კომერციული საიდუმლოების დაცვის პოლიტიკა

რატომ არ არის საკმარისი მხოლოდ NDA-ს გაფორმება?

NDA არის იურიდიული ვალდებულება, მაგრამ პოლიტიკა არის ინსტრუქცია, როგორ შესრულდეს ეს ვალდებულება. პოლიტიკის გარეშე თანამშრომელმა შეიძლება არ იცოდეს, კონკრეტულად რომელი ფაილია საიდუმლო და როგორ უნდა მოეპყრას მას.

სავალდებულოა თუ არა თანამშრომლებისთვის პოლიტიკის გაცნობა?

დიახ, საქართველოს კანონმდებლობით, შიდა რეგულაციები ძალაში შედის მხოლოდ მას შემდეგ, რაც თანამშრომელი ხელმოწერით დაადასტურებს მათ გაცნობას. წინააღმდეგ შემთხვევაში, დარღვევისთვის პასუხს ვერ მოსთხოვთ.

რა არის „სუფთა მაგიდის“ (Clean Desk) პოლიტიკა?

ეს არის წესი, რომლის მიხედვითაც თანამშრომელმა სამუშაო დღის ბოლოს არ უნდა დატოვოს მაგიდაზე მგრძნობიარე დოკუმენტები. ეს ამცირებს არაავტორიზებული წვდომის რისკს ოფისის დამლაგებლების ან სტუმრების მხრიდან.

როგორ ვაკონტროლო დისტანციური თანამშრომლები?

პოლიტიკა უნდა განსაზღვრავდეს VPN-ის გამოყენების ვალდებულებას, საჯარო Wi-Fi-ს აკრძალვას და პირადი მოწყობილობების დაცვის სტანდარტებს (პაროლი, ანტივირუსი) დისტანციური მუშაობისას.

წაკითხვის დრო

2 წთ

გამოქვეყნდა

...

კომერციული საიდუმლოების დაცვის პოლიტიკის შემუშავება არის კორპორაციული მართვის ფუნდამენტური ნაწილი. მხოლოდ ხელშეკრულებების გაფორმება არ არის საკმარისი; კომპანიას სჭირდება შიდა ნორმატიული აქტი (პოლიტიკა), რომელიც დეტალურად გაწერს, როგორ უნდა მოხდეს ინფორმაციის შექმნა, დამუშავება, შენახვა და განადგურება ყოველდღიურ საქმიანობაში. ეს სერვისი გულისხმობს ისეთი ყოვლისმომცველი დოკუმენტის შექმნას, რომელიც გახდება კომპანიის კულტურის ნაწილი და სახელმძღვანელო თითოეული თანამშრომლისთვის. პოლიტიკის არსებობა არის სასამართლოში „გონივრული ზომების“ არსებობის ერთ-ერთი უმთავრესი მტკიცებულება. თუ დავა წარმოიშვა, მოსამართლე მოითხოვს დასტურს, რომ კომპანიას ჰქონდა გაწერილი წესები და თანამშრომლები იცნობდნენ მათ. სწორად შემუშავებული პოლიტიკა თავიდან აგაცილებთ გაუგებრობებს და უნებლიე შეცდომებს.

რას მოიცავს პოლიტიკის შემუშავების მომსახურება?

ექსპერტები ქმნიან თქვენს ბიზნეს პროცესებზე მორგებულ დოკუმენტაციას:

  • Gap ანალიზი: არსებული პროცესების შესწავლა და დაუცველი ადგილების გამოვლენა.
  • ინფორმაციის კლასიფიკაციის წესები: განსაზღვრა, რა არის „საიდუმლო“, „მკაცრად კონფიდენციალური“ და „შიდა მოხმარების“ ინფორმაცია.
  • წვდომის მართვა: ფიზიკურ და ციფრული რესურსებზე დაშვების პროტოკოლები.
  • BYOD (Bring Your Own Device) პოლიტიკა: წესები თანამშრომლების პირადი მოწყობილობების (ლეპტოპი, ტელეფონი) სამსახურებრივი მიზნით გამოყენების შესახებ.
  • ინციდენტებზე რეაგირების გეგმა: რა უნდა გააკეთოს თანამშრომელმა, თუ აღმოაჩინა ინფორმაციის გაჟონვა.
  • იმპლემენტაცია და ტრენინგი: პოლიტიკის დანერგვა და პერსონალის ინსტრუქტაჟი.

რეალური სიტუაციები, როდესაც გჭირდებათ ეს მომსახურება

პოლიტიკის შემუშავება აუცილებელია ორგანიზაციული ზრდის ეტაპზე:

  • ISO სერტიფიცირება: კომპანია გადის ISO 27001 (ინფორმაციული უსაფრთხოება) სტანდარტზე და სჭირდება შესაბამისი დოკუმენტაცია.
  • მასშტაბირება: სტარტაპი გადაიქცა მსხვილ კომპანიად, გაიზარდა დეპარტამენტების რაოდენობა და სიტყვიერი შეთანხმებები აღარ მუშაობს.
  • დისტანციურზე გადასვლა: კომპანია გადადის ჰიბრიდულ სამუშაო რეჟიმზე და საჭიროა დისტანციური წვდომის რეგულირება.
  • აუდიტი: გარე აუდიტორებმა მოითხოვეს რისკების მართვის დოკუმენტაცია.

საქართველოს კანონმდებლობა და რეგულაციები

პოლიტიკის სამართლებრივი საფუძველია საქართველოს სამოქალაქო კოდექსი (კომერციული საიდუმლო) და პერსონალურ მონაცემთა დაცვის შესახებ კანონი. ვინაიდან კომერციული საიდუმლო ხშირად შეიცავს პერსონალურ მონაცემებსაც (მაგ. კლიენტთა ბაზა), პოლიტიკა უნდა შეესაბამებოდეს ორივე კანონს. გარდა ამისა, შრომის კოდექსი მოითხოვს, რომ შინაგანაწესი და მსგავსი პოლიტიკები თანამშრომლებს გააცნონ ხელმოწერით.

მომსახურების პროცესი ეტაპობრივად

პროცესი მოიცავს:

  1. ინტერვიუ მენეჯმენტთან: ბიზნესის სპეციფიკის გაგება.
  2. დრაფტინგი: პოლიტიკის ტექსტის შექმნა.
  3. განხილვა IT დეპარტამენტთან: ტექნიკური აღსრულებადობის შემოწმება.
  4. დამტკიცება: დოკუმენტის მიღება დირექტორის ბრძანებით.
  5. გაცნობა: თანამშრომლების ინფორმირება.

რატომ უნდა აირჩიოთ Legal.ge?

Legal.ge-ს გუნდი აერთიანებს იურისტებსა და კორპორაციული მართვის სპეციალისტებს. ჩვენ ვქმნით არა „მკვდარ“ დოკუმენტებს, რომლებიც თაროზე იმტვერება, არამედ სამუშაო ინსტრუმენტებს, რომლებიც რეალურად იცავს თქვენს ბიზნესს და ადვილად გასაგებია თანამშრომლებისთვის.

განახლდა: ...

სპეციალისტები სერვისისთვის

იტვირთება...