每家企业都有需要保护的敏感信息,但往往并不清楚该信息在哪里。对此,第一步需要了解企业的业务结构,调查各部门和企业的整个业务流程,了解企业各部门需要的信息,以及应遵从的信息保护要求。以部门或业务流程为依托,找到企业所需要的信息及秘密信息。
从安全的观点来看,企业所有的秘密信息并不具有同样的重要程度。因而,要防范企业中的秘密信息丢失,首先要了解哪些 秘密信息是最重要的,或者可以理解为企业中的哪些信息对其业务来说是最重要的,且受到安全威胁的可能性也最大。通过确定 企业最重要的秘密信息,就可以在建立商业秘密保护策略时,按信息的重要程度规定不同的保密等级。
第二步是将各个部门的信息分成三个主要的类别 :最高限制级,如企业的财务报表、新产品研发资料等;敏感级,如企业的销售计划等,普通敏感级,如各供应商分布位量和产品运贵等。
第三步,就是确定每一类信息的具体类别、内容和管理者。这要求我们根据信息对企业业务的重要程度划分。例如,我们可以将供应商的基本资料作为限制级别的信息,同时明确这些基本资料中包含哪些具体内容,如原材料的供应价格等;然后,还要了解这些 限制级别的信息是由企业中哪个部门的哪个具体员工负责生成和维护的,也就是确定其操作的管理者。我们可以为这些数据建立一个具体的表格,用来详细说明数据的类别、内容和管理者。
第四步,了解企业中的秘密信息都驻留在什么位置及载体 当中。企业数据库中保存的秘密信息充其量只是整个企业秘密信息中的一小部分。尤其是在今天这个 web 2.0 大行其道的时期,各种移动存储设备在企业信息化应用环境中大范围使用,造成大量的秘密信息有可能驻留在笔记本电脑、智能手机、PDA和U益 等可移动存储设备,以及有可能保存在访问这些数据的应用程序、文件服务器和协同办公服务器之中,还有可能驻留在电子邮件服务器和 Web 服务器等位置。当然,秘密信息还可能以数据包的形式存在于企业内部网络传输介质、互联网传输通道和 Wi-Fi 电波当中,更有可能保存在企业或员工的网络博客、Wiki,以及社交网站及 Twitter 等网站之中。
对于如此众多的可以驻留企业秘密信息的位置和设备,我们该使用怎样的方法去发现这些秘密数据呢? 要回答这个问题并不容易,但这是必须详细完成的任务。 因此,对于大多数企业来说,必须花一定时间进行一次全面的 秘密信息发现之旅,以便企业能够将所有可能驻留秘密信息的位置和设备标识出来,并绘制一张相应的秘密信息驻留位置结构原理图。
秘密信息发现过程是一个相当烦琐的过程,也是一个长期的持续过程,它应当与数据的整个生命周期相对应,而不是一次性事件。因为信息在其整个生命周期当中并不总是一成不变的,它会随着其使用以不同类型、不同方式存在于不同的位置 和载体当中。
高级合伙人 王博律师
广东华商律师事务所
知识产权,合同纠纷,经济纠纷,医疗纠纷,房产纠纷,公司风控,企业顾问等
曾任中南财经政法大学知识产权研究中心研究员、武汉市江汉区司法局副局长、民革江汉区工委副主委等。现任华商律师事务所高级合伙人、香港律师会登记备案律师、香港张嘉伟律师事务所中国法首席顾问,多地仲裁员。兼任:武汉大学研究员、研究生校外导师,西北政法大学客座教授、研究生校外导师,中南财经政法大学知识产权(学院)研究中心研究员,南京理工大学/江苏商标品牌研究中心研究员,暨南大学、深圳大学等高校法学院研究生校外导师,深圳市知识产权专家库专家,佛山市知识产权侵权检验鉴定专家库专家,秦皇岛市知识产权专家库专家等。 擅长:知识产权、婚姻继承、合同纠纷、公司事务等民商事业务争端解决及刑事辩护,尤其擅长各类刑民交叉等疑难复杂案件的诉讼业务,对重大疑难案件的解决方案具有丰富经验。上一篇:第一节 公司商业秘密管理自查表
下一篇:第三节 信息集中化管理
一、强化保密意识 强化保密意识,即对接触商业秘密的员工进行保密培训,增强员工保密义务观念和防范商业间谍意识。在公共场所张贴标语、在...
本书在公司保密日常工作中提到过,在企业发展到一定阶段以后,客观上就需要成立专门性的商业秘密管理机构。标杆借鉴摩托罗拉公司的情报部美...
标杆借鉴宝洁雇佣情报公司美国日用品生产商宝洁公司承认曾雇佣由越战期间的情报人员退役后所开设的情报公司,取得商业对手联合利华公司机密...
回答下面的问题,查看所在企业的商业秘密保护与管理工作 行现状,争取带着问题和改进的愿望进人下面部分的阅读。序号问题是否1公司是否明确...
_、技术成果商业秘密权利归属商业秘密的乎后是利益,权利是利益的来源和依据。只有享 有权利,才能够享有利益;没有权利,则无法享有利益...
三、网络管理 (一)互联网商业秘密管理 在网络时代,很多人都享受着电脑的快速和便利。通过互联网,企业可以迅速地获取资料、交换信息,互...
商业秘密保护不仅要靠制度、技术,更重要的还要靠人,对 涉密人员的管理是重中之重。公司的科研开发、生产经营必须依 靠其员工进行,员工...
七、竞业限制协议纵观国内外,原雇员带走雇主(单位)的商业秘密,然后与后者开展不正当竞争,目前已成为商业秘密泄露的主要途径。一般而言...
与其他任何因素比较,管理控制机制将直接影响控制效率和企业总体成本。可是,现在许多企业却错误地将整个管理控制机制分散成几个不同的控制...
可以毫不夸张地说,所有公司都有自己的商业情报和商业秘密,当然,对于那些比较成熟的工业企业来说,雄厚的资金和稳定的材料供应常常比商业...
信息本身为无体物,情报、指令、数据和信号中所包含的内容必领依赖某种媒介进行传递。信息载体,是指在信息传播中携带信息的媒介,即用于记...
每家企业都有需要保护的敏感信息,但往往并不清楚该信息在哪里。对此,第一步需要了解企业的业务结构,调查各部门和企业的整个业...