-
行業資訊
INDUSTRY INFORMATION
7月28日,陜西西安。小張(化名)反映,他們入職的公司要求統一安裝一款軟件,該軟件會獲取手機內各項信息,他認為不安全。小張稱,公司告訴他們這個軟件是防止他們泄密,但軟件運行的時候必須打開所有權限,獲取了他們手機上的信息,包括照片、聊天記錄等。對此,該公司另一名員工稱,她一入職就被要求安裝了該軟件,進了廠區就要打開。
關于防止員工泄密這件事,公司除了需要對員工采取相應的措施,對于公司的保密性文件/資料也需要一定的防范措施。那么如何有效防止員工泄密?
從員工管理來講:
(1)公司可通過保密協議、競業禁止協議、崗位職責表、行為規范、員工手冊、保密承諾書等明確企業對員工的保密要求及員工的保密義務。
(2)由本企業法務或法律顧問或其他聘請的專業人員開展經常性的保密教育培訓,維持和提升員工的保密意識。(3)對內部涉密人員遵守保密義務、履行保密責任的情況進行定期及不定期的監督檢查,完善內部舉報制度,對企業重點涉密崗位實行輪崗制、雙人負責制。
(4)如保密監督檢查結果顯示企業內存在泄密事件,則根據涉密事件的嚴重程度,對相關人員實施懲戒。必要時,追究其法律責任;一旦涉嫌到刑事犯罪,不輕易姑息。
(5)保密管理措施要根據員工的任職周期來實施,上崗時、在職時以及離職后的保密制度都有所不同。
從對物保密來講:
(1)公司應根據信息的等級制定信息保密的分級管理制度。
(2)書面規定商業秘密的發放和知悉范圍,每個涉密人員只對自己必須知悉的商業秘密知悉并責任綁定,對于保密信息須制定相應的保密制度及管理制度。
(3)得從企業商業秘密風險重點防范領域、部門等評判風險系數,若有以往的泄密事件,要作為測評的重要參考。
(4)公司可參照《保密法》的相關規定,結合本企業具體情況,制定保密依據。
(5)采取相應保護措施,防止對商業秘密尤其是涉互聯網商業秘密未經授權的訪問、復制、傳遞、發送、擴散等。對于已經不再利用的但是一旦被傳播會對企業造成損失的商業秘密,視情況進行銷毀或者轉移處理。(6)通過定期及不定期的保密檢查、泄密風險測評和日常監控活動來進行商業秘密保護。