Құпия ақпаратты қорғау




Презентация қосу
Құпия ақпаратты
қорғау
Экономика 1 курс
Құпия ақпарат

Құпия ақпарат (Конфиденциальная
информация; sensitive information) —
құқықтық режімін меншік иесі
коммерциялық, кәсіптік (өнеркөсіптік)
құпия, мемлекетгік қызмет жайындағы
және басқа заңнамалық кесімдер негізінде
тағайындайтын қызметтік, кәсіптік,
өнеркәсіптік, коммерциялық және т.б.
қорғауды қажет ететін ақпарат.
Құпиялардың екі түрі

Коммерциял
Өндірістік ық

өндіріс тәсіліне, өндірістік фирмалардың
технологияға, еңбекті сауда қатынастарына
ұйымдастыруға, сондай-ақ қатысты мәліметтер болып
техникалық жаңалыққа, табылады: айналымның
өнертабыстарға қатысты ұйымдастырылуы мен
ұйымдастырушылық және мөлшері, өткізу
техникалық сипаттағы нарықтарының жағдайы,
мәліметтер не зерттеу жеткізушілер мен
жұмыстарының сипаты тұтынушылар туралы
мен мақсаттары туралы мәліметтер, банктік
мәліметтер және т. б. операциялар туралы
жатады мәліметтер
КОММЕРЦИЯЛЫҚ ҚҰПИЯ КЕЛЕСІ
МІНДЕТТІ БЕЛГІЛЕРГЕ ИЕ:

• шектеулі адамдар
тобының қолжетімділігі

• Иесінде экономикалық
оны сақтауға

2 қатыстымүдденің
болуы;
Әрбір елде құпия
ақпаратты қорғау
шаралары әр
түрлі деңгейде
жүзеге
асырылады.
Германияда "теріс пиғылды бәсекелестікке қарсы заң"
әрекет етеді (1909 жыл келесі редакциялармен Бұл заң
басқа адамдарға коммерциялық немесе өндірістік
құпияны хабарлағаны, сондай-ақ оны шығарғаны
үшін 3 жылға дейін түрмеге қамауға алынғанға дейін
қылмыстық жауапкершілікті белгілейді. Германияда
"бәсекелестік емес пакт – қызметкердің бұрынғы
жалдаушымен бәсекелеспеу міндеттемесі бар. Ол
"жұмыстан босатылғаннан кейін белгілі бір уақыт
ішінде ұқсас кәсіпорындарға қабылдануға, бұрынғы
жалдаушының клиенттерімен іскерлік қарым-
қатынас жасауға, бұрынғы жұмысқа қатысты
ақпаратты жариялауға тыйым салуды" қамтиды.
Ұлыбританияда құпия
ақпаратты қорғау мәселесі

• ақпараттың қажетті "құпиялылық
Ақпарат сапасы" болуы тиіс
Құпия ақпарат туралы құпиялылы • ақпарат алушыға "құпиялылықты
заңның нормалары сақтау міндеті жүктелген
негізінен ағылшын қ туралы шарттарда берілуі тиіс" ;
соттарының заңмен • ақпаратты рұқсатсыз пайдалануы
шешімдеріне қорғалуы орын алды деп заңды негізде арыз
негізделген. үшін: беріп отырған тарапқа ол жағдай
залал келтірген болуы керек.
Ұлыбританияда құпия
ақпаратты қорғау мәселесі
• - іс жүргізу құпиясын құрайтын құпия
ақпаратты одан әрі заңсыз пайдалануды немесе
жария етуді болдырмау үшін соттық тыйым
салу;
• - өндіріс құпиясына құқықтарды бұзуға
байланысты шығындарды өтеу;
Келесідей негізгі • - өндіріс құпиясын құрайтын ақпаратты заңсыз
пайдалану немесе жария ету салдарынан
қорғаныс құралдары алынған кірістерді алып қою(изъятие доходов).
қолданылады:
Ұлыбританияда құпия ақпаратты
қорғау мәселесі

Құпия ақпаратты жариялау осы ақпараттың
құпиялылығын сақтау міндетін тоқтатады. Бұл
ақпаратты кім жариялағанына байланысты
емес: ақпарат сенім білдіруші (confider),
үшінші тұлға немесе сенімді тұлға (confidant).
Осылайша, егер бұл ақпарат жария болған
болса, сот ақпараттың құпиялылығын
қорғауды тоқтатады
Ұлыбританияда құпия ақпаратты
қорғау мәселесі
Ұлыбританияның еңбек
қатынастары шеңберіндегі
құқығы қызметкерге
мынадай міндеттерді
жүктейді:
• уәкілетті емес алушыларға құпия
ақпаратты жария етпеу;
• өз мүддесінде пайдалану
мақсатында құпия ақпаратты
көшіруді (немесе тіпті әдейі есте
сақтауды) жүзеге асырмау;
• жұмыс уақытында жұмыс
берушінің мүдделеріне қайшы
келетін қызметті жүзеге асырмау.
Ұлыбританияда құпия
ақпаратты қорғау мәселесі
Ұлыбританияның құқықтық жүйесінде өндіріс құпиясы үшін
абсолюттік белгісіздікті талап етпейтін, жеткілікті және салыстырмалы
тәсіл бекітілген. Сонымен қатар сарапшылар Ұлыбритания ішінде
Шотландия; Англия және Уэльс; Солтүстік Ирландия сияқты үш
ерекше юрисдикциялардың болуына назар аударады.

Шотландияда англосаксондық және романдық құқықтық жүйелердің
араласуы өндіріс құпиялары туралы нормалардың аз пысықталуынан
көрініс тапты,ал екінші және үшінші юрисдикциялар жалпы құқыққа
негізделген.

Сонымен қатар, судьялар әзірленген ережелер Ұлыбританияның бүкіл
аумағында бірыңғай ретінде қарастырылуы тиіс деп ойлайды.
Оңтүстік Кореяда құпия
ақпаратты қорғау
мәселесі
2014 жылы Оңтүстік Кореядағы банктер мен
кредиттік карталардың кем дегенде 20
миллион пайдаланушысы дербес деректердің
шығуы орын алды, бұл ел тарихындағы ең ірі
бұзушылықтардың бірі болды.
Сеулдің қаржылық реттеушілері зардап
шеккен пайдаланушылардың жалпы саны 20
миллионнан кем емес, ал елде 50 миллионды
құрайтынын растады.Ұрланған мәліметтер Жалпы, 2019 жылдың 29
клиенттердің аттарын, әлеуметтік сақтандыру мамырынан бастап "қараңғы
нөмірлерін, телефон нөмірлерін, несие паутинада"АҚШ пен Оңтүстік
карталарының нөмірлерін және әрекет ету Кореяда шығарылған 1
мерзімінің аяқталу күндерін қамтиды, делінген миллионнан астам
қаржылық қадағалау қызметінің компрометирленген несие
хабарламасында. карталары сатылымға
шығарылды.
Кореяның несиелік
бюросының (KCB) жеке
несиелік рейтингтер
фирмасының
қызметкері уақытша несие
карталарын шығаратын
үш фирманың
клиенттерінің уақытша
кеңесші ретінде жұмыс
істей отырып, олардың
деректерін ұрлады деген
Қытай Халық Республикасындағы
коммерциялық құпияны сақтау шаралары
Ұрлық, пайданы уәде ету, Заңсыз тәсілдермен алынған
мәжбүрлеу немесе басқа да коммерциялық құпияны
заңсыз құралдармен құрайтын мәліметтерді
коммерциялық құпияға қол басқа адамдарға ашу,
жеткізу пайдалануға мүмкіндік беру

Өзге тұлғалардың шарт
Коммерциялық маңызы бар
бойынша міндеттемелерді
ақпараттарды түрлі
орындамай тұрып иеленуші
жолдармен зақымдау және
рұқсатынсыз ақпаратты
пайдалануға жарамсыз ету
пайдалану

Қытай заңнамасына сай
коммерциялық құпия
иесінің құқығы жоғарыдағы
жағдайларда бұзылады
Қытайда коммерциялық құпияны құрайтын ақпаратты заңсыз
пайдалану немесе жария ету қылмыс деп танылуы және қылмыстық-
құқықтық санкцияларға әкеп соқтыруы үшін оның міндетті түрде теріс
салдары болуы тиіс. Егер мұндай бұзушылық тиісті ақпарат иесі үшін
"елеулі шығындарға" әкеп соқпаса, онда тәртіп бұзушы үш жылға дейінгі
мерзімге түрмеге қамауға және/немесе айыппұл салуға ұшырауы мүмкін.
Егер коммерциялық құпия иесі "ерекше ірі мөлшерде" шығын келтірсе,
түрмеге қамау мерзімі үш жылдан жеті жылға дейін тағайындалуы
мүмкін. "Елеулі шығындар" деп 500 000 юаннан астам сомадағы
шығындар есептеледі. "Аса ірі мөлшердегі" шығындар-2,5 миллион
юаннан басталады.
Соңғы онжылдықта Қытай соттары коммерциялық құпия режимін бұзу
мәселелері бойынша мыңнан астам істі қарады. Коммерциялық құпияны
бұзу бойынша істер, негізінен, неғұрлым дамыған жағалау аудандарының
соттарында тыңдалады.
Коммерциялық құпия бойынша жауапқа тарту 2 кезеңнен тұрады. Сот
тыңдалымы барысында айыптаушы тарап коммерциялық құпияның
ашылғанын және ол шын мәнінде коммерциялық құпия ақпарат
болғанын, құпияны қорғау режимі болғанын дәлелдеп шығуы керек.
Коммерциялық құпия бойынша жауапқа тарту 2 кезеңнен тұрады.

1-кезең. Сот тыңдалымы барысында айыптаушы тарап коммерциялық құпияның
ашылғанын және ол шын мәнінде коммерциялық құпия ақпарат болғанын, құпияны
қорғау режимі болғанын дәлелдеп шығуы керек.
Келесі сұрақ туындайды: коммерциялық құпияны қорғау режимін белгілеу үшін
қабылданған шаралар деп нені түсіну керек? Істі қарау кезінде талап қоюшы сотқа
қабылданған шаралардың жеткілікті болғанын және әдетте проблемалар
туындамағанын дәлелдеуі қажет. Осыған сай сот екі мәселеге назар аударуға
мүмкіндік береді. Біріншісі: бұл шаралар ақпарат иесінің оны құпияда сақтау ниетін
анық білдіре ме? Бұл тұрғыда ақпарат иесі келісімдер немесе корпоративтік саясат
арқылы осындай ниетін білдіруі ғана емес, сондай-ақ қатаң құпия болып қалуы тиіс
нақты мәліметтерді анықтауы тиіс. Екінші сұрақ: бұл шаралар тиімді және
"тиісті"болып табыла ма? Тиімді шаралар қандай да бір шарттарды не жергілікті
нормативтік актілерді бұзбай, үшінші тұлғалардың құпия ақпаратты заңды алуына
кедергі келтіруі тиіс. Мысалы, құжатқа "құпия" белгісін қою жеткіліксіз, сондай-ақ
компанияның барлық қызметкерлерінің корпоративтік саясатқа баруын қамтамасыз
ету үшін ақпаратты таратуды бақылау тетіктері, қызметкерлерді оқыту, аудит
қолданылуы тиіс.
2-кезең. Одан әрі коммерциялық құпияның және оны қорғау режимінің болуы
анықталғаннан кейін талапкерге осы режимді бұзу фактісін дәлелдеу қажет. Бұл
ең күрделі кезең, өйткені іс жүзінде бұзушылықтың тікелей дәлелдерін алу
мүмкін емес. Осының салдарынан дәлелдеу ауыртпалығы ішінара айыптаушы
тарапқа өтеді: егер коммерциялық құпия болып табылатын ақпарат иесі
жауапкердің оның коммерциялық құпиясына елеулі түрде ұқсас мәліметтер бар
екенін және оның осы мәліметтерге қол жеткізгенін дәлелдесе, онда жауапкерге
оның коммерциялық құпияға қол жеткізуін заңды түрде дәлелдеуге тура келеді.
Коммерциялық құпияны құрайтын ақпарат техникалық немесе тар
мамандандырылған болып табылатын күрделі жағдайларда сот талқылауында
сарапшылардың көмегіне жүгінеді.

Ұқсас жұмыстар
Ақпаратты қорғаудың криптографиялық әдістері
Ашық кілт криптографиясы
Корпоративтік желілерді қорғау
Коммерциялық құпияның мәні және оны құрайтын мәліметтердің жіктелуі
Территория және ғимарат ішінде ақпаратты қорғау объектілерінің күзет сигнализациясының жүйесі. Күзет сигнализациясының жүйесіне қойылатын талаптар
АҚПАРАТТЫ ҚОРҒАУДЫҢ МАТЕМАТИКАЛЫҚ ӘДІСТЕРІ
Криптографияның математикалық негіздері
Есептеу жүйелерін вирустан
Киберқауіпсіздік тақырыптары
Есептеу жүйелеріндегі ақпаратқа зақым келтіретіндер
Пәндер