В описанной ситуации есть несколько важных аспектов, которые необходимо учитывать при оценке правомерности действий специалиста по информационной безопасности. Во-первых, действия специалиста подпадают под понятие "несанкционированный доступ к компьютерной информации", если доступ к файлам сотрудника не был предусмотрен должностными инструкциями специалиста и внутренними регламентами компании, а также если сотрудник не давал явного согласия на такой доступ. Нарушение сотрудником внутренних правил компании (попытка подписания договора в обход директора) не является основанием для нарушения его права на неприкосновенность личной информации и файлов на рабочем компьютере. Во-вторых, необходимо учитывать политику компании в отношении использования рабочих компьютеров и обработки конфиденциальной информации. Если в компании существует четко прописанная политика, с которой сотрудники ознакомлены, и в этой политике указано, что компания имеет право осуществлять мониторинг и контроль за использованием рабочих компьютеров, то действия специалиста могут быть признаны правомерными. В-третьих, важно обратить внимание на то, как была организована передача файлов директору. Если передача осуществлялась по защищенным каналам и с соблюдением конфиденциальности, то это может смягчить вину специалиста. В целом, ситуация неоднозначная, и исход дела будет зависеть от многих факторов, включая должностные инструкции специалиста, внутренние регламенты компании, политику компании в отношении использования рабочих компьютеров и обработки конфиденциальной информации, а также от позиции правоохранительных органов



