Сотрудники службы безопасности ООО «Интеграл» обнаружили утечку конфиденциальных данных и провели проверку
199₽ VIP
Служба безопасности ООО «Интеграл» выявила утечку конфиденциальной информации, содержащейся в документах ограниченного доступа, регулярно используемых несколькими сотрудниками организации.
Опишите порядок действий сотрудников службы безопасности при проведении проверки по данному факту.
Добрый день. Сложная задача. Не справлюсь.
СпроситьДобрый день.
1. Нужно понимать, подписывали ли данные сотрудники соглашение или иной документ о запрете на распространение данных.
Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном ТК РФ и иными федеральными законами;
2. Если с человеком было подписано такое соглашение, то взять с него объяснительную.
3. Приказ об увольнении и ознакомлении под роспись.
Если это гос. корпорация:
Согласно п. 2 Постановления Правительства РФ "О соблюдении работниками государственных корпораций и государственных компаний положений статьи 349.1 Трудового кодекса Российской Федерации" запрещение использовать в целях, не связанных с исполнением трудовых обязанностей, имущество государственной корпорации или государственной компании, передавать его иным лицам, а также запрещение разглашать или использовать сведения, отнесенные законодательством РФ к сведениям конфиденциального характера, или служебную информацию, а также сведения, ставшие ему известными в связи с исполнением трудовых обязанностей, распространяются на всех работников государственной корпорации (государственной компании).
СпроситьЗдравствуйте Алексей
Участники общества обязаны
не разглашать информацию о деятельности общества, в отношении которой установлено требование об обеспечении ее конфиденциальности согласно ст.9
Федерального закона от 08.02.1998 N 14-ФЗ (ред. от 31.07.2020, с изм. от 24.02.2021) "Об обществах с ограниченной ответственностью"
Процедура проведения служебной проверки в ООО включает в себя
Фиксация факта нарушения Проведение проверки
Подведение итогов
1. По приказу и служебной записке руководителя подразделения, в котором произошла утечка информации создается аудиторская проверка и выносится
аудиторское заключение, составленном внешними аудиторами
При этом создаются отчетные документы служб внутреннего аудита, экономической безопасности и др,
инвентаризационные акты,
на основании информации от внешних лиц, претензий со стороны контрагентов и др.
В состав комиссии, как правило, входят:
руководитель отдела, в котором произошло нарушение,представители отделов экономической безопасности, юридического, IT, HR, бухгалтерии.
В некоторых случаях также привлекают внешних специалистов: аудиторов, оценщиков и других экспертов.
При проведении расследования получают разъяснения от нарушителя об обстоятельствах случившегося события. В противном случае, при применении дисциплинарных мер такие действия могут быть оспорены (апелляционное определение ВС Республики Саха (Якутия) от 27.01.2016 № 33-436/2016).
Работник должен предоставить пояснения в течение двух рабочих дней. При уклонении от дачи пояснений оформляют акт об отказе. Документ подписывают не менее двух свидетелей.
Дисциплинарное взыскание к работнику фирма вправе применить на основании акта.
Если компания приняла решение наказать работника, то составляют приказ о наложении дисциплинарного взыскания. Срок исполнения - в течение 3 рабочих дней с момента издания приказа. В данный период не входят время отпуска и болезни.
СпроситьЮристы ОнЛайн: 64 из 47 431 Поиск Регистрация