DB3202 T 1059-2023 企业商业秘密保护体系建设规范.pdf
《DB3202 T 1059-2023 企业商业秘密保护体系建设规范.pdf》由会员分享,可在线阅读,更多相关《DB3202 T 1059-2023 企业商业秘密保护体系建设规范.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 03.100.01 CCS A 01 DB3202 无锡市地方标准 DB3202/T 10592023 企业商业秘密保护体系建设规范 2023 12 31 发布 2024 01 08 实施无锡市市场监督管理局 发 布 DB3202/T/10592023 I 目 次 前 言.II 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 基本原则.2 5 管理组织.2 6 商业秘密的管理.3 7 风险防范.7 8 评价与持续改进.9 DB3202/T 10592023 II 前 言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。本文
2、件由无锡市市场监督管理局提出并归口。本文件起草单位:无锡市市场监督管理局、江阴市市场监督管理局、滨湖区市场监督管理局、江南大学、无锡市检验检测认证研究院、工装自控工程(无锡)有限公司、贝卡尔特(中国)技术研发有限公司。本文件主要起草人:须蒙凯、耿敬鹏、庞博、潘文伟、张立、徐杰、孙元宏、彭晶瑶、吴国科、顾成博、姚志娟、郑菲、陈强、奚烨锋、王剑伟。DB3202/T/10592023 1 企业商业秘密保护体系建设规范 1 范围 本文件规定了无锡市企业商业秘密保护体系建设的基本原则、管理组织、商业秘密保护、风险防范的要求。本文件适用于无锡市企业开展商业秘密保护体系建设工作。2 规范性引用文件 下列文件
3、中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件。不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 19001 质量管理体系 要求 GB/T 22080 信息技术 安全技术 信息安全管理体系要求 GB/T 29490 企业知识产权合规管理体系 要求 3 术语和定义 下列术语和定义适用于本文件。3.1 商业秘密 trade secret 不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。3.2 涉密物品 secret-related item 含有商业秘密信息的设备和产品。3
4、.3 涉密载体 secret-related carrier 以文字、数据、符号、图形、图像、视频和音频等方式记录商业秘密信息的介质。3.4 涉密计算机 secret-related computer 处理或存储商业秘密信息的台式机、便携机、一体机、平板等各类计算机。3.5 涉密区域 secret-related area DB3202/T 10592023 2 含有商业秘密信息、人员进入后可能接触到商业秘密的物理区域。4 基本原则 4.1 主动保护原则 企业商业秘密保护体系建设应遵循下列主动性特点:a)企业能够主动地将特定技术信息、经营信息等商业信息确定为商业秘密;b)企业能够主动地表明具有
5、保护前述商业信息的主观意愿;c)企业能够主动地对前述商业信息采取客观上能够被识别的相应保密措施;d)企业能够主动地对商业秘密侵权风险进行监测、评估、预警和应对。4.2 有效保护原则 企业商业秘密保护体系建设应注重商业秘密保护措施的有效性问题。在研究制定保密制度和采取保密措施时,应根据商业秘密及其载体的性质、商业秘密的商业价值、保密措施的可识别程度、保密措施与商业秘密的对应程度等因素进行综合考虑。4.3 规范保护原则 企业商业秘密保护既要保护商业秘密权利人的利益,也要保护企业员工的合法权益。企业商业秘密保护的管理工作应实现制度化和规范化,不仅使商业秘密保护成为企业经营管理的重要组成部分,也要使商
6、业秘密保护的方式方法更为规范化和科学化。5 管理组织 5.1 管理决策机构 5.1.1 设立商业秘密管理决策机构,统一领导商业秘密保护制度和保护措施建设,贯彻落实商业秘密保护要求,研究决定商业秘密保护工作的相关事项。5.1.2 商业秘密管理决策机构的负责人应由企业的法人代表或者主管人员担任,其成员应由保密办公室负责人和各业务部门负责人(如:技术、生产、销售、财务、人事、法务、信息技术等部门的负责人)组成。5.2 办事执行机构 5.2.1 在商业秘密管理决策机构之下设立保密办公室作为日常办事执行机构,并配备专职保密人员负责企业日常保密工作的开展和保密事务的处理。5.2.2 企业保密办公室的工作职
7、责具体包括但不限于下列内容:a)负责企业商业秘密保护的日常管理工作;b)拟定商业秘密保护制度和保护措施,报请企业商业秘密管理决策机构核准执行;c)组织和开展商业秘密保护培训,提升企业员工的保密意识和保密技能;d)协同企业各业务部门落实商业秘密保护制度和执行保密措施;e)定期巡视检查商业秘密保护情况,并对相关问题提出解决方案。5.3 监督议事机构 DB3202/T/10592023 3 5.3.1 设立由董事、监事、高级管理人员等组成的商业秘密监督议事机构,统一负责对企业商业秘密保护体系建设工作和商业秘密保护日常工作进行监督,并参与相关重要事项的研讨。5.3.2 企业商业秘密监督议事机构应按照商
8、业秘密保护制度规定履行监督职责,其监督职责具体包括但不限于下列内容:a)监督企业管理决策机构和办事执行机构的工作人员履职情况,对违反保密制度规定的工作人员提出罢免建议;b)监督企业各业务部门的商业秘密保护制度和保护措施的落实情况,对贯彻执行效果不佳的业务部门提请管理决策机构予以纠正;c)监督企业商业秘密保护政策是否存在侵犯企业员工利益的情况,对于损害企业员工利益的制度或措施提请管理决策机构予以修改和完善。5.4 组织运作保障 5.4.1 企业商业秘密管理决策机构、办事执行机构、监督议事机构应紧密合作,创造商业秘密保护工作条件、提升商业秘密保护工作效率、保障商业秘密保护工作经费、确保商业秘密保护
9、体系有效运作。5.4.2 企业相关业务部门应在各自业务范围内配合企业保密办公室完成商业秘密保护的日常工作,落实企业商业秘密保护制度,完善商业秘密保护措施,开展商业秘密保护培训,防范商业秘密保护风险。5.5 保密绩效评价 5.5.1 企业应建立科学的商业秘密保护绩效评价标准。5.5.2 商业秘密保护绩效评价标准的设置应综合考虑下列因素:a)企业业务部门落实商业秘密保护制度的主动性;b)采取商业秘密保护措施的有效性;c)部门人员参加商业秘密保护培训的比例;d)部门人员违反商业秘密保护制度规定的次数和严重性;e)发生其他商业秘密保护安全风险的次数和严重性。6 商业秘密的管理 6.1 建立规章制度 企
10、业保密办公室应制定企业商业秘密保护制度、企业员工商业秘密保护手册等商业秘密保护政策性文件,营造保密文化氛围。6.2 保护范围界定 6.2.1 企业保密办公室应协同相关业务部门共同确定本企业的商业秘密及相应载体的保护范围,并根据生产经营的实际情况定期审核和动态调整本企业商业秘密及相应载体的保护范围。6.2.2 企业应将符合商业秘密构成要件的下列商业信息确定为本企业的商业秘密,其保护范围也应包括下列相关商业信息的载体:a)技术信息:即与技术有关的结构、原料、组分、配方、材料、样品、样式、植物新品种繁殖材料、工艺、方法或其步骤、算法、数据、计算机程序及其有关文档等信息;b)经营信息:即与经营活动有关
11、的创意、管理、销售、财务、计划、样本、招投标材料、客户信息、数据等信息;c)其他符合商业秘密构成要件的商业信息。DB3202/T 10592023 4 6.3 密级期限设定 6.3.1 企业保密办公室应协同相关业务部门共同确定本企业各项商业秘密的保密等级和保密期限,并根据生产经营的实际情况定期审核和动态调整本企业商业秘密的保密等级和保密期限。6.3.2 企业宜根据信息泄露对本企业经济利益和竞争优势的损害程度,将商业秘密的密级确定为核心秘密和普通秘密两级,或者确定为秘密、机密、绝密三级。6.4 物理隔离防护 6.4.1 企业保密办公室应设置专门的商业秘密保密室,用于存放和保管商业秘密的存储载体或
12、者含有商业秘密的物理载体等涉密载体。商业秘密保密室应与企业办公区域相互隔离,配置安全防护和监控设施,设置明显的警示隔离标志,并由专职保密工作人员负责日常管理。6.4.2 企业涉及商业秘密研发和使用的工作区域(如:实验室、厂房、车间等生产经营场所)应与其他工作区域相互隔离,配置安全防护和监控设施,设置明显的警示隔离标志,不同区域之间的人员流动需要符合保密隔离的制度要求。6.4.3 企业内部网络系统应与外部互联网系统相互隔离,配置网络安全防护和监控设施,企业的日常工作安排、任务下达、资料传递、信息交流等活动应在内部网络系统中进行。企业保密办公室应当协同网络管理业务部门负责企业内部网络系统的安全管理
13、,并在网络后台持续监测企业员工搜索、浏览、下载、传输商业秘密的行为是否存在异常情况。6.4.4 企业为员工配置的用于工作的计算机、存储设备等电子设备应与其他外部传输设备相互隔离,并配置电子设备的安全防护和监控设施。企业员工的日常工作应在企业配置的电子设备中完成,未经许可不得连接外部电子设备和擅自传输企业商业秘密。6.5 知悉范围管控 6.5.1 企业保密办公室应协同相关业务部门共同确定不同部门和不同级别的涉密人员对不同等级商业秘密的知悉范围,并以明示方式在企业涉密人员范围内予以公示,涉密人员应签字确认其知悉情况并承诺遵守保密规定。6.5.2 企业保密办公室应根据实际生产经营需要将商业秘密控制在
14、最小知悉范围之内,涉密人员原则上不得跨级别和跨部门接触和知悉保密权限以外的商业秘密。如果涉密人员因工作需要必须知悉保密权限以外的商业秘密,应报请业务主管部门和保密办公室批准并备案。报请事项应当一事一议,并在工作任务结束后终止相关人员的知悉权限。6.5.3 企业保密办公室在划分商业秘密知悉范围时宜考虑下列因素:a)企业员工所在业务部门;b)企业员工的工作职务、职责、权限;c)企业员工的本职工作或者临时任务与相关商业秘密的关联程度;d)其他需要考虑的因素。6.5.4 企业保密办公室宜通过设置下列措施分级管控涉密人员对商业秘密的知悉范围:a)员工磁卡;b)门禁卡;c)密码锁;d)系统账号;e)申请审
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB3202 1059-2023 企业商业秘密保护体系建设规范 1059 2023 企业 商业秘密 保护 体系 建设 规范
