商业秘密保护原理

        因为泄密风险取决于商业秘密的价值、薄弱点、威胁三个要素,只要控制了这三个要素,就可以降低泄密的风险,所以商业秘密保护,实质就是控制影响泄密风险的商业秘密的价值、薄弱点、威胁这三要素。

1、 降低商业秘密的价值

将商业秘密的价值降低,使其对威胁的吸引力变小,而且一旦泄密,造成的负面影响也小,最终导致泄密风险减少。

降低商业秘密价值的方法举例:

  • 数据加密
  • 技术替代
  • 转化为专利

该方法的实施是有限的,因为绝大多数商业秘密有其自身的使用价值,不可能被降低。

2、 减少威胁

各种威胁是导致商业秘密泄密的主动因素,将威胁减少,意味着对商业秘密的破坏因素或强度减少了,商业秘密的泄密风险自然也就降低了。

降低威胁的方法举例:

  • 通过网络隔离,避免黑客攻击导致的泄密
  • 通过对人员的甄别,减少商业间谍的混入
  • 通过标准化的操作流程,避免人员失误导致的泄密

减少威胁的实施也是有限的,能够减少的威胁性质多属于无意识的失误,对于主动性的威胁,很难避免和减少。

3、 减少薄弱点

薄弱点的存在,是商业秘密被泄露的必要条件,如果没有薄弱点,商业秘密就不会暴露,再多的威胁也不会导致商业秘密的泄密。因此,减少薄弱点,也可以降低商业秘密的泄密风险。

降低薄弱点的方法举例:

  • 加强物理隔离,可以防止入室盗窃的威胁
  • 安装使用反病毒软件,可以防止恶意软件的威胁
  • 实施员工培训,可以防止操作失误的威胁

薄弱点是一个企业自身存在的,属于企业可控的范畴,实施减少薄弱点的控制,是企业内部自身的活动。因此,在所有降低泄密风险的控制方法中,降低薄弱点的方法最具有可操作性,应用也最广泛。

4、 综合应用

在实践中,一般将上述三种保护商业秘密,降低泄密风险的方法综合应用,以减少薄弱点为主要控制手段,辅以降低商业秘密价值,减少威胁,达到全面控制泄密风险的目的。