2025-02-13
Chin
114
主管或員工為追求工作效率,每天都使用手機辦公,以個人手機發送email,或用line傳送企業的機密資料檔案,或用手機登入企業E系統,機密資料或數據會被轉寄或複製轉貼,手機已成為企業新的資安破口。而現今員工的流動率極高,也有許多兼職人員,因為手機工作傳送資料方便,恐不小心就造成營業秘密外洩,會使企業蒙受極大的損失,努力經營十多年的成果,恐怕毀於一旦。
企業內部的營業秘密,可以分為「商業性營業秘密」及「技術性營業秘密」,前者是指客戶名單、經銷據點、商品售價、進貨成本、交易底價、人事管理、成本分析等與經營相關的資訊,後者則是與特定產業研發或創新技術有關的機密,包括方法、技術、製程及配方等。經濟價值性是指可以產出經濟利益或商業價值的資訊。營業秘密的要件同時必須具有實際或潛在經濟價值的營業秘密,而且業主必須有合理的保密措施,意思是擁有營業秘密的企業主觀上有保護該資訊的意願,客觀上也有保密的積極作為,使人了解企業有將該資訊當成秘密在保守的意思。符合以上三項條件,才符合《營業秘密法》保護的範圍。
主管或員工為追求工作效率,每天都使用手機辦公,以個人手機發送email,或用line傳送企業的機密資料檔案,或用手機登入企業E系統,機密資料或數據會被轉寄或複製轉貼,手機已成為企業新的資安破口。而現今員工的流動率極高,也有許多兼職人員,因此營業秘密外洩,會使企業蒙受極大的損失,努力經營十多年的成果,恐怕毀於一旦。
「資安即國安」,營業秘密保護是ESG 公司治理的重要評鑑指標,更是金管會針對上市櫃公司內稽內控的查核項目。近兩年許多企業的專利智財、客戶機密資料被駭客竊取,遭受重大營運及商譽損失,因為企業IT僅重視公司電腦PC/NB資安,安裝防毒軟體、DLP、XDR等許多資安軟體;但實際上,現今主管/員工每天都用手機,收發email/ Line ,機密檔案可以輕易儲存、複製、轉寄,企業IT卻沒有安裝任何手機APP資安保密軟體。這感覺就像是脫光衣服,在大街上裸奔。 而且有些主管或員工,在手機/PAD上會登入企業ERP、HR、公文簽核系統,卻以為有VPN就夠了,但行動系統或檔案恐被拍照或截圖而洩密,因為VPN是安全通道,卻不是手機端點保護,資料保密功能不足。
2024年最新判例,一位政府員工因將機密資料,透過Line 誤傳至其他群組,而被開罰新台幣三萬。事實上,多數企業都沒有提供任何企業資安保密的 APP,機密資料在員工手機中,並未公私分離,或做任何保護,企業也沒購買公務手機給員工使用。但現今多數人智慧手機不離身,食衣住行、社交生活都靠手機APP,員工為了工作方便及效率,又不得不用手機line 或email工作,所以最佳的解決方案,就是企業提供,手機資安軟體APP,可安裝在員工手機或公務機上,將企業資料公私分離,來確保企業資料不會外洩,對員工也避免被政府罰款,或遭公司懷疑調查洩密。
政府為了保護重要的台灣智慧財產,金管會、數位部、各部會,已對上市櫃公司或知名企業,進行嚴格資安稽查,稽查重點是營業秘密外洩,如專利技術、客戶機密資料。政府針對營業祕密外洩也有新的罰金法規,不限產業或企業規模,會依照預估損失金額,祭出百萬甚至千萬的罰金,但企業只要能做好資安保密,能舉證有安裝軟體集資安政策,已確實保護機密資料,則可免罰。此外,營業秘密外洩也會造成企業營運及訴訟的損失,企業必須續重視。
MCM 資安神隊友,全方位保護企業機密
39 Followers
資安
守護您的個資
更多資安保護相關訊息
MCM 資安神隊友,全方位保護企業機密
39 Followers
我們使用本身的Cookie和第三方的Cookie進行分析,並根據您的瀏覽習慣和個人資料向您展示與您的偏好相關的廣告。如欲瞭解更多資訊,您可以查閱我們的隱私權政策。