第一層
強(qiáng)制性的,必須要有的,不能主觀修改和替代的,包括如下四個(gè)方面:
1)實(shí)驗(yàn)室對(duì)保密性有法律效力的承諾。實(shí)驗(yàn)室簽定保密協(xié)議,全員執(zhí)行。
2)對(duì)實(shí)驗(yàn)室產(chǎn)生的、實(shí)驗(yàn)活動(dòng)中獲得的,這兩類信息有管理職責(zé),不能泄露。實(shí)驗(yàn)室必須要公開發(fā)布客戶信息的情況下,需要告知客戶。除客戶本來就公開的信息,及與客戶達(dá)成的一致協(xié)議可以公開的之外,不能泄露客戶信息。依據(jù)法律法規(guī)或者約定安排授權(quán)公布的信息,應(yīng)把這類的信息公布給相關(guān)部門或個(gè)人(例如新冠肺炎情況公布,環(huán)保測(cè)試結(jié)果公布的等等)。不該泄露的信息實(shí)驗(yàn)室堅(jiān)決不泄露。
3)客戶以外的渠道獲得的信息(例如從投訴部門,或者其他客戶,或者監(jiān)測(cè)監(jiān)督機(jī)構(gòu)等等)要對(duì)客戶保密,不能告訴客戶。不該讓客戶知道的信息堅(jiān)決不讓客戶知道,這是另外的一種保密。
4)保密信息的責(zé)任人。除實(shí)驗(yàn)室人員外,合同方,外部機(jī)構(gòu)的人員及代表外部機(jī)構(gòu)的個(gè)人都是保密的責(zé)任人,要承擔(dān)保密責(zé)任。
第二層
推薦性的,希望實(shí)驗(yàn)室能夠做到的,錦上添花的,在第一層保密情況下更優(yōu)的方法。推薦實(shí)驗(yàn)室采用必要是數(shù)據(jù)處理保密措施。例如軟件系統(tǒng),LIMS系統(tǒng);文件存儲(chǔ)管理設(shè)定專人等等,都是推薦實(shí)驗(yàn)室可以采用的優(yōu)化保密方案。
第三層
建議層面,希望實(shí)驗(yàn)室能考慮到的,可能需要付出更多成本,不容易達(dá)到,實(shí)驗(yàn)室按自身情況考慮。屬于拔高的要求實(shí)驗(yàn)室運(yùn)用特定的專業(yè)設(shè)施,設(shè)備等晚上保密性要求。例如文件加密,密碼樣品編排,專業(yè)網(wǎng)絡(luò)加密,優(yōu)盤內(nèi)的資料在實(shí)驗(yàn)外被鎖定打不開,必須實(shí)驗(yàn)室人員解密才能打開,等等。通過這樣的技術(shù)手段的方式來做保密工作。