“磨刀不误砍柴工”在企业披荆斩棘、高歌猛进的过程中,您是否回首看过自己打下的这片江山真的安全么?其中客户信息又是企业的命门所在,其做为最为重要的经营秘密之一,您的企业是如何保护的?欢迎评论区留言!

01
什么是客户信息?
依据《最高人民法院关于审理侵犯商业秘密民事案件适用法律问题的规定》第一条第三款,客户信息一般是指客户的名称、地址、联系方式以及交易的习惯、意向、内容等信息。

客户信息要获得商业秘密的保护,必须符合《反不正当竞争法》第九条规定的构成要件,即“秘密性”“具有商业价值”“权利人对此采取了合理的保密措施”,前述三个要件的内容详见海涵于2021年3月15日推送的《企业该如何保护自己的经营秘密?》一文。

今天我们要讨论的重点是当客户信息被泄露后,法院又是从哪些角度考量的呢?


02
司法实践中认定客户信息属于商业秘密的因素
一、客户信息的秘密性认定

① 客户信息内容的深度

客户信息并非简单的理解为汇集众多客户的客户名册,因为随着互联网的发展和普及,搜集、管理特定的客户名称的基本信息(客户名称、地址、联系方式)难度已经显著降低,客户信息并非是客户名称简单的集合,应当是客户画像的集合,你对客户画像越具体越深刻,例如具体描述客户的需求类型、需求习惯、经营规律、实际验收标准,价格承受能力,业务负责人员的个性、爱好、习惯等,就更易被法院认定为商业秘密。客户信息的深度与客户名称的复杂程度,数量的多寡均无必然关联。


② 收集客户信息所付出的对价

客户信息资料是权利人通过商务谈判,市场调研,商业合作等长期努力而形成,一般需要权利人投入大量人力、物力、资金、技术等,包括直接投入的市场开发经费、广告费用、人工工资等以及企业长期积累的信誉,企业核心人员的人脉关系等隐形投入。收集客户信息所付出的对价越高,也更易被法院认定为商业秘密。


③ 侵权人获取客户信息的手段

侵权手段愈特殊,客户信息具备秘密性的可能则愈大。如采用盗窃、贿赂、诈骗、电子入侵等手段获得客户信息的,该信息被认定为商业秘密的机率则会大大增加。


二、客户信息保密措施的认定

① 保密措施的有效性

权利人所采取的保密措施要与被保密的客体相适应,以第三人不采取不正当手段或不违反约定就难以获得为标准,体现权利人对相关信息进行保密的主观意愿。

② 保密信息可识别性

权利人所采取的保密措施,不是抽象的、宽泛的、可以脱离商业秘密及其载体而存在的保密措施,而应当是具体的、特定的、与商业秘密及其载体存在对应性的保密措施。

③ 保密措施适当性

在进行保密措施适当性判断时,要考虑如权利人为防止信息泄漏所采取的保护措施与其商业价值是否相当以及他人通过正当方式获得的难易程度等因素,并不苛求权利人做到万无一失。


三、客户信息具有经济价值的认定

客户信息因为可以为企业带来巨大利益,天然具有价值性,司法实践中权利人对价值性的举证责任较轻,由被控侵权方反证证明权利人所主张的客户信息并不具备价值性。


03
海涵律师建议
商场如战场,海涵律师结合大量服务企业法律顾问的实务经验,为企业保护客户信息支招。

1.对客户信息深度画像

客户信息除了客户名称、地址、联系方式外,还应当包括客户的交易需求、特殊偏好、经营规律、实际验收标准、价格承受能力,负责人员的喜好等。客户画像因行业不同而侧重点有所不同,但是应当尽量具体的对交易的习惯、意向、内容进行画像。


2.收集客户信息所付出的对价进行留痕

保留收集客户信息时企业所花费精力的证据,包括商业合作、商务谈判、市场调研中留下的邮件沟通记录,微信聊天记录,交易订单记录,差旅记录,工作备忘录;收集客户信息的人员分工、形成过程、消耗时间、花费的资金。


3.制定保密制度、签署保密协议

专门制定保密的规章制度,与员工签订保密协议,明确指出哪些客户信息属于保密的范围,将一般客户信息与作为商业秘密保护的客户信息予以区别。限定知悉客户信息的人员范围、划分保密等级并进行标识。


4.聘请专业的法律顾问搭建客户信息保护伞

随着互联网技术的不断发展,现代客户信息普遍采用数据库、计算机软件、云服务等数字化、网络化方式,企业保护客户信息更是难上加难,因此我们建议聘请专业的法律顾问,从客户信息收集、客户信息保存、客户信息使用,到划定客户信息级别、确定保密范围,签订保密协议,全流程多角度的一站式解决,为企业搭建保护伞。


企业如何加密保护局域网内部电脑存储信息安全,提升网络安全打赢这场数据安全保卫战?

大势至局域网共享文件管理系统 (下载地址:https://www.grabsun.com/soft.html)是一款专门用于监控服务器共享文件访问日志的服务器文件管理系统,可以详细记录局域网用户对服务器共享文件的各种操作,比如打开、复制、修改、删除、剪切、打印、重命名等,可以记录访问者的IP地址、MAC地址和主机名等信息,同时还可以对重要共享文件进行保护,禁止删除共享文件、禁止复制共享文件或将共享文件拖拽到访问者自己的电脑上,从而可以有效保护共享文件的安全,保护单位无形资产和商业机密。

大势至共享文件管理系统详细功能如下:

1、独家实现服务器共享文件操作权限设置

系统主要功能:禁止删除共享文件、禁止修改共享文件、禁止剪切共享文件、禁止重命名共享文件、禁止新建共享文件、禁止读取共享文件、禁止复制共享文件、禁止拖拽共享文件、禁止复制共享文件内容、禁止共享文件另存为本地磁盘、禁止打印共享文件等。根据需求,可以任意组合应用。还可以限制外来电脑或未经授权的电脑访问。

2、可以实现隐藏用户无权限访问的共享文件

局域网服务器上的全部或部分共享文件(文件夹),对于一些无权访问的用户,可以设置对其隐藏,完全看不到共享文件或文件夹的名称,用户只能看到自己有权查看的共享文件。

3、共享文件操作日志监控、共享文件访问日志记录

详细记录用户和管理员对服务器共享文件的操作日志,包括删除、修改、复制、剪切、重命名、新建等行为,也包括用户名、计算机名、文件名、路径、IP地址、MAC地址等。监控日志可设置自动删除和导出。

4、禁止用户本地保存文件,只让在共享服务器上新建、修改、保存共享文件

系统可以实现类似于无盘工作站的文件保存模式,禁止用户本地新建、编辑和保存文件,一切操作都只能在文件服务器上,防止因为文件存储在本地磁盘而引发的泄密风险。

5、共享文件访问许可程序管理、只让特定软件或工具访问共享文件

用户在访问服务器共享文件时,设置其允许使用的应用程序列表,不在列表中的程序则无法打开,以防共享文件外泄。例如可以禁用QQ传文件、禁用邮箱发文件、禁止通过特殊软件打开或编辑共享文件等等。

6、禁止用户本地登录/远程桌面后越权访问共享文件

用户本地登录或通过远程桌面访问服务器共享文件后,禁止其复制粘贴到自己电脑的共享文件夹里,也可以禁止用户在远程桌面时通过磁盘模式将共享文件拖到自己的电脑磁盘里。

7、自主添加控制用户访问共享文件动作的功能。

通过本系统可以实现用户在访问服务器共享文件时,禁止某些窗体打开或禁止执行某些动作,防止共享文件外泄和被编辑破坏。例如:禁止打开“输出”窗体、禁用某些软件的“列印”动作、禁用右键菜单的“添加”动作等。

8、用户和组访问权限设置功能

系统支持自动读取局域网工作组和域用户,既可以手动添加新用户,又可以自动添加新用户,支持批量导入导出组用户,也可以批量修改组用户权限和分类,管理方式非常灵活。

9、远程用户校验功能

为防止某些具有高级权限的用户访问共享文件时,中途离开电脑,其他人用此电脑操作共享文件,或删除、或拷贝等,系统设置了远程用户校验功能,即每次打开共享文件均需要输入账号和密码,加强保护共享文件安全。

10、共享文件访问绑定认证功能

通过进行IP、MAC、用户名、机器名四重绑定,修改其中任何一项都将无法访问共享文件。防止用户修改IP、MAC或用他人账号登录访问共享文件,同时还可以限制外来电脑或未经授权的电脑访问共享文件。

11、智能容灾备份

大势至共享文件管理系统可以设置删除前自动备份,根据需要有选择地恢复某个共享文件,防止用户有意或无意删除共享文件后,造成重要数据丢失和不可恢复。

12、共享文件黑、白名单管理

系统可以对某一特定格式(后缀名)的共享文件统一设置权限,例如设置读取权限、删除权限,修改权限、新建权限等,后缀名可以手动添加,也可以批量导入或导出。

 13、防止网络途径泄密共享文件的行为

通过本系统可以阻止通过邮件附件、网盘文件上传、聊天软件发送文件、FTP文件上传或论坛发帖留言等方式泄密共享文件的行为,全面保护共享文件的安全。

总之,通过大势至共享文件管理系统可以在操作系统和Windows AD域控制器之外提供强大、全面、精细的共享文件访问权限设置和共享文件访问日志记录功能,可以实现操作系统和域控制器环境无法实现的共享文件访问动作控制功能,严防通过各种途径泄密共享文件的行为,全面保护共享文件的安全,保护公司无形资产和商业机密的安全。

同时,大势至公司研发团队凭借多年的技术积淀和深厚的实践经验,可以为用户提供实时的二次定制开发服务,从而可以满足用户个性化的网络管理需要,真正帮助用户实现共享文件管理、共享文件防泄密的目的。