企業資料保護研究小組 中華人資協會 競業禁止合約 營業秘密法 稽核人員 法務專員 中華數位 稽核 監控

營業秘密保衛戰 電子監控與稽核為第一要務

2014-01-02
近年來產業競爭激烈,許多企業透過挖角技術人才以及使用競爭對手營業秘密的手段,達到降低研發成本或削低產品價格的目的,因此對大部分企業而言,如何透過稽核及監控手段以自我保護,儼然成為擁有Know-How公司的頭號工作。電子監控與稽核程序是防範營業秘密外洩的重要手段,但該如何制訂?又該如何搭配IT監控產品?
電子監控幾乎是現代企業管理的必要手段,舉凡電子郵件、網路行為、事務機、IM通訊等,都有企業進行監控。但監控的同時該如何避免侵害員工隱私,及維持員工對公司的高度信任感,中華數位企業資料保護研究小組的建議如下:
  1. 1.電子監控設備的設置,應當由管理階層核准後設置,且最好是由企業內部跨部門主管會議核定。
  2. 2.電子監控設備可以分為『僅備份,不稽核』與『實質內容稽核』等兩類作法,企業應當充分的公告所採行的管理方式,以尊重員工的隱私。
  3. 3.電子監控設備的稽核程序,應由企業公告正式的作業程序與規範。
  4. 4.電子監控設備,應僅由被授權的人員在一定的SOP下執行,企業必須確保員工隱私資料的保護與合理使用。
稽核為企業保護營業秘密的重要手段,但是為免監控的範圍過大而耗費不必要成本,建議企業應先盤點重要機敏資料,將監控與稽核的重點限制於重要的機敏檔案,其他非核心營業機密資料則無須耗費人力查核。中華數位企業資料保護研究小組建議的稽核作業實際運作如下
  1. 1.離職人員是企業風險最高的查核點,建議應該稽查離職前1~3個月的監控記錄。
  2. 2.新進員工的試用期間也是高風險,建議應於試用期滿查核監控記錄。
  3. 3.在職員工的稽核應當利用監控工具的『關鍵字警示報表』、『異常使用次數報表』,以有效管理大量的在職員工,且單純關鍵字及數量化的報表對員工隱私權的侵害程度也較為輕微。
以上稽核作法,應當由管理單位妥適公告,除尊重員工隱私外,更可有效嚇阻不法侵害的發生。中華數位企業資料保護研究小組定期在中華人資協會開課,『企業營業秘密保護專班:營業秘密法 + 競業禁止合約 + 保密規範』,內容涵蓋人員安全管理、資訊安全政策、企業營業秘密管理制度、保密規範設計等,歡迎企業高階主管、資訊安全負責人、人資主管、稽核人員、法務專員參與課程。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!