发布日期:2026-06-13 浏览次数:52
先讲重点:泄密背调 = 先锁证据→再查合作方 / 内鬼→最后追责止损;全程必须授权、留痕、用合规手段,否则证据无效、自己先违法。
下面按步骤给你一套可直接落地的正规背调方案(含合规红线、调查清单、取证要点、报告模板)。
依据《个人信息保护法》《反不正当竞争法》《民法典》:
先授权,后调查:查个人必须要书面授权 + 明确范围 + 用途说明;查企业要合作协议 / 保密协议支撑。
范围最小必要:只查与泄密相关的事实(身份、履历、权限、资金往来、通信记录);不查婚恋、健康、亲属、私人生活。
手段合法:严禁黑客、窃听、私拆、偷拍、诱导;只能用公开检索、官方档案、公证存证、日志审计、合规访谈。
证据留痕:全程录音、公证、区块链存证、时间戳;所有材料归档备查。
先把证据固定住,防止被删、改、销毁。
禁用涉事人 / 合作方账号、邮箱、VPN、服务器权限;先截图留日志,再冻结。
导出 3–6 个月日志:登录、文件访问、下载 / 复制 / 打印、外发、网盘、IM 传输记录。
涉事电脑 / 服务器:硬盘镜像备份(用 FTK Imager 或第三方取证机构),保留删除文件、USB 痕迹、浏览器历史。
邮件 / 聊天:导出完整记录,公证或区块链存证。
涉密文档:做水印、版本追溯、哈希校验,证明未篡改。
保密协议、NDA、合同、交接清单、权限审批单、培训记录,全部原件封存。
主体资质:工商信息、实控人、股东、法人、注册 / 经营地址、存续状态、是否异常 / 吊销。
风险记录:涉诉、失信、行政处罚、商业秘密 / 知识产权纠纷、不正当竞争、行贿记录。
关联关系:关联公司、分支机构、同一实控企业、历史合作方(是否竞对)。
历史变更:频繁换法人 / 股东 / 地址 / 注册资本,警惕 “壳公司”“跑路架构”。
履约与保密:过往合作履约、保密违约、泄密史、员工流动率(是否挖过你方人)。
身份履历:身份、学历、工作经历、离职原因、竞业协议、过往涉密岗位。
权限与接触:是否接触核心资料、权限级别、审批记录、外发权限。
利益冲突:是否兼职 / 持股竞对、亲属在竞对、资金异常、高频大额往来。
行为异常:近期频繁加班、深夜登录、批量下载、删除日志、私拷资料、异常转账。
内容:泄露的是技术(图纸 / 源码 / 配方)还是经营(客户 / 报价 / 渠道)信息。
时间线:首次泄露时间、传播节点、接收方(竞对 / 第三方)。
渠道:邮件、微信 / QQ、网盘、U 盘、打印、口头、会议录音。
工商:国家企业信用信息公示系统、企查查、天眼查。
涉诉:中国裁判文书网、失信被执行人、知识产权局纠纷。
媒体 / 行业:新闻、公告、招聘、论坛,查负面、泄密传闻、挖人记录。
企业:调档章程、股东会决议、股东名册、变更记录(工商局)。
个人:身份、学历、资质(学信网、发证机构);无授权不得查征信 / 犯罪记录。
选有资质机构:企业征信备案 + 人力资源服务许可证 + ISO27001。
服务内容:企业深度尽调、个人涉密背调、电子取证、日志审计、数据溯源。
交付:带证据链的背调报告 + 取证公证,可直接用于诉讼。
内部:涉密岗位、IT、行政、财务访谈,全程录音 + 笔录签字。
外部:合作方、前员工、供应商、客户访谈,只问事实、不诱导、不施压。
对账:合同、付款、发票、往来邮件、交付清单交叉核对。
主体:谁泄露(身份 / 企业)、谁接收(竞对 / 第三方)。
行为:何时、何地、用何方式泄露(日志 / 传输记录 / 聊天)。
内容:泄露信息属商业秘密(秘密性、价值性、保密性)。
损失:直接损失、利润损失、维权成本(审计 / 鉴定)。
调查背景:泄密事件、时间、范围、委托方
调查对象:合作方(工商 / 实控 / 风险)、关键个人(履历 / 权限 / 异常)
调查方法:公开检索、官方调档、第三方取证、访谈、日志审计
事实发现:泄密内容、时间线、链路、异常行为、利益冲突
风险结论:泄密责任方(高 / 中 / 低)、内鬼 / 外鬼、主观故意 / 过失
证据清单:公证、日志、聊天、合同、转账记录(编号 + 来源)
建议:发律师函、起诉、报案、终止合作、追责赔偿
依据:《反不正当竞争法》《民法典》《保密协议》。
诉求:停止侵权、返还资料、赔偿损失(含维权费)、销毁侵权产品。
立案标准:损失≥30 万,或非法获利≥10 万(刑法第 219 条)。
材料:背调报告、证据链、损失鉴定、保密协议、报案书。
终止合作、追责赔偿、解除劳动合同、禁业限制、内部通报。
完善保密制度:分级授权、日志审计、水印、离职清密、定期培训。
