×
г.Новосибирск

Belangrijkste risico's met betrekking tot de beveiliging van IT-bedrijfsmiddelen

12 kwetsbare plekken met betrekking tot de bescherming van de IT-bedrijfsmiddelen

Net als elk ander bedrijf in Rusland heeft IT-business te maken met veel interne en externe risico's die de situatie in het bedrijf aanzienlijk kunnen beïnvloeden.

De risico's met betrekking tot het verlies van activa, de bedrijfsvoering, de overname van een bedrijfscontrole en de controlerende autoriteiten (bijvoorbeeld fiscale) zijn het meest onaangenaam en gevaarlijk.

Het kenmerk van de IT-business is een verlangen om dergelijke risico's te zijner tijd te onthullen en te voorspellen en mogelijke negatieve consequenties daarvan, en om een ​​idee te hebben van methoden om deze te beheersen.

Hoe dan ook, de belangrijkste risico's van IT-bedrijven zijn het gevolg van de relatie met:

a) personen die immateriële activa creëren - werknemers en freelancers,

b) partners / eigenaren van het bedrijf - de leden en supervisors van het bedrijf

c) tegenagenten - klanten.

Laten we het hebben over de meest kwetsbare plekken (risico's) in de bovengenoemde relaties en bepalen wat de belangrijkste hulpmiddelen zijn om ze tot een minimum te beperken.

1. Kwetsbare plekken bij het maken van immateriële activa.

IT-bedrijven verschillen van andere bedrijven in de eerste plaats door een intellectuele component - de resultaten van intellectuele activiteit. De resultaten van intellectuele activiteit zijn auteursrechtelijk beschermd - ontwerpelementen, tekst, afbeeldingen, illustraties, video, computerprogramma's, databases, muziek, geluiden, enz.

De resultaten van intellectuele activiteit kunnen zowel door werknemers als freelancers worden geproduceerd, bijvoorbeeld op basis van een aangepast werkcontract of een contract om diensten te verlenen / werken uit te voeren.

In beide gevallen kan het bedrijf worden geconfronteerd met de volgende kwetsbaarheden:

1. schending van niet-eigendom exclusieve rechten van derden die de resultaten van intellectuele activiteit produceren - auteurs / rechthebbenden resulterend in mogelijk geldverlies vanwege wettelijke aansprakelijkheid (vergoeding van RUB 10.000 tot RUB 5.000.000) of administratieve aansprakelijkheid.

2. het bedrijf heeft geen exclusief recht op de resultaten van intellectuele activiteit, het niet bewijzen in relatie met derden (klanten bijvoorbeeld).

3. het gebruiken van de resultaten van intellectuele activiteit door werknemers / freelancers voor hun eigen voordeel, voor het doen van concurrerende zaken.

De volgende maatregelen kunnen worden genomen om dergelijke risico's te verminderen:
- het opstellen van de nodige documenten voor de relatie met werknemers en freelancers: arbeidscontracten of civielrechtelijke contracten, functiebeschrijvingen, order voor productie van de resultaten van intellectuele activiteit, taken bij de productie van de resultaten van intellectuele activiteit, acceptatiecertificaten van de resultaten van intellectuele activiteit en exclusieve rechten voor hen.

- opnemen van de bepalingen waarin wordt gesteld dat de verplichtingen van een werknemer impliceren dat de resultaten van intellectuele activiteiten worden geproduceerd en dat de werkgever van het bedrijf exclusieve rechten op hen heeft voor arbeidsovereenkomsten en functieomschrijvingen.

- opnemen van de bepalingen over garanties en garanties met betrekking tot niet-schending van de rechten van derden, overdracht van een exclusief recht op een klant volledig in civielrechtelijke contracten met freelancers.

- opmerkingen opnemen over niet-concurrentie, zowel tijdens samenwerking met het bedrijf als binnen een bepaalde termijn na beëindiging van de samenwerking in de documenten die de relatie regelen met werknemers en freelancers.

- indien mogelijk, om de eigendomsrechten te behouden voor de resultaten van intellectuele activiteit geproduceerd op verzoek van klanten - een exclusief recht op een licentie. Het overdragen van een niet-exclusieve licentie aan een klant heeft de voorkeur en geeft een bedrijf de mogelijkheid om afgeleide producten van de resultaten van intellectuele activiteit te produceren.

Deze aanbevelingen moeten niet alleen worden gevolgd met de documenten die betrekking hebben op de relatie met werknemers die rechtstreeks verband houden met de productie van de resultaten van intellectuele activiteiten (bijvoorbeeld programmeurs, gameontwerpers, tekenontwerpers), maar ook met degenen die een indirecte rol spelen bij de productie van de resultaten van intellectuele activiteit van hun afzonderlijke elementen (bijvoorbeeld conceptartiesten, kunstproducenten).

2. Kwetsbare plekken met betrekking tot vertrouwelijke informatie en persoonlijke gegevens

Problemen met het vertrouwelijk houden van commerciële informatie en de juiste verwerking van persoonsgegevens blijven relatief en actueel voor bedrijven, inclusief IT-bedrijven.

Een grotere aansprakelijkheid voor schending van de wet op de verwerking van persoonsgegevens (zie de federale wet van 7 februari 2017 nr. 13-FZ «over de invoering van wijzigingen in de code voor administratieve overtredingen van de Russische Federatie») is een andere reden voor interne audit en beoordeling van eventuele / geen noodzakelijke interne lokale handelingen.

Hier kunnen de volgende kwetsbare plekken worden bepaald:

1. openbaarmaking van informatie die commercieel waardevol is (vertrouwelijke informatie) voor het bedrijf en derden door werknemers, resulterend in negatieve gevolgen zoals verlies van klanten, projecten, tijd, geld en reputatie.

2. verwerking van persoonsgegevens die de rechten van de proefpersonen van de persoonsgegevens (werknemers) schenden, mogelijke administratieve aansprakelijkheid.

We kunnen de volgende belangrijkste geschikte hulpmiddelen bieden om risico's tot een minimum te beperken:
- om de voorwaarden voor niet-openbaarmaking van de vertrouwelijke informatie van de werkgever / klant op te nemen in arbeids- en / of civielrechtelijke contracten met personen die betrokken zijn bij de nakoming van verplichtingen uit hoofde van het contract;

- interne regels opstellen en vaststellen voor werk met vertrouwelijke informatie, teneinde de veiligheid ervan te waarborgen, het beschermingsniveau ervan te verhogen en de gevolgen van mogelijke gevallen van ongeoorloofde toegang ertoe te verminderen;

- om werknemers voor te bereiden en te vragen om een ​​schriftelijke toestemming voor verwerking van hun persoonlijke gegevens met vermelding van de inhoud van deze gegevens, doeleinden en methoden van verwerking, methoden van opslag en bescherming, mogelijkheid van openbaarmaking aan derden;

- een bepaling betreffende de verwerking van persoonsgegevens ontwikkelen en aannemen om de veiligheid van de werknemers van de onderneming, de verwerking van persoonsgegevens en haar tegenagenten, te waarborgen en de verantwoordelijkheid te vestigen van bevoegde personen die toegang hebben tot persoonsgegevens wegens het niet naleven van de vereisten van de bepalingen betreffende persoonlijke gegevensverwerking en -bescherming.

Afgezien van de ontwikkeling en goedkeuring van interne lokale wetten, is het noodzakelijk te zorgen voor identificatie van de personen die toegang hebben tot vertrouwelijke informatie en verantwoordelijk zijn voor de veiligheid van vertrouwelijke informatie en de juiste verwerking van persoonsgegevens, evenals software en technische beveiligingsmiddelen.

3. Kwetsbare plekken bij het werken met partners

De meeste bedrijfsrisico's vloeien voort uit een oneerlijk gedrag van de leden van het bedrijf en / of zijn leider. Een bedrijfsconflict kan leiden tot een illegale overname van het management met als doel het verkrijgen van de meest waardevolle activa van het bedrijf, zakelijke reputatie, enz. Ongereguleerd intercompany-gedrag tussen zijn leden kan leiden tot een imperatieve inmenging van de overheid door toepassing van gedragsregels; misbruik van rechten door de leden zelf, de leider van het bedrijf en derden (schuldeisers, investeerders, enz.).

Er zijn de volgende mogelijke kwetsbare plekken in de zakelijke relatie:

1. misbruik van bedrijfsrechten door sommige leden (bijvoorbeeld door zakelijke chantage, blokkering van deals, door deelname aan vergaderingen te vermijden, enz.);

2. oncontroleerbare en "slechte" bestuurder (bijvoorbeeld intrekking van activa, vertekening van financiële overzichten, openbaarmaking van vertrouwelijke informatie, enz.);

3. werk van een supervisor en zijn blokkering van beslissingen van minderheidsaandeelhouders, waarbij beslissingen worden genomen die niet gunstig zijn voor het bedrijf en voor andere deelnemers aan beslissingen;

4. een belangenconflict tussen de leden / partners van de Vennootschap;

5. legaal en illegaal (bijvoorbeeld met geweld) overnames van management en intrekking / controle van de meest waardevolle activa.

Een lid of een groep leden kan een daadwerkelijke controle krijgen over het management van het bedrijf, inclusief door middel van directe / indirecte financiering van het bedrijf door deze persoon, vervreemding van een aandeel, een deel van een aandeel en / of bedrijfseigendom aan hem, overdracht van een aandeel en / of bedrijfseigendom aan deze persoon als onderpand of om een ​​andere reden, erfenis, ontvangst en uitoefening van rechten op de optie.

Dit kan bijdragen aan verwatering van aandelen in een bedrijf of aan de oprichting van een toezichthouder of een groep toezichthouders.

Dit laatste houdt verband met het risico dat derde partijen deze onderwerpen onderkennen als beheersing van de risico's verbonden aan de aansprakelijkheid van de onderneming voor de verplichtingen van de Vennootschap. Opgemerkt moet worden dat het gebruik van off-shore's het leven niet veel gemakkelijker zal maken, vooral vanwege de onlangs aangenomen wet inzake gecontroleerde buitenlandse bedrijven (zie de federale wet van 24 november 2014 nr. 376-FZ).

De bovengenoemde risico's kunnen met de volgende middelen worden verminderd:
    een gedetailleerde scheiding van de bevoegdheden van de beheersorganen in het Handvest,
    oprichting van de raad van bestuur,
    sluiting van een bedrijfsovereenkomst tussen de leden met een scheidende invloedssfeer die de concurrentie beperkt,
    gewone algemene vergaderingen,
    incidentele interne controle van financiële overzichten en verslagen,
    uitgebreide inspectie van counteragents, vermijden samenwerking met efemere bedrijven,
    introductie van beperkingen voor vervreemding, erfenis, verpanding van aandelen en het eigendom van het bedrijf.

Een gedetailleerde scheiding van de bekwaamheid van de beheersorganen, oprichting van een toezichthoudend orgaan met maximale bekwaamheid (raad van bestuur), invoering van beperkingen en verboden bij het betreden van het bedrijf, vervreemding van aandelen, het sluiten van grote deals, deelname van erfgenamen / opvolgers aan het managementproces zal het negatieve effect en risico's voor het bedrijf aanzienlijk verminderen in geval van een bedrijfsconflict.

4. Kwetsbare plekken bij het werken met counteragents

In services zijn de belangrijkste struikelblokken in de regel gekoppeld aan de acceptatie van een resultaat en betaling voor gesermenteerd weergegeven en uitgevoerd werk. Volledige of gedeeltelijke weigering van de klant van een resultaat en / of betaling kan worden beschouwd als een kwetsbaarheid voor een contractant.

Wat moet een aannemer doen om de risico's te verkleinen en de beslechting van geschillen met een klant te bespoedigen?

We kunnen u het volgende aanbevelen:


    tonen en onderhandelen met een klant tussentijdse resultaten van werk,
    het vermelden van de ondernomen acties, gemaakte onkosten, betrokken personen bij het uitvoeren van werken en hun acties, zowel in rapporten als in correspondentie met een klant,
    om kwaliteitsbeoordeling van uitgevoerde werken te vermelden, beoordelingscriteria in correspondentie met een klant, vermelden dat in het geval dat er geen informatie is die iets anders specificeert, de resultaten van de beoordeling als correct, geldig, volledig en consistent worden beschouwd.

Gezien het feit dat we in de voorgestelde opties melding maken van correspondentie, is het beter om elektronische correspondentie met een klant van kracht te laten zijn door dit in het contract op te geven met vermelding van specifieke e-mailadressen en contactpersonen van een contractant en een klant.

De genoemde opties maken het duidelijk dat een aannemer die een professional is in zijn dienstengebied een actieve positie inneemt in relatie met een klant. Het creëren van aanvullend secundair bewijs van kwaliteitsprestaties van werken / dienstverlening en voldoende pogingen om tot bij de klant te komen, kan een bijkomend positief effect worden.

Al deze maatregelen kunnen niet alleen de acceptatie van de uitgevoerde werken versnellen, maar ook de klachten van kunstmatige klanten over de kwaliteit van de uitgevoerde werken compenseren, maar ze zullen ook een beeld van een zorgvuldige contractant in de relatie met een klant weergeven en weerspiegelen. Dit zal zeker nuttig zijn in het geval van juridische geschillen met een klant.

We hopen dat de hierboven genoemde checklist niet alleen nuttig zal zijn om een ​​strategie te ontwikkelen om bestaande of verwachte ongunstige gevolgen te verminderen, maar ook om op de korte tot middellange termijn redelijke risico's te beheersen.

Opgemerkt moet worden dat de aangeboden hulpmiddelen geen magische pillen zijn en dat hun efficiëntie direct afhangt van een tijdige complexe introductie ervan in een reguliere bedrijfspraktijk van een bedrijf.

30 oktober 2018

David G.