本文為「經濟部產業技術司科技專案成果」
日本內閣網路安全中心(内閣サイバーセキュリティセンター)於2018年7月25日發布關鍵基礎設施資訊安全策略第4次行動計畫修正版。此次修正重點,係將「機場(空港)」新增為關鍵基礎設施領域,其目的在於確保機場安全、提供機場乘客與相關人員快速且正確的資訊、避免飛機行李的檢查與運送停止或延遲。 而確保「機場」資安的關鍵基礎設施事故報告與服務維持的指南,則為2018年4月1日發布之「確保機場資訊安全的安全指南第1版(空港分野における情報セキュリティ確保に係る安全ガイドライン第1版)」。 該確保機場資訊安全的安全指南,係參考日本於2015年5月發布之關鍵基礎設施資訊安全對策優先順位參考指南(重要インフラにおける情報セキュリティ対策の優先順位付けに係る手引書第1版)制定,以規劃(Plan)—執行(Do)—查核(Check)—行動(Action)的觀點建立管理與應變對策,將IT障礙分為故意(接收可疑的郵件、內部員工的故意行為、偽造使用者ID、DDos攻擊、非法取得資訊等)、偶發(使用者操作錯誤、使用者管理錯誤、外部受託方的管理錯誤、機器故障、執行可疑的檔案、閱覽可疑的網站、系統的脆弱性、受到其他關鍵基礎設施事故的波及)、環境(災害、疾病)等三大原因,並訂定日本主要的機場與機場大樓業者的責任範圍、適用的個資保護制度、IT安全評估與認證制度、資安稽核制度、資安管理政策及資安控制措施的建議事項。
Tommy Gun商標侵權之爭—槍械製造商v.s.伏特加酒商一間紐約州槍械製造公司Saeilo Enterprises Inc.(以下簡稱S公司)於今年(2013)3月向紐約聯邦法院提起商標侵權訴訟,請求一家伊利諾州酒類製造公司Alphonse Capone Enterprises Inc.(以下簡稱AC公司)停止製造及販售新品「Tommy Gun」伏特加。 S公司從1981年開始營運機械金屬零件製造生意,1994年成立了Kahr Arms部門,於1999年Kahr Arms部門買下一家製造Tommy Gun(輕型衝鋒槍)的公司Auto-Ordance後,持續製造相關槍械。S公司並取得了Tommy Gun商標權,此商標從1920年就開始持續被使用。 AC公司則為一家酒類製造商,其推出兩款伏特加,一款為酒瓶上貼有Tommy Gun字樣,一款為酒瓶本身形狀即為Tommy Gun樣式。雖然尚未確定AC公司製造的Tommy Gun兩款伏特加是否已經對外販售或是否目前仍持續販售,但仍可於其官網搜尋到商品相關資訊。 AC公司製造販售Tommy Gun伏特加的行為引來S公司強力捍衛商標地盤的積極維權行動。根據S公司的起訴書,其共提起10項訴因(cause of action),包含商標侵權、商標淡化、錯誤指示商品來源、商業表徵(trade dress)侵權、詐欺商業交易、不公平競爭等。S公司主張AC公司的行為對其造成無法弭補的損害(irreparable harm),請求法院發出永久禁制令(permanent injunction)禁止AC公司製造及販售Tommy Gun伏特加,並支付損害賠償額及律師費用。此外,S公司更進一步要求法院判決AC公司應將所有庫存的Tommy Gun伏特加交由S公司進行銷毀。 而事實上,S公司主動捍衛Tommy Gun商標權的行為已非頭一遭,其於今年初對一家販售Tommy Gun複刻品玩具槍的公司提告,並於2011年對一家類似玩具槍製造公司提起相關商標侵權訴訟。甚至早於2008年,對一家販售Tommy Gun復刻品的公司提起訴訟維護商標權。 在S公司大動作保護Tommy Gun商標權的持續攻勢下,相信對於之後欲以Tommy Gun為名販售相關產品的公司將產生警示作用。
美國德拉瓦州聯邦地區法院判決RA Capital與Avilar Therapeutics應為蓄意且惡意侵害耶魯大學營業秘密及違反保密協議負責2026年7月24日,美國德拉瓦州聯邦地區法院(一審法院)作成判決,認定創投RA Capital Management與其創立之生技公司Avilar Therapeutics,蓄意且惡意(willfully and maliciously)侵害耶魯大學(Yale University)之營業秘密,並違反雙方簽署之保密合約(CDA)。 耶魯大學Spiegel教授研發了MODA技術平台(一種靶向蛋白質降解技術),於2019年4月,RA Capital 與耶魯簽署CDA進行投資評估,耶魯揭露技術細節,然而,雙方於同年8月談判破裂。2021年,耶魯將技術授權Biohaven Therapeutics進行商業化開發。2023年,耶魯指控RA Capital利用竊取的機密創立Avilar Therapeutics,以此規避研發試錯過程並大幅縮短研發時程,甚至據此申請專利及募集高達7,500萬美元之資金。 在訴訟中,耶魯大學成功證明其對MODA平台採取了多項法院認可的合理保密措施,包括1.保密合約:嚴格要求外部機構簽署CDA,明確限制資訊僅供合作評估使用。2.階梯式揭露策略:簽約前僅提供抽象上位資訊,未受契約保護前絕不揭露技術細節。3.機密識別與權限控管:文件標註「YALE CONFIDENTIAL」字樣,並透過限制存取權限之雲端平台傳遞。4.內部管理與發表控管:實驗室執行嚴格規範,並策略性規劃專利申請與學術發表時機,保留技術之保密價值。5.完善紀錄保存:耶魯保存詳盡的溝通與文件傳遞清單,使陪審團能輕易比對被告取得之資訊與其內部開發路徑之重疊性。 針對學研機構如何強化營業秘密管理措施,可參考資策會科法所創智中心出版之專書「從管理措施到案例解析:綜覽學研機構營業秘密管理」。該書彙整管理規範及國際訴訟案例,解讀法院對於「秘密性」、「經濟性」及「合理保密措施」之認定標準,協助學研機構建立穩健的商業智財策略。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)