关于印发《山西华圣铝业XX公司商业秘密管理办法实施细则》的通知公司所属各单位:为进壹步规范和推动公司商业秘密保护工作,根据总部保密工作要求,结合公司实际,特制定《山西华圣铝业XX公司商业秘密管理办法实施细则》,经有关部门会审,公司分管领导会签和总经理批准,现予以印发,望各单位认真贯彻执行。二〇壹二年十壹月八日山西华圣铝业XX公司商业秘密管理办法实施细则第壹章总则第壹条为了推进公司商业秘密管理制度的落实,明确管理责任及应急处理,细化工作流程,根据国家关联法律法规及《中国铝业公司知识产权管理办法》、《中国铝业公司商业秘密管理办法》、《中国铝业公司商业秘密管理办法实施细则(试行)》(以下简称细则)有关文件精神,对公司2010年发布的《山西华圣铝业XX公司商业秘密管理实施细则》进行再修订完善,制定本实施细则。第二条本细则适用于山西华圣铝业XX公司各部门、二级单位。第三条公司商业秘密的开发、使用、转让和保护,按照分级管理,统壹对外,保护和利用统筹兼顾的原则实施。第四条商业秘密管理是各职能部门、业务板块的共同职责。产生商业秘密的单位是商业秘密管理第壹责任主体,按照“谁产生、谁负责”的原则,制定相应的管理办法,落实具体保护措施和责任。第五条管理办法及本细则所称的各部门、各单位是指公司各负有专门管理职责的部门(中心)、负有生产责任的二级单位。所称的专业管理部门是指根据岗位职责负有对专门性商业秘密管理职责的管理部门;所称的产生商业秘密的单位是指根据岗位职责及公司安排因直接负责或从事公司的运营管理活动而产生商业秘密的机构。第二章管理机构及职责第六条公司保密委员会是公司商业秘密保护工作的领导机构,负责领导、指导、监督、检查全公司所有商业秘密的管理及保护工作。公司保密委员会负责公司商业秘密管理和保护工作,保密委员会主任是公司商业秘密管理和保护的第壹责任人。第七条公司保密委员会下设办公室,挂设于总经理办公室,全面组织协调公司商业秘密的保护工作,其主要职责为:(壹)贯彻落实有关商业秘密保护的法律、法规;(二)落实国资委、中铝总部有关商业秘密管理和保护的各项制度和要求;(三)组织起草公司商业秘密管理和保护有关管理制度;(四)组织制定公司的商业秘密管理年度工作计划且推进实施;(五)组织审批公司核心商业秘密;(六)管理公司商业秘密许可使用;(七)指导和督促公司各部门、单位的商业秘密管理和保护工作,协调解决商业秘密纠纷;(八)公司核心商业秘密文件的归档管理;(九)组织落实对公司各部门、各单位商业秘密管理工作进行监督、检查和考核评价;(十)牵头组织商业秘密工作的奖励和表彰;(十壹)组织开展商业秘密保护工作的培训。第八条技术质量信息中心负责公司商业秘密中专有技术的管理,其主要职责:(壹)贯彻落实专有技术以及计算机软件管理关联的国家法律、法规;(二)指导、协调和监督各部门、单位的专有技术的管理工作;(三)对科研成果、专有技术是否采取保密措施、保密等级、采取何种保密措施配合保密办公室进行审核;(四)对科研成果、专有技术参加展览、交流等进行初审;(五)负责公司各部门、单位其他重大专有技术的管理指导工作;(六)组织实施计算机软件的使用许可、转让及引进;(七)计算机软件台账及资料管理;(八)完善制定重要计算机软件保护的制度、措施和技术规程;(九)指导、协调和监督各部门、单位的计算机软件管理工作;(十)维护公司计算机软硬件及网络安全,防止黑客攻击;(十壹)负责公司各单位、部门其他重大计算机软件管理事务。第九条各产生商业秘密的单位应根据岗位管理职责建立健全管理职责范围的商业秘密管理的制度、管理流程,设立相应的管理机构或确定专职、兼职管理人员,负责本单位的商业秘密的管理。第三章产生和范围界定第十条公司的生产运营、科学研究、技术开发、战略规划、投融资事项、兼且重组、采购销售、招投标、财务管理、价格制定及调整、审计监察、重大诉讼、维稳工作等重要信息均为公司商业秘密。产生商业秘密的部门应采取有效措施加以保护。第十壹条公司商业秘密的范围,具体可参考《山西华圣铝业XX公司商业秘密确定指引》(见附件1,以下简称指引)进行确定。第十二条管理办法和指引虽未涉及,但各单位认为应确定为商业秘密的事项,应作为商业秘密进行管理和保护。第十三条符合下列条件之壹的公司重要信息均认定为采取了保护措施:(壹)信息传递过程中采取了加密措施;(二)口头宣布了保密要求、保密纪律或签订了保密协议;(三)虽然未明确宣布,但属于指引确定的商业秘密范围,已做了商业秘密标注的载体。第四章密级、密期的确定第十四条商业秘密依据技术信息和运营信息的先进性、重要性、对公司市场竞争力的影响程度,划分为核心商业秘密和普通商业秘密俩级。第十五条对公司总体生产运营和改革发展产生重大影响的商业秘密应认定为核心商业秘密,具有下列情形之壹的应认定为核心商业秘密:(壹)公司战略发展规划;(二)公司重大投资、资本运作于谈判、决策前及实施中需要保密的事项;(三)公司重大科技进步项目于立项、研发及产业化过程中需要严格保密的事项;(四)可能对行业或市场产生重大影响的兼且重组事项;(五)涉及公司重要产品采购销售及价格调整信息的事项;公司招投标的底标自动按核心商业秘密进行管理和保护;(六)对公司生产运营产生重大影响或对公司声誉产生重大影响的事项;(七)公司认定应作为公司核心商业秘密严格保密的事项。第十六条除前条之外,列入指引范围的其它事项为普通商业秘密。第十七条商业秘密产生后,根据第十五条属于核心商业秘密的事项,应按以下流程进行定密和管理:(壹)本单位申报:核心商业秘密产生单位填写《山西华圣铝业XX公司核心商业秘密定密审批表》(见附件2),对商业秘密的保密期限、知悉范围及拟采取的措施提出初步意见,报本单位负责人审批。(二)报保密办进行审批:核心商业秘密产生单位将商业秘密定密和处置初步意见报保密办及业务主管领导进行审批。2012年11月13日之后,随时产生随时向公司保密办报批。(三)管理和保护:经保密办审定为核心商业秘密的事项,按公司及商业秘密产生单位的有关规定采取保护措施,进行管理。核心商业秘密所涉及的敏感信息应于定密流程中予以省略。(四)建立台账:核心商业秘密产生单位于文件报批之日起,须将待批核心商密事项于本单位核心商业秘密管理台账(附件4)上予以立即登记,且采取保密措施加以保护(最后按照保密办审批反馈结果再调整密级)。台账登记采用电子表格和手写双重登记,手写台账需采用标准格式登记簿(附件4)。(五)台账备案:有业务主管部门的,核心商业秘密经审批后,同时报业务主管部门备案。1、首次备案各单位(部门)于取得公司保密办审批反馈结果后壹周内,将电子台账(本单位产生)和打印版(加盖公章),向公司保密办进行备案。2、年度备案:自2013年起每年12月25日前,各单位(部门)需按审批结果将更新汇总后的核心商密电子台账(本单位产生)和打印版(加盖公章),向公司保密办进行备案。第十八条普通商业秘密按以下流程进行定密和管理:(壹)本单位申报:普通商业秘密产生单位填写《山西华圣铝业XX公司普通商业秘密定密审批表》(见附件3),对普通商业秘密的保密期限、知悉范围及拟采取的措施提出初步意见,报本单位负责人员审批。1、首次申报:各单位(部门)于2012年11月13日之前,将本单位(部门)已经认定为“普通商密”事项(需本单位负责人签批意见,加盖公章),以附件3形式报公司保密办。2、2012年11月13日之后,随时产生随时报本单位负责人审批。(二)管理和保护:认定为普通商业秘密的事项,按公司及商业秘密产生单位的有关规定采取保护措施,进行管理。不能确定应按核心商业秘密或普通商业秘密处理的,按前条有关核心商业秘密的规定进行定密。(三)建立台账:普通商业秘密产生单位于文件报批之日起,须将待批普通商密事项于本单位普通商业秘密管理台账(附件5)上予以立即登记,且采取保密措施加以保护(最后按照审批反馈结果再调整密级)。台账登记采用电子表格和手写双重登记,手写台账需采用标准格式登记簿(附件5)。(四)台账备案:1、首次备案各单位(部门)于2012年11月13日之前,将电子台账(本单位产生)和打印版(加盖公章),向公司保密办进行备案。2、年度备案:自2013年起每年12月25日前,各单位(部门)需按审批结果将更新汇总后的普通商密电子台账(本单位产生)和打印版(加盖公章),向公司保密办进行备案。保密办认为该事项应确定为核心商业秘密的,提出书面意见且反馈商业秘密产生单位,按第十七条规定进行定密和管理。第十九条商业秘密保密期限由产生商业秘密的部门进行确定,能够预见时限的以年、月、日计,不能预见时限的定为公布前或者按保密需要确定期限。原则上,普通商业秘密的保密期限不应长于2年,核心商业秘密的保密期限不应长于5年。商业秘密的保密期限自标明的制发日起算。第二十条商业秘密涉及多个部门的,由牵头部门按照上述规定履行密级及密期的确定程序。第五章保存、标注和信息传递第二十壹条商业秘密按照“谁产生、谁负责”的原则,由产生商业秘密的单位负责保存管理。第二十二条应严格区分商业秘密和壹般工作秘密,工作过程中形成的不符合商业秘密标准的非正式文件按公司受控文件有关规定进行管理。第二十三条各单位应建立相应的普通商业秘密、核心商业秘密管理台账,及时对商业秘密产生、取得、使用、转移进行记录且妥善保管,且于每年年终时报公司保密办备案。第二十四条公司商业秘密的密级和保密期限壹经确定,应当于秘密载体显著位置明确标识。标注由权属(单位规范简称—华圣公司)、密级、保密期限三部分组成。具体标识方法如下(见附件11):1、商业秘密中的权属使用3号黑体字,顶格标注于文件版心右上角第壹行。2、密级和保密期限顶格标注于文件版心右上角第二行,采用3号黑体字,保密期限中的数字使用阿拉伯数字。3、密级和保密期限之间用“●”隔开。商业秘密载体文件于使用和流转中应附《山西华圣铝业XX公司商业秘密知悉范围表》(见附件6),将知悉范围明确到具体岗位。第二十五条密品、密件的密级和保密期限调整或解除后应以明显的方式废除原标识,且于原标识位置的附近进行标注。第二十六条载有商业秘密的文件、资料、书刊、图表、照片、录音、录相、软盘、硬盘等密品、密件应当标注商业秘密标志,凡不能标注的,应当告知接触范围内的人员。第二十七条商业秘密的各类载体,于制作、收发、传递、使用、复制、保存、摘录、归档、销毁等各个环节,均必须采取监管措施,由公司保密办严格按照有关规定执行。第二十八条公司核心商业秘密须使用专门的涉密计算机及涉密移动存储介质处理。不得通过互联网传递公司核心商业秘密;对涉及核心商业秘密的信息设备进行严格管理;存储核心商业秘密的涉密计算机应实行“专人管理、专人负责”,设立且定期更新用户代码、密令,采取加密措施;严禁将涉密信息设备和非涉密网络及互联网连接;严禁于涉密计算机上使用非涉密移动存储介质。第二十九条不得于没有任何安全保密措施的信息系统上处理公司普通商业秘密。公司员工负责个人信息设备中的普通商业秘密电子文件及资料的保密管理,必须于涉及普通商业秘密的计算机上设定登陆账号权限,限制他人登陆,且对涉密电子文件及资料采取加密措施,确保普通商业秘密安全可控。第六章员工的保密责任和管理措施第三十条公司员工应当自觉履行保护本公司商业秘密的义务,遵守商业秘密保护制度,履行保密合同、协议,保守商业秘密,禁止采取不正当手段获取、披露、使用公司商业秘密。第三十壹条公司员工对从事或参和公司生产运营、科学研究、技术开发、战略规划、投融资事项、兼且重组、采购销售、招投标、财务管理、价格制定及调整、审计监察、重大诉讼、维稳等工作所知悉的重要信息均负有保密义务。未经公司同意不得对外传播、发布。第三十二条公司员工发现公司商业秘密已经泄露或可能泄露,或受到侵犯时应立即向保密办公室、保密委员会汇报,且积极配合调查。第三十三条员工入职和离职时应签订商业秘密保护的关联协议,明确双方的权利义务:(壹)公司员工被录用时应和公司法定代表人或授权委托的部门负责人签订《保密协议》(见附件7);(二)掌握公司关键、重要商业秘密