author

Редакция Falcongaze

Авторы материала

Обновлено: 
6 мин.

Увольнение сотрудника: как не потерять данные вместе с ним

Увольнение сотрудника из отдела продаж, закупок или разработки — это не только кадровая процедура, но и момент повышенного риска утечки. Человек уходит с работы и может унести базу клиентов, наработки, доступы к системам — иногда осознанно, иногда случайно, иногда «на всякий случай». Снизить риск потери данных помогает связка из нескольких элементов: юридически введенный режим коммерческой тайны, контроль на этапе подготовки к уходу и корректно оформленная процедура увольнения с доказательствами на руках.


Почему увольнение — момент максимального риска утечки

Типичный сценарий: сотрудник отдела продаж принимает решение об уходе за несколько недель до официального заявления и успевает выгрузить контакты клиентов, историю сделок, условия работы с ключевыми партнерами — чтобы унести это к конкуренту или использовать при открытии собственного бизнеса.

Похожая логика работает:

  • в закупках: условия с поставщиками, скидки, откаты;
  • в разработке: исходный код, архитектурные решения;
  • в топ-менеджменте: стратегия, финансовые показатели, планы M&A.

Цена такой потери редко ограничивается прямым ущербом: компания теряет конкурентное преимущество, клиенты уходят вслед за менеджером, восстановление позиций занимает месяцы. При этом формально доказать факт разглашения и привлечь работника к ответственности можно только при соблюдении ряда условий — и здесь начинаются трудности для большинства работодателей.


Режим коммерческой тайны: правовая основа, без которой сложно что-то доказать

Прежде чем говорить об увольнении за разглашение коммерческой тайны, нужно убедиться, что в компании вообще введен режим коммерческой тайны в понимании 98-ФЗ «О коммерческой тайне».

Возможные признаки режима коммерческой тайны:

Без этого набора требований обвинение в разглашении может не сработать: работник просто не мог нарушить режим, который формально не был введен.

Важно. Частая ошибка — включать в перечень сведения, которые по закону не могут составлять коммерческую тайну. К ним относятся сведения об охране труда, нарушениях законодательства, численности и составе персонала.

Подтверждение утечки информации и контроль сотрудников работают только поверх правильно оформленного режима коммерческой тайны. Без него DLP-система зафиксирует факт передачи данных, но юридическую силу это вряд ли приобретет.


Признаки того, что сотрудник готовится уйти с данными

Подготовка к уходу часто оставляет технический след, если знать, на какие проявления смотреть. Служба безопасности и ИБ-подразделение обычно ориентируются на такие маркеры:

  • всплеск копирования и выгрузок из CRM, файловых хранилищ, баз данных;
  • обращение к данным «не по роли»: менеджер по продажам вдруг интересуется финансовой отчетностью, разработчик — клиентской базой;
  • массовая пересылка вложений на личную почту или в личные мессенджеры;
  • архивирование файлов перед отправкой — возможно, это попытка обойти контентную фильтрацию;
  • подключение внешних USB-накопителей;
  • интерес к вакансиям конкурентов и переписка с рекрутерами в рабочее время.

По отдельности каждый из этих признаков может быть случайностью. В совокупности — почти всегда сигнал для служебной проверки.

Признаки, что сотрудник может уйти с данными
Сценарий Признаки Как выявляет DLP
Кража базы клиентов Выгрузка контактов и отправка на личную почту Контроль экспорта из CRM и контентный анализ переписки
Откаты и сговор с поставщиком перед уходом Договоренности и упоминание сумм в переписке Контентный анализ коммуникаций по ключевым словам и шаблонам
Увольнение с данными «про запас» Всплеск копирования, подключение USB, архивирование файлов Поведенческая аналитика и блокировка передачи по контролируемым каналам при отправке

Ни один из этих признаков сам по себе не доказывает злого умысла, но вместе они формируют основание для служебной проверки и последующего расследования.


Как DLP выявляет слив и фиксирует доказательства

DLP-система фиксирует события и предоставляет аналитику, благодаря которым специалист по ИБ может сопоставлять разрозненные подозрения с зафиксированными событиями — с точным временем, каналом передачи и содержимым переданных данных. У офицера безопасности появляется материал для служебного расследования с конкретными датами и текстами.

DLP-система контролирует основные каналы передачи данных — почту, мессенджеры, веб-трафик, USB-устройства, печать, облачные хранилища — ищет и анализирует содержимое по ключевым словам, цифровым отпечаткам, шаблонам конфиденциальных данных. Мониторинг активности пользователей помогает проверить и сопоставить действия сотрудника, а сработавшие правила безопасности изменяют его риск-скоринг. Так ИБ-специалисты видят всплеск копирования файлов или обращение к чужим данным.

По контролируемым каналам передачу можно заблокировать в момент отправки, а архив коммуникаций и досье пользователя восстанавливают картину подготовки к уходу.

Важно. Контроль переписки и действий сотрудника может быть законен при одновременном соблюдении нескольких условий: средства контроля объявлены служебными во внутреннем нормативном акте: политике информационной безопасности, они закреплены в трудовом договоре; сотрудник ознакомлен с ними под подпись; обработка данных ведется с определенной целью в соответствии с 152-ФЗ «О персональных данных».


Законная процедура увольнения за разглашение коммерческой тайны

Даже при полном наборе доказательств уволить сотрудника «задним числом» или в упрощенном порядке не получится. Процедура увольнения по подпункту «в» пункта 6 части первой статьи 81 Трудового кодекса РФ (разглашение охраняемой законом тайны, ставшей известной работнику в связи с исполнением трудовых обязанностей) требует последовательных шагов.

Шаги для процедуры увольнения:

  1. Зафиксировать факт разглашения — актом, докладной запиской, материалами технического контроля.
  2. Провести служебное (внутреннее) расследование и определить, действительно ли переданные сведения входили в утвержденный перечень коммерческой тайны.
  3. Затребовать у работника письменное объяснение — обязательное условие по статье 193 ТК РФ.
  4. Учесть тяжесть проступка и соблюсти сроки применения дисциплинарного взыскания по статьям 192–193 ТК РФ.
  5. Издать приказ и оформить увольнение со ссылкой на подпункт «в» пункта 6 части первой статьи 81 ТК РФ.

Увольнение по подпункту «в» пункта 6 части первой статьи 81 ТК РФ может быть признано правомерным, если обязанность не разглашать такую тайну прямо предусмотрена трудовым договором с работником; в трудовом договоре или в приложении к нему указано, какие конкретно сведения работник обязуется не разглашать; охраняемая законом тайна стала известна сотруднику непосредственно на работе; сведения, которые в соответствии с трудовым договором работник обязуется не разглашать, относятся к коммерческой и иной охраняемой законом тайне.

Частые ошибки работодателя

Суды регулярно восстанавливают уволенных сотрудников — и почти всегда по одним и тем же причинам:

  • в компании не было утвержденного перечня сведений, составляющих коммерческую тайну, поэтому факт разглашения сложно доказать;
  • работник не был ознакомлен с этим перечнем под подпись;
  • нарушены сроки применения взыскания;
  • факт разглашения не доказан документально, а строится на предположениях службы безопасности, в таком случае суд может не признать нарушение.

Любая из этих ошибок делает увольнение уязвимым независимо от того, насколько очевидным кажется сам факт утечки.


Доказательная база и судебная практика: что примет суд

Позицию работодателя усиливает не один документ, а связка фактов: введенный режим коммерческой тайны, зафиксированный доступ работника к сведениям, факт их передачи вовне и полностью соблюденная процедура увольнения. Логи доступа, архив коммуникаций, теневые копии переданных файлов должны быть собраны корректно и без пробелов в хронологии — иначе суд усомнится в полноте доказательной базы.

Судебная практика по спорам о разглашении коммерческой тайны показывает: работодатели выигрывают там, где могут предъявить цепочку «доступ — передача — процедура», и проигрывают, где один из элементов отсутствует или оформлен формально.

Помимо увольнения, возможна материальная ответственность за причиненный ущерб, административная — в отдельных случаях, и уголовная — по статье 183 УК РФ за незаконное получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну.


Профилактика: безопасное увольнение и снижение риска

Большую часть рисков снимает не реакция постфактум, а регламент увольнения, продуманный заранее.

Чек-лист безопасного увольнения:

  • отзыв всех учетных записей и доступов в день подписания приказа;
  • ротация паролей к системам, к которым у сотрудника был доступ;
  • возврат корпоративных устройств и проверка их содержимого перед увольнением;
  • финальный аудит операций сотрудника за последние недели работы;
  • напоминание об обязательствах по коммерческой тайне и соглашению о неразглашении (NDA), которые продолжают действовать после увольнения.

Дополнительно риск снижает заранее выстроенное разграничение доступа по ролям — когда менеджер по продажам физически не может выгрузить всю базу клиентов, а не только «не должен» этого делать по регламенту, а также системная культура информирования сотрудников о контроле и последствиях нарушений. Это снижает внутренние риски задолго до того, как кто-то из сотрудников решит украсть данные.

Обеспечить сохранность данных при увольнении сотрудника помогает DLP-система Falcongaze SecureTower — она позволяет заранее выявлять признаки подготовки к уходу с данными и зафиксировать события: через контроль переписки и действий на рабочих станциях, с помощью мониторинга активности пользователей и риск-скоринга. Из всех этих данных формируется материал для служебного расследования. Блокировка передачи данных в реальном времени работает по каналам MAPI, SMTP и HTTP (веб-почта), перехват — по MAPI, POP3, SMTP, IMAP и HTTP. Агенты устанавливаются на рабочие станции под Windows, Linux (включая Astra Linux) и macOS. DLP-система разворачивается на серверах компании и интегрируется с SIEM (по Syslog) и службами каталогов, включая Active Directory. Оценить, как это работает на ваших бизнес-процессах, можно в течение бесплатного тестового периода — 30 дней для юридических лиц.


Заключение

Не потерять данные при увольнении сотрудника — задача на стыке права и возможностей техники. Она решается соблюдением нескольких важных элементов: введенным режимом коммерческой тайны, ранним выявлением признаков подготовки к уходу, сбором доказательств средствами контроля, соблюденной процедурой увольнения и продуманным регламентом, который закрывает доступы раньше, чем сотрудник успевает ими воспользоваться.


Часто задаваемые вопросы

  • Как не потерять данные при увольнении сотрудника?
     

    Нужна связка мер: контроль каналов передачи данных на этапе подготовки к уходу, заранее введенный режим коммерческой тайны и регламент увольнения с быстрым отзывом доступов.

  • Как предотвратить кражу базы клиентов при уходе сотрудника?
     

    Ограничить выгрузку данных из CRM техническими средствами, контролировать экспорт и пересылку контактов на личную почту, а при первых признаках подготовки к уходу — усилить внимание к активности сотрудника.

  • Почему суды восстанавливают уволенных за разглашение?
     

    Чаще всего — из-за ошибок в процедуре: нет утвержденного перечня сведений и ознакомления работника под подпись, нарушены сроки взыскания или факт разглашения не доказан документально.

  • Как собрать доказательную базу разглашения, которую примет суд?
     

    Зафиксировать цепочку «доступ к сведениям — факт их передачи вовне — процедура увольнения» с помощью логов доступа, архива коммуникаций и корректно оформленных материалов служебного расследования.

  • Что делать, если сотрудник сливает данные конкурентам?
     

    Провести служебное расследование, зафиксировать доказательства, оценить, входят ли переданные сведения в перечень коммерческой тайны, и параллельно рассмотреть варианты ответственности — от дисциплинарной до уголовной.

Важные публикации