商業秘密涉密風險評估是指通過相關風險評估標準與體系,測評自身商業秘密信息因發生涉密而造成影響和損失的可能程度。涉密風險評估是商業秘密保護體系中非常重要的一個內容。商業秘密涉密風險評估是發現商業秘密涉密隱患和漏洞的有效手段,也是企業制定商業秘密保護策略的重要依據。每個企業在實施商業秘密保護時,既要防止保護不足導致的涉密風險過大,也要防止保護過度導致的成本上升和業務流程不暢。因此涉密風險評估,能夠使企業以最小的投入,獲得最大的保護效果。依據商業秘密保護新木桶理論,將商業秘密保護體系中的風險分為以下十一個類別。
1.組織機構類風險主要包括商業秘密保密管理組織的相關部門與人員,因實施保密管理工作過程中,保密管理組織建設、保密機制與制度建設等方面存在的薄弱環節或缺失,造成對企業商業秘密保護工作整體效果的影響。
2.涉密人員類風險因企業針對商業秘密涉密人員管理方面未落實崗前審查、未科學劃分涉密人員而存在的風險。
3.保密責任類風險因未明確涉密崗位、人員責任,未明確各級涉密人員監督責任,未有效進行歸口而多頭管理引起的風險。
4.保密責任類風險因保密制度不健全,未制定符合公司實際、并且可操作性強的保密工作實施細則所引起的風險。
5.識別定密類風險因未規范定密程序,未精確梳理定密工作,未確定知悉范圍,以及未科學合理的定密所引起的風險。
6.涉密場所類風險因未采取有效的人防、技防、物防類措施,以及缺乏一定的容災措施所引起的風險。
7.涉密載體與涉密物品類風險指企業在對具體商業秘密信息載體或涉密物品使用、管理過程未進行有效的標識,未嚴格落實全壽命周期管理所引起的風險。
8.信息安全管理類風險指企業在對涉及商業秘密信息的計算機及網絡使用、管理過程中存在的泄密風險。
9.對外宣傳報道類風險因無嚴格的對外宣傳報道審查制度所引起的風險。
10.保密檢查類風險 因未落實日常保密檢查,未明確負責人及檢查內容,對突出的問題、傾向性問題、危害性大的重點問題未能開展專項檢查所引起的風險。
11.考核獎懲類風險因未制定有效的保密工作獎懲制度,未開展失泄密事件追究工作所引起的風險。
只有對商業秘密的涉密風險進行科學合理的分類識別,才能便于下一步通過定性或定量的分析,展開精確的涉密風險評估,從而有助于企業充分了解商業秘密的價值、存在的問題和風險,進而可以有的放矢地采取措施,修補漏洞,加強薄弱點,達到用最小的成本,獲得最有效的商業秘密保護。
|