摘 要 在信息化不斷推進(jìn)的大背景下,大數(shù)據(jù)給檢察工作帶來便利的同時,也對安全保密提出更高要求?;鶎訖z察機關(guān)的涉密計算機作為連接檢察涉密內(nèi)網(wǎng)的終端,不僅承擔(dān)著日常機關(guān)工作,更承擔(dān)了辦案職能,與普通意義上的涉密計算機相比,有其特殊性,本文旨在結(jié)合基層檢察檢察工作實際,對涉密計算機使用、管理方面存在的問題進(jìn)行分析,提出工作的改進(jìn)建議。
關(guān)鍵詞 基層檢察機關(guān) 涉密計算機 問題分析 建議
作者簡介:韓文婷,天津市西青區(qū)人民檢察院辦公室干警。
中圖分類號:D926.3? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A? ? ? ? ? ? ?? ? ? ? ? ? DOI:10.19387/j.cnki.1009-0592.2019.08.315
一、涉密計算機的界定
(一)涉密計算機的定義
涉密計算機,是指運用采集、加工、存儲、傳輸、檢索功能,處理涉及國家秘密信息的計算機。黨政機關(guān)、企事業(yè)單位凡打印文件資料、存儲內(nèi)部資料、駁接內(nèi)網(wǎng)的計算機均屬涉密計算機。
(二)檢察機關(guān)涉密計算機的內(nèi)涵和外延
大數(shù)據(jù)給檢察工作帶來便利的同時,也對安全保密提出更高要求。根據(jù)檢察機關(guān)和檢察工作特點,檢察機關(guān)建設(shè)并建成了覆蓋全國各級院各位檢察人員的涉密內(nèi)網(wǎng),并在全國范圍完成了涉密內(nèi)網(wǎng)分級保護的建設(shè),在統(tǒng)一的涉密內(nèi)網(wǎng)上實現(xiàn)了以統(tǒng)一業(yè)務(wù)應(yīng)用系統(tǒng)為代表的全面、全部、全員、全程的信息化統(tǒng)一應(yīng)用。
基于上述檢察機關(guān)涉密網(wǎng)絡(luò)分級保護工程的建設(shè)大背景,筆者認(rèn)為,檢察機關(guān)的涉密計算機是指在日常機關(guān)工作及辦案過程中,運用采集、加工、存儲、傳輸、檢索功能,處理涉及國家秘密信息的計算機,駁接檢察機關(guān)涉密內(nèi)網(wǎng)的計算機均為涉密計算機。
(三)檢察機關(guān)的涉密計算機的特征
一是檢察機關(guān)的涉密計算機是日常機關(guān)工作及辦案過程中使用的,處理國家秘密信息的計算機。以檢察干警去看守所提訊使用的筆記本電腦為例,因使用過程中涉及處理辦案的涉密信息,因而以涉密計算機論。
二是連接檢察內(nèi)網(wǎng)的計算機都是涉密計算機。計算機及相關(guān)配套設(shè)備只要連接檢察內(nèi)網(wǎng),無論在使用過程中是否處理涉密信息,都屬涉密計算機。
二、基層檢察機關(guān)涉密計算機管理存在問題
(一)涉密計算機數(shù)量多、配套設(shè)備多,管理難度大
涉密網(wǎng)絡(luò)分級保護建設(shè)項目完成后,基層檢察機關(guān)凡是接入檢察機關(guān)內(nèi)網(wǎng)的計算機均被認(rèn)定為涉密計算機。由于檢察機關(guān)內(nèi)網(wǎng)除承載涉密內(nèi)網(wǎng)功能、傳輸涉密信息外,還承擔(dān)檢察機關(guān)日常辦公功能,因而將連接檢察內(nèi)網(wǎng)并真正處理涉密信息的臺式計算機納入到涉密計算機的范疇,除干警在院正常辦公、辦案使用的臺式計算機外,員額檢察官每人還配備了一臺便攜式計算機用于看守所提訊使用,便攜式計算機雖不連接檢察內(nèi)網(wǎng),因用途涉密也以涉密計算機論。以某市基層檢察院為例,實際連接檢察內(nèi)網(wǎng)的涉密計算機多達(dá)百余臺。分布于全院且數(shù)量較多的涉密計算機及配套設(shè)備,無形中增加了涉密計算機的管理難度,現(xiàn)有的保密監(jiān)管能力,很難做到監(jiān)管無死角。
(二)涉密計算機以非涉密使用功能為主,涉密功能弱化
就基層檢察機關(guān)的涉密計算機數(shù)來看,總數(shù)雖大,實則真正作為處理涉密信息(主要指標(biāo)密文件)的涉密計算機的所占比例卻很小。實踐中,一個基層檢察院處理高檢院、省級檢察機關(guān)機要通道的涉密計算機所占比例極小,少則1臺,多則2臺,其余涉密計算機在日常的使用過程中,并不處理、儲存標(biāo)密文件。涉密計算機的處理涉密信息的職能發(fā)揮的不充分,特別是基層檢察機關(guān)的一部分認(rèn)定為機密級的涉密計算機實際并不處理標(biāo)密信息,只因連接檢察機關(guān)涉密內(nèi)網(wǎng),在分級保護項目完成后,成為涉密計算機,只能按照涉密計算機嚴(yán)格管理。例如某基層院,涉密計算機因違規(guī)外連互聯(lián)網(wǎng)引發(fā)國家違規(guī)外連平臺報警,后經(jīng)保密行政執(zhí)法部門的專業(yè)技術(shù)檢測發(fā)現(xiàn),該涉密計算機本身并不處理涉密信息,計算機也并未儲存任何標(biāo)密信息,并未導(dǎo)致泄密事故發(fā)生。
(三)涉密計算機管理制度難以簡單套用,執(zhí)行情況不理想
國家對于涉密辦公自動化設(shè)備制定了相關(guān)的管理制度,涉密設(shè)備投入使用前的審批、檢測到使用中的管理、維修,最后到報廢皆有管理制度依據(jù)。但在實際工作中,由于基層檢察機關(guān)納入涉密辦公自動化設(shè)備的計算機及配套設(shè)備數(shù)量較多,且分布分散,制度的執(zhí)行情況并不理想。與此同時,基層檢察機關(guān)中,技術(shù)部門屬檢務(wù)保障部負(fù)責(zé)網(wǎng)絡(luò)、設(shè)備維護工作,保密工作由辦公室負(fù)責(zé)開展,涉密計算機作為保密工作和技術(shù)工作管理的交叉標(biāo)的,成為全責(zé)劃分的模糊地帶。例如,某干警使用的涉密計算機出現(xiàn)故障需要維修,此時,由于該計算機連接檢察內(nèi)網(wǎng)屬涉密計算機,需到保密行政部門確定的定點維修場所維修,由負(fù)責(zé)保密部門的辦公室派人參與維修,還是由負(fù)責(zé)計算機維護的技術(shù)部門派人負(fù)責(zé)維修,是否還需要涉密計算機的保密責(zé)任人陪同前往,并沒有制度明確的規(guī)定。
(四)涉密計算機作為單位固定資產(chǎn)在處置過程中出現(xiàn)了新難題
由于對計算機硬盤做格式化處理,難以達(dá)到徹底消除信息的目的,仍然可以通過相關(guān)技術(shù)手段恢復(fù),必須采用專業(yè)技術(shù)進(jìn)行銷密。涉密計算機和非密計算機的報廢履行的也程序不同,報廢的涉密計算機、涉密移動存儲介質(zhì)仍屬于涉密載體,不能隨意轉(zhuǎn)送、捐贈他人或作為廢品出售。涉密計算機與非涉密計算機,一經(jīng)定性,二者之間不可隨轉(zhuǎn)換。在實際工作中,在單位進(jìn)行固定資產(chǎn)重新配置時,庫房儲存的計算機在分級保護項目開展前,皆有使用,但是否連接過互聯(lián)網(wǎng)已無法考證,檢察機關(guān)涉密網(wǎng)絡(luò)分級保護項目完成后,作為正常辦公使用的計算機均應(yīng)為涉密計算機,在涉密計算機出現(xiàn)故障無法修理時,庫房原有的計算機因無法識別屬性,造成無法替換的情形。
三、基層檢察機關(guān)涉密計算機管理的建議
(一)加強涉密計算機責(zé)任人的保密意識
檢察機關(guān)涉密網(wǎng)絡(luò)分級保護實施以后,連接檢察內(nèi)網(wǎng)的計算機都是涉密計算機,每臺涉密計算機都有其確定的責(zé)任人,涉密計算機的責(zé)任人作為涉密計算機的管理人、使用人,應(yīng)不斷提高自身的保密意識?;鶎訖z察機關(guān)的涉密計算機雖絕大多數(shù)并不儲存標(biāo)密文件,但在管理要求方面與儲存了標(biāo)密文件的涉密計算機并不不同。一是要做到涉密計算機標(biāo)簽上的責(zé)任人與實際使用人要一致,責(zé)任人對自己的涉密計算機負(fù)責(zé);二是涉密計算機的責(zé)任人要了解涉密計算機的相關(guān)知識,不能將涉密計算機等同于普通計算機看待,一旦涉密計算機在使用過程中出現(xiàn)任何問題,不可輕易自行處理。在一起涉密計算機違規(guī)連接互聯(lián)網(wǎng)的事故中,涉事干警因辦公室搬家,需將涉密計算機連接內(nèi)網(wǎng)辦公,為迅速投入工作,在沒有相關(guān)技術(shù)人員陪同的情況下,錯插了互聯(lián)網(wǎng)網(wǎng)口,發(fā)現(xiàn)網(wǎng)絡(luò)不通后,自認(rèn)為是IP地址配置錯誤造成的,因而自行修改了的涉密計算機的IP地址的獲取方式,互聯(lián)網(wǎng)自動獲取IP地址后,引發(fā)平臺報警,如果涉事干警能提高涉密計算機的保密知識,增強保密意識,審慎處理,就不會引發(fā)此次事故。
(二)適時探索建立適合檢察工作實際的等保工作網(wǎng),合理規(guī)劃涉密內(nèi)網(wǎng)的規(guī)模
隨著檢察機關(guān)信息化的深入推進(jìn),基層檢察機關(guān)在日常辦案過程中,亟需疏通與政法機關(guān)跨部門大數(shù)據(jù)辦案平臺閉環(huán)中檢察環(huán)節(jié)的“密級阻塞”,因而適時建立檢察工作網(wǎng)這一等保網(wǎng)勢在必行。檢察工作網(wǎng)作為檢察機關(guān)的重要基礎(chǔ)網(wǎng)絡(luò),成為與其他黨政機關(guān)、企事業(yè)等單位非涉密網(wǎng)絡(luò)互聯(lián)互通、數(shù)據(jù)共享和業(yè)務(wù)協(xié)同的重要支撐平臺。與此同時,“要在廣泛調(diào)研的前提下,依據(jù)各系統(tǒng)《國家秘密及其密級具體范圍的規(guī)定》,結(jié)合自身業(yè)務(wù)工作的實際,本著既確保國家秘密安全,又便利信息資源合理利用的原則,正確合理地確定、布局涉密計算機。涉密計算機的確定要嚴(yán)格依照工作性質(zhì)和行業(yè)保密范圍,既不多定、錯定,更不能漏定、少定。” 對涉密內(nèi)網(wǎng)的規(guī)模進(jìn)行合理的規(guī)劃,將涉密計算機的數(shù)量控制在合理的范圍。
(三) 完善涉密計算機的管理制度,確保制度落實到位
加強涉密計算機的管理,應(yīng)當(dāng)依據(jù)基層檢察工作的實際,從保密制度的頂層設(shè)計出發(fā),明確責(zé)任主體,理順管理權(quán)責(zé)。必須明確“誰主管,誰負(fù)責(zé)”原則,涉密計算機的責(zé)任人是涉密計算機管理的第一責(zé)任人,負(fù)責(zé)涉密計算機的日常管理、使用、維護;在一個部門內(nèi),建立選拔保密監(jiān)督員1至2名,由保密監(jiān)督員協(xié)助保密工作領(lǐng)導(dǎo)小組的成員即本部門的負(fù)責(zé)人,負(fù)責(zé)本部門的涉密計算機的管理,在本部門內(nèi)涉密計算機出現(xiàn)聯(lián)網(wǎng)、維修、報廢、新機入網(wǎng)前,及時向保密部門和技術(shù)部門提交申請,并完成涉密標(biāo)識的粘貼;保密部門應(yīng)當(dāng)積極履行保密監(jiān)督職責(zé),建立動態(tài)式涉密計算機及配套設(shè)備的臺賬,通過普查和抽查相結(jié)合的方式,加強對涉密計算機的管理;對于庫房原有的計算機,在不能分辨其涉密屬相的情況下,需從嚴(yán)把握,嚴(yán)禁將非涉密計算機當(dāng)做涉密計算機使用。
注釋:
薛鐵軍.關(guān)于涉密計算機及其移動存儲介質(zhì)違規(guī)外聯(lián)監(jiān)控系統(tǒng)建設(shè)的幾點思考[J].保密科學(xué)技術(shù),2011 年3 月.
參考文獻(xiàn):
[1]陳暉.信息化背景下檢察機關(guān)保密工作的挑戰(zhàn)與應(yīng)對[J].法治博覽,2016,10 (下).
[2]李杰.最高人民檢察院:分級保護建設(shè)異軍突起的背后[J].保密工作,2015(5).