20
Адвокатское объединение «Юскутум» 29 марта 2014 г. Львов "Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки" Денис Овчаров адвокат, партнер практики правовой безопасности бизнеса адвокатского объединения «Юскутум»

Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Embed Size (px)

DESCRIPTION

Денис Овчаров поделился опытом относительно безопасности в ИТ компаниях и минимизации рисков при проведении проверки. Денис рассказал о правах и полномочиях правоохранительных органов, алгоритмах действий сотрудников при проведении проверки и о том, как минимизировать риски изъятия документов и неправомерных допросов.

Citation preview

Page 1: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Адвокатское объединение «Юскутум»

29 марта 2014

г. Львов

"Безопасность в ИТ компаниях. Минимизация рисков при

проведении проверки"

Денис Овчаров

адвокат, партнер практики правовой безопасности бизнеса

адвокатского объединения «Юскутум»

Page 2: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Что привлекает внимание правоохранительных органов. Когда прийдут?

Приходят с проверкой после следующих действий / ошибок:

• Публикации в журналах которые подтверждают статусность

компании, клиентов, обороты и т. д.

• Работа с не проверенными контр агентами.

Page 3: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

• Жадность и экономия директора на системе безопасности,

обучении сотрудников и т. д.

• Ошибки юриста и бухгалтера.

• Заявления в правоохранительные органы от конкурентов, сотрудников, бывших

сотрудников, контр агентов а также клиентов

Page 4: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Как отвечаем на запросы?

Основания не давать информацию и документы:

1. Отсутствие постановления следственного судьи о временном доступе к вещам и

документам.

2. Отсутствие зарегистрированного в ЭГРДР уголовного производства.

3. Отсутствие дата регистрации заявления о преступлении (при наличии

уголовного производства).

4. Не просматривается прямая связь с предприятием.

В ответе на запрос указываем что мы готовы предоставить все необходимые

документы, при наличии правовых оснований. И в случаи такой потребности

правоохранительные органы могут повторно обратиться с таким запросом к

предприятию.

Page 5: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Перед проверкой наведите порядок на предприятии!

Page 6: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Десять шагов для защиты предприятия

1. Разработать инструкции для персонала на случай проверки.

Необходимо составить инструкцию для сотрудников о том, как вести себя

в случае проверки. При этом для секретаря, службы охраны (если таковая

есть), сотрудников бухгалтерии и наемных топ-менеджеров должны быть

прописаны и доведены отдельные инструкции.

Page 7: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

2. Объяснить права и полномочия проверяющих. Должен быть составлен четкий

список документов, которые могут требовать проверяющие, а также лиц, отвечающих за

их предоставление.

3. Провести инструктаж с каждым из сотрудников. Необходимо проинструктировать

всех сотрудников относительно того, что подпадает под действие коммерческой тайны, а

также озвучить стандартные ответы на вопросы проверяющих. При этом знание

персоналом своих прав и обязанностей необходимо регулярно проверять.

Page 8: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

4. Организовать грамотное хранение данных. Для хранения первичной

документации должно быть отдельное помещение с ограниченным доступом.

Важную информацию нужно хранить на удаленных серверах, а данные -

шифровать.

5. Провести сертифицированный аудит. Профессиональные аудиторы

проверят ваш документооборот и посоветуют, какие ошибки нужно

исправить.

Page 9: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

• 6. Установить централизованное видеонаблюдение (на входе, на ключевых

точках). Записи обязательно нужно хранить в архиве.

Page 10: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

7. Прописать инструкции для юриста компании

8. Использовать только лицензионное и бесплатное ПО

9. Завести журнал регистрации проверок. Форма такого журнала которого утверждена

приказом Госкомпредпринимательства № 18 от 10.08.1998. В таком журнале

проверяющие обязаны будут расписаться.

10. Проверять контрагентов перед заключением сделок.

Page 11: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Обыск.

Как вести себя при обыске. Десять советов

• Основное правило: "Не верь, не бойся, не проси".

Будьте скептически настроены к словам сотрудников правоохранительных

органов, верьте только своему адвокату. Требуйте разъяснения и соблюдения

ваших прав. Ведите себя спокойно, уравновешенно. Не оскорбляйте и не

угрожайте сотрудникам правоохранительных органов. Не общайтесь с ними

в просительной форме.

Page 12: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

• Узнайте, кто к вам пришел.

Требуйте предъявить документы и запишите реквизиты проверяющих. Это гарантировано

ст. 5 Закона Украины "О милиции". При отказе предъявить документы звоните 102,

сообщите о попытке незаконного проникновения в помещение (ст. 162 УК "Нарушение

неприкосновенности жилья"), в котором вы находитесь. Также можно сообщить эту же

информацию по телефонам доверия МВД, прокуратуры, ГНС, СБУ, Управления

внутренней безопасности МВД.

.

Page 13: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

• Узнайте причину обыска.

Если обыск проходит в ночное время (с 22 вечера до 6 часов утра), выясните

основание его проведения, т.к. в соответствии со ст. 223 УПК обыск в ночное

время не допускается, за исключением ситуаций, которые не терпят отлагательств,

когда задержка в проведении обыска может привести к потере следов уголовного

правонарушения или бегству подозреваемого.

• Зовите массовку.

Укажите "гостям", что в соответствии с ч. 1 ст.

236 УПК вы требуете, чтобы во время обыска

присутствовали лица, чьи права и законные

интересы могут быть ограничены или нарушены

(например, владельцы помещения или

оборудования).

Page 14: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

• Не препятствуйте законным следственным действиям, пресекайте незаконные.

• Обратите внимание на понятых. Если у вас появились сомнения в их

"незаинтересованности" (ч. 7 ст. 223 УПК "Понятыми не могут быть потерпевший,

родственники подозреваемого, обвиняемого и потерпевшего, работники

правоохранительных органов, а также лица, которые заинтересованы в результатах

уголовного производства") - потребуйте замены понятых.

• Внимательно читайте составляемый протокол. Требуйте, чтобы следователь,

прокурор сделал детализированную опись всех документов и предметов, которые

изъяли. Если вам откажут - сделайте это сами в присутствии понятых.

.

Page 15: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров
Page 16: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Как вести себя при допросе. Десять советов

1. Вызов на допрос может быть в устной или письменной форме,

например повестка, звонок, письмо по электронной почте.

Page 17: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

2. Как только Вам стало, известно о вызове на допрос незамедлительно

сообщите об этом адвокату и непосредственному руководителю.

3.Согласуйте с адвокатом удобное для Вас время прибытия на допрос.

Page 18: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

• 4.Оставьте пятницу для отдыха. Постарайтесь переносить

допрос с пятницы вечера на понедельник. Если Вас силой

или приказом принуждают оставаться рядом с

уполномоченным служебным лицом или в помещении, где

проходит допрос, требуйте в соответствии со ст. 213 УПК

Украины немедленного уведомления об этом близких

родственников, членов семьи и других лиц по вашему

выбору.

Page 19: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

5.Перед допросом не употребляйте спиртные напитки или лекарственные

препараты.

6.Не берите с собой на допрос, ценности, украшения, крупные сумы денег,

носители информации (флешки, ноутбуки).

7. Во время допроса сообщите следователю только анкетные данные, а именно

Ф.И.О. На другие последующие вопросы собственноручно напишите

следующее:

«Воспользовавшись правом гарантированным ст.63 Конституции Украины, по

рекомендации адвоката отказываюсь давать либо какие показания или отвечать

на любые вопросы»

Page 20: Безопасность в ИТ компаниях. Минимизация рисков при проведении проверки. Денис Овчаров

Благодарю за внимание! Денис Овчаров

адвокат, партнер практики правовой безопасности

бизнеса АО «Юскутум»

т: +38 (067) 511-72-65

т/ф: +38 044 286-10-96

www.juscutum.com