企业保密体系设立与实施
保密是现代公司管理中非常重要的一环,信息化社会的今天,技术信息、商业经营信息均是点石成金的源泉,是特定公司生命存续的核心与根本;公司保密信息尤其是商业秘密往往是公司竞争力所在。
而根据法院裁判文书网公示案例统计,涉及商业秘密的案件,民事案件的胜诉率不高于三成,主要原因就是公司的举证不能;而刑事案件的处理也是障碍重重,连基本地立案都成问题,公安机关对于立案的条件把握非常严格。鉴于此,如何全面的梳理风险以及如何设计保密制度体系有效的有效保护保密信息、有效防范、严厉打击违法违规泄露窃取行为,防止出现为他人做嫁衣裳及利益严重受损的窘境,是公司保密体系建设的出发点和落脚点。
一、公司保密体系设立的主要内容及作用
根据企业实际运营情况以及在同类诉讼业务处理的情况,企业对于公司商业秘密的保护,需要整套的、体系性的保密制度与架构进行全面防控,需要从人员组织架构、制度措施架构、风险保护意识架构等进行全面梳理和设计,是体系性的。
具体来讲,公司保密体系建立主要有以下几方面作用:保密体系具有重大意义,主要体现在四个方面:
第一,设定参考标准。保密体系中包括了制度、协议、特殊的行为规范等,在相应的内容中均对保密信息、行为、措施、后果等进行了具体详细的陈述,既是行为规范约束机制,也是责任追究机制,为保密相关的行为设定了尺度和标准,在具体实行中可以按照已经设定的标准进行考量和评价。
第二,对公司利益有所保障。保密信息在某种意义上是公司的第一生产力、核心竞争力,保密体系通过各种制度架构,全方位的织网,有效保障保密信息所关联的公司的利益得到有效保护与保障,通过设定违法违规者的法定或约定责任,保障公司利益不被侵害。
第三,确保公司的保密信息不被窃取或泄露。保密体系的出发点和落脚点均为保护公司的保密信息不被窃取或泄露,在公司的保密信息与不应知悉的主体之间建立一道防火墙,即使做不到密不透风,也能够起到障碍重重、违法违规者风险重重,确保公司保密信息不会轻易被窃取或泄露。
第四,发生泄密事件有据可查、有法可依。保密体系自有一套保密措施,从保密信息定义、涉密人员涉密审批、保密信息用途、保密信息传播途径等进行全方位布局,一旦发生泄密事件,可以快速有效的从人员、信息、传播路径、载体等进行追查,所谓雁过留痕,在一定程度上起到有据可查的作用;同时,制度对方相应的由责任谁就、承担的约定,在追责时提供了具体依据,有章法可依。
二、公司保密体系建设的具体实施方案(建议,供参考)
Part1.内部员工保密管理
(一)划定员工范围
1.企业的高层管理人员,作为企业的高管人员直接掌管着企业重要经营管理和决策的做出,较有机会接触或者利用职权获得商业秘密信息;
2.产品(课程)开发人员,这类人员往往是企业培训课程内容的直接接触者;
3.市场计划、高级营销人员,这类人员通常是企业的经营战略的制定者和开创者,掌握企业的各类发展经营信息;
4.处于企业重要岗位的其他人员。如总经理秘书、助理,公司法务、财务人员、人力资源管理人员等。
5.其他一般员工。
(二)建立员工保密制度
1.员工入职时组织有效学习公司保密制度。
实施要点:办理入职时签订保密协议,同时对公司《保密制度》进行有效公示,要求员工学习并知悉,通过电子邮件发送、书面签收等形式确认收到公司保密制度(可放于公司员工手册内,一并签收确认)。
2.签订/完善保密协议/保密条款
实施要点:公司内部员工签订保密协议或者在劳动合同中将保密条款进行完善,就公司和员工各自的权责进行明确,如保密内容、保密期限、违约责任等,应当根据不同层级或不同岗位进行区分,以便最大化的将员工保密义务落到实处。
3. 根据员工岗位、员工重要情况签署《竞业限制协议》/竞业限制条款。
实施要点:时间上,最长不得超过2年;企业需支付竞业限制补偿金。
4.与员工签署《劳动合同》中明确涉密材料处理。
实施要点:约定涉密员工离职需要交清涉密材料,在离职前必须将涉密材料全部交予接手人,防止涉密人员将企业商业秘密带出公司。
5.保密费。
实施要点:根据不同的对象以及商业秘密的重要性,给予员工适当的保密费,可在工资发放清单中予以明确保密费。
(三)离职员工的处理
1.签署《离岗通知单》。
内容要点:(1)承诺在离职前完成了文件及相关文件资料的交接,离职手续办理完毕;(2)离职后,因本人在职期间工作经办未完成事务需要本人辅助完成的,本人承诺予以积极协助;(3)离职后本人积极履行与公司约定的竞业禁止义务和保密义务,对知晓的企业的技术信息和经营信息等商业秘密,绝不向第三入泄露,未经公司许可,不得在今后的工作中,擅自使用;(4)离职后,不以任何不正当手段劝说单位员工跳槽;(5)如违反上述约定,本人愿意承担一切法律责任。
2.彻底、及时地交还相关工作资料。
实施要点:要求离职员工清退相关工作资料是预防其带走相关商业秘密信息载体,杜绝商业秘密泄露的重要环节。员工向企业提出离职请求时,企业应当将其使用的相关电脑、U盘、光盘、工作文件、图纸、数据等相关材料进行彻底、及时地交接,以防离职员工将载有企业商业秘密的资料带出。
3.开展离职谈话。
实施要点:员工离职时,企业可以与员工进行离职谈话,从而摸清离职员工的离职动机和去向。企业可以检查招聘档案,确认企业是否与员工签订《保密协议》或《竞业禁止协议》,对于签订相关义务协议的,企业应当督促员工积极地履行保密义务和竞业禁止义务;没有签订的,企业可以补充签订《离职承诺书》,结合离职员工的工作职责和接触到的企业商业秘密信息内容,对离职员工的保密义务进行确认,有必要的,企业也可以与员工做出竞业禁止相关约定。应当特别注意的是,企业和员工之间做出竞业禁止约定的,企业应当对员工履行竞业禁止义务可以得到的经济补偿金进行明确约定,并如实发放相关补偿金,否则,竞业禁止义务对员工不产生法律效力。
4.可要求员工提供保密保证人。
对于一些特别重要岗位的商业秘密知情员工,企业可以采取要求其提供保密保证人。提供保密保证人,即由企业与该保证人签订合同,约定若员工本入违反保密义务,在在职期间或者离职后泄露企业商业秘密或者违反竞业禁止约定的,由指定的保证人代其承担赔偿责任,这就一定上增强了员工发生侵权行为的损害赔偿责任为目前不少企业所采用。
5.进行事后履约监督。
企业可以根据职工提供的去向进行定时的跟踪,从而做到早发现、早制止。一旦企业发现离职员工自己设立与企业经营同类业务的新公司或到其他与企业经营同类业务的企业中任职,企业应密切关注其是否公开或使用商业秘密,是否已违反了竞业限制义务,并收集有关证据以便通过法律手段及时维权。
Part2:企业内部保密制度建设
1.内部组织架构的完善
在公司内部公司治理结构架构之外,有条件的情况下,可考虑特别针对保密事宜设立专门机构/管理人员,专门机构/管理人员由对公司具有极大忠诚度的人员担任,专门负责公司内部保密事宜。如此,首先在人员层面予以保障。
2.内部保密制度的有效建立和实施
人员保障的前提下,制度先行。建立健全保密制度,包括但不限于公司的保密信息界定制度、保密信息定级制度、相关岗位的保密行为规范等,并在公司内部依法公开公示,由全体人员知悉遵守。
3.保密措施具体化及有效运行
保密制度建立后,要对保密新的具体措施予以梳理并确保实施。对保密信息的使用和传播进行细化规定和约定,规定保密涉密人员及信息层层审批制度、限制性信息网络的使用、数据的加密措施、档案管理制度、不同办公场所的保密措施要求等;可以是物理隔离(如公司内部网络与社会公众信息网络的隔离),数据加密(公司自行进行数据加密,使用某一代码代替保密信息内容,或者未经解密的文本文档等无法有效传播)等。该层面主要是明确公司是具有严格规范的保密措施的。
Part3:公司对外经营活动对商业秘密的保密
外部合作或交易主体而言,外部风险防范不管是在寻求合作伙伴的洽谈过程中,还是在履行某个合作项目或合同的过程中,都有可能向对方或互相提供各自的商业信息,这些信息具备《反不正当竞争法》中的规定,符合采取了秘密措施、能够给所有人带来利益、不为大众所知,都可以称为商业秘密信息。虽然保守商业秘密属于合同当事人的法定义务,但合作方为了避免商业秘密对外泄漏的风险,最大程度减少因披露商业秘密带来的损失,应该在合作之前,或者是在正式合同之中,签订有关的保密协议或约定保密条款。
综上所述,在公司尤其是培训公司保密体系中,保密制度的有效建立、保密内容的有效界定、保密措施的有效实施以及保密机构有效运转是有效进行信息保密和风险防范的着力点;制度是标准、措施是保障,通过内外部制度措施机构的有效协作、结合和有效运转,实现公司保密体系的优化,最大化的规避或降低风险,以更好的维护公司合法权益并助其从该种体系架构中汲取更多利益。