近年来,企业商业秘密泄密和侵权风险情况愈加严重,俨成为企业创新发展的严重阻碍。企业如何保护商业秘密不泄露,防控商业秘密风险成为了企业急需解决的难题。本文从商业秘密合规管理和保护的角度,对企业常见的商业秘密风险如何防控提出实务建议。
一、企业常见的商业秘密风险
(一)与企业工作人员有关的泄密风险
人员流动是企业商业秘密泄露最主要原因,从最高法公布的案例来看,因人员流动泄密引起的商业秘密侵权案件占比最高。在实务中,常见的因企业工作人员引起的泄密风险行为包括:
1.企业工作人员离职后违反保密义务,带走、披露、使用或许可他人使用企业商业秘密的行为。
2.企业工作人员在工作期间违反保密义务,将企业的商业秘密披露、使用或许可他人使用企业商业秘密的行为。
(二)与第三方有关的泄密风险
本文中的第三方包括企业的合作方、供应商、服务商等。常见的因第三方引起的泄密风险行为包括:
1.第三方违反保密义务,将获取的企业商业秘密申请专利而披露企业商业秘密的行为。
2.第三方违反保密义务,将获取企业商业秘密使用或许可他人使用的行为。
(三)企业商业秘密管理不善引起的泄密风险
企业商业秘密因管理疏漏也是引起商业秘密风险的重要原因,常见的因管理疏漏引起的泄密风险行为包括:
1.企业商业秘密存储管理疏漏引起的风险。较多的企业在商业秘密存储管理方面,存在如下风险问题:1)办公电脑不设置开机密码;2)企业允许工作人员个人电脑办公和存储商业秘密;3)企业工作人员将企业商业秘密存储或备份在个人存储设备或个人网盘中。
2.企业商业秘密使用管理疏漏引起的风险。企业商业秘密的使用存在的风险问题主要有:1)企业工作人员使用普通微信、QQ等类型软件发送商业秘密;2)企业商业秘密载体文件加“保密”水印,提醒接收者有保密责任;3)工作人员使用个人优盘或硬盘复制商业秘密信息。
3.企业在申请专利、发表论文、对外讲课时,申请和发表的文件内容未经保密审查,造成企业商业秘密信息被披露。
(四)企业侵犯他人商业秘密风险
企业在保护自有商业秘密时,还应防范因人员招聘、与第三方的商业活动引起的侵犯他人商业秘密的风险。常见的侵犯他人商业秘密风险点包括:
1. 不审查拟招聘的工作人员与原单位是否签订保密协议、竞业限制协议、是否履行竞业限制义务等情况,让企业存在潜在侵犯他人商业秘密的风险。
2.技术合作、获取他人技术时,不进行商业秘密风险调查,让企业存在潜在侵犯他人商业秘密的风险。
企业商业秘密泄露,不仅造成企业市场丢失,更严重的甚至会导致企业倒闭。企业侵犯他人商业秘密会引起停止侵权赔偿损失的风险,还会引起侵犯商业秘密罪的刑事风险。这些商业秘密风险的存在会给企业带来无法弥补的损失。面对上述风险,企业应当制定相应的合规管理和保护措施,以避免风险保护企业商业秘密。
二、企业商业秘密的合规管理与保护
结合上文所述的企业常见商业秘密风险,我们认为企业在商业秘密合规管理和保护方面要重点关注以下几个方面的内容:
(一)识别企业商业秘密
商业秘密包括技术信息、经营信息,不同企业会有不同的商业秘密。企业要识别商业秘密,才能制定出相应的保护措施。
企业在商业秘密识别时,我们建议企业可以将商业秘密按项目或产品的范围进行划定。例如,企业可以将某一产品的技术信息,划为企业商业秘密,施加相应的保密措施予以保护。
(二)制定和完善商业秘密合规管理措施
制定和完善商业秘密合规管理措施,不仅可以保护企业商业秘密、规避商业秘密侵权风险,还有助于提高工作人员保密意识,形成企业保密文化氛围。企业在制定制定和完善商业秘密合规管理措施时,我们建议重点关注以下几点:
1.企业工作人员商业秘密合规管理方面
涉密工作人员的管理要贯穿人员的招聘、入职、调岗、离职全过程,但在不同过程需要制定和完善不同的保密措施,作者分别予以说明。
(1)招聘、入职阶段的合规管理
企业在工作人员招聘阶段要对有相关工作经验的应聘人员进行商业秘密风险审查,审查的重点包括:1)拟招聘工作人员与原单位的是否签订保密协议、竞业限制协议;2)是否收到履行竞业限制协议的通知等。
工作人员入职阶段的重点的管理措施包括:1)与入职工作人员签订保密协议;2)分不同岗位或部门与入职工作人员签订竞业限制协议;3)有相关工作经验的工作人员,还应签署不侵犯他人商业秘密承诺书等。
(2)工作人员任职期间调岗阶段的合规管理
因工作人员岗位变动会引起接触的商业秘密范围变化,因此,工作人员调岗时我们建议:1)重新签订保密协议;2)根据岗位或部门情况重新签订竞业限制协议。
(3)工作人员离职阶段的合规管理
离职后的工作人员因熟练技能的留存,更期望能找到与原技能相关的工作,这些都会加剧企业泄密的风险,对此,我们建议企业在工作人员离职阶段的合规管理要重点做好以下工作:1)对离职工作人员进行保密提醒,告知其负有保密义务,离职后不得侵害企业商业秘密;2)对离职的工作人员要做好商业秘密资产的交接,填写交接清单;3)对负有竞业限制义务的工作人员要进行考评,重点评估离职工作人员是否要履行竞业限制协议,确定履行竞业限制义务的期限;4)对履行竞业限制协议的离职工作人员要按期支付竞业限制补偿金,做好竞业限制义务提醒和工作情况反馈的管理。
2.企业商业秘密存储和使用合规管理方面
商业秘密的存储和使用进行保密措施管控,是防止商业秘密泄露的重要手段,管理措施上企业应当重点关注以下方面:
(1)企业商业秘密存储方面的管理措施
企业商业秘密存储方面,我们建议企业重点关注以下几点内容:
1)工作人员的办公电脑要设置密码,有条件的企业可以使用加密软件对商业秘密进行管理。企业要明确禁止工作人员使用个人电脑办公,禁止工作人员使用个人网盘、优盘等方式存储企业商业秘密。
2)企业商业秘密存储要有分级管理,设置管理权限,不同权限的工作人员只能接触到其权限内的商业秘密。
(2)企业商业秘密使用传输方面的管理措施
企业商业秘密使用传输方面,我们建议企业重点关注以下几点内容:
1)工作人员借阅权限以外商业秘密要经过审批。
2)工作人员商业秘密外发要履行审批程序,并且外发商业秘密文件要使用企业邮箱或加密链接。企业要禁止使用普通微信、QQ等社交软件传输和交流商业秘密。有条件的企业,我们建议使用企业微信作为日常办公软件,让工作人员的工作和生活的通讯软件分离。
(3)申请专利、发表文章、对外讲课方面的管理措施
企业要完善申请专利、发表文章、对外讲课的保密审查流程,对撰写专利交底书、发表的文章、讲课ppt的内容进行保密审查,避免泄密。
(4)涉第三方的管理措施方面
企业与第三方合作的商业秘密合规管理,我们建议重点关注以下几点内容:
1)企业工作人员与第三方沟通商业秘密之前,要先签订保密协议。
2)与第三方签署的供货、服务、合作等协议中要有保密条款、知识产权归属条款约定。
3.制定和完善企业保密管理制度
保密管理制度是企业保密管理的纲领性文件,是划分保密权责,落实保密措施重要依据。企业保密管理制度的制定和完善,我们建议企业要包括以下内容:
1)制定和完善商业秘密管理手册,手册要包含企业商业信息的范围,部门保密职责,商业秘密的管理和使用、商业秘密违规管理等方面的内容。
2)在管理流程中的设置保密管理措施。如,在劳动用工制度或流程中增设涉工作人员的保密措施流程;在企业信息安全规定中增加保密管理条款。
4.加强保密培训和宣传,形成企业保密氛围
企业要定期对工作人员开展保密培训和教育,保密培训的形式要多样性。企业还可以通过展板、视频等方式宣传保密管理。保密培训和保密宣传有助于企业形成保密文化氛围,降低泄密风险。
三、结语
本文所述的商业秘密风险和保护措施,只是从通常意义上为企业的商业秘密保护和合规管理提供建议。实践中,企业的管理方式和管理文化千差万别,在进行商业秘密合规管理和保护时,企业还需要结合自身情况,择其适者予以采用。
作者:高泽传 韩苗苗