(2)第三人的窃密
企业的商业秘密具有价值性,能为企业带来现实或潜在的竞争优势,出于此点,往往会成为竞争者窃密的对象。
建立保密文件的管理、借阅、复制制度;
建立废弃文件及载体的销毁制度;
对计算机信息系统采取安全防护措施;
建立涉密会议的保密及告知制度;
在重点区域设置警示和监控系统;
(3)对外活动中商业秘密的流失
对外活动包括外部单位或个人参观、考察;对外合资、合作;对外宣传报道、论文或科技文献发表等,这些过程中都可能发生商业秘密的泄露。
对外活动中严格限定商业秘密的知悉范围;
对外合资、合作中签订保密合同;
对外宣传资料须经保密审查;
建立论文或科技成果发表的审查制度;
建立外来人员来访、驻留、参观管理制度。
(三)泄密预警和应对
如前所述,再先进的保密措施都不可能保证不泄密,因此就需要建立一套一旦发生泄密事件时的应对制度,确保在发生泄密事故时能及时应对,以损失最小化为原则,以挽救和恢复为首要目标,尽可能减少、减缓商业秘密的流失,保持其秘密性。同时对外追究侵权方的法律责任,补偿泄密给公司造成的损失,对内惩处泄密责任人,防止泄密事故的再次发生。
1、预警
“预警指在危险出现前的警报”(维基百科),由于商业秘密泄密存在不可逆转的特点,因此在事件发生前的预报和警告显得尤为重要。
(1)预报
各涉密人员和部门(项目)负责人作为第一责任人应负起监测责任,一旦在各自涉及的部门或项目中发现商业秘密泄露或可能泄露的,应立即向公司商业秘密管理单位或保密专员通报,必要时同时向企业领导汇报;
(2)调查
保密员接到报告后,应第一时间展开调查,全面调查泄露或可能泄露的商业秘密情况,包括:泄密的对象、是否已被公开或部分公开、侵犯商业秘密的具体手段、泄密所可能造成的损害后果等,并将调查结果及时向企业领导汇报。