今日上午,“男子偷賣90項國家絕密情報獲利70萬美元被判死刑”的消息迅速震驚了網絡,據成都市國家安全局政委介紹:該男子在10年里,向境外間諜機關提供了密碼領域大量機密情報,對我黨政軍等核心要害部門的密碼通訊安全構成了重大威脅,這還是在和平時期,如果發生在戰爭時期,更要付出生命和鮮血的代價。一想到流血和犧牲,頓時讓人感到義憤填膺。
同時,這個事件再一次將國家信息安全擺在了每個人的面前。一個國家尚且如此,由此可以推及商業機密安全的重要性,對于人員流動性較大的創業公司來說,保障商業秘密安全的工作更是非常重要。要始終做到防范于未然,才能避免辛苦創辦的公司毀在信息安全的環節。下面我們就一起來看看如何保護商業機密。
什么是商業秘密?
商業秘密(Business Secret),按照中國《反不正當競爭法》的規定,是指不為公眾所知悉、能為權利人帶來經濟利益,具有實用性并經權利人采取保密措施的技術信息和經營信息。
因此商業秘密包括兩部分:技術信息和經營信息。如管理方法,產銷策略,客戶名單、貨源情報等經營信息;生產配方、工藝流程、技術訣竅、設計圖紙等技術信息。
值得注意的是:
(1)事前防控比事后救濟有用。
(2)保護商業秘密的重中之重在“員工”,因為約70%的商業秘密是通過員工泄露的。
我們該如何保護商業機密?
1. 留住核心員工
雖然對商業秘密的最大威脅來自員工,對商業秘密的主要貢獻通常也來自員工。因此,對于掌握核心商業秘密的員工,盡量留住他。
胡蘿卜:
(1)福利待遇;
(2)期權;
(3)其他老板們擅長的方式,如精神感召。
大棒:
(1)服務期約定,員工違反服務期約定承擔違約責任。
(2)競業限制協議,限制其離職后加入競爭對手,員工違反競業限制義務的承擔違約責任。
(3)保密協議,競業限制協議僅約束員工離職后的行為,保密協議可以約束員工在職及離職后的行為。
2. 商業秘密管理
(1)商業秘密分級、登記,加保密標識
(2)專員或部門管理、監控商業秘密
(3)用門禁、上鎖、權限設置等方式控制涉密場所
(4)用密碼等措施限制訪問、拷貝含有商業秘密的文件
(5)商業秘密載體特殊管理,例如禁止含有商業秘密的電腦聯網,禁止插入U盤等
(6)分層分段開發,使非核心員工僅能接觸商業秘密片段
(7)某些商業秘密可以轉碼
(8)員工調崗、離職妥善交接商業秘密
(9)界定職務發明、職務作品,避免商業秘密權屬發生爭議
(10)用監控軟件監控電子郵件,IM通訊工具
3. 對員工的教育
員工如果沒有保密意識,再完善的商業秘密管理制度也是擺設。
對員工的教育分兩部分:
(1)對員工手冊、保密制度的培訓學習;
(2)對侵犯商業秘密的法律后果的了解。
4. 防控來自外部的侵權行為
(1)與合作伙伴簽訂保密協議
(2)限制外人訪問涉密場所和商業秘密載體
(3)用技術手段(如加密)和物理手段(如斷網)防范網絡入侵和攻擊
(4)委托開發合同明確約定技術成果的歸屬
(5)某些商業秘密中可插入特殊的甚至錯誤的字符、字段,便于日后舉證(要視情況,不一定有用)
5.其他方法
不同的行業有不同的保護舉措,以制造企業為例,可以對其某種特別的產品或者工藝,通過為其申請專利來進行保護。
但是百密終有一疏時,如果遇到商業秘密泄露的問題,大家一定要及時尋找相關領域的律師進行維權,爭取將損害降到最低。