| 如果资料只是涉及到个人信息需要保密,可以引入个人信息保护管理办法(PIPA)。该标准是大连市软件行业协会牵头制定的,已成为辽宁省地方标准,据说正在力图成为国家标准。 如果不限于个人信息的话,建议引进ISO27001标准,这个是国际标准,对一整套的信息安全都有比较全面的要求,也是一种国际趋势。相对于前者而言,最大的问题是成本问题,因为该标准的引入与咨询认证大概在20万元人民币左右,而前者费用基本没有。 当然也可以不进行认证,可以参考那些标准制定自己的规章制度来执行。
公司建立保密制度,相关人员签订保密协议。 对于可打印的资料,只可打印,不可复印。必要时可制作水印后发放 对于电子档,严格控制,不可邮件传递,必须单一的安全方式提供,如专用U盘,或局域网。通过局域网传递,传递完成后剪切,不许长时间存放于共享资料夹。 对于保密资料的发放,全部以签名的方式作为发放记录。 作废的研发资料,以粉碎形式处理。
|