DB61 T 1605-2022 商业秘密保护体系建设规范.pdf
《DB61 T 1605-2022 商业秘密保护体系建设规范.pdf》由会员分享,可在线阅读,更多相关《DB61 T 1605-2022 商业秘密保护体系建设规范.pdf(23页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 03.100.01 CCS A 01 DB61 陕西省地方标准 DB 61/T 16052022 商业秘密保护体系建设规范 Construction specification of trade secret protection system 2022-10-12 发布 2022-11-12 实施陕西省市场监督管理局 发 布 DB61/T 16052022 I 目 次 前言.II 引言.III 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 总则.2 5 商业秘密保护体系组成结构图.2 6 组织领导.3 7 人员管理.3 8 定密工作.4 9 商业秘密保护制度.5 1
2、0 商业秘密保护管理流程设计.5 11 有效告知.6 12 竞业禁止与竞业限制管理.6 13 商业秘密安全技术防护.6 14 教育培训.7 15 保密氛围营造与人文环境建设.7 16 监督检查与奖惩.7 17 商业秘密保护体系评估改进.7 附录 A(资料性)保密协议书.8 附录 B(资料性)保密承诺书.10 附录 C(资料性)竞业禁止协议.11 附录 D(资料性)竞业限制协议.13 参考文献.17 DB61/T 16052022 II 前 言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。本文件由西安信安保密技术研究所提出。本文件由陕西省市场
3、监督管理局归口。本文件起草单位:西安信安保密技术研究所、重庆信密安信息技术服务有限公司、中国电子科技集团公司第三十九研究所、西安深融装备技术有限公司。本文件主要起草人:石梁、陈富军、卢海燕、白雄飞、王富军、唐晓梅、冉忠、冯海刚、吕永宏、王晓旭、王美乂。本文件由西安信安保密技术研究所负责解释。本文件首次发布。联系信息如下:单位:西安信安保密技术研究所 电话:029-88401895 地址:西安市雁塔区雁翔路99号美胜大厦3层 邮编:710000 DB61/T 16052022 III 引 言 商业秘密是指不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。商业秘
4、密是企业的核心资产,事关企业生存发展。本文件旨在帮助拥有商业秘密的法人或者非法人组织建立完备的商业秘密保护体系,防止商业秘密泄露或掌握核心重要商业秘密的人才流失给商业秘密权利人造成损失,或者商业秘密泄露造成损失后能够有效寻求法律救济。DB61/T 16052022 1 商业秘密保护体系建设规范 1 范围 本文件规定了商业秘密保护体系建设的术语和定义、总则、商业秘密保护体系组成结构图、组织领导、人员管理、定密工作、商业秘密保护制度、商业秘密保护管理流程设计、有效告知、竞业禁止与竞业限制管理、商业秘密安全技术防护、教育培训、保密氛围营造与人文环境建设、监督检查与奖惩和商业秘密保护体系评估改进的要求
5、。本文件适用于拥有商业秘密的法人或者非法人组织商业秘密保护体系建设。不适用于国家秘密的保护。2 规范性引用文件 本文件没有规范性引用文件。3 术语和定义 下列术语和定义适用于本文件。3.1 权利人 obligee 依法对商业秘密享有所有权或者使用权的自然人、法人或者非法人组织。注:本文件适用的权利人主要指法人或者非法人组织。3.2 商业秘密 trade secret 不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。3.3 体系(系统)system 相互关联或相互作用的一组要素。3.4 涉密载体 confidential carriers 以文字、数据、符号
6、、图形、图像、视频和音频等方式记录商业秘密信息的各类物质,如纸质文件、存储介质(硬盘、软盘、光盘,U盘等)和其他介质。3.5 密品 secret products DB61/T 16052022 2 直接含有商业秘密信息,或者通过观察、测试、分析等手段能够获取所承载的商业秘密信息的设备和产品。3.6 存储设备 storage device 用于储存信息的设备。4 总则 4.1 商业秘密保护应做到主动保护、突出重点、全员参与、依法管理。4.2 商业秘密保护应坚持“业务工作谁主管,商业秘密保护谁负责”的原则,做到业务工作和商业秘密保护相融合。4.3 商业秘密保护体系建设应坚持合法性原则,且符合国家
7、法律法规要求。4.4 商业秘密保护体系建设应坚持科学性原则,要具有合理性和可操作性。4.5 商业秘密保护体系建设应坚持完整性原则,既重视商业秘密信息的全方位保护,也要重视掌握核心商业秘密人员的保留。4.6 商业秘密保护体系建设应坚持宽泛性原则,做到“应保尽保”,只要某“商业信息”公开或超出知悉范围后会给组织带来损失,就应该确定为商业秘密。4.7 商业秘密保护体系建设应坚持经济性原则,建设成本一定要小于商业秘密的商业价值,根据商业秘密价值的不同采取相应的保密措施进行保护。4.8 商业秘密保护体系建设应坚持有效性原则,且重视整体效果,应采取教育培训、制度管理、物理和技术防护等多层次保密措施,从而达
8、到最佳防护效果。5 商业秘密保护体系组成结构图 商业秘密保护体系的组成结构应与图1相符合。图1 商业秘密保护体系组成结构图 DB61/T 16052022 3 6 组织领导 6.1 商业秘密保护领导小组 6.1.1 权利人应成立商业秘密保护领导小组作为商业秘密保护工作领导机构,明确职责并制定工作规则。6.1.2 商业秘密保护领导小组由权利人授权的总负责人、高级管理人员和各部门负责人组成,并明确职责分工。6.1.3 商业秘密保护领导小组应实行例会制度,定期对商业秘密保护工作进行研究、部署和总结,重要问题应及时研究解决。6.1.4 商业秘密保护领导小组应履行定密工作的领导和监督职责,定期对定密小组
9、履行职责情况进行检查,发现问题及时纠正。6.1.5 商业秘密保护领导小组应定期组织商业秘密保护体系有效性评估,针对薄弱环节加以改进。6.1.6 商业秘密保护领导小组成员应每年向权利人报告履职情况。6.1.7 商业秘密保护领导小组应设立商业秘密保护办公室,承办日常工作。6.2 商业秘密保护办公室 6.2.1 商业秘密保护办公室在商业秘密保护领导小组领导下独立行使商业秘密保护管理职能。6.2.2 商业秘密保护办公室主要职责有如下内容:a)组织落实商业秘密保护领导小组工作部署;b)组织制定商业秘密保护制度,拟制商业秘密保护年度工作计划,并对落实工作提出意见建议;c)监督指导各部门做好商业秘密保护工作
10、;d)组织开展商业秘密定密工作;e)组织开展商业秘密保护工作检查评估,对发现的问题提出整改要求,并监督落实;f)组织查处商业秘密失泄密行为和事件;g)提出商业秘密保护责任追究和奖惩建议。6.3 商业秘密保护办公室人员配备 6.3.1 商业秘密保护办公室应配备专职负责人,或者指定某一部门负责人兼任。6.3.2 商业秘密保护办公室应配备专职或兼职保密工作人员,其中 1 名应为保密技术管理人员。6.3.3 商业秘密保护办公室人员选配条件如下:a)具备良好品行和素质,对权利人忠诚;b)具有丰富的知识积累和较强的管理能力;c)熟悉商业秘密保护法律法规,掌握商业秘密保护基本知识和技能;d)熟悉涉及商业秘密
11、的业务工作和相关管理工作流程。6.4 归口管理 科研生产、人力资源、信息化、新闻宣传等职能部门应负责本部门工作范围内的商业秘密保护管理工作,并制定相关工作制度。7 人员管理 7.1 商业秘密保护领导小组应对涉密岗位和涉密人员的涉密等级作出界定。DB61/T 16052022 4 7.2 产生、处理核心级商业秘密事项的,应确定为核心涉密岗位;凡产生、处理重要级商业秘密事项的,应确定为重要涉密岗位。易产生核心、重要商业秘密的岗位包括但不限于:a)具有决策职能的岗位;b)涉密信息系统有关建设、管理、运维等岗位;c)承担涉密项目研究、建设、管理任务的岗位;d)从事核心、重要商业秘密产品生产的岗位及相关
12、管理岗位;e)定密有关岗位;f)其他专门处理商业秘密的岗位。7.3 知悉商业秘密或接触商业秘密载体的人员应定为涉密人员。7.4 涉密人员应分为核心、重要、一般、基础四个等级,分级依据如下:a)凡在核心涉密岗位上工作的人员应定为核心涉密人员;b)凡在重要涉密岗位上工作的人员应定为重要涉密人员;c)凡能接触、知悉一般商业秘密的人员应定为一般涉密人员;d)其他人员可定为基础涉密人员。7.5 涉密人员的涉密等级应根据涉密人员的岗位和业务变化情况及时进行调整。7.6 权利人应对所有涉密人员进行保密教育培训,对核心和重要涉密人员应进行任职资格审查。7.7 权利人应与涉密人员签订保密协议,见附录 A。涉密人
13、员应对保守商业秘密责任做出书面承诺,见附录 B。7.8 权利人应给予涉密人员相应的保密补贴。7.9 挂职返聘借调、学习实习人员应按照涉密人员进行管理。7.10 涉密人员严重违反保密制度的,应及时调离核心、重要涉密岗位,并进行处罚。7.11 涉密人员离岗离职前应清退其保管和使用的涉密载体、涉密信息设备、涉密存储设备和密品等。7.12 权利人宜采用情感或利益等方式对离岗离职涉密人员进行脱密期管理。8 定密工作 8.1 商业秘密定密应树立经济性和有效性理念,依据商业秘密事项密级确定。8.2 商业秘密应划分为核心商业秘密、重要商业秘密、一般商业秘密和定向商业秘密:a)核心商业秘密是指公开或泄露后,会给
14、组织带来致命的、毁灭性的、长久性极大伤害或即时性重大伤害或极大经济损失的商业秘密;b)重要商业秘密是指公开或泄露后,会给组织带来相对滞后的持续性重大伤害或短期性即时重大伤害或重大经济损失的商业秘密;c)一般商业秘密是指较难采取技术和物理防护措施,且公开或泄露后会给组织带来相对滞后的较大伤害或即时性一般伤害或一般经济损失的商业秘密;d)定向商业秘密是指无法采取技术和物理防护措施,且被竞争对手、同业人员或特定的利益相关者知悉后,给组织带来伤害、经济损失、竞争威胁、潜在负面影响的商业秘密。8.3 核心和重要商业秘密应树立最小化理念精准定密。一般和定向性商业秘密应树立宽泛化理念模糊定密。8.4 商业秘
15、密在确定密级的同时应确定保密期限和知悉范围。8.5 商业秘密保护工作领导小组应成立商业秘密定密小组负责商业秘密的定密工作。a)定密小组的组织结构应与图 2 相符合。b)权利人应授权分管业务工作的高级管理人员负责定密小组工作,定密小组成员由权利人授权的具有定密能力的人员组成。DB61/T 16052022 5 c)定密小组成员应熟悉单位业务工作情况,掌握定密相关知识。d)定密小组应按照定密程序定密,编制商业秘密事项范围细目,并根据情况变化及时进行调整。e)定密小组成员违反定密相关规定造成后果的,权利人应依法依规追究其责任。图2 定密小组组织结构图 8.6 商业秘密保护工作领导小组应确定商业秘密定
16、密范围。包括但不限于下列事项和信息应确定为商业秘密:a)发展战略规划、特色文化和管理制度、管理诀窍;b)融资渠道、融资规模、资金链实时动态情况、投资计划;c)经营战略、经营计划、竞争方案、定价机制、采购价格、价格体系;d)产销策略、销售方式、销售渠道、谈判方案、客户信息、客户名单、客户对产品及服务的反馈信息、财务数据、库存数据、货源情报、招投标中的标底及标书内容等信息;e)产品设计、公式、程序、技术方案、技术图纸、研发记录、技术诀窍、实验数据;f)产品样品、配方、生产制作工艺、制作方法,产品质量控制程序、方法、指标;g)编程规范、计算机软件源代码和有关文档等信息、独特的测试方法和密码算法、数据
17、库信息;h)与利益相关方技术合作、项目配套、学习交流、检验检测等活动中的事项和信息;i)董事会成员、监事会成员、股东、合伙人、高级管理人员、重要技术人员、核心和重要涉密人员的详细个人信息;j)员工信息、全员薪金待遇;k)奖励激励机制;l)采购价格、成本及成本控制方法和措施、利润及利润分配方案、利润模式;m)研发过程、研发记录、生产过程、营销过程进度报表;n)法律诉讼、法律纠纷相关信息。9 商业秘密保护制度 9.1 商业秘密保护制度应合法、完整、科学,具有可操作性,并根据实际及时修订。9.2 商业秘密保护制度应包括:保密责任(含归口管理责任),人员管理,定密管理,竞业禁止与竞业限制管理,保密要害
18、部门部位管理,信息系统管理,信息载体和密品管理,教育培训,新闻宣传管理,涉密会议管理,监督检查评估,泄密事件报告和查处,考核与奖惩等。9.3 商业秘密保护制度有关要求应融入业务工作制度之中。10 商业秘密保护管理流程设计 10.1 应根据商业秘密保护制度要求,制定各个业务活动的商业秘密保护管理流程。DB61/T 16052022 6 10.2 应在商业秘密保护管理流程中明确相关责任人的职责和权限。10.3 商业秘密保护管理流程设计应体现管理留痕要求并贯彻风险管理理念。11 有效告知 11.1 商业秘密保护范围和要求应采取法律规定的有效告知方式让涉密人员知悉。注:有效告知是实现商业秘密保护目标和
19、寻求法律保护的重要前提。11.2 有效告知包括但不限于:邮件、商业秘密标识及履行签字手续的文件传达、教育培训、书面通知等。12 竞业禁止与竞业限制管理 12.1 权利人应和董事、高级管理人员、核心技术人员或权利人认为的重要人员签订竞业禁止协议,见附录 C。12.2 权利人应和核心、重要涉密人员签订竞业限制协议,见附录 D,协议中应包含经济补偿条款。12.3 权利人应建立竞业限制启动评估机制。13 商业秘密安全技术防护 13.1 商业秘密领导小组应明确部门或人员负责信息安全技术防护工作,根据工作实际制定商业秘密安全技术防护方案、管理制度和操作规程。13.2 商业秘密领导小组应配备具有商业秘密信息
20、保密防护能力的安全管理和运行维护工作人员。13.3 信息设备和存储设备应根据存储、处理、传输商业秘密的最高密级确定涉密等级和责任人,若需变更和调整应按规定程序进行。13.4 应建立信息设备、存储设备和信息安全技术防护产品台账,做到账物相符。13.5 涉密信息设备和存储设备应粘贴密级标识,标识信息要素应完整,存储设备中的涉密文件应具有密级标识。13.6 对商业秘密信息的访问应采取身份鉴别访问控制措施,并根据涉密人员的等级设置访问权限和知悉范围。13.7 应对核心和重要商业秘密信息采取备份措施。13.8 测试、调试、仿真、工控、数控等专用系统或设备若涉及核心和重要商业秘密,应明确涉密等级和保护要求
21、,并采取管控措施。13.9 携带存有核心和重要商业秘密的信息设备和存储设备外出时,应履行审批手续并做好安全防护。13.10 对退出使用的信息设备和存储设备应按规定程序进行安全技术处理。13.11 信息设备接入互联网应履行审批手续,并采取实名上网、权限管理和行为审计等安全管控措施,对上网行为进行监控和事后审计。13.12 应定期对使用信息系统、信息设备和存储设备的情况进行审计,对审计内容进行安全分析,并形成审计报告。13.13 应定期对信息系统、信息设备、存储设备的使用情况进行风险评估,确定风险和隐患,及时采取整改措施。13.14 涉密场所应进行必要的安全防护,包含技术防护和物理防护等措施。13
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB61 1605-2022 商业秘密保护体系建设规范 1605 2022 商业秘密 保护 体系 建设 规范
