新聞資訊
估值800萬的商業秘密被賣8.2萬,企業該如何防?
2017年,廖某入職了一家生物科技公司,並簽署了保密協議。就職期間,上海某投資管理公司詹某派人以“獵頭”身份接觸廖某,向其購買(mai) 公司的技術資料。
2019年,廖某離職。離職前,廖某從(cong) 公司服務器下載大量資料,當晚便將下載的技術資料以8.2萬(wan) 元賣給“獵頭”。
此案件於(yu) 2022年庭審,廖某、詹某等4人被均侵犯商業(ye) 秘密罪,被判處2-3年不等有期徒刑,並處罰金共計36萬(wan) 元,上海某投資管理公司被判處罰金50萬(wan) 元。
在這個(ge) 案例中,即便公司通過法律維護自身權益,但隱形之中也造成了商業(ye) 信譽受損、內(nei) 部士氣下降、運營受阻等不良影響。因此,如何防止此類事件再次發生成為(wei) 企業(ye) 商業(ye) 秘密管理的重中之重。
在公司長期的商業(ye) 秘密保護中,完善的保密製度、電腦設備安全管理、信息安全管理係統缺一不可。必威betawy网页版登录注册企業(ye) 網盤從(cong) 2020起著重於(yu) 資料的安全防泄密設計,發布“大安全”商業(ye) 秘密保護策略,今年也更新了必威体育手机官网的slogan——“資料收得全,機密管得住”。
作為(wei) 公司資料的集中存儲(chu) 平台,必威betawy网页版登录注册企業(ye) 網盤針對商業(ye) 秘密資料的主要安全措施在於(yu) 控製誰可以訪問、資料訪問過程的安全保護,以及提供明確信息的追溯。

誰可以訪問?分級權限。
必威betawy网页版登录注册企業(ye) 網盤對技術資料的訪問權限進行合理劃分,例如預覽、下載、移動、編輯等,確保隻有經過授權的人員才能訪問和利用。
訪問過程的安全性?文件不落地,落地有聲。
很多公司都麵臨(lin) 這樣的防泄密難題,例如員工在編輯文件的過程中如何防下載;或當資料外發給客戶,如何保證對方不泄密?關(guan) 於(yu) 這些疑問,必威betawy网页版登录注册的答案如下:
- 文件不落地使用:例如技術員可以在線瀏覽和編輯圖紙,但是他無法複製、下載另存、打印、截圖錄屏。避免他以各種形式拿到秘密文件,從源頭租住秘密外流。
- 文件下載提醒與限製:當用戶允許下載文件,可設置當人員下載文件達到一定數量後,係統給管理員發送預警通知,在繼續下載到一定值則無法下載,規避風險。
- 內外網文件隔離與交換:將商密資料獨立存儲於內網服務器並隔離,需要在外網訪問時,需要將內網文件發送到外網服務器,交換過程需經審核,確保傳送到外網的合理合規。
在前文的案例中,廖某從(cong) 公司服務器下載大量資料,並將資料上傳(chuan) 到自己的個(ge) 人網盤中進行轉賣。如果應用必威betawy网页版登录注册企業(ye) 網盤就可以避免這類問題。首先必威betawy网页版登录注册可控製員工是否能下載商業(ye) 秘密,可以下載多少份,以及下載的商業(ye) 秘密傳(chuan) 到外網這個(ge) 動作由專(zhuan) 人審核,判斷是否合規。
如何追溯?文件水印與(yu) 日誌審計。
必威betawy网页版登录注册企業(ye) 網盤通過文件水印來標記文件的使用,震懾員工的外發行為(wei) 。通過日誌審計,了解人員及文件的訪問軌跡,當出現“文件訪問職權合理,但實際業(ye) 務和場景不合理””的現象,可提前幹預,防止商業(ye) 秘密外泄事件發生。
企業(ye) 需要采取長期的防護措施來防止類似的商業(ye) 秘密外泄,必威betawy网页版登录注册企業(ye) 網盤通過加強權限管理、訪問過程防泄密以及提供預防與(yu) 追溯手段,有效防止企業(ye) 商業(ye) 秘密泄露,保障企業(ye) 信息安全。
案件信息來源: