今日上午,“男子偷賣90項國家絕密情報獲利70萬美元被判死刑”的消息迅速震驚了網(wǎng)絡,據(jù)成都市國家安全局政委介紹:該男子在10年里,向境外間諜機關(guān)提供了密碼領(lǐng)域大量機密情報,對我黨政軍等核心要害部門的密碼通訊安全構(gòu)成了重大威脅,這還是在和平時期,如果發(fā)生在戰(zhàn)爭時期,更要付出生命和鮮血的代價。一想到流血和犧牲,頓時讓人感到義憤填膺。
同時,這個事件再一次將國家信息安全擺在了每個人的面前。一個國家尚且如此,由此可以推及商業(yè)機密安全的重要性,對于人員流動性較大的創(chuàng)業(yè)公司來說,保障商業(yè)秘密安全的工作更是非常重要。要始終做到防范于未然,才能避免辛苦創(chuàng)辦的公司毀在信息安全的環(huán)節(jié)。下面我們就一起來看看如何保護商業(yè)機密。
什么是商業(yè)秘密?
商業(yè)秘密(Business Secret),按照中國《反不正當競爭法》的規(guī)定,是指不為公眾所知悉、能為權(quán)利人帶來經(jīng)濟利益,具有實用性并經(jīng)權(quán)利人采取保密措施的技術(shù)信息和經(jīng)營信息。
因此商業(yè)秘密包括兩部分:技術(shù)信息和經(jīng)營信息。如管理方法,產(chǎn)銷策略,客戶名單、貨源情報等經(jīng)營信息;生產(chǎn)配方、工藝流程、技術(shù)訣竅、設計圖紙等技術(shù)信息。
值得注意的是:
(1)事前防控比事后救濟有用。
(2)保護商業(yè)秘密的重中之重在“員工”,因為約70%的商業(yè)秘密是通過員工泄露的。
我們該如何保護商業(yè)機密?
1. 留住核心員工
雖然對商業(yè)秘密的最大威脅來自員工,對商業(yè)秘密的主要貢獻通常也來自員工。因此,對于掌握核心商業(yè)秘密的員工,盡量留住他。
胡蘿卜:
(1)福利待遇;
(2)期權(quán);
(3)其他老板們擅長的方式,如精神感召。
大棒:
(1)服務期約定,員工違反服務期約定承擔違約責任。
(2)競業(yè)限制協(xié)議,限制其離職后加入競爭對手,員工違反競業(yè)限制義務的承擔違約責任。
(3)保密協(xié)議,競業(yè)限制協(xié)議僅約束員工離職后的行為,保密協(xié)議可以約束員工在職及離職后的行為。
2. 商業(yè)秘密管理
(1)商業(yè)秘密分級、登記,加保密標識
(2)專員或部門管理、監(jiān)控商業(yè)秘密
(3)用門禁、上鎖、權(quán)限設置等方式控制涉密場所
(4)用密碼等措施限制訪問、拷貝含有商業(yè)秘密的文件
(5)商業(yè)秘密載體特殊管理,例如禁止含有商業(yè)秘密的電腦聯(lián)網(wǎng),禁止插入U盤等
(6)分層分段開發(fā),使非核心員工僅能接觸商業(yè)秘密片段
(7)某些商業(yè)秘密可以轉(zhuǎn)碼
(8)員工調(diào)崗、離職妥善交接商業(yè)秘密
(9)界定職務發(fā)明、職務作品,避免商業(yè)秘密權(quán)屬發(fā)生爭議
(10)用監(jiān)控軟件監(jiān)控電子郵件,IM通訊工具
3. 對員工的教育
員工如果沒有保密意識,再完善的商業(yè)秘密管理制度也是擺設。
對員工的教育分兩部分:
(1)對員工手冊、保密制度的培訓學習;
(2)對侵犯商業(yè)秘密的法律后果的了解。
4. 防控來自外部的侵權(quán)行為
(1)與合作伙伴簽訂保密協(xié)議
(2)限制外人訪問涉密場所和商業(yè)秘密載體
(3)用技術(shù)手段(如加密)和物理手段(如斷網(wǎng))防范網(wǎng)絡入侵和攻擊
(4)委托開發(fā)合同明確約定技術(shù)成果的歸屬
(5)某些商業(yè)秘密中可插入特殊的甚至錯誤的字符、字段,便于日后舉證(要視情況,不一定有用)
5.其他方法
不同的行業(yè)有不同的保護舉措,以制造企業(yè)為例,可以對其某種特別的產(chǎn)品或者工藝,通過為其申請專利來進行保護。
但是百密終有一疏時,如果遇到商業(yè)秘密泄露的問題,大家一定要及時尋找相關(guān)領(lǐng)域的律師進行維權(quán),爭取將損害降到最低。