DESAFÍO
Ayudar a un cliente con la evaluación y el programa de seguridad de la información y si una empresa tenía derecho a la protección de secretos comerciales con base en medidas de seguridad razonables.
Nuestro cliente fue el demandado en un asunto de robo de secretos comerciales de ITC. El demandante alegó que habían sustraído documentos críticos de un entorno seguro y protegido. Entre otras cosas, nuestro cliente no creía que la información calificara como secreto comercial.
iDS se encargó de:
Evaluar las políticas y prácticas de seguridad cibernética del demandante en el momento del presunto robo
Evaluar el estado general del Programa de seguridad de la información ("ISP") y las prácticas de capacitación de los empleados
Comparar y contrastar el ISP con estándares de la industria como ISO 27001 y NIST
Solución
Usando un equipo de expertos, evalúe las medidas de seguridad implementadas frente a los estándares de la industria. Redactar un informe pericial describiendo nuestras conclusiones.
iDS fue seleccionado para este compromiso porque tenemos una gran experiencia en ambas dimensiones críticas: diseño e implementación de programas de ISP, así como testimonios de testigos expertos específicamente relacionados con la ciberseguridad.
Se elaboró un plan de proyecto que incluía:
Asistir a los abogados con la preparación de su declaración para los expertos en seguridad cibernética del demandante
Desarrollar un informe pericial que comparara y contrastara las prácticas del demandante con los estándares de la industria.
Determinar si el ISP quiso decir que el demandante había tomado medidas razonables para proteger su propiedad intelectual
Se inspeccionaron los sistemas, políticas y prácticas de los demandantes. Se entregó un informe pericial. Al final se hizo una declaración.
Resultado
Las conclusiones de iDS tanto en el informe como en la declaración dieron como resultado que los demandantes abandonaran a un experto para el juicio y el otro admitiera problemas reales con las medidas de seguridad.
en su lugar.
Uno de los expertos en seguridad cibernética del demandante fue retirado antes del juicio. Aunque el asunto fue adjudicado a nuestro cliente por expoliación, incluso el experto en oposición restante admitió que el demandante no había protegido razonablemente gran parte de lo que se había reclamado como secreto comercial.