南京市智能电网产业商业秘密保护工作指南
南京市市场监督管理局制定
一、总则
(一)背景与意义
南京市新型电力(智能电网)产业作为“1026”创新型产业集群重点方向,具
有全产业链协同、政策资金驱动、科研资源聚合、区位辐射联动、技术应用引领、
国际标准对接等独特资源优势。
通过标准化商业秘密保护体系,降低电力自动化系统设计、新能源接入技术
开发、智能运维算法优化等环节的泄密风险,助力南京打造“长三角智能电网产
业标杆”。
(二)适用范围
南京市智能电网(新型电力)产业发、输、变、配、用、调度、通信、综合
能源服务、电力网络安全的全链条企业、科研机构及行业协会。聚焦江北新区与
浦口区等产业集聚区,覆盖电力自动化系统、新能源接入技术、智能运维算法等
细分领域,突破风光功率预测模型、AI 驱动的智能巡检系统、电力网络安全协
议等细分领域。
(三)基本原则
(1)主动保护原则
企业应主动识别、标注、分级管理商业秘密,明确保密范围和责任边界,并
根据业务需要及时更新保护清单。
(2)有效保护原则
企业采取的保密措施应与信息的重要程度、接触范围和使用场景相适应,做
到具体、可识别、可执行、可追溯。
(3)规范保护原则
企业应建立制度健全、流程清晰、责任明确的商业秘密保护机制,在依法合
规保护商业秘密的同时,兼顾正常经营管理和员工合法权益。
二、术语与定义
(一)基础术语
商业秘密:不为公众所知悉、具有商业价值并经权利人采取相应保密措施的
技术信息、经营信息等商业信息。
涉密人员:根据工作职责和业务交往能够接触、使用、掌握、管理商业秘密
的企业员工或其他人员。
涉密物品:生产经营活动中使用的或产生的含有商业秘密信息的会议记录本、
文件、商业策划文案、商业资料、商业文件、图纸、技术手册、工艺指导文件、
工艺卡片、生产记录、生产总结/报告、检查记录、检测报告或包含有生产加工
参数、产品检测方法/要求等信息的设备、样品、半成品、产成品、原材料、废
弃物等。
涉密载体:以文字、数据、符号、图形、图像、视频和音频等方式生成、记
载、存储或处理商业秘密信息的各类有形物体。
涉密场所:形成、存放、保管、流转、使用涉密信息或涉密物品、涉密载体
的实验室、车间、厂房、办公室、业务活动室、会议室、保密室、档案室、机房
等区域。
(二)智能电网产业基础技术术语
智能电网(Smart Grid):基于电力、通信、信息技术融合的新型电网,实
现电网的可观测、可控、互动和自愈。
分布式电源(Distributed Generation):小规模、靠近负荷中心的分布式
电源,包括光伏、风电、燃气分布式能源等。
储能系统(Energy Storage System, ESS):通过电化学、机械、热能等方
式储存电能,调节电网运行、平衡供需。
先进计量基础设施(AMI):由智能电表、通信网络、数据管理系统组成的
实时用电采集与互动系统。
配电自动化(DA):在配电网中通过自动设备实现监测、控制和故障自愈。
(三)产业链环节术语
新能源消纳:电网对新能源电力(风、光等)的接纳与利用能力。
特高压输电(UHV):1000kV 及以上交流或±800kV 直流输电,远距离输送
大规模清洁能源。
柔性直流配电网:利用电力电子装置实现灵活调节的直流电能分配与管理。
需求侧响应(DR):用户根据电价或激励信号调整负荷,促进电网经济运行。
能源互联网:能源与互联网深度融合,实现能源流、信息流和业务流的交互。
(四)产业指标与政策术语
新能源装机占比:新能源发电装机容量占电网总装机容量的比例。
电力可靠性指标(SAIDI/SAIFI):用户平均停电时间与停电频率。
电力市场化交易电量:通过市场机制交易的电量规模。
三、商业秘密识别与分类分级
(一)分类方式
智能电网企业主要可以从以下两个方面识别商业秘密:企业内部于技术研发、
装备制造、系统调试、电网运行过程中产生的各类技术资料与数据,如控制算法、
系统方案、装置参数、试验数据、软件程序、通信协议等。企业内部除技术资产
之外所涉及的产出成果,包括但不限于战略规划、项目招投标、供应链管理、客
户需求、工程实施、财务管理、市场拓展等生命周期中所产生的各类记录。具体
包括:
1.涉密技术信息
系统总体方案、控制策略、算法模型、装置图纸、设备参数、平台架构、通
信协议、接口规范、调试方案、故障分析数据、源网荷储协同策略、电力系统仿
真模型、电力电子控制程序、数据采集与处理方案、工程实施方案等信息。
2.涉密经营信息
与经营活动有关的发展规划、项目管理、招投标文件、报价方案、成本数据、
供应链信息、运维方案、客户资料,以及对特定客户的项目需求、建设规模、运
行习惯、采购计划、技术指标等进行整理、加工后形成的客户信息。
(二)分级标准
核心级:禁止对外披露,仅限内部研发团队访问。
重要级:限制访问范围,需审批后使用。
一般级:允许有限共享。
(三)识别与保护措施
技术信息识别:通过《商业秘密风险评估表》量化评估泄密可能性。
(四)保护措施示例
核心级商业秘密:企业应实施最高等级的安全防护。在物理管理上,设置专
属保密区域,实行双人门禁、全程监控与专人值守,严禁无关人员进入;在信息
管控上,采用加密存储、离线保管或专用保密服务器存储,禁止私自拷贝、传输
和外传,访问权限仅限核心决策及研发人员,并执行全程操作留痕与审计;在人
员管理上,相关岗位必须签署专项保密协议与竞业限制协议,开展常态化保密警
示教育,明确泄露的法律责任与追责机制,从源头杜绝核心信息外泄。
重要级商业秘密:企业应采取严格的限制性保护措施。实行权限分级审批制
度,使用、查阅、复制相关信息需经部门负责人及保密管理部门双重批准;电子
信息设置加密访问权限,限定使用终端与操作范围,严禁通过公共网络、私人设
备传输;物理资料实行专柜上锁保管,建立领用、归还、销毁全流程登记台账;
同时对接触人员开展定期保密培训,明确使用边界与禁止行为,确保信息在可控
范围内流转。
一般级商业秘密:企业实施规范化基础保护措施。明确信息内部共享范围,
禁止擅自对外提供、披露或用于非工作用途;电子文档统一标注保密标识,纳入
企业统一信息管理平台管控;纸质资料规范归档存放,由专人负责管理;通过日
常制度宣导强化员工保密意识,要求员工恪守保密义务,不得随意传播、议论相
关涉密内容,在保障内部合理使用的同时,守住基本安全底线。
智能电网产业
商业秘密定密分级
涉密技术信息
控制策略、算法模型、装置图纸等
核心级
商业秘密
重要级
商业秘密
一般级
商业秘密
最高等级
安全防护
限制性
保护措施
规范化基础
保护措施
闭环管理
涉密经营信息
发展规划、项目管理、招投标文件等
分类判定
分级判定
《商业秘密风险评估表》
图 智能电网商业秘密定密分级流程图
四、组织管理与保障
(一)内部管理机构
企业商业秘密保护工作领导小组:由企业主要负责人担任组长,统筹制定商
业秘密保护战略与制度,审批分级保护方案,决策重大涉密事项与泄密应急处置
工作。
保密管理专职部门(或专职岗位):负责商业秘密识别、分类分级、台账建
立、权限管理、保密检查、培训教育及日常监督执行,牵头落实全流程保护措施。
涉密业务责任部门:研发中心、生产技术部、调度运行部、市场部、财务部、
供应链管理部等,按照 “谁主管、谁负责、谁涉密、谁管控” 原则,承担本部
门商业秘密日常保护与风险自查责任。
(二)人员管理与职责
核心涉密人员:从事关键技术研发、算法设计、系统架构、电网调度、试验
测试等岗位人员,实行保密审查、上岗备案、在岗监督、离岗交接和竞业限制管
理。
重要涉密人员:参与项目实施、技术支持、客户服务、供应商对接等接触涉
密信息的人员,明确岗位保密职责,签订专项保密与岗位责任书。
一般涉密人员:在内部有限接触非核心涉密信息的人员,开展常态化保密教
育,遵守企业保密管理制度。
外部合作涉密人员:外包人员、合作研发人员、检测服务人员、来访技术人
员等,实行准入审查、区域限定、信息脱敏、签订保密协议后方可开展相关工作。
(三)制度体系建设
建立覆盖商业秘密识别与定级、涉密人员管理、涉密载体管理、涉密场所管
理、信息系统与网络安全、涉密会议管理、对外合作与信息披露、泄密报告与应
急处置、考核与责任追究的全链条内部管理制度,形成标准化、可执行、可监督
的企业保密运行机制。
(四)运行保障机制
实行统一领导、分工负责、层层落实、定期考核的工作机制,将商业秘密保
护纳入部门绩效考核与岗位履职评价。定期开展保密检查、风险排查、制度评审
与持续改进,确保保护责任、措施、人员、经费、技术“五到位”。
组织管理体系
内部管理机构
企业商业秘密保护
工作领导小组
人员职责
保密管理专职部门
(或专职岗位)
涉密业务责任部门
统筹保护战略和分级保护制度
商业秘密全流程管理
日常保护、风险自查、信息风
险管理
核心涉密人员
重要涉密人员
严格管控
明确保密职责
一般涉密人员
外部合作涉密人员
常态教育
准入管控
标准化、可执行、可追溯、可监督的企业保密运行闭环
保护责任、措施、人员、经费、技术“五到位”
图 智能电网组织管理模式
(五)能力建设
1.技术防护能力建设企业持续完善商业秘密技术防护体系,根据自身研发、
设计、制造、封测业务场景,部署 AI 辅助风险诊断系统、区块链存证、数据防
泄漏(DLP)、电子水印、权限审计等工具,尤其向中小型新型电力企业倾斜,
不断提升技术防护覆盖率与有效性。
2.保密人才与意识培养企业建立常态化商业秘密人才培养体系,面向电力规
划、建设实施、运行调度、市场服务等不同环节的岗位开展分层分类培训。将商
业秘密保护纳入新员工入职、在岗提升、离职提醒全流程,重点强化《反不正当
竞争法》《江苏省知识产权促进和保护条例》等相关条款学习,结合智能电网典
型泄密案例开展场景化警示教育。鼓励核心人员参加知识产权、网络安全、合规
管理专项培训,打造懂电力技术、懂保密管理、懂法律合规的复合型内部人才队
伍。
3.前沿保密技术应用企业结合智能电网业务特点,积极应用先进技术提升保
密水平:对高价值设计文件、PDK 编译规则、核心工艺配方等采用高强度加密技
术保障传输与存储安全;在供应链协同、联合研发、外部合作中,探索应用数据
脱敏、隐私计算、联邦学习等技术,实现“数据可用不可见”,降低代工、测试、
设备调试、IP 合作等环节的泄露风险;持续优化涉密信息系统,提升对异常访
问、越权操作、外部攻击的识别和抵御能力。
(六)监督与改进
1.强化动态监测能力:企业运用大数据、异常行为分析等手段,对研发数据、
控制算法、工程方案、客户信息等全生命周期进行实时风险扫描,及时发现越权
访问、异常拷贝、外发传输等风险行为。
2.完善投诉与响应机制:企业内部建立商业秘密侵权线索上报与快速处置通
道,明确内部受理流程与责任部门,一旦发现泄密、侵权等线索,由专项小组在
规定时限内完成核查、取证与初步处置。
3.推动标准与评估迭代:企业参照省、市知识产权与商业秘密保护相关规范,
建立内部商业秘密保护能力自评机制,从技术防护、制度流程、人员管理、应急
处置等维度开展自查自纠,持续优化提升。
4.加强国际对标:企业在参与跨境能源合作、涉外技术交流时,主动对标国
际电工委员会(IEC)相关标准及境外数据保护规则,完善跨境项目保密条款,
实现内外保密要求有效衔接,降低跨境合作泄密风险。
五、保密管理
(一)人员管理
(1)招聘与入职审查
通过公安机关或第三方机构对核心技术、核心经营、数据管理等涉密岗位开
展背景调查,重点核查竞业限制履约情况、劳动纠纷记录、历史泄密风险等内容。
新员工入职时必须统一签署《商业秘密保护承诺书》,明确承诺在职及离职后均
不得泄露企业技术秘密、经营秘密等核心信息。
(2)保密协议签订与核心内容约定
企业应与所有接触、掌握商业秘密的员工签订专项《商业秘密保密协议》,
清晰界定保密范围、权利归属、保密义务及违约责任,具体包括:
明确定密范围:列明技术秘密(智能调度算法、储能控制策略、微电网优化
方案、电力通信协议、硬件控制逻辑、系统集成方案等)和经营秘密(企业管理
模式、客户名单、供应商信息、市场拓展策略、设备采购价格体系、项目招标方
案等);
明确保密义务:员工不得擅自复制、传播、披露、使用、允许他人使用企业
商业秘密;
明确职务成果归属:员工在职期间因工作产生的技术成果、设计数据、工艺
改进、测试程序等知识产权及商业秘密,全部归企业所有;
明确使用限制:商业秘密仅限员工履行本职工作使用,不得用于个人用途或
提供给第三方;
明确保密期限:在职期间及离职后持续承担保密义务,直至相关信息公开或
不再具有秘密性。
(3)竞业限制协议与离职后约束
对核心技术人员、高级管理人员、核心经营人员等关键涉密岗位,依法签订
《竞业限制协议》,明确约定:
离职后 2年内不得入职与本企业存在竞争关系的同类企业,不得自行开展竞
争性业务;
企业按法律规定支付竞业限制经济补偿;
员工违反竞业限制义务应承担违约金、赔偿损失等法律责任。
(4)内部培训与意识提升
常态化开展商业秘密保护专项培训,内容包括《反不正当竞争法》《劳动合
同法》等法律法规解读、商业秘密典型泄密案例、岗位保密操作规范。针对不同
岗位开展定制化培训,强化员工保密意识与责任意识。
(5)权限与行为管控
通过南京智能电网创新中心提供的权限管理系统,仅向必要人员开放敏感数
据,避免跨部门随意调阅。部署数据防泄漏(DLP)系统,实时监测员工操作行
为,异常操作触发预警并自动上报至法务部门。
(6)离职与流动管理
核心技术及涉密人员离职时,须完成涉密资料、设备、账号、权限的全面交
接,并再次确认保密及竞业限制义务。离职员工的系统账号、设备权限、数据访
问权限须在一定工作日内全部注销或回收。其参与项目的涉密数据、文档、代码
等由企业保密委员会统一封存、登记归档。员工离职后仍需严格履行保密协议及
竞业限制协议约定的义务。
人员管理
(1)招聘与入职审查
(2)保密协议签订与
核心内容约定
(3)竞业限制协议与
离职后约束
(4)内部培训与意识
提升
(5)权限与行为管控
(6)离职与流动管理
对涉密岗位开展背景调查;
入职签署《商业秘密保护承诺书》
明确定密范围(技术/经营秘密)
明确保密义务、职务成果归属、使用
限制、保密期限
核心涉密岗位签订协议
离职竞业限制、经济补偿、违约责任
法规解读、案例教学、岗位定制化
保密培训
南京智能电网创新中心权限系统
DLP防泄漏:拷贝/外发/打印/截屏监
测预警
涉密资料/设备/账号交接
权限注销、涉密资料归档
离职后继续履行保密与竞业限制义务
图 人员管理模式
(二)合作管理
(1)合作方资质审查
在与智能电表供应商、电力自动化系统开发商等合作前,需通过南京智能电
网产业协会提供的第三方评估平台核查合作方信用记录、历史涉密纠纷。合作合
同中必须包含保密条款,明确保密范围、保密期限、违约责任。
(2)合作过程监管
设立合作专区服务器,仅允许合作方访问与其任务相关的数据,禁止越权操
作。关键合作环节应建立全过程留痕和内部审核机制,确保数据交换过程可追溯。
(3)合作退出机制
合作终止后,双方需签署《数据销毁确认书》,并由第三方机构验证合作方
是否彻底删除所有涉密资料。合作方在合作结束后 2年内不得擅自使用合作期间
获取的技术。
合作管理
(1)合作方资质审查
(2)合作过程监管
(3)合作退出机制
1.通过南京智能电网产业协会“第三方评估平
台”核查合作方信用、历史涉密纠纷;
2.合作合同必须包含保密条款(明确范围、期
限、违约)
1.设立合作专区服务器,限定合作方仅访问相关
任务数据,禁止越权操作;
2.关键环节由市市场监管局(市知识产权局)或
行业专家现场监督,确保数据交换可追溯
1.合作终止后,签署《数据销毁确认书》;
2.第三方机构验证彻底删除所有涉密资料;
3.合作结束后2年内,合作方不得擅自使用相关
技术
图 合作管理模式
(三)技术防护
(1)物理安全措施
企业研发中心、调度中心、智能变电站等区域实行门禁分级管理,安装生物
识别系统和监控摄像头。禁止外带 U盘、移动硬盘等存储设备,内部电脑预装白
名单软件,仅允许访问企业授权的存储路径。
(2)数据加密与存储
核心数据需采用国密算法(SM4)加密存储,并通过企业专用加密工具保护
设计源码。敏感数据应存储于企业涉密服务器或专用云平台,并设置多重身份验
证确保访问安全。
设立合作专区服务器,仅允许合作方访问与其任务相关的数据,禁止越权操
作。关键合作环节应建立全过程留痕和内部审核机制,确保数据交换过程可追溯。
(3)网络与访问控制
远程办公人员需通过企业专用 VPN 接入内网,禁止使用公共 WiFi 传输涉密
数据。部署持续认证系统,对每次访问请求进行实时风险评估,自动阻断高风险
行为。
技术防护
(1)物理安全措施
(2)数据加密与存储
(3)网络与访问控制
涉密区域分级门禁、生物识别、24小时监控;
禁止携带私人电子设备进入;
涉密电脑外设白名单管控,禁止私自拷贝与外接。
核心/重要级秘密采用国密算法(SM4)加密;
南京智能电网创新中心PDK编译加密保护设计源
码、IP核、版图;
涉密服务器/政务云存储,多重认证、权限绑定、
操作留痕。
远程必须通过专用VPN,禁止公共WiFi传涉密信
息;
最小权限访问,按岗位与密级授权;
异常行为监测,对高风险操作自动阻断、告警。
图 技术防护模式
(四)过程管理
企业在新型电力系统、智能电网建设、运行维护及电力数据服务等业务活动
中,应对涉及商业秘密的信息、技术、设备配置、场所环境、系统数据及相关人
员实行全过程保密管理。企业应结合智能电网高数据敏感度、高系统关联性以及
对国家能源安全的重要影响,采取分级管理、权限控制、闭环管理等方式实施有
效保护。
(1)规划设计环节
系统架构与技术方案管理:企业应对智能电网总体架构设计方案、电网数字
化建设方案、主站系统设计、继电保护策略、通信网络拓扑规划、配网自动化设
计、充放电策略、分布式能源接入方案等内容采取保密措施。系统架构图、逻辑
关系图、流程图、模型算法等技术资料应按涉密载体管理,未经授权不得复制、
传播或对外展示。
规划场所与设计平台的管理:规划设计活动应在设定的涉密区域内进行;设
计平台、仿真环境、配电网数字孪生平台、算法建模平台等,应采取访问控制、
日志记录、数据加密等信息安全管理措施。用于设计的终端设备和服务器不得擅
自接入外部网络或外部存储设备。
(2)建设实施环节
智能电网建设环节涉及大量工程部署细节、设备配置参数及系统调试信息,
属于企业关键商业秘密,应加强保护管理。
工程方案与施工资料的保护:企业应对工程布置图、电缆走向图、继电保护
定值单、自动化装置配置表、现场调试报告、网络配置文件、站控层与间隔层设
备配置等资料实施保密管理。相关施工日志、试验记录、调试策略应纳入涉密载
体管理,禁止外流。
关键设备和装置参数管理:智能变电站设备、智能终端(FTU/DTU)、智能
电表、通信设备(光纤交换机、路由器)、边缘计算节点等的配置参数、固件版
本、密钥信息、加密策略属于重要商业秘密。企业应严格限制对设备的配置操作
权限,禁止未授权导出配置文件、固件或密钥。
施工场所与设备区域管理:变电站、配电房、调控中心等建设场所应视为涉
密场所,明确人员进出控制、工具管理、影像采集设备控制等要求。施工现场采
集到的照片、视频、数字化工况信息均属于敏感资料,应按照涉密载体管理要求
存储。
与供应链相关的信息管理:智能电网建设涉及大量设备供应商、系统集成商、
软件厂商等单位,企业应对供应链的设备参数、联调策略、接口文档、合同条款
等信息实施保密管理。供应链相关的网络安全参数、采购价格信息、验收报告等,
均应纳入企业保护范围。
(3)运行调度环节
运行与调度是智能电网体系的核心,涉及运行参数、电网策略、调度算法和
实时数据,是最高等级商业秘密。
调度策略与控制逻辑的保护:企业应对自动化调度策略、负荷预测模型、潮
流计算模型、电压无功控制策略、分布式电源消纳策略、储能控制策略、需求响
应规则等进行严格保密。涉及电网调控逻辑、自动化控制策略的技术文件应采用
加密存储并设定严格访问权限。
实时运行数据与电力大数据管理:企业应对来自变电站、配网设备、用户智
能终端、物联网采集设备等的实时数据实施保密管理。企业关键数据资源,不得
擅自截屏、导出、复制或外传。
调控中心和信息系统的保护:调控中心、主站系统、通信系统、能量管理系
统(EMS)、配电自动化系统(DMS)、电表采集系统(AMI)、配网数字孪生系
统等应设定为涉密系统。系统的访问、操作、配置、日志导出等行为必须有授权
和记录。系统中的网络拓扑、密码策略、数据接口配置等属于高度敏感信息,应
强制加密并严格分权控制。
设备与网络运维管理:企业应对运维过程中的巡检记录、故障分析报告、网
络安全策略维护记录、补丁管理记录等信息实施保密管理。与核心设备相关的维
护操作和日志应作为涉密资料保存。
(4)市场服务与用户侧管理环节
智能电网涉及用户电力数据、能源管理策略、价格信息等,应对用户相关敏
感信息采取严格的保护措施。
用户用电数据与业务信息管理:企业应对用户用电行为数据、电价策略、分
时电价设置、负荷预测结果、用户侧储能策略、用户画像信息等实施保密管理。
任何员工不得擅自泄露或转交涉及用户隐私和企业经营策略的数据。
用户侧设备与解决方案的保护:企业应对智慧用能平台配置、用户侧能效管
理方案、设备部署信息、接入参数等实施控制。对外提供的接口文档、部署策略、
数据格式等应按最小必要原则提供。
业务合作中的保密要求:在与能源服务商、售电公司、设备厂商、ESCO 机
构等合作前,应签订保密协议。合作中获取的用户数据、业务策略、算法模型等
均应纳入保密范围,禁止重复利用或对外传播。
过程管理
全周期、闭环式保密管理
分类(技术/经营)、分级(核心/重要/一般)
规划设计环节
重点保护
建设实施环节
加强保护
运行调度环节
最高等级保护
系统架构与技术方案管理
技术路线与设备选型策略保护
规划场所与设计平台管理
外部协作保密要求
工程方案与施工资料保护
关键设备和装置参数管理
施工场所与设备区域管理
与供应链相关的信息管理
调度策略与控制逻辑保护
实时运行数据与电力大数据管理
调控中心和信息系统保护
设备与网络运维管理
产业链环节
市场服务与用
户侧管理环节
严格保护
用户用电数据与业务信息管理
用户侧设备与解决方案的保护
业务合作中的保密要求
图 过程管理模式
六、风险防范
(一)风险评估与识别
(1)场景化评估
针对智能调度系统误操作、核心控制算法泄露、用电数据隐私外泄、工业控
制系统(ICS)入侵、人员离职带走源网荷储协同方案等场景开展模拟评估与应
急演练。例如,南京供电公司在 2022 年进行电网“网络入侵—停电应急”演练,
模拟黑客攻击调度平台导致区域电网瘫痪的场景,检验保密与恢复机制。
(2)工具支持
部署电力工控安全监测平台、数据防泄漏(DLP)系统、区块链溯源平台、
AI 异常行为监测工具,对电网运行数据、设备控制指令、用户信息流转进行实
时识别与风险拦截。
(3)岗位与人员敏感度评估
按岗位权限划分核心、重要、一般三类。对高敏感岗位(如调度控制、算法
研发、核心装备运维)员工,开展离职前全维度风险评估,包括数据访问权限变
更记录、涉密设备交接情况、保密协议履约复核、代码与文档拷贝痕迹核查,建
立风险台账。
(4)合作伙伴与供应链风险评估
对智能电表供应商、电网控制系统集成商、云服务商、第三方检测机构开展
资质审查与安全能力评估。签署严格保密协议(NDA),明确数据共享范围遵循
“最小必要”原则,对核心算法、工程方案进行脱敏或模块化处理后再共享。
(5)生命周期风险评估
从研发、试点、部署、运维至退役全阶段设置保密清单与风险审查。研发阶
段建立技术文档分级管理制度;试点阶段开展现场安全督导;部署阶段进行权限
分配与安全加固;退役阶段对老旧设备、涉密数据、控制程序进行安全销毁或无
害化处理,杜绝信息残留。
(6)数据价值密度评估
建立电力数据价值密度模型,按战略级(如源网荷储协同优化算法、电网仿
真核心参数)、重要级(如设备运维数据、项目成本数据)、一般级(如公开行
业报告)分类。对高价值数据实施隔离服务器部署、多因子认证访问、全程操作
审计的组合保护措施。
(7)法律与政策风险识别
严格遵循《数据安全法》《个人信息保护法》《电力法》《关键信息基础设
施安全保护条例》《电力监控系统安全防护规定》,建立合规审查、跨境数据流
动分级报备、个人信息处理合规流程。关注电力行业标准更新,及时调整技术保
护与数据管理策略,规避合规风险。
(8)行业情报与外部威胁评估
建立行业威胁情报共享机制,实时监测电力系统零日漏洞、工控协议攻击手
法、海外电力企业诉讼案例、专利布局动态及供应链断供风险。联合行业协会、
科研机构更新威胁库,提升对新型网络攻击、技术壁垒的应对能力。
(9)数据跨境与存储风险评估
针对跨境电力交易数据、海外项目技术数据、云端存储数据开展专项评估。
明确跨境数据传输审批流程,对涉及国家秘密、商业秘密的电力数据严格执行境
内存储或本地化处理要求。定期核查云服务商数据中心安全资质、数据存储合规
性,防范数据跨境泄露或丢失。
(二)风险应对措施
技术替代:推动关键算法、智能调度系统、电网安全防护技术自主研发,降
低对外部技术的依赖。将智能电网系统划分为可替换的模块,避免核心算法或数
据全部集中,降低单点泄露风险。在关键控制系统中使用多套可替代方案。在不
涉及商业秘密的非核心环节使用开源或标准化技术。
法律维权:与员工、供应商、合作伙伴签署严格的保密协议(NDA),明确
违规责任。对关键算法、硬件设计、智能调度方案申请专利或软件著作权保护。
关注同行、供应链、市场中潜在的技术泄露或模仿,及时求助行政、民事或刑事
手段维权。及时了解国家和行业标准制定,提高知识产权保护意识。
内部化管理:根据岗位职责设定数据和技术访问权限,确保关键商业秘密仅
限核心人员可接触。定期进行保密和信息安全培训,提高员工保密意识。对离职
员工进行信息交接审查,防止关键数据带走。通过文档管理、版本控制、实验记
录、代码管理等制度,确保技术流向可追溯。
技术防护:对关键数据、设计文件、算法模型进行加密存储和传输。建设内
网安全体系、入侵检测、防火墙、漏洞扫描,防止黑客攻击。实验室、服务器和
控制中心实施门禁、监控、防火防盗措施。对研发和运维操作进行实时监控和日
志记录,便于追踪异常行为。
供应链与合作伙伴管理:对关键元器件供应商、软件服务商进行资质审查、
保密承诺和安全能力评估。明确合同中保密条款和违约责任,分包技术核心环节
时采取必要隔离措施。合作时将核心技术进行模块化或虚拟化处理,避免完整技
术泄露。定期对供应商和合作伙伴的安全管理、数据处理进行审计。
(三)风险预警机制
动态监控机制:对智能电网核心设备、关键控制系统、能源调度平台等实施
实时监控。利用物联网、SCADA 系统和大数据平台,跟踪电网运行数据、负荷变
化和设备状态异常。设置自动预警指标。
行业协作机制:建立智能电网企业、科研机构、行业协会定期沟通的行业协
作平台。联合开展网络安全演练、电网事故应急演练和供应链风险模拟。制定行
业自律标准和应急响应流程,推动跨企业快速协同应对风险事件。
信息共享机制:建立智能电网产业信息平台,集中共享电网运行数据、技术
进展、供应链状态及安全漏洞信息。上下游企业、系统集成商和运营商之间建立
定期数据通报制度,确保关键风险信息及时传递。采用加密、访问控制和区块链
技术保护共享信息的安全性和可追溯性。
企业内部预警机制:企业内部设立风险管理部门,定期开展电网安全、技术
泄密、供应链和法律合规自查。对核心技术、调度算法和关键项目建立阶段性风
险评估体系,形成风险等级清单。建立内部报告制度,发现异常指标或风险事件
及时上报管理层,启动应对流程。
技术与市场评估机制:对智能电网技术路线和关键技术设备进行前瞻评估,
预测技术替代、升级或淘汰风险。对能源供应链、设备采购、原材料价格及市场
需求变化建立预警指标。定期分析竞争对手、行业趋势和政策环境,预判潜在市
场冲击、标准变更或专利风险。
七、危机处理与救济途径
(一)预案制定与演练
企业根据泄密事件严重程度制定三级应急响应预案,明确处置流程、责任部
门、上报时限与应对措施。定期开展商业秘密泄露模拟演练,提升快速处置能力。
一旦发生泄密或侵权,立即启动电子证据保全,通过区块链存证、公证固化等方
式固定完整证据链,保障司法效力。
(二)侵权证据固定
发生商业秘密侵权后,企业应第一时间固定以下关键证据:
权利证据:商业秘密定密清单、保密制度、保密协议、竞业限制协议、权属
证明、加密及权限管理记录;
侵权证据:侵权方获取、使用、披露涉密信息的内容、渠道、相关人员、邮
件、聊天记录、文件、产品、图纸、程序、公开信息等;
损失证据:研发投入、经营损失、许可使用费、维权合理开支等。
(三)三大法律救济途径
企业可根据侵权情节轻重,同步或择一启动以下救济途径:
1. 行政救济:权利人认为其商业秘密受到侵犯的,可以向市场监督管理部
门举报。权利人举报时,应当提供其商业信息属于商业秘密的初步证据材料以及
该商业秘密涉嫌被侵犯的具体线索,并对举报内容的真实性负责。行政机关依职
权调查取证、责令停止侵权行为并依法作出行政处罚,行政救济具有成本相对较
低、处理效率较高的特点,与司法救济相辅相成、功能互补。
2. 民事救济:向人民法院提起民事诉讼,主张停止侵害、消除影响、赔偿
损失、支付违约金,并可申请证据保全、行为保全。
3. 刑事救济:侵权行为涉嫌侵犯商业秘密罪的,可以及时向公安机关报案,
依法追究相关单位及人员刑事责任,同时可依法主张民事赔偿。
(四)事件处理、追责与整改
由法务、IT、HR、保密管理部门组成联合调查组,开展调查取证、责任认定
与内部追责。根据事件成因完善保密制度,强化技术防护与人员管理;必要时可
委托第三方机构开展合规评估,堵塞管理漏洞,防范同类问题再次发生。
应急响应与维权
(1)预案制定与演练
(2)侵权证据固定
(3)法律救济
制定三级应急响应预案(明确流程、责任、时限);
每年联合市公安局经侦支队开展泄露模拟演练;
泄密/侵权后,立即启动电子证据保全。
权利证据:定密清单、保密制度/协议、权属证明;
侵权证据:侵权方获取/使用/披露涉密信息相关痕
迹;
损失证据:研发投入、经营损失、维权开支等。
行政救济:向市场监管局(知识产权局)举报查处;
民事救济:向法院起诉,主张停止侵害、赔偿损失;
刑事救济:涉嫌犯罪的,48小时内向市公安局报案。
(4)事件处理、追责
与整改
联合调查组开展取证、责任认定与内部追责;
完善保密制度、强化技术防护与人员管理;
必要时发布处置说明,第三方合规评估认证。
图 危机处理与救济途径
附录
附录 A
商业秘密保密协议(参考文本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
居民身份证号码:
职务: 电话:
住址:
乙方因在甲方单位就职及工作需要,知悉甲方的商业秘密。为了明确商业秘
密保护中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华人
民共和国反不正当竞争法》《中华人民共和国劳动合同法》及相关法律法规规定,
本着平等、自愿、公平和诚实信用的原则,订立本保密协议。
一、 保密的内容和范围
甲、乙双方确认,乙方应承担保密义务的甲方商业秘密范围包括乙方入职前
及入职后形成的以下内容:
技术信息:系统总体方案、控制策略、算法模型、装置图纸、设备参数、平
台架构、通信协议、接口规范、调试方案、故障分析数据、源网荷储协同策略、
电力系统仿真模型、电力电子控制程序、数据采集与处理方案、工程实施方案等
信息。
经营信息:客户名单、供应商信息、市场策略、定价政策、财务数据、项目
计划、招投标文件等;
其他信息:双方在合作过程中披露的未公开的商业计划、技术改进方案、技
术秘密等。
甲方明确表示需要保密的其它技术信息或经营信息,或甲方虽未明确表示为
保密信息,但乙方根据一般职业认知经验或依据诚实信用原则认为应属于保密信
息的信息。
二、乙方的保密义务
1.未经同意,不得以任何方式向任何单位或个人披露甲方及其关联方的商
业秘密;
2.不得擅自使用或允许他人使用甲方及其关联方的商业秘密;
3.未经同意,不得故意获取与本职工作或本身业务无关的商业秘密;
4.如发现商业秘密被泄露,应立即向甲方报告,并及时采取有效措施防止
泄密进一步扩大。
5.未经甲方书面同意,不得以拍照、录音、截屏、复制、下载、邮件、即
时通信、移动存储介质、云盘等方式留存、传输或扩散商业秘密。
6.乙方应按照甲方要求对涉密文件、数据、样品及其他载体进行标识、存
放、使用、复制、归档和销毁。
7.乙方在离岗、转岗、离职时,应配合完成涉密资料、系统账号、访问权
限和存储介质的清点、交接、删除和回收。
三、成果归属和报告义务
1.乙方入职后因工作、职务而形成的有关技术和经营的商业秘密或信息归
甲方所有;为甲方公司利益而形成商业秘密信息时,应在形成之日起 日内向甲
方商业秘密保护部门报告。
2.乙方在离职一年之内的发明创造,应以书面形式向甲方提交发明创造的
具体材料,经甲方确认的非职务发明,其所有权、使用权与甲方无关。
四、保密材料的交还
1.乙方无论何种原因从甲方离职,均应自觉办理离职手续、接受甲方组织
的离职前保密谈话,并交还甲方商业秘密的所有载体,包括纸质文件,样品,电
脑、手机、硬盘、U 盘、光盘、软盘、录音笔等电子存储载体等。
2.因物权归属原因不能交还的载体,应在甲方的见证下复制其中的商业秘
密信息交还甲方,并彻底清除原载体内的商业秘密信息。
3.乙方应列出其掌握甲方商业秘密的清单,经双方确认、签字, 并办理交
还的交接手续。经过三次以上书面通知(包括不限于法务函、 短信、律师函等),
仍然不移交商业秘密的,进行失信公示。
4.若乙方擅自带走或不予交还保密材料,甲方保留追究其民事责任、刑事
责任的权利。
五、保密期限
1.上述保密义务对乙方长期有效,无论其在职期间,还是离职之后,除非
甲方商业秘密为公众所知悉或完全公开。
2.如果甲方商业秘密进入公知领域是因乙方的过错,除被追究法律责任外,
乙方或被泄露方仍无权使用该商业秘密。
六、竞业限制
1.乙方与甲方解除劳动关系后,乙方仍需继续履行保密义务。同时,甲乙
双方可以签订竞业限制协议,在协议中事先约定竞业禁止条款。
2.竞业限制时间为两年,由甲方支付给乙方补偿金,月经济补偿额为该劳
动者离开用人单位前十二个月月平均工资的三分之一。
七、违约责任
1.乙方未履行本协议所规定的保密义务的,应承担违约责任,一次性向甲
方支付违约金人民币壹万元;违约金不足以赔偿甲方全部经济损失的,应承担剩
余的赔偿责任。
2.甲方因调查乙方的违约行为而支付的合理费用,包括律师费、差旅费、
人工费等调查支出费用,应包含在损失赔偿额之内。
八、争议的解决办法
1.因执行本协议而发生纠纷,可以由双方协商解决或者共同委托双方信任
的第三方调解。协商、调解不成或者一方不愿意协商、调解的,任何一方都有提
起诉讼的权利。
2.提起诉讼的法院为甲方企业所在地人民法院,对此条款甲方已特别提醒
乙方尽到注意义务。
九、协议的效力和变更
1.本协议的任何修改必须经过双方的书面同意,协议的部分修改或部分无
效不影响其他部分的效力。
2.双方确认在签署本协议前已经详细审阅过协议内容,了解协议各条款的
法律含义。
3.本协议一式二份,甲方乙方各执一份,自双方签订之日起生效。
甲方:(签章) 乙方:(签名)
法定代表人:(签字) 身份证号码:
年 月 日 年 月 日
附录 B
对外业务洽谈(合作)保密协议(参考文本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
统一社会信用代码:
法定代表人: 电话:
地址:
甲乙双方因 项目合作需要,知悉对方的商业秘密。为了明确商业秘
密保护中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华人
民共和国反不正当竞争法》及相关法律法规规定,本着平等、自愿、公平和诚实
信用的原则,就相关工作开展过程中的信息保密问题,订立本协议。
一、本协议涉及的“保密信息”,指甲乙双方因 项目合作需要,
向对方披露或提供的未公开的知识及信息,包括但不限于技术资料、图纸、样品、
模型、代码、数据、接口文档、工艺方案、测试结果、项目报告、服务合同、服
务价格以及按照一般商业信义准则应认定为商业秘密的其他信息。
二、本协议涉及的“保密信息”,不论是以书面方式,还是口头方式由一方
向另一方披露或提供,也不论在披露或提供时是否再行强调予以保密的要求,另
一方均应按照本协议的约定予以保密对待。
三、为了便于有效控制和确定相关秘密信息的知晓范围,一方向另一方披露
或提供有关秘密信息时,可以要求另一方签署备忘文件或接受依据,另一方应予
以理解和配合。
四、双方确认,任何一方向另一方披露或提供有关商业秘密信息,并不构成
向另一方转让或授予另一方对该秘密信息的权益,也不构成授予另一方可以向第
三方披露、许可使用该秘密信息的权益。
五、双方确认,本保密协议的义务延及到各方和其关联单位的雇员、顾问和
代理人员,这些人员应被告知有关信息的保密性质,并有义务对有关信息采取必
要的保密措施,各方应对前述人员违反本协议约定义务的行为负责。
六、本协议保密条款不因本协议的终止、解除而失效,直到相关信息公开时
止。
七、下列情形相关信息接收方不负保密责任:
已公开为众所周知的文件或资料;
信息提供方同意公开的信息;
基于法律规定或法院的判决、裁定而披露的信息。
八、任何一方违反本协议的约定导致相关秘密信息被披露的,应赔偿因此而
给另一方造成的实际损失。
九、有关本协议的任何争议,如不能友好协商解决,双方同意提交南京仲裁
委员会裁决。
十、本协议一式二份,双方盖章或授权代表签字后生效,双方各执一份。
十一、本协议非经双方授权代表签字同意,不得作出任何修改。
甲方:(签章) 乙方:(签章)
法定代表人:(签字) 法定代表人:(签字)
年 月 日 年 月 日
附录 C
员工信息登记表(参考文本)
人员基本信息
姓名: 民族: 性别:
政 治 面
貌:
籍贯: 手机号码: E-mail:
身份证号码: 出生日期: 健康状况:
户口性质: 婚姻状况:
现居住地址: 入职来源:
学历信息
学历 起止时间 学习形式 所学专业 学制(年) 毕业学校
学位信息
学位 学位授予国家 学位授予单位 学位授予时间
工作经历
所在单位 担任职务 起止日期 证明人 证明人电话
知识产权及保密情况
1. 此前参与完成的知识产权(仅填写可公开信息)
知识产权类型(专利/商标/著作权/其他)名称/编号 权利人/发明人
2.与前单位是否签订过保密协议、竞业限制协议? □是 □否
如“是”,请简要说明协议主要义务:
3.与前单位是否存在或曾经发生过知识产权纠纷? □是 □否
如“是”,请简要说明协议主要义务:
4.是否知悉自己仍对前单位负有保密或竞业限制义务? □是 □否
如“是”,请简要说明协议主要义务:
家庭成员信息
姓名 关系 工作单位 联系电话
证书信息
证书名称 发证机构 获证日期 有效期至
备注说明:
1. 本人保证以上所填内容真实、完整、准确,如有虚假,愿意承担相应法
律责任。
2. 本人承诺在入职后严格遵守公司商业秘密保护制度,不泄露、不使用前
单位的商业秘密。
3. 本人授权公司对上述信息进行核实。
签名:
签署日期:
附录 D
遵守单位关于商业秘密要求的承诺书(参考文本)
承诺人:
居民身份证号码:
本人申请入职 (单位全称),根据入职单位与本人在本人入职前就
有关尊重和保护他人商业秘密问题的沟通交流,本人作出本承诺书:
一、本人完全知晓和明了入职单位关于尊重和保护他人商业秘密的明确态度
和要求,本人对此表示认同并完全接受。
二、本人就与入职单位的联系交往和入职前涉及本人与他人商业秘密的事实,
承诺如下:
□ 本人在与入职单位联系交往和入职之前,对曾经工作过的任何单位或合
作单位,均未承担任何保密义务。
□ 本人在与入职单位联系交往和入职之前,曾经与其他单位签订过相关保
密协议或受前工作单位/合作单位有关保守商业秘密的管理约束,承担相应的保
密义务,但本人承诺:
1. 严格遵守对其他单位或前工作单位/合作单位的保密义务,在 (单
位全称)工作期间不泄露、不使用其他单位或前工作单位/合作单位的任何商业
秘密信息;
2. 在不违反其他单位或前工作单位/合作单位商业秘密保密要求的情况下,
如实向入职单位告知本人与其他单位或前工作单位/合作单位签订的保密协议的
具体要求或所承担的保密义务;
3. 在 (单位全称)工作期间,不从事与前工作单位具有竞争性质
的业务工作。如入职单位安排的工作与本人前工作单位具有竞争性质,则本人将
及时告知入职单位并请求调换相关工作。
三、如因本人侵害第三方的商业秘密产生法律责任,该法律责任由本人自行
承担。如因本人侵害第三方的商业秘密给入职单位造成损失的,入职单位可依法
向本人追偿。
承诺人:
日 期:
南京市智能电网产业商业秘密保护工作指南
一、总则
(一)背景与意义
(二)适用范围
(三)基本原则
(1)主动保护原则
(2)有效保护原则
(3)规范保护原则
二、术语与定义
(一)基础术语
(二)智能电网产业基础技术术语
(三)产业链环节术语
(四)产业指标与政策术语
三、商业秘密识别与分类分级
(一)分类方式
(二)分级标准
(三)识别与保护措施
(四)保护措施示例
四、组织管理与保障
(一)内部管理机构
(二)人员管理与职责
(三)制度体系建设
(四)运行保障机制
(五)能力建设
(六)监督与改进
五、保密管理
(一)人员管理
(1)招聘与入职审查
(2)保密协议签订与核心内容约定
(3)竞业限制协议与离职后约束
(4)内部培训与意识提升
(5)权限与行为管控
(6)离职与流动管理
(二)合作管理
(1)合作方资质审查
(2)合作过程监管
(3)合作退出机制
(三)技术防护
(1)物理安全措施
(2)数据加密与存储
(3)网络与访问控制
(四)过程管理
(1)规划设计环节
(2)建设实施环节
(3)运行调度环节
(4)市场服务与用户侧管理环节
六、风险防范
(一)风险评估与识别
(二)风险应对措施
(三)风险预警机制
七、危机处理与救济途径
(一)预案制定与演练
(二)侵权证据固定
(三)三大法律救济途径
(四)事件处理、追责与整改
附录
附录A
商业秘密保密协议(参考文本)
附 录 B
对外业务洽谈(合作)保密协议(参考文本)
附 录 C
员工信息登记表(参考文本)
附 录 D
遵守单位关于商业秘密要求的承诺书(参考文本)