史亞娟
職場(chǎng)反泄密堪比諜戰(zhàn)大片,在技術(shù)就是壁壘的互聯(lián)網(wǎng)商業(yè)社會(huì),員工哪些能說,哪些不能說,企業(yè)心里得有桿秤
作為企業(yè)中的一員,哪些話能說,哪些不能說,你真的有譜嗎?
今年特斯拉員工就收到過老板馬斯克的一封郵件。該郵件警告所有員工:他們簽署了保密協(xié)議,如果向媒體或其他公司透露任何與業(yè)務(wù)有關(guān)的信息,都將被掃地出門,嚴(yán)重的還要承擔(dān)損害賠償,甚至面臨刑事指控。
讓“鋼鐵俠”大動(dòng)肝火的,是其—直的“心病”:泄密。
給他添堵的是小鵬汽車——馬斯克似乎認(rèn)定小鵬汽車“盯住”了特斯拉。而小鵬汽車也毫不退讓,6月中旬,隨著特斯拉Model3開啟預(yù)售,小鵬汽車董事長(zhǎng)何小鵬干脆直稱:小鵬汽車比特斯拉強(qiáng),小鵬P7碾壓Model3!
而特斯拉則把戰(zhàn)爭(zhēng)矛頭指向了商業(yè)機(jī)密問題:5月3日,特斯拉在美國(guó)起訴自動(dòng)駕駛團(tuán)隊(duì)前員工曹光植,起訴書稱:曹在去年年底被小鵬汽車挖走前,將30萬份機(jī)密文件和源代碼上傳至個(gè)人iCloud帳戶。并認(rèn)為小鵬汽車隨后宣稱的自駕功能套件,與特斯拉雷同。
是否存在泄密問題,特斯拉與小鵬企業(yè)的案件都解開了高科技公司“反泄密”命題的冰山一角。技術(shù)領(lǐng)域—直是職場(chǎng)泄密的高發(fā)區(qū)——大疆源代碼泄露曾造成百萬元損失,就是內(nèi)部軟件工程師所為;B站(嗶哩嗶哩網(wǎng))也因程序員違規(guī)操作,導(dǎo)致工程代碼網(wǎng)上擴(kuò)散,用戶信息“裸奔”……近期數(shù)起數(shù)據(jù)泄密事件,都將矛頭指向了“內(nèi)鬼”。
事實(shí)上,在高科技企業(yè)中,商業(yè)機(jī)密保護(hù)和竊取就像貓鼠游戲一般天天在上演。有的企業(yè)為揪出“內(nèi)鬼”,甚至玩起了《竊聽風(fēng)云》般的“抓鼠游戲”!
“特斯拉的警告和起訴,在科技圈是一種普遍采用的維權(quán)方式。如果是有意為之的泄密,自然要付出法律的代價(jià),但在很多事件中,泄密只是缺乏保密意識(shí)和保密常識(shí)造成的?!眲?chuàng)客共贏基金合伙人李建軍向《中外管理》分析:“隨著Fcebook、Twitter.知乎等社交媒體的興起,人人都會(huì)無意中就成了爆料者。比如:有人喜歡在微博上吐槽對(duì)公司或行業(yè)的看法,不經(jīng)意間就泄露了公司機(jī)密,而這種無意識(shí)的泄露,經(jīng)過網(wǎng)絡(luò)進(jìn)一步發(fā)酵后,給企業(yè)帶來的影響確實(shí)很不好?!?/p>
那么,究竟什么樣的行為算是商業(yè)泄密?企業(yè)在數(shù)據(jù)安全管理中應(yīng)掌握的分寸和火候是什么?對(duì)于這些問題,管理者和員工都需要有基本的素養(yǎng)。
數(shù)據(jù)泄露是高度敏感的“內(nèi)部威脅”
“什么是泄密?廣義上說,構(gòu)成一個(gè)企業(yè)競(jìng)爭(zhēng)優(yōu)勢(shì)的任何機(jī)密商業(yè)信息,都可以被認(rèn)為是商業(yè)秘密。我國(guó)《反不正當(dāng)競(jìng)爭(zhēng)法》第十條規(guī)定:“商業(yè)秘密是指不為公眾所知悉、能為權(quán)利人帶來經(jīng)濟(jì)利益、具有實(shí)用性并經(jīng)權(quán)利人采取保密措施的技術(shù)信息和經(jīng)營(yíng)信息?!?/p>
所以從法律上講,除持有人以外的任何人未經(jīng)許可使用這些信息,都將被認(rèn)為是一種不公平競(jìng)爭(zhēng)行為和侵權(quán)行為。
根據(jù)《反不正當(dāng)競(jìng)爭(zhēng)法》規(guī)定和國(guó)家工商行政管理局的《關(guān)于禁止侵犯商業(yè)秘密行為的若干規(guī)定》列舉,商業(yè)秘密一類是技術(shù)信息,包括:生產(chǎn)配方、工藝流程、技術(shù)訣竅、設(shè)計(jì)圖紙等;另一類是經(jīng)營(yíng)信息,包括:管理方法、產(chǎn)銷策略、客戶名單、貨源情報(bào)等。
在企業(yè)日常管理中,盡管大多數(shù)公司不忘在勞動(dòng)合同中附加“保密協(xié)議”,卻依然很難阻止愈演愈烈的內(nèi)部泄密事件的發(fā)生。通常情況下,企業(yè)內(nèi)部泄密多發(fā)生在離職時(shí)拷貝帶走,尤其競(jìng)爭(zhēng)對(duì)手通過收買的方式,更誘惑了離職人員為此鋌而走險(xiǎn),甚至為了一己私利不惜泄露用戶的個(gè)人信息。而這種有針對(duì)性的內(nèi)部泄密,相比無意泄密危害更大,無意泄密的隨機(jī)性較強(qiáng),且未必全部出于主觀惡意。
“在科技創(chuàng)新時(shí)代,全球尤其是中國(guó),舉全國(guó)之力在抓技術(shù)突破,但技術(shù)是有門檻的,很多核心技術(shù)是企業(yè)研究了多年才積累下來的財(cái)富。若被競(jìng)爭(zhēng)對(duì)手破解,或直接被員工帶出去而泄密,將是很可怕的事。越是大的公司,越在意泄密及核心技術(shù)的知識(shí)產(chǎn)權(quán)保護(hù)。”李建軍指出。
李建軍舉例:市場(chǎng)競(jìng)爭(zhēng)中通過各種專利與竊密訴訟打壓競(jìng)爭(zhēng)對(duì)手,其實(shí)也是一種常見的商業(yè)行為。比如:特斯拉訴前自動(dòng)駕駛工程師曹光植,就屬于這種商業(yè)考量?!翱萍脊镜暮诵膯T工必然會(huì)接觸核心技術(shù),當(dāng)他跳槽到新公司時(shí),常會(huì)延續(xù)原來的業(yè)務(wù)領(lǐng)域,這樣上家公司的技術(shù)和相關(guān)資料,可能會(huì)被用到新公司業(yè)務(wù)中而泄密,隨之而來的各種訴訟,也就不足為奇了。”
而且,這種“商業(yè)考量”今后將越來越常態(tài)化。李建軍總結(jié)出科技企業(yè)常用的兩種防范方式:
一種是企業(yè)通過“專利網(wǎng)”和“專利墻”的設(shè)計(jì),來阻礙競(jìng)爭(zhēng)對(duì)手。“我先盡可能完善專利保護(hù),如果你來挑戰(zhàn)我的底線,我肯定會(huì)告你”。
另一種是通過訴訟警告員工考慮泄密將付出的成本,起到殺雞儆猴作用。為何高科技企業(yè)在泄密事件發(fā)生后,往往高調(diào)打官司?有時(shí)小事也會(huì)當(dāng)成大事大張旗鼓?主要就是為了嚴(yán)懲泄密者,形成法律威懾,讓那些蠢蠢欲動(dòng)的后來者知難而退。
企業(yè)遭遇數(shù)據(jù)泄露,造成的損失也是巨大的。由IBM發(fā)起,Ponemon獨(dú)立進(jìn)行調(diào)查的《2018數(shù)據(jù)泄露損失研究》顯示:2018年全球因數(shù)據(jù)泄露遭受損失的公司,平均損失為386萬美元,同比增長(zhǎng)了6.4%。公司內(nèi)部每個(gè)受損記錄的平均成本也增加了4.8%,達(dá)到148美元。更嚴(yán)重的是,由信息泄露引發(fā)的矛盾,也將企業(yè)推入了信任危機(jī)的漩渦。
蘋果的保密工作讓員工精疲力竭
早在喬布斯時(shí)代,蘋果對(duì)“保密文化”的推崇就很著名了。在《喬納森·艾維:蘋果偉大產(chǎn)品背后的天才》一書中,曾有一位前蘋果工程師吐槽:“蘋果的保密工作簡(jiǎn)直讓人精疲力竭?!?/p>
“我們常會(huì)被威脅,如果泄露任何蛛絲馬跡,就會(huì)丟掉工作。盡管我在蘋果工作多年,但我的鄰居并不知道我具體在里面做什么……蘋果的保密工作讓我壓力巨大,就像被別人用槍頂著腦門一樣,一出錯(cuò)就會(huì)挨一槍子?!痹摴こ處熑缡敲枋?。
作為擁有13.5萬員工(2018年年中數(shù)據(jù))的巨型公司,蘋果—直是內(nèi)部泄密的重災(zāi)區(qū)。盡管蘋果歷屆管理層多次作出努力,但始終無法杜絕iPhone、iPad等系列產(chǎn)品在發(fā)布前,就被提前泄露了設(shè)計(jì)細(xì)節(jié)。