德國最高法院在2018年2月27日判決,Google在搜尋結果連結顯示之前,並無須確認該網站是否存在毀謗性言論,亦即,Google沒有義務事先審查搜尋結果中連結的內容。
此案件的背景是由兩個受到網路言論攻擊的人所提出,其主張為防止其他網路使用者攻擊他們言論的網站出現在Google搜尋結果的連結上,因此希望Google其中的一個部門—Alphabet公司,設置搜尋過濾器,就用戶曾經在網站上發表過不良評論以及損害賠償的相關資訊不會在未來的搜尋結果出現。
本案涉及關於「被遺忘權」(“Right To Be Forgotten”)的討論,所謂被遺忘權是由2014年5月,歐盟法院(ECJ)所作成之裁定,即人們可以要求Google和微軟Bing(MSFT.O)等搜尋引擎於搜尋人名出現的網頁結果中,刪除不適當或不相關的訊息。
本案中,對於Google沒有對搜尋結果進行過濾,Google是否因此有侵害被遺忘權之爭議,德國最高法院表示,搜尋引擎經營者僅須於收到明確且具識別性侵犯個人權利的通知時,採取相關行動即可,並毋須事先檢查該網站之內容是否合法。蓋立法者及社會皆普遍認為,若將搜尋引擎審查網站的內容定為其一般性義務,則其商業模式的本質將備受嚴重質疑,且又由於數據具有管理上的困難性,若無此類搜尋引擎的幫助,人們不可能在網路上獲得有實質有意義的使用,因此搜尋引擎不須將此列為其義務。
南韓率先啟動5G頻譜競標 資訊工業策進會科技法律研究所 法律研究員 陳芊儒 2018年11月25日 壹、事件摘要 2018年2月平昌冬奧期間,南韓為向全球展現5G超高速網路,南韓電信業者韓國電信(Korea Telecom, KT)透過英特爾(Intel)、Ericsson AB與三星電子之技術,聯合打造5G服務的應用場景[1]。在平昌冬奧的試驗以及多方經驗的累積下,南韓為進一步在起步中的5G產業享有話語權,其通訊主管機關「未來創造科學部」(Ministry of Science and ICT, MSIT)在5G的布局,與頻譜的釋照上更為積極,以令南韓成為全球第一個5G網路商用化國家[2]。 5G服務之使用與頻譜息息相關,為有利營運商打造5G應用,MSIT率先於2018年6月啟動3.5GHz與28GHz頻段之頻譜競標,並已於2018年6月18日順利結束[3]。由於我國通訊主管機關「國家通訊傳播委員會」(National Communications Commission, NCC)表示,台灣並非5G技術標準的制定者,而是「聰明的追隨者」[4],是以,南韓此次5G頻譜釋照似可作為我國未來之借鏡。 貳、重點說明 一、5G頻段之特性 5G未來之主要使用情境有三:更大頻寬(Enhanced Mobile Broadband, eMBB)、海量連結(Massive Machine Type Communication, mMTC)、超低時延(Ultra Reliable & Low Latency Communication, URLLC)[5]。採用頻段上,為應付5G時代多樣化的使用情境,其推動需同時借助多個頻段,以同時達到超廣泛覆蓋與超高速率之目標。 考量6GHz以下之頻段(sub-6GHz)與24-100GHz的毫米波頻段(Millimeter Wave, mmWave)過往較未受到使用,可較輕易被分割用於5G網路上,因此頻譜之選用上亦以此為主。其中,除了24GHz以上之高頻段外,sub-6GHz可進一步分為sub-2GHz的低頻段頻譜,以及2-6GHz之中頻段頻譜[6]。 覆蓋層(Coverage Layer):以sub-2GHz之低頻段為主(例如700MHz),以達到廣域與深度的室內網路覆蓋。 覆蓋與容量層(Coverage and Capacity Layer):介於2-6GHz之中頻段,尤以3.5GHz頻段為代表,該頻段能在網路容量和覆蓋範圍之間取得最佳平衡,為全球首個5G商用的頻段。 超大容量層(Super Data Layer):6GHz以上之高頻段(例如34.25-29.5GHz),用於滿足大容量、高速率的服務需求。 針對頻寬數額之分配,由於連續頻寬可降低載波聚合(Carrier Aggregation, CA)帶來的系統複雜性,還能提升能源效率,降低網路成本,因此營運商一般期望主管機關能釋出連續頻寬,以利5G網路之佈署。根據中國手機製造商華為2017年發布之「5G頻譜立場白皮書」(5G Spectrum: Public Policy Position),中頻段作為全球5G首商用的關鍵頻段,每個營運商應獲得至少100MHz的連續頻寬,毫米波方面,基於高頻度是為了進行大量的資料傳輸,對頻寬數額之要求更多,是以每個營運商應至少分配800MHz的連續頻段[7]。 二、南韓頻譜釋照政 (一)釋照政策之規劃 2018年3月,MSIT宣布於同年6月中進行首波5G頻譜拍賣,其後將日程訂於6月15日,標得之頻譜則會在拍賣後半年的12月1日正式生效,以順利於2019年3月推出5G商用[8]。在此背景下,南韓政府著手修訂基於《電波法》第45條所訂定的《電氣通信事業專用之無線設備技術基準》,由於上述無線設備基準僅規定4G,是以決議新設5G無線設備技術基準。藉由5G無線設備技術基準之規定,使得將來於南韓上市之5G無線設備,皆須符合南韓國家標準審議委員會(Korean Agency for Technology and Standards, KATS)訂定之國家標準統一標誌「KC認證」(Korea Certification Mark, KC Mark)[9],從而確保5G基地台與終端設備間的接取狀況[10]。 釋出頻段方面,MSIT在2018年4月19日「2018年行動通訊頻率分配計畫討論會」中,確認於3.5GHz頻段(3.42-3.7GHz)釋出280MHz頻寬、28GHz頻段(26.5-28.9GHz)釋出2400MHz頻寬。其中,MSIT將3.5GHz頻段的280MHz頻寬分為28個區塊(block),每個區塊10MHz,執照使用期限為10年;28GHz頻段的2400MHz頻寬則分成24個區塊,每個區塊100MHz,執照使用期限為5年[11]。 中頻段與高頻段執照使用期限之所以不同,除了MSIT認為毫米波頻段之穩定度尚嫌不足外[12],2019年的無線通訊大會(World Radiocommunication Conference 2019, WRC-19)預計將決定適合用於5G網路之毫米波頻段[13],推論MSIT為快速因應WRC-19之決議,設定之高頻段執照使用期限因此較短。 針對拍賣之底標金額(opening price),MSIT設定為3.3兆韓元(約合31億美元)。3.5GHz頻段之底標價額則參考2016年4G頻譜的底標金額2.6兆韓元,設定為2.65兆韓元(約合24.6億美元),每MHz為94.8億韓元(約合878萬美元)。28GHz頻段之底標價額為6,216億韓元(約合5.7億美元),每MHz之價格則為2.59億韓元(約合24萬美元)[14]。 表 1 南韓5G頻譜釋照規劃 頻段 3.5GHz 280MHz頻寬) 28GHz 2400MHz頻寬) 使用期限 10年 5年 競標方式 一區塊10MHz 共28區塊 一區塊100MHz 共24區塊 競標底價 2.65兆韓元 (每MHz 94.8億韓元) 6,216億韓元 (每MHz 2.59億韓元) 資料來源:本研究整理 (二)頻譜分配總量限制 頻段配置上,由於3.5GHz頻段僅釋出280MHz,然南韓電信市場主要由SK Telecom(SKT)、KT與LG U+三家電信業者組成,是以引發了頻寬可能分配不均之疑慮。KT與LG U+期望能公平分配頻譜,以將電信業者之間的頻段差異極小化;SKT則渴望取得大量頻段,以保持其於南韓電信產業之領導地位[15]。 MSIT為避免發生特定業者獨占頻寬之情形,因此分別對3.5GHz與28GHz的頻寬分配設置了「總量限制」[16]。針對3.5GHz頻段之分配,MSIT原先提出100MHz、110MHz、120MHz等三個級距。然若將總量限制設定為120MHz,可能會造成二家業者取得120MHz,另一家業者卻僅獲得40MHz,而難以開展5G相關應用之情形。考量頻寬之平均分配,MSIT最終決議將100MHz作為電信業者可於3.5GHz頻段取得之資源上限,28GHz之總量限制則定為1000MHz[17]。 參、事件評析 一、南韓5G頻譜競標結果 2018年6月18日,在南韓啟動頻譜競標三天後順利結束,整體競標金額達到3.6183兆韓元(約合32.6億美元),高於3.3兆韓元的底標價額[18]。3.5GHz頻段分配上,SKT支付1.222兆韓元,取得介於3.6-3.7GHz的100MHz頻寬;KT支付9,680億韓元,取得介於3.5-3.6GHz的100MHz頻寬;LG U+由於規模較小,因此僅取得剩餘的80MHz,競標金額則為8,095億韓元。28GHz頻段分配,SKT、KT與LG U+皆在支付2,072至2,078億兆韓元間不等之競標價額後,取得800MHz頻寬[19]。 考量未來5G頻譜之規劃與釋出,為形成連續頻寬,電信業者莫不期望盡可能地取得3.5GHz以上,以及28GHz以下的頻譜資源。SKT與KT雖同樣在3.5GHz頻段取得100MHz頻寬,惟SKT為持續於5G產業占有領導地位,因此積極參與競標,並標得MSIT釋出頻段中最高者,成為此次頻譜競標的最大贏家,花費之競標價金是以大幅高於KT。LG U+則取得較不利於組成連續頻寬的3.42-3.5GHz頻段[20]。然以28GHz而言,三家電信業者皆取得高達800MHz之頻寬,將有利於電信業者開展服務,衝刺傳輸速率,也與華為所發布之「5G頻譜立場白皮書」相符。 必須注意的是,此次競標結果較底標金額高了3000億韓元,可見頻譜資源爭奪之激烈。惟以現階段而言,三大電信業者每年須繳交之4G頻譜使用費已相當高昂,屆時5G頻譜使用費更可能會超過2兆韓元。在頻率使用費、網路建設成本、設備維護費用居高不下的情況下,或將影響南韓5G生態體系的發展,造成未來商用化後的成本轉嫁至消費端,導致通訊費用抬升,消費者福利下降之結果[21]。 表 2 南韓電信業者標得之5G頻段 3.5GHz 28GHz Total SKT 100MHz(3.6-3.7GHz) 1.222兆韓元 800MHz(28.1-28.9GHz) 2,073億韓元 1.43兆韓元 KT 100MHz(3.5-3.6GHz) 9,680億韓元 800MHz(26.5-27.3GHz) 2,078億韓元 1.18兆韓元 LG U+ 80MHz(3.42-3.5GHz) 8,095億韓元 800MHz(27.3-28.1GHz) 2,072億韓元 1.02兆韓元 資料來源:本研究整理 二、我國5G頻譜釋照政策 (一)法規調適與整備 考量全球5G發展受到高度關注,且我國行動通訊數據傳輸量自2015年Q1至2018年Q1,已成長四倍。NCC密切關注國際5G頻譜、技術之標準演進與制定,並於2018年9月19日的第822次委員會議中,聽取「5G整備計畫辦理進度」,已加強辦理中長期階段的5G頻譜,進行基礎環境法規之調適與整備[22]。 在因應5G基礎環境法規調適之部分,NCC一方面會積極研議有助5G時代網路建設之相關監理法規措施,包括促進基地台普及建設、鬆綁基地台設置管制等。另一方面,《電信管理法》(草案)則給予未來電信事業之頻率得出租出借,以及基礎網路建設可選擇自建或租用之彈性空間,以達鼓勵新創事業參進電信市場之效[23]。 (二)研擬釋出頻段與釋照規劃 NCC綜合考量接軌國際、設備生態成熟度、市場秩序及提升頻譜使用效率等面向,業就高、中、低頻段,初步整備出首波擬供5G應用服務之頻段,分別為28GHz、3.5GHz、1-2.4GHz間頻段。NCC在完成3.5GHz中頻段的實際量測評估,並進行頻段既有服務之盤點與研議後,規劃釋出200MHz以上之頻寬。毫米波之頻段相對單純,初步規劃於28GHz釋出2GHz之頻寬[24]。 對於釋照時程,NCC表示除了會配合各階段頻譜資源整備到位,與現行頻譜屆期重整外,頻譜資源之分配及管理尚應本於公平、效率及維持市場競爭之原則辦理。目前NCC已辦理釋照前置研析工作,初步規劃在政策確定我國首波5G頻譜後,於2020年進行釋照[25]。 肆、結語 有鑑於第三代合作夥伴計畫(3rd Generation Partnership Project, 3GPP)已於2018年6月正式完成5G 通訊規範之制定,各國莫不積極投入5G商用化,南韓為保持其於通訊領域的領先地位,更成為全球首個同時釋出中頻段與高頻段之國家。是以,我國在研擬進行5G釋照時,似可借鑑南韓之案例,以使我國能在完備相關調適與準備之下,迎向行動寬頻新未來。 [1]Bloomberg, The PyeongChang Winter Olympics are Testing 5G: to Ward Off Wild Boars, Fortune (Feb. 13, 2018), http://fortune.com/2018/02/13/winter-olympics-2018-5g-networks/ (last visited Oct. 16, 2018). [2]鍾曉君,〈主要國家5G頻譜競拍態勢分析〉,資策會MIC,2018/04,https://mic.iii.org.tw/AISP/ReportS.aspx?id=CDOC20180430001(最後瀏覽日:2018/10/16)。 [3]Cho Mu-Hyun, South Korea Completes 5G Spectrum Auction, ZDNet (June 19, 2018, 3:31a.m.), https://www.zdnet.com/article/south-korea-completes-5g-spectrum-auction/ (last visited Oct. 16, 2018). [4]林厚勳,〈NCC「要做聰明的追隨者」 決定緩發5G頻譜執照,但這樣做真的聰明嗎?〉,TechOrange科技報橘,2018/09/18,https://buzzorange.com/techorange/2018/09/18/taiwan-5g-turn-around/(最後瀏覽日:2018/010/16)。 [5]Arnd Sibila, 5G Overview: Mobile Technologies and the Way to 5G, Rohde & Schwarz, at 13 (2017), https://cdn.rohde-schwarz.com/it/seminario/hi_technology_forum/Sibila_5G_Mobile_Technologies_and_the_way_to_5G.pdf (last visited Oct. 16, 2018). [6]Huawei, 5G Spectrum: Public Policy Position, at 2 (2017), https://www-file.huawei.com/-/media/CORPORATE/PDF/public-policy/public_policy_position_5g_spectrum.pdf?la=en (last visited Oct. 16, 2018). [7]Id. at 6. [8]Monica Alleven, South Korea Wraps 5G Auction for 3.5, 28GHz, Fierce Wireless (June 20, 2018, 6:05 p.m.), https://www.fiercewireless.com/wireless/south-korea-wraps-5g-auction-for-3-5-28-ghz (last visited Oct. 17, 2018). [9] e나라 표준인증,〈국가통합인증마크(KC)〉,https://standard.go.kr/KSCI/crtfcPotIntro/crtfcMarkIntro.do?menuId=541&topMenuId=536(最後瀏覽日:2018/10/19)。 [10]한국방송통신전파진흥원,〈전기통신사업용 무선설비 기술기준 일부 개정〉,2018/04/23,https://www.kca.kr/open_content/bbs.do?act=detail&msg_no=217&bcd=propagation(最後瀏覽日:2018/10/19)。 [11]Seo Ji-Eun, Science Ministry Plans 5G Frequency Auction, Korea Joongang Daily (Apr. 20, 2018), http://koreajoongangdaily.joins.com/news/article/article.aspx?aid=3047170 (last visited Oct. 17, 2018). [12]Id. [13]Attila Matas, WRC-19 Agenda Items and Challenges, ITU, at 13, https://www.itu.int/en/ITU-D/Regional-Presence/AsiaPacific/Documents/Events/2017/Aug-ISS2017/PAPER_S2_Workshop_Attila_Matas.pdf (last visited Oct. 17, 2018). [14]Joseph Waring, Korea Reveals Cost of 5G Spectrum, Mobile World Live (Apr. 20, 2018), https://www.mobileworldlive.com/asia/asia-news/korea-reveals-cost-of-5g-spectrum/ (last visited Oct. 17, 2018). [15]顏思涵,〈南韓即將進行5G頻譜競標 頻寬縮減引發分配爭議〉,Digitimes,2018/04/17,https://www.digitimes.com.tw/tech/dt/n/shwnws.asp?cnlid=1&cat=235&id=0000529269_0pp3ixi35b0973lbjuzk4&ct=1&wpidx=10(最後瀏覽日:2018/10/18)。 [16]Cho Mu-Hyun, South Korea’s 5G Spectrum Auction to Start at $3 Billion, ZDNet (Apr. 20, 2018, 4:02 a.m.), https://www.zdnet.com/article/south-koreas-5g-spectrum-auction-to-start-at-3-billion/ (last visited Oct. 17, 2018). [17]Cho Jin-Young, Korean Mobile Carriers Expected to Wage ‘War of Money’ in Frequency Auction, Business Korea (Apr. 4, 2018, 01:45 a.m.), http://www.businesskorea.co.kr/news/articleView.html?idxno=21453 (last visited Oct. 18, 2018). [18]Cho Mu-Hyun, supra note 3. [19]TeleGeography, MSIT Announces Results of 5G Spectrum Auction (June 19, 2018), https://www.telegeography.com/products/commsupdate/articles/2018/06/19/msit-announces-results-of-5g-spectrum-auction/ (last visited Oct. 18, 2018). [20]鍾曉君,前揭註2,頁3。 [21]同前註,頁4。 [22]國家通訊傳播委員會,〈國家通訊傳播委員會第822次委員會議 議程〉,2018/09/19,https://www.ncc.gov.tw/chinese/files/18091/66_40492_180918_1.pdf(最後瀏覽日:2018/10/19)。 [23]國家通訊傳播委員會,〈全球5G發展受到高度關注,國家通訊傳播委員會從國際觀察及國內議題不同面向,就頻譜整備、法規環境整備、垂直場域應用之整合、釋照規劃等進行研析討論並報告階段性進度,促使5G提升台灣數位經濟能量目標〉,2018/09/19,https://www.ncc.gov.tw/chinese/news_detail.aspx?site_content_sn=8&cate=0&keyword=&is_history=0&pages=1&sn_f=40500(最後瀏覽日:2018/10/19)。 [24]國家通訊傳播委員會,〈邁入行動寬頻新世紀,國家通訊傳播委員會以資源整備、法規調適、促進網路建設及鼓勵創新應用等面向與策略持續完被我國5G發展基礎環境。詹婷怡主委並利用出席2018年監理者論壇及第49屆年會的機會,與美國聯邦通信委員會主委Ajit Pai就5G發展策略進行意見討論,也說明行政院相當重視5G發展,將於十月底召開5G SRB會議凝聚共識〉,2018/10/12,https://www.ncc.gov.tw/chinese/news_detail.aspx?site_content_sn=8&cate=0&keyword=&is_history=0&pages=0&sn_f=40574(最後瀏覽日:2018/10/19)。 [25]同前註。
淺談美國與日本遠距工作型態之營業秘密資訊管理淺談美國與日本遠距工作型態之營業秘密資訊管理 資訊工業策進會科技法律研究所 2022年05月18日 根據2021年5月日本總務省所公布之《遠距工作資安指引》第5版,近年來隨著科技的進步,遠距工作在全球越來越普及,過去將員工集中在特定辦公場所的工作型態更是因為COVID-19帶來的環境衝擊,使辦公的地點、時間更具有彈性,遠距工作模式成為後疫情時代的新生活常態。 因應資訊化時代,企業在推動遠距工作時,除業務效率考量外,更需注意資安風險的因應對策是否完備,例如員工使用私人電腦辦公時要如何確保其設備有足夠的防毒軟體保護、重要機密資訊是否會有外洩的風險等。 本文將聚焦在遠距工作型態中,因應網路資安管控、員工管理不足,所產生的營業秘密資訊外洩風險為核心議題,研析並彙整日本於2021年5月由日本總務省所公布之《遠距工作資安指引》第5版[1],以及美國2022年3月針對與遠距工作相關判決Peoplestrategy v. Lively Emp. Servs.之案例[2]內容,藉此給予我國企業參考在遠距工作模式中應注意的營業秘密問題與因應對策。 壹、遠距工作之型態 遠距工作是指藉由資訊技術(ICT Information and Communication Technology),達到靈活運用地點及時間之工作方式。以日本遠距工作的型態為例,依據業務執行的地點,可分為「居家辦公」、「衛星辦公室辦公」、「行動辦公」三種: 1.居家辦公:在居住地執行業務的工作方式。此方式因節省通勤時間,是一種有效兼顧工作與家庭生活的工作模式,適合如剛結束育嬰假而有照顧幼兒需求的員工。 2.衛星辦公室(Satellite Office)辦公:在居住地附近,或在通勤主要辦公室的沿途地點設置衛星辦公室。在達到縮短通勤時間的同時,可選擇優於居住地之環境執行業務,亦可在移動過程中完成工作,提高工作效率。 3.行動辦公:運用筆記型電腦辦公,自由選擇處理業務的地點。包含在渡假村、旅遊勝地一邊工作一邊休假之「工作渡假」也可歸類於此型態。 貳、遠距工作之風險及其對策 遠距工作時,企業內外部資訊的交換或存取都是透過網際網路執行,對於資安管理不足的企業來說,營業秘密資訊可能在網路流通的過程中受到惡意程式的攻擊,或是遠距工作的終端機、紀錄媒體所存入的資料有被竊取、遺失的風險。例如商務電子郵件詐欺(Business Email Compromise,簡稱BEC)之案例,以真實CEO之名義傳送假收購訊息,藉此取得其他公司之聯絡資訊。近年來BEC的攻擊途徑亦增加以財務部門等資安意識較薄弱的基層員工為攻擊對象的案例[3]。 由於員工在遠距工作時,常使用私人電腦或智慧型手機等終端機進行業務資料流通,若員工所持有的終端機資安風險有管控不佳的情況,即有可能被間接利用作為竊取企業營業秘密資訊之工具。例如2020年5月日本企業發生駭客從私人持有之終端機竊取員工登入企業内網的帳號密碼,再以此做為跳板,進入企業伺服器非法存取企業之營業秘密資訊,造成超過180家客戶受到影響[4]。 關於遠距工作網路資安的風險對策,在技術層面上,企業可使用防毒軟體或電子郵件系統的過濾功能,設定遠距工作之員工無法開啟含有惡意程式的檔案,或是透過雲端服務供應商代為控管存取資料之驗證機制,使遠距工作的過程中不用進入企業内網,可直接透過雲端讀取資訊。另外,建議企業將資訊依照重要程度作機密分級,並依據不同分級採取不同規格的保密措施。例如將資料分成「機密資訊」、「業務資訊」、「公開資訊」 三個等級[5],屬營業秘密、顧客個資等機密資訊者,應採取如臉部特徵辨識、雙重密碼認證等較高規格的保密措施[6]。在內部制度面上,企業則可安排定期遠距工作資安教育訓練、將可疑網站或郵件資訊刊登在企業電子報、公告提醒員工近期資安狀況;甚至要求員工在連結企業内網或雲端資料庫時,須使用資安管理者指定的方法連結,未經許可不得變更設定。 除上述網路資安的風險外,員工管理問題對於企業推動遠距工作是否會導致營業秘密資訊洩漏有關鍵性的影響。因此,企業雇主與員工在簽訂保密協議時,雙方皆需要清楚了解營業秘密保護的標準。以美國紐澤西州Peoplestrategy v. Lively Emp. Servs.判決為例,營業秘密案件的裁判標準在於企業是否已採取合理保密措施[7]。如果企業已採取合理保密措施,而員工在知悉(或應該知悉)有以不正當手段獲得營業秘密之情事,則企業有權要求該員工承擔營業秘密被盜用之賠償責任[8]。在本案中,原告Peoplestrategy公司除了要求員工須簽屬保密協議外,同時有採取保護措施,禁止員工將公司資訊存入筆記型電腦,並且要求員工離職時返還公司所屬之機密資訊,並讀取資訊的過程中,系統會跳出顯示提醒員工有保密義務之通知,故法院認定原告有採取合理的保護措施,保護機密資訊的秘密性[9]。與之相反,Maxpower Corp. v. Abraham案例中,原告僅採取一項最基礎的保密措施(設置電腦設備讀取權限並要求輸入密碼),且與其員工簽訂保密協議中缺乏強調保密之重要性、未設立離職返還資訊之程序,故法院認定原告所採取之管控機制未能達到合理保密措施[10]之有效性。 藉由前述兩件判決案例,企業在與員工簽屬保密協議時,應向員工揭露企業的營業秘密保密政策,並說明希望員工如何適當處理企業所屬的資訊,透過定期的教育訓練宣導機制,以及員工離職時再次提醒應盡之保密義務。理想上,企業應每年與員工確認保密協議內容是否有需要配合營運方向、遠距工作模式調整,例如員工因為遠距工作使工作時間、地點的自由度增加,是否會發生員工接觸或進一步與競爭對手合作的情形。對此,企業應該在保密協議中訂立禁止員工在企業任職期間出現洩露公司機密或為競爭對手工作之行為[11]。 參、結論 以上概要說明近期美國和日本針對遠距工作時最有可能產生營業秘密資訊管理風險的網路資安問題、員工管理問題。隨著後疫情時代發展,企業在推動遠距工作普及化的過程中,同時也面臨到營業秘密管控的問題,以下以四個面向給予企業建議的管控對策供參。 (一)教育宣導:企業可定期安排遠距工作資安教育訓練,教導員工如何識別釣魚網站、BEC等網路攻擊類型,並以企業電子報、公告提醒資安新聞。另外,規劃宣導企業營業秘密保密政策,使員工清楚應盡的保密義務,以及如何適當處理企業的資訊。 (二)營業秘密資訊管理:企業應依照資訊重要程度作機密分級,例如將資訊分成「機密資訊」、「業務資訊」、「公開資訊」三個等級,對於機密資訊採取如臉部特徵辨識、雙重密碼等較嚴謹的保密措施。其中屬於秘密性高的營業秘密資訊則採取較高程度的合理保密措施,以及對應其相關資料應審慎管理對應之權限、存取審核。 (三)員工管理:企業在最理想的狀況下,應每年與員工確認保密協議的約定內容是否有符合業務營運需求(例如遠距工作應執行的保密措施),並確保員工知悉要如何有效履行其保密義務。要求員工在處理營業秘密資訊時,使用指定的方式連結企業内網或雲端資料庫、禁止員工在職期間或離職時,在未經許可之情況下持有企業的營業秘密資訊。 (四)環境設備管理:遠距工作時在技術管理上最重要的是持續更新資安防護軟體、防火牆等阻隔來自於外部的網路攻擊,避免直接進入到企業內部網站為原則。同時,需確認員工所持有的終端機是否有資安風險管控不佳的風險、以系統顯示提醒員工對於營業秘密資訊應盡的保密義務。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]〈遠距工作資安指引〉第5版,總務省,https://www.soumu.go.jp/main_sosiki/cybersecurity/telework/ (最後瀏覽日:2022/04/27)。 [2]Karol Corbin Walker, Krystle Nova and Reema Chandnani, Confidentiality Agreements, Trade Secrets and Working From Home, March 11, 2022, https://www.law.com/njlawjournal/2022/03/11/confidentiality-agreements-trade-secrets-and-working-from-home/ (last visited April 27, 2022). [3]同前揭註1,頁99。 [4]同前揭註1,頁103。 [5]同前揭註1,頁73。 [6] Amit Jaju ET CONTRIBUTORS, How to protect your trade secrets and confidential data, The Economic Times, March 05, 2022, https://economictimes.indiatimes.com/small-biz/security-tech/technology/how-to-protect-your-trade-secrets-and-confidential-data/articleshow/90010269.cms (last visited April 27, 2022). [7]Sun Dial Corp. v. Rideout, 16 N.J. 252, 260 (N.J. 1954). Karol Corbin Walker et al., supra note 2 at 3. [8]18 U.S.C.§1839(5). Karol Corbin Walker et al., supra note 2 at 3. [9]Peoplestrategy v. Lively Emp. Servs., No. 320CV02640BRMDEA, 2020 WL 7869214, at *5 (D.N.J. Aug. 28, 2020), reconsideration denied, No. 320CV02640BRMDEA, 2020 WL 7237930 (D.N.J. Dec. 9, 2020). Karol Corbin Walker et al., supra note 2 at 3. [10]Maxpower Corp. v. Abraham, 557 F. Supp. 2d 955, 961 (W.D. Wis. 2008) Karol Corbin Walker et al., supra note 2 at 3. [11]Megan Redmond, A Trade Secret Storm Looms: Six Steps to Take Now, JDSUPRA, March 07, 2022, https://www.jdsupra.com/legalnews/a-trade-secret-storm-looms-six-steps-to-6317786/ (last visited April 27, 2022).
日本經產省提出創新政策落實方向由於日本近年研發品質、數量停滯不前,加上企業研發效率亦落後於外國,經濟產業省(簡稱經產省)於2024年6月21日從三個面向提出政策建議,期能打造成功創新模式。重點如下: 1.發揮新創企業與大企業優勢,促進研發投資 由於研發投資具有回收期間長、獲利不確定等特徵,短時內難以看到成效,故為鼓勵企業持續投入研發,經產省擬制定研發投資效率評價指標,並將透過「新創培育五年計畫」(「スタートアップ育成5カ年計画)下之「新創推動框架」(スタートアップ推進枠),將科研預算優先分配予重點項目,以建立友善研發環境。 2.透過新創資源流動,促進商業化和創造附加價值 新創企業初期往往受限於人力、技術和設備等資源不足問題,難以快速成長及擴張。為解決上述問題,經產省擬制定「跨領域學習」指引及案例集,期能促進新創資源流動,打造創新生態系統。 3.以需求為導向之前瞻技術研發 部份具有高度發展潛力之前瞻技術,如量子和核融合等,因研發風險較高且市場需求不明,將由新能源‧產業技術綜合開發機構(新エネルギー・産業技術総合開発機構)、產業技術綜合研究所(產業技術綜合研究所)等法人進行研發。
科技產業申請租稅減免 國稅局:申報浮濫高科技企業申請促產條例相關租稅減免浮濫,尤其是在可享高額抵減的研發項目上,爭議最多。實務上,人才培育的投資抵減減稅空間較少,頂多幾十萬元或幾百萬元,但研發投資抵減最高可達幾十億元,因此常見的爭議也最多。由於研發費用可提列為費用、又可抵稅,對企業來說效益很高,因此很多公司都先申報為研發費用,等被國稅局查到再說;另將製造、銷售費用列為研發費用的情形不勝枚舉。 依照公司研究與發展及人才培訓支出適用投資抵減辦法審查要點第1點附表,研發支出只有包括全職研發人員薪資等九種支出才能抵減,而且業者須附薪資表及證明文件證明,才能減稅。但因為研發誘因優渥,企業總是先報再說,因此行政法院投資抵減的相關訴訟,十之八九都是國稅局勝訴。根據公司研究與發展及人才培訓支出適用投資抵減辦法第5條規定,公司的研發支出,在同一課稅年度內得按百分之三十抵減當年度應納營所稅額;支出總金額超過前二年度研發經費平均數者,超過部份得按百分之五十抵減當年度應納營所稅,當年度營所稅額不足抵減者,得在以後四年度營所稅額抵減。 國稅局提醒,申請研發減免企業必須提供研究計畫等證明,否則舉證不足反將被國稅局要求補稅,恐衝擊公司當年獲利。一般來說,適用投抵減稅金額愈高的公司,也愈常被選案查核,確保公司沒有僥倖逃稅心理。如果投抵項目涉及大陸地區,像是人才培訓支出,則應依臺灣地區與大陸地區人民關係條例第24、25、25條之1條等法令規定,經主管機關核准,否則也將遭國稅局剔除補稅。