发现核心客户资料或技术文档被泄露后,企业最容易犯两个错误:一是慌乱中立刻质问嫌疑人、打草惊蛇,对方转头就删记录、串供;二是急着内部发文"严肃处理",反而把证据链撕坏了。正确的做法是冷静、按步骤来。
0-2小时:控制和保全证据
- 暂时不要声张——不要马上通知嫌疑人"我知道你泄密了",防止对方销毁证据、删除文件、撤回邮件
- 立即保全系统日志——服务器登录记录、文件访问记录、USB插入记录、邮件外发记录,全部备份封存,不要动原系统
- 隔离泄露源——悄悄暂停相关人员的系统权限(但不辞退、不质问),防止进一步扩大
2-8小时:评估泄露范围
- 确认到底泄露了什么信息——是客户名单?报价体系?技术文档?源代码?
- 评估信息的敏感等级和影响范围——涉及多少客户?多少条数据?会不会造成直接经济损失?
- 判断泄露途径——是内部员工故意带走?是外部黑客入侵?还是账号被盗?
8-24小时:专业取证和决策
- 委托有资质的电子数据取证机构做镜像备份和分析——自己动手容易破坏证据链
- 根据取证结果决定下一步:内部纪律处分?民事诉讼索赔?还是向公安经侦报案(侵犯商业秘密罪)?
- 如果泄露涉及客户个人信息,评估是否需要按《个人信息保护法》通知受影响个人和监管部门
关键:发现泄露后第一件事不是"怎么惩罚人",而是"怎么保全证据"。人可以慢慢处理,证据没了——日志删了、记录清了——你连是谁泄的密都说不清,后面什么维权都白搭。
相关服务:商业泄密排查