第40回
営業秘密の保護
株式会社TMR 執筆
1. 営業秘密とは
2. 日本の営業秘密の保護状況
3. 営業秘密が漏えいする原因
4. 営業秘密を守るためには
1. 営業秘密とは
企業が独自に持つ技術や知識を保護する手段として、特許や営業秘密があります。特許が技術内容を公にすることで守る手法であるのに対し、その技術内容を外部に知られないようにすることで守るのが営業秘密です。特許や営業秘密に加え、実用新案、意匠、商標、著作権はそれぞれ法律で規定されており、これらを合わせて知的財産法と呼び、権利の付与や行為の規制により守られています。
営業秘密が不正競争防止法で保護対象となるには、以下の3つの要件をすべて満たしている必要があります。
・ 秘密管理性
秘密として情報が適切に管理されており、関係する従業員も秘密であることを認識していること
・ 有用性
秘密としている情報が事業活動に利用されている、または、利用することで事業活動に役立つ有益な情報であること
・ 非公知性
一般には認知されていない情報であり、保護者の管理下以外では一般に入手ができない情報であること
営業秘密として扱われる対象としては、顧客名簿、新規事業計画、価格情報、対応マニュアルなどの営業情報や、製造方法、ノウハウ、レシピ、設計図面などの技術情報の他、研究資料や開発過程の情報なども該当します。
有用性と非公知性については、営業秘密として守る必要がある情報は、必然的に該当しますが、秘密管理性については然るべき管理を行っている必要があり、保護対象に該当するかどうかを判断する際は、主に管理状況が問われることとなります。
2. 日本の営業秘密の保護状況
営業秘密は、情報化社会の現在、保護の重要性が大きく増しています。この背景からも、不正競争防止法は改正を繰り返しており、当初、法人両罰の罰金上限が3億円であったのが5億円に改められたり、海外重罰の法人の上限金額が10億円として新たに規定されたり、犯罪収益の没収規定が設けられ、営業秘密侵害行為によって得られた収益を上限なく没収できるようになるなど、罰則上限金額の大幅な増加や、海外への漏洩時の罰則強化、保護範囲の拡大などを行い、抑止力を向上させています。
また、2023年の不正競争防止法の改正では、デジタル空間における模倣行為の防止や限定環境で使用する提供データの保護の強化などが新たに定められており、情報保護に関する改正が継続して強化されています。サイバー攻撃の脅威が増加している背景もあり、国としても営業秘密を守ることに力を注いでいることがわかります。
3. 営業秘密が漏えいする原因
営業秘密が外部に漏えいする原因としては、不正な手段で入手し開示するものと、正当に入手したものを不正に開示するもの、および意図せず漏えいする場合の大きく3つ場合が考えられます。
・ 不正な手段で営業秘密を入手し開示
例)サイバー攻撃、産業スパイ
外部からの侵入として近年話題となることが多いのが、ランサムウェアによる脅迫などのサイバー攻撃です。特にコロナ禍以降、テレワーク用の通信経路の脆弱性を狙ったものなどが増加しています。また、サプライチェーンの中で、セキュリティ対策が弱い企業を足掛かりに大手企業が攻撃されるケースも多く、海外子会社が踏み台にされる事例もあります。
・ 正当に営業秘密を知ったものが不正に開示
例)競合先へ転職し営業秘密を利用、営業秘密を売却
競合先へ転職し、情報を利用する例が多数みられます。営業秘密の持ち込みを想定した引き抜きなど、企業ぐるみのものから個人的に成績を上げるために利用する場合など内容も様々です。また、派遣社員や退職者によるデータの持ち出し、外部委託先からの漏えいなど、雇用の流動化に伴う情報漏えいも増加しています。
・ 意図しない情報漏えい
例)データ媒体の紛失、メール誤送信、IT化による情報の取り扱いミス
USBメモリの紛失やメールの誤送信、悪意なく自分のスマホにデータを転送して漏えいしてしまうなど、IT化による情報の取り扱いに関連する情報漏えいが主な原因となっています。
4. 営業秘密を守るためには
営業秘密は、不正競争防止法により保護されていますが、情報が漏えいしてしまった場合、企業にとって大きな損失となります。法律は抑止としての役割は果たしますが、実際に保護してくれる訳ではないため、営業秘密を保護するためには企業が自ら対策を講じる必要があります。そもそも保護対策を講じていない場合は、営業秘密として認められない場合もあります。
また、採用した人材が前職の営業秘密を不正に利用した場合、採用した企業側が管理できていない責任を問われる可能性もあり、漏えいだけでなく、不正利用についても管理を行うことが必須と言えます。営業秘密の保護対策としては、大きく分けて、設備・インフラの対策と体制・教育による対策があります。
① 設備・インフラ
・ アクセス権設定やファイアーウォール導入などのセキュリティ強化対策
・ USBメモリなど機器の利用制限やデータの暗号化、外部ネットワーク利用の制限など、利用側のデータ持ち出しや人為的ミス、事故を防止する対策
・ 防犯カメラの設置やアクセスログの記録などによる監視機能による抑止
② 体制・教育
・ マル秘表示や閲覧制限等による秘密情報の明確化と周知
・ 外部持ち出しなどの流出を防止するための相互監視や通報制度等の社内体制
・ 採用時の誓約書や取引時の秘密保持契約書等、書面による認識合わせと抑止
・ 研修等による社員教育
上記のような対策は企業のリスクマネジメントとしても一般的な内容と言え、営業秘密管理だけを単独で考えるのではなく、企業の内部統制の一環として捉えることが大切です。
また、営業秘密は環境の変化や技術の進歩により、その内容が多様に変化するため、営業秘密の範囲や内容の変更などを速やかに周知できる体制や、保管場所変更のルールなど、変化に迅速に対応できる体制を構築しておくことも大切です。
営業秘密の漏えい対策が必要なことは、かなり普及し認識されていますが、コロナ禍以降、働き方の変化や雇用形態の変化も大きく進み、変化に合わせた改善が行えることが非常に重要になっています。また、雇用した人材が前職の営業秘密を利用してしまうリスクや、委託や協業等で他社の営業秘密を扱う際のリスクなど、自社の営業秘密の漏えいだけでなく、他社の営業秘密に関わることに対するリスクも考慮しておくことが必要です。
株式会社TMRでは、リスクマネジメント体制や内部統制の構築支援を行っています。営業秘密を含めた企業情報の保護をはじめ、企業が考えなければならないリスクを軽減するための組織体制の最適化支援や内部通報制度、従業員研修による意識改革など、独自のノウハウと豊富な実績を元に効果的な支援を行っています。
※転載元 株式会社TMR お役立ち情報「営業秘密の保護」
プロフィール
株式会社TMRはビジネスにおけるあらゆるリスク対応を支援し、企業価値の向上を全力でサポートします。
・信用を第一に「誠意」「正確」「迅速」をモットーにご納得いただくまで親身にご説明いたします。
・マスコミや弁護士事務所、警察関連組織などへの調査協力も行っており、法令遵守で調査情報の秘密厳守、社会正義に即した調査を行います。
・ISO27001認証を取得しており、調査後の調査資料の廃棄に至るまで厳格に管理しています。
取引先や社員、株主などを対象に「反社会的勢力」との関係をチェックします。情報収集と収集した情報の蓄積を行い、独自でデータベースを構築し、情報利用についても熟知しているため、安心してお任せいただけます。
■信用調査
企業の与信調査(不動産や資産など)から採用時の個人 調査、その他、長年のノウハウを活用したきめの細かい各種信用調査を行います。
与信調査・不動産・資産・債権保全・信用調査・採用 入居者審査・身元調査・市場調査・各種マーケティングリサーチ・テナント調査・身元調査・訴訟関連・債権関連など
ISMS認証のノウハウを活用した情報セキュリティ対策支援やネット風評対策、ハラスメント対策などの企業のリスク対策のほか、盗聴対策などの個人向けの対策を含め、あらゆるリスク対策について対応可能です。
企業リスク対策(情報セキュリティ、情報漏洩等)・ネット風評対策・ハラスメント対策・各種相談窓口開設(コールセンター、内部告発等)・その他 盗聴対策、各種セミナー開催など
Webサイト:株式会社TMR
- 第43回 経営者リスクとは?
- 第42回 海外取引のリスク【第2回 海外取引におけるリスクマネジメント】
- 第41回 海外取引のリスク【第1回 海外取引における信用調査の重要性】
- 第40回 営業秘密の保護
- 第39回 業務上横領にはどう対応すべきか
- 第38回 企業のBCP対策【第2回 BCP対策の手順】
- 第37回 企業のBCP対策【第1回 BCP対策の状況】
- 第36回 企業不祥事の要因【第2回 自動車開発の不正認証取得事例から見る改善ポイント】
- 第35回 企業不祥事の要因【第1回 自動車関連企業の不正】
- 第34回 企業が行うべきリスクヘッジ【第4回 盗聴・盗撮から企業を守るためのリスクヘッジ】
- 第33回 企業が行うべきリスクヘッジ【第3回 情報漏えいのリスクヘッジ】
- 第32回 企業が行うべきリスクヘッジ【第2回 リスクヘッジの取り組み方】
- 第31回 企業が行うべきリスクヘッジ【第1回 リスクヘッジ能力の高い人材の確保と育成】
- 第30回 職場の心理的安全性
- 第29回 注意義務となっている反社チェック
- 第28回 投資先、出資先とのトラブル未然防止と発生後の対処
- 第27回 企業が行うべき反社チェックとは
- 第26回 企業におけるハラスメント 【第4回 企業間で発生するカスタマーハラスメント(カスハラ)とその対応】
- 第25回 企業におけるハラスメント【第3回 カスタマーハラスメントへの対応】
- 第24回 企業におけるハラスメント【第2回 パワーハラスメントの分類と事例】
- 第23回 企業におけるハラスメント【第1回パワーハラスメントがもたらす企業リスク】
- 第22回 企業のリスクマネジメントとして行う素行調査の有効性
- 第21回 反社チェックのポイント(採用編)
- 第20回 採用リスクを回避するバックグラウンドチェック(経歴調査)とは
- 第19回 個人情報との向き合い方【第2回 情報が流出する原因とリスクマネジメント】
- 第18回 個人情報との向き合い方【第1回 個人情報の背景と現在】
- 第17回 外部専門会社を活用した前職調査や身元調査で明らかになるネガティブ情報とは
- 第16回 資金調達における反社会的勢力の規制への対応について
- 第15回 倒産リスクのシグナルを読み取る必要性とポイント
- 第14回 顧客満足度を向上させるための相談窓口の設置
- 第13回 信用取引において必要不可欠な与信管理とは
- 第12回 オンライン面接へシフトする採用市場における調査専門会社の活用
- 第11回 採用時にネガティブ情報をつきとめるバックグラウンドチェック
- 第10回 企業の社会的責任として求められる、組織全体で行う反社対策
- 第9回 自社の内部統制は本当に機能していますか? 【第3回 内部統制の効果的な運用】
- 第8回 自社の内部統制は本当に機能していますか? 【第2回 内部統制の体制づくり】
- 第7回 自社の内部統制は本当に機能していますか? 【第1回 内部統制とは?】
- 第6回 不良債権リスクの高まりでより必要不可欠となる与信管理
- 第5回 コロナ禍の資金調達難に付け入る反社や黒社会の融資や買収の危険性
- 第4回 アリバイ会社との取引が懸念される場合の企業調査対策とは
- 第3回 採用調査で重要性が増しているリファレンスチェック
- 第2回 ビジネス取引において実施される信用調査とは
- 第1回 貸し倒れリスクを回避するための債権回収の対策