首页 > 范文大全 > 正文

网络环境下商业秘密侵害的形式及保护措施研究

开篇:润墨网以专业的文秘视角,为您筛选了一篇网络环境下商业秘密侵害的形式及保护措施研究范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

[摘要] 网络环境下,越来越多的企业在网上进行业务活动,使得商业秘密的保护问题比传统环境更加复杂和严峻。分析了网络商业秘密侵害形式保护措施

[关键词] 网络商业秘密侵害形式保护措施

随着国际互联网商业化的迅速发展和应用的不断普及,越来越多的企业在网上进行业务活动,由于网络的公开性、信息易得易复制等特点,使得商业秘密的保护问题比传统环境更加复杂和严峻。企业如果对这个新的泄密渠道不加以认真研究。不采取有效的堵漏措施,就可能在不知不觉中遭受惨重的损失。正因为如此,加强网络商业秘密的保护,是摆在我们面前亟待解决的重要课题。

一、网络商业秘密侵害的形式分析

从国内外已发生的网络商业秘密侵害案件来看,网络环境下存在的商业秘密侵害行为主要表现为以下一些形式;

1.利用管理网站的优势,随意窃取、泄露或者利用上网企业具有商业价值的保密性资料信息。

2.采用黑客技术,通过互联网,破解企业内部的安全系统,非法侵入其计算机信息系统,窃取系统中的有关资料和数据;或者非法攻击企业网络,包括故意传播计算机病毒等破坏性程序,对信息数据进行删除、修改等,造成侵害商业秘密的行为。

3.利用企业员工对于电子邮件等方式缺乏必要的了解,企业尚未建立起相应的网络信息传播的制约制度,使用电子邮件窃取商业秘密。

4.将商业秘密置放于电子公告板(BBS)、互联网网页、新闻组(News Group)上, 使多数人得以任意下载、转载、读取。

5.如果企业没有采取加密措施或加密强度不够,攻击者可能通过互联网、公共电话网、搭线、在电磁波辐射范围内安装截收装置或在数据包通过的网关和路由器上截获数据等方式,获取传输的机密信息;通过对信息流量、流向、通信频度和长度等参数的分析,推出有用信息,如消费者银行账号,密码等企业的商业秘密。攻击者在熟悉企业网络信息格式之后,可以通过各种技术方法和手段对网传输中的企业商业秘密进行更改、删除或插入,使企业商业秘密的内容出现错误。

6.在互联网上采用欺骗、胁迫等手段获取他人商业秘密。

7.乘对手有关人员的疏忽,非法操作计算机系统,复制系统中的商业秘密。

随着互联网应用程度的进一步提高,侵害商业秘密的方式还会更加多样化。

二、网络商业秘密保护措施探讨

1.技术保护措施是电子商务环境对商业秘密最基本最直接的保护手段。通常采用的技术主要有防火墙技术、数据加密技术、数字签名技术和数字认证技术。企业一旦连入互联网,首先必须在企业内部网与外部网或互联网之间建立保护层,企业内外信息的双向流动在此保护层接受检查过滤,只允许被授权的信息通过。其次,在商业秘密的网络传递过程中,应用数字认证系统,采用数字签名和数据加密的方法,对商业秘密进行加密传送,确认发送方和接受方的身份,保证商业秘密信息的完整性、可靠性和准确性。

2.在企业内加强思想性的防范措施。商业秘密受到损失的原因很多,但是许多案例表明,重要原因之一是由于企业内部有关人员的思想麻痹、放松戒备所造成的。所以,有必要加强思想性的防范,主要是指企业领导层应对保守商业秘密达成共识,并采用各种方法,如发放单位的知识产权或商业秘密保护知识的手册,利用会议、墙报或单位内的报刊等方式,对员工加强商业秘密对企业发展的重要性、网络环境对企业信息安全的影响,以及企业保密管理等方面的宣传教育。

3.在企业内部建立严格的保密规章制度。一是建立企业信息基础设施的管理制度,如设置计算机系统设备的场所应与其他场所相隔离、严格限制人员流动的规定、计算机系统中应设定密码等,尽可能杜绝窥视和篡改事件的发生。二是针对员工制定完备的信息安全制度和操作规程。三是科学地制定企业信息资源管理与保护条例,对电子文件或电子档案实现专人专库或专柜保管。四是建立通过网络向外传播或公开信息的管理制度,企业的信息宣传或企业某些产品的说明材料是否含有商业秘密,要严格把关。

4.企业高层管理者对员工使用网络的行为进行监视。具体做法是:对于员工第一次工作或开始用网络进行业务活动,就通过规章、守则、计算机屏幕等明确宣布,企业将监视每一个员工在网络中所传输的信息,包括私人的(用办公计算机设备)电子邮件等,并定期进行此种规定的宣传教育,以防止个别员工的不法行为。这也保证了今后实施监视措施时,不会引起毫无精神准备的员工的不满。因为监视可能涉及到员工的隐私问题,如无明示约定或让员工毫无准备,不但会使他们处于尴尬地位,还会引起一些法律上的麻烦。企业管理者事后如怀疑某一员工泄露本企业商业秘密,就可以对该员工的电子邮件等进行监视。

5.尽可能限制商业秘密的知悉范围不管保密规章制度多么严密,也难免有所疏忽。因此,应尽量控制知悉商业秘密的员工人数,确保涉及企业的商业机密和重要经济信息知道的人越少越好。如因工作需要接触的,也尽可能将商业秘密进行分解,化整为零,从而使得各人手上掌握的只是不能独立发挥作用的局部信息,而且要求员工不相互探听与自己工作无关的业务情况或技术情况。

注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文。