近年來,隨著市場競爭日趨激烈,各種侵犯商業(yè)秘密的事件,如員工泄露、競爭對手非法竊取等頻頻發(fā)生,這些事件給企業(yè)帶來巨額損失,甚至威脅企業(yè)的生存。在國務(wù)院印發(fā)《“十四五”國家知識產(chǎn)權(quán)保護和運用規(guī)劃》中第一項就是“商業(yè)秘密保護工程”,明確要求提升市場主體商業(yè)秘密保護能力,加強商業(yè)秘密立法,出臺商業(yè)秘密保護規(guī)定等要求。
隨著智改數(shù)轉(zhuǎn)的數(shù)字化浪潮,企業(yè)商密保護也面臨更嚴峻的形勢。商業(yè)秘密作為企業(yè)知識產(chǎn)權(quán)的重要組成部分,是企業(yè)重要的無形資產(chǎn)。如何從管理制度、技術(shù)手段等方面構(gòu)建完備的商業(yè)秘密防護體系已經(jīng)成為許多企業(yè)當(dāng)前十分迫切的需求。
如何定義商業(yè)秘密 我國《反不正當(dāng)競爭法》第九條規(guī)定,商業(yè)秘密是指不為公眾所知悉、具有商業(yè)價值并經(jīng)權(quán)利人采取相應(yīng)保密措施的技術(shù)信息、經(jīng)營信息等商業(yè)信息。通常而言,技術(shù)信息是指與技術(shù)有關(guān)的結(jié)構(gòu)、配方、工藝、算法等信息,如產(chǎn)品設(shè)計、實驗數(shù)據(jù)、制作方法等。經(jīng)營信息是指與經(jīng)營有關(guān)的創(chuàng)意、管理、銷售、財務(wù)等信息,如產(chǎn)品開發(fā)計劃、財務(wù)情況、客戶名單等。根據(jù)此定義,商業(yè)秘密有三大特征: ● 秘密性:也稱非公知性,即商業(yè)秘密是不為公眾所知悉、不能從公開渠道獲得的信息; ● 價值性:指商業(yè)秘密能為權(quán)利人帶來現(xiàn)實或者潛在的價值和競爭優(yōu)勢; ● 保密性:指權(quán)利人對其商業(yè)秘密采取了合理的保密措施。 如何保護商業(yè)秘密 居家辦公場景下,企業(yè)對員工的辦公操作行為控制力降低,需采取必要的技術(shù)手段,加強對商業(yè)秘密的保護和管理。同時,有意識地完善應(yīng)急處置機制,以備在可能發(fā)生商密泄露事件的侵權(quán)糾紛中獲得法律支持。 企業(yè)可以采取以下措施或者技術(shù)手段保護商業(yè)秘密: 強制加密:對包括客戶名單、個人信息、通信記錄和內(nèi)容、財產(chǎn)信息、行蹤軌跡等商業(yè)秘密,對數(shù)據(jù)的產(chǎn)生、存儲、交互和銷毀等全生命周期的各個環(huán)節(jié)均進行強制加密操作,讓商業(yè)秘密信息文件始終以密文形式存在于內(nèi)部員工電腦終端、手機移動端及內(nèi)部應(yīng)用系統(tǒng)當(dāng)中。 落地加密:在員工外出辦公需使用內(nèi)部文件數(shù)據(jù)時,企業(yè)內(nèi)部可將工作需要的電子文檔存放于安全管控平臺,讓員工在個人云盤中上傳電子文件資料并進行查看編輯。電子文件從管控平臺下載到本地客戶端上時,實施落地自動加密,并設(shè)置閱后即焚,保障數(shù)據(jù)的落地安全。 授權(quán)使用:需攜帶離開辦公環(huán)境的移動辦公設(shè)備需得到相關(guān)人員的審批才能獲得對應(yīng)的賬號密碼,方可閱讀、編輯、銷毀終端上的內(nèi)部文件。確保在外出辦公環(huán)境下,員工帶走企業(yè)的筆記本電腦、移動硬盤時,內(nèi)部儲存的商業(yè)秘密文件能夠得到安全保護和統(tǒng)一管理。 權(quán)限管控:根據(jù)員工的工作職責(zé)需要,配置必要、最小的系統(tǒng)訪問權(quán)限,并定期對人員的訪問權(quán)限進行審核;對數(shù)據(jù)信息的重要操作設(shè)置內(nèi)部審批流程,如批量修改、拷貝、下載等;對安全管理人員、數(shù)據(jù)操作人員的角色進行分離設(shè)置;訪問權(quán)限的變更需視情況進行分級申請、審批;員工離職前進行信息安全核查;設(shè)置文檔級加密工具,可針對具體文檔實現(xiàn)用戶級的讀取、修改、分發(fā)、復(fù)制等權(quán)限定制。 文件溯源:在召開涉及公司商業(yè)秘密的遠程會議或?qū)ν鉁贤I(yè)務(wù)時,若用手機拍攝屏幕或進行屏幕截圖,屏幕水印可為信息產(chǎn)品的歸屬提供完全和可靠的證據(jù),有效實現(xiàn)泄密文件的溯源。對每一份解密成明文外發(fā)的文件打上專屬的電子標(biāo)簽,可記錄內(nèi)部接觸人員的信息和時間節(jié)點,為商業(yè)秘密泄露事件中企業(yè)的法律權(quán)益提供可追溯的記錄文件。 敏捷數(shù)據(jù)安全衛(wèi)士筑牢商密防護底線 敏捷科技作為國內(nèi)首家原創(chuàng)數(shù)據(jù)加密軟件廠商,深耕數(shù)據(jù)安全領(lǐng)域20年。擁有自主研發(fā)的數(shù)據(jù)加密、數(shù)據(jù)防泄漏、外發(fā)控制、文件溯源、敏捷文檔云管理等32款數(shù)據(jù)全生命周期安全防護與管理產(chǎn)品和國內(nèi)唯一商業(yè)秘密保護咨詢可落地方案。 敏捷科技數(shù)據(jù)安全衛(wèi)士系統(tǒng)(簡稱“Agile DGS”)是按照國家數(shù)據(jù)安全法、網(wǎng)絡(luò)安全等級保護、商業(yè)秘密保護等要求,結(jié)合實際業(yè)務(wù)場景下文件安全管理的業(yè)務(wù)需求,提出的整體數(shù)據(jù)安全與數(shù)據(jù)管理管控平臺,為用戶的各類電子文件提供全生命期的安全保護和有效管理。打造事前預(yù)防、事中控制、事后審計于一體的縱深防御體系。 目前來看我國并沒有對商業(yè)秘密保護單獨立法,涉及的主要法律法規(guī)有《中華人民共和國反不正當(dāng)競爭法》、《中華人民共和國勞動合同法》、《中華人民共和國促進科技成果轉(zhuǎn)化法》、《關(guān)于禁止侵犯商業(yè)秘密行為的若干規(guī)定》、《科學(xué)技術(shù)保密規(guī)定》、《中央企業(yè)商業(yè)秘密保護暫行規(guī)定》等。 在現(xiàn)行法律尚不完善的情況下,企業(yè)商業(yè)秘密一旦遭到竊取、泄露將會面臨漫長的維權(quán)斗爭,所以商業(yè)秘密保護是一個需要長期保持、實施維護的長期工程。而在數(shù)字化時代,面對更嚴峻的商業(yè)秘密保護形式,企業(yè)需要積極自糾自查,通過管理意識提升和技術(shù)手段補充來堅守商密防護底線!