由于檢驗檢測機構在服務客戶過程中會涉及到客戶產品的特性、參數、所有權、專利等,涉及商業秘密和技術秘密,這些信息是客戶的專有信息,檢驗檢測機構應予保密。
在RB/T214-2017中,要求檢驗檢測機構應建立和保持保護客戶秘密和所有權的程序。如何做到保護客戶秘密呢?
首先,應識別確定保密范圍。參照CNAS-CL01:2018 4.2保密性要求,實驗室應“對在實驗室活動中獲得或產生的所有信息承擔管理責任。除客戶公開的信息,或實驗室與客戶有約定,其他所有信息都被視為專有信息,應予保密”。實驗室活動中所知悉的信息有兩種情形:1)從客戶獲得的,客戶委托過程中提供的信息,比如客戶有關產品信息、樣品信息、公司的信息、個人信息等;2)檢測分析過程中產生的信息,比如抽樣信息、原始記錄中的數據、結果報告以及意見和解釋等信息。這些信息均為客戶專有信息,應予保密。
其次,應采取相應的保密措施。1)制定保護客戶秘密的程序,明確保密管理責任和要求;2)制定保密工作制度,對保密工作作出詳細規定;3)在與客戶簽署業務合同時,增加保密條款進行約束;4)在員工入職時簽署《保密協議》,強化員工保密的法律意識和約束力;5)在存儲和傳輸電子信息時,應采取保密措施,以確保信息安全等。實驗室應整合運用以上措施,
第三,應做好保密日常化管理。應進行經常性保密教育,做到警鐘長鳴。應堅持保密守則,做到:不該問的不問、不該說的不說、不該看的不看、不該帶的不帶、不在非保密場所談論秘密、不私自復制、保存和銷毀秘密等。
保密要求是對實驗室的原則性要求,是實驗室應具備的本質特性,保護客戶秘密事關客戶利益,影響機構的誠信和聲譽。各機構不應忽視保密性要求,確實保護好客戶秘密。