使你疲倦的不是远方的群山,而是你鞋里的一粒石子。让企业恐惧的不是强大的对手,而是自己的商业机密变成了对方手里的底牌——机密到底是怎样泄漏的?
“企业安全三分靠技术,七分靠管理,制定严格并且易于操作的管理制度是减少安全问题的基础。”
离职高峰潜伏的风险
年底将至,企业开始渐渐进入一年中的跳槽高峰期。
最近一份调查显示:85%的职员可以轻松地下载“有竞争力”的资料和信息,然后带到下一份工作中。尽管大部分工作者可以从现在的公司下载资料,但只有32%会为了增加在下一份工作中的竞争力而“出卖”资料。超过80%的人承认从工作中下载资料文档等回家使用,最常用的方式是使用USB传输数据。
对于企业来讲,那些即将离职的员工是很危险的。因为不论出于什么原因,他们都希望能够为自己以后的工作获取必要的资源。一位离职员工很坦然地说:“实际上,离职员工通过各种手段从原公司拿走一些资料已经成为一种习惯,当然这些资料只是方便以后工作,而不是直接用来出售。”当然,也有些员工为了在应聘时博得新雇主的喜爱,而积极地回答雇主的疑问,而其中有许多问题都是新雇主为了获取竞争对手的资料故意设置的。
当然,也不乏有员工故意泄露企业商业机密,为自己牟取利益。
在几年前,可口可乐曾出现过员工出卖公司资料的事件:总部设在纽约的百事可乐公司向可口可乐提供了一份邮件复印件。而该邮件是用可口可乐正式商业信封寄往百事的,寄信人“德克”自称为可口可乐高层雇员,并提供了“十分详细的机密信息”。可口可乐立即与联邦调查局取得联系,后者当即展开了秘密调查。此后,这个自称“德克”的泄密人又提供了另几份被确认为商业机密的可口可乐绝密文件,并提供了一份机密的可口可乐新产品样本。
几天后,一名联邦密探提出以150万美元向“德克”购买其他商业机密。后被证实这个机密为可口可乐正在开发的新产品样本。最后,3名嫌疑人得到了应有的惩罚,而可口可乐公司也重新审核了其资料保护的相关政策、程序及制度,以确保知识产权不受侵害。
那么,职员什么样的行为算泄露公司商业机密?企业该如何预防和应对雇员泄露公司商业机密呢?
到底什么才是“秘密”
对于企业来说,什么才是商业秘密?商业机密的范围很广,任何与社会竞争、经济利益相关的特定信息都可能构成商业机密。比如:产品配方、工艺程序、研发代码、研发材料、机器设备改进方案、图纸、客户资料、财务数据、商业计划书等。同时,商业机密是特指不为公众所知悉,能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。
在许多企业中,商业机密的泄密事件每天都在发生。然而,对于这种信息流失,企业和员工却有可能是全然不知。比如:作为老板在工作会议中无意中就透露了商业机密,而不要忘了“说者无意,听者有心”,因此要避免“祸从口出”,首先就要从高层树立起保密意识,并且要身体力行,才有可能让你的员工有意识、审视和意识到自己的行为,是否已经是泄密了。
有位老板说:他曾经有一个员工,在离职时带走了自己设计的软件。因为他的理由是:软件是自己设计的,就应该是自己的所有权,如果公司要用,那么就要付费,否则就是侵权;还有的员工认为:客户是我开发的,我为什么没有权利带走他们的资料?于是,员工普遍理直气壮,而企业又有些束手无策。
然而,在法律上有一个关于“职务发明”的界定,而这类发明的所有者就是企业。职务发明指执行本单位(包括临时工作单位)的任务或者主要利用本单位的物质技术条件(是指本单位的资金、设备、零部件、原材料或者不对外公开的技术资料等)所完成的发明创造。那么,基于职位获得的客户资源,毋庸质疑的应该是企业资源。因此,企业就要想方设法地收集和存储这些资源,充分做好知识管理;而研制新产品的过程中,其实是保护最薄弱的时刻。因此,在企业里要相对封锁消息,让最少的人知道新产品的动向。然而,为什么会有员工泄露公司机密和出卖情报?不可否认,出卖情报有时可以成为赚钱的手段,跳槽的资本或者要价的砝码,甚至是报复的暗箭。
那么,又该如何看好企业的“机密库”?
看好企业的“机密库”
无论是当年秉承着“企业是家”文化的联想,还是百度这个近年来的最佳雇主,都曾因闪电裁员而备受争议。尽管这不能不称其为保护商业秘密的好方法,但确实会让人难以接受这种太过“冰冷”的方式。但不可否认,联想在裁员前先封掉其局域网中ID的做法,不失为一种办法。
随着科技程度的提高,一个小小的闪存、一封EMAIL、录音等手段都可能使机密瞬间不再是秘密,甚至随着知情人的增加,连追究与索赔都变得十分困难。
那么,如何防范员工的泄密问题呢?
第一,大量的泄密是通过计算机和拷贝,所以技术泄密的问题必须用技术的方法去解决。比如:安装防止拷贝的软件。既要设置专人的监管,也要通过技术性的监管。
第二,就是分割条块,稀释机密。企业不妨根据信息的价值,来确定保密的等级和涉秘的人群。由于一个项目的开发需要众多人的合作,如果部门之间完全没有秘密的时候,那么公司也就没有秘密了。因此,有一个重要的保密原则就是稀释核心机密,让需要的人只知道可以知道的东西。也就是说,把一定的事项方案和计划分成若干部分和环节,允许不同的人知道,但每一个人只知道自己的一部分,而谁都不清楚全部,也就是不把鸡蛋放在同一个篮子里的原则。
第三,绝密文件的使用需要有法人代表进行审批。同时,要建立严格授权制度,以及泄密的问责制度。对于企业来说,保密的重点不是已经成熟的技术,而应该是正在研发的技术和核心的新技术。因为这些技术还没有受到专利保护,一旦泄密的话,会成为被竞争对手打击你并战胜你的手段。信息安全不是一个部门的事情,而是需要在信息形成时期,就开始安全防护。根据机密的价值,设定保护的成本,以被保护商业秘密的价值,来确定适合的保护范围。同时,知道的人越少,当一旦有机密的泄露,也相对更容易界定责任和责任人。
第四,注重细节管理。确定关键岗位和关键部门实施重点防护。同时从内部流程制度建设上,完善保密程序。尤其对于研发、财务、信息系统等核心部门,更要注意其人员的素质水平,不仅要注意管理和激励,更要让他们感受到信任和责任感。同时,企业要关注员工的情绪和心理感受,以防止产生恶意的泄密现象。
第五,健全制度,依法维权。加强保密教育和培养保密意识,是企业不仅要做,并且是要根据企业的具体情况制定出保密制度。比如:与核心员工进行的竞业禁止协议的签订,电脑硬盘的管理,离职前的交接,客户信息的集中管理等。竞业禁止协议固然重要,然而企业的保密文化的建设、员工激励、对员工的信任,以及高管自身的职业操守的加强则更为重要。
道德与利益的博弈,无时无刻不存在。伟人曾经说过:“在安全战线上没有朋友。”对于企业来说,如何让离职员工,心中充满感恩而不是怨恨,甚至依然能和企业是朋友,的确需要一种文化的境界。
分享到:
相关推荐
### 企业内部防泄密的有效管理实施方案 #### 内部泄密问题的严峻现状与挑战 随着信息技术的快速发展,企业内部的信息安全管理面临着前所未有的挑战。一方面,计算机与网络的应用极大地提高了工作效率,使得信息...
企业内部防泄密的有效管理实施方案是一项至关重要的任务,特别是在当今高度依赖信息技术的商业环境中。企业信息,特别是电子文件,已经成为企业生存和发展的关键资产。然而,随着网络和信息技术的广泛应用,内部信息...
因此,信息安全防泄密成为了企业不可忽视的重要任务。 信息泄密通常分为三类:主动泄密、被动泄密和其他方式泄密。主动泄密往往源于内部员工,他们可能通过电子邮件、社交媒体、云存储服务或物理媒介(如U盘)将...
总的来说,《信息安全防泄密》强调了企业在信息时代需要对数据安全采取全方位的防护措施,包括增强员工安全意识、采用先进的安全技术以及建立有效的管理体系。只有这样,企业才能在享受数字化带来的便利的同时,确保...
防泄密的现状表明,尽管许多企业已经采取了一定的安全措施,但往往存在漏洞,无法有效阻止内部或外部的威胁。深信达SDC机密数据保密系统则旨在解决这些问题,提供一套完整的解决方案。 第二章详细介绍了SDC系统的...
防泄密软件是一种专门用于保护...防泄密软件是企业信息安全的重要组成部分,通过一系列技术手段,如加密、权限控制、行为监控和审计,确保企业数据资产的安全,防止敏感信息的泄露,保障企业业务的正常进行和持续发展。
### 嘉松恒逸防泄密信息安全解决方案 ...综上所述,嘉松恒逸的防泄密信息安全解决方案为企业提供了一个全面且高效的防护体系,不仅能够有效预防信息泄露,还能在出现安全事件时迅速响应,最大限度地减少损失。
深信服作为一家专注于信息安全的公司,提供了创新的网络防泄密解决方案,主要通过其上网行为管理AC和行为感知系统BA两大产品来实现全面的数据保护。 深信服上网行为管理AC能够精确识别并控制网络外发行为,确保企业...
《网络安全法》的正式实施,是中国信息安全领域的一个里程碑事件,它对企业数据安全管理和防泄密提出了新的要求。该法律强调了以数据为中心的安全保护,明确了网络运营者的责任,要求企业采取必要的措施,如数据分类...
防泄密项目解决方案是指通过信息安全管理软件与管理规定的实施,从信息安全——防止单位重要信息的泄漏保证单位信息资产安全;行为管理——停止“网络旷工”营造健康工作氛围提高工作效率;系统管理——便捷的系统...
公司信息安全管理制度是保护企业敏感信息、确保业务正常运行的关键措施。这份文档详细列出了公司信息安全的多个方面,包括计算机设备管理、操作员安全、密码与权限管理以及数据安全管理。 首先,信息安全指导方针...
《公司信息安全管理制度(汇编)》是一份详细阐述企业如何管理和保护信息安全的文档,旨在确保公司的数据安全,预防风险,并提高客户满意度。该制度涵盖了多个关键领域,包括计算机设备管理、操作员安全、密码与权限...
文档的“概述”部分可能会详细阐述项目背景,例如XX集团为何需要数据防泄密解决方案,以及其信息安全项目的目标是什么。此外,还可能定义一些关键术语,以便于理解整个方案。例如,可能解释了“数据分类”是如何帮助...
大势至公司还提供一系列与防泄密相关的其他解决方案,如局域网网络行为管理系统、文件共享管理软件、企业数据泄密防护系统、局域网接入认证系统等,全方位覆盖企业网络行为监控、资料防泄密管理和信息安全防护。...
以下是对公司数据防泄漏解决方案、企业数据防泄密和企业防泄密系统的主要功能的详细阐述: 1. **文档透明加密**: 文档透明加密是针对企业内部重要文件的一种保护手段。它可以在不影响员工正常工作的前提下,自动...
《计算机信息安全管理制度》 计算机信息安全是现代企业运营中不可或缺的一部分,该制度的目的是为了强化对计算机网络和信息的安全管理,确保公司网络平台、应用系统的稳定运行以及数据安全,防范信息泄露。制度适用...
《信息系统数据安全管理制度》是企业保护其信息系统中的数据安全、防止数据丢失和泄密的重要指导文件。本制度详细规定了数据安全的多个方面,旨在确保公司业务的正常运行和信息安全。 第一章总则明确了制度的目的,...
在当今信息化高速发展的时代背景下,企业信息安全管理,特别是数据防泄密成为了企业管理的重中之重。企业不仅需要建立严格的管理制度、签订保密协议,还需要利用技术手段来加强企业文件的安全管理和防止公司数据泄密...