国家市场监管总局《商业秘密保护规定》发布施行
2026年2月24日,国家市场监督管理总局发布了《商业秘密保护规定》新规(总局令第126号,以下简称新规),自2026年6月11日起正式施行。
新规对《反不正当竞争法》中的商业秘密条款进行了全面细化,新规从12条扩展至31条,在保护范围、保密措施、侵权认定等方面实现系统性升级,标志着商业秘密保护进入“行政+司法”双轨并进的新阶段。新规五大关键变化:
保护范围大幅扩大(第五条):商业秘密涵盖技术信息和经营信息两大类。技术信息包括结构、原料、配方、材料、样式、工艺、方法、数据、算法、计算机程序、代码等;经营信息包括创意、管理、销售、财务、计划、样本、客户信息、数据等。
失败数据与阶段性成果纳入保护(第七条):尚未成熟但具有潜在商业意义的信息,如阶段性实验数据、失败测试数据,同样受法律保护。
合理保密措施细化(第九条/第八条):明确八大合理保密措施,包括但不限于合同约束、人员管理、物理隔离、技术防护等。
举证责任优化:新规降低权利人举证难度,强化了对侵权行为的规制力度。
违反保密义务最高罚款500万元:新规明确了从重处罚的相关情形,违法成本大幅提升。

一、新规跟你有什么关系
以前给老板推荐防泄密方案时,很多老板会说:“我们没啥需要保密的”,或者把技术部盯得死死的之后问:“其他部门有必要保密吗?他们有啥秘密需要保护的?”感觉销售部没秘密,财务部没秘密,人事部更没秘密。
老板,你技术部的图纸是命根,销售部的客户信息不是钱吗?财务部年底的经营数据,万一泄出去,竞品可不就拿着你家底来抢生意了吗?算一算,哪个不是商业秘密,哪个不是命根子?所以,只要对你公司有任何竞争优势的信息,都是友商眼中的香饽饽。
二、四招搞定新规合规
商业秘密保护,网上搜搜一大堆方法论,什么管理体系、法律工具、技术防护……别慌,这条路我给你拆明白。合规其实就四步,前两块得你们自己琢磨,剩下的交给我们加密软件公司,一清二楚:
- 第一项:内部管理体系建设:员工的保密协议怎么签、入职流程怎么规范,这些基础工作先做扎实。
- 第二项:法律工具应用:离职竞业限制协议、保密承诺函,这些都得配套到位。
- 第三项:技术防护措施:加密、管控、审计——技术手段把泄密闭环堵死。
- 第四项:外部风险防控:外协厂、第三方合作伙伴的风险管控,专人对接。

三、技术防护落地方案
新规第九条明确指出,技术防护(如权限分级、数据加密、日志留痕)是受认可的“合理保密措施”。落到咱们业务里,就这三件套:
- 事前加密:核心技术文件,编辑保存那一刻自动加密。在公司内部随便用,谁想私下带走,哪怕用U盘拷走了、邮件外发了,出去也是一堆乱码。
- 事中管控:微信、QQ、邮件、网盘,这些外发路口全给你管起来。不该传的,发都发不出去。
- 事后审计:出事了能翻老账。后台全程记录谁、什么时候、对哪个文件做了什么操作,关键时候能保你清白,也能治罪。
写在最后
新规落地后,数据安全不是“你想不想防”,而是“法律逼得你防”。再不加密,真等文件在外面乱飞、竞品把你家底扒干净,你哭都没地儿哭。
早部署早安心,别等员工离职了、图纸丢失了后再砸钱补救。得守住数据,才守得住公司。
