B.3.2.3 Коммерческие и экономические интересы
Коммерческая и экономическая информация должна быть защищена, и ее оценивают, рассматривая ее значимость для конкурентов или последствия вследствие ее компрометации для коммерческих интересов. Следует использовать следующие рекомендации, если такая информация:
- представляет интерес для конкурента, но не имеет коммерческой ценности;
- представляет интерес для конкурента при значении, равному y1 или меньше (товарооборот);
- представляет значимость для конкурента при значении, которое находится между y1+1 и y2 (товарооборот) или вызывает финансовые потери, потерю потенциального дохода, способствует необоснованной выгоде или получению преимущества физическими лицами или организациями или нарушению обязательств для сохранения конфиденциальности информации, предоставленной третьими сторонами;
- представляет значимость для конкурента при значении, которое находится между y2+1 и y3 (товарооборот);
- представляет значимость для конкурента при значении, которое находится между y3+1 и y4 (товарооборот);
- представляет значимость для конкурента при значении, превышающем y4+1 (товарооборот);
- нет записи (здесь и далее для всех подобных примечаний - для этого уровня последствий нет соответствующей записи);
- нет записи;
- может существенно повлиять на коммерческие интересы или подорвать финансовую устойчивость организации;
- нет записи,
где yi (i=1, 2, ..., 4) представляют собой четыре градации/уровня значимости для конкурента с точки зрения товарооборота, которые определяются организацией.
B.3.2.4 Персональные данные
В тех случаях, когда информация о физических лицах хранится и обрабатывается, естественно и этически правильно, а иногда необходимо по законодательству, чтобы такая информация была защищена от несанкционированного раскрытия, которое может привести в лучшем случае, к причинению дискомфорта у физического или юридического лица, а в худшем - к следственным действиям в отношении лица, раскрывшего информацию, в соответствии с требованием законодательства в части защиты персональных данных. В равной степени необходимо, чтобы информация, содержащая персональные данные, была верной, поскольку ее несанкционированная модификация, приводящая к появлению неверных данных, может иметь такое же последствие, что и несанкционированное разглашение. Также важно, чтобы информацию, содержащую персональные данные, нельзя было сделать недоступной или уничтожить, поскольку это может привести к принятию неправильных решений или бездействию при необходимости, и иметь такое же последствие, что и несанкционированное разглашение или модификация информации. Следует использовать следующие рекомендации:
- нанесение незначительного ущерба (причинение беспокойства) физическому лицу (гнев, расстройство, разочарование) без нарушения законодательных или нормативных требований;
- нанесение ущерба (причинение беспокойства) физическому лицу (гнев, расстройство, разочарование) без нарушения законодательных или нормативных требований;
- нарушение законодательных, нормативных или этических требований или обнародованного намерения по защите информации, приводящее к причинению дискомфорта физическому лицу;
- нарушение законодательных, нормативных или этических требований или обнародованного намерения по защите информации, приводящее к причинению значительного дискомфорта отдельному лицу или незначительного - группе лиц;
- нарушение законодательных, нормативных или этических требований или обнародованного намерения по защите информации, приводящее к причинению серьезного дискомфорта физическому лицу;
- нарушение законодательных, нормативных или этических требований или обнародованного намерения по защите информации, приводящее к причинению серьезного дискомфорта группе лиц;
- нет записи;
- нет записи;
- нет записи;
- нет записи.
Do'stlaringiz bilan baham: |