2024年9月的一个周末,某城市地铁运营公司的一名安全管理员在日常舆情监测中发现,一个拥有超过三万名注册用户的铁路爱好者论坛上,出现了一篇题为"XX地铁新版运行图深度解析"的热门帖子。帖子作者图文并茂地展示了该市地铁三条线路的最新版的调度运行图,不仅包含了列车到发时刻表、交路图、折返点设置,还标注了备用车存放位置、应急响应路径等敏感信息。安全管理员立即意识到问题的严重性,因为这份运行图标注了"内部资料 禁止外传"的标识,且从未对外公开过。

地铁调度运行图是城市轨道交通运营的核心技术文档,其设计涉及列车运行安全、客流组织、应急调度等多个维度。运行图上标明的备用车存放位置和应急响应路径,一旦被别有用心者掌握,就可能转化为对轨道交通系统的安全隐患。另一方面,运行图中包含的各站点客流承载力预测数据和区间运能配置数据,也是地铁公司的核心经营信息。公司在发现帖子的第一时间就向公安网安部门报了案,并要求论坛运营方删帖并对发布者进行溯源。

网安部门的调查很快锁定了发帖账号背后的真实身份——该市地铁公司车辆段的一名调度员黄某。黄某是一名资深铁路爱好者,同时也是该论坛的活跃用户,日常热衷于分享各类轨道交通知识和照片。据黄某交代,他当时正在和朋友讨论新版运行图的特点,觉得"这份图实在太精彩了,不分享出来太可惜",于是用手机拍下了挂在调度室墙上的运行图照片,简单处理掉水印后就上传到了论坛。他承认自己知道这份资料标注了"内部资料"的字样,但他认为"又不是什么国家秘密,就是给铁友们看看而已"。

黄某的辩解显然站不住脚。虽然地铁调度运行图不属于国家秘密的等级,但它明确属于企业的内部商业秘密。根据《反不正当竞争法》第九条的规定,商业秘密包括技术信息和经营信息,只要其不为公众所知悉、具有商业价值并经权利人采取保密措施,就应当受到法律保护。地铁公司对运行图标注了"内部资料 禁止外传"的字样并规定了查阅权限,已经采取了合理的保密措施。黄某明知是内部资料却仍然拍照上传,其行为已经构成未经授权披露商业秘密的违法行为。

这起案件暴露出公共交通领域信息安全意识薄弱的普遍问题。地铁运营公司的技术人员和技术爱好者之间往往存在身份的重叠——很多调度员、信号工程师、车辆检修工程师本身就是轨道交通爱好者,他们也希望和其他爱好者交流技术和经验。这种身份的双重性带来一个特殊的风险:以"技术分享"为名义的商业秘密泄露。企业需要针对这种特殊的泄密动机制定差异化的管理策略,一方面加强对内部人员的保密教育和法律风险告知,另一方面对调度运行图等核心技术文档实施数字化防泄露管控。

公共交通数据不仅是企业的商业机密,更关系到公共安全。地铁运行图、调度数据、客流承载力信息——这些数据一旦进入公共领域,可能被各类潜在风险方利用。公共交通企业必须充分认识到数据安全与公共安全的紧密关联,将数据安全管理提升到安全生产的高度来对待。

北京企密安信息安全技术有限公司
电话:010-63711822 / 010-87562232
邮箱:px@baomiwang.com
公众号:Qi-Mi-An