近期(qi),美(mei)國(guo)人斯諾登的一(yi)舉一(yi)動,都牽動著(zhu)整個世界的神經,這位美(mei)國(guo)中央情報局(CIA)合作(zuo)機構前雇員向(xiang)媒體披(pi)露(lu)(lu)了一(yi)些絕密(mi)文件,致使(shi)包括“棱鏡”項目在內(nei)的美(mei)國(guo)政(zheng)府(fu)多個秘密(mi)情報監視項目暴露(lu)(lu)在公眾視線當中。
隨著這部現實版“諜(die)戰(zhan)片”劇情(qing)的不(bu)斷推(tui)進(jin),圍繞“棱(leng)鏡(jing)門(men)”的討論也(ye)愈發熱烈。“棱(leng)鏡(jing)門(men)”事件使得信息安全問題再(zai)次浮出(chu)水面。“棱(leng)鏡(jing)”項(xiang)目的曝光也(ye)為(wei)中(zhong)央(yang)空調企(qi)業的信息安全敲(qiao)響了警(jing)鐘。
在筆(bi)者(zhe)看來,在中央空調領域中類似“棱鏡(jing)”的事件幾(ji)乎(hu)每天都(dou)在發生,只是形式和影響力(li)各有不同(tong),大到核心(xin)技(ji)術、市場策略、價格體系、財務資(zi)料(liao)泄密(mi),小(xiao)至招投標標的、人員變(bian)動(dong)泄密(mi)等。
其實,導(dao)致中央空調企業泄(xie)(xie)(xie)(xie)密(mi)(mi)的途(tu)徑有很(hen)多種,包括離職(zhi)或(huo)在(zai)職(zhi)員(yuan)工(gong)(gong)泄(xie)(xie)(xie)(xie)密(mi)(mi)、工(gong)(gong)業間諜泄(xie)(xie)(xie)(xie)密(mi)(mi),接待外來人員(yuan)采(cai)訪、參觀、考察、實習(xi)中泄(xie)(xie)(xie)(xie)密(mi)(mi),供應商(shang)與客戶(hu)泄(xie)(xie)(xie)(xie)密(mi)(mi),技(ji)術著述(shu)的公開發表和演講(jiang)泄(xie)(xie)(xie)(xie)密(mi)(mi),廣告及商(shang)貿展覽(lan)泄(xie)(xie)(xie)(xie)密(mi)(mi),通(tong)過存儲介質泄(xie)(xie)(xie)(xie)密(mi)(mi),廢舊秘密(mi)(mi)載體泄(xie)(xie)(xie)(xie)密(mi)(mi)等等。而在(zai)諸多途(tu)徑中,尤其要(yao)注意和防范的是離職(zhi)或(huo)在(zai)職(zhi)員(yuan)工(gong)(gong)泄(xie)(xie)(xie)(xie)密(mi)(mi)。
俗話說“日防夜防,家(jia)賊難防”,在一個中央空調企業中,外(wai)部(bu)環境的(de)競爭不可(ke)避(bi)免(mian)甚至會有(you)助于企業積極成(cheng)長,而(er)往往堡(bao)壘(lei)最(zui)容易從內部(bu)攻破,因(yin)此,“家(jia)賊”是企業內部(bu)最(zui)陰險可(ke)怕的(de)敵人。因(yin)為“家(jia)賊”掌握著企業內部(bu)重要機密,熟(shu)悉內部(bu)情況,又(you)將其“出(chu)售(shou)”給對(dui)手(shou),使得對(dui)手(shou)知己知彼,可(ke)輕松地達到目的(de)。
據統計,企業(ye)商業(ye)涉密案件中,有31%為在職員工(gong)所為,40%以上跟跳槽員工(gong)有關(guan)系(xi),“家賊(zei)”泄密比例之(zhi)高令(ling)人瞠(cheng)目。對此,筆者進行了一次市場調查,多數(shu)中央空(kong)調從業(ye)人員承認(ren)跳槽時會帶(dai)走文件、銷售協(xie)議和(he)合(he)同清單等各種重要資(zi)(zi)料,并(bing)有可(ke)能泄露下一個公司或(huo)為自(zi)己(ji)所用。80%的在職職員可(ke)以輕(qing)松地(di)獲(huo)取到“有競爭力”的資(zi)(zi)料和(he)信(xin)息。可(ke)見,中央空(kong)調企業(ye)內部機密隱(yin)患重重,中央空(kong)調企業(ye)信(xin)息安全現狀令(ling)人堪憂!
筆者認為,沒(mei)有“家賊”,引(yin)不來(lai)外鬼。“防(fang)家賊”不能(neng)依(yi)靠打官司,中央(yang)空調企業應該加強(qiang)內部人員管理,安裝專業完善(shan)的數(shu)據安全防(fang)護(hu)軟件。只有事先做(zuo)好防(fang)范工作,企業才能(neng)避免商業秘密泄露的事件頻(pin)頻(pin)上演。
筆者建(jian)(jian)議(yi)(yi),中央空調企(qi)業(ye)內(nei)部要(yao)(yao)建(jian)(jian)立(li)一個完(wan)善的(de)系(xi)統,主要(yao)(yao)有4點防(fang)范舉(ju)措:首先(xian),企(qi)業(ye)要(yao)(yao)先(xian)定義哪些(xie)內(nei)容是屬于(yu)商(shang)業(ye)機密(mi);其次,與核心的(de)技術(shu)、銷(xiao)售、采購等(deng)員工在勞動(dong)合同中明確(que)約定哪些(xie)是公(gong)(gong)司(si)的(de)商(shang)業(ye)秘(mi)密(mi),雙方嚴格簽訂(ding)保(bao)密(mi)協議(yi)(yi),專業(ye)地進(jin)行約定;此外,對于(yu)企(qi)業(ye)的(de)高(gao)管或有可能知悉公(gong)(gong)司(si)重大(da)商(shang)業(ye)秘(mi)密(mi)的(de)人員約定競業(ye)禁止協議(yi)(yi),有可能的(de)話還要(yao)(yao)完(wan)善對離職員工的(de)動(dong)向追(zhui)蹤制度;不僅(jin)如此,對于(yu)侵犯(fan)公(gong)(gong)司(si)商(shang)業(ye)秘(mi)密(mi)的(de)人,公(gong)(gong)司(si)要(yao)(yao)及時采取(qu)法律手段來自我(wo)保(bao)護,在這過(guo)程中要(yao)(yao)注意多搜集(ji)證據,以(yi)便舉(ju)證。
當然,對于(yu)無孔不入的(de)(de)中(zhong)央(yang)(yang)空(kong)調行(xing)業商業泄密(mi),僅僅通(tong)過以上(shang)幾點措施是遠遠不夠的(de)(de),中(zhong)央(yang)(yang)空(kong)調企業還必須(xu)適時調整策略(lve),在推(tui)進企業信息化建(jian)設的(de)(de)同時,從(cong)各方面完善保密(mi)機制,內外兼(jian)治(zhi),真正做到(dao)防患于(yu)未然。