摘 要:做好新時期企業(yè)檔案及其利用的前提和基礎是要保證檔案安全和保密。本文在分析了企業(yè)檔案工作面臨的保密對象范圍廣、內(nèi)容多樣化以及要求差異化特點的基礎上,探討了企業(yè)檔案保密工作所面臨的現(xiàn)實問題,最后,從保密宣傳、保密制度、保密內(nèi)容、保密技術和保密人員等方面提出了做好新時期企業(yè)檔案保密的具體策略,對規(guī)范企業(yè)檔案保密管理具有積極的現(xiàn)實意義。
關鍵詞:檔案保密;企業(yè)檔案;檔案管理
概述
企業(yè)檔案是指企業(yè)在生產(chǎn)、經(jīng)營和管理過程中形成的具有保存價值的文字、圖表、聲像等資料的總和。反映了企業(yè)發(fā)展的歷史進程,是企業(yè)寶貴的信息資產(chǎn)。隨著社會主義市場經(jīng)濟競爭的加劇,企業(yè)經(jīng)營者也逐漸重視檔案管理工作,注重從企業(yè)檔案中提煉有價值的信息,推動企業(yè)生產(chǎn)經(jīng)營,豐富企業(yè)文化內(nèi)涵。但在企業(yè)檔案利用過程中涉密問題時有發(fā)生,甚至會造成商業(yè)秘密被泄露,對企業(yè)的正常生產(chǎn)、經(jīng)營和管理構成較大影響。因此,做好新時期企業(yè)檔案及其利用的前提和基礎是要保證檔案安全和保密。
一、企業(yè)檔案保密工作特點分析
與機關、事業(yè)單位相比,企業(yè)檔案在保密的內(nèi)容、保密的對象以及保密的差異上均有著明顯的差異性。
1.保密對象范圍廣
企業(yè)中從事檔案管理工作的部門及人員,一般既要承擔著日常檔案資料的收集、歸檔、查詢和利用等管理業(yè)務,也要擔負著企業(yè)的技術資料、技術圖書、專利資料、商業(yè)合同等管理職責??梢?,企業(yè)檔案管理承擔的任務龐雜,尤其是重要技術資料、商業(yè)合同的保管、利用等。納入到企業(yè)檔案保密對象的涉密資料,既包括涉密文件、商業(yè)合同,也包括領導簽批的涉密文件,所服務的對象不僅包括企業(yè)的經(jīng)營者,也包括一線技術操作人員,還涉及到其他非企業(yè)員工等。檔案保密的環(huán)節(jié)眾多,保密的對象廣泛,這些特點無疑也增添了企業(yè)檔案管理的難度。
2.保密內(nèi)容多樣化
我國企業(yè)類型多樣,既有國有企業(yè),也有集體企業(yè),還有私營企業(yè),這也使得我國的企業(yè)檔案保密內(nèi)容呈現(xiàn)出多樣化特點,既有國家秘密檔案,也有企業(yè)自身的商業(yè)秘密類檔案。相對于國有、集體企業(yè),私營企業(yè)的涉密內(nèi)容多為商業(yè)秘密類檔案,這一類檔案有企業(yè)生產(chǎn)工藝、生產(chǎn)技術、商業(yè)談判及商業(yè)購銷合同等,內(nèi)容眾多,涉及的秘密事項廣,對于企業(yè)從事檔案管理人員的職業(yè)道德和個人品德提出了更高標準,要求從事企業(yè)檔案管理人員要經(jīng)得住外在誘惑,耐得住平凡崗位的寂寞,在思想上要高度重視檔案保密工作,嚴守企業(yè)秘密。
3.保密要求差異化
企業(yè)檔案的保密種類多,既有技術秘密類,也有先進工藝類,還有人事任免類、工資薪酬類等,涉及的保密種類不同,對保密的具體要求也有著較大的差異性。相對于故意泄露國家秘密類檔案受到刑法處罰不同的是,企業(yè)秘密的泄密后果往往承擔著更多的是經(jīng)濟性懲罰。此外,對于保密的期限、定密的要求、涉密檔案利用人員的身份限制等要求也有著與機關、事業(yè)類保密要求有較大的差異性,這些差異性要求從事檔案工作者熟悉企業(yè)管理的各項規(guī)章制度,尤其是保密制度的具體內(nèi)容和要求,自覺把保密要求落實到日常檔案管理工作中。
二、企業(yè)檔案保密工作現(xiàn)狀分析
企業(yè)檔案中包含著大量科技信息資源,涉及到企業(yè)商業(yè)秘密,甚至還關系到國家和社會公共安全,一旦發(fā)生泄密,不僅會造成巨大的經(jīng)濟損失,還會嚴重影響到社會的安全,導致公共安全利益受損。
1.檔案人員保密意識不強
受激烈的市場競爭影響,企業(yè)經(jīng)營者大多存在重經(jīng)濟效益,輕檔案管理現(xiàn)象,對于檔案的保密重要性認識不足,降低了保密教育的要求,對于企業(yè)檔案保密所需的軟硬件條件投入不足。例如:未給重要檔案配備相應的保密柜;電子檔案未采用密鑰;涉密檔案管理設施未采取物理隔離,與互聯(lián)網(wǎng)隨意鏈接;這些都增添了企業(yè)檔案發(fā)生泄密的風險。尤其是隨著企業(yè)之間的交流日趨頻繁,由于保密意識不強,大量具有保存價值的重要企業(yè)檔案資料收集不及時、不完整,甚至對經(jīng)手的涉密文件材料也“見密不知密”,給企業(yè)檔案管理埋下了安全隱患。
2.檔案保密劃分不夠準確
根據(jù)《保密法》規(guī)定,各級國家機關、單位對所產(chǎn)生的國家秘密事項,應當根據(jù)國家秘密及其密級范圍規(guī)定定密。可見,《保密法》賦予了機關、單位較為寬泛的定密自主權,對于企業(yè)做好重要檔案資料的安全保密起到了很好的保障的作用。但是這也容易造成企業(yè)在定密時由于范圍過于寬泛,檔案資料密級確定不準確,保密期限劃定與其密級不相符,甚至存在涉密應定密而未定密或把不涉密的不需定密的定為秘密文件,影響了企業(yè)檔案保密工作的規(guī)范化進行。
3.信息技術增添泄密風險
隨著信息技術和網(wǎng)絡技術的應用和發(fā)展,提升了企業(yè)檔案管理的信息化、數(shù)字化水平。也使得企業(yè)檔案面臨著非傳統(tǒng)的安全威脅。例如光盤、磁盤、磁帶、軟盤、U盤等新型檔案存儲介質的應用,增添了涉密檔案被惡意篡改的風險。移動互聯(lián)網(wǎng)的應用,黑客、木馬病毒入侵等,增加了涉密檔案泄密的風險。
4.檔案人員流動過于頻繁
隨著社會主義市場經(jīng)濟的發(fā)展,以及現(xiàn)代企業(yè)制度的建立,企業(yè)與其聘用人員的雙向選擇,使得包括涉密人員在企業(yè)間的流動更加頻繁。但是檔案人員流動過于頻繁則不利于檔案工作的穩(wěn)定性,也使得更多的人員接觸到涉密檔案資料,無疑也是增添檔案泄密風險的重要因素之一。為此,相關的法律法規(guī)都明確規(guī)定涉密崗位人員調動的競業(yè)禁止或脫密時間要求。
三、企業(yè)檔案保密工作對策分析
1.加強保密知識宣傳,增強保密意識
企業(yè)管理人員及檔案部門要加強《檔案法》《保密法》《勞動法》《專利法》《合同法》《刑法》等法律法規(guī)的宣傳,舉辦專門的保密業(yè)務知識培訓,邀請企業(yè)領導、涉密崗位人員以及專業(yè)技術工作者和檔案人員參加,切實提升企業(yè)檔案保密意識,增強企業(yè)檔案保密管理工作的重要性認識,自覺把保密規(guī)定和要求納入到日常的生產(chǎn)、經(jīng)營管理的各個環(huán)節(jié)。既要重視經(jīng)濟效益,也不能忽視企業(yè)檔案保密重要性,自覺遵守保密規(guī)定和要求,提升保守企業(yè)秘密的行為自覺和思想自覺。
2.完善保密制度體系,加強制度建設
依據(jù)《檔案法》《保密法》《公司法》等法律法規(guī),結合企業(yè)實際,制定企業(yè)檔案保密實施細則,如《科技檔案歸檔若干規(guī)定》《檔案崗位職責》以及企業(yè)檔案借閱、查詢和利用的具體要求。尤其是涉密檔案資料的查詢和利用,要履行專門的手續(xù),必須經(jīng)過分管領導、保密部門的層層審批,履行相關的簽字手續(xù)等。此外,還需要簽訂《保密責任書》,明確檔案保密管理責任和義務,切實規(guī)范企業(yè)涉密檔案的管理,為企業(yè)檔案管理建立一道安全防護制度體系。
3.健全保密范圍劃定,規(guī)范保密內(nèi)容
依據(jù)《保密法》《科學技術保密規(guī)定》等條例和規(guī)定,始終以維護國家、社會公共安全和利益為目的,認真做好企業(yè)檔案的定密權,正確處理好企業(yè)檔案保密與利用之間的關系。一方面嚴格按照相關規(guī)定,做到該定密的應定密,不該定密的要堅決開放;另一方面要做好涉密檔案的管理,做好脫密處理。例如,《國家秘密保密期限的規(guī)定》分別對絕密級、機密級和秘密級事項作出了相應的保密期限,保密期限結束后應嚴格按照相關規(guī)定和程序,做好涉密檔案資料的脫密工作,防止隨意擴大保密范圍和期限。
4.加大保密技術應用,提升科技含量
隨著現(xiàn)代信息技術的應用,以及移動互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等信息技術在企業(yè)檔案管理中的應用,要積極應用現(xiàn)代信息技術,提升企業(yè)檔案保密科技含量。例如:堅持涉密不聯(lián)網(wǎng)、聯(lián)網(wǎng)不涉密原則,做好企業(yè)涉密檔案的應用物理隔離。利用數(shù)據(jù)備份技術、可信時間戳技術等信息技術,增強企業(yè)檔案安全保密科技水平。此外,還要注重企業(yè)檔案的監(jiān)督檢查,及時堵塞安全漏洞。注重企業(yè)檔案存儲介質的后期維護和規(guī)范維修,嚴禁隨意將保存檔案設備或介質交由第三方維修。
5.加強檔案管理人員保密素能,提升專業(yè)技能
加大企業(yè)檔案管理人員的專業(yè)素養(yǎng)、信息安全素養(yǎng)和綜合知識素養(yǎng)的培養(yǎng),切實提升檔案工作者的檔案安全保密業(yè)務素能和技術水平。一方面要熟練掌握企業(yè)檔案保密、文獻編纂等檔案專業(yè)知識;另一方面要通過邀請信息技術安全領域專家授課等形式,注重信息安全素養(yǎng)的培育,提升信息安全的業(yè)務技能。此外,還要注重電子計算機、管理學等業(yè)務知識的學習,切實提升自身的綜合業(yè)務素能,適應新時期企業(yè)檔案安全保密工作的要求。對于從事企業(yè)檔案工作人員,加大企業(yè)文化宣傳,培養(yǎng)其檔案職業(yè)精神和職業(yè)認同感、榮譽感,降低從業(yè)人員的頻繁流動。
參考文獻:
[1]陳丹丹.基于如何做好企業(yè)檔案保密工作的思考[J]中國集體經(jīng)濟,2016(34):63-64
[2]趙 昕.新形勢下企業(yè)檔案保密工作的問題與對策[J]陜西檔案,2017(1):56
[3]崔艷梅.國有企業(yè)檔案保密工作的實踐與思考[J]蘭臺世界,2015(4):39-40
[4]安 燕.淺談企業(yè)檔案保密工作[J]信息通信,2014(5):157-158
[5]王鳳軍.企業(yè)檔案保密工作常見問題及解決對策[J]包鋼科技,2013(4):93-95
[6]柴少平,周 延.論企業(yè)檔案保密的特點與基本思路[J]四川檔案,2014(4):63-64
[7]陳秀霞.企業(yè)檔案保密工作探析[J]機電兵船檔案,2004(4):20-22
[8]曾文英.如何做好企業(yè)檔案的保密工作[J]辦公室業(yè)務,2016(5):126-127
作者簡介:吳彩芳(1977-),女,肇慶粵肇公路有限公司檔案管理員。