今日上午,“男子偷卖90项国家绝密情报获利70万美元被判死刑”的消息迅速震惊了网络,据成都市国家安全局政委介绍:该男子在10年里,向境外间谍机关提供了密码领域大量机密情报,对我党政军等核心要害部门的密码通讯安全构成了重大威胁,这还是在和平时期,如果发生在战争时期,更要付出生命和鲜血的代价。一想到流血和牺牲,顿时让人感到义愤填膺。
同时,这个事件再一次将国家信息安全摆在了每个人的面前。一个国家尚且如此,由此可以推及商业机密安全的重要性,对于人员流动性较大的创业公司来说,保障商业秘密安全的工作更是非常重要。要始终做到防范于未然,才能避免辛苦创办的公司毁在信息安全的环节。下面我们就一起来看看如何保护商业机密。
什么是商业秘密?
商业秘密(Business Secret),按照中国《反不正当竞争法》的规定,是指不为公众所知悉、能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。
因此商业秘密包括两部分:技术信息和经营信息。如管理方法,产销策略,客户名单、货源情报等经营信息;生产配方、工艺流程、技术诀窍、设计图纸等技术信息。
值得注意的是:
(1)事前防控比事后救济有用。
(2)保护商业秘密的重中之重在“员工”,因为约70%的商业秘密是通过员工泄露的。
我们该如何保护商业机密?
1. 留住核心员工
虽然对商业秘密的最大威胁来自员工,对商业秘密的主要贡献通常也来自员工。因此,对于掌握核心商业秘密的员工,尽量留住他。
胡萝卜:
(1)福利待遇;
(2)期权;
(3)其他老板们擅长的方式,如精神感召。
大棒:
(1)服务期约定,员工违反服务期约定承担违约责任。
(2)竞业限制协议,限制其离职后加入竞争对手,员工违反竞业限制义务的承担违约责任。
(3)保密协议,竞业限制协议仅约束员工离职后的行为,保密协议可以约束员工在职及离职后的行为。
2. 商业秘密管理
(1)商业秘密分级、登记,加保密标识
(2)专员或部门管理、监控商业秘密
(3)用门禁、上锁、权限设置等方式控制涉密场所
(4)用密码等措施限制访问、拷贝含有商业秘密的文件
(5)商业秘密载体特殊管理,例如禁止含有商业秘密的电脑联网,禁止插入U盘等
(6)分层分段开发,使非核心员工仅能接触商业秘密片段
(7)某些商业秘密可以转码
(8)员工调岗、离职妥善交接商业秘密
(9)界定职务发明、职务作品,避免商业秘密权属发生争议
(10)用监控软件监控电子邮件,IM通讯工具
3. 对员工的教育
员工如果没有保密意识,再完善的商业秘密管理制度也是摆设。
对员工的教育分两部分:
(1)对员工手册、保密制度的培训学习;
(2)对侵犯商业秘密的法律后果的了解。
4. 防控来自外部的侵权行为
(1)与合作伙伴签订保密协议
(2)限制外人访问涉密场所和商业秘密载体
(3)用技术手段(如加密)和物理手段(如断网)防范网络入侵和攻击
(4)委托开发合同明确约定技术成果的归属
(5)某些商业秘密中可插入特殊的甚至错误的字符、字段,便于日后举证(要视情况,不一定有用)
5.其他方法
不同的行业有不同的保护举措,以制造企业为例,可以对其某种特别的产品或者工艺,通过为其申请专利来进行保护。
但是百密终有一疏时,如果遇到商业秘密泄露的问题,大家一定要及时寻找相关领域的律师进行维权,争取将损害降到最低。