南京市大飞机产业商业秘密保护工作指南
南京市市场监督管理局制定
一、总则
(一)背景与意义
大飞机产业是高端装备制造的标志性方向,涵盖机体结构件制造、机载系统
研发与集成、航电与软件、试验验证与适航符合性、装配交付与持续运维等关键
环节,具有高技术密度、高协作强度、高合规要求与长生命周期等显著特点。南
京在电子信息、软件与系统工程、智能制造与检测、先进材料与高校院所创新资
源等方面具备基础优势,具备在大飞机产业链若干关键环节形成能力高地的条件。
在大飞机产业链协同深化与数字化转型背景下,商业秘密外泄呈现出“协作
链条化、数据资产化、隐蔽低成本、取证高难度”的新趋势。建立统一标准与操
作路径的产业工作指南,旨在解决企业普遍存在的保密边界不清、分包协作失控、
试验资料管理薄弱、软件与数据留痕不足、离职节点风控缺位、维权证据链不完
整等突出问题,推动形成“制度—流程—技术—审计—协同”闭环体系,提升南
京大飞机产业链韧性与产业安全治理能力。
(二)适用范围
本指南适用于南京市行政区域内从事大飞机产业链相关业务的企事业单位、
科研机构、行业协会与园区平台,包括但不限于:
机载系统(航电/飞控/通信导航监视相关软硬件与测试);
机体结构件(机身段、翼盒、翼梁、翼肋、蒙皮、连接与紧固、复材结构等)
的制造与检测;
工艺软件、仿真验证、质量与可靠性工程、试验与适航符合性支持;
供应链协同、航材与备件、维修工程(MRO)与持续运维数据服务等。
覆盖企业从研发设计、试验验证、生产制造、系统集成、交付验收到运维保
障的全过程。
(三)基本原则
(1)主动保护原则
企业商业秘密保护体系建设应始终坚持主动性原则,即企业作为商业秘密的
权利主体和管理主体,切实履行保护自身知识产权的主体责任。企业应具备以下
四个方面的主动保护能力:
1)企业应根据自身技术发展和经营需求,主动对研发过程、生产工艺、设
计图纸、源代码、客户资料、营销策略、成本数据等具有商业价值的技术信息和
经营信息进行系统梳理和评估,及时将符合商业秘密构成要件的信息明确界定为
商业秘密,并形成书面记录或清单,确保权利边界清晰;
2)企业应通过内部制度、文件标注、保密协议、员工培训等方式,明确表
达对特定信息采取保密措施的主观意愿。在涉密文件上标注“保密”、“内部资
料”等标识,在会议、邮件、系统访问等场景中明确提示信息的保密属性,使相
关人员知悉该信息属于企业保密范围;
3)企业应根据信息的密级和重要程度,主动实施与其相匹配的、在客观上
可被识别的保密措施。包括但不限于:建立分级访问控制系统,实行物理隔离(如
限制区域出入)、电子防护(如数据加密、权限管理)、签订保密协议和竞业限
制协议,以及对离职员工进行脱密管理等,确保商业秘密不被未经授权的人员获
取、使用或泄露;
4)企业应建立健全商业秘密风险防控机制,主动开展风险识别、评估与预
警工作。通过定期审计、员工行为监控、供应链管理、离职员工追踪、舆情监测
等手段,及时发现潜在泄密风险或侵权行为,并制定应急预案。一旦发生或可能
发生商业秘密泄露,应迅速启动调查程序,依法采取停止侵害、证据保全、行政
投诉或司法救济等应对措施,最大限度减少损失。
(2)有效保护原则
企业在构建商业秘密保护体系时,应将保护措施的实际有效性作为核心考量。
在研究制定保密制度及采取具体保密措施的过程中,需结合多维度因素进行系统
性评估。既要充分考量商业秘密本身的技术属性、经营特性及其载体的形态特征,
也要精准评估其商业价值的量级与实现路径。关注保密措施的可识别性,相关人
员能否清晰认知措施的保密指向,以及措施与商业秘密的对应适配程度,确保保
护手段与秘密信息的敏感级别、传播范围相匹配。使保密制度和措施既能切实抵
御潜在风险,又能与企业正常经营管理流程相协调,实现保护效能的最大化。
(3)规范保护原则
企业商业秘密保护不仅关乎商业秘密权利人的核心利益,更是企业维持竞争
优势、实现可持续发展的关键所在。企业员工作为企业运营的核心要素,其合法
权益同样需要重视。建立健全、完善、系统且具有可操作性的商业秘密保护制度
体系,明确商业秘密的范围、密级划分、保密措施、责任追究等关键内容。积极
引入先进的技术手段和管理工具,提升商业秘密保护的科学性和有效性。通过实
现制度化和规范化管理,为企业创造一个安全、稳定的内部环境,激发员工的创
新活力和工作积极性,提升企业的整体竞争力和市场形象,为企业的长远发展奠
定坚实的基础。规范化的商业秘密保护方式方法,更好地应对外部的法律挑战和
市场风险,维护企业的合法权益和商业声誉。
(4)分级分类原则
企业应当根据商业秘密的价值密度、敏感程度及泄露后可能造成的危害程度,
建立科学合理的分级分类管理体系,实施差异化的保护策略。企业应建立商业秘
密价值评估机制,从技术领先性、研发投入、竞争优势等维度进行量化评估,明
确界定核心级、重要级、一般级商业秘密的划分标准,形成分级清单并动态维护。
针对不同级别和类别的商业秘密,应当匹配相应的保密措施,核心级秘密实施最
严格的管控,重要级秘密实施适度管控,一般级秘密实施基础性管控,确保保护
强度与信息价值相匹配,并将分级分类管理嵌入信息产生、存储、流转、使用、
销毁的全生命周期,使分级不流于形式、管控真正落地。
(5)动态调整原则
企业应当认识到商业秘密保护是一个动态发展的过程,随着产业发展、技术
迭代、市场环境演变以及法律法规更新,及时对保护策略与措施进行动态调整优
化。企业应建立动态监测与评估机制,定期复核商业秘密清单、分级结果及保护
措施的有效性,在重大项目立项、关键人员调整、法律法规更新等节点开展专项
风险评估,及时发现保护体系中的短板。根据评估结果及时调整保护策略,对价
值提升或风险加大的信息升级保护级别,对价值衰减或已公开的信息解密降级,
并将日常检查、内部审计、泄密复盘中发现的问题纳入整改闭环。同时,主动对
标行业最佳实践,引入新技术新方法,使保护体系始终与风险变化相匹配,保持
持续进化能力。
二、术语与定义
(一)基础术语
商业秘密:不为公众所知悉、具有商业价值并经权利人采取相应保密措施的
技术信息、经营信息等商业信息。
涉密人员:根据工作职责和业务交往能够接触、使用、掌握、管理商业秘密
的企业员工或其他人员。
涉密物品:生产经营活动中使用的或产生的含有商业秘密信息的会议记录本、
文件、商业策划文案、商业资料、商业文件、图纸、技术手册、工艺指导文件、
工艺卡片、生产记录、生产总结/报告、检查记录、检测报告或包含有生产加工
参数、产品检测方法/要求等信息的设备、样品、半成品、产成品、原材料、废
弃物等。
涉密载体:以文字、数据、符号、图形、图像、视频和音频等方式生成、记
载、存储或处理商业秘密信息的各类有形物体。
涉密场所:形成、存放、保管、流转、使用涉密信息或涉密物品、涉密载体
的实验室、车间、厂房、办公室、业务活动室、会议室、保密室、档案室、机房
等区域。
(二)大飞机产业基础技术术语
机体结构件:机身、机翼、尾翼等承力结构与连接件。
机载系统:航电、飞控、液压、燃油、环控、电源等系统。
航电/飞控软件:机载计算平台上的软件、配置与控制逻辑。
接口协议与数据字典:系统间通信规则、数据格式与时序约束。
适航符合性材料:试验数据、分析报告、审查材料、闭环记录等证据链文档。
无损检测参数:UT/RT/ECT 等检测方法的工艺参数与判读准则。
MRO 知识库:典型故障库、维修策略、备件替代、诊断规则等。
(三)产业链环节术语
结构件制造与装配:工艺参数、公差链、夹具、孔加工与铆接等。
系统集成与联试:接口文档、联试策略、测试用例与数据。
试验验证与适航:试验方案、原始数据、异常闭环材料与审查纪要。
交付与运维:补丁包、诊断规则、故障库、服务 SLA、航材策略。
(四)产业指标与政策术语
产值:企业或集群在一定时期的产出金额。
自主可控率:本地企业在环节实现自主供给的比例。
R&D 强度:研发经费占营业收入的比例。
适航取证:民用航空产品获得民航当局颁发的适航证件的过程。
国家大飞机专项:国家为大型飞机研制设立的科技攻关与产业扶持专项。
全寿命周期成本:航空装备从研发、制造、使用到退役全过程的总成本。
技术成熟度等级:衡量技术从原理到工程应用成熟阶段的标准。
航空制造业增加值:航空制造活动在一定时期内创造的新增价值。
三、商业秘密分类与分级
(一)分类
技术秘密:飞控算法、结构设计、工艺参数、接口协议、无损检测判读规则
等。
经营秘密:供应商分级、采购底价、投标策略、备件定价模型、客户服务策
略等。
(二)分级
核心级:决定系统工程能力与竞争壁垒,如飞控算法、关键工艺窗口、符合
性证据链。
重要级:影响质量、成本或交付周期,如工装设计、自动化测试用例、供应
链策略。
一般级:阶段性资料、会议纪要等,仍需受控管理。
(三)保护措施
(1)技术秘密分级保护措施
1)核心级技术秘密保护措施
权限管控:实行“最小知悉+双人审批”原则,仅限项目核心成员访问;访
问前须经部门负责人及保密委员会双重审批,审批记录存档备查。
加密存储:核心源代码、设计图纸、试验数据等必须采用国密算法加密存储,
密钥由专人管理,定期更换。
操作留痕:所有访问、修改、导出、打印操作实时记录日志,日志保留不少
于 3年,并定期审计。
外发控制:原则上禁止外发;确因合作需要外发的,须经企业法定代表人批
准,采用受控外发方式(如加密压缩、设置访问密码、限定打开次数和期限),
外发文件嵌入显性水印(标明接收方、日期、用途)。
终端管控:核心涉密终端物理隔离,禁止连接互联网;禁用 USB 接口、蓝牙、
摄像头等外设;启用屏幕水印,禁止截屏录屏。
场所管控:核心涉密区域实行生物识别门禁,24 小时监控,进入须登记,
禁止携带私人电子设备。
备份与容灾:核心数据实行异地加密备份,每月进行恢复演练,确保数据安
全。
2)重要级技术秘密保护措施
权限管控:按岗位职责设置访问权限,定期审查(每季度一次),离职或调
岗即时回收。
加密存储:重要技术文件存放于加密服务器或文档管理系统,传输过程使用
加密通道(如 HTTPS、VPN)。
操作留痕:关键操作(批量下载、打印、外发)记录日志,每月抽查审计。
外发控制:外发须经部门负责人审批,采用受控外发方式(加水印、设置有
效期),并登记外发台账。
终端管控:涉密终端安装数据防泄漏客户端,对敏感文件外传、邮件发送等
行为进行监控和告警。
场所管控:重要涉密区域实行门禁管理,外来人员进入须全程陪同。
3)一般级技术秘密保护措施
权限管控:按项目或部门设置访问权限,新员工入职默认开通基础权限。
存储管理:存放于共享文件夹或内部 Wiki,定期清理过期文件。
标识管理:文件标注“内部资料”,提醒使用者注意保密。
外发控制:员工可自行外发,但需确认接收方为本企业人员或可信合作伙伴。
(2)经营秘密分级保护措施
1)核心级经营秘密保护措施
访问控制:供应商分级策略、采购底价、投标策略等仅限分管副总裁、采购
总监、财务总监等极少数人员知悉,禁止跨部门扩散。
合同约束:与核心供应商、大客户签订保密协议,明确禁止泄露合作条款、
价格信息。
脱敏处理:内部会议、报告中使用价格、成本数据时,采用区间或百分比代
替具体数值。
谈判管理:重大采购、投标谈判前,参与人员签署专项保密承诺;谈判过程
禁止录音录像,谈判资料编号管理,会后统一回收。
审计追踪:对核心经营信息的访问、导出、打印等操作进行日志审计。
2)重要级经营秘密保护措施
权限管控:按岗位职责开放,如采购人员可查看所负责品类的采购策略,销
售人员可查看所负责区域的客户信息。
文件保护:涉及成本模型、供应商评估报告的文档,设置访问密码或存放于
受控文档库。
合作方约束:与重要供应商、客户签订保密条款,明确信息使用范围。
培训告知:对采购、销售等岗位进行专项保密培训,明确不得私自外传、利
用经营信息牟利。
3)一般级经营秘密保护措施
基础管理:供应商名录(不含价格)、会议纪要等存放于内部共享空间,员
工可查阅。
标识提醒:文档标注“内部使用”,提醒勿外传。
定期清理:定期清理过期经营信息,减少无效数据堆积。
(3)共性管控要求
清单动态管理:企业应建立商业秘密清单,明确各项信息的分类、分级、责
任人、存储位置、授权范围,每半年更新一次。
载体管理:涉密载体(纸质文件、光盘、U盘等)统一编号登记,领用归还
记录完整;废弃载体按保密要求销毁。
人员管理:所有涉密人员签署保密协议,核心级涉密人员增加竞业限制协议;
离职时严格履行交接、回收、注销手续。
合作管理:对外提供任何级别商业秘密,均须签署保密协议;核心级秘密外
发需单独签订专项保密协议。
应急与维权:分级制定泄密应急预案;核心级秘密泄露时,立即启动最高级
别响应,固定证据、评估损失、启动法律程序。
(四)定密分级流程
各业务部门提交
技术/经营信息清单
技术/法务联合评估
(技术领先性、研发投入)
初步定级
(核心/重要/一般)
标识与登记
(标注密级、适航标记)
通过
审批
(保密领导小组+
适航代表)
不通过
动态更新
(每半年/型号变更
/适航指令触发)
开始
结束
是否涉及
适航符合性
材料?
否
适航审定部门
介入评估
是
图 3-1 定密分级流程图
四、组织管理与保障
(一)组织保障
(1)决策机构
企业应设立商业秘密保护领导小组或委员会,由企业主要负责人牵头,技术、
法务、人力资源、信息安全等相关部门负责人共同组成。主要职责包括:
1)审定商业秘密保护战略、制度和年度计划;
2)协调配置人、财、物等必要资源;
3)监督重大泄密事件的调查、处置与整改;
4)定期听取保护工作汇报,推动持续改进。
(2)执行机构
企业应指定专门部门(如法务部、知识产权部或信息安全部)作为商业秘密
保护的日常执行机构,配备专职或兼职人员,并明确其职责:
1)组织开展商业秘密的识别、分类、定密与清单更新;
2)制定、修订保密制度、操作流程与应急预案;
3)组织实施人员保密培训与意识教育;
4)推动技术防护措施的部署与维护;
5)组织应急演练,牵头泄密事件的响应与调查;
6)定期检查评估各部门保密工作执行情况,提出改进建议。
(3)协同职责
各业务部门应履行本领域商业秘密保护的主体责任,分工协作:
1)研发部门:负责技术秘密的识别、初步定密,配合执行机构落实研发过
程保密措施;
2)人力资源部门:负责入职背景调查、保密协议签订、离职交接、竞业限
制管理及保密培训组织;
3)IT 部门:负责技术防护手段(如加密、权限控制、日志审计等)的部署、
运维与日志管理;
4)采购、市场与项目管理部门:负责合作方保密资质审查、合同保密条款
落实及合作过程监督。
决策机构
商业秘密保护领导小组
(含总工程师、适航总监)
执行机构
法务部/知识产权部/保密办
研发部门
(含结构、航电、
软件)
人力资源部门 IT与信息安全部门
采购/供应链/
项目管理
技术秘密识别、
研发过程保密
背景调查、保密
协议、离职管理
技术防护、日志
审计、权限管理
供应商适航审
查、合同条款、
外协监督
适航与质量
部门
适航资料管理、
符合性证据保护
图 4-1 组织架构图
(二)能力建设
(1)制度建设与资源投入
企业应将商业秘密保护纳入整体风险管理体系,制定《商业秘密保护管理制
度》《涉密人员管理办法》《涉密载体管理规定》《合作保密管理规定》等内部
规章制度,形成覆盖全流程的制度体系。企业法定代表人或主要负责人是商业秘
密保护第一责任人,应每年听取保密工作汇报,协调解决人员、经费、技术等资
源保障问题。企业可根据自身规模与业务特点,设立专项预算用于保密设施建设、
技术防护工具采购、人员培训与第三方服务,确保保护措施可持续运行。
(2)人才引进与内部培养
企业应积极引进具有商业秘密保护、知识产权管理、信息安全等专业背景的
人才,充实法务、知识产权或信息安全部门力量。同时,加强对内部人员的培养,
选拔技术骨干、法务人员参加专业培训,考取相关资质认证。可联合高校、专业
机构开展定向培养,建立既懂大飞机工程技术又熟悉法律与保密管理的复合型人
才队伍。
(3)技术防护工具应用
企业应根据大飞机产业特点,推广应用先进的技术防护手段:
数据防泄漏系统。部署 DLP 系统,对敏感数据的外发、打印、复制等行为进
行监控与阻断。
加密与权限管理。采用国密算法对核心数据加密存储,建立统一身份认证与
权限管理平台,实施双因素认证。
数字水印技术。对重要图纸、文档、源代码等嵌入显性或隐性水印,标注访
问者身份、时间等信息,便于泄密溯源。
日志审计与追溯。建立统一的日志管理平台,对涉密信息的访问、操作、外
发等行为全程留痕,确保可追溯、可举证。
区块链存证。对核心研发过程、试验数据、定密记录等关键证据,可借助区
块链存证平台进行固化,降低维权举证难度。
虚拟化与隔离技术。对高风险工艺采用虚拟化环境模拟测试;对远程运维、
第三方协作部署安全沙箱或虚拟桌面,实现数据“可用不可见”。
(4)培训与意识提升
企业应建立常态化保密培训机制,针对不同岗位开展差异化培训:
新员工培训。入职时开展商业秘密保护基础培训,讲解企业保密制度、岗位
保密要求、法律法规常识,组织签署保密承诺书。
全员年度培训。每年至少组织一次全员保密教育,内容包括典型案例分析、
泄密后果警示、最新政策法规解读。
专项岗位培训。对研发、工艺、测试、采购等核心涉密岗位,开展针对性培
训,讲解本岗位常见的泄密风险与防范措施。
管理层培训。对企业中高层管理人员,重点培训商业秘密保护战略、合规风
险、应急决策等内容。
培训记录与考核。建立培训档案,记录培训时间、内容、参加人员;可设置
考核环节,确保培训效果。
(三)监督与改进
(1)内部审核与检查
企业应建立商业秘密保护的内部审核机制,定期(如每半年或每年)对各部
门保密制度执行情况进行检查评估。审核内容包括:涉密清单是否及时更新、权
限设置是否合规、日志记录是否完整、培训是否覆盖、合作方管理是否到位等。
审核可由法务、IT、人力资源等部门联合开展,也可引入内部审计部门或委托第
三方机构进行独立评估。审核结果应形成书面报告,向管理层汇报,并作为部门
绩效考核依据。
(2)风险监测与动态评估
企业应建立持续的风险监测机制,对人员流动、合作变更、系统日志、外部
舆情等进行动态跟踪。每年至少开展一次全面的商业秘密风险评估,更新《商业
秘密风险评估表》,识别新出现的风险点,评估现有措施的有效性。在重大项目
立项、关键人员调整、重要合作启动、技术重大变更等节点,应开展专项风险评
估。
(3)问题整改与措施优化
对于内部审核、风险评估、泄密事件处置中发现的制度漏洞、执行不到位、
技术短板等问题,企业应制定整改计划,明确责任部门、整改时限和验收标准。
整改完成后进行复查验证,确保问题闭环。同时,根据产业发展、技术变化、法
律法规更新以及典型案例启示,持续优化保密制度与保护措施。
(4)案例复盘与经验沉淀
企业应对内部发生的泄密事件(含未遂事件)、外部典型案例进行复盘分析,
总结教训,提炼经验。可建立内部案例库,将复盘结果转化为培训材料、制度修
订依据或操作指引,防止同类问题再次发生。
(5)对标改进与行业交流
企业可主动对标行业领先企业或国际标准(如ISO 27001信息安全管理体系),
借鉴先进做法,持续提升保护水平。积极参与行业协会、产业联盟组织的经验交
流、专题研讨,了解行业动态,学习同行经验,反馈企业诉求,推动形成产业链
协同保护合力。
五、保密管理
(一)人员管理
(1)入职管理
1)背景调查
对拟录用的核心岗位人员(如研发、工艺、测试等),应在录用前进行背景
调查,核实其是否与前单位签订有效的竞业限制协议,是否存在侵犯他人商业秘
密的记录。
2)保密义务告知
在面试及录用通知环节,明确告知候选人岗位涉及的保密要求及入职后须签
署保密协议。
3)签署保密协议
新员工入职时必须签署《员工保密协议》,协议应至少包含以下内容:
a.保密信息范围:明确定义属于商业秘密的技术信息和经营信息,包括但不
限于:飞控/航电软件源代码、控制律参数、接口协议、结构设计图纸、复合材
料铺层方案、工艺参数、无损检测判读准则、试验数据、适航符合性材料、供应
商名单、采购底价、投标策略、客户信息等。
b.保密义务:员工在任职期间及离职后,不得以任何形式泄露、使用或允许
他人使用保密信息;不得擅自复制、传播、携带保密信息离开办公场所。
c.保密期限:约定保密义务的存续期限(可约定为无限期,直至信息已公开
为止)。
d.职务成果归属:明确员工在任职期间利用企业资源完成的职务成果(包括
但不限于设计方案、代码、工艺改进、测试方法等),其知识产权归企业所有。
e.违约责任:明确违反保密义务的赔偿范围,包括直接经济损失、调查取证
费用、律师费等。
4)签署竞业限制协议:对于高级管理人员、高级技术人员及其他负有保密
义务的人员,应签署《竞业限制协议》,协议应包括:
a.竞业限制范围。明确不得任职的竞争对手范围(可列举具体企业名称)。
b.竞业限制期限。劳动合同解除或终止后不超过 2年。
c.竞业限制地域。可根据企业业务范围约定地域限制。
d.经济补偿。明确补偿金标准及支付方式(按月支付或一次性支付)。
e.违约责任。明确违反竞业限制约定的违约金标准。
岗位类型
深度背景调查
(含前单位竞业限制、
适航违规记录)
研发/工艺/试飞/适航
签署保密协议
(含适航信息专项条款)
是否需要竞业限制?
开通权限
(分级授权)
签署竞业限制
协议
是
开始
结束
常规背景调查
其他岗位
保密义务告知
(重点强调适航资料保密)
否
图 5-1 入职管理流程图
(2)在职管理
保密意识培训:定期开展保密培训,内容包括法律法规解读、典型案例分析、
岗位保密职责、泄密后果警示等。
权限管控:根据“最小必要”原则,仅向必要人员开放敏感数据访问权限;
对核心涉密岗位,实施双人操作、审批授权等管控措施。
行为监督:部署数据防泄漏系统,对异常操作(如批量下载、非工作时间大
量访问、外发敏感文件)实时监控并预警。
定期承诺:每年组织核心涉密人员签署《年度保密承诺书》,重申保密义务。
开始
定期保密培训
(含适航规章、技术保密)
权限定期审查
(按岗位职责、项目变化)
行为监督
(数据防泄漏系统+试飞
数据监控)
发现异常行为
是
预警/调查处理
(涉及适航资料
立即上报)
否 继续监督
工艺参数/设计
图纸访问审计
结束
年度签署保密
承诺书
图 5-2 在职管理流程图
(3)离职管理
离职面谈:在员工提出离职时,由 HR、法务及部门负责人共同进行离职面
谈,重申保密义务和竞业限制约定。
资产回收:收回员工持有的所有涉密载体(包括图纸、文档、U盘、电脑等),
注销系统账号、权限,回收门禁卡、钥匙等。
签署承诺书:要求离职员工签署《离职保密承诺书》,确认已返还所有涉密
资料,并承诺继续履行保密义务。
竞业限制执行:对签署竞业限制协议的人员,按期支付补偿金,并可通过第
三方渠道核查其离职后任职情况。
交接监督:对核心岗位离职,其参与的项目数据应由保密委员会封存归档,
确保交接过程无遗漏。
开始
离职申请
离职面谈
(重申适航资料保密义务)
资产回收
(图纸、适航文件、试飞数据、
设备)
签署离职保密承诺书
(含适航信息销毁确认)
是否签有竞业限制?
注销账号权限
否
执行竞业限制
(支付补偿、追踪)
是
结束
通知适航审定部门
(如涉及关键岗位)
图 5-3 离职管理流程图
(二)合作管理
(1)合作前审查
在与供应商、客户、科研机构等合作前,核查其信用记录、历史涉密纠纷、
保密能力。
(2)签署保密协议
合作合同中必须包含保密条款,或单独签署《合作保密协议》,明确:
1)保密信息范围及提供方式;
2)信息使用目的限制(仅限于本次合作);
3)禁止擅自复制、留存、二次分发;
4)合作终止后返还或销毁义务;
5)违约责任。
(3)过程监督
对涉及商业秘密的协作,采用专区访问、数据脱敏、操作留痕等方式进行管
控。
(4)退出管理
合作终止后,要求对方签署《数据销毁确认书》,必要时由第三方机构验证
销毁情况。
开始
合作前:供应商/合作方资质审查
(含适航能力、保密历史)
是否合格?终止合作
是
签署保密协议+适航数据
专用条款
合作中:专区访问/数据脱敏
(试飞数据、工艺参数受控)
操作留痕/定期检查
合作终止
是否需要
第三方验证?
否
向适航审定部门报备
是
第三方验证
销毁
结束
否
要求签署数据销毁确认书
(适航资料需第三方见证)
图 5-4 合作管理流程图
(三)技术防护
物理安全:研发中心、实验室、测试车间等涉密区域实行门禁分级管理,安
装监控摄像头;禁止私自携带外接存储设备进入涉密区域。
数据加密:核心数据采用国密算法加密存储;传输涉密信息须使用加密通道
(如 VPN)。
访问控制:建立统一身份认证系统,实施双因素认证;对敏感文档设置访问
权限、防打印、防下载、防截屏等控制。
日志审计:对涉密信息的访问、复制、导出、打印等操作留存完整日志,确
保可追溯。
水印技术:对重要文档、图纸、源代码等,采用数字水印或显性水印技术,
标注访问者身份、时间等信息,便于泄密溯源。
(四)过程管理
大飞机产业涉及研发设计、试验验证、生产制造、系统集成与运维保障等多
个关键环节,商业秘密在不同阶段呈现不同形态,泄露风险也各有侧重。企业应
当针对各环节特点,对涉及商业秘密的信息、场所、物品、载体及相关人员实施
全过程、差异化的保密管理,确保保护措施覆盖产业链全生命周期。
(1)科研设计环节
在科研设计环节,企业应聚焦总体方案设计、飞行控制算法、机载系统软件、
结构设计、材料配方及仿真模型等关键领域,建立分级分类管理制度。企业对总
体方案、飞控/航电软件源代码、控制律参数、接口协议、数据字典、总线配置
规则、结构设计图纸、三维模型、复合材料铺层方案、材料配方、仿真模型、设
计文档、计算书、技术规范等设计信息,均应纳入商业秘密保护范围。研发平台
应启用加密工作环境和多级身份认证机制,对源文件、模型、图纸实行版本控制,
所有修改、导出、打印操作自动留痕,确保可追溯。对涉及国家安全和核心自主
知识产权的项目,实行“最小知悉原则”,严格控制设计图纸、仿真模型与试验
数据的访问权限,防止通过云端协作或外包设计造成数据泄漏。研发终端应统一
配置管理,禁止私自接入外接存储设备、安装非授权软件、使用个人云盘处理涉
密信息。与高校、科研机构、外包团队开展合作前,必须签订保密协议,明确资
料仅限本次项目使用,合作终止后返还或销毁。
(2)试验验证环节
在试验验证环节,企业应对飞行测试、材料测试、系统联调、风洞实验等核
心环节实施全过程安全管理。试验方案、试验大纲、测试用例、试验原始数据、
测控参数、环境记录、视频录像、异常处置记录、故障分析报告、试验总结报告、
符合性验证材料、适航审查沟通纪要等信息,均属于商业秘密保护范围,应纳入
统一档案管理。试验设备与数据采集终端应采用物理隔离网络,测试数据传输与
存储过程必须加密,关键数据应分级存储并建立加密备份机制。参与试验的第三
方检测机构或合作院校应签订严格的保密协议,明确数据权属、使用限制和销毁
义务。试验现场禁止私人拍摄、录音,外部人员进入试验区域须审批并全程陪同。
对外公开的成果资料须经技术脱敏与涉密审查程序,防止试验数据泄露导致核心
参数推演被逆向利用。
(3)生产制造环节
在生产制造环节,企业应重点管控关键零部件加工工艺、精密装配流程与复
合材料配比。关键零部件加工工艺、刀具路径、切削参数、装配工艺流程、调校
方法、公差链控制策略、复合材料铺贴与固化工艺窗口、无损检测工艺参数与判
读准则、工装夹具设计、设备调试方案等工艺信息,均应作为核心商业秘密加以
保护。核心工艺文件、配方、参数实行加密存储,仅限授权人员访问;对关键设
备设置操作权限,所有工艺参数修改、程序上传下载自动记录日志。对发动机叶
片、飞控部件、通信天线等关键部件实行“工艺参数加密”“操作留痕”和“设
备授权”制度,严禁使用个人存储介质拷贝设计文件。对外协加工单位和供应商,
应纳入保密资质审查与年度复核制度,签订保密协议,明确不得留存、复制、泄
露技术资料,对外协返回的样品、试片应回收或监督销毁。生产车间应划分为涉
密区域,实行门禁管理,禁止携带私人手机、拍照设备进入;外来人员参观须审
批并限制进入核心工位。废品、试片、边角料、废液等可能含有工艺信息的,须
按保密要求进行破坏性处理,确保核心零部件与原材料的流通轨迹全程可追溯,
防止外流泄密。
(4)系统集成与运维保障环节
在系统集成与运维保障环节,企业要强化对飞行控制系统、卫星通信链路、
遥测数据及地面站控制逻辑的防护。系统集成方案、接口适配策略、联试大纲、
测试脚本、测试数据、测试报告、故障诊断规则、典型故障库、维修方案、补丁
包、升级文件、配置参数、运维日志、远程诊断记录、客户服务数据等信息,均
属于商业秘密保护范围。企业应建立“分级运维权限”与“敏感操作双人审批”
机制,仅向必要人员开放核心系统访问权限,运维日志需实时记录并定期复核。
对用于测试和训练的仿真系统,应部署虚拟隔离环境,确保真实算法与参数不在
外部环境中暴露。远程运维须通过 VPN 加密通道接入,启用双因素认证,运维过
程全程录屏、操作留痕。故障库、维修方案、诊断规则等知识资产纳入统一平台
管理,设置访问权限,禁止个人私自导出、复制。软件补丁、升级文件发布前须
进行安全审查,分发过程加密,记录下载使用情况。涉及客户运营数据、故障信
息的,应签署保密协议,明确数据仅用于本次服务,不得留存或他用。
六、风险防范
(一)主要风险点
企业应关注以下常见的商业秘密风险点:
表 6-1 常见商业秘密风险点
风险类别 风险点 具体表现
人员风险
离职泄密 核心人员离职带走技术资料、经验性知识
在职泄露 员工因疏忽或恶意通过邮件、IM、网盘外传涉密信息
兼职风险 员工在外兼职、参与竞业活动
合作风险
供应商泄密
外协加工、检测等环节中合作方违规留存、使用技术资
料
联合研发泄密 合作方超出约定范围使用技术信息,或泄露给第三方
客户泄密 客户将技术资料提供给竞争对手
技术风险
网络攻击 黑客入侵、勒索软件、钓鱼邮件等
系统漏洞 权限配置不当、日志缺失、备份失效
终端失控 笔记本丢失、U盘遗失、手机拍照
管理风险
定密不清 未识别核心秘密、清单更新滞后
权限过大 员工拥有超出职责的访问权限
培训缺失 员工不知晓保密要求、不知如何防范
(二)风险识别方法
(1)场景化评估
针对大飞机产业典型风险场景开展专项评估:在研发骨干离职场景中,重点
审查离职人员近期操作日志、权限范围及保密协议履行情况,预判技术信息外泄
可能性;在外协加工数据交互场景中,评估资料传递、使用、回收环节是否存在
违规留存或复制风险;在试验数据对外披露场景中,核查披露范围是否超出必要、
是否经脱敏处理及接收方保密能力;在远程运维访问场景中,评估远程通道加密
强度、权限最小化原则执行情况及操作留痕完整性。
(2)岗位风险评估
对飞控开发、结构设计、工艺、试验等关键岗位进行风险画像,综合评估其
接触信息范围、信息价值、可复制性及人员流动频率。评估结果作为权限设置、
培训重点与离职管控的依据,高风险岗位实施更严格的背景调查与审计检查。
(3)供应链风险排查
对供应商进行分级管理,依据其接触商业秘密深度、合作频次及保密能力划
分为高、中、低风险等级。高风险供应商每年至少开展一次现场保密审查,重点
检查保密制度执行、涉密人员管理及资料销毁情况,发现问题限期整改。
(4)生命周期评估
在项目立项阶段,提前规划商业秘密范围与保密措施;在设计定型阶段,检
查核心成果的访问权限与外发控制;在转批产阶段,评估工艺文件下发及外协加
工环节风险;在交付阶段,核查对外披露资料是否脱敏、是否签署保密条款,确
保保护措施与项目进展同步。
(三)风险应对措施
人员风险应对:加强培训与背景调查,建立严格的人员管理制度,购买商业
秘密保险降低经济损失。
合作风险应对:合作前尽职调查,签订详细保密协议,加强过程监督,定期
评估合作关系。
技术风险应对:持续投入技术防护,采用加密、访问控制、备份恢复等技术,
定期检查修复漏洞,建立应急响应机制。
法律法规风险应对:密切关注政策变化,及时调整保护策略,与法律专业机
构合作,确保合规。
(四)风险预警机制
指标设定:设定风险预警指标,如异常访问次数、非工作时间下载量、敏感
词命中次数、离职率异常升高等。
监测与预警:利用信息化手段实时监测,发现异常自动触发预警。
预警响应:收到预警后及时核实、分析原因,必要时启动应急响应。
七、危机处理与救济
(一)应急响应与分级处置
(1)一级事件响应
企业应建立分级应急响应机制。一级事件指核心商业秘密泄露或高度疑似泄
露,可能危及国家安全、适航取证诚信或企业核心竞争壁垒的,须在发现后一小
时内启动最高响应,立即冻结涉事账号权限、封存相关设备载体、切断外部网络
连接,同时向法定代表人、行业主管部门及必要时向国家安全部门报告,并第一
时间引入律师与电子取证机构介入。
(2)二级事件响应
二级事件涉及重要级商业秘密泄露,可能造成重大经济损失的,由保密执行
机构在四小时内启动响应,重点进行网络隔离、人员约谈与技术溯源。
(3)三级事件响应
三级事件为一般级信息泄露或违规未遂,由业务部门在二十四小时内自查处
置,完成整改与警示教育。
(4)处置过程信息管控
事件处置过程中须严格控制内部信息传播范围,对外发声统一口径。
(二)证据固定与溯源追责
(1)电子数据规范取证
泄密事件发生后,证据固定是维权的前提。除权属证据、保密措施证据与侵
权证据外,企业应特别重视电子数据的规范取证。涉事计算机及服务器不得直接
开机操作,须由 IT部门或第三方鉴定机构进行比特级镜像复制,确保原始载体
不被污染。
(2)日志时间戳同步
核心研发平台的操作日志应与国家授时中心时间戳同步,保证记录的不可篡
改性。
(3)技术同一性鉴定
针对飞控源代码、三维结构模型等技术信息的同一性比对,应委托具备航空
领域司法鉴定资质的机构出具鉴定意见。
(4)证据链综合评估
证据固定完成后,企业应综合评估侵权行为的技术关联性与损失范围,形成
完整的证据链,为后续维权奠定基础。
(三)维权救济途径
(1)行政投诉
商业秘密权利人可根据案情选择一条或多条救济路径并行推进。行政投诉方
面,向市场监督管理部门举报请求责令停止侵权并处以罚款,程序相对快捷,适
用于需要迅速制止侵权行为的场景。
(2)民事诉讼与行为保全
民事诉讼方面,向有管辖权的人民法院提起侵权诉讼,并可同时申请诉前或
诉中行为保全,防止损失进一步扩大。
(3)刑事报案
刑事报案方面,依据《刑法》第二百一十九条,造成损失数额在三十万元以
上,或直接导致大飞机项目研制进度延误、适航取证受阻等严重后果的,应果断
向公安机关经侦部门报案,借助刑事侦查手段提升维权威慑力。
(4)适航诚信特别通报
需要特别注意的是,若泄露信息涉及适航符合性材料且可能影响适航审定诚
信度的,企业应在启动内部调查的同时,按照适航规章要求在限定时间内主动向
民航适航审定部门通报,避免因蓄意隐瞒导致更严重的合规后果。
(四)事后整改与商誉修复
(1)复盘分析与制度修订
泄密事件处置完毕后企业应对事件全过程进行复盘分析,查找制度漏洞与管
理短板,修订完善保密制度与操作规程,复盘成果转化为内部案例进行警示教育。
(2)供应链穿透式追责
对于因供应链穿透泄露导致的损失,企业应依据合同中的穿透式审计权与穿
透式赔偿条款,突破合同相对性向终端侵权方追责。
(3)商誉修复措施
同时,企业应主动通过提升信息安全管理体系认证等级、发布技术安全白皮
书、向客户与合作方通报整改成效等方式,修复因泄密事件受损的商业信誉,重
建市场信任。
(4)档案记录与持续改进
整个危机处置过程应形成完整的档案记录,作为企业商业秘密保护能力持续
改进的重要依据。
事件发现
(监测/举报/适航当局通报)
启动应急预案
证据保全
(适航资料、试验数据区块链存证)
阻断传播
(召回涉事产品、暂停交付
调查原因
(技术/管理漏洞)
评估损失
(含适航信誉影响)
启动维权程序
选择途径
民事诉讼
向法院起诉
向市监局/民
航局举报
行政投诉
向公安机关
报案
刑事报案
维权行动
结案
整改复盘
(修订适航资料管理程序)
向适航审定部门提交
整改报告
结束
图 7-1 危机处理与救济流程图
附录
附录 A
商业秘密保密协议(范本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
居民身份证号码:
职务: 电话:
住址:
乙方因在甲方单位就职及工作需要,知悉甲方的商业秘密。为了明确商业秘
密保护中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华人
民共和国反不正当竞争法》《中华人民共和国劳动合同法》及相关法律法规规定,
本着平等、自愿、公平和诚实信用的原则,订立本保密协议。
一、保密的内容和范围
甲、乙双方确认,乙方应承担保密义务的甲方商业秘密范围包括乙方入职前
及入职后形成的以下内容:
1、技术信息:包括但不限于飞机总体方案设计、飞控/航电软件源代码、控
制律参数、冗余管理逻辑、接口协议、数据字典、总线配置规则;结构设计图纸、
三维模型、复合材料铺层方案、固化窗口、加工工艺参数、装配公差链、夹具设
计、孔加工与铆接参数;无损检测参数与判读准则(UT/RT/ECT等);试验方
案、试验原始数据、符合性报告、异常处置记录;系统集成方案、接口适配策略、
测试用例、测试脚本;适航符合性材料、审查沟通纪要;以及研发过程中产生的
技术资料、实验数据、研发流程、测试方法等。
2、经营信息:包括但不限于供应商名单及分级策略、采购底价、谈判策略、
关键件交付周期、备件定价模型、客户名单、投标策略、成本构成、服务合同条
款、航材保障策略、质量扣款与索赔规则等。
3、适航与合规信息:包括适航取证计划、适航审查意见、适航问题闭环材
料、持续适航数据、改装方案、服务通告等。
4、其他信息:甲方明确表示需要保密的其它技术信息或经营信息,或甲方
虽未明确表示为保密信息,但乙方根据一般职业认知经验或依据诚实信用原则认
为应属于保密信息的信息。
二、乙方的保密义务
1、未经甲方书面同意,不得以任何方式向任何单位或个人披露甲方及其关
联方的商业秘密;
2、不得擅自使用或允许他人使用甲方及其关联方的商业秘密;
3、未经同意,不得故意获取与本职工作或本身业务无关的商业秘密;
4、如发现商业秘密被泄露,应立即向甲方报告,并及时采取有效措施防止
泄密进一步扩大;
5、乙方在参与国际适航合作、境外技术交流时,应遵守出口管制和保密要
求,不得违规传输涉密信息。
三、成果归属和报告义务
1、乙方入职后因工作、职务而形成的有关技术和经营的商业秘密或信息(包
括但不限于发明创造、技术方案、设计图纸、源代码、工艺改进、测试方法、适
航资料等)归甲方所有;为甲方公司利益而形成商业秘密信息时,应在形成之日
起[ 日]内向甲方商业秘密保护部门报告。
2、乙方在离职一年之内的发明创造,应以书面形式向甲方提交发明创造的
具体材料,经甲方确认的非职务发明,其所有权、使用权与甲方无关。
四、保密材料的交还
1、乙方无论何种原因从甲方离职,均应自觉办理离职手续、接受甲方组织
的离职前保密谈话,并交还甲方商业秘密的所有载体,包括纸质文件、图纸、样
品、适航资料、电脑、手机、硬盘、U盘、光盘、软盘、录音笔等电子存储载体
等。
2、因物权归属原因不能交还的载体,应在甲方的见证下复制其中的商业秘
密信息交还甲方,并彻底清除原载体内的商业秘密信息。
3、乙方应列出其掌握甲方商业秘密的清单,经双方确认、签字,并办理交
还的交接手续。经过三次以上书面通知(包括不限于法务函、短信、律师函等),
仍然不移交商业秘密的,进行失信公示。
4、若乙方擅自带走或不予交还保密材料,甲方保留追究其民事责任、刑事
责任的权利。
五、保密期限
1、上述保密义务对乙方长期有效,无论其在职期间,还是离职之后,除非
甲方商业秘密为公众所知悉或完全公开。
2、如果甲方商业秘密进入公知领域是因乙方的过错,除被追究法律责任外,
乙方仍无权使用该商业秘密。
六、竞业限制
1、乙方与甲方解除劳动关系后,乙方仍需继续履行保密义务。同时,甲乙
双方可以签订竞业限制协议,在协议中事先约定竞业禁止条款。竞业限制范围应
明确包括与甲方有竞争关系的民用航空器制造、机载系统研制、航空材料等领域
的企业。
2、竞业限制时间为两年,由甲方支付给乙方补偿金,月经济补偿额为该劳
动者离开用人单位前十二个月月平均工资的三分之一。
七、违约责任
1、乙方未履行本协议所规定的保密义务的,应承担违约责任,一次性向甲
方支付违约金人民币壹万元;违约金不足以赔偿甲方全部经济损失的,应承担剩
余的赔偿责任。
2、甲方因调查乙方的违约行为而支付的合理费用,包括律师费、差旅费、
人工费、鉴定费等调查支出费用,应包含在损失赔偿额之内。
八、争议的解决办法
1、因执行本协议而发生纠纷,可以由双方协商解决或者共同委托双方信任
的第三方调解。协商、调解不成或者一方不愿意协商、调解的,任何一方都有提
起诉讼的权利。
2、提起诉讼的法院为甲方企业所在地人民法院,对此条款甲方已特别提醒
乙方尽到注意义务。
九、协议的效力和变更
1、本协议的任何修改必须经过双方的书面同意,协议的部分修改或部分无
效不影响其他部分的效力。
2、双方确认在签署本协议前已经详细审阅过协议内容,了解协议各条款的
法律含义。
3、本协议一式二份,甲方乙方各执一份,自双方签订之日起生效。
甲方:(签章) 乙方:(签名)
法定代表人:(签字) 身份证号码:
年 月 日 年 月 日
附录 B
对外业务洽谈(合作)保密协议(参考文本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
统一社会信用代码:
法定代表人: 电话:
地址:
甲乙双方因[ 项目]合作需要,知悉对方的商业秘密。为了明确商业秘密保护
中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华人民共和
国反不正当竞争法》及相关法律法规规定,本着平等、自愿、公平和诚实信用的
原则,就相关工作开展过程中的信息保密问题,订立本协议。
一、本协议涉及的“保密信息”,指甲乙双方因[ 项目]合作需要,向对方
披露或提供的未公开的知识及信息,涉及专有产品及工艺、成份、配方、专有技
术、研发业务计划、发明创造、设计、方法、经营管理工作和计划、咨询意见、
项目报告、服务合同、服务价格、适航资料、试验数据、设计图纸、源代码、工
艺参数、供应链信息等,以及按照一般的商业信义准则被认为应属于甲乙双方商
业秘密的所有其它信息。
二、本协议涉及的“保密信息”,不论是以书面方式,还是口头方式由一方
向另一方披露或提供,也不论在披露或提供时是否再行强调予以保密的要求,另
一方均应按照本协议的约定予以保密对待。
三、为了便于有效控制和确定相关秘密信息的知晓范围,一方向另一方披露
或提供有关秘密信息时,可以要求另一方签署备忘文件或接受依据,另一方应予
以理解和配合。
四、双方确认,任何一方向另一方披露或提供有关商业秘密信息,并不构成
向另一方转让或授予另一方对该秘密信息的权益,也不构成授予另一方可以向第
三方披露、许可使用该秘密信息的权益。
五、双方确认,本保密协议的义务延及到各方和其关联单位的雇员、顾问和
代理人员,这些人员应被告知有关信息的保密性质,并有义务对有关信息采取必
要的保密措施,各方应对前述人员违反本协议约定义务的行为负责。
六、本协议保密条款不因本协议的终止、解除而失效,直到相关信息公开时
止。
七、下列情形相关信息接收方不负保密责任:
1、已公开为众所周知的文件或资料;
2、信息提供方同意公开的信息;
3、基于法律规定或法院的判决、裁定而披露的信息。
八、任何一方违反本协议的约定导致相关秘密信息被披露的,应赔偿因此而
给另一方造成的实际损失,包括但不限于直接经济损失、调查取证费、律师费、
因适航资格受影响而产生的损失等。
九、有关本协议的任何争议,如不能友好协商解决,双方同意提交南京仲裁
委员会裁决。
十、本协议一式二份,双方盖章或授权代表签字后生效,双方各执一份。
十一、本协议非经双方授权代表签字同意,不得作出任何修改。
甲方:(签章)
乙方:(签章)
法定代表人:(签字) 法定代表人:(签字)
年 月 日 年 月 日
附录 C
员工信息登记表(参考文本)
人员基本信息
姓名: 民族: 性别:
政 治 面
貌:
籍贯: 手机号码: E-mail:
身份证号码: 出生日期: 健康状况:
户口性质: 婚姻状况:
现居住地址(详细): 入职来源:
学历信息
学历 起止时间 学习形式 所学专业 学制(年) 毕业学校
工作经历
所在单位 担任职务 起止日期 证明人 证明人电话
知识产权及保密情况
1. 此前参与完成的知识产权(仅填写可公开信息)
知识产权类型(专利/商标/著作权/其他)名称/编号 权利人/发明人
2.与前单位是否签订过保密协议、竞业限制协议? □是 □否
如“是”,请简要说明协议主要义务:
3.与前单位是否存在或曾经发生过知识产权纠纷? □是 □否
如“是”,请简要说明协议主要义务:
4.是否知悉自己仍对前单位负有保密或竞业限制义务? □是 □否
如“是”,请简要说明协议主要义务:
家庭成员信息
姓名 关系 工作单位 联系电话
证书信息
证书名称 发证机构 获证日期 有效期至
备注说明:
1. 本人保证以上所填内容真实、完整、准确,如有虚假,愿意承担相应法
律责任。
2. 本人承诺在入职后严格遵守公司商业秘密保护制度,不泄露、不使用前
单位的商业秘密。
3. 本人授权公司对上述信息进行核实。
签名:
签署日期:
附录 D
遵守单位关于商业秘密要求的承诺书(参考文本)
承诺人:
居民身份证号码:
本人申请入职[ (单位全称)],根据入职单位与本人在本人入职前就有关
尊重和保护他人商业秘密问题的沟通交流,本人作出本承诺书:
一、本人完全知晓和明了入职单位关于尊重和保护他人商业秘密的明确态度
和要求,本人对此表示认同并完全接受。
二、本人就与入职单位的联系交往和入职前涉及本人与他人商业秘密的事实,
承诺如下:
□ 本人在与入职单位联系交往和入职之前,对曾经工作过的任何单位或合
作单位,均未承担任何保密义务。
□ 本人在与入职单位联系交往和入职之前,曾经与其他单位签订过相关保
密协议或受前工作单位/合作单位有关保守商业秘密的管理约束,承担相应的保
密义务,但本人承诺:
严格遵守对其他单位或前工作单位/合作单位的保密义务,在[ (单位全称)]
工作期间不泄露、不使用其他单位或前工作单位/合作单位的任何商业秘密信息,
尤其是涉及航空器设计、制造、适航取证等方面的技术秘密;
在不违反其他单位或前工作单位/合作单位商业秘密保密要求的情况下,如
实向入职单位告知本人与其他单位或前工作单位/合作单位签订的保密协议的具
体要求或所承担的保密义务;
在[ (单位全称)]工作期间,不从事与前工作单位具有竞争性质的业务工
作。如入职单位安排的工作与本人前工作单位具有竞争性质(特别是在民用航空、
军用航空、机载系统等领域),则本人将及时告知入职单位并请求调换相关工作。
三、如因本人侵害第三方的商业秘密产生法律责任,该法律责任由本人自行
承担。如因本人侵害第三方的商业秘密给入职单位造成损失的,入职单位可依法
向本人追偿。
承诺人:
日 期:
南京市大飞机产业商业秘密保护工作指南
一、总则
(一)背景与意义
(二)适用范围
(三)基本原则
二、术语与定义
(一)基础术语
(二)大飞机产业基础技术术语
(三)产业链环节术语
(四)产业指标与政策术语
三、商业秘密分类与分级
(一)分类
(二)分级
(三)保护措施
(四)定密分级流程
四、组织管理与保障
(一)组织保障
(二)能力建设
(三)监督与改进
五、保密管理
(一)人员管理
(二)合作管理
(三)技术防护
(四)过程管理
六、风险防范
(一)主要风险点
(二)风险识别方法
(三)风险应对措施
(四)风险预警机制
七、危机处理与救济
(一)应急响应与分级处置
(二)证据固定与溯源追责
(三)维权救济途径
(四)事后整改与商誉修复
附录
附录A
附录B
附录C
附录D
遵守单位关于商业秘密要求的承诺书(参考文本)