企業(yè)經營中哪些環(huán)節(jié)最易泄露商業(yè)秘密?
什么是商業(yè)秘密?《反不正當競爭法》第九條對商業(yè)秘密給出了明確定義:“本法所稱的商業(yè)秘密,是指不為公眾所知悉、具有商業(yè)價值并經權利人采取相應保密措施的技術信息、經營信息等商業(yè)信息?!边@個定義是商業(yè)秘密確權的法律依據。
要成為商業(yè)秘密,必須同時具備三個條件:“不為公眾知悉”、“具有商業(yè)價值”和“采取了保密措施”,這三個條件就是構成商業(yè)秘密的三要件,簡稱“秘密性”、“價值性”和“保密性”,其中“不為公眾所知悉”(秘密性)是商業(yè)秘密的核心要件,這里的“公眾”并非普通民眾,而是“所屬領域的相關人員”。
隨著中國企業(yè)陸續(xù)進入數字化轉型,企業(yè)在面臨越多越多商業(yè)秘密的保護問題。雖然國家的法律法規(guī)、地方規(guī)章都從制度上竭力預防商業(yè)秘密泄露,但是在利益的驅使下,一些人還是鋌而走險,采取多種手段竊取竊取商業(yè)秘密。作為企業(yè)核心競爭力的商業(yè)秘密,一旦泄露,將給企業(yè)帶來巨大的經濟損失。企業(yè)經營過程中,以下這些環(huán)節(jié)最容易造成商業(yè)秘密泄露,應該引起企業(yè)經營者重視。
企業(yè)最容易泄露商業(yè)秘密的幾大環(huán)節(jié)
1. 人員離職過程中的商業(yè)秘密泄露風險
隨著知識經濟時代的到來和人才流動的頻繁,商業(yè)秘密難度有所增加。部分跳槽者甚至將原單位的商業(yè)秘密作為重新擇業(yè)的籌碼,由此引發(fā)的商業(yè)秘密侵權糾紛層出不窮。
在2019年至2021年間審結的商業(yè)秘密爭議案件中,由員工離職引發(fā)的案件數量,包括民事、刑事和行政案件共計230宗,其中民事案件191宗、刑事案件18宗、行政案件21宗。由此可見,人員離職已經成為商業(yè)秘密泄露的主要原因之一。
2. 研發(fā)過程中商業(yè)秘密泄露風險
研發(fā)過程中,一些企業(yè)對過程化的技術成果和結論性的研發(fā)成果缺乏基本的保護,導致科研情報、實驗數據等信息只是掌握在幾個核心技術員工手中。這些掌握了核心技術的員工甚至為了晉升高級職稱擅自發(fā)表論文,把整個技術研制的過程、主要理論依據、主要的技術參數都通過論文不經意地公開了,致使技術成果價值流失。
3. 商業(yè)合作中商業(yè)秘密泄露的法律風險
一些企業(yè)為了獲得國外訂單或合作機會,會主動邀請其它企業(yè)參觀自己的生產線和工藝流程,殊不知在參觀者中可能混雜著工業(yè)間諜。此后不久,別人也生產出了同樣的產品,因此而造成不必要的經濟損失,包括市場機會的喪失。
企業(yè)要獲得投資,就需要撰寫《商業(yè)計劃書》。一些商業(yè)間諜把自己包裝成投資人,以投資的名義要求被投資企業(yè)披露全部或部分技術信息或商業(yè)信息,被投資一方為了獲得投資,不經意間泄露了自己企業(yè)商業(yè)秘密。
實際上,在數字化轉型過程中,企業(yè)的商業(yè)秘密越來越由原來的原始紙張、紙質檔案轉為一串數字,以數據資產形式存在一家企業(yè)中。這就符合數據資產的保護原則,需要從數據資產的產生、流轉、被利用、消亡等各個階段保證它的安全。在數字化轉型中,原來的網絡安全理念應該轉化為數據安全理念,企業(yè)應該防范整體系統(tǒng)被攻破的風險,也同時要保證數據資產全生命周期的安全。
龍笛商業(yè)秘密保護解決方案
龍笛是信息安全終端企業(yè)春笛研發(fā)的一款信息安全產品。該產品以“保護國家秘密、保護商業(yè)秘密、保護工作秘密、保護個人隱私”為宗旨。該產品尤其注重數字化轉型過程中數據的全過程安全。以安全辦公中最常用的即時通訊作為核心場景,整合了安全辦公應用場景,給科研、開發(fā)、設計企業(yè)全面的數據安全保護,聚焦于數字時代商業(yè)秘密泄露的新特征而開發(fā),將可以數字化的商業(yè)秘密作為數字資產加以全程保護:
龍笛可以采用私有化部署方式實現被保護企業(yè)的商業(yè)秘密安全。采用私有化部署后,被數字化的商業(yè)秘密、知識產權存儲在自有服務器或者私有云中,與公有云運行數據分開后,企業(yè)擁有商業(yè)秘密的數據主權,防止了公有云SaaS模式下數據泄露的風險。龍笛提供“小黑盒”版本,可以放在企業(yè)老板的辦公桌或者家里等安全的地方,不需要網管維護,連接網線、通電后就可以使用,杜絕了網管人員等人為截獲信息的安全隱患。一些東南沿海的高新技術企業(yè),普遍規(guī)模不大,就合適采用這種小黑盒,把核心設計圖紙、源代碼,日常辦公數據存在在小黑盒里,保護了企業(yè)的商業(yè)秘密安全。
龍笛抽取了數字化時代移動辦公過程中最高頻的應用即時通訊功能作為核心功能,可以有效解決企業(yè)在移動通信中的信息安全問題。龍笛客戶端密鑰由服務端主密鑰和用戶ID通過加密算法產生,防逆向、防篡改、防調試,同時,密信對服務端、傳輸端、客戶端進行三端加密保護,對訪問、通訊、存儲、管理、使用進行五重防護。對本地數據庫、圖片文件進行加密存儲,確保加密數據不被破解泄露,無法監(jiān)聽和被第三方查看。
龍笛可以提供企業(yè)辦公過程中一些敏感圖片、視頻、文件的安全保護。龍笛內嵌的一系列強安全功能,讓用戶自由掌控敏感商業(yè)秘密的“禁”“刪”“密”“留“,敏感消息及時擦除,重要消息禁存禁轉,私人消息設密訪問,員工離職鎖定信息,還可限定手機截屏錄音。作為一款只在內部使用的商業(yè)秘密保護產品,龍笛將商業(yè)秘密圈定在本企業(yè)核心人員知曉范圍內,做到了動態(tài)的安全。即時所流轉的敏感圖片、視頻、文件的安全保護被下載傳播,龍笛設置的明水印、暗水印功能也可讓企業(yè)很快找到“內奸”,潛藏在企業(yè)內部的“商業(yè)間諜”,從而給企業(yè)的商業(yè)秘密安全又加了一把安全鎖。
總 結
數據顯示,2017年到2021年,我國數字經濟規(guī)模從27.2萬億元增至45.5萬億元,總量穩(wěn)居世界第二,年均復合增長率達13.6%,占GDP的比重從32.9%提升到39.8%,成為推動經濟增長的主要引擎之一。
然而,在數字化蓬勃發(fā)展的同時,數據隱私保護、數字平臺可信度、產品安全問題、企業(yè)數據泄露、商業(yè)秘密被竊取等引發(fā)了人們的擔憂。
隨著網絡環(huán)境開放、用戶角色增加,防護邊界擴張帶來企業(yè)和個人新型安全風險。同時,5G商用推進工業(yè)互聯網發(fā)展,企業(yè)內外網關聯增加了工業(yè)網絡安全風險。萬物互聯的到來,給企業(yè)的商業(yè)秘密保護帶來的新的挑戰(zhàn)。新一輪的商業(yè)數字化秘密保護已經迫在眉睫。龍笛,將給企業(yè)商業(yè)秘密保護提供一個完美的解決方案。