第一条 为促进承接服务外包业务的中国境内企业(以下称接包方)妥善保护保密信息,维护公平竞争环境,促进我国服务外包产业的进一步发展,根据《中华人民共和国合同法》等法律、行政法规,制定本规定。
第二条 本规定所称的承接服务外包业务是指接包方通过合同向境内外的企业、机构、组织或个人(以下称发包方)提供的信息技术外包服务、技术性业务流程外包服务等服务的行为。
第三条 本规定所称保密信息是指符合以下条件的业务资料或数据:
(一)接包方在承接服务外包业务过程中从发包方所获取;
(二)发包方采取了保密措施且不为公众知悉;
(三)接包方根据合同约定应当承担保密义务。
第四条 接包方及其股东、董事、监事、经理和员工不得违反服务外包合同的约定,披露、使用或者允许他人使用其所掌握的发包方的保密信息。
第五条 接包方应成立信息保护机构或指定专职人员负责制定本企业的信息保护规章制度,对保密信息采取合理的、具体的、有效的保密措施,包括:
(一)限定涉密人员的范围;
(二)对保密信息载体及其存储场所采取技术物理控制,以避免信息被他人不当访问或获取;
(三)对保密信息的记录载体进行分级管理;
(四)对配方含量和程序步骤等重要信息加密保存或保存于受限区域;
(五)对保密信息载体使用密码;
(六)对存有保密信息的厂房、车间、办公室等场所限制来访者或者对他们提出保密要求;
(七)对存有保密信息的计算机建立有效的网络管理和数据保护措施,建立严格的身份认证和访问授权体系,采用完善的系统备份和故障恢复手段,定期进行安全补丁和病毒库的升级;
(八)接包方与发包方约定的其他措施。
第六条 接包方应通过与员工,特别是涉密人员签订保密协议、竞业禁止协议,以及与涉密的第三方人员签订保密协议等措施确保信息安全。
第七条 接包方应当加强对员工的信息安全培训,增强员工的保密意识,避免泄漏保密信息事故的发生。
第八条 鼓励接包方积极借鉴国内外信息安全认证要求、行业最佳实践来制定企业内部信息安全管理体系,并获取国内、国际信息安全认证。
第九条 接包方应积极开展对内部信息安全管理体系的检查及维护,持续改进企业内部信息安全体系。
第十条 接包方违反与发包方之间的保密协议或服务外包合同中的保密条款,发包方可以根据保密协议或服务外包合同的约定提起仲裁或向有管辖权的法院起诉。
第十一条 接包方应与发包方明确约定接包方在为发包方提供服务、履行信息保密义务的过程中所产生的知识产权或技术成果的归属。
第十二条 接包方不得侵犯发包方依法享有的商标、专利、著作权等知识产权权利。
第十三条 相关行业协会等中介组织应加强行业自律管理,可根据需要定期公布接包方的信息保密工作情况。
第十四条 本规定由商务部、工业和信息化部负责解释。
第十五条 本规定自2010年2月1日起施行。
相关法律服务
常见法律问题
哪些信息构成服务外包中的保密信息?需满足什么条件?
根据规定,构成保密信息需同时满足三项条件:一是信息来源于接包方在承接服务外包业务过程中从发包方处获取,即基于业务关系取得;二是发包方已对该信息采取保密措施且信息不为公众所知悉,这要求发包方不仅在主观上有保密意图,更要在客观上采取适当手段,如签订保密协议、设置访问权限、标注密级等;三是接包方根据服务外包合同约定对该信息承担保密义务,即合同中应明确保密对象和保密责任。实务中,发包方应尽量在合同中详细列举保密信息范围,或通过附件方式明确资料清单,避免笼统表述;接包方则应要求发包方提供保密措施证据,并建立接收台账。常见争议焦点包括:信息是否已进入公有领域、发包方是否实际采取了“合理”保密措施、合同条款是否涵盖特定数据等。若缺乏明确约定或保密措施缺失,相关信息可能不获认定,导致泄密后无法维权。因此,双方应高度重视保密信息定义条款的拟定与履行,及时固定证据。
接包方应当采取哪些保密措施以保护发包方保密信息?
规定明确要求接包方成立信息保护机构或指定专职人员,负责制定企业信息保护规章制度,并采取合理、具体、有效的保密措施。具体包括:限定涉密人员范围,仅让必要人员接触敏感信息;对保密信息载体及其存储场所实施技术物理控制,如设置门禁、监控、保险柜等;对记录载体进行分级管理,按敏感程度区别管控;对配方含量、程序步骤等核心信息加密保存或存放于受限区域;为保密信息载体设置密码;对存放保密信息的厂房、车间、办公室等场所限制来访者或要求来访者签署保密承诺;对存有保密信息的计算机建立有效网络管理和数据保护措施,包括严格的身份认证和访问授权体系、系统备份与故障恢复手段、定期升级安全补丁和病毒库;同时落实与发包方约定的其他特殊措施。此外,接包方应与员工特别是涉密人员签订保密协议和竞业禁止协议,与涉密的第三方人员签订保密协议,确保人这一关键环节不泄密。企业还应持续开展信息安全培训,增强全员保密意识,并积极借鉴国内外信息安全认证要求或行业最佳实践,建立内部信息安全管理体系,获取国内或国际认证,并定期检查维护、持续改进。实务中,企业应留存制度文件、培训记录、访问日志、保密协议签署记录等证据,以证明已尽合理保密义务。风险提示:措施流于形式或缺失关键环节,一旦发生泄密,企业可能面临违约责任甚至被认定为恶意侵权的风险,且难以通过举证减轻责任。常见争议焦点在于保密措施是否“合理具体有效”,需要结合行业标准和企业实际综合判断。
发包方遭遇泄密或产生知识产权争议时如何维权?知识产权归属如何确定?
发包方在服务外包过程中若遇泄密,可依据双方签订的保密协议或服务外包合同中的保密条款追究接包方违约责任,方式包括提请仲裁或向有管辖权的法院提起诉讼。其中,仲裁需以双方事先达成有效的仲裁协议为前提,否则只能通过诉讼解决。发包方应全面收集接包方违反保密义务的证据,如泄露渠道、使用行为、允许第三人使用的事实等,并准确测算因泄密造成的损失或接包方因此获得的利益,以确定赔偿诉求。关于知识产权归属,规定要求接包方与发包方必须明确约定服务提供及履行保密义务过程中产生的知识产权或技术成果归谁所有。实务中,建议在合同中单独设置知识产权条款,区分背景知识产权和前景知识产权,明确交付成果的所有权、使用权、后续改进归属及许可条件,避免事后争议。若合同未作约定或约定不明,则可能适用法律关于职务成果、委托成果的默认规则,导致成果归属不确定,产生纠纷。同时,接包方不得侵犯发包方依法享有的商标、专利、著作权等知识产权,不得擅自使用或仿冒。常见争议焦点集中在:违约行为的认定、损失赔偿的计算方式、技术成果是否构成职务发明或委托作品、保密信息与公开信息的混同处理等。因此,发包方应在合同签署阶段即完善保密与知识产权归属条款,接包方则应建立合规审查机制,防范侵权与违约风险。
以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn



