文/盛學(xué)章
近期,美國人斯諾登的一舉一動,都牽動著整個世界的神經(jīng),這位美國中央情報局(CIA)合作機構(gòu)前雇員向媒體披露了一些絕密文件,致使包括“棱鏡”項目在內(nèi)的美國政府多個秘密情報監(jiān)視項目暴露在公眾視線當中。
隨著這部現(xiàn)實版“諜戰(zhàn)片”劇情的不斷推進,圍繞“棱鏡門”的討論也愈發(fā)熱烈?!袄忡R門”事件使得信息安全問題再次浮出水面?!袄忡R”項目的曝光也為中央空調(diào)企業(yè)的信息安全敲響了警鐘。
在筆者看來,在中央空調(diào)領(lǐng)域中類似“棱鏡”的事件幾乎每天都在發(fā)生,只是形式和影響力各有不同,大到核心技術(shù)、市場策略、價格體系、財務(wù)資料泄密,小至招投標標的、人員變動泄密等。
其實,導(dǎo)致中央空調(diào)企業(yè)泄密的途徑有很多種,包括離職或在職員工泄密、工業(yè)間諜泄密,接待外來人員采訪、參觀、考察、實習(xí)中泄密,供應(yīng)商與客戶泄密,技術(shù)著述的公開發(fā)表和演講泄密,廣告及商貿(mào)展覽泄密,通過存儲介質(zhì)泄密,廢舊秘密載體泄密等等。而在諸多途徑中,尤其要注意和防范的是離職或在職員工泄密。
俗話說“日防夜防,家賊難防”,在一個中央空調(diào)企業(yè)中,外部環(huán)境的競爭不可避免甚至?xí)兄谄髽I(yè)積極成長,而往往堡壘最容易從內(nèi)部攻破,因此,“家賊”是企業(yè)內(nèi)部最陰險可怕的敵人。因為“家賊”掌握著企業(yè)內(nèi)部重要機密,熟悉內(nèi)部情況,又將其“出售”給對手,使得對手知己知彼,可輕松地達到目的。
據(jù)統(tǒng)計,企業(yè)商業(yè)涉密案件中,有31%為在職員工所為,40%以上跟跳槽員工有關(guān)系,“家賊”泄密比例之高令人瞠目。對此,筆者進行了一次市場調(diào)查,多數(shù)中央空調(diào)從業(yè)人員承認跳槽時會帶走文件、銷售協(xié)議和合同清單等各種重要資料,并有可能泄露下一個公司或為自己所用。80%的在職職員可以輕松地獲取到“有競爭力”的資料和信息??梢?,中央空調(diào)企業(yè)內(nèi)部機密隱患重重,中央空調(diào)企業(yè)信息安全現(xiàn)狀令人堪憂!
筆者認為,沒有“家賊”,引不來外鬼?!胺兰屹\”不能依靠打官司,中央空調(diào)企業(yè)應(yīng)該加強內(nèi)部人員管理,安裝專業(yè)完善的數(shù)據(jù)安全防護軟件。只有事先做好防范工作,企業(yè)才能避免商業(yè)秘密泄露的事件頻頻上演。
筆者建議,中央空調(diào)企業(yè)內(nèi)部要建立一個完善的系統(tǒng),主要有4點防范舉措:首先,企業(yè)要先定義哪些內(nèi)容是屬于商業(yè)機密;其次,與核心的技術(shù)、銷售、采購等員工在勞動合同中明確約定哪些是公司的商業(yè)秘密,雙方嚴格簽訂保密協(xié)議,專業(yè)地進行約定;此外,對于企業(yè)的高管或有可能知悉公司重大商業(yè)秘密的人員約定競業(yè)禁止協(xié)議,有可能的話還要完善對離職員工的動向追蹤制度;不僅如此,對于侵犯公司商業(yè)秘密的人,公司要及時采取法律手段來自我保護,在這過程中要注意多搜集證據(jù),以便舉證。
當然,對于無孔不入的中央空調(diào)行業(yè)商業(yè)泄密,僅僅通過以上幾點措施是遠遠不夠的,中央空調(diào)企業(yè)還必須適時調(diào)整策略,在推進企業(yè)信息化建設(shè)的同時,從各方面完善保密機制,內(nèi)外兼治,真正做到防患于未然。