北京市互聯(lián)網(wǎng)企業(yè)商業(yè)秘密保護(hù)工作指引
為進(jìn)一步引導(dǎo)北京市互聯(lián)網(wǎng)企業(yè)結(jié)合自身發(fā)展方向,構(gòu)建完善商業(yè)秘密管理體系,預(yù)防商業(yè)秘密侵權(quán)風(fēng)險(xiǎn),營(yíng)造互聯(lián)網(wǎng)行業(yè)重視商業(yè)秘密利用與保護(hù)的良好氛圍,促進(jìn)互聯(lián)網(wǎng)企業(yè)有序發(fā)展,依據(jù)《中華人民共和國(guó)反不正當(dāng)競(jìng)爭(zhēng)法》《關(guān)于禁止侵犯商業(yè)秘密行為的若干規(guī)定》《最高人民法院關(guān)于審理侵犯商業(yè)秘密民事案件適用法律若干問題的規(guī)定》等規(guī)定,結(jié)合北京市實(shí)際情況,制定本行業(yè)指引,為企業(yè)高質(zhì)量開展商業(yè)秘密保護(hù)工作提供方向和建議,并隨著法律法規(guī)和實(shí)踐變化,進(jìn)行動(dòng)態(tài)調(diào)整。
一、構(gòu)建商業(yè)秘密管理體系,制定商業(yè)秘密保護(hù)戰(zhàn)略。
商業(yè)秘密保護(hù)是企業(yè)知識(shí)產(chǎn)權(quán)戰(zhàn)略重要組成部分。企業(yè)管理層應(yīng)提升商業(yè)秘密保護(hù)意識(shí),結(jié)合企業(yè)特點(diǎn)和管理流程設(shè)計(jì)商業(yè)秘密保護(hù)方案,重點(diǎn)保護(hù)算法、數(shù)據(jù)、源代碼等涉及企業(yè)核心競(jìng)爭(zhēng)力的商業(yè)信息。策略上,互聯(lián)網(wǎng)企業(yè)的商業(yè)秘密保護(hù)以預(yù)防為主,采取技術(shù)手段與管理手段相結(jié)合的方式。鼓勵(lì)企業(yè)在內(nèi)部設(shè)置商業(yè)秘密管理職責(zé)部門,搭建商業(yè)秘密保護(hù)組織機(jī)構(gòu),也可根據(jù)需求聘請(qǐng)專業(yè)的第三方服務(wù)機(jī)構(gòu)協(xié)助搭建商業(yè)秘密管理體系。
二、制定商業(yè)秘密保護(hù)制度,加強(qiáng)商業(yè)秘密全流程管理。
互聯(lián)網(wǎng)企業(yè)應(yīng)根據(jù)自身發(fā)展情況和戰(zhàn)略方向,制定適用于整個(gè)企業(yè)的商業(yè)秘密管理制度或?qū)⑸虡I(yè)秘密管理嵌入現(xiàn)有制度體系,提升商業(yè)秘密管理工作的規(guī)范性。具體可包含商業(yè)秘密的確定與分類分級(jí),涉密人員、涉密物品、涉密區(qū)域、涉密文件的管理機(jī)制,泄密預(yù)警和應(yīng)急處置機(jī)制等內(nèi)容,并根據(jù)企業(yè)發(fā)展情況及時(shí)進(jìn)行修訂。
三、劃定商業(yè)秘密類別與級(jí)別,規(guī)范企業(yè)文件保存和傳輸流程。
根據(jù)商業(yè)秘密的內(nèi)容、涉及領(lǐng)域、商業(yè)價(jià)值、企業(yè)研發(fā)投入成本、泄露后的損害程度等因素,科學(xué)劃定商業(yè)秘密的類別與級(jí)別,并采取與類別、級(jí)別相適配的保存和傳輸方式。可以本地化存儲(chǔ)系統(tǒng)、云端存儲(chǔ)空間、硬件存儲(chǔ)設(shè)備、紙質(zhì)資料等方式進(jìn)行存儲(chǔ),使用集成式網(wǎng)絡(luò)辦公系統(tǒng)、企業(yè)郵箱以及企業(yè)網(wǎng)盤等加密辦公工具進(jìn)行加密傳輸服務(wù)。
四、采取合理有效的技術(shù)措施,加強(qiáng)網(wǎng)絡(luò)安全與信息安全建設(shè)。
采取互聯(lián)網(wǎng)技術(shù)防護(hù)路線,定期排查,及時(shí)發(fā)現(xiàn)商業(yè)秘密泄露風(fēng)險(xiǎn)。加強(qiáng)對(duì)計(jì)算機(jī)程序、算法、模型、數(shù)據(jù)、商業(yè)計(jì)劃等的保密工作,在辦公軟件、存儲(chǔ)介質(zhì)、涉密設(shè)備、文件檔案、局域網(wǎng)與互聯(lián)網(wǎng)等方面進(jìn)行安全管理。根據(jù)商業(yè)秘密可能帶來的商業(yè)價(jià)值、泄露后對(duì)企業(yè)造成的危害程度、企業(yè)獲取商業(yè)秘密所投入的成本等因素,對(duì)商業(yè)秘密及其載體采取合理的保密措施。提倡采取搭建防火墻、數(shù)據(jù)泄露防護(hù)系統(tǒng)、流量監(jiān)測(cè)工具等技術(shù)措施對(duì)商業(yè)秘密進(jìn)行保護(hù)。
五、加強(qiáng)培訓(xùn)和考核力度,增強(qiáng)員工商業(yè)秘密保護(hù)意識(shí)。
互聯(lián)網(wǎng)企業(yè)人員流動(dòng)頻繁,企業(yè)應(yīng)定期面向員工進(jìn)行保密教育培訓(xùn)和信息安全考核,開展商業(yè)秘密保護(hù)宣傳工作,提醒員工商業(yè)秘密的覆蓋范圍,告知員工商業(yè)秘密泄密行為涉及的民事責(zé)任與刑事責(zé)任風(fēng)險(xiǎn),通過信息安全紅線警示教育,提高員工保守秘密的意識(shí)。
六、加強(qiáng)企業(yè)人員管理,明確員工保密任務(wù)與泄密責(zé)任。
互聯(lián)網(wǎng)企業(yè)應(yīng)根據(jù)自身特點(diǎn),加強(qiáng)人員管理,制定相應(yīng)的員工保密規(guī)定與獎(jiǎng)懲制度。可以在企業(yè)各部門配備商業(yè)秘密管理人員,總體負(fù)責(zé)企業(yè)商業(yè)秘密管理各項(xiàng)工作;任命商業(yè)秘密安全責(zé)任人員,跟蹤排查企業(yè)涉密清單;安排商業(yè)秘密管理任務(wù),各部門負(fù)責(zé)人及時(shí)進(jìn)行商業(yè)秘密內(nèi)容上報(bào)與權(quán)限變更;劃分各層級(jí)員工商業(yè)秘密涉密權(quán)限,在新員工入職以及現(xiàn)員工轉(zhuǎn)崗離職時(shí),與員工簽署保密協(xié)議,對(duì)于保密義務(wù)進(jìn)行充分釋明。
七、搭建泄密預(yù)警機(jī)制,排除商業(yè)秘密泄密風(fēng)險(xiǎn)。
互聯(lián)網(wǎng)企業(yè)商業(yè)秘密載體形式多樣,信息傳遞頻繁,泄密風(fēng)險(xiǎn)較大,可以在企業(yè)內(nèi)部搭建泄密預(yù)警機(jī)制,預(yù)防泄密情形發(fā)生。通過創(chuàng)辦泄密預(yù)警部門、設(shè)置泄密預(yù)警負(fù)責(zé)人、制定泄密預(yù)警專門規(guī)定、使用泄密預(yù)警技術(shù)手段等,在泄密風(fēng)險(xiǎn)出現(xiàn)時(shí),及時(shí)排除泄密風(fēng)險(xiǎn)、核查泄密渠道、懲辦泄密責(zé)任人員,從源頭上防止商業(yè)秘密泄密情況出現(xiàn)。
八、制定應(yīng)急管理預(yù)案,應(yīng)對(duì)商業(yè)秘密泄密情形。
互聯(lián)網(wǎng)企業(yè)可以針對(duì)可能的商業(yè)秘密泄密情形,在企業(yè)內(nèi)部搭建專門的應(yīng)急管理部門,制定應(yīng)急管理預(yù)案。在商業(yè)秘密泄密情形出現(xiàn)時(shí),依照應(yīng)急預(yù)案的要求,由應(yīng)急管理部門配合泄密部門及時(shí)進(jìn)行泄密行為溯源,防止泄密內(nèi)容擴(kuò)散。
九、收集侵權(quán)行為證據(jù),確定商業(yè)秘密侵權(quán)損失。
企業(yè)在商業(yè)秘密侵權(quán)行為發(fā)生后及時(shí)收集相應(yīng)證據(jù),以便在后續(xù)的維權(quán)措施中用以佐證商業(yè)秘密侵權(quán)行為的存在以及自身遭受的實(shí)際經(jīng)濟(jì)損失。對(duì)企業(yè)內(nèi)部的涉密存儲(chǔ)設(shè)備、程序服務(wù)的運(yùn)行維護(hù)日志、后臺(tái)運(yùn)行的流量監(jiān)測(cè)記錄等保密措施出現(xiàn)的異常情況,進(jìn)行收集與記錄,判斷是否存在商業(yè)秘密侵權(quán)行為。在發(fā)現(xiàn)侵犯商業(yè)秘密行為時(shí),及時(shí)審計(jì)核算研究、開發(fā)、生產(chǎn)和采取保密措施所投入的費(fèi)用;收集企業(yè)與他人曾就商業(yè)秘密進(jìn)行有償許可使用的相關(guān)許可使用協(xié)議、費(fèi)用支付憑證等證據(jù)。
十、通過司法行政等途徑,積極解決相關(guān)爭(zhēng)議
通過協(xié)商和解、人民調(diào)解、申請(qǐng)仲裁、投訴舉報(bào)、提起訴訟等多方渠道反映自身利益訴求,通過司法途徑和行政途徑進(jìn)行處理。同時(shí),發(fā)揮企業(yè)工會(huì)、互聯(lián)網(wǎng)行業(yè)組織在爭(zhēng)議解決方面的作用。