
數據泄露頻發威脅商業秘密安全 類似這種個人數據泄露的情況,近年來已經形成了一個完整的產業鏈。這些灰色產業鏈分工協作,專業門類齊全。有專門收集數據的人員,也有把收集來的數據進行歸類、清洗的人員。最后這些數據被整理成姓名、電話、地址、商品名稱、單號,甚至人臉等生物信息齊全的完整數據,進入各大電商平臺及地下黑市進行流通,并以標價一條幾元的價格進行售賣以謀取不法利益,這一系列行為嚴重損害了消費者的個人利益。 個人數據如此,企業數據也不例外。據美國IBM安全部門發布的《2022年數據泄露成本報告》顯示,全球數據泄露的平均成本創歷史新高,達到435萬美元。此外,相關數據機構分析,2022年數據泄露數量比過去15年的總和還多。 大數據時代,企業面臨數字化轉型的壓力,如何在激烈的競爭環境下繼續生存和快速發展,靠的就是企業的核心競爭力。這些核心競爭力除了資金實力、人員團隊外,更多時候則表現為特有的技術,如工業配方、工藝方法、機械設計等商業秘密,也可以是經營性商業秘密,如客戶資料、采購計劃、定價策略等等。能否有效保護好自身的這些商業秘密,往往決定了一個企業的生存與發展。 他們是如何進行商業秘密保護的? 海爾:以攻代守 作為中國家電的龍頭企業,海爾集團是國內較早采取商業秘密保護的企業之一。在商業秘密保護方面,在大多數企業還在采取防守策略時,海爾在商業秘密保護時采取了以攻代守的策略,成立了海爾中央研究院作為情報中心,對全球的家電企業進行競爭對手情報分析。 海爾中央研究院的核心工作包括:(1)動態跟蹤、采集、分析全球經濟、市場和技術動態,為集團決策提供依據;(2)為集團在全球制造、采購和服務部門提供研發能力和技術支持;(3)整合全球科技資源,實現超前技術項目的商品化,為公司國際化發展提供源源不斷的技術支持。 伴隨著海爾的國際化戰略,公司在洛杉磯、東京、悉尼、里昂和香港都設立信息站,及時搜集國內外的科技和市場情報,監測競爭對手的發展趨勢和變化。同時,海爾還在國內構建了深入到縣級市場的情報站點,情報站點將搜集到的國內外市場需求和情報快速反饋到總部,技術轉化部負責對專利情報進行分析,并快速將情報分析結果以專項報告、情報課題的形式呈送給高層管理者,同時反饋給彩電和冰箱事業部負責人,中層管理者也能收到行業內最新信息和重要的情報分析。海爾競爭情報工作以情報分析和情報分享為重點,大大提升了情報價值的利用。 華為:攻守兼備 華為在商業秘密保護方面,采取了攻守兼備策略。在進攻方面,華為加大對核心技術和技術研發的投入,加強專利技術情報收集、分析和專利保護上,形成了自己的方法論。 華為擁有近200人的商業秘密保護機構,對華為的專利、成果、商業秘密進行保護。在商業機密保護制度上,甚至領先世界。 作為一項系統工程,華為將商業機密保護分為制度設計、管理授權設計及技術設計三個層面。 在制度設計上,華為有一整套管理文件,并賦予該管理文件以最高權力,如果有工程師觸犯相應的管理規定,就要承擔非常嚴重的后果。 在管理授權方面,華為建立了基于國際信息安全體系架構的流程和制度規范。例如在“進駐安全”和授權的控制上,華為采取“相關性”原則和“最小接觸”原則,所有的文檔和技術根據其保密的分級分層來進行不同的授權,只有一個完全必要的人才能接觸相關技術,而且接觸是在相應的控制和監督下進行的。 在技術設計的手段方面,華為的研發網絡與互聯網是斷開的。在全球化異域同步開發體系中,研究人員開發的成果并不在本地的計算機上,而是在一個設控狀態的服務器上,任何從該服務器發出的信息都有備份,如果有問題可以回溯和檢查。 華為還設立了強大的知識產權部門,不但囊括了國內知識產權界的精英,而且其從業人數的比例達到甚至超過了國際企業對法務人員要求的比例,足見企業對知識產權的重視。 信源密信:全方位、全流程 保護高科技企業商業秘密 數字化轉型浪潮下,企業數字化轉型是從“人工”到“數據”的轉變,其資產必然會數據化,進而形成數據資產。這些數據資產包括但不限于采購數據、研發數據、生產數據及銷售數據等,對企業數據安全、信息安全以及商業秘密等的擔心,成為中小企業數字化轉型的關鍵問題。 為滿足國內企業數字化轉型過程中數據安全的需要,國內信息安全頭部企業北信源率先于2013年立項,前后投入12.6億元,推出自主研發的安全通信聚合平臺——信源密信。該平臺以私有化部署,全面信創兼容,是保護“國家秘密、工作秘密、商業秘密、個人隱私”的移動安全通信平臺·底座。 隨著2021年《數據安全法》《個人信息保護法》等國家重要法律的落地實施,北信源進一步加快了信源密信研發和開拓的步伐,不斷調研市場的各方需求,增加了“應用市場”“在線簽約”等功能。主要目的是以信源密信為安全底座,構建基于其服務于企業商業秘密、專利保護,滿足企業安全協同工作需要的全生命周期安全場景。 在高科技企業商業秘密保護方面,信源密信可以做到如下保護措施: 首先,數字化轉型過程中,商業秘密、專利等將更多以數據資產形式存在,信源密信采用私有化部署,減少了企業重要核心數據資產暴露在公有云和其它第三方運營機構前的風險。2021年,阿里云員工泄露用戶數據被浙江省有關部門處理的案件為公有云數據泄露敲響了警鐘。而私有化部署和私有云方式由于減少了第三方人員的參與,可以讓企業的核心數據資產牢牢掌握在自己手中,沒有中間商賺數據資產的便宜,自然能夠讓商業秘密等核心數據資產得到最大程度的保護。 其次,信源密信可以全程保護企業商業秘密等核心數據資產的安全。從數據資產存入服務器后,到這些數據資產被員工授權調用,直至技術淘汰,企業對這些數據資產進行銷毀處理,這一整個過程都存在數據泄露的可能。而信源密信可以作為企業數字化辦公的入口,接入企業已有的ERP、CRM等信息系統。針對一些企業想要有的特殊功能需求,信源密信開放了API,可以低代碼方式快速開發,方便了普通企業技術人員。 再次,信源密信考慮到了很多保密場景,將保密做到了極致。在圖片、文件保護方面,信源密信后臺提供了明水印、暗水印的安全策略,讓協同辦公中傳輸的圖片、視頻等文件,哪怕最終泄露出去了也可溯源,大大震懾了企業“內奸”的非法行徑。“橡皮擦”、“閱后即焚”等功能,真正做到傳遞消息而不留痕跡,讓信息盜竊者“盜無可盜”。 另外,信源密信自帶的簽到打卡、工作審批、手機郵箱、安全云盤、視頻會議、讀取信息提醒、工作日報及任務安排等全方位功能設置,可以讓高科技企業使用一個APP就能滿足安全辦公的多方需要。 商業秘密保護條款中明確,商業秘密保護實施方必須采取相應的商業秘密保護措施,如果因沒有采取措施而導致商業秘密泄露,就不在法律保護范圍內。作為已經形成自身完善產品體系的信源密信來說,毫無疑問就是一套完整的商業秘密保護方案。過去幾年,這一解決方案保護了國家安全,保證了黨政軍領域1000多萬終端數據安全。如今,隨著國家安全概念的擴大,商業領域的商業秘密安全,日益受到國家的重視,信源密信作為一套成熟的安全解決方案,必將在這一領域持續發揮它的獨特價值。

