- 01.07.2025 16:52
Здравствуйте. Имеет ли право специалист по информационной безопасности удаленно заходить на ПК сотрудников и копировать файлы без уведомления об этом пользователя, файлы имеют важность по коммерческой тайне, но сделано это было после того, как сотрудник пытался подписать договор об оказании услуг в бухгалтерии, минуя директора, что явилось нарушением. С целью выяснения всех обстоятельств было принято решение зайти удаленно на ПК и скопировать файлы, которые впоследствии специалист по инфобезу передал директору через внутренний файлообмен. Но теперь специалиста обвиняют в несанкционированном доступе и потере важных папок (хотя их не удалял, лишь скопировал для передачи руководителю) и написали заявление в полицию.
В описанной ситуации есть несколько важных аспектов, которые необходимо учитывать при оценке правомерности действий специалиста по информационной безопасности.
Во-первых, действия специалиста подпадают под понятие "несанкционированный доступ к компьютерной информации", если доступ к файлам сотрудника не был предусмотрен должностными инструкциями специалиста и внутренними регламентами компании, а также если сотрудник не давал явного согласия на такой доступ. Нарушение сотрудником внутренних правил компании (попытка подписания договора в обход директора) не является основанием для нарушения его права на неприкосновенность личной информации и файлов на рабочем компьютере.
Во-вторых, необходимо учитывать политику компании в отношении использования рабочих компьютеров и обработки конфиденциальной информации. Если в компании существует четко прописанная политика, с которой сотрудники ознакомлены, и в этой политике указано, что компания имеет право осуществлять мониторинг и контроль за использованием рабочих компьютеров, то действия специалиста могут быть признаны правомерными.
В-третьих, важно обратить внимание на то, как была организована передача файлов директору. Если передача осуществлялась по защищенным каналам и с соблюдением конфиденциальности, то это может смягчить вину специалиста.
В целом, ситуация неоднозначная, и исход дела будет зависеть от многих факторов, включая должностные инструкции специалиста, внутренние регламенты компании, политику компании в отношении использования рабочих компьютеров и обработки конфиденциальной информации, а также от позиции правоохранительных органов.
Этио зависит от полномочий, предоставленных компанией, в рамках служебной деятельности.
УК РФ Статья 272. Неправомерный доступ к компьютерной информации
(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)
(см. текст в предыдущей редакции)
1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, за исключением случаев, предусмотренных статьей 272.1 настоящего Кодекса, -
(в ред. Федерального закона от 30.11.2024 N 421-ФЗ)
(см. текст в предыдущей редакции)
наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.
2. То же деяние, причинившее крупный ущерб или совершенное из корыстной заинтересованности, -
наказывается штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденно