Bedrijven werken veelal met bedrijfsgeheimen zonder ze expliciet dat onderkennen. Dat gaat goed zolang er niets mis gaat. Als het misgaat dan wordt vaak onderkend dat de betreffende informatie geheim had moeten blijven. De medewerker die de informatie heeft gedeeld is zich vaak niet bewust dat hij een bedrijfsgeheim ongewenst buiten het bedrijf heeft gebracht. Deze “inhouse” training is bedoeld om medewerkers mee te nemen in het belang van bedrijfsgeheimen voor een bedrijf waardoor ook de intrinsieke motivatie ontstaat om op de bescherming van bedrijfsgeheimen toe te zien. Een goede bescherming van bedrijfsgeheimen is voorwaardelijk om een beroep te kunnen doen op de Wet bescherming bedrijfsgeheimen (Wbb).
Een goed begin is om te starten met een brainstormsessie wat de bedrijfsgeheimen van het bedrijf zijn. Vaak wordt binnen een bedrijf hier verschillend over gedacht maar door het luisteren naar de argumenten komt een lijst met bedrijfsgeheimen tot stand. Het is handig om een dergelijke discussie te houden aan de hand van een lijst met kenmerken waaraan informatie moet voldoen om te worden benoemd als bedrijfsgeheim. Gedurende de discussie ontstaat ook draagvlak om bedrijfsgeheimen te beschermen.
Nadat de bedrijfsgeheimen zijn benoemd volgt een inschatting van het risico dat het bedrijfsgeheim ongewenst ter kennis komt aan een derde partij. Daarna kan worden bepaald welke technische en organisatorische maatregelen nodig zijn om de bedrijfsgeheimen effectief te beschermen.
Maatregelen die besproken worden zijn onder andere:
- Het inventariseren en documenteren van bedrijfsgeheimen;
- Het benoemen van rollen met taken, bevoegdheden en verantwoordelijkheden die de organisatie van de bedrijfsgeheimen dragen;
- Interne communicatie en training. Medewerkers bekend maken wat de bedrijfsgeheimen zijn en welke maatregelen hiervoor in acht moeten worden genomen;
- Zorgen dat partners (klanten, ZZP’ers en leveranciers) beschikken over voldoende kennis door het organiseren van externe trainingsprogramma’s;
- Organiseren van contractuele bescherming door met partners overeenkomsten af te sluiten over het beschermen en onder regie gebruiker van bedrijfsgeheimen. De partners kunnen klanten en leveranciers, maar ook aan ZZP’ers die tijdens het uitvoeren van een opdracht toegang krijgen tot de bedrijfsgeheimen. De waarde van deze afspraken neemt toe als de partners gebruikers zijn van het vertrouwensnetwerk, de TTP-policy omarmen en de contractafspraken hierop zijn afgestemd; en
- Het door de partners van leggen van verantwoording over het organiseren van compliance met wettelijke en contractuele verplichtingen op het vlak van het beschermen van bedrijfsgegevens.
Omdat bedrijfsgeheimen bestaan uit bedrijfs- en persoonsgegevens, zijn mogelijk al maatregelen getroffen om deze gegevens te beschermen. Dit moet onderkend worden om geen overlap te krijgen bij het vaststellen of de maatregelen effectief hebben gewerkt.
Tijdens de “inhouse” training geven de deelnemers een aanzet tot het formuleren of aanscherpen van het beleid en wijzen zij medewerkers toe aan rollen. Ook een eventuele (gedeeltelijke) uitbesteding van een deel van het proces en het inhuren van experts komen aan de orde.