR-эксперт с 13-летним стажем:
«Когда нанимаешь человека на позицию с доступом к ноу-хау, проверять его благонадёжность стоит ещё на этапе оффера, а не после первой утечки. Финансовые проблемы, аффилированность с конкурентами, цифровые следы в соцсетях — это всё считывается заранее. Обучение режиму и проверка кандидата работают в паре, по отдельности обе хромают.»

Проверка сотрудников с доступом к коммерческой тайне

Перед тем как открыть человеку доступ к закрытым данным, многие компании проверяют его по открытым источникам и базам. Ниже — форма для быстрой проверки сотрудника по ФИО и паспортным данным.

Что входит в программу обучения по коммерческой тайне

Программа должна быть привязана к вашему перечню сведений, а не списана из чужого шаблона. Но костяк у всех примерно одинаковый. Сотрудник после обучения обязан понимать четыре вещи: что именно у нас закрыто, как с этим обращаться, что ему запрещено и что будет, если он нарушит.

Минимальный состав программы:

  • Понятие коммерческой тайны и перечень закрытых сведений. Конкретно по вашей компании: клиентская база, ценообразование, разработки, договоры, методики. Без абстракций.
  • Что НЕ может быть коммерческой тайной. Статья 5 закона № 98-ФЗ прямо запрещает закрывать сведения о численности и составе работников, системе оплаты труда, условиях труда, травматизме, наличии свободных мест и задолженности по зарплате. Это полезно объяснить, чтобы сотрудники не пугались лишнего.
  • Порядок обращения с носителями. Где хранить, как передавать, что нельзя выносить, как помечать грифом, что делать с черновиками и распечатками.
  • Запреты и правила за пределами офиса. Удалённая работа, личные мессенджеры, облака, флешки. Здесь обычно больше всего грабель.
  • Ответственность. Дисциплинарная, материальная, административная, уголовная — коротко, без запугивания, но конкретно.
  • Что происходит после увольнения. Обязанность не разглашать сохраняется и после ухода — обычно на срок, прописанный в обязательстве, например три года.
Раздел документов в системе для ознакомления сотрудников с положением о коммерческой тайне

Формат обучения зависит от размера компании. Малому бизнесу хватает живого вводного инструктажа плюс выдача документов под подпись. Среднему и крупному — короткий онлайн-курс с тестом в конце, чтобы зафиксировать, что человек не просто получил файл, а реально его прочитал. Тест тут не формальность: он доказывает осознанность, и при споре это весомый аргумент.

Как организовать обучение по защите коммерческой тайны: порядок

Система строится в определённой последовательности, и перепрыгивать этапы нельзя. Сначала режим на бумаге, потом люди. Если начать обучать раньше, чем утверждён перечень, обучать будет нечему.

Сборка комплекта документов — самый трудоёмкий этап, и именно здесь компании буксуют дольше всего. Перечень сведений, положение, приказ, обязательства, листы ознакомления должны быть внутренне непротиворечивыми. Один кривой пункт в положении — и вся конструкция теряет в надёжности.

Этап с документами — тот момент, где проще всего наделать ошибок, которые всплывут только в суде через год. Перечень не бьётся с положением, обязательство подписано до ознакомления с перечнем, у части людей нет подписи. В сервисе Добыто мы собираем комплект под конкретные должности и ведём ознакомление так, чтобы порядок действий не нарушался: сначала перечень и положение, потом обязательство, и всё с фиксацией даты.

Попробуйте ДОБЫТО КЭДО

Как организовать обучение по коммерческой тайне: пошаговая инструкция

Показать пошаговую инструкцию
  1. Шаг 1. Определите перечень сведений, составляющих коммерческую тайну, исключив из него то, что нельзя закрывать по статье 5 закона № 98-ФЗ.
  2. Шаг 2. Разработайте и утвердите приказом положение о коммерческой тайне и порядок обращения с закрытыми сведениями.
  3. Шаг 3. Назначьте ответственного за режим и определите круг лиц, которым нужен доступ, опираясь на штатное расписание и должностные обязанности.
  4. Шаг 4. Проведите вводный инструктаж или онлайн-курс с тестом для сотрудников из этого круга.
  5. Шаг 5. Ознакомьте каждого под подпись с перечнем, положением и мерами ответственности, затем соберите подписанные обязательства о неразглашении.
  6. Шаг 6. Создайте условия для соблюдения режима: разграничьте доступ, нанесите гриф на носители, организуйте безопасное хранение.
  7. Шаг 7. Заложите периодическое повторное обучение и фиксируйте каждое ознакомление с датой — на бумаге или электронно.

Образцы документов для оформления режима и обучения

Открыть список документов
Документ Скачать
Примерная форма трудового договора (для пункта о неразглашении) Скачать
Образец приказа о приёме на работу Скачать
Образец штатного расписания (определить круг лиц с доступом) Скачать
Образец личной карточки работника (учёт ознакомлений) Скачать
Образец приказа о направлении на курсы (оформление обучения) Скачать
Шаблон соглашения по ЭДО (для электронного ознакомления) Скачать

Электронное ознакомление и фиксация обучения через КЭДО

Бумажная фиксация ознакомления работает, пока людей мало. Когда штат с доступом к коммерческой тайне переваливает за несколько десятков, начинается беготня с листами, кто-то не подписал, кто-то в отпуске, кто-то на удалёнке. И главная засада — доказать в суде, в какую именно дату человек ознакомился, по бумаге бывает сложно. Электронная фиксация эту проблему закрывает.

Положение о коммерческой тайне, перечень сведений и обязательство о неразглашении — это локальные нормативные акты и документы, с которыми работника знакомят под подпись. В КЭДО ознакомление оформляется электронной подписью с отметкой времени, и вся цепочка фиксируется автоматически. При проверке или в суде вы поднимаете журнал и показываете, кто, что и когда подписал. Обязательство о неразглашении при этом можно подписать документ УКЭП онлайн, не вызывая сотрудника в отдел кадров.

Подписание документа о неразглашении коммерческой тайны электронной подписью в КЭДО

В сервисе Добыто комплект документов под коммерческую тайну собирается автоматически под должность: система сама определяет, какие положения и обязательства подписать конкретному сотруднику. При приёме нового отдела не нужно оформлять каждого поштучно — ознакомление уходит скопом, а вернувшиеся подписи складываются в электронный архив. Для тех, кто подписывает в Word, подойдёт инструкция, как подписать Word-документ УКЭП.

Виды электронных подписей для подписания документов по коммерческой тайне

Ответственность за разглашение коммерческой тайны

Сотрудника, который слил закрытые сведения, можно привлечь по четырём линиям сразу. Но ключевое условие у всех одно: режим должен быть выстроен правильно и ознакомление зафиксировано. Если работодатель сам не обеспечил меры по охране, убытки с работника не взыскиваются — это прямо записано в законе № 98-ФЗ.

  • Дисциплинарная. Замечание, выговор или увольнение. Разглашение охраняемой законом тайны — основание для увольнения по подпункту «в» пункта 6 части 1 статьи 81 ТК РФ.
  • Материальная. Полная материальная ответственность за разглашение сведений, составляющих коммерческую тайну, — статья 243 ТК РФ. Работодатель взыскивает прямой действительный ущерб.
  • Административная. Штраф по статье 13.14 КоАП РФ — для граждан в районе от 5 000 до 10 000 рублей, для должностных лиц выше.
  • Уголовная. Статья 183 УК РФ: незаконное разглашение или использование коммерческой тайны грозит штрафом до 1,5 млн рублей либо лишением свободы на срок до 5 лет, а при тяжких последствиях — до 7 лет.

Мария Ж, юрист со стажем более 20 лет:
«Уголовка по 183-й в реальности применяется редко, и работодатели зря на неё рассчитывают. Львиная доля споров — это дисциплинарка и взыскание убытков. И вот тут всё упирается в доказывание: был ли режим, ознакомлен ли человек, причинён ли реальный ущерб. Без листа ознакомления с датой даже очевидную утечку часто не получается довести до взыскания.»

Срок действия режима закон для большинства сведений не ограничивает — обладатель определяет его сам. А обязанность работника не разглашать тайну сохраняется и после увольнения, на срок, прописанный в обязательстве. Подробности по трудовым спорам и порядку привлечения к ответственности можно уточнить на сервисе Роструда Онлайнинспекция.рф.

Типичные ошибки при организации обучения

Большинство провалов с коммерческой тайной — не про злой умысел работника, а про дыры в организации обучения и фиксации. Разберу те, что встречаются чаще всего, и во что они обходятся.

Ошибка 1. Положение есть, ознакомления под подпись нет. Делают ради галочки: написали ЛНА, повесили в общий доступ, а собрать подписи забыли или собрали не у всех. Мотив — сэкономить время кадровика. Цена ошибки: при утечке нечем доказать, что работник знал о режиме. Взыскание убытков и увольнение по статье разваливаются, компания теряет и сведения, и судебный спор.

Ошибка 2. В перечень тайны включают то, что закрывать запрещено. Закрывают численность, зарплаты, условия труда — то, что статья 5 закона № 98-ФЗ прямо выводит из-под режима. Мотив — перестраховаться и засекретить побольше. Цена ошибки: такие пункты ничтожны, а заодно ставят под сомнение всё положение целиком.

Ошибка 3. Обучают после выдачи доступа, а не до. Человек месяц работает с базой, потом его «ознакамливают». Мотив — быстрее ввести новичка в работу, оформление потом. Цена ошибки: разрыв между доступом и ознакомлением, в который укладываются почти все ранние утечки.

Ошибка 4. Забывают про подрядчиков и ГПХ. С работниками режим оформили, а исполнителей по гражданско-правовым договорам выпустили из вида. Мотив — кажется, что они «не наши». Цена ошибки: утечка через подрядчика, с которого нечего спросить, потому что обязательство о неразглашении он не подписывал.

Стоимость организации электронного ознакомления с коммерческой тайной

Расходы на сам режим — это работа юриста и кадровика по составлению документов плюс инструмент для ознакомления и хранения. Если фиксацию ведёте электронно, основная статья — подписка на сервис КЭДО, где стоимость считается за сотрудника в месяц и зависит от численности и выбранного тарифа.

Тариф Стоимость Условия
Старт — для небольших компаний, начинающих переход на КЭДО от 30 ₽ за сотрудника / мес до 25 сотрудников, ПЭП и УНЭП
Бизнес — оптимальный для среднего бизнеса с полным набором функций от 50 ₽ за сотрудника / мес неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив
Корпорация — для крупного бизнеса с расширенными требованиями и SLA по запросу всё из Бизнеса, выделенный сервер, SLA 99.9%, API

На тарифе Бизнес действует минимальная оплата за 50 сотрудников — 30 000 ₽ в год. Итоговая сумма зависит от численности персонала, выбранного тарифа и набора подключаемых модулей, поэтому точнее сориентироваться помогут актуальные тарифы сервиса Добыто. Стоимость составления самих документов считается отдельно и зависит от объёма перечня сведений.

Выводы: обучение по защите коммерческой тайны

Обучение по коммерческой тайне держится на статье 11 закона № 98-ФЗ: работодатель обязан ознакомить под подпись каждого, кому нужен доступ, с перечнем закрытых сведений, режимом и мерами ответственности. Без режима по статье 10 — перечень, ограничение доступа, учёт лиц, договоры, гриф — тайны юридически нет. Из перечня обязательно исключают то, что закрывать запрещено по статье 5: численность, зарплаты, условия труда.

На практике решает не наличие красивого положения, а зафиксированное ознакомление с датой. Обучайте тех, у кого реально есть доступ: новичков на онбординге до выдачи доступа, руководство, переведённых сотрудников, ИТ, а также подрядчиков и ГПХ через отдельное обязательство о неразглашении. Программу привязывайте к своему перечню, добавляйте тест на осознанность и собирайте подписи до того, как откроете доступ, а не после.

Чем больше людей с доступом, тем тяжелее бумажная фиксация и тем выше риск потерять спор из-за недоказанной даты ознакомления. Электронное ознакомление с метками времени снимает эту проблему и заодно ускоряет приём новых отделов. Ответственность за разглашение — от дисциплинарной до уголовной — работает только тогда, когда режим выстроен корректно и каждое ознакомление подтверждено.

Часто задаваемые вопросы

Обязательно ли по закону обучать сотрудников коммерческой тайне?
Отдельного закона об обучении нет, но статья 11 закона № 98-ФЗ обязывает работодателя ознакомить под расписку каждого работника с доступом к закрытым сведениям с перечнем информации, режимом коммерческой тайны и мерами ответственности. Обучение — это форма выполнения этой обязанности. Без него ознакомление формально не подтверждается, и привлечь работника к ответственности за утечку не получится.
Кого именно нужно обучать защите коммерческой тайны?
Всех, кому доступ к закрытым сведениям нужен для работы: новых сотрудников на онбординге, руководство, работников при переводе или расширении доступа, ИТ-специалистов и безопасников. Подрядчиков и исполнителей по ГПХ обучают по упрощённой схеме, но ознакомить с перечнем и режимом и взять обязательство о неразглашении обязательно. Сотрудников без доступа обучать не требуется.
Какие документы нужны для оформления режима и обучения?
Базовый комплект: перечень сведений, составляющих коммерческую тайну, положение о коммерческой тайне, приказ об установлении режима и назначении ответственного, обязательства о неразглашении, листы или журналы ознакомления. В трудовой договор добавляется условие о неразглашении, с контрагентами — пункт в гражданско-правовом договоре. Все документы должны быть внутренне согласованы между собой.
Какие сведения нельзя относить к коммерческой тайне?
Статья 5 закона № 98-ФЗ запрещает закрывать сведения о численности и составе работников, системе оплаты труда, условиях труда, показателях травматизма и профзаболеваемости, наличии свободных рабочих мест, а также о задолженности по зарплате и иным социальным выплатам. Если включить такие пункты в перечень, они недействительны и могут поставить под сомнение всё положение.
Как зафиксировать, что сотрудник прошёл обучение?
Через подпись на листе ознакомления или в журнале с указанием даты. Полезно добавить тест по итогам обучения — он подтверждает осознанность, а не просто получение файла. При электронной фиксации ознакомление оформляется электронной подписью с отметкой времени, и вся цепочка хранится в системе, что упрощает доказывание при проверке или в суде.
Когда проводить ознакомление — до или после доступа к сведениям?
Строго до выдачи доступа. Новый сотрудник проходит инструктаж и подписывает обязательство в первые дни работы, ещё до того, как получит доступ к базам и документам. Разрыв между фактическим доступом и ознакомлением — типичная зона ранних утечек и слабое место в суде, поэтому очерёдность нарушать нельзя.
Действует ли обязанность неразглашения после увольнения?
Да. Обязанность не разглашать коммерческую тайну сохраняется и после прекращения трудовых отношений на срок, который прописан в обязательстве о неразглашении — часто это три года. Поэтому в тексте обязательства важно прямо указать, что запрет продолжает действовать после увольнения, иначе взыскать ущерб с бывшего работника будет сложно.
Как обучать удалённых сотрудников и подрядчиков?
Удалённых сотрудников знакомят с документами и обязательством через электронный документооборот: материалы и положение уходят на ознакомление, а подпись ставится электронной подписью с отметкой времени. С подрядчиками и исполнителями по ГПХ режим оформляется через гражданско-правовой договор плюс отдельное обязательство о неразглашении. Ознакомить с перечнем и режимом нужно и их.
Что грозит сотруднику за разглашение коммерческой тайны?
Ответственность бывает четырёх видов. Дисциплинарная — вплоть до увольнения по подпункту «в» пункта 6 части 1 статьи 81 ТК РФ. Материальная — полная по статье 243 ТК РФ. Административная — штраф по статье 13.14 КоАП РФ. Уголовная — по статье 183 УК РФ, штраф до 1,5 млн рублей или лишение свободы до 5 лет, при тяжких последствиях до 7 лет. Применить их можно, только если режим выстроен правильно.
Как часто нужно проводить повторное обучение?
Закон периодичность не устанавливает, поэтому компания определяет её сама в положении. На практике повторное обучение и переподтверждение ознакомления проводят раз в год, а также внепланово — при изменении перечня сведений, обновлении положения или переводе сотрудника на новую роль с расширением доступа. Каждое повторное ознакомление фиксируется с новой датой.

Если в компании растёт число сотрудников с доступом к закрытым сведениям, ручное ознакомление под роспись быстро перестаёт справляться. Сервис Добыто закрывает весь блок: от сборки комплекта документов под коммерческую тайну до электронного ознакомления с фиксацией даты и хранения подписей в архиве. Мы подключили к КЭДО более 500 компаний и в каждом проекте видели, что именно фиксация ознакомления решает исход спора с работником.

Электронная фиксация снимает риск потерять судебный спор из-за недоказанной даты и ускоряет приём новых отделов — ознакомление уходит сразу всей группе.

  • Автосбор комплекта документов под должность — система сама определяет, что подписывать конкретному сотруднику
  • Вся цепочка подписей фиксируется с отметками времени — защита при проверках и в суде
  • Массовое ознакомление одним нажатием при приёме нового отдела
  • Работа со штатными сотрудниками, самозанятыми и ГПХ в одном сервисе
  • Хранение документов до 50 лет с доступом к архиву даже при расторжении договора
  • Поддержка трёх видов подписей — ПЭП, УНЭП, УКЭП — для любого документа
  • Юридическая значимость по 63-ФЗ и 377-ФЗ — электронный документ равносилен бумажному

Запросить демо-доступ

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.