- 相關推薦
商業(yè)秘密管理制度(精選5篇)
在日新月異的現(xiàn)代社會中,制度在生活中的使用越來越廣泛,制度是維護公平、公正的有效手段,是我們做事的底線要求。你所接觸過的制度都是什么樣子的呢?下面是小編為大家整理的商業(yè)秘密管理制度,歡迎大家分享。
商業(yè)秘密管理制度 1
第一條為保護公司的商業(yè)秘密,根據(jù)《中華人民共和國反不正當競爭法》、《關于禁止侵犯商業(yè)秘密行為的若干規(guī)定》等法律法規(guī)精神,結合本公司實際和需求特制定本制度!
第二條本制度所稱商業(yè)秘密,指不為公眾所知悉、能為權利人帶來經(jīng)濟利益、具有實用性并經(jīng)權利人采取保密措施的技術信息和經(jīng)營信息。
。ㄒ唬┘夹g信息:包括設計、程序、產(chǎn)品配方、制作工藝、制作方法等;
。ǘ┙(jīng)營信息:包括管理訣竅、客戶名單、貨源情報、產(chǎn)銷策略、招投標中的標底及標書內(nèi)容等。
。ㄈ┕居袡喔鶕(jù)開發(fā)、生產(chǎn)、經(jīng)營情況,特別指定保密信息。
第三條本制度適用于下列單位或個人:
。ㄒ唬┕靖鞑块T、各分支機構、公司投資的公司及其職員;
。ǘ┡c公司相關聯(lián)的勘察、設計、科研、實驗、策劃、廣告等單位(公司)及其職員;
。ㄈ┡c公司相關聯(lián)的模具、原材料供應、零部件供應、配件生產(chǎn)、印制、包裝等公司及其職員;
。ㄋ模┕臼跈辔械尿炠Y、評估、價格評估、審計律師事務所、中介等單位及其職員;
。ㄎ澹┕酒溉蔚娜藛T;
第四條公司設立在總經(jīng)理領導下的商業(yè)秘密管理辦公室,由總經(jīng)理任主任,負責公司日常商業(yè)秘密管理和保護工作。
公司各部門設有專人負責本部門的保密工作,向辦公室匯報工作。
第五條公司根據(jù)員工分工及職責,與員工簽定商業(yè)秘密保護合同,員工必須嚴格執(zhí)行公司明確的各項保密義務。
在商業(yè)交易中,因委托加工等商業(yè)行為涉及本公司商業(yè)秘密的,公司應當簽定委托加工等保密合同。
第六條對涉密員工,不僅在選聘時要從其工作經(jīng)歷、財務狀況、性格及愛好等進行多方面的考察,還要在聘用期間跟蹤考核。
第七條公司的員工及其他負有保密義務的單位或個人,應嚴格遵守保密制度,不得為下列行為:
(一)違反公司保密規(guī)定或與公司簽訂的合同,向任何人披露或者泄露本公司的商業(yè)秘密;
。ǘ┮员I竊、利誘、脅迫或其他任何不正當手段,獲取本公司的商業(yè)秘密;
。ㄈ┮云渌绞阶鞒銮址腹旧虡I(yè)秘密的行為;
第八條公司員工及其他從事公司業(yè)務的`人,因業(yè)務要求,需要將保密信息向第三人披露或者由第三人使用的,必須事前得到公司商業(yè)秘密管理辦公室許可。
第九條對負有保密義務的員工,公司可以在勞動合同或者保密協(xié)議中與員工約定競業(yè)限制條款。
競業(yè)限制的范圍、地域、期限由公司與員工約定,競業(yè)限制的約定不得違反法律、法規(guī)的規(guī)定。
第十條持有商業(yè)秘密的員工合法離開公司時,應當在勞動關系結束前主動將涉及商業(yè)秘密的資料歸還給公司,并由辦公室進行審查。審查無誤后,員工還應當與公司簽定承諾書,承諾商業(yè)秘密資料完整歸還,并自愿承擔法律責任。
第十一條違反本制度的員工及其他相關組織、單位或個人,根據(jù)侵權行為、情況,承擔相應的行政責任。情況嚴重的,公司追究民事責任和刑事責任。
第十二條對遵守本制度,保護公司商業(yè)秘密有功的員工及其他從事公司業(yè)務的人,根據(jù)貢獻程度,可分別給予表揚、通報表揚、記功、記大功、獎勵、晉級、晉職、增加退職補償金等嘉獎。
商業(yè)秘密管理制度 2
一、總則
第一條(目的)
商業(yè)秘密是本公司的寶貴財產(chǎn),依照我國民法通則、反不正當競爭法等法律的規(guī)定,為防止社會第三人違法竊取、使用、泄露商業(yè)秘密及其他違法行為,為防止職工違法竊取、使用和泄露商業(yè)秘密的行為,制定本規(guī)定。
第二條(適用范圍)
本規(guī)定適用于公司的干部、職工及其他從事公司業(yè)務的人。
第三條(定義)
本規(guī)定所稱商業(yè)秘密,指公司下述保密信息或情報。
1.生產(chǎn)技術、工藝、設計;
2.開發(fā)計劃、實施進度及其結果;
3.產(chǎn)品銷售、服務情報;
4.原材料、零部件來源情報;
5.產(chǎn)品客戶情報;
6.管理、經(jīng)營的運行和決策;
7.財務情報;
8.人事情報;
9.與其他企業(yè)協(xié)作業(yè)務有關的情報;
10.與總公司、關連公司有關的情報。
第四條(指定權)
除以上外,公司有權根據(jù)開發(fā)、生產(chǎn)、經(jīng)營情況,特別指定保密信息。
二、商業(yè)秘密保護的基本制度
第五條(商業(yè)秘密管理組織)
為對商業(yè)秘密進行有效管理,公司設立在總經(jīng)理領導下的商業(yè)秘密管理系統(tǒng)。商業(yè)秘密管理系統(tǒng)包括企業(yè)安全委員會,商業(yè)秘密管理辦公室,商業(yè)秘密管理責任人!
第六條(商業(yè)秘密管理職責)
企業(yè)安全委員會由總經(jīng)理任主任,由技術、經(jīng)營、生產(chǎn)、法律、財務、人事教育等部門的負責人組成。負責制定公司商業(yè)秘密保護制度,建立和完善保護組織,確定和修改商業(yè)秘密范圍,指定商業(yè)秘密管理辦公室負責人和各部門的商業(yè)秘密管理責任人,對日常工作進行指導。
公司設立商業(yè)秘密管理辦公室,負責公司日常商業(yè)秘密管理和保護工作,向企業(yè)安全委員會負責。
在經(jīng)營部門、研究開發(fā)部門、法律事務部門、財務部門等各部門設置管理責任人,負責本部門的商業(yè)秘密管理和保護業(yè)務,向商業(yè)秘密管理辦公室負責!
第七條(提高職工保護商業(yè)秘密意識)
為保護商業(yè)秘密這種企業(yè)的重要資產(chǎn),職工應樹立強烈的保護意識,在企業(yè)的思想、宣傳工作中,有關部門應加強對職工的教育。
第八條(商業(yè)秘密保護合同書)
職工加入公司時,或加入公司以后必要時,應按照公司制定的合同書格式,與公司簽訂有關商業(yè)秘密的合同書。
三、商業(yè)秘密保護措施
第九條(企業(yè)安全)
為保護本公司生產(chǎn)、經(jīng)營秘密,企業(yè)實行嚴格的門衛(wèi)制度。嚴禁社會人員進入公司一切場所;未經(jīng)批準,任何職工不得邀請他人進入公司。
第十條(特殊保密)
xx產(chǎn)品的生產(chǎn)車間為特別保密區(qū),設立門衛(wèi),未經(jīng)保密辦公室批準,企業(yè)內(nèi)無關人員一律不得進入。
xx生產(chǎn)設備為特別保密設備,其所在的房間,嚴禁非操作人員進入。
xx原材料為保密原材料,操作人員只可使用,嚴禁分析、化驗,嚴禁外傳。
第十一條(商業(yè)秘密資料、文件的標記)
公司采取合理方法,對商業(yè)秘密資料、文件的性質(zhì)、期限以及容許接觸的范圍,進行標記。
在特殊情況下未進行標記的,有關資料、文件仍然為公司的商業(yè)秘密。
對沒有必要保密的資料、文件,商業(yè)秘密管理辦公室予以解密。
第十二條(商業(yè)秘密資料、文件的管理)
未經(jīng)商業(yè)秘密管理辦公室事前許可和非為業(yè)務上必要,不得對商業(yè)秘密資料進行復印或復制。得到許可復印或復制后,復印或復制件與原件的密級、保密期限相同。
因工作需要使用商業(yè)秘密資料,應向商業(yè)秘密管理責任人提出申請,服從其指示。
商業(yè)秘密管理責任人對使用情況應進行登記、記錄。
商業(yè)秘密資料的銷毀由商業(yè)秘密管理辦公室決定,以燒毀、粉碎和其他合適方法進行。
第十三條(計算機的保密措施)
公司所有計算機均應設置秘密口令。
關鍵數(shù)據(jù)和軟件應該加密,并按第十一條規(guī)定管理。
四、對商業(yè)秘密的義務、權利
第十四條(禁止故意侵權)
公司的干部、職工及其他從事公司業(yè)務的人,不得為下列行為:
1.以盜竊、利誘、脅迫或其他任何不正當手段,獲取本公司的商業(yè)秘密;
2.違反公司的保密規(guī)定、要求或與公司簽訂的合同,向任何人披露或者泄露本公司的商業(yè)秘密;
3.未經(jīng)企業(yè)許可,將商業(yè)秘密用于指定目的以外用途;
4.協(xié)助任何第三人,以不正當手段獲取本公司商業(yè)秘密。
。ㄔu論:本條禁止對商業(yè)秘密的故意侵權行為。)
第十五條(禁止疏忽)
公司的干部、職工及其他從事公司業(yè)務的人應該嚴格遵守保密制度:
1.完成自己承擔的保密工作;
2.提高警惕,嚴防泄密;
3.嚴格按照保密制度,借閱各種保密技術資料,不得私自抄錄、復印、轉借;
4.嚴格保管自己的技術筆記;
5.嚴禁職工擅自帶領外部人員進入本公司參觀;
6.在社會業(yè)務活動中,嚴禁超越規(guī)定和要求,介紹企業(yè)的技術、經(jīng)營信息;
7.職工發(fā)表有關文章,不得泄露本公司的商業(yè)秘密。
第十六條(特殊情況下的事前請示制度)
干部、職工及其他從事公司業(yè)務的人,因業(yè)務要求,需要將保密信息向第三人披露或者由第三人使用的,必須事前得到公司商業(yè)秘密管理辦公室許可!
第十七條(做出保密信息時的申報)
干部、職工及其他從事公司業(yè)務的人,在執(zhí)行業(yè)務過程中做出保密信息、職務成果的,應立即向商業(yè)秘密管理辦公室報告。
第十八條(取得其他公司商業(yè)秘密的申報)
干部、職工及其他從事公司業(yè)務的人,在執(zhí)行業(yè)務過程中,取得或將要取得其他公司商業(yè)秘密或保密信息的,應在事前或事后向公司商業(yè)秘密管理辦公室報告。
第十九條(商業(yè)秘密體現(xiàn)物的保管、返還)
職工對其工作做出、取得的第十七條、第十八條規(guī)定事項的'文件、照片、圖片、樣品、磁盤、軟盤等資料,及其復印、復制物的,應迅速提交公司商業(yè)秘密管理辦公室。
由于工作需要,依照規(guī)定可由個人保管的,應慎重保管,并且不得向任何第三人泄露。
職工從公司內(nèi)部門調(diào)出時,須向該部門返還一切商業(yè)秘密資料。
職工離開公司時,個人保管的上述有關文件、物品應該全部返還公司。
第二十條(職務成果的獎勵和報酬)
對做出專利法、合同法、著作權法等法律上職務成果的干部、職工及其他從事公司業(yè)務的人,公司依有關法律規(guī)定和公司的專門規(guī)章,給予特別獎勵和報酬。
職工做出有關職務成果,在本公司實施并創(chuàng)造稅后利潤的,公司每年從該成果年利潤中,提。,作為報酬支付給做出成果的職工。
或者參照上述比例,發(fā)給該職工一次性報酬。
該職務成果由公司轉讓、許可給他人實施的,公司應從成果的轉讓、許可收入中,提取y%,作為報酬支付給該職工。
具體的支付細則,公司應在專門規(guī)章中規(guī)定。
第二十一條(離職后的保密義務)
干部、職工及其他從事企業(yè)業(yè)務的人,無論以任何原因離開本公司,在與公司結束勞動關系后,仍然對公司重要的商業(yè)秘密承擔保密義務,直至該秘密完全公開。
第二十二條(職工離職后做出成果的權利歸屬)
根據(jù)專利法實施細則第十條第一款第三項,公司正當離職的職工,即經(jīng)過公司同意、與公司就商業(yè)秘密保護進行了真實約定的職工,離職1年以內(nèi)所做的發(fā)明創(chuàng)造,與其在本公司原來的工作、任務有關的,為本公司的職務發(fā)明創(chuàng)造。申請專利的權利或以商業(yè)秘密形式保護的權利,歸屬于公司。本公司根據(jù)專利法和合同法有關規(guī)定,對該離職職工支付獎勵和報酬。
非正當離職的職工,視同在職職工,承擔對公司商業(yè)秘密的所有義務。
本公司保留權利,在職工離職時與其簽訂合同,約定在離職1年以內(nèi)的有關發(fā)明創(chuàng)造,歸屬本公司所有。
第二十三條(競業(yè)限制義務)
為保護本公司商業(yè)秘密權不受侵犯,接觸本公司商業(yè)秘密的職工離職時,如果有必要,企業(yè)有權要求其訂立競業(yè)限制合同,約定退職后的競業(yè)限制事宜。
第二十四條(遵守商業(yè)秘密保護義務的嘉獎)
對遵守本規(guī)定,保護公司商業(yè)秘密有下列成績的干部、職工及其他從事公司業(yè)務的人,根據(jù)貢獻程度,可分別給予表揚、通報表揚、記功、記大功、獎勵、晉級、晉職、增加退職補償金等嘉獎。
1.發(fā)現(xiàn)他人刺探商業(yè)秘密,及時匯報、處理,給公司避免重大損失或損失的;
2.發(fā)現(xiàn)本公司職工泄露或可能泄露商業(yè)秘密,及時采取措施避免或減輕損害后果的;
3.提出有關商業(yè)秘密管理的合理化建議,為企業(yè)采納的;
4.長年遵守本規(guī)定,為商業(yè)秘密保護做出貢獻的;
5.離職人員保護公司商業(yè)秘密有長年業(yè)績,或有貢獻、犧牲的。
第二十五條(違反本規(guī)定的行政責任)
干部、職工及其他從事公司業(yè)務的人違反以上有關規(guī)定,未泄露或泄露公司秘密的,根據(jù)危害程度可分別給予批評、扣除獎金、警告、記過、記大過、降級、撤職、辭退、開除等。
第二十六條(侵犯公司商業(yè)秘密權的民事責任)
干部、職工及其他從事公司業(yè)務的人違反非本規(guī)定第十四條、第十五條規(guī)定,侵害本公司民事權益的;本公司離職職工違反本規(guī)定第二十一條、第二十二條、第二十三條規(guī)定,或違反根據(jù)該規(guī)定簽訂的合同,侵害本公司民事權益的,根據(jù)損害程度和行為情節(jié),應該承擔下列民事責任:
1.賠償公司遭受的全部損失或者部分損失;
2.根據(jù)簽訂的保護商業(yè)秘密合同,支付違約金;
3.并由本公司追繳違法收入;
4.本公司遭受的損失難以計算時,賠償額為侵權行為所得的利潤。
第二十七條(追究刑事責任)
干部、職工及其他從事公司業(yè)務的人,離職職工,違反本規(guī)定第十四條,侵害本公司商業(yè)秘密權益情節(jié)惡劣、后果嚴重的,公司移送至司法部門,追究刑事責任。
商業(yè)秘密管理制度 3
一、文件加密管理
1、關于企業(yè)內(nèi)部的商業(yè)性質(zhì)文件,應當建立機密等級制度,也就是把文件依據(jù)重要性分為數(shù)階機密等級,并且徹底建立標示制度,例如:“絕密”、“機密”、“秘密”、“普通”等。
2、針對公司人員設定查閱權限。即應規(guī)范何人可以存取、查閱哪種等級的文件,無權查閱的人員,需通過審批流程才能查閱。
二、電子數(shù)據(jù)管理
凡是列為機密的電子數(shù)據(jù)必須能夠等同紙質(zhì)文本文件那樣的效力與作用,才能符合商業(yè)秘密管理的要求。因此電子數(shù)據(jù)必須具備下列一些特性:
機密性:要能夠防止不應知悉者得知已受保護之機密數(shù)據(jù)的內(nèi)容。
真實性:指確保電子數(shù)據(jù)在儲存、傳輸或運送過程中與原來的信息一致,不會遭到篡改或偽造。
可利用性:數(shù)據(jù)與系統(tǒng)必須能及時應對并且公平配置資源,具有容錯能力。
鑒別性:確保網(wǎng)絡中之個體的身份確實如他所表明的,或由網(wǎng)絡所接收的數(shù)據(jù)確實為該傳送者所傳送。
不可否認性:指藉由某種機制的存在,人們不能否認自己發(fā)送信息的行為和信息的內(nèi)容。
三、信息安全管理
企業(yè)應采取相應措施確保商業(yè)信息安全,市場上安全措施很多,筆者針對企業(yè)信息安全提供如下參考意見:
每個員工必須只有唯一的登錄賬號和密碼,他們必須輸入才能進入系統(tǒng)。
員工股的`登錄賬號和密碼必須受到不被攔截或竊聽的保護。
在windows環(huán)境之登錄對話框下,令切入操作系統(tǒng)之熱鍵失效,是防御特洛伊木馬病毒企圖竊取用戶賬號和密碼的第一道防線。
資源或對象的擁有者可以許可其他用戶或用戶群組存取該資源或對象的權限,而所有未經(jīng)許可的資源或對象是不能被存取的。
已被刪除的對象或檔案是無法被恢復的。
系統(tǒng)管理者對于擁有者不是他的對象或檔案沒有私自存取的權利,如果他存取這些對象或檔案,擁有者必須能夠知曉。
四、人員管理
1、與員工、合作單位簽訂保密協(xié)議。
2、在員工離職前,應清點曾借閱過的數(shù)據(jù)、文件,并消除所有相關賬號和密碼。
五、工作場所管理
對存取商業(yè)秘密的工作場所應當采取保密措施,比如針對訪客,應當從訪客到達場所后,直到離開為止,整個流線都必須加以考慮,接待訪客部分應包括門禁管理、訪客進出登記、佩戴識別證制度等。同時從大門至會議室的動線與企業(yè)內(nèi)部的區(qū)域應當加以區(qū)隔,而不需要穿越工作場所才能進入會議室。會議室本身的隔音效果也應予以考慮,并且應制訂會議室使用規(guī)則。
六、廢棄物品管理規(guī)范
企業(yè)應當對廢棄物品制訂相應的管理機制,如單面打印紙的再利用管理、藉由碎紙機的粉碎后廢棄回收管理流程。生產(chǎn)廢料的回收管理流程。
商業(yè)秘密管理制度 4
1、保密制度
保密制度是企業(yè)商業(yè)秘密管理中最基礎、最核心的制度建設,制定完備的保密制度,可以大幅度降低企業(yè)的商業(yè)秘密管理成本,增強企業(yè)核心競爭力。
2、保密措施
保密措施是指企業(yè)采取的防止商業(yè)秘密向外部公開或傳播的舉措,主要包括技術性保密措施和非技術性保密措施。
技術性保密措施主要是諸如加強門衛(wèi)保衛(wèi)、安裝監(jiān)控、加密封存等;非技術性保密措施主要是指組織、人員、制度方面的措施,如與員工簽訂保密合同、與商業(yè)伙伴訂立保密協(xié)議、建立企業(yè)保密制度、加強保密教育等。
3、競業(yè)限制
競業(yè)限制指企業(yè)與知悉商業(yè)秘密實質(zhì)性內(nèi)容的員工簽訂協(xié)議,約定員工在離開本單位后一定期限內(nèi)不得在生產(chǎn)同類產(chǎn)品或者經(jīng)營同類業(yè)務且有競爭關系或者其他利害關系的.單位內(nèi)任職,或自行生產(chǎn)、經(jīng)營與原單位有競爭關系的同類產(chǎn)品或業(yè)務,企業(yè)以向員工支付一定數(shù)額的補償金為代價,限制員工就業(yè)范圍,以防止原單位商業(yè)秘密泄露的一種預防措施。
商業(yè)秘密管理制度 5
第一章 總則
第一條 為加強企業(yè)商業(yè)秘密的合規(guī)管理工作,引導企業(yè)建立和完善商業(yè)秘密管理體系,更好地保護企業(yè)商業(yè)秘密、防控商業(yè)秘密合規(guī)風險,促進創(chuàng)新,提高企業(yè)競爭優(yōu)勢,服務保障經(jīng)濟社會高質(zhì)量發(fā)展,根據(jù)《關于建立涉案企業(yè)合規(guī)第三方監(jiān)督評估機制的指導意見(試行)》,參照《中華人民共和國反不正當競爭法》《中央企業(yè)商業(yè)秘密保護暫行規(guī)定》《企業(yè)商業(yè)秘密管理規(guī)范》等法律法規(guī)、團體標準,結合企業(yè)合規(guī)改革試點工作經(jīng)驗,制定本指引。
第二條 本指引所稱的商業(yè)秘密,是指不為公眾所知悉、具有商業(yè)價值并經(jīng)權利人采取相應保密措施的技術信息、經(jīng)營信息等商業(yè)信息。企業(yè)技術信息和經(jīng)營信息中屬于國家秘密范圍的,必須依法按照國家秘密進行保護。
第三條 本指引所稱的商業(yè)秘密合規(guī)風險,是指企業(yè)及其員工因商業(yè)秘密不合規(guī)行為,引發(fā)法律責任、受到相關處罰、造成經(jīng)濟或聲譽損失及其他負面影響的可能性及后果。企業(yè)商業(yè)秘密的合規(guī)風險包括但不限于:
。ㄒ唬⿲τ谵D讓或許可使用的技術未盡職調(diào)查;
。ǘ⿲τ谡衅傅膯T工未盡職調(diào)查;
。ㄈ┪兴碎_發(fā)相關技術時,針對商業(yè)秘密權屬約定不明;
。ㄋ模┬畔l(fā)布、商業(yè)活動、技術交流等過程中泄露商業(yè)秘密;
。ㄎ澹﹩T工離職泄露商業(yè)秘密;
。┖献骰锇榛蚋偁帉κ忠圆徽斒侄潍@取、披露或者使用商業(yè)秘密;
(七)其他商業(yè)秘密合規(guī)風險。
第四條 企業(yè)商業(yè)秘密合規(guī)管理工作,應遵循專業(yè)有效、全流程管理、動態(tài)管理以及可溯源原則。
第二章 組織架構
第五條 商業(yè)秘密屬于企業(yè)的核心競爭力,是企業(yè)最重要的核心資產(chǎn),企業(yè)商業(yè)秘密合規(guī)管理的第一責任人一般應由企業(yè)最高管理者兼任。
第六條 企業(yè)應根據(jù)經(jīng)營規(guī)模,設置商業(yè)秘密合規(guī)管理部門或者崗位統(tǒng)一管理商業(yè)秘密。商業(yè)秘密合規(guī)管理部門或崗位應當吸納法律、研發(fā)、經(jīng)營、財務、人事等部門的相關人員。商業(yè)秘密合規(guī)管理部門或崗位負責組織開展商業(yè)秘密的評定、確定和調(diào)整商業(yè)秘密的范圍、制定和更新商業(yè)秘密保密制度、開展商業(yè)秘密日常管理、組織保密教育培訓和保密檢查、查處泄密事件等工作。
第七條 企業(yè)應提供必要的基礎設施和經(jīng)費,以保障商業(yè)秘密合規(guī)管理體系的有效運行。
第三章 商業(yè)秘密的確定
第八條 企業(yè)應依法確定其商業(yè)秘密的保護范圍,包括:
。ㄒ唬┘夹g信息,指與技術有關的結構、原料、組分、配方、材料、樣品、樣式、植物新品種繁殖材料、工藝、方法或其步驟、算法、數(shù)據(jù)、計算機程序及其有關文檔等信息;
。ǘ┙(jīng)營信息,指與經(jīng)營活動有關的創(chuàng)意、管理、銷售、財務、計劃、樣本、招投標材料、客戶信息、數(shù)據(jù)等信息;
。ㄈ┢渌仙虡I(yè)秘密構成要件的商業(yè)信息。
第九條 企業(yè)應定期或不定期組織商業(yè)秘密的評定工作,對經(jīng)營活動中產(chǎn)生的技術信息和經(jīng)營信息進行分析,遴選出涉密信息,并對員工掌握的隱性知識進行梳理使其轉化成顯性知識。確定商業(yè)秘密范圍時,參考因素包括但不限于:
。ㄒ唬⿲υ撔畔⒈C艿目赡苄源笮〖半y易程度;
。ǘ┢髽I(yè)為取得該信息所付出的成本大;
。ㄈ┰撔畔⒛軌蚪o企業(yè)帶來的實際或預期的經(jīng)濟收益;
。ㄋ模┰撔畔⑹欠衽c其他法律保護對象相關聯(lián),是否采用商業(yè)秘密保護方式更為有利;
。ㄎ澹┰撔畔⒈桓偁帉κ盅邪l(fā)獲取或者反向工程的難易程度。
第十條 企業(yè)應對商業(yè)秘密進行分級管理,根據(jù)商業(yè)秘密的秘密性、價值性以及泄露會使企業(yè)經(jīng)濟利益造成的損害程度,可將密級分為核心商業(yè)秘密、重要商業(yè)秘密、一般商業(yè)秘密三級。企業(yè)應根據(jù)不同密級采取相應的保密措施,突出重點,確保核心商業(yè)秘密的安全。
第十一條 企業(yè)應根據(jù)商業(yè)秘密的密級以及商業(yè)秘密的生命周期、技術成熟程度、潛在價值、市場需求等因素,確定商業(yè)秘密的保密周期。可以預見時限的以年、月、日計算,不可以預見時限的應定為“長期”或者“公布前”。
第十二條 企業(yè)商業(yè)秘密的密級和保密期限一經(jīng)確定,應在商業(yè)秘密載體上做出明顯標志。
第十三條 企業(yè)應根據(jù)工作需要嚴格確定商業(yè)秘密的知悉范圍,知悉范圍應限定到具體的崗位和人員,并按照涉密程度實行分級分管。企業(yè)不得允許與履行職責無關的`人員以及第三方接觸商業(yè)秘密。
第十四條 企業(yè)應根據(jù)自身所屬的行業(yè)類型以及商業(yè)秘密的特點,采取合理有效的保密措施,包括訂立保密協(xié)議、建立保密制度、采用保密技術、設置保密設施或裝置等。保密措施應當具體明確,能夠使相關人員清楚了解到商業(yè)秘密的范圍、種類、保密期限、保密方法以及泄密責任等。
第四章 商業(yè)秘密的內(nèi)部管理
第十五條 企業(yè)應建立健全商業(yè)秘密的保密制度,編制保密手冊,并向全體員工公開和明示保密制度的內(nèi)容。保密手冊一般應包括以下內(nèi)容:
。ㄒ唬┐_定商業(yè)秘密的管理范圍和管理流程;
。ǘ┙⒔∪髁鞒、各環(huán)節(jié)的商業(yè)秘密管理制度,如:研發(fā)管理、生產(chǎn)管理、銷售管理、采購管理、商務合作管理、對外交流管理、涉密載體管理、涉密場所管理、涉密人員管理、涉密計算機和信息系統(tǒng)管理、通信和辦公自動設備管理等;
。ㄈ┥虡I(yè)秘密保護的培訓和監(jiān)督檢查制度等。
第十六條 企業(yè)應針對員工在職期間的職務行為或成果轉化商業(yè)秘密的情形,與涉密人員明確權利歸屬。
第十七條 企業(yè)應制定涉密人員管理制度,對涉密人員的入職、履職及離職進行管理。
第十八條 企業(yè)在招聘時,應對待聘員工進行背景調(diào)查,核實待聘員工是否違反與前雇主的保密義務、競業(yè)禁止協(xié)議或者發(fā)生其他侵犯前雇主商業(yè)秘密的情形,必要時可要求其簽署不侵犯前雇主商業(yè)秘密等知識產(chǎn)權的承諾書。
第十九條 公司在新員工入職時,應與新員工簽署保密協(xié)議,約定保密范圍和保密期限、雙方權利義務和違約責任等內(nèi)容。對于新入職的高級管理人員、高級技術人員以及其他知悉核心、重要商業(yè)秘密的人員,企業(yè)還應與其簽署競業(yè)限制協(xié)議,約定競業(yè)限制的范圍、地域、生效條件、期限、違約責任及經(jīng)濟補償?shù)。企業(yè)應對新入職的員工進行保密培訓,確保員工理解企業(yè)商業(yè)秘密管理的程序及制度,樹立保密意識,理解崗位的保密責任。
第二十條 企業(yè)應根據(jù)涉密崗位及各部門的工作內(nèi)容建立涉密人員清單,并定期更新。企業(yè)應做好日常保密培訓,確保員工熟知商業(yè)秘密的權利和義務,理解企業(yè)內(nèi)部、外部人員的正當或不正當行為可能帶來的泄密風險和處理方式。企業(yè)應定期要求涉密人員進行保密自查,簽署保密承諾書。企業(yè)應督促崗位變動的員工做好保密材料交接工作,對員工重新劃分涉密類別與層級,及時做好涉密接觸權限的調(diào)整。
第二十一條 企業(yè)在員工離職時,應進行離職面談,告知員工負有的保密義務,以及其他約定或者法定的注意事項。企業(yè)應對離職員工的電腦等設備進行清查,對涉密載體及復制品、相關物品進行盤點,督促員工交接涉密信息,返還或者按照要求銷毀涉密載體。企業(yè)在必要時可要求員工簽署保密承諾書,約定離職后的保密范圍、期限及違約責任等。企業(yè)應評估是否需要履行與離職員工簽署的競業(yè)限制協(xié)議或者重新簽訂競業(yè)限制協(xié)議。企業(yè)應對員工離職后的去向進行定期追蹤,及時發(fā)現(xiàn)涉密信息泄露或者不當使用的線索。
第二十二條 企業(yè)應對商業(yè)秘密載體的制作、收發(fā)、傳遞、使用、保存、銷毀實施全流程管理,確保涉密載體的安全,并設立涉密載體臺賬,保留相關信息。
第二十三條 企業(yè)應通過警報、安防、門禁等措施加強對涉密區(qū)域的空間管理,設置明顯的警示隔離標志,同時建立來訪人員管理制度,登記來訪人員的身份、去向、活動范圍、逗留時間等。企業(yè)可設置必要監(jiān)視系統(tǒng),對涉密區(qū)域的入口和主要通道等實行控管。
第二十四條 企業(yè)應加強涉及商業(yè)秘密的計算機信息系統(tǒng)、通訊及辦公自動化等信息設施、設備的保密管理,保障商業(yè)秘密的信息安全。
第二十五條 企業(yè)按照上述要點對商業(yè)秘密實施管理應做到全過程留痕,所形成的全部書面材料以及電子數(shù)據(jù),應作為企業(yè)的重要資料予以長期保存。
第五章 商業(yè)秘密的外部管理
第二十六條 企業(yè)應在信息對外發(fā)布前進行保密審查,對已發(fā)布的涉密信息進行有效追蹤,發(fā)現(xiàn)問題立即采取補救措施。
第二十七條 企業(yè)在采購、銷售、委托開發(fā)、委托生產(chǎn)等商業(yè)活動中,應將相關涉密信息予以遮擋或采用簽訂保密協(xié)議等方式降低泄密風險,并在協(xié)議履行過程中對涉密信息使用情況、涉密載體流轉及泄密情況進行監(jiān)督管理。企業(yè)在銷售帶有涉密信息產(chǎn)品或允許他人使用時,應適當標注“不得反向破解”“不得進行反向工程”等字樣,并在合同中約束對方。
第二十八條 企業(yè)在開展技術合作用時應充分調(diào)查合作方的商業(yè)秘密管理能力,與對方簽訂保密協(xié)議,約定商業(yè)秘密的內(nèi)容和歸屬、共同商業(yè)秘密管理、爭議處理等內(nèi)容。
第二十九條 企業(yè)在聘任或者委托專家、顧問、翻譯、律師等可能接觸涉密信息的外部人員時,應進行背景調(diào)查,避免選擇與競爭對手有交叉來往的合作者,并簽訂保密協(xié)議。企業(yè)在接受外部單位開展的檢查、審計等活動前,應簽訂保密協(xié)議。
第三十條 企業(yè)在參加技術交流會、成果論證會時,應避免展示核心技術資料。確有必要展示的,應將有關材料標注密級,指定特定的會議人員接收和返還,并和相關人員簽訂保密協(xié)議。企業(yè)應控制和核定科研人員發(fā)表論文、演講的實質(zhì)性內(nèi)容,并進行保密審查。
第三十一條 企業(yè)應對廣告宣傳、成果展示、參加展會等活動中使用的信息進行審查,避免涉及商業(yè)秘密的信息或者可能泄露商業(yè)秘密的資料、圖片以及易于直觀目測、分析的設施、設備等予以披露和展示。
第三十二條 企業(yè)在準備發(fā)展國際業(yè)務時,應調(diào)查對方國家有關商業(yè)秘密的法律法規(guī)及執(zhí)行情況,必要時可咨詢當?shù)貙I(yè)人員。
第六章 商業(yè)秘密的維權及爭議處理
第三十三條 企業(yè)應將商業(yè)秘密保護工作納入風險管理,通過外部網(wǎng)絡監(jiān)控、建立內(nèi)外部舉報機制等措施,及時發(fā)現(xiàn)并防范商業(yè)秘密被侵權的情況。
第三十四條 企業(yè)應制定商業(yè)秘密泄密或被侵權的應急處置預案,建立緊急應對流程,將危害控制在最小范圍內(nèi)。涉及國家秘密的,企業(yè)應立即向當?shù)毓矙C關、國家安全機關和保密行政管理部門報告,并采取補救措施。
第三十五條 企業(yè)發(fā)現(xiàn)商業(yè)秘密侵權線索時,應展開內(nèi)部調(diào)查,確定商業(yè)秘密是否受到侵犯以及受侵犯的程度,并根據(jù)評估的結果確定維權的途徑和方案。維權途徑可包括:
。ㄒ唬﹨f(xié)商解決;
(二)請求調(diào)解組織調(diào)解;
。ㄈ┫蚴袌霰O(jiān)督管理部門投訴;
。ㄋ模┥婕皠趧雨P系的可向勞動仲裁機構申請仲裁;
。ㄎ澹└鶕(jù)仲裁條款或仲裁協(xié)議提請仲裁機構仲裁;
(六)向人民法院提起民事訴訟;
。ㄆ撸┫蚬矙C關控告;
。ò耍┫蛉嗣穹ㄔ禾崞鹦淌伦栽V;
。ň牛┥暾埲嗣駲z察院對商業(yè)秘密訴訟活動進行監(jiān)督等。維權方案可根據(jù)案件進展進行動態(tài)調(diào)整。
第三十六條 企業(yè)在商業(yè)秘密合規(guī)風險發(fā)生后,應及時分析風險發(fā)生的原因,尋找商業(yè)秘密管理制度中的缺漏和不足,完善相應的工作流程和工作環(huán)節(jié),防止商業(yè)秘密合規(guī)風險再次發(fā)生。
【商業(yè)秘密管理制度】相關文章:
淺談商業(yè)秘密的保護03-20
小本經(jīng)營的商業(yè)秘密03-08
商業(yè)秘密保密協(xié)議02-04
保守商業(yè)秘密協(xié)議03-18
商業(yè)秘密司法鑒定探討11-18
商業(yè)秘密轉讓合同10-23
商業(yè)秘密保密協(xié)議02-04