南京市智能制造装备产业商业秘密保护工作指南
南京市市场监督管理局制定
一、总则
(一)背景与意义
南京智能制造装备产业是“1026”产业体系中承接新型工业化与先进制造业
升级的重要支撑方向,覆盖工业母机、数控系统、工业机器人、智能检测装备、
智能物流与仓储装备、系统集成与工业软件等关键环节。该产业链协作主体多、
项目交付周期长、数字化工具使用频繁,商业秘密形态呈现“工程文件多、参数
算法多、接口配置多、协作流转多”的特征,泄密一旦发生易造成技术被仿制、
方案被复用、客户被转单与市场快速失守。为提升产业链安全治理能力与企业合
规治理水平,本指南以“可识别、可分级、可控制、可追溯、可维权”为目标,
提出适配智能制造装备行业的工作标准与操作路径,为园区组织、链主企业及上
下游企业协同推进商业秘密保护提供依据。
通过制度建设、技术支撑、风险管控和联动治理,形成统一标准与操作路径,
解决保密制度滞后、员工流动高频、外协管理失控、取证维权困难等问题,赋能
南京市智能制造装备产业发展。
(二)适用范围
本工作指南适用于南京市行政区域内从事智能制造装备相关业务的企事业
单位、科研机构、行业协会与园区平台。聚焦江宁开发区、江北新区、浦口高新
区等园区组织及管理部门。覆盖企业从技术研发、产品设计、制造装配、软件部
署、售后调试到远程运维等全过程。
(三)基本原则
分类设防原则:根据信息的敏感程度、应用范围与泄露影响划分为核心级、
重要级与一般级,实行差异化保护策略。
制度先行原则:企业应优先建立完备的保密管理制度,覆盖信息识别、授权
控制、外发审批、员工承诺、合作协议等方面。
技术融合原则:鼓励企业在制度基础上采用加密存储、数字水印、访问日志、
终端控制等信息技术手段构建安全闭环。
重点环节控制原则;聚焦图纸、程序、调试、投标、接口五大高风险环节,
制定操作规范与防泄预案,构建闭环审计链路。
协同保护原则:发挥政府引导作用、园区平台组织作用、链主企业带动作用
和行业协会协调作用,推动形成全域联动的保护生态。
事前防范与事后追溯并重原则;不仅强调防控措施的前置部署,也强化日志
存证、行为审计、涉密留痕,为后续调查取证和司法维权提供依据。
二、术语与定义
(一)基础术语
商业秘密:不为公众所知悉、具有商业价值并经权利人采取相应保密措施的
技术信息、经营信息等商业信息。
涉密人员:根据工作职责和业务交往能够接触、使用、掌握、管理商业秘密
的企业员工或其他人员。
涉密物品:生产经营活动中使用的或产生的含有商业秘密信息的会议记录本、
文件、商业策划文案、商业资料、商业文件、图纸、技术手册、工艺指导文件、
工艺卡片、生产记录、生产总结/报告、检查记录、检测报告或包含有生产加工
参数、产品检测方法/要求等信息的设备、样品、半成品、产成品、原材料、废
弃物等。
涉密载体:以文字、数据、符号、图形、图像、视频和音频等方式生成、记
载、存储或处理商业秘密信息的各类有形物体。
涉密场所:形成、存放、保管、流转、使用涉密信息或涉密物品、涉密载体
的实验室、车间、厂房、办公室、业务活动室、会议室、保密室、档案室、机房
等区域。
(二)基础技术术语
数控系统(CNC):指通过程序指令控制机床自动运行的计算控制系统,是
工业母机等设备的核心控制模块。
控制算法:设备内部运行逻辑程序,用于指导执行器完成精密运动控制、路
径规划和异常响应,通常封装于软件或嵌入式硬件中。
工艺参数表:包含设备运行过程中的速度、加速度、压力、位移、温度、响
应时间等关键参数配置,决定设备性能与稳定性。
程序源代码:开发语言(如 C、C++、LAD、STL 等)编写的核心控制程序,
是产品差异化的集中体现。
调试日志文件:记录设备调试过程中的输入、输出、警报响应、修改指令、
最终参数设置等内容,常用于复制方案或技术还原。
装配图纸与系统拓扑图:描述产品物理结构、模块分布、电路连接方式及通
信路径的图形资料,通常以 CAD、EPLAN 等格式保存。
(三)产业链环节术语
整机制造环节:指将结构部件、控制模块、驱动单元、电气元件进行装配集
成的环节,重点风险为图纸与物料清单泄露。
软件开发环节:包括设备控制程序、调度软件、工业信息平台、人机界面等
开发工作,是程序源代码泄密的高发区。
系统集成环节:指多模块协同部署及通信协议适配的过程,接口文档与协议
规则构成重要商业秘密内容。
测试与调试环节:对整机运行效果进行参数优化、功能验证与响应测试的阶
段,调试日志、参数设置方案泄密风险高。
售后与运维环节:包括远程诊断、版本更新、故障排查等活动,风险主要集
中在远程文件传输、数据库访问与客户信息安全。
(四)产业指标与政策术语
装备完整率:指某区域内装备企业从核心零部件、整机制造到系统集成环节
的产业配套覆盖程度,是衡量产业链健全性的重要指标。
工业母机:即高端数控机床,被视为“制造业的母机”,在装备制造体系中
处于底层支撑地位,其国产化率、控制精度、五轴联动能力等指标是评估产业竞
争力的核心参数。
数控系统自主率:衡量企业或区域所使用的数控系统中自主可控系统的占比,
直接影响核心控制算法、伺服接口等环节的知识产权归属与安全风险等级。
机器人密度:每万名制造业员工拥有的工业机器人数量,是智能化水平的重
要衡量标准。根据江苏省经信委统计,截至 2023 年末南京市该项指标已突破 250
台/万人,位居全省前列。
工业软件嵌入率:指装备系统中工业操作系统、控制平台、建模仿真、上位
机界面等软件自研或定制化的程度。此类软件通常嵌入设备交付流程,涉及商业
秘密风险集中环节。
装备交付周期:从订单签署至设备调试完成的平均时间周期,智能制造装备
通常周期较长(6-18 个月),交付全过程中存在大量客户参数、接口协议等敏
感信息交换,需重点设防。
项目制交付模式:多数装备项目采用定制化工程交付,客户需求、功能指标、
软硬件配置均不固定,导致技术方案高度专属性与不可复用性,增强了其作为商
业秘密的信息敏感性。
商业秘密:根据《中华人民共和国反不正当竞争法》第二章规定,指不为公
众所知悉、具有商业价值、经权利人采取保密措施的信息,主要分为技术信息与
经营信息。
设密等级:将商业秘密依据其敏感程度与使用频率划分为三类:核心级、重
要级、一般级,分别配套不同访问权限与保密手段。
泄密风险场景:指员工跳槽、外协合作、项目交付、文件外发、远程维护、
社交工程等可能导致信息外泄的典型情境。
权属归属协议:企业与员工、供应商、合作方签署的明确信息归属、使用权
与保密义务的合同性文件,是事后维权关键依据。
信息留痕机制:通过加密存储、访问日志、数字水印、操作审计等技术手段,
为泄密责任归属与司法取证提供证据支持。
三、商业秘密识别与分类分级
(一)分类方式
智能制造装备企业主要从以下两个维度识别商业秘密:
1.涉密技术信息
涵盖从研发设计、精密加工到现场调试的全生命周期技术成果。具体包括:
设计与开发:机械结构图纸、电气原理图、核心算法(如运动控制、机器视
觉)、底层源代码、控制系统架构。
生产与交付:关键零部件加工工艺、材料配方、整机装配流程、项目调试参
数(如伺服驱动、PID 参数)、PLC 逻辑文件、现场验收测试报告(FAT/SAT)。
2.涉密经营信息
指装备制造企业在市场竞争与项目执行中形成的商业资源。具体包括:
市场与销售:客户特定需求、非公开的招投标方案、定价策略、分销渠道、
核心供应商清单及采购价格。
运维与服务:客户设备运行数据、售后维护记录、远程监控日志、定制化技
术改造方案等。
(二)分级标准
核心级(绝密):涉及企业生存的“护城河”技术(如核心控制器算法)。
严禁对外披露,仅限核心研发团队在隔离环境下访问。
重要级(机密):涉及特定项目的关键交付物(如整机设计图)。限制访问
范围,查阅或复制需经业务负责人审批。
一般级(秘密):涉及日常业务规范(如标准作业指导书)。允许内部有限
共享,严禁擅自向第三方泄露。
(三)识别与保护措施
技术与资产识别:由各业务条线(研发、工艺、项目、销售)负责人牵头,
通过《商业秘密风险评估表》对技术文档、源程序、调试参数等进行量化评估,
识别泄密风险点。
分类归档与备案:对识别出的信息进行属性判定,按照“分级标准”归类建
档。所有涉密信息需以《商业秘密登记清单》形式向保密岗备案,并与企业的信
息访问授权系统(EDM/PDM)强制关联。
(四)保护措施示例
控制程序(核心级) 企业应实施“物理隔离+逻辑加密”的最高等级防护。
程序存储于内网专用加密服务器,严禁连接外网。开发环境实施物理隔离,禁止
移动存储介质拷贝。文件强制加载动态水印,并执行全时段访问留痕与审计。相
关开发人员入职必须签署专项《核心技术保密协议》与《竞业限制协议》,从源
头防范核心代码外泄。
调试参数(重要级) 企业应对项目现场执行严格的权限管控。调试参数(如
运动控制曲线、逻辑阈值)存储于项目管理系统,实行分岗位角色授权访问。针
对现场外协人员,仅开放平台在线调参界面,关闭导出功能;所有参数修改记录
自动生成审计日志,并在调试结束后由专人执行集中备份与归档。
客户方案与报价(经营信息) 企业应建立流程化的基础保护体系。项目投
标期间,技术方案与报价清单由市场及项目经理执行双重审批后方可调阅;输出
文件统一转换为加密 PDF 并强制打上公司标识,限制下载次数与查看期限;系统
自动记录分发路径,在保障业务协同效率的同时,守住企业经营安全底线。
图 智能制造装备商业秘密定密分级流程图
四、 组织管理与实施保障
(一) 组织架构与协同保障
建立从顶层设计到外部联动的多维保障体系,确保保密管理与业务流程深度
融合。
保密管理委员会: 企业应设立由主要负责人牵头统筹的决策机构,成员涵
盖法务、研发、信息以及行政等核心部门。该委员会负责制定保护战略与分级制
度,审批核心算法及数字化工厂架构等重大涉密事项,确保组织架构与制度职责
同步落地。
专职管理岗位: 明确设立保密管理专岗,负责全流程管理与技术防护的执
行落实。
内外联动机制: 积极对接南京江北新区或雨花台软件谷等产业园区的联络
点与风险监测点。发挥链主企业的示范作用,通过制度标准输出带动上下游供应
商共同提升合规水平。
(二) 人员岗位分级职责管理
针对智能制造企业的研发、生产以及外协特点,实施全周期的分类管理。
核心涉密人员: 针对从事控制算法设计、关键机械结构研发、数字化工厂
架构开发以及高精密加工工艺调试等岗位的员工,实行严苛的保密审查上岗制度,
并实施在岗全程监督、离岗严格交接以及竞业限制管理。
重要涉密人员: 针对参与整机试产、技术性能测试、大客户方案对接以及
关键供应商合作的人员,明确岗位保密职责并签订专项保密协议。
一般涉密人员:针对内部有限接触标准作业指导书或基础生产报表的人员,
开展常态化保密教育。
外部合作人员: 针对外包设计方、合作加工方、第三方检验机构以及设备
维保人员,实行准入资质审查与涉密区域限定,在信息脱敏并签订保密协议后方
可开展受限工作。
(三) 制度体系与运行保障
构建标准化且可追溯的企业保密运行闭环,确保管理有章可循。
全链条制度建设: 建立覆盖商业秘密识别定级、涉密载体管理、涉密场所
控制、信息系统安全以及泄密事件应急处置等全方位的内部管理制度。载体管理
应涵盖纸质图纸、电子代码及技术文档,场所管理应延伸至研发室、实验室及核
心车间。
五到位保障机制: 实行统一领导与分级负责制,确保保护责任、防护措施、
管理人员、专项经费以及技术支持全面到位,并将保密成效纳入部门绩效考核。
(四) 数字化建设与能力提升
依托数字工具与专业机构支持,提升保密工作的硬实力。
多层级人才培训: 结合南京市涉密岗位识别清单制度,每年至少开展一次
全员基础培训,并针对研发、报价以及销售等高风险岗位开展专项风险复盘。
数字化平台应用: 依托南京市商业秘密公证保护平台或知桥知识产权服务
平台,上线电子文件存证、访问日志记录以及授权水印溯源等系统,实现涉密信
息的可管可追溯。
专业机构赋能: 引入知识产权代理机构、法律顾问单位以及信息安全技术
团队,协助企业开展商业秘密识别、制度设计以及泄密应急响应等专项服务。
(五) 持续监督与动态改进
建立审计与迭代优化逻辑,形成以案促管的治理格局。
内部审计机制: 设立专项自查制度,定期评估资料分级、外发审批以及权
限控制等执行情况,形成整改责任人与限期闭环的内部责任追溯机制。
外部协同监管: 关注市场监管部门的专项执法与园区抽检通报,利用外部
监督结果倒逼内部管理持续改进。
案例导向优化: 以典型泄密案例为抓手,组织季度复盘会与半年度应急演
练,持续总结经验并优化机制,实现以案促改。
组织管理体系
内部管理机构
企业商业秘密保护
工作领导小组
人员职责
保密管理专职部门
(或专职岗位)
涉密业务责任部门
统筹保护战略和分级保护制度
商业秘密全流程管理
日常保护、风险自查、信息风
险管理
核心涉密人员
重要涉密人员
严格管控
明确保密职责
一般涉密人员
外部合作涉密人员
常态教育
准入管控
标准化、可执行、可追溯、可监督的企业保密运行闭环
保护责任、措施、人员、经费、技术“五到位”
图 智能制造装备组织管理模式
五、保密管理
(一)人员管理
招聘与入职审查:对涉及运动控制算法、精密补偿技术、核心工艺库等岗位
开展深度背景调查,重点核查其在同类装备企业的竞业协议履行情况及历史职务
成果归属争议。入职即签署《商业秘密保护承诺书》。
保密协议签订与核心内容约定:
明确定密范围:技术秘密包括机械结构设计图、液压/气动系统图纸、PLC
控制逻辑、伺服驱动参数、传感器融合算法、误差补偿模型、核心零件加工工艺;
经营秘密包括定制化项目报价、关键零部件供应商名单、大客户采购周期及特定
技术需求。
明确职务成果归属:员工在参与装备研发、产线集成、现场调优过程中产生
的任何改进方案、临时代码、调试记录均归企业所有。
明确保密期限:强调核心控制逻辑及工艺配方的保密义务不因离职而终止。
竞业限制协议与离职后约束:针对总工程师、架构师、高级钳工、大客户经
理等关键岗位签订《竞业限制协议》,约定 2年内不得加入具有竞争关系的装备
制造或系统集成企业,并依法支付补偿金。
内部培训与意识提升:开展针对性保密教育,特别是加强“现场服务保密规
范”培训,防止技术人员在客户现场调试时无意泄露公司底层代码或核心参数。
权限与行为管控:基于工业互联网安全准则,实行“最小必要”授权。对
PLM(产品生命周期管理)及 ERP 系统部署 DLP(数据防泄漏)工具,重点监控
图纸外发、PLC 程序拷贝及工艺参数批量导出。
离职与流动管理:执行严格的“脱密期”管理,收回所有工程图纸、调试电
脑、VPN 令牌及现场准入权限。对参与重大装备研发的项目人员,离职后需进行
为期一年的履职轨迹追踪。
(二)合作管理
(1)合作方资质审查
在与上游关键零部件供应商(如减速器、主轴)或下游系统集成商合作前,
开展信用评估。合同中须明确针对“联合研发成果”和“技术接口信息”的归属
及保密条款。
(2)合作过程监管
设立“协同设计云平台”,合作方仅能在授权环境下查看非核心的接口尺寸
及通讯协议,禁止访问底层源码及材料配方。对于进入生产车间实地考察的合作
伙伴,实行全程陪同并禁止拍照录像。
(3)合作退出机制
合作结束后,强制回收或销毁所有技术底图、工艺方案及试制样品,由双方
签署《涉密资产清理确认书》,并约定后续两年的技术回避期。
(三)技术防护
(1)物理安全措施
研发中心、精密加工车间实行人脸识别门禁。对核心样机区域设置物理围蔽,
严禁非授权人员携带存储介质进入。办公电脑禁用 USB 端口,生产线监控覆盖所
有操作工位,录像保存不少于 90 天。
(2)数据加密与存储
核心算法(如运动控制补偿)及结构设计图采用 SM4 算法强制加密。利用加
密狗或硬件绑定技术防止控制软件被非法脱壳。重要工艺数据统一存储于企业私
有云,禁止存储在个人设备。
(3)网络与访问控制
实行生产网(OT)与办公网(IT)物理隔离。远程运维必须通过安全堡垒机
接入,并对所有远程调试指令进行实时审计和录像。严禁通过普通社交软件传输
技术图纸。
图 技术防护体系
(四)过程管理
企业在智能制造装备的研发设计、加工制造、现场调试全产业链活动中,应
对涉及商业秘密的信息、场所、物品、载体及相关人员实施全周期、闭环式保密
管理。结合技术秘密/经营秘密分类与分级要求,采取以下措施:
(1)研发设计环节
智能制造装备的设计数据是企业的核心竞争力,实行全要素、全权限管控。
设计成果分级保护:对机械结构三维模型、工程图纸、电气原理图、核心算
法逻辑、PLC 程序源代码、传感器融合方案、液压/气动系统设计、关键选型 BOM
等,统一纳入涉密信息管理体系。按核心级、重要级实施强制加密与访问权限管
控,严禁非授权下载、拷贝或对外披露。
研发环境与仿真保密:对计算仿真环境、数字孪生模型、运动学仿真参数、
有限元分析报告、自研开发脚本等实行保密管理。设计平台(如 PDM/PLM 系统)
实行强身份认证与权限最小化原则,所有操作全留痕、可审计。
设计场所与终端管控:研发中心划定为专用涉密区域,实行门禁分级管理与
视频监控。研发工作站禁用私自接入存储介质,关闭非必要外设端口,实现办公
终端安全标准化管控。
外部协作与接口保密:与关键零部件供应商、联合开发机构、第三方检测单
位合作前必须签订保密协议。对外提供数据(如结构干涉校核图纸)应遵循最小
必要原则,执行抽壳脱敏、添加数字水印、加密处理,并明确使用期限。
中间成果与废弃资料管理:设计过程中的中间版本、实验草图、测试代码、
计算草稿纸等均纳入涉密载体管理。废弃图纸、过期电子文档按制度统一进行物
理销毁或彻底擦除,杜绝因资料管理疏漏导致的泄密。
(2)加工制造环节
制造环节涉及精密加工能力与装配核心参数,按最高密级实施保护。
加工工艺与核心参数保密:对关键零件的加工工艺路线、热处理参数、精密
研磨配方、五轴联动加工轨迹文件(NC 程序)、装配公差分配表等实行核心级
管控,仅限授权工艺工程师及高级技师访问。
生产现场与工位管控:将核心装配工位、关键零件加工区、精密实验室划定
为核心涉密区域,严禁非授权人员进入。生产设备运行数据、设备 PLC 参数、生
产节拍配置等均纳入保密范围。
供应链核心信息保护:对核心减速器、伺服电机、高精度传感器等关键物料
的供应商名录、采购协议、特殊定制参数及配比实施经营与技术双重保密管理。
生产过程数据采集管控:对质量在线检测数据(SPC)、整机联调记录、装
配缺陷分析、产能瓶颈数据等严格管控,禁止未经授权的拍照、录像、截屏或通
过移动介质导出。
制造废弃物保密处置:对加工废料、不合格品、报废样机、试切废件等强制
实施合规化处置。特别是带有特殊结构特征的报废件,须执行破坏性处理,防止
通过残次品进行逆向工程拆解。
(3)调试与售后环节
现场调试环节涉及设备最优性能指标与底层控制逻辑,实行全程保密管控。
调试程序与逻辑保护:对现场调试用的专用诊断工具、PID 整定参数、运动
轨迹优化代码、各轴联动逻辑等涉密信息,实行动态审批访问。调试电脑通过
VPN 加固,禁止私自拷贝现场修改的最新版本程序。
测试数据与性能指标保护:整机精度测试记录(如激光干涉仪测量数据)、
空载/负载测试报告、可靠性运行日志等按密级管理。对外提供的验收报告须进
行数据脱敏,不得泄露核心算法逻辑或极限性能阈值。
现场交付与外部准入管理:设备在客户现场进行安装调试期间,调试区域应
设置物理围挡。针对外协安装人员,仅开放必要的接线图纸,屏蔽核心控制逻辑
与系统底层参数。
远程运维与数据传输安全:通过工业互联网平台进行远程运维时,必须建立
加密隧道。对设备上传的运行数据进行脱敏处理,防止在云端存储与传输过程中
被第三方非法截获。
备件与回收闭环管理:工程样品机、替换下的核心控制板卡、失效的加密狗
等按涉密物品管理。统一登记回收,严禁在客户现场随意丢弃,确保信息不可恢
复、不可被逆向拆解。
(五)应急响应与维权
(1)预案制定与演练
建立“设备失控/数据外泄”三级响应机制。每年联合属地经侦及工业协会
开展模拟演习,重点演练“员工携带核心源码跳槽”后的快速证据固化流程。
(2)侵权证据固定:
权利证据:软件著作权、专利证书、带时间戳的原始设计方案、加密记录。
侵权证据:对方产品中的特征代码片段、相似的结构设计细节、从本司流出
的异常下载日志。
损失证据:研发投入(人/天)、项目违约金、因技术泄密导致的订单流失
评估。
(3)三大法律救济途径:
行政救济:向市监局举报对方不正当竞争,申请封存疑似侵权的装备实物。
民事救济:向知识产权法院起诉,申请“行为保全”禁止对方参加相关项目
招标。
刑事救济:泄密造成损失达 50 万元以上或涉及非法窃取行为的,立即向公
安机关报案,追究刑事责任。
事件处理、追责与整改:成立联合调查组,对泄密点进行技术溯源,堵塞管
理漏洞。必要时在行业内通报侵权案例,维护企业技术声誉,并邀请专业安全机
构进行保密体系合规加固。
六、风险防范
(一)风险评估与识别
场景化评估:结合行业特性与典型案件,建议企业构建覆盖研发、合作、交
付和运维等关键阶段的典型泄密场景识别模型。
工具辅助支持:企业可开发或引入《商业秘密风险评估表》,从涉密范围、
使用频率、可复制性、传播路径等维度打分量化,明确各类信息的敏感等级与防
护强度。
高风险岗位标记:识别关键涉密岗位如研发主管、嵌入式工程师、调试人员、
报价主管等,并定期更新《涉密岗位清单》,加强日常行为审计。
(二)风险应对措施
技术替代方案:对可被识别、可被模仿的参数文件、配置模板等高风险要素,
可采用参数片段分布式存储、动态混淆算法等方式降低泄密损失。
法律维权机制:企业应主动使用南京商业秘密公证保护平台工具,对调试日
志、G代码、客户模型、程序源码等进行哈希固定、数字存证、行为记录,便于
事后通过《公证书》《访问日志》举证。
内控防线升级:基于事件复盘动态优化内控体系,强化调试授权、资料加密、
外发审批和敏感行为告警等多重手段组合,提升体系弹性与防御能力。
(三)风险预警机制
异常行为监测:部署基于 AI 的网络流量分析系统与用户行为识别系统
(UEBA),重点监测短时间内大量下载、夜间登录、跨地域访问等行为并及时预
警。
动态威胁情报共享:产业园区牵头建立智能制造装备商业秘密保护联盟,企
业间共享高危人员动态、泄密趋势、攻击行为画像等情报,形成“群防共治”机
制。
数据脱敏与安全沙箱测试:对需对外提供的数据,应进行技术脱敏处理;在
引入外协单位测试时,采用沙箱环境和水印跟踪相结合的方式提供有限测试权限,
避免资料扩散。
附录
附录 A
商业秘密保密协议(参考文本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
居民身份证号码:
职务: 电话:
住址:
乙方因在甲方单位就职及工作需要,知悉甲方的商业秘密。为了明确商业秘
密保护中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华人
民共和国反不正当竞争法》《中华人民共和国劳动合同法》及相关法律法规规定,
本着平等、自愿、公平和诚实信用的原则,订立本保密协议。
一、 保密的内容和范围
甲、乙双方确认,乙方应承担保密义务的甲方商业秘密范围包括乙方入职前
及入职后形成的以下内容:
技术信息:集成电路设计版图、工艺流程、技术参数、研发数据、测试报告、
技术文档、电路设计、芯片架构、封装技术等;
经营信息:客户名单、供应商信息、市场策略、定价政策、财务数据、项目
计划、招投标文件等;
其他信息:双方在合作过程中披露的未公开的商业计划、技术改进方案、技
术秘密等。
甲方明确表示需要保密的其它技术信息或经营信息,或甲方虽未明确表示为
保密信息,但乙方根据一般职业认知经验或依据诚实信用原则认为应属于保密信
息的信息。
二、乙方的保密义务
1.未经同意,不得以任何方式向任何单位或个人披露甲方及其关联方的商
业秘密;
2.不得擅自使用或允许他人使用甲方及其关联方的商业秘密;
3.未经同意,不得故意获取与本职工作或本身业务无关的商业秘密;
4.如发现商业秘密被泄露,应立即向甲方报告,并及时采取有效措施防止
泄密进一步扩大。
三、成果归属和报告义务
1.乙方入职后因工作、职务而形成的有关技术和经营的商业秘密或信息归
甲方所有;为甲方公司利益而形成商业秘密信息时,应在形成之日起 日内向甲
方商业秘密保护部门报告。
2.乙方在离职一年之内的发明创造,应以书面形式向甲方提交发明创造的
具体材料,经甲方确认的非职务发明,其所有权、使用权与甲方无关。
四、保密材料的交还
1.乙方无论何种原因从甲方离职,均应自觉办理离职手续、接受甲方组织
的离职前保密谈话,并交还甲方商业秘密的所有载体,包括纸质文件,样品,电
脑、手机、硬盘、U 盘、光盘、软盘、录音笔等电子存储载体等。
2.因物权归属原因不能交还的载体,应在甲方的见证下复制其中的商业秘
密信息交还甲方,并彻底清除原载体内的商业秘密信息。
3.乙方应列出其掌握甲方商业秘密的清单,经双方确认、签字, 并办理交
还的交接手续。经过三次以上书面通知(包括不限于法务函、 短信、律师函等),
仍然不移交商业秘密的,进行失信公示。
4.若乙方擅自带走或不予交还保密材料,甲方保留追究其民事责任、刑事
责任的权利。
五、保密期限
1.上述保密义务对乙方长期有效,无论其在职期间,还是离职之后,除非
甲方商业秘密为公众所知悉或完全公开。
2.如果甲方商业秘密进入公知领域是因乙方的过错,除被追究法律责任外,
乙方或被泄露方仍无权使用该商业秘密。
六、竞业限制
1.乙方与甲方解除劳动关系后,乙方仍需继续履行保密义务。同时,甲乙
双方可以签订竞业限制协议,在协议中事先约定竞业禁止条款。
2.竞业限制时间为两年,由甲方支付给乙方补偿金,月经济补偿额为该劳
动者离开用人单位前十二个月月平均工资的三分之一。
七、违约责任
1.乙方未履行本协议所规定的保密义务的,应承担违约责任,一次性向甲
方支付违约金人民币壹万元;违约金不足以赔偿甲方全部经济损失的,应承担剩
余的赔偿责任。
2.甲方因调查乙方的违约行为而支付的合理费用,包括律师费、差旅费、
人工费等调查支出费用,应包含在损失赔偿额之内。
八、争议的解决办法
1.因执行本协议而发生纠纷,可以由双方协商解决或者共同委托双方信任
的第三方调解。协商、调解不成或者一方不愿意协商、调解的,任何一方都有提
起诉讼的权利。
2.提起诉讼的法院为甲方企业所在地人民法院,对此条款甲方已特别提醒
乙方尽到注意义务。
九、协议的效力和变更
1.本协议的任何修改必须经过双方的书面同意,协议的部分修改或部分无
效不影响其他部分的效力。
2.双方确认在签署本协议前已经详细审阅过协议内容,了解协议各条款的
法律含义。
3.本协议一式二份,甲方乙方各执一份,自双方签订之日起生效。
甲方:(签章) 乙方:(签名)
法定代表人:(签字) 身份证号码:
年 月 日 年 月 日
附录 B
对外业务洽谈(合作)保密协议(参考文本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
统一社会信用代码:
法定代表人: 电话:
地址:
甲乙双方因 项目合作需要,知悉对方的商业秘密。为了明确商业秘
密保护中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华人
民共和国反不正当竞争法》及相关法律法规规定,本着平等、自愿、公平和诚实
信用的原则,就相关工作开展过程中的信息保密问题,订立本协议。
一、本协议涉及的“保密信息”,指甲乙双方因 项目合作需
要,向对方披露或提供的未公开的知识及信息,涉及专有产品及工艺、成份、配
方、专有技术、研发业务计划、发明创造、设计、方法、经营管理工作和计划、
咨询意见、项目报告、服务合同、服务价格以及按照一般的商业信义准则被认为
应属于甲乙双方商业秘密的所有其它信息。
二、本协议涉及的“保密信息”,不论是以书面方式,还是口头方式由一方
向另一方披露或提供,也不论在披露或提供时是否再行强调予以保密的要求,另
一方均应按照本协议的约定予以保密对待。
三、为了便于有效控制和确定相关秘密信息的知晓范围,一方向另一方披露
或提供有关秘密信息时,可以要求另一方签署备忘文件或接受依据,另一方应予
以理解和配合。
四、双方确认,任何一方向另一方披露或提供有关商业秘密信息,并不构成
向另一方转让或授予另一方对该秘密信息的权益,也不构成授予另一方可以向第
三方披露、许可使用该秘密信息的权益。
五、双方确认,本保密协议的义务延及到各方和其关联单位的雇员、顾问和
代理人员,这些人员应被告知有关信息的保密性质,并有义务对有关信息采取必
要的保密措施,各方应对前述人员违反本协议约定义务的行为负责。
六、本协议保密条款不因本协议的终止、解除而失效,直到相关信息公开时
止。
七、下列情形相关信息接收方不负保密责任:
已公开为众所周知的文件或资料;
信息提供方同意公开的信息;
基于法律规定或法院的判决、裁定而披露的信息。
八、任何一方违反本协议的约定导致相关秘密信息被披露的,应赔偿因此而
给另一方造成的实际损失。
九、有关本协议的任何争议,如不能友好协商解决,双方同意提交南京仲裁
委员会裁决。
十、本协议一式二份,双方盖章或授权代表签字后生效,双方各执一份。
十一、本协议非经双方授权代表签字同意,不得作出任何修改。
甲方:(签章) 乙方:(签章)
法定代表人:(签字) 法定代表人:(签字)
年 月 日 年 月 日
附录 C
员工信息登记表(参考文本)
人员基本信息
姓名: 民族: 性别: 政治面貌:
籍贯: 手机号码: E-mail:
身份证号码: 出生日期: 健康状况:
户口性质: 婚姻状况:
现居住地址(详细): 入职来源:
学历信息
学历 起止时间 学习形式 所学专业 学制(年) 毕业学校
工作经历
所在单位 担任职务 起止日期 证明人 证明人电话
知识产权及保密情况
1. 此前参与完成的知识产权(仅填写可公开信息)
知识产权类型(专利/商标/著作权/其他)名称/编号 权利人/发明人
2.与前单位是否签订过保密协议、竞业限制协议? □是 □否
如“是”,请简要说明协议主要义务:
3.与前单位是否存在或曾经发生过知识产权纠纷? □是 □否
如“是”,请简要说明协议主要义务:
4.是否知悉自己仍对前单位负有保密或竞业限制义务? □是 □否
如“是”,请简要说明协议主要义务:
家庭成员信息
姓名 关系 工作单位 联系电话
证书信息
证书名称 发证机构 获证日期 有效期至
备注说明:
1.本人保证以上所填内容真实、完整、准确,如有虚假,愿意承担相应法律
责任。
2.本人承诺在入职后严格遵守公司商业秘密保护制度,不泄露、不使用前单
位的商业秘密。
3.本人授权公司对上述信息进行核实。
签名:
签署日期:
附录 D
遵守单位关于商业秘密要求的承诺书(参考文本)
承诺人:
居民身份证号码:
本人申请入职 (单位全称),根据入职单位与本人在本人入职前就
有关尊重和保护他人商业秘密问题的沟通交流,本人作出本承诺书:
一、本人完全知晓和明了入职单位关于尊重和保护他人商业秘密的明确态度
和要求,本人对此表示认同并完全接受。
二、本人就与入职单位的联系交往和入职前涉及本人与他人商业秘密的事实,
承诺如下:
□ 本人在与入职单位联系交往和入职之前,对曾经工作过的任何单位或合
作单位,均未承担任何保密义务。
□ 本人在与入职单位联系交往和入职之前,曾经与其他单位签订过相关保
密协议或受前工作单位/合作单位有关保守商业秘密的管理约束,承担相应的保
密义务,但本人承诺:
1. 严格遵守对其他单位或前工作单位/合作单位的保密义务,在 (单
位全称)工作期间不泄露、不使用其他单位或前工作单位/合作单位的任何商业
秘密信息;
2. 在不违反其他单位或前工作单位/合作单位商业秘密保密要求的情况下,
如实向入职单位告知本人与其他单位或前工作单位/合作单位签订的保密协议的
具体要求或所承担的保密义务;
3. 在 (单位全称)工作期间,不从事与前工作单位具有竞争性质
的业务工作。如入职单位安排的工作与本人前工作单位具有竞争性质,则本人将
及时告知入职单位并请求调换相关工作。
三、如因本人侵害第三方的商业秘密产生法律责任,该法律责任由本人自行
承担。如因本人侵害第三方的商业秘密给入职单位造成损失的,入职单位可依法
向本人追偿。
承诺人:
日 期:
南京市智能制造装备产业商业秘密保护工作指南
一、总则
(一)背景与意义
(二)适用范围
(三)基本原则
二、术语与定义
(一)基础术语
(二)基础技术术语
(三)产业链环节术语
(四)产业指标与政策术语
三、商业秘密识别与分类分级
(一)分类方式
1.涉密技术信息
2.涉密经营信息
(二)分级标准
(三)识别与保护措施
(四)保护措施示例
四、 组织管理与实施保障
(一) 组织架构与协同保障
(二) 人员岗位分级职责管理
(三) 制度体系与运行保障
(四) 数字化建设与能力提升
(五) 持续监督与动态改进
五、保密管理
(一)人员管理
(二)合作管理
(1)合作方资质审查
(2)合作过程监管
(3)合作退出机制
(三)技术防护
(1)物理安全措施
(2)数据加密与存储
(3)网络与访问控制
(四)过程管理
(1)研发设计环节
(2)加工制造环节
(3)调试与售后环节
(五)应急响应与维权
(1)预案制定与演练
(2)侵权证据固定:
(3)三大法律救济途径:
六、风险防范
(一)风险评估与识别
(二)风险应对措施
(三)风险预警机制
附录
附 录 A
商业秘密保密协议(参考文本)
附 录 B
对外业务洽谈(合作)保密协议(参考文本)
附 录 C
员工信息登记表(参考文本)
附 录 D
遵守单位关于商业秘密要求的承诺书(参考文本)