1、 圣达电气有限公司 信息安全培训“铁人”王进喜1964年中国画报封面刊出的照片。我国最著名的“照片泄密案”。泄密往往就在无意识的情况下泄密往往就在无意识的情况下保密意识的重要性保密意识的重要性保密工作的敏感性保密工作的敏感性保密工作无处不在保密工作无处不在统计显示80%以上的商业秘密外流是由内部员工引起的。只有不到20%的企业没有发生过信息泄漏。影响公司安全最重要的职位是研发主管,其次分别是财务总监和信息系统主管或网管。56.9%的企业高管认为新产品的研发信息泄漏是最致命的。来自网络的窥探90%的企业在去年遭受过黑客攻击;30%的下载资料中含有病毒;1/3的公司网络上有间谍软件;45%的IT经
2、理曾报告公司网络感染了病毒;数字说明了什么?现实警醒了什么?案例1:科研资料泄密 “两步发酵法生产维生素C”为国家级重大科技发明,这是人类需求极大、前景无比广阔的科学成果,瑞士和美国闻风而至,竞相出价要买下这项技术专利,但没想到一星期后,争得脸红脖子粗的两国代表欢天喜地的回老家了。因为这项专利便宜到只值一本杂志的价钱!某学报将全部研制过程、细节、配方、剂量刊登无遗。给我们的启示 对外发表的学术报告、科研资料以及和朋友之间自己作品的展示等 一定要现经过技术和保密管理部门的审核。对涉密人员进行保密教育 使广大员工增强法制观念、责任感、归属感,树立保护商业机密人人有责的思想,普遍提高保护商业机密的自
3、觉性案例2:工艺流程泄密 日本人在参观景泰蓝厂时,中方慷慨地允许其拍下全部制作工艺流程,不出两年,大陆传统的出口创汇产品景泰蓝直线贬值,原因是日本货杀来了!景泰蓝的国际市场被日本占据。给我们的启示 发现公司外来人员在公司使用数码相机或录像机设备,一定要主动询问是否经过相关部门和领导的批准,否则应予以制止。发现公司同事在公司使用摄像设备,一定要主动询问其用途,是否经过领导同意。案例3:人员流动泄密原华为3名技术人员王志骏、刘宁、秦学军辞职后,成立了上海沪科科技有限公司,并将“窃取”的核心技术资料卖给了华为公司的直接竞争对手,使其通过使用华为公司的商业秘密开发出与华为公司功能相同的产品,2002年
4、8月,深圳市检察机关批准逮捕王志骏等三人,最终三人分别被判处有期徒刑2-3年。华为在此案中的损失超过1.8亿元人民币。给我们的启示 公司应与重要岗位的涉密人员签订保密协议,通过法律手段保障和维护公司的利益。什么是公司秘密关系公司的权利和利益,依照特定程序确定,在一定时间内,只限一定范围的人员知悉的事项包括但不限于技术秘密和商业机密。什么是技术秘密不为公众知悉、能为企业带来经济利益、具有实用性并且企业采取保密措施的非专利技术和技术信息。技术秘密包括但不限于技术方案 研究开发记录工程设计 技术报告制造方法 实验数据配方 操作手册工艺流程 分析方法技术指标 技术文档其他商业秘密包括但不限于客户名单采
5、购资料销售策略财务资料进货渠道秘密划分绝密级:绝密级:最重要秘密,泄露会使公司安全和利益遭受特别严重的损害;机密级:机密级:重要秘密,泄露会使公司安全和利益遭受严重的损害;秘密级:秘密级:一般秘密,泄露会使公司安全和利益遭受损害。解密期:解密期:绝密级不超过三十年,机密级不超过二十年,秘密级不超过十年。提醒:提醒:不属于秘密的,不应当做出秘密标志。2024/8/30 周五什么是泄密行为使公司秘密被不应该知悉者获悉,使公司秘密超出了限定的解除范围,而不能证明未被应知者知悉的;保密范围 公司重大决策、公司战略方针与重大经营举措会议 公司各种财务资料;研究开发记录,技术报告,试验数据、试验结果;公司
6、生产工艺、设备、包装 公司的各种档案,文件 公司职员人事档案、薪酬、人员编制公司签订的各种合同、协议公司销售策略案例4:经营秘密泄密为了得到一家零售业公司,一家民营企业的老总和他的幕僚挑灯夜谈,为的就是能在收购谈判中掌握更多话语权。但是,意想不到的事发生了,这家民营企业突然遭到税务局的调查。事后,这家企业的老总才得知,他们自以为很秘密的收购谈判,其实早已被对手、一家合资企业知道了,结果对方散布谣言导致税务局的突然检查,使其失去了收购机会。给我们的启示 企业在重大的商业活动中,一些高度机密的行动计划或数据被泄漏出去,会错失很多商机,造成重大的损失。加强在上市后及研发方面的保密管理日常工作中,我们
7、还应该注意什么?妥善保管好各种涉密资料;废弃的办公纸张不要随便丢弃;防范网络病毒,重要文件要加密;禁止透漏自己或者询问他人薪酬信息;法律法规对商业秘密的保护措施行政法的保护根据反不正当竞争法和国家工商行政管理局发布的关于禁止侵犯商业秘密的若干规定的规定,对侵犯商业秘密的,工商行政管理机关除责令停止侵权行为外,可以根据情节处以1万元以上20万元以下的罚款。对侵权物品可以作出如下处理:(1)责令并监督侵权人将载有商业秘密的图纸、软件及其他资料偿还权利人;(2)监督侵权人销毁使用权利人商业秘密生产的、流入社会将会造成商业秘密公开的产品,但权利人同意收购、销售等其他处理方式的除外。法律法规对商业秘密的
8、保护措施合同法的保护-第第43条。条。当事人在订立合同过程中知悉的商业秘密,无论合同是否成立,不得泄露或者不正当地使用。泄露或者不正当地使用该商业秘密给对方造成损失的,应当承担损害赔偿责任。法律法规对商业秘密的保护措施劳动法的保护-第22条“劳动合同当事人可以在劳动合同中约定:保守用人单位商业秘密的有关事项”。劳动部关于企业员工流动若干问题的通知(1996年10月31日)第二条规定:用人单位与掌握商业秘密的员工在劳动合同中约定保守商业秘密有关事项时,可以约定在劳动合同终止前或该员工提出解除劳动合同后的一定时间内(不超过6个月)调整其工作岗位,变更劳动合同中相关的内容,用人单位也可规定掌握商业秘
9、密员工在终止或解除劳动合同后的一定期限(不超过三年),不得到生产同类产品或经营同类业务且有竞争关系的其他用人单位任职,也不得自己生产与原单位有竞争关系的同类产品或经营同类业务,但用人单位应当给予该员工一定数额的经济补偿。法律法规对商业秘密的保护措施劳动合同法的保护-第第23条条 用人单位与劳动者可以在劳动合同中约定保守用人单位的商业秘密和与知识产权相关的保密事项。对负有保密义务的劳动者,用人单位可以在劳动合同或者保密协议中与劳动者约定竞业限制条款,并约定在解除或者终止劳动合同后,在竞业限制期限内按月给予劳动者经济补偿。劳动者违反竞业限制约定的,应当按照约定向用人单位支付违约金法律法规对商业秘密
10、的保护措施劳动合同法的保护-第第90条条 劳动者违反本法规定解除劳动合同,或者违反劳动合同中约定的保密义务或者竞业限制,给用人单位造成损失的,应当承担赔偿责任企业对商业秘密的保护措施1、确定本企业的商业机密范围2、建立企业内部相关的保密制度措施3、建立商业秘密保护组织4、签订保密合同5、对涉密人员进行保密意识培训6、技术手段保护商业秘密:内外网断开、封住USB口、禁用Email、QQ、MSN等网络交流工具、安装备份加密系统企业对商业秘密保护的艰巨性涉密范围全员性泄密渠道多样性保守秘密长期性员工保密四不原则不瞎传不乱丢不猎奇不上当法规已出台,红线已划出,不要因为自己不慎造成不可挽回的后果!涉密信息不上网上网信息不涉密提高警惕提高警惕防患未然防患未然谢谢!