Bedriftssikkerhet: Kan vi holde på en hemmelighet?

Publisert: 23. mars 2016 kl 08.15
Oppdatert: 23. mars 2016 kl 09.59

Det offentlige får ofte en smekk over fingrene for hemmelighold. I innovasjonsvirksomheter, derimot,  er hemmelighold en dyd, siden andre kan stjele ideene – og dermed også gevinstene. Har din bedrift en kultur for å holde på hemmeligheter?

Med en petroleumssektor under omstilling, har både regjeringen og næringslivet satt behovet for innovasjon høyt på dagsorden.

Høy risiko for kopiering

Innovasjon innebærer å skape noe nytt og bedre. Det er det mange som vil. På et eller annet tidspunkt kommer innovasjonen ut på markedet.

– I vår globale økonomi blir ingen forbauset om det raskt dukker opp direkte kopier av produkter, design eller varemerker. Det innebærer at andre tar gevinst av innovatørens innsats, sier regiondirektør Thor B. Mosaker i Zacco Norway og Zacco Tyskland.

Beskytter forretningshemmeligheter

Siden 1870-tallet har selskapet jobbet i Norge med å beskytte ulike former for forretningshemmeligheter. Som et av landets største IP-konsulentbyråer møter Zacco både etablerte innovatører av alle kategorier av industri i Norge og ferske gründere.

Saken fortsetter under annonsen

– For alle er hemmelighold like viktig og vanskelig, sier Mosaker.

Forretningshemmeligheter er foretaksspesifikk informasjon som har økonomisk betydning for selskapet, og som det er truffet tiltak for å holde hemmelig. Det kan være teknisk eller økonomisk kunnskap om hva som funger og ikke fungerer, noe som gir konkurransefortrinn eller mulighet til å oppnå besparelser eller nyvinning.

Fra idéer blir unnfanget

I IP-konsulentenes verden dreier hemmelighold seg ofte om å utvikle og beskytte idéer på forskjellige måter. Patent, designregistrering og varemerkeregistrering er industrielle rettigheter som kan registreres hos Patentstyret. Opphavsrett (copyright) er en fjerde immateriell rettighet. I tillegg kan kunnskap (know-how) beskyttes gjennom avtaler og eierens eget hemmelighold.

– En svært stor andel av verdiene vi skaper i samfunnet er immaterielle, men ikke sikret. Alt kan dessuten ikke bli sikret gjennom de mekanismene vi har i Norge og internasjonalt for registrering. Da gjelder det virkelig å kunne holde på en hemmelighet, sier Mosaker.

Kan ødelegge for seg selv

I forhold til patentering er det fullt mulig å ødelegge fullstendig for seg selv allerede på startmerket. Samfunnet innvilger patentbeskyttelse for 20-25 år som belønning for innovasjon. Reglene for hva som anses for nytt er imidlertid veldig strenge.

Saken fortsetter under annonsen

– Du skal ikke ha delt informasjon med mange blant slekt og venner før hemmeligheten er blåst. Da er det ikke nytt lenger. Du får ikke patent på noe som allerede er kjent.

– Selv når noe er beskyttet, kan du risikere kopiering. Det reduserer imidlertid fristelsen betydelig, og du står sterkere i en konflikt dersom du har beskyttet rettighetene, sier IP-sjefen.

Hvem eier hemmelighetene?

Like viktig som å kunne holde på hemmeligheter, er å vite hvem som eier dem. Er det arbeidsgiveren? Er det medarbeideren? Er det eierne? Tok noen med seg en selvutviklet idé eller idéer fra forrige arbeidsgiver da de startet i virksomheten?

– En kultur som tar hemmeligheter på alvor må også ha kontroll på eierskapet. Dersom det blir verdier ut av hemmeligheten, kan opphavsrett raskt bli tema og vanskelig å løse i en opphetet situasjon. Langt bedre er det å ha kontroll og skriftlig dokumentasjon på dette i det virksomheten blir stiftet, innovasjonsaktiviteter blir etablert og medarbeidere begynner, sier Mosaker.

Test sikkerheten i egen virksomhet

Test din egen sikkerhetskultur: Svarer du "nei" eller "vet ikke" på noen av disse spørsmålene, bør varsellampene blinke, ifølge regiondirektør Thor B. Mosaker i Zacco Norway / Zacco Tyskland.

Har vi forretningshemmeligheter hos oss?
Ja/ Nei/Vet ikke/Ikke relevant
Har vi regulert hemmelighold skriftlig?
Ja/ Nei/Vet ikke/Ikke relevant
Står det noe om hemmelighold i medarbeideravtalen din?
Ja/ Nei/Vet ikke/Ikke relevant
Hvem eier forretningshemmelighetene her hos oss?
Enkeltansatte/Grupper av ansatte/Bedriften/den juridiske enheten/Konsernet/Eierne/Eksterne konsulenter/Samarbeidspartnere (forskere, firmaer)/Vet ikke/Ikke relevant
Opplever du at vi har en trygg forvaltning av hemmeligheter?
Ja/ Nei/Vet ikke/Ikke relevant
Har vi regulert hvem som kan få kjennskap til hemmeligheter på ulike nivåer?
Det faller naturlig/sier seg selv/Alle stiller likt/Ja/Nei/Vet ikke/Ikke relevant
Opplever du at hemmelighold står på dagsorden for alle hos oss?
Ja/Ja, med varierende frekvens/Tilfeldig/Nei/Vet ikke/Ikke relevant
Tror du medarbeidere deler våre hemmeligheter med familie og venner?
Ja/ Nei/Vet ikke/Ikke relevant
Hvordan er den fysiske sikringen av hemmeligheter?
Ekstern, nøkkellås til alle inn/utganger/Ekstern, IT-basert adgangskontroll (kort) med registering av ut/inn/Ekstern + interne nøkler/Ekstern + intern, IT-basert adgangskontroll til ulike rom/bygninger/Vakt, men kanskje ikke alle steder hvor det gjelder/Vakt der det gjelder/Safe/ekstraordinær sikring/Vet ikke/Ikke relevant
Er vi ajour på IT-sikkerhet?
Ja/ Nei/Vet ikke/Ikke relevant
Hvem hos oss har kontroll på informasjonssikkerheten?
IT-sjefen/Informasjonseieren (avdelingsleder og lignende)/Hver medarbeider/Tillitsbasert (velge selv å se det man trenger)/Vet ikke/Ikke relevant
Hva er rutinen når hemmeligheter blir delt eksternt?
Deler ikke eksternt/Ber om holde hemmelig/Må underskrive konfidensialitetsavtale/NDA før de får vite noe./Må underskrive konfidensialitetsavtale/NDA i møte når de har fått vite litt.
Hvordan behandler vi dokumenter og data eksternt på en trygg måte?
Med email/Med kryptert email/Med kryptert email, også hos mottaker/Via skyen/Dropbox og lignende/Via filoverføringstjeneste/Via kryptert filoverføringstjeneste/Informasjonshåndteringssyste//USB-minnepinne/Bud med dokumenter/Vet ikke/Ikke relevant
Hvordan behandler vi dokumenter og data internt på en trygg måte?
Begrenset tilgang elektronisk/Begrenset tilgang fysisk (nice to know vs. need to know)/Rutiner for datasikkerhet som en del av arbeidsavtalen/Besøkende registreres og blir ikke overlatt til seg selv/Kode på printer/Prosedyrer ved ta av PC eller mobil/Exit-intervjuer med medarbeidere som slutter/Tilbakelevering av konfidensiell informasjon fra medarbeidere som slutter
Kan medarbeidere ta med dokumenter (for eksempel på minnepinne) uten at det blir registrert noe sted?
Ja/ Nei/Vet ikke/Ikke relevant
Hvilket opplegg har vi for å sikre at hemmeligheter blir med medarbeidere som slutter?
Vi har et godt tillitsforhold og stoler på hverandre/Vi har klare rutiner, også for de med kontroll (informasjonseiere, IT-sjefen, ledelse)/Her kan vi bli bedre/Vet ikke/Ikke relevant
Er det/de trådløse nettet/ene vårt/våre i sum sikkert?
Nei/Ja, passordbeskyttetJa, kryptert/Vet ikke/Ikke relevant
Hvordan vil du beskrive vårt forhold til hemmelighold?
Vi tar for lett på det/Vi overdriver det/Balansert på en riktig måte/Vet ikke/Ikke relevant
Kilde:Thor B. Mosaker / Zacco Norway

 

Saken fortsetter under annonsen