對IT研發(fā)人員來(lái)說(shuō),有些秘密是不能說(shuō)的。法律是戰爭爆發(fā)的底線(xiàn)。與其事后訴諸法律,不如防范于未然,通過(guò)制度和技術(shù)保障,讓機密不大白于天下。IT企業(yè)已經(jīng)拉開(kāi)了守護技術(shù)機密的大幕…… 國內某大城市的機場(chǎng)出口處停著(zhù)一輛普通的商務(wù)車(chē),司機坐在駕駛員位置上悠閑地抽著(zhù)煙。他不時(shí)地看看手表,似乎在等著(zhù)接什么人。半個(gè)小時(shí)后,一個(gè)西裝革履的中年男子從機場(chǎng)出口走出來(lái)。司機急忙掐滅香煙,下車(chē)迎上前去。當他剛要接過(guò)來(lái)人手中的行李包,忽然旁邊走出三四個(gè)男子,出示的證件表明他們是警察,而且是異地的警察。其中一個(gè)警察對中年男子出示了逮捕證,另外幾個(gè)警察擋開(kāi)司機,把中年男子的雙手拷了起來(lái),押著(zhù)他向不遠處的桑塔納轎車(chē)走去。桑塔納快速開(kāi)往中年男子的住處和辦公室,每到一個(gè)地方,警察都把電腦的硬盤(pán)拆卸下來(lái)。 這不是某個(gè)電影或者電視劇的鏡頭,這種場(chǎng)景出現在很多涉嫌侵犯技術(shù)商業(yè)機密的案子里。往往警察和被侵害公司的相關(guān)人員一起突然出現在嫌疑人面前,馬上把嫌疑人所有的電腦資料強制保存,以備將來(lái)訴訟所用。 “對于技術(shù)機密的守護,法律是最后底線(xiàn)!备皇靠导瘓F智權管理處處長(cháng)傅紹明的說(shuō)法代表了很多IT企業(yè)的心聲。而對于這底線(xiàn),富士康、華為、微軟等企業(yè)都曾觸摸過(guò)。當企業(yè)被迫采取法律手段的時(shí)候,警察、法院、監獄等字眼就紛至沓來(lái)。這時(shí),企業(yè)和企業(yè)前員工之間的恩怨就被放大很多倍,直至前員工鋃鐺入獄,而企業(yè)聲譽(yù)也受到極大傷害。兩敗俱傷所為何事?這是企業(yè)為了守護自己的未來(lái)競爭力——先進(jìn)和核心的技術(shù)機密而付出的代價(jià)。 隨著(zhù)市場(chǎng)競爭日漸激烈,很多企業(yè)為了鍛造企業(yè)競爭力,投入大量資源做技術(shù)研發(fā)。富士康這樣一個(gè)代工企業(yè)也在技術(shù)研發(fā)上投入巨大,單在知識產(chǎn)權創(chuàng )新管理系統創(chuàng )建一項就已花了將近10億元,2006年投入的科研經(jīng)費就達到13億元,有40000人參與創(chuàng )新研發(fā)。截止到2007年底,富士康就申請專(zhuān)利9000件。而華為擁有近3萬(wàn)名研發(fā)人員,其2006年銷(xiāo)售收入為110億美元,其中10%投入到技術(shù)研發(fā)中。這些投入已經(jīng)讓華為、富士康等企業(yè)快速成長(cháng),并讓競爭對手生畏。 對于嘔心瀝血而獲取的技術(shù)成果,企業(yè)當然要小心守護,誰(shuí)也不愿意花費數年心血的研究成果卻為他人做嫁衣。為了避免技術(shù)成果失竊,它們把研發(fā)場(chǎng)所打造成一個(gè)水火難進(jìn)的境地,應用如影隨形般的密碼系統,編撰條款眾多、滴水不漏的保密協(xié)議和競業(yè)禁止協(xié)議,常年進(jìn)行保密培訓…… 研發(fā)牢籠 在一個(gè)凄冷的早晨,路成走進(jìn)華三公司(簡(jiǎn)稱(chēng)H3C)位于北京的研發(fā)大樓。大樓的保安警惕地掃視著(zhù)涌進(jìn)大門(mén)的人群,一旦發(fā)現有陌生人,馬上會(huì )叫住他,仔細地盤(pán)問(wèn)。而即便是像路成這樣已經(jīng)在里面工作兩年多的員工,也必須要佩戴胸卡,因為進(jìn)入辦公區后還有一道門(mén),需要刷卡才能通過(guò)。路成笑言:“走進(jìn)了那扇門(mén),就走進(jìn)了研發(fā)的牢房,在里面的一舉一動(dòng)都將受到監控,比如門(mén)口就有攝像頭在那里虎視眈眈著(zhù)盯著(zhù)你! 如果你進(jìn)入路成所在部門(mén)的辦公室,就會(huì )發(fā)現,那里清一色的都是臺式電腦。不是H3C沒(méi)有錢(qián),買(mǎi)不起筆記本電腦,配備臺式電腦完全是出于防止員工技術(shù)泄密的需要!皢T工是不允許將電腦帶離辦公室的!甭烦筛嬖V記者,即便那些給員工配備筆記本電腦的部門(mén),當員工攜帶電腦離開(kāi)公司時(shí),保安都會(huì )檢查筆記本電腦的身份卡,確保是公司的電腦,“如果你拿自己的電腦進(jìn)入公司,你就別想再拿出公司大門(mén)了!甭烦蛇告訴記者,這些臺式機都是沒(méi)有USB接口的,也是為了防止員工用閃存盤(pán)等移動(dòng)設備拷貝文件。 如果你正巧認識幾個(gè)H3C的研發(fā)人員,你會(huì )發(fā)現當你的MSN或者QQ一天到晚掛在網(wǎng)絡(luò )上時(shí),他們的MSN或者QQ頭像永遠是灰色的,因為H3C內部明文規定,不準上MSN或者QQ。普通的上班族所習慣的到公司先打水、開(kāi)電腦上網(wǎng)看會(huì )兒新聞,對像路成這樣的研發(fā)工程師來(lái)講是奢望:“在公司上班的時(shí)候,看新浪、搜狐上的新聞連想都別想!币驗樵贖3C,公司的內外網(wǎng)是隔離的,一般人根本無(wú)法登錄外網(wǎng)。你肯定會(huì )說(shuō):那如果想查找跟研發(fā)相關(guān)的資料怎么辦?不著(zhù)急!公司早就為有需求的研發(fā)人員設定了一些特定的系統,研發(fā)人員可以登錄H3C統一預置的一些與工作相關(guān)的網(wǎng)頁(yè)。 對于那些配備筆記本電腦的部門(mén),研發(fā)人員即便可以將其攜帶回家,但它只是研發(fā)人員工作的延伸,而不會(huì )是“工作生活兩用機”!肮九鋫涞墓P記本電腦不允許安裝與工作無(wú)關(guān)的軟件,根本不允許用辦公電腦進(jìn)行炒股、游戲等!痹贖3C,有的員工出差,經(jīng)常會(huì )帶兩部電腦:一臺是公司配的,另一臺是自己私用的。在H3C內部,不同部門(mén)之間是不能隨意串門(mén)的,如果你是一個(gè)負責售后技術(shù)支持的員工,憑你的胸卡,就只能進(jìn)與自己工作相關(guān)的某幾個(gè)部門(mén),而不能進(jìn)入研發(fā)部門(mén)。如果誰(shuí)想跟在別的員工后面溜進(jìn)去,也很難!氨0部刹皇菙[設,他們的眼睛可不揉沙子!彼f(shuō)道。 H3C為研發(fā)人員打造的牢籠已經(jīng)夠森嚴了,但思智泰克市場(chǎng)部經(jīng)理張偉告訴記者,還有更恐怖的:在國外某家半導體公司,在每個(gè)員工的工位上安裝一個(gè)攝像頭,隨時(shí)監視員工的一舉一動(dòng)。 上一把密碼鎖 以上所說(shuō)的防止技術(shù)竊賊措施都是看得見(jiàn)的,其實(shí)很多公司都使用了文檔加密技術(shù)與權限管理相結合,做到隨時(shí)隨地的監控。如在諾基亞-西門(mén)子公司,文檔是分密級的,最低密級的文檔是可以提供給客戶(hù)的。如果是公司級的保密文檔,公司內部員工可以隨便傳播,但不能傳播給客戶(hù)。此外還有更高密級的文檔,例如某些信息或者文件只能在指定的范圍內(例如某個(gè)部門(mén)或者某幾個(gè)員工之間)公開(kāi),不得將信息或文件披露給公司其他員工。諾基亞-西門(mén)子公司系統工程師蘇強告訴記者,其實(shí)我們平時(shí)發(fā)給客戶(hù)的報告,都有意識地注意信息安全問(wèn)題。如果對其中的某些問(wèn)題把握不準,一般在發(fā)給客戶(hù)之前,我們還會(huì )將資料發(fā)給直接上級確認,如果經(jīng)理們覺(jué)得某些內容不適合,會(huì )打回來(lái)讓我們修改。新進(jìn)入IBM的研發(fā)工程師李淺告訴記者,IBM內部有比較嚴格的權限管理,“對于機密的文件,像我這種初級技術(shù)人員能獲得的很少,即便是公司的內部網(wǎng)站也設置訪(fǎng)問(wèn)權限,沒(méi)有相應權限的人無(wú)法瀏覽”。 權限的設置建立在身份認證基礎上。而要保證數據的安全則要用到文檔加密技術(shù),像諾基亞-西門(mén)子公司,每個(gè)員工剛一進(jìn)入公司,公司就會(huì )預先設置好該員工的IP 和權限。同時(shí)公司還對數據進(jìn)行加密處理,員工電腦里的資料就只能該員工看到,即便電腦不幸丟失或者被偷了,由于電腦硬盤(pán)中的數據是經(jīng)過(guò)加密的,別人拿到電腦也讀不出硬盤(pán)里的東西。 思智泰克是一家專(zhuān)業(yè)提供文檔加密服務(wù)的公司,其市場(chǎng)部經(jīng)理張偉告訴記者,思智泰克的文檔加密軟件是嵌入在微軟的操作系統里的,只要電腦一啟動(dòng),該保密軟件就開(kāi)始起作用。在內部,使用了這種技術(shù),即便某個(gè)員工想趁別的同事不在打開(kāi)其電腦上的文檔也是不可能的,因為文檔被加密過(guò)。同時(shí),如果某個(gè)員工想把自己電腦上的文檔通過(guò)拷貝或者郵件發(fā)出去,即便發(fā)出去了,別人也打不開(kāi)文件。這就意味著(zhù),內部員工想非法復制、粘貼重要文檔,并通過(guò)E-mail、MSN、QQ、USB等方式進(jìn)行泄密是不可能的。還有,通過(guò)系統日志審計子系統,企業(yè)可以掌握所有員工文檔操作記錄,為事后追蹤提供依據!霸谖覀児,如果你用自己的電腦在辦公區復制相應的文件,服務(wù)器會(huì )有操作記錄,就是為了防止將來(lái)發(fā)生糾紛時(shí)有根據!敝袊_灣某手機芯片設計公司的研發(fā)工程師周洲告訴記者,它就像一個(gè)影子警察一樣,隨時(shí)監視著(zhù)員工的一舉一動(dòng)。正因如此,很多使用了思智泰克技術(shù)的IT廠(chǎng)家都不愿意宣傳自己,怕員工有想法:企業(yè)怎么能這么不信任我們呢? 在合作無(wú)所不在的現代商業(yè)社會(huì ),怎么防止自己公司的機密文件發(fā)給某個(gè)客戶(hù)后導致二次擴散,也是很多公司擔心的問(wèn)題。張偉告訴記者,這也不是難事。通過(guò)思智泰克的技術(shù),文件外發(fā)前可以單獨進(jìn)行安全設置,也支持硬件(USB電子鎖、任意USB存儲設備)與外發(fā)文件進(jìn)行安全綁定。傳輸過(guò)程中,外發(fā)文件始終保持加密狀態(tài),杜絕各種黑客軟件的竊取和攔截;文件被安全外發(fā)后,只有指定的外協(xié)廠(chǎng)商能夠以指定的權限(只讀、打印、打開(kāi)次數、打開(kāi)時(shí)間等)應用。其他任何用戶(hù)和廠(chǎng)商在獲取外發(fā)文件后將無(wú)法應用和解密,有效杜絕了外發(fā)文件的二次擴散和泄密。提供此類(lèi)服務(wù)的企業(yè)還有華鏢軟件等公司。 不過(guò)技術(shù)也不是萬(wàn)能的。張偉承認:比如某個(gè)員工把筆記本電腦帶回家后可以打開(kāi)設有權限的文本。這個(gè)時(shí)候我們能監測到他在這個(gè)時(shí)間點(diǎn)打開(kāi)過(guò)這個(gè)文本。該員工也不能直接將該文本通過(guò)即時(shí)通信工具和郵件發(fā)出去。不過(guò)我們防止不了該員工用數碼相機將該文本拍攝下來(lái),也阻止不了該員工將文件的內容重新輸入到別的文本然后再傳播!拔覀冎荒苷f(shuō)技術(shù)手段能把泄密的風(fēng)險降到最低,但不可能完全防范!睆垈ジ嬖V記者,使用128位加密技術(shù),一般人解不了密。一個(gè)公司的技術(shù)總監告訴記者,他的公司從身份認證、設備管理到數據管理都采用了很多先進(jìn)的技術(shù),但還是不能做到百分之百防范。要防止技術(shù)泄密,最有效果的還是要在人力資源上多下功夫。 競業(yè)禁止是擺設? 所有接受我們采訪(fǎng)的研發(fā)工程師都講道,他們在入職的時(shí)候,都要接受半天到兩天不等的法務(wù)培訓,一般是由負責安全的部門(mén)來(lái)做。微軟研發(fā)工程師吳國告訴記者,微軟每年都要對員工進(jìn)行商業(yè)準則方面的強制培訓,其中就有很多被禁止的行為,以防止技術(shù)泄密。蘇強也說(shuō)在諾基亞-西門(mén)子公司,培訓人員會(huì )告訴新員工文檔要注意密級、進(jìn)出辦公室要主動(dòng)出示門(mén)卡、在外面工作的時(shí)候盡量不要穿有公司Logo的衣服以免引起注意等。周洲告訴記者,我們入職的時(shí)候都有法務(wù)培訓,主要是涉及到知識產(chǎn)權方面的內容。 不斷灌輸知識產(chǎn)權方面的知識,重要的是讓員工樹(shù)立知識是一種財富的意識,既然是財富,而且是企業(yè)花了大代價(jià)才創(chuàng )造的財富,那么就要尊重而不是隨意竊取!叭绻S意竊取其他公司的技術(shù)機密來(lái)賺錢(qián)成為一種風(fēng)氣,那么今天吃虧的是某個(gè)公司,明天吃虧的有可能是始作俑者,最后吃虧的是整個(gè)國家。這對中國企業(yè)甚至是中國的長(cháng)久發(fā)展都沒(méi)有好處!备皇靠导瘓F智權管理處處長(cháng)傅紹明說(shuō)。 當然,任何一個(gè)企業(yè)都明白,光靠精神灌輸是不夠的。很多企業(yè)都不約而同地采取跟員工簽定保密協(xié)議和競業(yè)禁止協(xié)議來(lái)對員工進(jìn)行法律約束!拔覀兙褪且罁C軈f(xié)議和競業(yè)禁止協(xié)議來(lái)告比亞迪的!备到B明說(shuō)。不過(guò)對于幾乎是滴水不漏的保密協(xié)議,很多工程師壓根沒(méi)有放在心上,周洲就告訴記者他一點(diǎn)都不記得條款的內容了。而對于競業(yè)禁止協(xié)議,很多公司的研發(fā)人員也不放在心上。網(wǎng)易研發(fā)工程師楊擇告訴記者,競業(yè)禁止協(xié)議能否生效還有個(gè)前提:那就是公司要支付競業(yè)禁止補償。比如它要求我離開(kāi)公司一年內不能到搜狐、百度等公司工作,那么就必須按照現在的工資標準額外支付一年的薪水給我。中興公司的做法則是不同級別的保密協(xié)議,會(huì )規定員工將來(lái)離職后競業(yè)限制的時(shí)間長(cháng)短,對應的有不同數額的保密津貼,大概是700~1400元/月!叭绻静恢Ц哆@筆錢(qián),那么我們還是可以到相應的公司工作,只不過(guò)我們不能直接使用從原公司竊取的關(guān)鍵源代碼,因為那可能會(huì )涉及到官司!睏顡裾f(shuō)。周洲更直接地說(shuō):“跳槽一般只在行業(yè)內跳槽,那新公司或多或少都會(huì )跟原來(lái)公司構成競爭關(guān)系。如果不到競爭對手那里,我們怎么找到工作?” 而根據業(yè)內人士的介紹,摩托羅拉公司手機部門(mén)的研發(fā)人員有跳槽到其他手機企業(yè)的,并幫助新公司做出類(lèi)似的手機!安贿^(guò),這些手機小廠(chǎng)根本無(wú)法和摩托羅拉抗爭,所以他們誰(shuí)也沒(méi)有成為被告!薄拔④浻幸恍┤巳チ薌oogle,他們在微軟積累的經(jīng)驗應該對Google拼音輸入法的研發(fā)很有幫助,但很難說(shuō)清楚這是否屬于技術(shù)泄露,況且也沒(méi)有給微軟造成什么損失,就更難追究責任了!眳菄硎。他在微軟工作很多年了,還從來(lái)沒(méi)有聽(tīng)說(shuō)過(guò)微軟因為技術(shù)泄露而遭受損失,更沒(méi)有聽(tīng)說(shuō)過(guò)微軟將哪個(gè)工程師告上法庭了。 盡管競業(yè)禁止協(xié)議是防止技術(shù)泄密的最后的防線(xiàn)了,但要將該防線(xiàn)突破也不難。傅紹明認為,所謂的挖角就是某個(gè)公司針對它需要的關(guān)鍵技術(shù)管理人員,開(kāi)出3倍甚至更高的薪水把人挖走,甚至可以墊付競業(yè)禁止的違約金,“因為它沒(méi)有這方面的關(guān)鍵人才,它就覺(jué)得值。而原來(lái)的公司有一批這樣的人,不可能以同樣的待遇來(lái)留住對方! 它們?yōu)槭裁床辉O防? 與威盛、華為、中興、諾基亞-西門(mén)子等公司對技術(shù)機密?chē)狸囈源煌,微軟、Adobe、網(wǎng)易等軟件和互聯(lián)網(wǎng)公司卻并沒(méi)有太把守住技術(shù)秘密放在心上,它們更強調共享為贏(yíng)。吳國告訴記者,其實(shí)在微軟內部沒(méi)有采取很多具體措施來(lái)防范技術(shù)資料的流失,“如果我想的話(huà),我可以拿到很多Windows的源代碼,而且可以很容易地把這些資料拷貝出來(lái)”。如果他想在離職的時(shí)候帶走自己所在研究團隊的研究成果,也是一件輕而易舉的事情。他舉例說(shuō),比如某人在Office的某個(gè)項目研發(fā)團隊,他就有權限看Office項目的所有技術(shù)資料,當然也可以將資料拷貝到自己的筆記本電腦中,以方便自己隨時(shí)學(xué)習、參考。如果工作需,他也可以申請其他項目的資料查看權限,只要相關(guān)負責人審批通過(guò),就可以閱讀相關(guān)資料了。雖說(shuō)這個(gè)權限一般半年就到期了,但到時(shí)候如果需要,還可以再次申請。 微軟非常鼓勵員工共享知識,“只有這樣,研發(fā)人員才能不斷提高技術(shù)水平,而且能在別人的基礎上做出創(chuàng )新性的成果”。吳國認為微軟靠的是一流的研發(fā)環(huán)境和較高的工資來(lái)吸引研發(fā)人員,不可能把高價(jià)招聘來(lái)的員工當賊來(lái)防。 楊擇也表示,在網(wǎng)易也是可以隨意攜帶電腦進(jìn)入辦公室,不會(huì )有人檢查!捌鋵(shí)我們不擔心某一個(gè)網(wǎng)易的員工跳出去跟網(wǎng)易競爭。因為即便你拿到源代碼,還要有龐大的硬件支持才能做起一個(gè)搜索引擎。而代碼是不斷變化的,它需要根據運行過(guò)程中碰到的問(wèn)題不斷做修改,這就需要一大群工程師來(lái)維護!彼J為軟件領(lǐng)域之所以很少技術(shù)方面的官司,主要原因是國內軟件公司的產(chǎn)品很多是基于國外的開(kāi)放源代碼做一定的修改而得到。況且像Google的工程師還經(jīng)常把其研究所得寫(xiě)成論文公開(kāi)發(fā)表,而代碼不過(guò)是論文的實(shí)踐,因此難以定性為竊取技術(shù)機密。 Adobe研發(fā)工程師郭嘉告訴記者,他沒(méi)有感覺(jué)公司在防止技術(shù)泄密方面采取了什么特別的措施。他認為,一方面,像Adobe這樣的大型軟件公司,其產(chǎn)品不是幾個(gè)人能完成的,每個(gè)研發(fā)團隊的成員都只是完成其中的一部分工作,一些重要的、核心的研發(fā)工作甚至放在國外,國內研發(fā)人員即便拿到部分研發(fā)資料,并不能給哪個(gè)公司帶來(lái)直接的經(jīng)濟效益;另一方面,Adobe的很多軟件,在研發(fā)過(guò)程中要用到很多以前的研究成果或者專(zhuān)利技術(shù),如果誰(shuí)直接竊取了這些軟件用于商品化,很容易被發(fā)現是侵犯了專(zhuān)利權的產(chǎn)品。此外,研發(fā)人員很多都是技術(shù)高手,簡(jiǎn)單防范研發(fā)成果泄露的方法,在這些高手面前,無(wú)異于螳臂擋車(chē);如果采用很復雜的技術(shù),設置很多控制點(diǎn),顯然又會(huì )阻礙研發(fā)人員之間的知識共享與交流,甚至阻礙項目的研發(fā)進(jìn)程。 當然不是說(shuō)威盛、華為、中興、諾基亞-西門(mén)子等公司就不重視知識共享了,在這些公司都有專(zhuān)門(mén)的技術(shù)交流平臺,但這些平臺是建立在“不要在上面泄露技術(shù)機密”的小心翼翼基礎上的,其開(kāi)放度和交流度都要差不少。技術(shù)永遠是在進(jìn)步的,或者讓自己永遠跑得比對手快要比回頭給對手設置障礙更好? |
在所謂的“技術(shù)保密”上搞的越多,其實(shí)越是標明這家公司是一家失敗的公司——其運營(yíng)管理體制很失! 真正的高科技公司,靠的是研發(fā)的制度、創(chuàng )新的模式、管理的體系等制度性的手段,來(lái)確保其產(chǎn)品的品質(zhì)的。換了一家沒(méi)有同樣制度保證的企業(yè),你就是把全套的圖紙交給他,他也做不出同樣的產(chǎn)品來(lái)。 記得以前曾有考察過(guò)波音公司的中科院院士說(shuō)過(guò):就是波音把全套設計資料交給我們,我們也生產(chǎn)不出波音飛機來(lái)——因為缺乏波音的那套嚴密、精細的管理體制。 |
決絕成為技術(shù)螺絲釘, 也是我不去國內所謂大公司的原因. 我認為, 本人的觀(guān)點(diǎn)代表了絕大多數有信仰的工程師的觀(guān)點(diǎn). |
關(guān)鍵是這些參與研發(fā)的人員從這些技術(shù)中獲得了多少好處,有的老板太黑了! |
NOKIA的保密制度做的很好,但是沒(méi)有強化到硬件上,他們電腦的USB口是開(kāi)放的,我當時(shí)在那邊做外派的時(shí)候,自己有很多權限可以看到他們的資料。 |
呵呵,這個(gè)... 有吸引力的地方,人家會(huì )安心的工作. 靠吸引力留住人., 沒(méi)吸引力地方,把人家時(shí)刻盯著(zhù)怕人家跑路.靠威脅和忽悠留住人. 前者不要說(shuō),后者讓人聯(lián)想到偷渡... |
呵呵,這個(gè)... 有吸引力的地方,人家會(huì )安心的工作. 靠吸引力留住人., 沒(méi)吸引力地方,把人家時(shí)刻盯著(zhù)怕人家跑路.靠威脅和忽悠留住人. 前者不要說(shuō),后者讓人聯(lián)想到偷渡... |