大疆前員工洩露公司源代碼獲刑半年? 商業祕密該如何保護?

關於商業秘密,近年來越來越受重視,這不,大疆就碰到事了。

來自南方都市報的報道,深圳法院近日對大疆源代碼洩露案做出一審判決,綜合考慮犯罪情節以及自願認罪、有悔罪表現,以侵犯商業秘密罪判處大疆前員工有期徒刑六個月,並處罰金20 萬人民幣

大疆前員工洩露公司源代碼獲刑半年? 商業秘密該如何保護?

2017 年安全研究員 Kevin Finisterr 在大疆的網絡安全方面發現了一個非常嚴重的漏洞。這個漏洞能讓攻擊者獲取到 SSL 證書的私鑰,並允許他們訪問存儲在大疆服務器上的客戶敏感信息,這使得大疆的所有舊密鑰毫無用處,從而可能導致大疆服務器上的用戶信息、飛行日誌等私密信息能被下載。

經過大疆公司的調查,這個漏洞是大疆的一名前員工通過一個計算機指令,將含有公司農業無人機的管理平臺和農機噴灑系統兩個模塊的代碼上傳至 GitHub 網站的 “公有倉庫”,造成了源代碼洩露。

這些洩露出去的代碼,已用於該公司農業無人機產品,具有實用性。儘管大疆公司採取了合理的保密措施,但該次事件依然給大疆造成經濟損失 116.4 萬元人民幣。

那麼關於商業秘密的保護,有哪些需要注意的呢?

一、《中華人民共和國反不正當競爭法(2017年修訂)》第九條第三款規定,“本法所稱的商業秘密,是指不為公眾所知悉、具有商業價值並經權利人採取相應保密措施的技術信息和經營信息。

法律對商業秘密設定了三個要件,即秘密性、價值性和保密性。上述案例中,原告都是因為主張的信息不具備“秘密性”而敗訴。那麼什麼是秘密性呢?用通俗的話來說就是這個信息別人不知道,也不容易知道。法律規定,如果具有以下情形之一的,就不具備秘密性的特點,也就不構成商業秘密:

(一)該信息為其所屬技術或者經濟領域的人的一般常識或者行業慣例;

(二)該信息僅涉及產品的尺寸、結構、材料、部件的簡單組合等內容,進入市場後相關公眾通過觀察產品即可直接獲得;

(三)該信息已經在公開出版物或者其他媒體上公開披露;

(四)該信息已通過公開的報告會、展覽等方式公開;

(五)該信息從其他公開渠道可以獲得;

(六)該信息無需付出一定的代價而容易獲得。

大疆前員工洩露公司源代碼獲刑半年? 商業秘密該如何保護?

二、《中華人民共和國反不正當競爭法(2017年修訂)》第九條第三款規定,“本法所稱的商業秘密,是指不為公眾所知悉、具有商業價值並經權利人採取相應保密措施的技術信息和經營信息。

法律對商業秘密設定了三個要件,即秘密性、價值性和保密性。上述案例中,原告都是因為主張的信息不具備“秘密性”而敗訴。那麼什麼是秘密性呢?用通俗的話來說就是這個信息別人不知道,也不容易知道。法律規定,如果具有以下情形之一的,就不具備秘密性的特點,也就不構成商業秘密:

(一)該信息為其所屬技術或者經濟領域的人的一般常識或者行業慣例;

(二)該信息僅涉及產品的尺寸、結構、材料、部件的簡單組合等內容,進入市場後相關公眾通過觀察產品即可直接獲得;

(三)該信息已經在公開出版物或者其他媒體上公開披露;

(四)該信息已通過公開的報告會、展覽等方式公開;

(五)該信息從其他公開渠道可以獲得;

(六)該信息無需付出一定的代價而容易獲得。、

大疆前員工洩露公司源代碼獲刑半年? 商業秘密該如何保護?

三、侵害商業秘密糾紛與競業禁止糾紛,原告承擔的舉證責任完全不同,敗訴的風險也有很大差別。在競業禁止糾紛中,法院並不考察該員工在新入職的公司是否洩露或者使用了原公司的商業秘密;只要競業禁止協議有效,員工在離職之後就不能到與原企業有競爭關係的公司就職,一旦就職,員工就已經違反了競業禁止協議的要求,應當承擔違約責任。

但是在商業秘密糾紛中,按照法律規定,原告需要證明三項主要事實:

第一,原告擁有的商業秘密符合法定條件,即秘密性、價值性和保密性這三大要件,包括商業秘密的載體、具體內容、商業價值和對該項商業秘密所採取的具體保密措施等;

第二,被告使用的信息與原告主張的商業秘密相同或者實質性近似;

第三,被告使用了不正當手段。

只有在上述三方面均達到了證明程度,法院才能認定被告侵害了原告的商業秘密,如果缺少其中的任何一項,都要承擔敗訴風險。兩者相比較,與員工簽訂競業禁止協議的優點自不待言。


分享到:


相關文章: