ITPUB??ì3
新一届的微软MVP评选已经开始,欢迎各位推荐!
ITPUB论坛 » 项目过程 » 如何实现公司软件产品保密--请各位出出主意

标题: 如何实现公司软件产品保密--请各位出出主意
离线 demonmouse
初级会员



精华贴数 0
个人空间 0
技术积分 14 (71169)
社区积分 0 (884902)
注册日期 2006-4-25
论坛徽章:0
      
      

发表于 2007-3-2 14:33 
如何实现公司软件产品保密--请各位出出主意

看了一下论坛,好像没有什么很合适的地方,就发到这里了,还请见谅。

兄弟所在公司是一家私营公司,软件开发。以前的工作习惯是虽然划分了不同的模块,但开发人员经常是直接从cvs上下载全部代码在本机上调试自己的东西。这样产品的安全得不到保证(碰到别用用心的员工就惨了),再有就是系统同步有时候好像也比较成问题。

借这里的宝地问问各位:通常软件公司是如何解决这个问题的?


只看该作者    顶部
离线 lawer-bbc
版主


精华贴数 2
个人空间 0
技术积分 17266 (56)
社区积分 2266 (547)
注册日期 2007-1-12
论坛徽章:111
现任管理团队成员管理团队2007贡献徽章会员2007贡献徽章ITPUB新首页上线纪念徽章  
      

发表于 2007-3-3 00:53 
科技企业七招防泄密

  确立防御型发展战略,并使之与企业发展同步,如技术保护政策,信息保密系统,知识产权体系等。  

  增强经营者的保密意识。从内容上来看,保密措施有软件措施和硬件措施之分。软件措施主要是制度上的保密措施,如签订保密合同、订立保密协议、制定保密规章制度、在保密资料上加印“机密”、“保密”之类的字样、限制文件的发放范围和数量、加强保密教育、告知员工对哪些信息负有保密义务等。硬件措施是指物理措施,如隔离机器设备、加强门卫、专人专柜保管、将有关资料上锁等等。科技型企业要尽快建立健全保守商业秘密的专项制度,明确决策层主管信息保密领导人员,设立企业信息保密领导机构,建立专兼职信息保密监督网和执行人中。  

  强化员工的归属感。科技型企业应通过对员工的情感投资,增强企业的凝聚力,从而使其无形资产有所保障。只有员工的情感归属感增强了,无论是跳槽,还是被人利诱,都会大大减少商业秘密流失的情形发生。  

  尽量缩小涉密范围。把接近商业秘密的人和区域限制在最小的范围内,并把相互牵制度引入到商业秘密的保密工作中。  

  利用劳动合同约定保密责任。与掌握商业秘密的内部职员、离退休及调动工作的职工,通过订立合同的形式予以明确其对本企业的商业秘密负有保密的义务,并且在任职期间不得同时供职于与本企业从事行业相同的其他企业。  

  采取技术性防范措施。如精心设计产品以防他人通过反向工程获取产品中的秘密信息,注意保留与秘密信息有关的文件资料,以便为将来可能的诉讼保存证据等。强化档案意识,改革档案管理。对于一些重大秘密尽可能将其关键部分进行分解,使每一涉密者只能接触到秘密的其中一部分。  

  与外部供应商和转包商的交往中搞好商业秘密的保护。高新技术企业往往拥有的是技术而非劳动,它的成长有赖于供应商和转包商的支持。例如微软就是通过“供应商项目”为各行业中的各种组织解决业务上的问题。供应商和转包商们一方面为公司的发展创造了条件,但另一方面,公司又不得不向他们提供有价值的技术与商业秘密。可口可乐公司在世界有众多的承包商和商业伙伴,但其商业秘密始终牢牢控制在自己手中,其管理经验值得高新技术企业借鉴。
http://www.chinainfo.gov.cn/data/200207/1_20020705_38408.html


__________________
If you don't know where you're going, any road will do.If you don't know where you are, a map won't help.
E-mail:max656798@21cn.com
只看该作者    顶部
离线 lawer-bbc
版主


精华贴数 2
个人空间 0
技术积分 17266 (56)
社区积分 2266 (547)
注册日期 2007-1-12
论坛徽章:111
现任管理团队成员管理团队2007贡献徽章会员2007贡献徽章ITPUB新首页上线纪念徽章  
      

发表于 2007-3-3 01:08 
深圳经济特区企业技术秘密保护条例

第四条 本条例所称的保密措施是:

  (一)合法拥有技术秘密的企业与因业务上必要知悉该秘密的员工或业务相关人已签有保密协议,或者提出书面的保密要求并已明确告知有关员工及业务相关人;

  (二)合法拥有技术秘密的企业已经对该秘密的存放、使用、转移各环节采取了有效的控管措施。
第九条 企业要求员工保守企业技术秘密的,应签订书面的保密协议。没有书面协议或书面协议不明确的,员工的保密义务截止至该员工离开企业之日。

  签订协议的员工离开企业后仍负保密义务的,企业应向该员工支付保密费。保密费的数额由企业与员工协商确定。

  第十条 保密协议应当以书面形式签订,应具备以下主要条款:

  (一)保密的内容和范围;

  (二)保密协议双方的权利和义务;

  (三)保密协议的期限;

  (四)保密费的数额及其支付方式;

  (五)违约责任。

  第十一条 在保密协议有效期限内,员工应履行下列义务:

  (一)严格遵守本企业保密制度,防止泄露企业技术秘密;

  (二)不得向他人泄露企业技术秘密;

  (三)非经合法拥有技术秘密的企业的书面同意,不得使用该技术秘密进行生产与经营活动,不得利用技术秘密进行新的研究和开发。

  第十二条 有下列情形之一的,保密协议自行终止:

  (一)该技术秘密已经公开;

  (二)企业不按保密协议支付保密费。

  第十三条 企业可与因业务往来需要知悉技术秘密的业务相关人或企业技术秘密合法受让人签订保密协议。

  承担保密义务的业务相关人或合法受让人在保密协议的有效期限内应当按本条例第二十一条、第二十二条的规定,采取有效的保密措施,防止泄露该技术秘密;非经技术秘密合法拥有人的书面同意,不得披露、泄露或公开企业技术秘密。

  承担保密义务的业务相关人不得利用该技术秘密进行生产和经营活动,也不得进行新的研究和开发。

  第十四条 企业可与知悉或可能知悉企业技术秘密的员工签订竞业限制协议。

  竞业限制协议,是指企业与员工约定从离开该企业后的一定期限内,不得在生产同类且有竞争关系的产品的其他企业内任职,企业则向该员工支付一定数额的补偿费。

  第十五条 竞业限制协议应当以书面形式单独签订,必须具备以下主要条款:

  (一)生产同类且有竞争关系的产品的企业具体范围;

  (二)竞业限制的期限;

  (三)补偿费的数额及支付方式;

  (四)违约责任。

  第十六条 竞业限制的期限最长不得超过三年。

  竞业限制协议中没有约定期限的,竞业限制的期限为三年。

  第十七条 竞业限制协议约定补偿费,按年计算不得少于该员工离开企业前最后一个年度从该企业获得的报酬总额的三分之二。

  竞业限制协议中没有约定补偿费的,补偿费按照前款规定的最低标准计算。

  第十八条 企业应当自竞业限制协议签订之日起十五日内向市科技主管部门备案。


http://fzj.sz.gov.cn/laws/2LAW10a3.asp


__________________
If you don't know where you're going, any road will do.If you don't know where you are, a map won't help.
E-mail:max656798@21cn.com
只看该作者    顶部
离线 lawer-bbc
版主


精华贴数 2
个人空间 0
技术积分 17266 (56)
社区积分 2266 (547)
注册日期 2007-1-12
论坛徽章:111
现任管理团队成员管理团队2007贡献徽章会员2007贡献徽章ITPUB新首页上线纪念徽章  
      

发表于 2007-3-3 01:25 
企业要防范其商业秘密泄漏或被侵犯,应当建立一套完整的商业秘密保护体系。这一保护体系涉及企业人力资源管理和知识产权保护等很多方面,应与企业整体的制度建设接合起来。可采取以下具体措施:

  1、 定本企业商业秘密的范围并加以分类、分级。

  企业首先应当把不为公众所知悉,能为权利人带来经济利益并具有实用性的经营信息、技术秘密等信息及其载体确定为本企业的商业秘密;并且针对涉密信息重要程度的不同层次进行分类、分级,分别统一显著标识“绝密”、“机密”、“秘密”等不同密级,并由专人封存保管,使有关人员明确知晓这些信息是本企业的商业秘密。

  2、 要划定保密区域,加强保卫措施。

  将企业的研发中心、档案室、资料室等有关商业秘密的部门确定为涉密区域,将该区域与企业生产、办公场所中的普通区域以明显警示标志隔离,规定无关人员不得随意进入,以尽可能地减少知晓企业商业秘密的人员。同时加强门卫管理制度,建立保安系统以及来访人员登记制度,对来访者应当验明身份,问清来访事由,不让无关人员特别是竞争对手随便进入企业。对来访人员参观企业要有所限制,对外来人员驻留、参观、来访等活动严格管理,谢绝来访者参观、摄影、摄像涉密区域或信息,以防范商业间谍行为。

  3、制定保密规章制度并严格实施。

  合理完善的保密制度可以使企业员工对企业的商业秘密保护有章可循,责任明确;同时也表明了企业商业秘密的存在,使企业的商业秘密具备“经权利人采取保密措施”的构成要件,有利于发生纠纷时的举证。最高人民法院《关于审理劳动争议案件适用法律若干问题的解释》第19条规定:“用人单位根据劳动法第四条之规定,通过民主程序制定的规章制度,不违反国家法律、行政法规及政策规定,并已向劳动者公示的,可以作为人民法院审理劳动争议案件的依据。”

  保密规章制度的制订应当合理合法、具体完善、切实可行。企业保密制度一般应包括企业商业秘密的保护内容、目的,保密的主体及其义务、相应责任,具体的保密措施等内容。

  4、加强对商业秘密文件的管理。

  商业秘密文件是指以文字、图表、音像及其它记录形式记载商业秘密内容的资料,包括公文、书刊、函件、图纸、报表、磁盘、胶片、幻灯片、照片、录音带等等。对这些商业秘密的载体,必须进行严格的管理。应当建立保密文件的收发、登记、借阅、复印等管理责任制度,每份涉密文件都应当注明编号、份数、制作日期等标注,防止涉密文件流失、泄露。对于商业秘密文件应指定专门的档案存放场所,绝密级文件应当存放在保险柜里,只允许在保密室内查阅。所有商业秘密文件的复制都必须经审批后在企业内进行,并予以登记。应当对商业秘密文件的阅读权限进行划分,规定不同层次的员工包括不同业务主管接触秘密的权限,员工不得接触自己无权接触的涉密资料,将接近商业秘密的人员合理地限制到最少程度;在可行的情况下,将商业秘密的各关键部分进行分解,限定员工只接触商业秘密的一部分,使每一涉密者不能拥有完全的商业秘密;以尽量减少员工疏忽泄露和恶意出卖企业商业秘密的可能性。涉密文件不再需要时,应当及时清理或销毁。

  5、与企业员工以及企业以外的相关人签订保密协议。

  企业在科研开发、生产经营过程中,其员工以及企业以外的第三人都有可能知悉企业的商业秘密;所以,企业应当与接触商业秘密的有关人员签订明示的保密协议,以协议的方式保护其商业秘密。

  1)与企业员工签订保密协议。

  当前造成企业商业秘密流失的主要渠道是人才的无序流动。由于企业的保密规章制度是企业单方面的要求,不是与职工所达成的协议;所以,企业仅有保密制度还不够,应当与企业员工,包括即将“跳槽”、辞职的知密人员签订保密协议或在劳动合同中订立保密条款。劳动法第22条规定,劳动合同当事人可以在劳动合同中约定保守企业商业秘密的有关事项。保密协议一般应当包括:商业秘密的定义、范围,保密期限,员工的保密义务,违反保密协议的责任等内容。

  2)保守企业商业秘密,还可以与员工签订竞业禁止协议。

  1996年劳动部《关于企业职工流动若干问题的通知》,在法律上首次确认了劳动合同中“竞业禁止”条款的合法性。1997年7月2日国家科学技术委员会发布的《关于加强科技人员流动中技术秘密管理的若干意见》,对竞业限制合同作出了明确具体的规定。该意见第7条规定:单位可以在劳动聘用合同、知识产权权利归属协议或者技术保密协议中,与对本单位技术权益和经济利益有重要影响的有关行政管理人员、科技人员和其他相关人员协商,约定竞业限制条款,约定有关人员在离开后的一定期限内不得生产同类产品或者经营同类业务且有竞业关系或者其他利害关系的其他单位内任职,或者自己生产、经营与原单位有竞争关系的同类产品或业务。竞业限制的时间最长不得超过三年。

  竞业限制协议一般应当包括竞业限制的具体范围、竞业限制的期限、补偿费的数额及支付方法、违约责任等内容。企业应向有关人员支付一定数额的补偿费;否则,该竟业限制条款将可能没有法律约束力。补偿费的支付标准,现行的法规没有明确的规定,可由企业与劳动者自行约定,一般以负有保密义务的劳动者离职前一年的报酬总额的二分之一为宜。

  3)企业与企业之外的相关人签订保密协议。

  企业在生产经营乃至科研开发过程中,必然要与企业之外的相关人,如商业秘密的被许可使用人、客户、销售代理商等发生业务关系,其商业秘密往往难免被企业之外的相关人或多或少地知晓。所以,在对外商务活动以及订立商业合同过程中,必要时应当订立保密合同或保密条款,约定对方当事人的保密义务,要求对方保证不泄漏、使用在经济交往中了解的己方企业的商业秘密;否则,将承担违约赔偿责任。

  同与企业之外的相关人签订保密协议或保密条款,不仅可以依据协议约束其行为,在以后发生商业秘密侵权纠纷时,该协议也是证明权利人已采取合理措施保护商业秘密的直接的有力证据。

  6、加强对计算机的保密措施。

  在当今互联网时代,对企业的计算机中存储的有关秘密信息,应当着重防范。对企业内部的涉密计算机应当设立分级操作口令,进行加密处理,以防非正常使用人打开进入。在建立本企业局域网系统或建立进入国际互联网系统时,应当对计算机的外部通讯线路采取特别的防护技术措施,如设立识别码和密码认证、防火墙、档案加密等;对涉密计算机上网应当严格控制,以防止涉密信息通过互联网传输泄漏。

  7、企业应当加强对员工的保密教育,增强全体员工的商业秘密保护意识。

  在现实中,企业商业秘密的失密,许多都是由于企业员工或其前员工有意或无意泄漏的。所以,企业应当加强对员工,尤其是与商业秘密关联度较大的员工,如技术人员,销售人员、网络管理人员以及文件管理人员的保密教育或培训,增强其商业秘密保护意识。应当把有关保守企业商业秘密的法律、法规以及本企业的保密规章写入《员工手册》,印发给企业每一个员工,并组织学习。应当让员工明确知道什么是商业秘密,企业的哪些属于企业的商业秘密,企业的具体保密制度,泄露商业秘密可能产生的严重后果以及法律责任等内容。对于接触过企业商业秘密、即将离职的员工,应当要求其依照签订的保密协议,在离开本企业之后继续保守企业的商业秘密。

  8、防止在对外广告宣传、展览、发表论文演讲、接待参观实习时泄密。

  在增强企业全体员工的商业秘密保护意识的同时,应当对企业员工发表专业性文章、出版专业性著作,进行有关企业信息的讲演、广告宣传、展览等可能失密的活动进行适当监督及控制,以防无意中不慎泄漏企业的商业秘密。对于本企业以外的参观、实习人员,应避开涉密区域以及涉密信息。

  9、在企业组织方面,可根据需要成立专门的知识产权保护部门,如知识产权部、法律事务部等,或指定专人负责商业秘密的认定、保护措施的制定与实施等工作,对企业所有的保密信息的保护情况进行监控,对任何危及企业商业秘密安全的事态进行控制和应急处理。

http://www.ipr-lawyers.com/llyj/qtllqy/200503/3524.html


__________________
If you don't know where you're going, any road will do.If you don't know where you are, a map won't help.
E-mail:max656798@21cn.com
只看该作者    顶部
离线 demonmouse
初级会员



精华贴数 0
个人空间 0
技术积分 14 (71169)
社区积分 0 (884902)
注册日期 2006-4-25
论坛徽章:0
      
      

发表于 2007-3-7 17:04 
感谢各位的回复。
不过这些都是些官面上的说法,缺乏实际操作的可行性。我想探讨的是一些技术手段上的实现。还请各位赐教。


只看该作者    顶部
离线 lawer-bbc
版主


精华贴数 2
个人空间 0
技术积分 17266 (56)
社区积分 2266 (547)
注册日期 2007-1-12
论坛徽章:111
现任管理团队成员管理团队2007贡献徽章会员2007贡献徽章ITPUB新首页上线纪念徽章  
      

发表于 2007-3-7 18:40 
3分技术、7分管理,如果解决不了管理问题,再好的技术手段也无法确保保密。
管理不是官面文章,合理的制度具备良好的可操作性。
‘开发人员经常是直接从cvs上下载全部代码在本机上调试自己的东西。······’说明贵公司管理措施不到位,权限设置不合理。
‘应当对商业秘密文件的阅读权限进行划分,规定不同层次的员工包括不同业务主管接触秘密的权限,员工不得接触自己无权接触的涉密资料,将接近商业秘密的人员合理地限制到最少程度;在可行的情况下,将商业秘密的各关键部分进行分解,限定员工只接触商业秘密的一部分,使每一涉密者不能拥有完全的商业秘密;以尽量减少员工疏忽泄露和恶意出卖企业商业秘密的可能性。’你觉得不可操作吗?


__________________
If you don't know where you're going, any road will do.If you don't know where you are, a map won't help.
E-mail:max656798@21cn.com
只看该作者    顶部
离线 pharos
谷雨霖



精华贴数 4
个人空间 5275
技术积分 6875 (186)
社区积分 452 (1488)
注册日期 2001-12-11
论坛徽章:119
现任管理团队成员ITPUB元老2008北京奥运纪念徽章:曲棍球2008北京奥运纪念徽章:铁人三项2008北京奥运纪念徽章:射击2008北京奥运纪念徽章:皮划艇静水
2008北京奥运纪念徽章:棒球2008北京奥运纪念徽章:皮划艇激流回旋2008北京奥运纪念徽章:马术2008年新春纪念徽章在线时间 

发表于 2007-3-8 11:23 
不必大惊小怪的,判断一下自己所在公司的发展现状:是起步阶段。还是持续发展阶段?
不同阶段重点问题不同,关心点也不一样。其实,人是最重要的,只要留主骨干员工就可以。
对于起步阶段,你的软件在不断更新提升,copy走意义也不大,因为骨干在你身边。

我判断,你目前稍微做一些权限划分即可。安全是要投入和付出的。


__________________
书案常逢谷雨霖
MSN:cabinhome@sohu.com
BLOG:http://space.itpub.net/3433/
种下思想,收获行动;种下行动,收获习惯;
种下习惯,收获品格;种下品格,收获人生!

“我的项目管理之路”有奖征文活动已截稿!
只看该作者    顶部
离线 zyguyue
已找到小老婆



精华贴数 1
个人空间 0
技术积分 319 (6185)
社区积分 18810 (79)
注册日期 2005-4-25
论坛徽章:54
ITPUB元老会员2007贡献徽章每日论坛发贴之星生肖徽章:猴生肖徽章:虎生肖徽章:狗
生肖徽章:羊生肖徽章:牛生肖徽章:鸡   

发表于 2007-3-13 01:08 
1、保密协议
2、网络监控
3、封USB等接口
4、管理制度(比如笔记本制度等)


__________________
基本与老婆已无赌局,赌输了也不给
只看该作者    顶部
离线 lawer-bbc
版主


精华贴数 2
个人空间 0
技术积分 17266 (56)
社区积分 2266 (547)
注册日期 2007-1-12
论坛徽章:111
现任管理团队成员管理团队2007贡献徽章会员2007贡献徽章ITPUB新首页上线纪念徽章  
      

发表于 2007-3-13 01:49 
楼上少见,多来冒泡啊


__________________
If you don't know where you're going, any road will do.If you don't know where you are, a map won't help.
E-mail:max656798@21cn.com
只看该作者    顶部
 
    

相关内容


CopyRight 1999-2006 itpub.net All Right Reserved.
北京皓辰广域网络信息技术有限公司. 版权所有
E-mail:Webmaster@itpub.net
京ICP证:010037号 联系我们 法律顾问