Правомерно ли удаленное подключение специалиста по ИБ к ПК сотрудника и копирование файлов?

(2 ответа)

Здравствуйте. Имеет ли право специалист по информационной безопасности удаленно заходить на ПК сотрудников и копировать файлы без уведомления об этом пользователя, файлы имеют важность по коммерческой тайне, но сделано это было после того, как сотрудник пытался подписать договор об оказании услуг в бухгалтерии, минуя директора, что явилось нарушением. С целью выяснения всех обстоятельств было принято решение зайти удаленно на ПК и скопировать файлы, которые впоследствии специалист по инфобезу передал директору через внутренний файлообмен. Но теперь специалиста обвиняют в несанкционированном доступе и потере важных папок (хотя их не удалял, лишь скопировал для передачи руководителю) и написали заявление в полицию.

Жидко Сергей Владимирович
Быстрый ответ - ответ в течении 15 минут
Высокий рейтинг - юрист с рейтингом от 9 баллов
Подробный ответ - ответ более 350 символов
Отвечает юрист
Стаж 6 лет
01.07.2025 16:54
Телефон

В описанной ситуации есть несколько важных аспектов, которые необходимо учитывать при оценке правомерности действий специалиста по информационной безопасности.

Во-первых, действия специалиста подпадают под понятие "несанкционированный доступ к компьютерной информации", если доступ к файлам сотрудника не был предусмотрен должностными инструкциями специалиста и внутренними регламентами компании, а также если сотрудник не давал явного согласия на такой доступ. Нарушение сотрудником внутренних правил компании (попытка подписания договора в обход директора) не является основанием для нарушения его права на неприкосновенность личной информации и файлов на рабочем компьютере.

Во-вторых, необходимо учитывать политику компании в отношении использования рабочих компьютеров и обработки конфиденциальной информации. Если в компании существует четко прописанная политика, с которой сотрудники ознакомлены, и в этой политике указано, что компания имеет право осуществлять мониторинг и контроль за использованием рабочих компьютеров, то действия специалиста могут быть признаны правомерными.

В-третьих, важно обратить внимание на то, как была организована передача файлов директору. Если передача осуществлялась по защищенным каналам и с соблюдением конфиденциальности, то это может смягчить вину специалиста.

В целом, ситуация неоднозначная, и исход дела будет зависеть от многих факторов, включая должностные инструкции специалиста, внутренние регламенты компании, политику компании в отношении использования рабочих компьютеров и обработки конфиденциальной информации, а также от позиции правоохранительных органов.

⚖ 💼 Юридическая помощь и консультация по правовым вопросам ✒ Буду благодарен за отзыв 🤝 Рад помочь! Вы так же можете найти мои контакты на странице профиля!
Мингазов Юрий Саитгареевич
Опытный юрист - юрист со стажем от 15 лет
Активный юрист - юрист ответивший более 50 вопросов за 7 дней
Подробный ответ - ответ более 350 символов
Отвечает юрист
Стаж 37 лет
01.07.2025 17:27
Телефон

Этио зависит от полномочий, предоставленных компанией, в рамках служебной деятельности.

УК РФ Статья 272. Неправомерный доступ к компьютерной информации

(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)

(см. текст в предыдущей редакции)

1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, за исключением случаев, предусмотренных статьей 272.1 настоящего Кодекса, -

(в ред. Федерального закона от 30.11.2024 N 421-ФЗ)

(см. текст в предыдущей редакции)

наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.

2. То же деяние, причинившее крупный ущерб или совершенное из корыстной заинтересованности, -

наказывается штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденно

Пишите,звоните по ВАЦАП,поможем.
На ваш вопрос ответил искусственный интеллект, вы можете уточнить детали или задать другой вопрос
Сообщаем, что искусственный интеллект не является квалифицированным юристом, и его ответы не могут заменить консультацию у специалиста, могу содержать ошибки. Его функцией является лишь предоставление общей информации.
Ответ нейросети:
Здравствуйте.

Ситуация, которую вы описали, имеет несколько аспектов, требующих внимательного рассмотрения с точки зрения российского законодательства.

1. Несанкционированный доступ: Согласно статье 272 Уголовного кодекса РФ, несанкционированный доступ к компьютерной информации является преступлением, если он привел к модификации, уничтожению или блокированию информации. Даже если файлы только скопированы, это может рассматриваться как несанкционированный доступ, если отсутствует согласие пользователя или руководства, а также если не предусмотрено локальными нормативными актами компании.

2. Коммерческая тайна: Если файлы содержат коммерческую тайну, их копирование и передача также может нарушать закон о коммерческой тайне, если это не предусмотрено внутренними документами компании.

3. Внутренние документы компании: Важно проверить, что прописано в локальных нормативных актах компании, таких как политика информационной безопасности, трудовой договор, должностные инструкции и соглашения о конфиденциальности. Эти документы могут содержать положения, которые регулируют действия сотрудников в подобных ситуациях.

4. Дисциплинарные и уголовные последствия: Специалист по информационной безопасности может столкнуться как с дисциплинарными мерами (например, выговор или увольнение), так и с уголовной ответственностью, если будет доказано, что его действия были незаконными.

5. Рекомендации:
- Специалисту следует обратиться за юридической поддержкой для защиты своих интересов.
- Компания должна пересмотреть и, возможно, обновить свои внутренние документы, чтобы четко регламентировать действия сотрудников в подобных ситуациях.
- В будущем рекомендуется получать письменное разрешение от руководства перед выполнением подобных действий.

В данной ситуации важно собрать все доказательства, подтверждающие, что действия специалиста были предприняты в интересах компании и в рамках его должностных обязанностей, а также оценить, насколько они соответствуют внутренним правилам и законодательству.
Остались вопросы?

Задайте вопрос всем юристам на сайте
519 юристов отвечают
21 минута среднее время ответа
204 вопроса за сутки
Костина Кристина Викторовна Юрист в Кемерово Великанов Юрий Андреевич Юрист в Москве Стюф Вероника Григорьевна Юрист в Санкт-Петербурге Лебедева Татьяна Александровна Юрист в Чите Казберова Людмила Викторовна Адвокат в Самаре
Опишите ваш вопрос или ситуацию простыми словами. Начните с вопросительных слов, таких как «Что», «Как», «Можно ли» и т.д.

Юристы по Правонарушениям должностных лиц в Москве