能源、电力、石油石化企业的竞争力,并不只体现在装置规模、设备数量和资源储备上。更难复制的价值,往往存在于管网与电网拓扑、负荷和产销平衡模型、生产调度策略、运行曲线、工艺配方与添加剂、关键参数窗口、SCADA/EMS/DCS/SIS/PLC配置、地震测井与油藏解释成果、检修方案、关键部件参数、能源交易策略、供应商替代路径和重大项目底稿中。这些信息一旦被外部主体组合获取,竞争者可能推导企业的运营能力、成本结构、生产瓶颈、保供能力、谈判底线乃至安全薄弱环节。

本行业的泄密也很少只表现为“一个文件被偷走”。更常见的路径,是调度会议截图被转发、BI报表被批量导出、承包商拿到超出任务范围的全量图纸、设备厂家长期保留远程账号、DCS配置备份进入个人U盘、地震测井资料通过个人邮箱传输、环评安评报批原稿未经净化直接交付、政府或客户检查现场拍到敏感看板,或者员工为了提高效率把拓扑、参数、故障日志和技术方案输入公共生成式AI。每一个动作看起来都在完成工作,多个信息碎片叠加后却可能还原企业的核心能力。

因此,能源、电力、石油石化行业的商业秘密保护,不能只靠一份保密协议、一个“内部资料”标签或一次年度培训。真正有效的行业实施方案,应把密源识别、定密分级、保密期限、IT/OT分域、跨网交换、远程接入、承包商检修、专业数据外传、报批审计净化、人员离岗、生成式AI边界、事件响应和证据链嵌入规划设计、生产调度、检修运维、供应链协作和对外披露全过程,使保护措施做到可执行、可审计、可举证、可复核。

一、为什么能源电力石油石化企业不能直接套用通用保密制度

第一,行业核心资产具有强系统依赖。生产调度、运行控制和工艺优化不是静态文档,而是持续运行在SCADA、EMS、DCS、SIS、PLC、MES、PI Historian、EAM、CMMS、ERP和数据平台中的配置、数据、脚本、规则、日志与备份。只管文档不管系统,只限制邮件不限制接口和导出,商业秘密就会在“合法登录、正常查询、批量导出、远程维护”的过程中持续流失。

第二,物理设施与数字信息高度耦合。一张站场照片、一段控制柜视频、一份检修缺陷清单、一个旁路切换方案、一个报警阈值和一组运行曲线,单独看可能只是局部信息,组合后却可能暴露完整装置能力、关键薄弱点和应急逻辑。能源企业保护的不是孤立文件,而是由设备、场所、数据、参数、人员和流程共同构成的组合秘密。

第三,承包商和设备厂家参与深。规划设计、技改扩建、停检修、设备维保、自动化改造、第三方检测、评估审计和驻场运维都需要外部协作。签署NDA并不意味着可以把完整拓扑、全量参数、原始数据和高权限账号交给对方。企业仍需明确对方为了哪项任务需要接触哪一版资料、哪些字段、哪个系统、使用多长时间、能否下载、是否允许拍摄、任务结束后如何返还或删除。

第四,对外披露频率高。环评、安评、能评、技改报批、事故报告、客户验厂、政府检查、外部审计、融资尽调和供应商技术交流,都会产生合法或必要的披露需求。问题不在于“能不能提供”,而在于是否区分原件、净化版、摘要版、报批版和公开版,是否只提供实现目的所需的最小字段,是否保留审批、版本、接收人和回收证据。

第五,商业秘密保护必须与安全生产、关键信息基础设施、重要数据、个人信息、上市公司信息披露和国家秘密管理协同。商业秘密制度不能替代专项合规,也不能以“保密”为由妨碍依法报告和监管检查。行业方案的价值,是在履行法定义务的同时,避免不必要地暴露完整工艺、拓扑、参数、产能瓶颈和可被利用的薄弱点。

通用制度通常回答“资料不得外泄”,行业方案则要进一步回答:什么是本企业最有价值的秘密,最小管理颗粒是什么,在哪个系统和场景中流转,谁负责审批,哪些外部主体可以接触,如何净化,如何留痕,发生异常后如何定位和举证。只有这些问题被转化为目录、SOP、系统策略和验收指标,保密才会从口号变成生产经营能力。

二、能源电力石油石化企业应优先识别的十类商业秘密

核心资产

典型内容

主要系统或载体

泄露后果

管网/电网拓扑与调度

区域拓扑、站点连接、旁路/切换路径、调度策略、季节性负荷方案、应急切换逻辑。

SCADA/EMS、GIS、调度平台、仿真模型。

运营能力、保供能力和薄弱环节被推导。

运行曲线与产销平衡

负荷、出力、库存、储运、产销平衡、报警事件、故障与波动数据。

PI Historian、BI、数据平台、值班日志。

产能瓶颈、成本与经营节奏暴露。

工艺配方与添加剂

催化剂/添加剂组合、调合配方、参数窗口、质量阈值、异常调整和失败经验。

工艺卡、DCS、MES、实验和质量记录。

竞争者缩短试错周期并复制工艺能力。

控制系统配置与逻辑

SCADA/EMS/DCS/SIS/PLC配置、联锁逻辑、告警阈值、策略包、接口参数。

配置库、控制柜备份、运维脚本、日志。

核心控制能力、系统边界与安全弱点暴露。

检修与关键设备

停检修计划、缺陷清单、关键部件参数、备件规格、失效分析和处置策略。

EAM/CMMS、检修报告、作业票、图纸。

设备弱点和保供窗口被外部掌握。

地震测井与油藏数据

地震资料、测井曲线、解释成果、油藏模型、储量评价、井筒与区块资料。

专业数据库、VDR、模型文件、外协交付物。

资源价值、开发路径和勘探投入被复制。

能源交易与经营策略

现货/中长期交易策略、采购底价、储运成本、客户大用户底稿、渠道和替代供应商策略。

交易系统、ERP、合同底稿、报价台账。

交易收益、谈判能力和客户关系受损。

数据资产与运维凭证

数据字典、指标口径、权限策略、密钥证书、备份镜像、接口清单、运维脚本。

IAM、KMS/HSM、日志平台、备份库。

系统被滥用或核心数据被持续获取。

实物载体与现场信息

图纸、工艺卡、样品、添加剂样本、移动介质、现场照片、控制柜和看板。

档案室、样品库、生产现场、承包商设备。

可被测绘、逆向、拍摄或形成不可控副本。

对外披露与复盘材料

环评安评能评、技改报批、客户检查、事故复盘、审计评估、展会宣传材料。

报批包、VDR、会议资料、宣传课件。

完整工艺、参数、拓扑和弱点被合法场景过度披露。

 

1. 管网、电网拓扑与调度策略:一张图可能暴露整套运行能力

管网和电网拓扑不仅是连接关系,还包含区域边界、站点能力、旁路和切换路径、容量约束、季节运行方式和应急策略。对外展示一张未经净化的拓扑图,可能让接收方推导关键节点、供给路径和系统韧性。调度策略与拓扑必须按区域、版本、运行季节和异常工况拆分定密,外部材料优先采用概化图、替代编号和必要边界。

在系统层面,应限制全量查看和批量导出,关键图层采用动态水印,下载与打印关联具体业务目的。需要向承包商、客户或审计方披露时,只提供完成任务所需区域和字段,不披露无关站点、旁路逻辑和薄弱点。

2. 运行曲线、负荷与产销平衡:连续数据比单个数值更容易暴露规律

单日数据可能价值有限,但连续的负荷曲线、出力曲线、库存变化、储运节奏、报警记录和产销平衡模型,可以反映企业真实产能、峰谷策略、瓶颈位置、停机窗口和成本结构。BI看板、Excel报表和历史库查询因此不能只依赖“账号能登录”。

企业应按岗位和业务目的设置只读看板、字段权限、导出限额和异常查询告警。批量下载、跨周期聚合、全量明细导出应触发审批和水印,并保留查询人、时间、字段、范围和用途。

3. 工艺配方、添加剂和参数窗口:公开标准不等于内部组合已经公开

石油石化和炼化生产中,配方比例、添加剂组合、催化剂选择、调合顺序、温压窗口、质量阈值、异常工况调整和失败试验经验,通常来自长期试错。即使产品标准和部分设备公开,内部组合逻辑与参数窗口仍可能不易获得,并具有显著商业价值。

核心原值原则上不对外整包披露。认证、客户沟通、供应商协作和技术交流可采用区间、代号、摘要或符合性结论。工艺卡和DCS参数应按装置、产品、配方号、版本和控制逻辑建账,并联动权限、外发和期限。

4. SCADAEMSDCSSISPLC配置:系统能运行不等于配置可以自由复制

配置模板、告警规则、联锁逻辑、接口参数、策略包、备份文件和运维脚本,既承载生产经验,也可能暴露系统边界和处置逻辑。设备厂家或集成商为了排障,未必需要获得整套配置、长期高权限账号和全部历史日志。

应按系统、站点、控制柜、配置项和版本拆分,变更前审批、变更中双人复核、变更后备份和回退。配置导出、脚本执行和诊断包外发必须通过受控流程,远程支持全程录屏并在任务结束后立即撤权。

5. 检修计划、缺陷清单和关键部件参数:维护资料也是竞争和安全信息

停检修时间、关键设备缺陷、备件规格、失效模式、临时工艺调整和处置策略,能够反映企业设备状态、保供压力和薄弱环节。承包商若获取完整缺陷清单和跨装置图纸,知悉范围将远超其具体作业。

检修计划评审时就应触发定密,资料下发按设备、工序和任务切片;关键参数可区间化或代号化。现场拍摄、移动介质、调试工具和控制柜读取逐项审批,作业结束执行资料、账号、照片、介质和设备“五清”。

6. 地震、测井、勘测和油藏模型:复制成本低,形成成本极高

地震原始资料、测井曲线、解释成果、油藏模型、储量评价和钻完井方案,往往需要大量投入和长期专业判断。一旦进入外部评估、联合研究或技术服务链路,电子复制成本极低,项目结束后又很难确认是否仍有副本。

应将原始数据、解释成果和模型版本分别定密,按区块、井号、测线、成果和接收对象建立目录。外部共享使用加密通道或VDR,只提供最小字段集,限制下载和复制,并在服务终止后取得删除、销毁或现场见证记录。

7. 能源交易、采购底价和供应商替代策略:经营秘密同样需要系统化保护

现货和中长期交易策略、采购底价、储运成本、重点客户谈判底稿、供应商替代路径、库存和保供方案,直接影响收益与议价。此类信息往往分散在邮件、会议纪要、Excel、ERP和电子采购平台中,容易因内部共享过宽或投标协作被扩散。

经营信息应按交易窗口、客户关系、合同阶段和策略版本设定期限,报价和底价实行名单制,评标和谈判资料与普通项目资料隔离。外部平台账号、下载和打印应留痕,合作终止后及时关闭共享。

8. 数据字典、指标口径、日志、备份和密钥:证据资产也可能是核心资产

数据字典和指标口径可以帮助外部理解运行数据;审计日志和故障记录可能反映系统弱点;备份镜像和配置文件可直接复原生产环境;密钥、证书和令牌一旦失控,还会形成持续访问入口。备份、日志和证据不能因为“用于恢复或审计”就降低保护级别。

关键备份应加密、离线或异地保存,并与原系统同密级管理;密钥进入KMS/HSM或等效受控环境;日志集中留存、防篡改且可检索。审计人员和运维人员访问日志、备份和证据包,同样需要明确目的和范围。

9. 图纸、样品、现场照片和移动介质:商业秘密不只存在于电脑里

生产现场的工艺卡、参数牌、控制柜、管线走向、设备布置、样品和添加剂,可能被拍摄、测量或逆向。检修现场临时打印件、承包商笔记本、U盘和调试工具,也会形成不可控副本。只做网络安全而忽略载体、区域和实物,保护链条仍然断裂。

企业应建立涉密区域、访客、拍摄、携带物、介质和样品台账。纸质资料编号发放和回收,专用介质加密、封签、盘点,关键区域陪同和禁拍,样品按唯一编号流转,报废和销毁留有审批与见证记录。

10. 报批、审计、客户检查与事故复盘材料:依法披露也要防止过度披露

环评、安评、能评、政府检查和事故报告有明确的法定义务,但原始底稿中可能混有完整拓扑、参数原值、工艺窗口、产能瓶颈、设备缺陷和未修复弱点。直接整包提供,可能超出监管或检查目的。

成熟做法是建立“原件—净化版—报批版—公开版”映射。依法需要的内容完整准确提供,不必要的商业秘密采用区间化、代号化、概化或摘要表达;每次披露记录目的、依据、版本、接收人、方式、期限和回收状态。

三、能源企业最容易发生泄密的十五个正常工作时刻

1. 规划设计或技改评审会上,外部设计院看到完整拓扑、设备选型和投资底稿

项目早期为了充分论证,企业容易把完整方案、产能瓶颈、设备参数和采购策略放入同一材料。更稳妥的方式是立项即建立候选清单,外部设计院只获得任务所需边界,会议资料编号、水印、禁止拍摄并会后回收。

2. 生产调度会通过截图、群聊和临时表格传播运行曲线

调度需要高效协同,但个人IM和普通群聊会产生不可控副本。调度日志、运行参数和处置指令应进入受控系统,跨部门共享使用只读看板或受控链接,禁止长期保留全量截图。

3. BI报表为了分析方便开放全量下载

看板只读不等于数据不会泄露。全量导出后,连续曲线和多维字段可被重新组合。应根据岗位限制时间范围、字段和导出量,批量下载审批、水印并触发异常告警。

4. 设备厂家排障时获得整个DCSPLC配置备份

厂家可能只需特定站点的错误码、日志摘要或配置片段。整套备份不仅包含当前故障信息,还可能暴露联锁逻辑、参数窗口和其他装置。应先净化诊断包,必要导出双人复核并留存哈希和交付清单。

5. 远程运维账号临时开通后长期有效

永久VPN、共享账号、裸露端口和缺少录屏的远程桌面,会把一次排障变成长期入口。远程接入应与工单绑定,白名单、MFA、JIT限时授权、堡垒机录屏,任务完成立即关闭并复核。

6. 承包商为了检修方便,拿到跨装置的全量图纸和缺陷清单

任务只涉及一台设备,却下发整个区域图纸,是典型的过度知悉。资料应按设备、工序和作业段切片,关键参数代号化,现场由专人陪同,离场时核验纸质资料、照片和电子副本。

7. 现场人员使用个人手机拍摄控制柜、参数牌和工艺看板

拍照常被解释为方便记录,但照片会自动同步个人云盘,甚至保留位置和时间信息。重点区域应设拍摄审批和专用设备,必要照片进入受控库,个人设备原则上不得用于涉密记录。

8. 调试工具和移动介质未经审批接入OT终端

U盘、移动硬盘和工程师笔记本既可能带入风险,也可能带走配置、日志和脚本。应使用专用编号介质,接入前检测、使用中登记、离场后核验,个人介质禁止接入核心终端。

9. 地震、测井和油藏资料通过个人邮箱或公共网盘发送给评估机构

专业数据体量大,人员容易绕过正式通道。企业应提供受控数据交换平台或VDR,限定字段、人员和期限,禁止二次下载,项目结束取得删除证明并抽查。

10. 环评、安评、能评和技改报批直接提交内部原稿

报批义务不意味着所有底稿都必须原样提供。应由EHS发起,生产、法务和保密办共同识别商密点,形成原件与净化版对照,确保法定内容充分、商业秘密披露最小。

11. 政府、客户或审计检查临时到访,现场路线和材料包未经预审

临时接待容易让访客进入不必要区域、拍摄敏感看板或获得全量资料。企业应预设参观路线、可查资料包和禁止拍摄区域,复制和拍照单独审批,检查结束回收资料和关闭账号。

12. 采购、交易和重点客户谈判底稿在跨部门协作中被广泛转发

为了形成统一意见,底价、成本模型、供应商替代和交易策略容易进入大量邮箱和群聊。应使用受控协作空间,区分摘要、决策版和底稿,名单制访问,谈判结束按期限复核。

13. 事故复盘和应急沟通材料披露完整薄弱点与临时处置参数

事故处置必须依法及时,但对内外沟通仍需统一口径。完整根因、绕行路径、未修复缺陷和临时参数应按最小必要提供,避免在媒体、供应商群或培训材料中长期传播可被利用的细节。

14. 员工把拓扑、配置、工艺方案或故障日志输入公共生成式AI

公共AI、在线翻译、代码插件和外部知识库可能改变数据流向。核心和重要商业秘密不得输入非受控工具;确需辅助时使用企业受控环境、脱敏摘要、审批和人工复核。

15. 核心员工离职或承包商离场,只回收门禁卡,没有同步清理账号和副本

离场清退不能只办理行政手续。需要同步撤销SCADA/EMS/DCS、文档库、VDR、堡垒机、VPN、令牌和共享链接,检查设备、介质、照片、导出记录和外部协作空间,并再次告知持续保密义务。

四、九个常见误区,会让能源行业保密体系看起来有、实际没用

误区一,认为签署保密协议就可以把完整资料交给承包商。NDA建立义务,但不能替代最小披露、账号权限、水印、日志、现场陪同和退出删除。

误区二,认为生产控制网与互联网隔离就没有泄密风险。OT环境仍可能通过远程运维、跨网交换、工程师站、移动介质、配置备份和现场拍摄泄露。

误区三,把所有内部资料一律认定为商业秘密。真正的商业秘密需要满足非公知性、商业价值和相应保密措施三要件;过度定密会让高低价值信息使用同一控制,最终所有人都绕流程。

误区四,只保护电子文档,不保护运行数据、配置、日志、样品、图纸、照片和控制柜。行业秘密大量存在于系统和实物中,文件加密不能覆盖全部风险。

误区五,认为第三方发生泄密是供应商自己的责任。企业仍需证明自己实施了准入、合同、最小知悉、权限、审计和退出管理,不能把自主保护责任外包。

误区六,认为报批、政府检查和事故报告属于法定披露,不需要内部审查。依法披露必须充分准确,但仍应识别不必要的商密细节,制作净化版并留存披露证据。

误区七,远程任务结束后关闭一个账号就完成清退。还要处理VPN、证书、令牌、共享链接、本地缓存、诊断包、脚本和第三方设备上的副本。

误区八,日志“有保存”就等于能够举证。日志必须能关联具体人员、时间、对象、操作、审批和业务目的,并具备防篡改、检索、导出和封存能力。

误区九,发生事故或泄密后先追责人员,忽略证据保全。过早修改系统、删除账号或清理终端,可能破坏关键日志和传播路径。正确顺序应是止血、封存、评估、处置、整改和复测。

五、从内部资料到商业秘密:先定密、后分级、再定期限

企业首先要确认对象边界。不能以“生产资料”“项目资料”“调度数据”作为一个大包管理,而应拆分到系统、装置、区域、项目、数据表、配置项、文档版本和第三方交付物。例如,“某区域管网GIS拓扑v3.2”“某装置催化剂配比窗口”“某站点SCADA配置备份v2.1”“某区块三维地震解释成果”都比笼统名称更便于授权和举证。

其次核验三要件:该信息是否不为相关领域公众普遍知悉且不易获得;是否能带来产能效率、成本、交易、保供、供应链或研发试错优势;企业是否已经采取制度、协议、培训、标识、权限、加密、水印、日志、门禁、离场清退和远程接入控制等与价值相适应的措施。三要件缺一,不宜机械贴上最高密级。

确认构成商业秘密后,再根据经济价值、竞争优势、独立获取难度、泄露后果和合规/战略敏感性分级。分级不是为了制造更多审批,而是让真正核心的拓扑、配方、控制逻辑、油藏模型和重大交易底稿获得更强控制,让一般材料保持必要效率。

保护级

能源行业典型对象

最低控制要求

A级 / 核心

核心拓扑与调度策略、关键配方与添加剂、DCS/SIS/PLC核心逻辑、油藏模型、重大交易或并购底稿。

极小知悉、专库/专域、双人审批、原则禁止原件外发和公共AI、全量审计、年度及事件触发复核。

B级 / 重要

关键检修方案、SCADA/EMS配置、运行曲线、关键部件参数、供应商替代策略、重大报批原稿。

岗位授权+关键名单制、受控外发、动态水印、堡垒机/日志、净化版优先、到期回收。

C级 / 一般

一般运营分析、常规项目方案、非关键维护记录、已脱敏汇总报告。

基础访问、标识、水印或登记、外发审批、日志留痕、定期复核。

内部敏感信息

不满足三要件但不宜公开的一般内部流程、行政安排或临时信息。

限制扩散,不机械纳入商业秘密密级体系。

 

保密期限也要与生命周期联动。核心技术可长期并每三年或更短周期滚动复核;重要检修、配置和经营信息可设置三至十年;投标、谈判、报批和审计材料可采用条件型期限,在目的完成、回收和风险复核后再决定降密或解密。到期不等于自动公开,系统应提前预警并由责任部门重新判断。

六、行业化实施方案应形成治理、目录、场景、技术、第三方、证据六个闭环

结合能源行业业务特点,实施方案可归纳为六个相互连接的闭环。任何一个闭环缺失,保护措施都会出现断点。

• 治理闭环:保密委员会统筹,保密办公室组织,生产、调度、运维牵头,信息化、安全、法务、EHS、采购、供应链、人力和行政协同,业务部门履行一岗双责。

• 目录闭环:建立商业秘密事项、涉密人员、涉密载体/实物、涉密区域/系统和第三方接触清单,明确编号、边界、密级、期限、责任人、系统位置和知悉范围。

• 场景闭环:把规划技改、生产调度、检修运维、专业数据外传、承包商进退场、报批审计、客户检查、远程接入和人员离岗转化为SOP。

• 技术闭环:将密级与IAM/RBAC、MFA、堡垒机、DLP/DRM、水印、跨网交换、VDR、KMS/HSM、日志和备份策略联动。

• 第三方闭环:覆盖准入尽调、合同/NDA、人员和设备进场、任务最小集、现场审计、变更审批、交付回流、账号撤销和删除销毁验证。

• 证据闭环:围绕秘密性、商业价值、保密措施、知悉流转、对外披露、事件处置和整改复测形成可检索证据包。

治理架构的关键,不是让保密办公室替所有部门做决定,而是让生产、调度、工艺、设备、地质油藏、采购和交易部门成为秘密对象的责任人,让信息化和安全部门把控制落到系统,让法务和EHS校验披露边界,让审计用真实记录验证措施是否运行。

七、七类高风险场景专项SOP怎样落地

1. 规划设计与技改项目SOP

项目立项时同步开展商业秘密影响评估,形成候选清单和临时控制;方案设计按版本和专业分区,外部设计院只见必要边界;技改评审实行名单、禁拍、编号发放和回收;对外报批使用净化版;项目关闭回收作废版本、关闭外部账号并更新目录。

2. 生产调度与运行控制SOP

拓扑、调度策略、运行曲线、产销平衡和异常处置按区域、季节、策略版本和工况管理;值班和交接进入受控系统;对外披露采用概化、区间和摘要,不提供完整旁路、薄弱点和原值;BI导出实施限额、水印和审计。

3. 检修运维与关键部件SOP

检修计划评审时识别停机窗口、缺陷、关键参数和备件信息;承包商只接收任务最小集;现场携带物、拍摄、介质和调试工具登记;控制柜读取和参数调整双人复核;检修报告和照片进入受控库;离场完成账号、资料、介质、设备和副本清退。

4. 承包商与设备厂家驻场SOP

准入前评估经营资质、历史违约、人员背景、信息安全和分包能力;合同明确用途、范围、期限、禁止二次披露和逆向、审计权及删除义务;进场前人员、设备、拍摄和权限审批;作业中分段可见和专人陪同;任务结束撤权、回收和评价。

5. 地震测井和专业数据外传SOP

原始数据、解释成果和模型分开定密;共享前明确字段、用途、接收人和期限;使用加密通道或VDR,禁止个人邮箱和网盘;项目结束回收、删除或销毁,必要时现场见证;共享后持续复核价值与秘密性。

6. 报批审计与客户检查SOP

由业务/EHS/审计部门发起,列明披露依据、目的、接收方、清单和期限;责任部门制作原件—净化版对照;法务审查义务和合同,保密办审查最小化;按密级审批后通过受控外发、VDR或现场查阅交付;目的完成后关闭访问并归档。

7. SCADA/EMS/DCS远程接入SOP

申请单明确任务、系统、账号、时间窗口、操作和导出需求;生产运维审核必要性,信息安全审核白名单、终端和堡垒机,保密办审核商密范围;限时开通、MFA、全程录屏、双人复核;任务结束立即关闭并封存录屏、日志和变更记录。

八、IT/OT技术控制:从网络隔离升级为身份、数据、变更和证据一体化

能源企业应将商业秘密保护与OT安全、网络安全等级保护、关键信息基础设施保护和安全生产要求协同推进。网络分区是基础,但还需要控制谁在什么时间、因为什么任务、通过什么终端访问哪一项秘密,能否导出、修改或传输,以及相关日志是否可检索和防篡改。

控制域

实施要求

关键证据

网络分区

生产控制区、监控区、运维管理区、办公区和外联区分区,核心OT原则上不直连互联网。

网络拓扑、分区方案、边界策略。

跨网交换

审批、白名单、专用网闸/中转区、内容检查、病毒查杀和日志留存。

交换审批、白名单、传输日志。

身份与权限

唯一账号、MFA、RBAC/最小授权、特权分权、共享账号清理、岗位变动自动撤权。

账号清单、权限矩阵、撤权记录。

远程运维

堡垒机、白名单、JIT限时授权、全程录屏、工单绑定、应急访问事后复核。

授权单、MFA日志、录屏、复核记录。

配置变更

DCS/SIS/PLC/SCADA/EMS变更审批、备份、双人复核、回退预案和版本冻结。

变更单、回退记录、配置备份。

数据导出

拓扑、运行数据、配置、日志和报表按密级审批、水印、限额,核心对象原则禁止批量导出。

导出审批、水印样张、导出日志。

备份恢复

备份加密、离线/异地保存、介质同密级管理,至少年度恢复演练。

备份策略、介质台账、演练报告。

日志告警

登录、查询、下载、导出、打印、变更、远程会话和跨网交换日志集中防篡改,异常闭环。

审计报表、告警工单、复盘记录。

 

生成式AI和外部在线工具应纳入同一技术治理。核心和重要商业秘密、未公开拓扑、控制逻辑、地震测井数据、配方、报价底稿和客户供应商敏感信息不得进入公共AI、在线翻译、公共网盘和外部代码仓。确需AI辅助时,应优先使用受控环境,输入脱敏摘要,删除坐标、参数原值、唯一编号和识别信息,输出由业务和法务/保密复核。

九、人员、承包商与供应链:最小知悉必须贯穿入、在、转、离

能源企业可以将调度负责人、核心工艺与配方负责人、控制系统管理员、油藏和地震解释专家、交易策略负责人列为核心涉密岗位;检修、设备、EHS报批、采购供应链、信息安全、运维和数据平台岗位列为重要涉密岗位;外部承包商、设计院、检测评估、设备厂家和顾问则按具体任务纳入受控外部人员。

阶段

实施要求

证据记录

入职/准入

背景与利益冲突审查,原单位商密冲突声明,保密协议,岗前培训与考试。

协议、声明、培训记录。

在岗/作业

定岗定密、最小权限、专项培训、权限复核、异常行为提醒、现场检查。

岗位清单、权限审计、检查记录。

调岗/项目结束

旧权限回收、重新授权、资料和设备交接、知悉范围更新。

权限变更表、交接清单。

离职/离场

面谈告知、资料/设备/介质返还、账号令牌吊销、终端与导出日志审计、删除验证。

清退单、注销记录、IT审计、删除证明。

离职后/合作终止

依法执行持续保密和竞业限制,关注异常客户/供应商接触,保存补偿和风险证据。

法务备忘录、补偿记录、风险评估。

 

供应链信息共享也应最小化。技术协议和验收标准只披露采购与验收必需条款,不披露内部实现和完整参数窗口;供应商替代名单、成本测算和谈判底线按重要以上管理;电子采购和评标平台实行账号最小权限、文件水印和操作日志。发现供应商超范围留存或二次披露时,应立即冻结共享、保全证据、通知停止使用并启动合同追责。

十、报批、审计和客户检查:建立原件净化版报送版公开版体系

净化不是隐瞒事实,而是在满足法定、监管、合同和审计目的的前提下,避免提供无关的商业秘密。企业应在资料生成阶段就区分不同版本,防止临时接待或紧急报送时直接把内部原稿整包发出。

类别

原件敏感点

净化方法

结构与拓扑

完整站点连接、旁路/切换、容量、薄弱点。

概化、区域化、隐藏关键节点、替代编号,只保留必要边界。

参数与配方

比例、添加剂组合、联锁阈值、工艺窗口、报警规则。

区间化、阈值化、代号化,提供标准要求或符合性结论。

专业数据

测井曲线、地震解释、油藏模型、储量和连续运行曲线。

抽样摘要、统计指标、去坐标/井号,VDR只读。

经营信息

报价底线、采购成本、替代策略、客户和渠道政策。

汇总、去名称、去底价,只披露必要条款或公开口径。

系统配置

IP、账号、密钥、配置文件、日志包和控制逻辑。

去敏、截断、错误码或摘要,账号密钥禁止披露。

事故异常

根因、弱点、绕行路径、临时参数和未修复缺陷。

提供法定事实与结论,技术细节按最小必要。

 

每一次披露都应形成可追溯记录:目的、依据、接收方、资料名称、版本、字段、交付方式、有效期、接收人、能否下载、是否水印、何时回收或删除。对重大资料,优先现场查阅或VDR分层授权,避免永久副本。

十一、发生疑似泄密后,企业要先止血和保全证据,而不是先清理现场

典型触发包括异常批量导出、承包商违规留存、远程账号异常登录、离职人员下载、外部竞品出现高度相似方案、媒体网络泄露和公共AI违规上传。事件发现后,应暂停账号、令牌和共享链接,冻结外发通道,隔离相关终端,并同步封存原件、日志、录屏、邮件、打印、门禁和VDR记录。

证据类别

能源行业证据样例

秘密性证据

公开检索、未公开说明、版本历史、原件与净化版对照、知悉范围。

价值性证据

勘探研发投入、成本收益、交易机会、替代难度、保供和竞争优势说明。

保密措施证据

制度、NDA、培训、标签、水印、权限、日志、门禁、远程接入和清退。

流转证据

借阅、打印、导出、外发、VDR访问、会议分发、承包商签收和回收销毁。

事件证据

告警、系统日志、堡垒机录屏、邮件/IM、介质、门禁监控、第三方声明、文件哈希。

整改证据

整改计划、配置截图、制度发布、培训、复测报告和关闭证明。

 

确认涉密对象、密级、传播范围和业务影响后,再按权限决定内部通报、监管或客户沟通、合同追责、行政举报、民事诉讼或刑事报案。事件结束必须复盘并更新目录、权限、SOP、培训和技术策略,确保同类缺口经过复测真正关闭。

十二、30—60—90—180—365日实施路线:先止血,再形成可持续体系

阶段

重点任务

关键交付物

0—30日:启动与止血

成立项目组;梳理高风险对象;对远程接入、承包商检修、报批材料、地震测井外发设置临时控制;清理共享账号和个人介质。

项目计划、风险清单、临时控制记录、账号清查、承包商清单。

31—60日:制度与目录

完成制度、定密流程、台账字段、密级和期限;建立首批目录;补强承包商NDA与合同条款。

制度初稿、商业秘密目录、定密审批、合同模板、表单库。

61—90日:系统联动

联动标签、权限、导出、水印、堡垒机、MFA、日志、DLP/DRM、VDR和到期提醒;完成高风险场景培训。

系统配置证据、权限矩阵、培训记录、外发审批流。

91—180日:整改复测

复测SCADA/EMS导出、远程接入、承包商离场、报批净化、专业数据外发和事件响应。

整改台账、复测报告、演练记录、残余风险清单。

181—365日:常态运行

纳入年度内审和管理评审;建立KPI/KRI;季度抽查和年度复核;优化技术策略与供应商分级。

管理评审、KPI/KRI报表、年度复核、持续改进计划。

 

首轮样板不必覆盖所有单位和系统。可以优先选择“SCADA/EMS远程接入+承包商检修”“地震测井数据外传+第三方评估”“报批净化+客户检查”三个场景,跑通目录、审批、权限、日志、清退和证据,再向其他装置和子公司复制。

十三、正式项目应交付哪些成果,才能证明方案不是一份漂亮制度

• 商业秘密保护方针、组织职责、RACI、年度目标、例会和管理评审机制。

• 商业秘密事项清单、涉密人员清单、涉密载体/实物清单、涉密区域/系统清单和第三方接触清单。

• 定密、密级划分、保密期限、对外披露、人员、载体、IT/OT、承包商、AI工具和事件响应制度与SOP。

• SCADA/EMS/DCS、文档库、数据平台、VDR、堡垒机、DLP/DRM、日志和备份的权限与控制映射。

• 承包商和供应商的准入评估、合同/NDA、人员设备清单、资料最小集、账号、审计、离场与删除证明。

• 原件、净化版、报送版和公开版的对照规则、审批记录、VDR日志和回收销毁证据。

• 分层培训、考试、专项提醒、检查记录、整改台账、事件演练、复测和证据包目录。

• 30—60—90—180—365日计划、KPI/KRI看板、年度内审、管理评审和持续改进方案。

验收时不应只看制度是否盖章,而要抽样验证:某个具体商业秘密能否从目录追到责任人、系统位置、权限、水印、外发、期限和证据;某个承包商离场后账号、资料和副本是否真正归零;某次远程运维能否调取工单、MFA、录屏、变更和关闭记录;某份报批材料能否说明原件和净化版的差异。

十四、哪些能源电力石油石化企业最值得优先启动

• 同时运营发电、输配、油气、炼化、储运、工程和检修等多个板块,跨单位数据与项目协作频繁的能源集团。

• 高度依赖承包商、设备厂家、外部设计院、检测评估和驻场运维,第三方接触面广的企业。

• 正在开展重大技改、停检修、并购融资、重大交易、客户验厂、政府检查或集中报批的企业。

• 正在建设或升级SCADA、EMS、DCS、SIS、PLC、MES、数据中台、远程运维和工业互联网平台的企业。

• 掌握地震测井、油藏模型、储量评价、关键配方、添加剂或独特工艺窗口等高价值资产的企业。

• 曾发生共享账号、异常导出、远程账号未关闭、承包商资料未回收、个人介质、公共AI输入或离职异常下载的企业。

• 已有网络安全、数据安全和安全生产制度,但商业秘密目录、密级期限、对外净化和证据链仍不完整的企业。

中小型单位不需要等待大型系统全部上线后再治理。可以先建立重点目录、最小权限、受控外发、远程接入、承包商退出和离职清退六项硬控制。大型集团则应统一底层保护级、台账字段、系统标签和审计口径,再由电力、油气、炼化、储运和工程板块按业务差异细化。

十五、保密网能源电力石油石化商业秘密保护实施服务

北京天正合商业秘密保护咨询服务中心与北京企密安信息安全技术有限公司,可依托保密网面向能源集团、电力、油气、炼化、储运、工程检修和相关供应链企业提供行业商业秘密保护咨询与实施支持。服务可覆盖现状调研、密源识别、定密分级、保密期限、制度与SOP、IT/OT控制映射、承包商治理、对外披露净化、培训、事件响应、证据链、内审复测和验收交付。

项目不会把一份固定模板直接交给企业,而是结合组织架构、装置和站场、OT网络分区、系统清单、承包商名录、数据分类分级、现有制度、安全工具和监管要求进行本地化。发电调度、油气勘探、炼化工艺、储运管输和设备检修的秘密对象与接触链路明显不同,同一集团内生产、EHS、采购、信息化和交易部门也需要不同的知悉范围与审批路径。

保密网自2006年持续开展保密资讯传播、教育培训、咨询服务和技术产品展示;相关团队在保密安全培训、咨询和技术服务领域具有20余年实践积累。项目可按“评估—方案—样板—实施—培训—复测—验收—持续顾问”分阶段推进,先关闭远程接入、承包商、专业数据和报批材料等高风险出口,再逐步形成长期治理能力。

十六、能源电力石油石化商业秘密保护常见问题

1. 管网或电网拓扑已经在部分公开材料中出现,还能作为商业秘密管理吗?

需要审查公开边界。公开的概化信息不再具有秘密性,但完整连接关系、关键节点、旁路切换、容量约束、薄弱点、策略版本和组合逻辑仍可能不易获得并具有价值,可以作为独立对象核验。

2. SCADAEMSDCS属于生产系统,是否只按网络安全制度管理即可?

不够。网络安全主要解决系统安全与运行风险,商业秘密保护还要明确哪些配置、数据、日志和备份具有竞争价值,谁可以知悉,能否导出、外发和向第三方披露,以及如何形成证据。

3. 承包商已经签署NDA,为什么还要限制图纸和参数?

NDA不能替代最小知悉。承包商只应获得完成任务所需的图纸、字段和参数,账号有期限,现场有陪同,任务结束回收资料并验证删除,才能证明企业采取了相应措施。

4. 政府检查和环评安评报批必须提供资料,净化版会不会影响合规?

净化版必须以不影响法定目的和真实性为前提。需要提供的内容应充分准确;对实现目的无关的商业秘密,可通过区间、摘要、概化或代号处理,并保留原件、净化版和审查记录。

5. 地震测井数据量很大,是否可以用公共网盘临时传输?

不建议。应使用受控数据交换平台或VDR,限制人员、字段、下载和期限,并保留传输和访问日志。项目结束后还要关闭访问并取得删除或销毁证明。

6. 设备厂家远程排障,怎样兼顾效率与保密?

通过工单申请、白名单、MFA、JIT限时权限和堡垒机录屏,在企业运维人员监督下操作。只开放任务必需系统和命令,配置导出或变更双人复核,任务结束立即撤权。

7. 生成式AI可以用于分析故障日志或编写技术方案吗?

可以在批准和受控边界内使用。核心和重要商业秘密不得进入公共平台;一般内容也应脱敏,删除坐标、账号、参数原值和识别信息,使用受控工具并人工复核输出。

8. 企业没有DLPDRMVDR,能否先启动?

可以。先用受控目录、审批、水印、限时链接、专用账号、人工抽查和清退证明控制高风险出口,再按路线逐步配置技术系统。过渡措施同样要留痕和复测。

9. 商业秘密保护会不会妨碍安全生产和应急报告?

不应妨碍。安全生产、监管报送和事故报告从高执行。商业秘密管理的作用,是在依法履责的同时明确内部知悉和对外披露边界,避免无关细节扩散。

10. 行业实施方案与一般法律顾问或网络安全服务有什么不同?

法律顾问侧重权利边界和法律意见,网络安全服务侧重系统防护;行业实施方案还要把秘密对象、组织职责、业务SOP、系统字段、第三方、净化版、证据链、培训和验收连接起来。三者可以协同,但不能相互替代。

结语:能源企业保护的不是一份文件,而是持续运行和决策能力

能源、电力、石油石化企业真正需要保护的,不只是某一张拓扑图、某一份DCS配置或某一个油藏模型,而是规划、生产、调度、工艺、检修、供应链、交易和应急共同形成的持续运行能力。只要这些能力仍通过群聊附件、个人网盘、共享账号、长期远程权限、未净化报批材料和公共AI碎片化流转,泄密风险就会沿着日常工作链条不断放大。

一套行业化商业秘密保护实施方案,应帮助企业回答并验证五个问题:核心秘密具体在哪里,谁为了什么任务可以接触,怎样使用和对外披露,项目与人员退出后如何关闭副本,发生异常时如何止血和举证。把这些问题落实到目录、权限、SOP、IT/OT控制、承包商和证据链中,商业秘密保护才会从“提醒注意”转变为支撑安全生产、经营决策和核心竞争力的治理能力。

合规提示:本文为能源、电力、石油石化行业商业秘密保护的管理科普与服务介绍,不替代国家秘密、重要数据、个人信息、关键信息基础设施、网络安全等级保护、安全生产、环境与职业健康、上市公司信息披露、数据出境或具体法律意见。企业应结合自身组织、装置、系统、项目和适用要求进行评估与本地化。

咨询与项目对接

服务主体

北京企密安信息安全技术有限公司 / 北京天正合商业秘密保护咨询服务中心

业务专线

010-63711822|专家热线:13718605588

服务邮箱

baomi@baomiwang.com

官方网站

www.baomiwang.com|保密咨询服务专题:https://www.baomiwang.com/secrecy/index.html


 

版本二|百家号风险场景型发布稿

发布与优化信息

发布平台

百家号:企业管理 / 能源电力 / 石油石化 / 工业互联网 / 数据安全 / 商业秘密保护方向

推荐标题

一张电网拓扑图、一份DCS配置、一个承包商远程账号:能源企业最容易在哪些环节泄密?

备选标题一

不一定是黑客攻击:能源、电力、石油石化企业十二个最常见的泄密时刻

备选标题二

调度曲线、工艺配方和检修资料为什么会外流?能源企业保密盲区解析

内容摘要

能源企业的核心能力不只在设备和厂房,还藏在管网电网拓扑、调度策略、运行曲线、工艺配方、DCS/PLC逻辑、地震测井数据、检修方案和交易底稿中。文章从调度会议截图、承包商整包拿图、厂家远程账号、报批原稿、公共AI和离场未清退等日常场景切入,解释风险并给出90日治理路径。

平台标签

商业秘密保护、能源安全、电力调度、石油石化、工业控制系统、承包商管理、远程运维、生成式AI

封面短句

最危险的泄密口,往往藏在调度、检修、报批和远程运维的日常流程里

写作依据

《能源/电力/石油石化行业商业秘密保护实施方案》V1.0,2026年。

发布说明

本稿采用风险场景和问题驱动写法,适合百家号信息流阅读;可结合企业真实项目进行匿名化补充,但不应公开具体站点、拓扑、参数和薄弱点。