НСД как правило получается в результате взлома системы, обходом СЗИ (в том числе используя методы социальной инженерии)
Поэтому нужно смотреть: введен ли на предприятии режим охраны коммерческой тайны, на каких ресурсах она хранится, матрицы доступа, системы разграничения прав пользователей и т.п.
Без этих деталей трудно судить о правомерности отнесения происшествия к 272 УК
Я к тому, что если сотрудник использовал ресурсы, к которым у него есть легальный доступ, в личных целях - это не НСД. Просто я сомневаюсь в том, что там сотрудники использовали социальную инженерию, кейлоггеры и подобные вещи. Скорее, зашли пол своими учетками/правами и майнили.