事件回顧
近期,涉及華為芯片技術(shù)被竊一事引起廣泛關(guān)注。據(jù)報(bào)道,華為海思的兩個(gè)高管張某、劉某離職后成立尊湃通訊,然后以支付高薪、股權(quán)支付等方式,誘導(dǎo)多名海思研發(fā)人員跳槽其公司,并指使這些人員在離職前通過摘抄、截屏等方式竊取華為海思芯片技術(shù)信息。
經(jīng)過專業(yè)技術(shù)鑒定,侵權(quán)芯片技術(shù)有40個(gè)技術(shù)點(diǎn)與權(quán)利公司商業(yè)秘密的密點(diǎn)具有90%以上同一性,構(gòu)成實(shí)質(zhì)性相同。尊湃通訊被確認(rèn)竊取了華為海思的技術(shù),其主要負(fù)責(zé)人目前無法聯(lián)系,服務(wù)器已被查封。
在此次事件背后,因?yàn)槟壳笆忻嫔蟇i-Fi 6國(guó)產(chǎn)路由器芯片的主流供應(yīng)商是美國(guó)的高通、博通,所以這次華為海思被竊取的芯片技術(shù),其實(shí)是國(guó)家通訊安全、科技發(fā)展安全的重要一環(huán)。華為作為全球通信設(shè)備供應(yīng)商和5G技術(shù)的領(lǐng)導(dǎo)者,其芯片技術(shù)的重要性不言而喻。若其核心技術(shù)被竊取,將對(duì)我國(guó)高科技發(fā)展安全造成嚴(yán)重影響。
像芯片研發(fā)這類的高科企業(yè)的商業(yè)秘密具有存儲(chǔ)量大、機(jī)密性高、面臨威脅廣、泄密渠道多、保護(hù)措施缺乏等特點(diǎn),因此主體單位必須嚴(yán)格落實(shí)審核把關(guān)責(zé)任,做好“人防”、“物防”、“技防”。
近年來,由數(shù)據(jù)泄密事件引發(fā)的國(guó)家安全威脅已經(jīng)屢見不鮮,而這類事件暴露我國(guó)高科企業(yè)在知識(shí)產(chǎn)權(quán)保密意識(shí)和安全技術(shù)保障方面的短板。而通過數(shù)據(jù)加密和文件溯源等技術(shù),就可以阻斷內(nèi)部數(shù)據(jù)泄密途徑,同時(shí)加強(qiáng)監(jiān)督管理,保障知識(shí)產(chǎn)權(quán)等商業(yè)秘密數(shù)據(jù)在全生命周期安全可控。
Part.1
透明加密 智能防泄
對(duì)內(nèi)部所有重要數(shù)據(jù)進(jìn)行強(qiáng)制、主動(dòng)、透明加密,保證數(shù)據(jù)全生命周期都在加密狀態(tài)下得到保護(hù),防止數(shù)據(jù)被非正常獲取與使用;當(dāng)包含敏感信息的文件以郵件附件外發(fā)、U盤等介質(zhì)拷貝、微信等即時(shí)工具等流通渠道外發(fā)時(shí),將被自動(dòng)攔截,并觸發(fā)警報(bào),告知后臺(tái)管理員,便于有關(guān)部門及時(shí)阻斷泄密行為。
Part.2
外發(fā)管控 溯源定責(zé)
通過多層級(jí)的外發(fā)審批流程,以及限定接受者文檔使用權(quán)限、閱讀次數(shù)和使用時(shí)間等方式,來控制外發(fā)出去的機(jī)密文件,有效避免機(jī)密信息的二次泄露以及非法使用潛在風(fēng)險(xiǎn),解決機(jī)密信息被非法擴(kuò)散的問題;通過文件水印技術(shù),降低以拍照等方式泄露商務(wù)文件輸出及流轉(zhuǎn)過程中的重要數(shù)據(jù)的風(fēng)險(xiǎn),便于后期追溯糾責(zé),解決信息泄露的定位與追責(zé)。
Part.3
數(shù)據(jù)管理 制度完善
對(duì)數(shù)據(jù)進(jìn)行分類分級(jí),梳理數(shù)據(jù)資產(chǎn),按照保密等級(jí)進(jìn)行分類,嚴(yán)格把控?cái)?shù)據(jù)使用的人員權(quán)限。建立數(shù)據(jù)安全事件應(yīng)急處理機(jī)制,并定期進(jìn)行事故處置演練。開展員工數(shù)據(jù)安全意識(shí)培訓(xùn),了解最新的數(shù)據(jù)安全國(guó)家政策和行業(yè)規(guī)范,強(qiáng)化員工數(shù)據(jù)安全意識(shí),明確數(shù)據(jù)泄密后企業(yè)和個(gè)人將會(huì)承擔(dān)的法律后果。
在這類數(shù)據(jù)泄密事件背后,我們更多的是希望事件能引起更多企業(yè)對(duì)于技術(shù)安全、知識(shí)產(chǎn)權(quán)安全、商業(yè)秘密安全的關(guān)注,共同筑造一個(gè)清朗的科技產(chǎn)業(yè)生態(tài),保衛(wèi)企業(yè)的科技創(chuàng)新成果,維護(hù)國(guó)家安全和發(fā)展利益。