近日,某地方人民檢察院通報了2010年至2020年受理的侵犯商業秘密案件情況。數據顯示,該地區侵犯商業秘密案件受理量呈波動上升趨勢,尤其2018、2019年大幅增長,2019年受理案件量逾10件。其中,內部人員作案和被侵權單位缺乏相應的保密措施,是案件的主要特點。以2019年全市受理的案件為例,內部員工參與泄密的占比高達84.62%。
這些企業內部員工有的直接負責商業秘密的研發或管理,有的利用職務便利接觸、竊取商業秘密,并采取內外勾結、另立門戶、跳槽泄密等方式,將掌握的商業秘密非法披露或使用。
在被侵權單位中,不少權利人商業秘密保護制度、措施存在明顯盲點和漏洞,甚至未對自身的企業商業秘密核心秘密點進行明確、保密規定,僅僅是口頭約定或僅在勞動合同中進行籠統規定保密責任等。
同時,電子郵件發送、U盤拷貝、微信或QQ群等辦公方式越來越普遍,企業權利人未及時對這些存在泄密高風險的辦公方式設置對應的保密措施,往往導致一些重要的技術秘密文件或者客戶信息被竊取和泄露。
通報披露,機械制造、生物科技和軟件開發是侵犯商業秘密罪的高發領域。一般而言,在上述行業易產生商業秘密且商業秘密對經營的價值貢獻度大。
長期以來,企業在數據安全的管控上都傾向于認為風險來源于外部,而對內部及供應鏈上的人員、接口、系統等采取默認信任的態度和策略。慘烈的現實情況也說明了,敏感數據的擴散濫用等風險在內部流轉使用過程中就開始積聚,惡意泄密以及攻擊竊取行為越來越隱蔽,傳統的以系統和網絡邊界為重心的防護思路和安全體系面臨巨大的挑戰。
針對上述情況,數安行站在數據運營的角度重新理解安全風險產生的原因,在國內首先提出數據運營安全(DataSecOps)的防護理念,圍繞數據運營的全過程展開防護,為數據運營內嵌數據安全屬性,通過數據運營安全平臺構建全流程的數據自適應訪問控制和防護規則體系。
數安行零信任數據運營安全平臺在敏感數據資產智能梳理,全類型多源敏感數據資產探測,環境及用戶風險檢測評估,全流程敏感數據標注跟蹤以及輕量化敏感數據響應保護等方面具有獨特的優勢。
平臺支持上萬種格式的全類型數據識別,內置各行業商業數據、個人信息等結構化和非結構化數據的精細分類模型。更接近業務數據、更接近用戶及終端應用的全流程敏感數據自動標注跟蹤,可以實時感知敏感數據擴散及濫用風險。通過輕量化微隔離的防護技術,可以有效防止各種惡意的敏感數據泄露和竊取行為。
數安行零信任數據運營安全平臺幫助企業約束敏感數據有序流轉、合規使用,更安全地進行數據的協作共享。【責任編輯/周末】
來源:IT時代網
IT時代網(關注微信公眾號ITtime2000,定時推送,互動有福利驚喜)所有原創文章版權所有,未經授權,轉載必究。
創客100創投基金成立于2015年,直通硅谷,專注于TMT領域早期項目投資。LP均來自政府、互聯網IT、傳媒知名企業和個人。創客100創投基金對IT、通信、互聯網、IP等有著自己獨特眼光和豐富的資源。決策快、投資快是創客100基金最顯著的特點。
小何
小何
小何
小何