ГрамотаИБ ГрамотаИБ

Режим коммерческой тайны по 98-ФЗ: пошаговое введение

Редакция ГрамотаИБ · Опубликовано 19.06.2026 · Обновлено 27.06.2026

Как ввести режим коммерческой тайны по 98-ФЗ: меры статьи 10, перечень сведений, учёт допущенных лиц и документы. Без режима убытки за разглашение взыскать нельзя.

Коммерческая тайна охраняется законом только при введённом режиме. Если организация не приняла меры по статье 10 Федерального закона от 29.07.2004 № 98-ФЗ, суд не признает сведения коммерческой тайной и не взыщет убытки за их разглашение.

Меры режима коммерческой тайны (ст. 10)

  • определить перечень сведений, составляющих коммерческую тайну;
  • установить порядок обращения с такой информацией и контроль его соблюдения;
  • вести учёт лиц, получивших доступ к коммерческой тайне;
  • урегулировать отношения с работниками (ознакомление под расписку) и контрагентами (договоры);
  • наносить на материальные носители гриф «Коммерческая тайна» с указанием обладателя информации.

Что нельзя относить к коммерческой тайне (ст. 5)

Закон прямо запрещает относить к коммерческой тайне ряд сведений — например, содержащиеся в учредительных документах, о численности и системе оплаты труда работников, о нарушениях законодательства. Полный перечень — в статье 5 98-ФЗ.

Документы режима

  • Положение о коммерческой тайне;
  • Перечень сведений, составляющих коммерческую тайну;
  • обязательство о неразглашении (NDA) для работников.

Ответственность за разглашение

За разглашение наступает дисциплинарная, гражданско-правовая (ст. 14 98-ФЗ) и уголовная (ст. 183 УК РФ) ответственность.

Как вести в ГрамотаИБ

Раздел «Коммерческая тайна» ведёт чек-лист мер ст. 10, перечень сведений и допущенных лиц, а также формирует Положение, Перечень и обязательство о неразглашении.

Нужно подготовить документы и меры по защите данных под свой профиль?

Собрать в ГрамотаИБ

Угрозы ИБ для малого бизнеса и как защититься без больших затрат

Характерные угрозы информационной безопасности для малого бизнеса: фишинг, вредоносное ПО во вложениях и человеческий фактор (низкая грамотность сотрудников). Как руководителю повысить защищённость своих ресурсов без серьёзных вложений — типовые организационные и технические меры, которые можно внедрить силами компании и бесплатными или встроенными инструментами.

Личный компьютер для удалённой работы: риски даже при надёжном VPN

Почему надёжный VPN не решает вопрос удалённой работы с личного компьютера сотрудника: VPN защищает канал связи, но не сам компьютер и данные на нём. Разбираем риски неконтролируемого личного ПК (вредоносное ПО, кейлоггеры, оседание персональных данных на диске, доступ третьих лиц), последствия для оператора по 152-ФЗ и как правильно организовать удалённый доступ, чтобы снизить риски.

Как организовать удалённую работу сотрудников: регламенты, инструкции и доступ к 1С

Как правильно организовать дистанционную работу сотрудников с точки зрения оформления и информационной безопасности: какие нужны регламенты и инструкции (положение о дистанционной работе, инструкция по удалённому доступу и ИБ), требования ТК РФ и 152-ФЗ. Кратко о технических решениях для удалённой работы с 1С на сервере организации — терминальный доступ, VPN, веб-клиент, облако.

Требования по ИБ в России и за рубежом: сравнение с GDPR (ЕС) и США

Чем требования по информационной безопасности и защите персональных данных в России отличаются от европейского GDPR и подхода США. Сравнительные таблицы по надзору, локализации данных, уведомлению об утечках и штрафам, разбор уникальности требований Роскомнадзора и ФСТЭК и того, где российский правовой режим строже, а где мягче.