关于境内企业承接服务外包业务信息保护的若干规定

文章摘要 本文围绕境内企业承接服务外包业务中的信息保护义务展开,界定了保密信息的构成要件,明确接包方及其人员不得违规披露或使用保密信息。规定要求接包方设立信息保护机构或专职人员,采取技术与管理相结合的保密措施,并通过签订保密协议、竞业禁止协议、加强培训及获取信息安全认证等方式完善内部体系。同时明确了违约后的仲裁或诉讼救济途径,以及知识产权归属和侵权禁止规则,为服务外包信息安全提供了实务操作框架,对相关企业合规管理具有重要参考价值。

  第一条 为促进承接服务外包业务的中国境内企业(以下称接包方)妥善保护保密信息,维护公平竞争环境,促进我国服务外包产业的进一步发展,根据《中华人民共和国合同法》等法律、行政法规,制定本规定。

  第二条 本规定所称的承接服务外包业务是指接包方通过合同向境内外的企业、机构、组织或个人(以下称发包方)提供的信息技术外包服务、技术性业务流程外包服务等服务的行为。
 
  第三条 本规定所称保密信息是指符合以下条件的业务资料或数据:

  (一)接包方在承接服务外包业务过程中从发包方所获取;

  (二)发包方采取了保密措施且不为公众知悉;
 
  (三)接包方根据合同约定应当承担保密义务。

  第四条 接包方及其股东、董事、监事、经理和员工不得违反服务外包合同的约定,披露、使用或者允许他人使用其所掌握的发包方的保密信息。

  第五条 接包方应成立信息保护机构或指定专职人员负责制定本企业的信息保护规章制度,对保密信息采取合理的、具体的、有效的保密措施,包括:

  (一)限定涉密人员的范围;
 
  (二)对保密信息载体及其存储场所采取技术物理控制,以避免信息被他人不当访问或获取;

  (三)对保密信息的记录载体进行分级管理;

  (四)对配方含量和程序步骤等重要信息加密保存或保存于受限区域;

  (五)对保密信息载体使用密码;

  (六)对存有保密信息的厂房、车间、办公室等场所限制来访者或者对他们提出保密要求;

  (七)对存有保密信息的计算机建立有效的网络管理和数据保护措施,建立严格的身份认证和访问授权体系,采用完善的系统备份和故障恢复手段,定期进行安全补丁和病毒库的升级;

  (八)接包方与发包方约定的其他措施。

  第六条 接包方应通过与员工,特别是涉密人员签订保密协议、竞业禁止协议,以及与涉密的第三方人员签订保密协议等措施确保信息安全。

  第七条 接包方应当加强对员工的信息安全培训,增强员工的保密意识,避免泄漏保密信息事故的发生。

  第八条 鼓励接包方积极借鉴国内外信息安全认证要求、行业最佳实践来制定企业内部信息安全管理体系,并获取国内、国际信息安全认证。

  第九条 接包方应积极开展对内部信息安全管理体系的检查及维护,持续改进企业内部信息安全体系。

  第十条 接包方违反与发包方之间的保密协议或服务外包合同中的保密条款,发包方可以根据保密协议或服务外包合同的约定提起仲裁或向有管辖权的法院起诉。

  第十一条 接包方应与发包方明确约定接包方在为发包方提供服务、履行信息保密义务的过程中所产生的知识产权或技术成果的归属。

  第十二条 接包方不得侵犯发包方依法享有的商标、专利、著作权等知识产权权利。

  第十三条 相关行业协会等中介组织应加强行业自律管理,可根据需要定期公布接包方的信息保密工作情况。

  第十四条 本规定由商务部、工业和信息化部负责解释。

  第十五条 本规定自2010年2月1日起施行。

最后编辑于:2024-05-26 11:37

常见法律问题

哪些信息属于服务外包中的保密信息?

根据规定,服务外包中的保密信息需同时满足三个条件:第一,信息来源于接包方在承接服务外包业务过程中从发包方获取的业务资料或数据,包括但不限于技术方案、客户数据、业务流程、配方含量、程序步骤等;第二,发包方对该等信息采取了保密措施且该信息不为公众所知悉,即具有秘密性和保密管理性;第三,接包方根据服务外包合同约定对该等信息承担保密义务。实务中,接包方应特别关注合同中是否明确列举保密信息范围,并保留发包方采取保密措施的证据,例如保密标识、访问限制、加密处理等。若信息已公开或发包方未采取合理保密措施,则可能不构成保密信息。同时,接包方应建立保密信息识别机制,对接收的信息及时标记和分类,避免因范围不清导致后续争议。实践中常见的争议焦点在于信息是否已进入公有领域,以及发包方是否履行了保密措施义务。因此,建议接包方在签订合同时明确保密信息的具体内容和除外情形,并留存交接记录,以降低法律风险。

接包方应采取哪些具体措施保护保密信息?

接包方应当建立完善的信息保护制度,具体措施包括:一是成立信息保护机构或指定专职人员,负责制定和执行信息保护规章制度;二是限定涉密人员范围,仅让必要人员接触保密信息;三是对保密信息载体及其存储场所采取技术物理控制,如设置门禁、监控、隔离区域等,防止他人不当访问或获取;四是对记录载体实行分级管理,对配方含量、程序步骤等重要信息加密保存或存放于受限区域;五是对保密信息载体使用密码保护;六是对存有保密信息的厂房、车间、办公室等场所限制来访者,或对来访者提出保密要求;七是对存有保密信息的计算机建立有效的网络管理和数据保护措施,包括严格的身份认证和访问授权体系、完善的系统备份和故障恢复手段、定期升级安全补丁和病毒库;八是履行与发包方约定的其他措施。此外,接包方还应通过与员工签订保密协议和竞业禁止协议、与涉密第三方人员签订保密协议,以及持续开展信息安全培训来强化保密管理。上述措施应具有合理性、具体性和有效性,不能流于形式。实务中,企业应结合自身业务特点制定可操作的细则,并保留执行记录,以便在发生争议时证明已尽到保密义务。

接包方违反保密义务应承担什么法律责任?

接包方违反与发包方之间的保密协议或服务外包合同中的保密条款时,首先面临合同责任,发包方可以依据保密协议或服务外包合同的约定提起仲裁或向有管辖权的法院起诉,要求接包方承担违约责任,包括赔偿损失、支付违约金等。同时,接包方的股东、董事、监事、经理和员工若违反约定披露、使用或允许他人使用保密信息,接包方也可能因管理不善而被认定存在过错,进而承担相应责任。其次,若保密信息构成商业秘密,且接包方以不正当手段获取、披露或使用,还可能触犯反不正当竞争法律,面临行政查处或侵权诉讼。此外,若因泄密造成严重后果,相关责任人可能涉及刑事责任。合同责任与侵权责任可能发生竞合,发包方有权选择对其更有利的救济途径。实务中,接包方应注意保留履行保密义务的证据,如保密制度文件、保密协议签署记录、培训记录、访问权限日志等,以证明自身已采取合理措施。常见争议焦点包括违约责任与侵权责任的认定标准、损害数额的举证等。因此,建议在合同中明确保密期限、违约金计算方式、损失赔偿范围以及争议解决方式,以降低不确定性。

以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn

  • 本站声明:本站所载之法律论文、法律评论、案例、法律咨询等,除非另有注明,著作权人均为站长杨春宝高级律师本人。欢迎其他网站链接,但是,未经书面许可,不得擅自摘编、转载。引用及经许可转载时均应注明作者和出处"法律桥",并链接本站。本站网址:https://lawbridge.org/。
  •  
  •         本站所有内容(包括法律咨询、法律法规)仅供参考,不构成法律意见,本站不对资料的完整性和时效性负责。您在处理具体法律事务时,请洽询有资质的律师。本站将努力为广大网友提供更好的服务,但不对本站提供的任何免费服务作出正式的承诺。本站所载投稿文章,其言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。

发表回复