一个做生物科技的朋友跟我说过一件事,他们公司的细胞培养室被人偷偷拍了视频,核心技术外泄了,到现在还有官司在打。
这家公司是做干细胞研究的,细胞培养室是他们最核心的实验室。里面的无菌操作流程、培养基配方、培养条件参数,包括温度、湿度、二氧化碳浓度、换液周期,每一项都是研究团队花了很多年积累的技术成果。细胞培养是一个极其精密的过程,差一点点条件,细胞的生长状态就完全不一样。
那个泄密的人是个实习生,还在读研究生,到公司来做毕业设计。实习生刚来的时候很老实,干活也勤快,大家都很喜欢他。他的导师对他也没有太多防备,觉得就是个学生,不会有问题。让他跟着做实验,教他操作流程,甚至让他独立操作一些基础步骤。
但谁也没想到,这个实习生的舅舅在一家小型生物公司做技术总监,那家公司一直想做干细胞相关的产品,但技术储备不足。舅舅就跟他说,你去那边实习的时候,多看看他们的操作流程和配方,回来告诉我。他答应了。
实习生每天进细胞培养室之前都要换无菌服、戴口罩和手套,手机按规定是不能带进去的。但他想了个办法,买了一支智能笔,就是那种看起来普普通通的签字笔,笔杆里藏着一个摄像头。他每次进实验室都把这支笔带在身上,放在操作台旁边。操作的时候,他把笔夹在实验服的口袋里,笔尖的方向正好对着他的操作区域。
就这样,他在公司实习了三个月,几乎每次操作都录了视频。干细胞培养的换液流程、传代的时机把握、培养基的配制比例、冻存和复苏的操作细节,全被他录了下来。然后他在休息的时候把这些视频用手机传到网盘上,再交给他的舅舅。
泄密链路是怎么形成的呢?第一,这支智能笔的外观跟普通签字笔没有区别,连他自己都觉得没必要防备。第二,公司虽然有规定不准带手机进细胞培养室,但对其他电子设备没有明确的检查机制。第三,他的实习生身份让人放松了警惕,导师完全没有怀疑过他。
后来是怎么被发现的?是公司的安保部门在做季度信息安全审查的时候,发现了一个新注册的网盘账号,这个账号的登录IP跟公司内部网络有规律的通信记录。追查下去,发现就是那个实习生的手机。调取实验室的监控录像,才发现他每次操作都会把那支笔放在固定的位置。公司找他谈话的时候,他还百般抵赖,直到调出了实验室门口的电子设备检测记录,证明了他每次进出都有异常设备通过,他才承认。
这件事让我觉得,生物科技公司的实验室管理,不能因为对方是实习生就降低了安全标准。实习生也好,访问学者也好,临时工也好,核心实验室的数据安全标准应该是一致的。关键区域应该禁止带入任何具有拍摄功能的电子设备,而且这种禁令不能只停留在纸面上,需要借助技术手段来实现检测。培养用的配方、操作流程这些核心技术数据,一旦泄露,竞争对手拿着就能直接复制你的实验体系,省掉了几年的摸索时间。这个代价,不是哪家公司都能承受的。






