上市櫃公司內鬼案頻傳,短短近一年半,調查局就移送地檢署近150件矚目案件。不計算技術層面的營業損失,內鬼們就已偷走了台灣企業452億元,換算下來平均每個月高達8件,每件損失約3~4億。而這只是浮出檯面冰山之一角而已,更遺憾的是這個數字正快速成長中。 為何會有內賊內鬼,哪種產業類型的機率比較大,有沒有預防措施,該花費多少預算建構,漢杰科技表示,台灣企業除了需面臨競爭激烈的市場外,現在還得面對中方大舉人力挖角的高薪引誘,這無形中都提高了出現內賊內鬼的機率,而這些高中獎機率的產業,究竟該如何查核自己是否已經擁有合宜的保護措施,或是現在的安控機制到底夠不夠,其實是可以透過適當的幾個步驟來自我檢核。 漢杰科技表示,過去企業在管理營業秘密上的迷思常是誤以為使用一些阻絕性的管制措施,例如禁止使用隨身碟或公有雲或郵件監管,就可以達到安控的效果。但是這些做法卻跟現行法律上定義的舉證呈現有高度的落差。因為企業若不事先定義「這份文件」是屬於公司的營業秘密,那麼就算員工取走複製,或再利用。企業主都無法追溯他是侵權。此外像是利用加密或進行實體隔離,這其實也無法管制一個有權限的正常員工進行合理的工作利用,所以當業主花費大筆的預算建置防外賊機制時,人心變化,卻比產業循環還快,一旦業主懷疑是否出事時(例如:怎麼對手的產品跟我好像..),此時內部的舉證資料卻往往不夠支持公司在法律層面上的起訴要求。因而就算追訴也常無法獲得勝訴。 漢杰科技表示,其實關鍵都在文件的存取紀錄,事實上當員工使用已定義過的營業秘密資料時只要留存相關文件的存取軌跡,企業在未來有任何舉證需求時,幾乎都可立於不敗之地,甚至企業可以利用這些資料的存取軌跡紀錄,來事先檢視存取權限的設置是否合宜,或是是否有異常的存取行為或權限異常現象正在發生(例如:文件異常被搬遷、刪除、大量加密、或是持續性錯誤登入等)。
其實,「營業秘密的強化防護」沒有想像中那麼難,漢杰科技表示,法律規範的是源頭,然現行多數管控工具卻多半是治標沒有治本,且多半在完整度與週延性上不是很足夠,常常無法成為一個完整的營業祕密防護構面。透過這個營業秘密保護的強化防護檢核步驟與服務,單位可以快速審視目前的架構是否還有安控缺失的地方,且透過現有案例情境演練,來實際檢閱目前可使用的證據力是否夠完善。而這些都是幾個步驟流程與透過一個月左右的輔導演練即可得出效果的。 關於漢杰科技:漢杰科技成立於2012年,主要營業核心在於提供企業與政府單位人性化的資訊安全解決方案。漢杰科技的成員皆是資訊安全市場早期的拓荒者,成員普遍擁有十年以上資訊安全的資歷,服務客群遍及亞洲地區,是台灣少數擁用跨國資訊安全專案與獨立安全軟體開發經驗的技術服務團隊。 - 新聞稿有效日期,至2016/06/02為止
聯絡人 :陳治豪 聯絡電話:+886955161553 電子郵件:steven@hanjay.com
上一篇:Lenovo時尚美人節!線上旗艦店買就享好禮3連抽
下一篇:Brocade為新EMC Unity儲存方案提供現代化儲存網路
|
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02 ■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25 ■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18 ■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11 ■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04 ■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28 ■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21 ■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14 ■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
|