企業(yè)經(jīng)營中哪些環(huán)節(jié)最易泄露商業(yè)秘密?
什么是商業(yè)秘密?《反不正當競爭法》第九條對商業(yè)秘密給出了明確定義:“本法所稱的商業(yè)秘密,是指不為公眾所知悉、具有商業(yè)價值并經(jīng)權利人采取相應保密措施的技術信息、經(jīng)營信息等商業(yè)信息?!边@個定義是商業(yè)秘密確權的法律依據(jù)。
要成為商業(yè)秘密,必須同時具備三個條件:“不為公眾知悉”、“具有商業(yè)價值”和“采取了保密措施”,這三個條件就是構成商業(yè)秘密的三要件,簡稱“秘密性”、“價值性”和“保密性”,其中“不為公眾所知悉”(秘密性)是商業(yè)秘密的核心要件,這里的“公眾”并非普通民眾,而是“所屬領域的相關人員”。
隨著中國企業(yè)陸續(xù)進入數(shù)字化轉型,企業(yè)在面臨越多越多商業(yè)秘密的保護問題。雖然國家的法律法規(guī)、地方規(guī)章都從制度上竭力預防商業(yè)秘密泄露,但是在利益的驅使下,一些人還是鋌而走險,采取多種手段竊取竊取商業(yè)秘密。作為企業(yè)核心競爭力的商業(yè)秘密,一旦泄露,將給企業(yè)帶來巨大的經(jīng)濟損失。企業(yè)經(jīng)營過程中,以下這些環(huán)節(jié)最容易造成商業(yè)秘密泄露,應該引起企業(yè)經(jīng)營者重視。
企業(yè)最容易泄露商業(yè)秘密的幾大環(huán)節(jié)
1. 人員離職過程中的商業(yè)秘密泄露風險
隨著知識經(jīng)濟時代的到來和人才流動的頻繁,商業(yè)秘密難度有所增加。部分跳槽者甚至將原單位的商業(yè)秘密作為重新?lián)駱I(yè)的籌碼,由此引發(fā)的商業(yè)秘密侵權糾紛層出不窮。
在2019年至2021年間審結的商業(yè)秘密爭議案件中,由員工離職引發(fā)的案件數(shù)量,包括民事、刑事和行政案件共計230宗,其中民事案件191宗、刑事案件18宗、行政案件21宗。由此可見,人員離職已經(jīng)成為商業(yè)秘密泄露的主要原因之一。
2. 研發(fā)過程中商業(yè)秘密泄露風險
研發(fā)過程中,一些企業(yè)對過程化的技術成果和結論性的研發(fā)成果缺乏基本的保護,導致科研情報、實驗數(shù)據(jù)等信息只是掌握在幾個核心技術員工手中。這些掌握了核心技術的員工甚至為了晉升高級職稱擅自發(fā)表論文,把整個技術研制的過程、主要理論依據(jù)、主要的技術參數(shù)都通過論文不經(jīng)意地公開了,致使技術成果價值流失。
3. 商業(yè)合作中商業(yè)秘密泄露的法律風險
一些企業(yè)為了獲得國外訂單或合作機會,會主動邀請其它企業(yè)參觀自己的生產(chǎn)線和工藝流程,殊不知在參觀者中可能混雜著工業(yè)間諜。此后不久,別人也生產(chǎn)出了同樣的產(chǎn)品,因此而造成不必要的經(jīng)濟損失,包括市場機會的喪失。
企業(yè)要獲得投資,就需要撰寫《商業(yè)計劃書》。一些商業(yè)間諜把自己包裝成投資人,以投資的名義要求被投資企業(yè)披露全部或部分技術信息或商業(yè)信息,被投資一方為了獲得投資,不經(jīng)意間泄露了自己企業(yè)商業(yè)秘密。
實際上,在數(shù)字化轉型過程中,企業(yè)的商業(yè)秘密越來越由原來的原始紙張、紙質檔案轉為一串數(shù)字,以數(shù)據(jù)資產(chǎn)形式存在一家企業(yè)中。這就符合數(shù)據(jù)資產(chǎn)的保護原則,需要從數(shù)據(jù)資產(chǎn)的產(chǎn)生、流轉、被利用、消亡等各個階段保證它的安全。在數(shù)字化轉型中,原來的網(wǎng)絡安全理念應該轉化為數(shù)據(jù)安全理念,企業(yè)應該防范整體系統(tǒng)被攻破的風險,也同時要保證數(shù)據(jù)資產(chǎn)全生命周期的安全。
龍笛商業(yè)秘密保護解決方案
龍笛是信息安全終端企業(yè)春笛研發(fā)的一款信息安全產(chǎn)品。該產(chǎn)品以“保護國家秘密、保護商業(yè)秘密、保護工作秘密、保護個人隱私”為宗旨。該產(chǎn)品尤其注重數(shù)字化轉型過程中數(shù)據(jù)的全過程安全。以安全辦公中最常用的即時通訊作為核心場景,整合了安全辦公應用場景,給科研、開發(fā)、設計企業(yè)全面的數(shù)據(jù)安全保護,聚焦于數(shù)字時代商業(yè)秘密泄露的新特征而開發(fā),將可以數(shù)字化的商業(yè)秘密作為數(shù)字資產(chǎn)加以全程保護:
龍笛可以采用私有化部署方式實現(xiàn)被保護企業(yè)的商業(yè)秘密安全。采用私有化部署后,被數(shù)字化的商業(yè)秘密、知識產(chǎn)權存儲在自有服務器或者私有云中,與公有云運行數(shù)據(jù)分開后,企業(yè)擁有商業(yè)秘密的數(shù)據(jù)主權,防止了公有云SaaS模式下數(shù)據(jù)泄露的風險。龍笛提供“小黑盒”版本,可以放在企業(yè)老板的辦公桌或者家里等安全的地方,不需要網(wǎng)管維護,連接網(wǎng)線、通電后就可以使用,杜絕了網(wǎng)管人員等人為截獲信息的安全隱患。一些東南沿海的高新技術企業(yè),普遍規(guī)模不大,就合適采用這種小黑盒,把核心設計圖紙、源代碼,日常辦公數(shù)據(jù)存在在小黑盒里,保護了企業(yè)的商業(yè)秘密安全。
龍笛抽取了數(shù)字化時代移動辦公過程中最高頻的應用即時通訊功能作為核心功能,可以有效解決企業(yè)在移動通信中的信息安全問題。龍笛客戶端密鑰由服務端主密鑰和用戶ID通過加密算法產(chǎn)生,防逆向、防篡改、防調試,同時,密信對服務端、傳輸端、客戶端進行三端加密保護,對訪問、通訊、存儲、管理、使用進行五重防護。對本地數(shù)據(jù)庫、圖片文件進行加密存儲,確保加密數(shù)據(jù)不被破解泄露,無法監(jiān)聽和被第三方查看。
龍笛可以提供企業(yè)辦公過程中一些敏感圖片、視頻、文件的安全保護。龍笛內嵌的一系列強安全功能,讓用戶自由掌控敏感商業(yè)秘密的“禁”“刪”“密”“留“,敏感消息及時擦除,重要消息禁存禁轉,私人消息設密訪問,員工離職鎖定信息,還可限定手機截屏錄音。作為一款只在內部使用的商業(yè)秘密保護產(chǎn)品,龍笛將商業(yè)秘密圈定在本企業(yè)核心人員知曉范圍內,做到了動態(tài)的安全。即時所流轉的敏感圖片、視頻、文件的安全保護被下載傳播,龍笛設置的明水印、暗水印功能也可讓企業(yè)很快找到“內奸”,潛藏在企業(yè)內部的“商業(yè)間諜”,從而給企業(yè)的商業(yè)秘密安全又加了一把安全鎖。
總 結
數(shù)據(jù)顯示,2017年到2021年,我國數(shù)字經(jīng)濟規(guī)模從27.2萬億元增至45.5萬億元,總量穩(wěn)居世界第二,年均復合增長率達13.6%,占GDP的比重從32.9%提升到39.8%,成為推動經(jīng)濟增長的主要引擎之一。
然而,在數(shù)字化蓬勃發(fā)展的同時,數(shù)據(jù)隱私保護、數(shù)字平臺可信度、產(chǎn)品安全問題、企業(yè)數(shù)據(jù)泄露、商業(yè)秘密被竊取等引發(fā)了人們的擔憂。
隨著網(wǎng)絡環(huán)境開放、用戶角色增加,防護邊界擴張帶來企業(yè)和個人新型安全風險。同時,5G商用推進工業(yè)互聯(lián)網(wǎng)發(fā)展,企業(yè)內外網(wǎng)關聯(lián)增加了工業(yè)網(wǎng)絡安全風險。萬物互聯(lián)的到來,給企業(yè)的商業(yè)秘密保護帶來的新的挑戰(zhàn)。新一輪的商業(yè)數(shù)字化秘密保護已經(jīng)迫在眉睫。龍笛,將給企業(yè)商業(yè)秘密保護提供一個完美的解決方案。