陳慶宏
摘要:當(dāng)前,隨著現(xiàn)代信息技術(shù)和互聯(lián)網(wǎng)的急速發(fā)展,以及計(jì)算機(jī)信息工具的普遍應(yīng)用,企業(yè)失泄密的風(fēng)險(xiǎn)日益增加,要想在激烈的市場競爭中保持不敗,就不能因保密工作的疏忽而使企業(yè)遭受損失。如何做好信息化條件下的企業(yè)保密工作,成為企業(yè)日常管理工作中的一項(xiàng)緊要之事和務(wù)實(shí)之需。
關(guān)鍵詞:信息化;企業(yè)保密工作
企業(yè)保密工作重點(diǎn)在于預(yù)防,只要沒有出現(xiàn)失泄密事件,工作做得再好,也難以得到體現(xiàn),而一旦出現(xiàn)失泄密事件,則“一票否決”,企業(yè)所做的一切工作將被否定。因此,企業(yè)必須深刻認(rèn)識到保密工作是服務(wù)企業(yè)改革發(fā)展的重要保障,著力加強(qiáng)信息化條件下的保密管理和效能,為企業(yè)中心任務(wù)服好務(wù)。
一、當(dāng)前企業(yè)保密工作的不足
近年以來,企業(yè)在加強(qiáng)保密基礎(chǔ)工作方面有了很多舉措,干部職工對保密工作也有了更深層次的認(rèn)識。但在信息化的新形勢下,依然感覺存在著一些不足,總概表現(xiàn)為:
企業(yè)職工保密意識有待加強(qiáng)。有些企業(yè)保密宣傳教育做了不少,往往效果欠佳,一些職工還是會(huì)覺得做好職責(zé)范圍內(nèi)的工作就行,自身與保密工作關(guān)系不大,甚至認(rèn)為無密可保。
保密工作執(zhí)行能力有待提高。企業(yè)都具有嚴(yán)密的組織架構(gòu),甚至有些大企業(yè)還管理有所屬的多級單位,這些單位地理位置往往較為分散,企業(yè)集中抓保密管理的力度顯得較為缺乏,導(dǎo)致保密制度的執(zhí)行力減弱及保密制度約束力不足。
保密人員業(yè)務(wù)能力有待提升。企業(yè)保密工作人員多為辦公室人員兼任,工作任務(wù)重,繁雜事情多,缺乏對保密工作專業(yè)性研究的精力,加之專業(yè)系統(tǒng)培訓(xùn)不夠,保密業(yè)務(wù)水平有待進(jìn)一步提升。
保密信息審核流程有待規(guī)范。企業(yè)保密工作所涉及的范圍很廣,一張簡單的圖紙、一份內(nèi)部的技術(shù)資料、一份普通的稿件都有可能含有涉密(尤其是商業(yè)秘密)內(nèi)容,企業(yè)的保密信息審核未實(shí)現(xiàn)全覆蓋,有可能導(dǎo)致涉密信息“合理化”流失。
保密安全管控措施有待強(qiáng)化。因網(wǎng)絡(luò)信息化時(shí)代日新月異的發(fā)展,筆記本電腦、平板、智能手機(jī)等網(wǎng)絡(luò)運(yùn)用終端不斷推陳出新,保密方式從單純的紙質(zhì)資料保密擴(kuò)展到信息系統(tǒng)和移動(dòng)介質(zhì)等的保密,竊密行為更加難以察覺和防范,信息安全保密面臨比較嚴(yán)峻的挑戰(zhàn),導(dǎo)致企業(yè)保密管控難度不斷增大,還需要想更多的管控辦法。
二、做好信息化條件下企業(yè)保密工作的探討
面對新形勢,企業(yè)保密工作必須認(rèn)清保密工作面臨的新挑戰(zhàn),并在分析對象、領(lǐng)域、環(huán)境和手段上發(fā)生的深刻變化的基礎(chǔ)上,從“五重”等方面著力提升信息化條件下的企業(yè)保密工作水平,確保企業(yè)保密工作的安全。
重組織領(lǐng)導(dǎo),著力落實(shí)責(zé)任。發(fā)揮企業(yè)保密委統(tǒng)領(lǐng)作用,定期召開保密委會(huì)議,研究部署年度計(jì)劃,安排布置具體事務(wù)。加強(qiáng)企業(yè)內(nèi)部機(jī)構(gòu)間的保密工作交流,總結(jié)經(jīng)驗(yàn)教訓(xùn),探索推進(jìn)保密工作協(xié)作配合。定期圍繞定密工作、信息安全與保密等課題,組織開展相關(guān)的調(diào)查研究,形成保密工作成果。
重制度建設(shè),著力夯實(shí)基礎(chǔ)。根據(jù)保密法和保密法實(shí)施條例等法規(guī)條例,結(jié)合企業(yè)實(shí)際,建立和完善企業(yè)保密工作制度,尤其是要重點(diǎn)建立完善計(jì)算機(jī)信息化系統(tǒng)、涉密載體管理、保密先期介入、商業(yè)秘密保護(hù)、泄密責(zé)任追究等制度,形成較為完善的約束機(jī)制和保密審核程序,使企業(yè)保密工作有制可循,便于保密基礎(chǔ)工作的順利開展。
重宣傳教育,著力增強(qiáng)意識。按照國家保密局保密教育培訓(xùn)工作要求,適應(yīng)新時(shí)代,變化新方式,組織對企業(yè)員工學(xué)習(xí)《保密法》,適時(shí)開展專家講座、視頻觀摩、案例剖析、外出送培等保密工作培訓(xùn),實(shí)現(xiàn)保密宣傳教育培訓(xùn)的全覆蓋,消除部分職工在保密方面“與己無關(guān)”的思想。針對保密干部進(jìn)行專業(yè)能力培訓(xùn)和測試,以學(xué)促干,提升保密工作人員的業(yè)務(wù)能力。加強(qiáng)企業(yè)保密文化建設(shè),培養(yǎng)員工保密行為習(xí)慣,提升企業(yè)保密管理能力。
重技術(shù)保障,著力提高防護(hù)。從硬件上進(jìn)行保障,加大對保密環(huán)境和保密設(shè)備的投入,合理配備自動(dòng)化設(shè)備、移動(dòng)存儲(chǔ)設(shè)備、保密柜、監(jiān)控設(shè)備、信號屏蔽器等保密工器具,盡可能防范泄密隱患。落實(shí)保密技術(shù)指引,從軟件上配置必要的安全系統(tǒng)和信息隔離,合理設(shè)置權(quán)限,做好各類信息化系統(tǒng)保密安全風(fēng)險(xiǎn)評估,在形成、存儲(chǔ)、利用等保密業(yè)務(wù)流程進(jìn)行全方位監(jiān)控,有效提升網(wǎng)絡(luò)信息安全水準(zhǔn)。
重督導(dǎo)檢查,著力推動(dòng)改進(jìn)。督促規(guī)范企業(yè)內(nèi)部的保密制度的執(zhí)行,定期開展檢查和考核,確保保密責(zé)任書及保密承諾書簽訂的完整性。做好信息化系統(tǒng)運(yùn)行及設(shè)備使用情況的檢查,推進(jìn)專人化管理,建立完善保密臺(tái)賬和記錄跟蹤。強(qiáng)化對因工作失職造成失泄密事件的責(zé)任追究,推動(dòng)發(fā)現(xiàn)問題的整改落實(shí),從源頭防范保密風(fēng)險(xiǎn)。
三、結(jié)束語
本文簡要分析了信息化條件下企業(yè)保密工作面臨的現(xiàn)狀及不足之處,并對今后企業(yè)保密工作可采取的管理對策進(jìn)行了探討。保密工作是關(guān)系到企業(yè)切身利益的重要工作,必須有效應(yīng)對信息化條件下保密工作出現(xiàn)的新情況、新特點(diǎn)和新問題,堅(jiān)持與時(shí)俱進(jìn),科學(xué)謀劃,健全機(jī)制,完善措施,持之以恒地把保密工作抓到實(shí)處,才能為企業(yè)健康安全穩(wěn)定和諧發(fā)展提供長效的科學(xué)保障。
參考文獻(xiàn):
[1]《保密法》、《保密法實(shí)施條例》、《保密知識讀本》.