企业如何证明"采取了保密措施"?证据清单
在商业秘密侵权案件中,企业必须证明自己对涉案信息采取了"相应保密措施"。保密措施不需要做到万无一失,但应当"合理、适当"。以下是企业应当准备的证据清单。
一、制度层面
- 书面的商业秘密保密管理制度
- 信息密级划分标准和密级标识
- 保密制度经过民主程序制定的证据(职工代表大会记录、公示记录)
- 保密培训记录(签到表、培训材料、考核记录)
二、协议层面
- 与员工签署的保密协议
- 与涉密岗位员工签署的竞业限制协议
- 与合作方、供应商签署的保密协议(NDA)
- 员工入职时签署的涉密承诺书
- 员工离职时签署的离职保密承诺和交接确认
三、物理措施
- 涉密区域门禁记录、访客登记制度
- 涉密文件专柜存放、上锁
- 涉密文件标注"机密""保密"等密级标识
- 监控录像(覆盖涉密区域)
四、技术措施
- 信息系统权限分级管理记录(不同岗位不同权限)
- 涉密文件加密记录
- U盘/外接设备禁用或管控记录
- 文件加水印、追踪码
- 系统操作日志(访问、下载、打印、外发记录)
- 邮箱外发审查、DLP数据防泄漏系统
- VPN、防火墙、入侵检测记录
五、管理措施
- 涉密信息知悉范围限定(最小必要原则)
- 涉密会议的保密要求(签到、禁止录音、材料回收)
- 对外发布信息的保密审查记录
- 离职交接清单(交还设备、删除文件、权限回收)
- 离职后账号禁用、权限收回记录
保密措施必须是事前采取的,泄密后才补签保密协议、补加密级标识,不能作为"已采取保密措施"的证据。企业应当在日常经营中持续落实保密管理,而不是等出事了才补救。
保密措施不需要做到"铜墙铁壁",法院只要求"与信息价值相匹配的合理措施"。但如果企业什么都没做——不签协议、不加密、不限权——那即使信息再值钱,也不构成商业秘密。