阿依努爾·夏吾肯
(伊犁師范學院法學院 新疆 伊寧 835000)
我國網(wǎng)絡環(huán)境下的商業(yè)秘密保護
阿依努爾·夏吾肯
(伊犁師范學院法學院 新疆 伊寧 835000)
在二十一世紀,商業(yè)秘密對企業(yè)的發(fā)展起著至關重要的作用,是企業(yè)經(jīng)濟利益的重要保障,尤其在網(wǎng)絡發(fā)展迅猛的今天,商業(yè)秘密的地位變得更加突出,保護商業(yè)秘密得形勢也變的更加嚴峻。由于網(wǎng)絡信息安全問題,百分之五十九以上的公司因此造成損失超過一萬美元,可見侵犯網(wǎng)絡傳輸中的商業(yè)秘密給權利人造成的損失之巨大。商業(yè)秘密的安全問題已演變成了國際性公共信息安全危機,同時也引起學術界對商業(yè)秘密保護問題的熱烈討論。對網(wǎng)絡環(huán)境下的商業(yè)秘密的表現(xiàn)形式和泄露方式,需要正確地把握,掌握我國商業(yè)秘密保護的現(xiàn)狀,為科學合理地解決問題打好基礎。本文網(wǎng)絡環(huán)境下的商業(yè)秘密保護在此基礎上進行深入的探討,由此提出解決問題的措施。
商業(yè)秘密;網(wǎng)絡環(huán)境;表現(xiàn)形式;泄露;保護措施
隨著社會的進步和經(jīng)濟全球化的進程,商業(yè)秘密在經(jīng)濟生活中發(fā)揮著越來越重要的作用。其對于一個企業(yè)乃至一個國家的生存發(fā)展至關重要。一個企業(yè)若商業(yè)秘密被侵犯泄露,可能會遭致破產(chǎn)之命運。一個國家所擁有的商業(yè)秘密若屢遭侵犯其境地可想而知。隨著經(jīng)濟生活的發(fā)展,侵害商業(yè)秘密的行為逐漸增多,加強對商業(yè)秘密保護就格外重要。計算機網(wǎng)絡自二十世紀初開始,發(fā)展速度迅猛,給人們?nèi)粘I顜順O大便利條件的同時,一部分眼光卓越的人也在網(wǎng)絡的運用中發(fā)現(xiàn)了更大的商機,這就是電子商務的雛形。不得不承認,網(wǎng)絡交易十分便利,既節(jié)省交易時間,更縮減了貿(mào)易成本,電子商務越發(fā)盛行起來。在此時,我們也意識到了,電子商務雖有其優(yōu)越性,但是其必然存在許多弊端與不完善之處,其中最重要也是最核心的問題,就是保證在網(wǎng)絡交易中,商業(yè)秘密不受到侵害。
商業(yè)秘密(Trade -secret)是國際上通用的法律術語,世界貿(mào)易組織制定的《與貿(mào)易有關的知識產(chǎn)權協(xié)議》①第39條第2款規(guī)定“有關信息符合某種意義上的秘密,具有商業(yè)價值,是特定情勢下合法控制信息人保密措施的對象,自然人和法人應有可能禁止他人未經(jīng)許可違背誠實商業(yè)行為的方式,披露、獲取或使用對于合法控制下的信息。”②我國《反不正當競爭法》第10條規(guī)定“商業(yè)秘密是不為公眾所知悉,能為權利人帶來經(jīng)濟利益,具有實用性并經(jīng)權利人采取保密措施的技術信息和經(jīng)營信息?!?/p>
2.1 商業(yè)秘密的構成要件
2.1.1 該項信息具有秘密性
對于商業(yè)秘密而言,之所以其可以構成,最重要的一點就是其具有秘密性,這一構成要件可以說是整個商業(yè)秘密構成要件的中心,對于其他構成要件而言,秘密性也是作為基礎的。眾所周知之信息不能稱之為秘密,同樣眾所周知之商業(yè)秘密絕不會受到法律認可并保護,無法律之認可及保護,也即不是法律意義上的商業(yè)秘密。同理,上文所言之商業(yè)秘密,即是被他人所查閱或使用,就無所謂侵權。
2.1.2 該信息具有商業(yè)價值性
商業(yè)秘密的價值性表現(xiàn)為能夠在生產(chǎn)、科研、經(jīng)營或銷售中實際應用,能夠為權利人帶來經(jīng)濟效益。價值性也是權利人對商業(yè)秘密采取保密措施的根本原因。商業(yè)秘密必須具有經(jīng)濟價值,這是商業(yè)秘密與政治秘密、個人隱私等一般秘密最為顯著的區(qū)別。國際商會曾規(guī)定,商業(yè)秘密必須能夠完成工業(yè)實施的使命和為商業(yè)提供利潤。商業(yè)秘密的價值性體現(xiàn)了保護商業(yè)秘密的內(nèi)在原因。對權利人而言,維持商業(yè)秘密的秘密狀態(tài),其直接目的就是謀求經(jīng)濟上的利益,而國家法律保護商業(yè)秘密的目的也在于維護權利人的經(jīng)濟利益和社會的經(jīng)濟秩序。商業(yè)秘密的價值性既包括實際存在的經(jīng)濟利益,也包括潛在的價值。
2.1.3 該信息具有價值性
價值性所具有的實用性以及利益性,可以稱之為直接價值,這部分價值是商業(yè)秘密的價值性中最重要的一部分內(nèi)容,此外,還存在間接價值和短期價值,間接價值指的是部分秘密可以為權利人或者被授權人提供一些助力,既可能是為權利人進行依托于商業(yè)秘密下的活動提供指導作用,也可能是自身在進行商業(yè)活動中受到商業(yè)秘密的輔助以便更好達到預期目標,從而增加了權利人進行商業(yè)活動的成功可能。短期價值指的是,在短期時效內(nèi),具有價值性的信息,如某行業(yè)內(nèi)智囊公司,對短期市場提出的導向計劃等。
2.1.4 權利人采取了保密措施
權利人應對商業(yè)秘密進行管理,采取合理的保密措施,如果權利人對一項信息沒有采取保施,對該項信息采取其公開則說明他自己不認為這是一項商業(yè)秘密,或者其并不要求保護,那么,法律將不予以保護。
某些信息依其屬性就可以表明屬于商業(yè)秘密,權利人無需采取其他保密措施,如某軟件開發(fā)商在其開發(fā)的軟件進行加密,同時制作了解密軟件,這種加密、解密措施就自然屬于該軟件開發(fā)商的商業(yè)秘密。
2.2 網(wǎng)絡環(huán)境下商業(yè)秘密
網(wǎng)絡環(huán)境下商業(yè)秘密的記載具有無紙化、電子化、數(shù)據(jù)化、軟件化的特點,借助磁性介質(zhì)(硬盤、軟盤或光盤)保管,并且通過計算機進行管理,高新技術與商務活動結合而孕育出的某些新信息。
2.2.1 網(wǎng)絡環(huán)境下商業(yè)秘密的表現(xiàn)形式
《反不正當競爭法》中對商業(yè)秘密分為兩大類:一類是技術信息,另一類是經(jīng)營信息。在國家工商行政管理局頒布的《關于禁止侵犯商業(yè)秘密行為的若干規(guī)定》中列舉了商業(yè)秘密包括的項目為:設計、程序、產(chǎn)品配方、制作工藝、制作方法、管理策略、客戶名單、貨源情報、產(chǎn)品策略以及招標中的標底及標書內(nèi)容等方面。③在《網(wǎng)絡時代企業(yè)保護商業(yè)秘密的特殊》一文中對網(wǎng)絡環(huán)境下商業(yè)秘密表現(xiàn)形式作了全面的論述,典型的有:交易中傳遞的信息,如客戶的姓名、信用卡號、用戶的口令及密碼,商家用戶的訂貨和付款信息;企業(yè)從事電子商務活動時建立的數(shù)據(jù)庫中的產(chǎn)品編號、名稱、類別、照片、質(zhì)地、顏色、尺寸、說明、價格、庫存數(shù)據(jù)、客戶資料數(shù)據(jù)庫中的網(wǎng)上定購客戶的姓名、地址、公司名稱等信息;為保護電子商務安全而設置的有關口令、密碼、密匙;企業(yè)通過軟件、軟盤、光盤等方式記載的技術信息(如公式、圖紙、配方等到)和經(jīng)營信息(如企業(yè)發(fā)展規(guī)劃、企業(yè)的經(jīng)營狀況報告)以及重要會議通知等企業(yè)日常管理信息。
2.2.2 網(wǎng)絡環(huán)境下商業(yè)秘密泄露的方式
泄露是指由于企業(yè)自身的故意或疏忽、意外事故、他人的故意侵權行為或其他原因使商業(yè)秘密部分或全部喪失秘密性,從而導致企業(yè)喪失競爭優(yōu)勢。④由于網(wǎng)絡自身的復雜性導致了網(wǎng)絡環(huán)境下企業(yè)商業(yè)秘密的泄密類型也呈現(xiàn)多樣性,如下:
(1)來自企業(yè)內(nèi)部的侵犯。內(nèi)部人員對商業(yè)秘密的侵犯一直是侵犯商業(yè)秘密的主要手段,企業(yè)內(nèi)部人員特別是網(wǎng)絡管理人員利用其工作便利或管理上的漏洞,將企業(yè)的商業(yè)秘密從企業(yè)內(nèi)部網(wǎng)上下載出賣或內(nèi)外勾結,為他人獲取企業(yè)內(nèi)部網(wǎng)上商業(yè)秘密提拱方便。
(2)高新技術侵權
這一手段與傳統(tǒng)科技的侵權手段存在一定差別,并非在實際生活中特殊設備進行監(jiān)聽,或者運用特殊攝像設備進行偷拍等,在網(wǎng)絡環(huán)境下的商業(yè)秘密侵權手段更加隱蔽以及具有獨特性,如黑客入侵,信息截留等。
(3)病毒入侵。這一侵權手段內(nèi),值得一提的是其侵權行為實行者是程序,侵權行為人通過計算機制作程序,通過一些特殊手段植入到被侵權人計算機中,病毒程序會通過自身設定自動運行,進行一系列的破譯、竊取、傳送,修改等侵權行為。此外,計算機病毒感染性極強,通過網(wǎng)絡感染一臺臺電腦,一般不具備特定侵權對象,病毒制作者是在一種希望獲取更多有價值信息的基礎之上進行病毒的傳播,從而謀利。
(4)他人截獲、竊取、更改、披露商業(yè)秘密。如果企業(yè)沒有采取加密措施或加密強度不夠,攻擊者可能通過互聯(lián)網(wǎng)、公共電話網(wǎng)、搭線、在電磁波輻范圍內(nèi)安裝接收裝置或在數(shù)據(jù)包通過的網(wǎng)關和路由器上截獲數(shù)據(jù)等方式獲取傳輸?shù)臋C密信息,或通過對信息流量、流向、通信頻度和長度乘參數(shù)的分析,推出有用信息。
(5)通過冒充各種角色獲取企業(yè)商業(yè)秘密,包括:冒充合法用戶,給企業(yè)界發(fā)大量電子郵件,竊取商家的商品信息和用戶信息,檢索企業(yè)商品的遞送狀況、訂購商品,從而了解企業(yè)商品的遞送狀況和貨物的庫存情況;冒充領導發(fā)布命令,設閱密件;冒充網(wǎng)絡控制程序,修改使用權限、通行字、密匙等商業(yè)秘密;此外,偷竊計算機硬件等也可以成為侵犯企業(yè)商業(yè)秘密的一種手段。
3.1 完善網(wǎng)絡環(huán)境下商業(yè)秘密受侵的救濟措施
通過網(wǎng)絡對商業(yè)秘密的侵犯,往往后果嚴重,有些更構成對國家安全的影響。在我國對商業(yè)秘密的侵犯可能構成民事侵權或者是刑事犯罪,因而對侵犯商業(yè)秘密的救濟措施一是要求追究民事法律責任;二是要求追究刑事法律責任;同時我國工商行政管理局的公平交易局對侵犯商業(yè)秘密的行為作為反不正當競爭行為應予以行政處罰。
對于侵犯商業(yè)秘密的行為,除采取以上救濟措施外,權利人還可以考慮自我救濟方式,通過律師進行交涉,甚至可以雙方當事人達成使用許可合同,通過收取技術秘密使用費的方式了結糾紛。這不但可以省去不少麻煩,還擴大了技術秘密的使用收益。否則商業(yè)秘密一旦被他人已經(jīng)掌握,即使對方承擔了責任,也保證今后不再使用該秘密,但始終使權利人處于被動地位,擔心商業(yè)秘密又再次被泄露。當然對于涉及重大利益不易培育潛在競爭對手給本身造成威脅的技術秘密,不能采取此種對策。
3.2 建立和完善網(wǎng)絡環(huán)境下商業(yè)秘密的受侵的預防措施
在平時的經(jīng)營管理中注意對商業(yè)秘密的保護。這就是說,企業(yè)等可以采取一定防范措施,防止和杜絕商業(yè)秘密受到侵犯。這些措施有:
(1)分級管理。區(qū)分資料信息的秘密等級,并明確予以標識,分等級分別管理。司法實踐中,有些企業(yè)直到在法庭上還拿不出標有密級像樣的檔案資料,使人難以相信他提出保護的是商業(yè)秘密。
(2)授權制度。規(guī)定各個員工包括不同業(yè)務主管接觸秘密的權限(access control),每個員工不得接觸自己無權接觸密級的檔案資料。司法實踐中,多遇到科研組長、科研人員、行政管理等各類人員責任不清的情況,遇到侵權,也不好追究責任。
(3)專人專事。專人管理商業(yè)秘密,定崗定責,不能無人負責,上級主管應當定期予以監(jiān)督檢查。實踐中發(fā)現(xiàn),上級主管與具體管理商業(yè)秘密人員互相代替,權責不清,造成失密機會。
(4)密碼管理。要求員工對自己使用的密碼經(jīng)常更換,不能給竊密者造成機會。
(5)適當管理監(jiān)督。企業(yè)高層管理者(雇主)對員工使用網(wǎng)絡行為進行監(jiān)視。
(6)加密措施。對于員工使用網(wǎng)絡傳輸涉及商業(yè)秘密的文件、信息時,可以使用加密計算機程序,取得解密“鑰匙”。
(7)約定保護機制。利用合同方式保護商業(yè)秘密。企業(yè)等對內(nèi)對外都可以采用合同方式保護自己的商業(yè)秘密,使接觸到秘密的人員負有保護秘密的履約義務。
此外在計算機安全上,還有一些對防止商業(yè)秘密受到侵犯的技術措施,同時這些措施對計算機網(wǎng)絡入侵、破壞類型的犯罪、侵權都有一定的效果,也是當前經(jīng)常使用的措施。這些技術措施包括:①設立識別碼和密碼認證(Authentication);②防火墻(Firewall);③檔案加密(Encryption)等等。在建立本企業(yè)網(wǎng)絡系統(tǒng)或擬建立進入國際互聯(lián)網(wǎng)系統(tǒng)起始,企業(yè)高層管理者就要考慮防止本身商業(yè)秘密通過網(wǎng)絡形式受到侵害問題,在制度上和計算機技術上等方面都作出安排,保證網(wǎng)絡使用的安全。
我國對商業(yè)秘密,特別是對網(wǎng)絡化的商業(yè)秘密的重視程度尚處于萌芽與發(fā)展階段,公司對其自身極為重要的該類情報并沒有從戰(zhàn)略的角度予以衡量,我國很多國內(nèi)企業(yè)更是對該問題置若罔聞。網(wǎng)絡環(huán)境下商業(yè)秘密保護問題已是迫在眉捷,同時它也是一個長期問題,我國隨著對外開放的進一步擴大,優(yōu)化外商投資環(huán)境,消除貿(mào)易障礙的需要,我們必須加強和完善網(wǎng)絡環(huán)境下商業(yè)秘密的保護,盡快與國際慣例接軌,以適應新技術的發(fā)展,來解決由此所引發(fā)的安全危機。
商業(yè)秘密的法律保護制度,是在本國經(jīng)濟發(fā)展到一定程度所必然形成的一套維護體制,這是一種客觀趨勢,各國國情不同,在制度的構建上肯定會存在許多差異,在這一層面,我們應當認識到,必須在立足本國國情的基礎之上,借鑒國外的優(yōu)良制度,制定出具有中國特色的網(wǎng)絡環(huán)境下商業(yè)秘密的保護制度,筆者認為這一套完整的保護制度,應當是以商業(yè)秘密保護法為核心,被其他從屬法律法規(guī)所圍繞,共同稱為一套完整并且切實可行的保護體制。
在未來的立法、司法、執(zhí)法實踐中,我們應緊隨時代發(fā)展,做到與時俱進,雖然法律不可避免的具有滯后性,但是在認識到問題的所在,必須要去做出努力,盡量使商業(yè)秘密保護法律所具有的滯后性帶來的損失降到最低。這就需要國家各部門通力合作,在各個環(huán)節(jié)都做足工作,保證我國網(wǎng)絡環(huán)境下商業(yè)秘密持續(xù)帶來經(jīng)濟利益不不受到非法侵害。
注釋:
① 世界貿(mào)易組織《與貿(mào)易有關的知識產(chǎn)權協(xié)議》第二部分第7節(jié)第39條。
② 《世界知識產(chǎn)權組織1996年關于反不正當競爭保護的示范規(guī)定》。
③ 參見1998年修訂的《關于禁止侵犯商業(yè)秘密行為的若干規(guī)定》第2條規(guī)定。
④ 韓松主編:《知識產(chǎn)權法》,中國人民大學出版社2006年版,第397頁。
[1] 鄭成思.知識產(chǎn)權教程[M].北京:法律出版社,1993.
[2] 張今.知識產(chǎn)權新視野[M].北京:中國政法大學出版社,2000.
[3] 解亙 李友根.知識產(chǎn)權法[M].北京:科學出版社,2005.
[4] 李順德.知識產(chǎn)權概論[M].北京:知識產(chǎn)權出版社,2006.
[5] 陳靖.論網(wǎng)絡中商業(yè)秘密的法律保護[J].新疆社會科學,2000(1).
[6] 呂梅.商業(yè)秘密及其法律保護的反思[J].新疆社會科學,2001(8).
阿依努爾·夏吾肯(1972.06-),哈薩克族,研究生學歷,講師,伊犁師范學院,研究方向:刑法。
D922.29
A
1672-5832(2016)12-0201-02