周攀 牛璐 王琦萌
摘要:隨著我國(guó)經(jīng)濟(jì)與技術(shù)領(lǐng)域的高速發(fā)展,使得各類信息爆炸式猛增,再加上信息良莠不齊、信息化境日益復(fù)雜,因此,將保密工作納入信息管理工作的核心管理任務(wù)十分重要。保密管理工作關(guān)系著數(shù)據(jù)大環(huán)境下信息運(yùn)行的安全,及時(shí)關(guān)注保密管理工作的動(dòng)態(tài),掌握住當(dāng)前信息化發(fā)展的新形勢(shì),才能實(shí)現(xiàn)對(duì)保密信息的有效管理。進(jìn)而激發(fā)出保密工作的時(shí)代發(fā)展活力。
關(guān)鍵詞:保密管理工作;問(wèn)題;應(yīng)對(duì)策略
引言:
信息化程度加強(qiáng)與信息技術(shù)的快速應(yīng)用,使得保密管理工作面臨的挑戰(zhàn)愈來(lái)愈大,因此,聯(lián)勤保障中心的保密管理工作需要結(jié)合管理以及技術(shù)知識(shí),通過(guò)理論與實(shí)踐的結(jié)合,從雙方面強(qiáng)化管理,才能真正為保密管理工作提供優(yōu)質(zhì)高效的保障,進(jìn)而強(qiáng)化做資源信息的供應(yīng)保障工作,達(dá)到服務(wù)官兵戰(zhàn)斗、服務(wù)部隊(duì)建設(shè)的目標(biāo),進(jìn)而為國(guó)家強(qiáng)軍興軍作出重大貢獻(xiàn)。
一、保密管理工作目前面臨的問(wèn)題
1、信息保密環(huán)境日益復(fù)雜
隨著互聯(lián)網(wǎng)的快速發(fā)展,信息黑客的竊密手段日益高明,途徑日益隱蔽。他們將微小的竊密程序軟件秘密植入網(wǎng)絡(luò)運(yùn)行的任意環(huán)節(jié)之中,通過(guò)后臺(tái)操作便,可輕而易舉的獲取高價(jià)值的數(shù)據(jù)信息。近幾年,西方發(fā)達(dá)國(guó)家利用國(guó)際互聯(lián)網(wǎng)規(guī)則和自身壟斷網(wǎng)絡(luò)信息技術(shù)的優(yōu)勢(shì),大勢(shì)侵入他國(guó)信息網(wǎng)絡(luò)竊取保密數(shù)據(jù)信息,加劇了保密管理工作外部環(huán)境的復(fù)雜性。
2、信息泄密的途徑日益增多
由于內(nèi)部人員對(duì)保密管理工作的新形勢(shì)沒(méi)有形成大局意識(shí),保密文件的管理不夠完善,使得機(jī)密文件泄露的途徑日益增多。紙質(zhì)的機(jī)密文件在復(fù)印,掃描的過(guò)程中,由于管理不善造成文件副本丟失,或者在借閱時(shí),監(jiān)管不善,文件被拍照留存;電子文件查閱、歸檔和留存時(shí),由于在連接公共網(wǎng)絡(luò)的設(shè)備上違規(guī)操作處理,或者在文件拷貝后被他人惡意盜取,隨著技術(shù)的發(fā)展和信息交流方式的升級(jí),泄密途徑日益增多。
3、保密管理工作的基礎(chǔ)設(shè)施和規(guī)章制度落后
保障中心應(yīng)創(chuàng)造高效的內(nèi)部管理環(huán)境,來(lái)保證密管理工作在一定的局域網(wǎng)中順利開展。但隨著信息數(shù)據(jù)的積聚與保密等級(jí)的升高,日益顯現(xiàn)出保障中心的專業(yè)保密管理系統(tǒng)綜合能力不足。國(guó)內(nèi)外各類業(yè)務(wù)發(fā)展日益高度信息化,數(shù)據(jù)交流日益頻繁,在復(fù)雜多變的國(guó)內(nèi)外交流與往來(lái)環(huán)境,保障中心的保密管理方式依舊主要沿用傳統(tǒng)的規(guī)章制度與管理方法,未能融入信息化發(fā)展浪潮中,使得信息安全隱患不斷增加。
二、針對(duì)保密管理工作問(wèn)題的采取的應(yīng)對(duì)策略
1、為保密管理人員樹立安全工作意識(shí)
保密管理工作的安全性,極大程度上取決于管理人員的安全防范意識(shí),因此,在工作人員的日常工作中應(yīng)貫徹落實(shí)保密管理工作人員的安全意識(shí)教育與宣傳,確保保密管理工作的內(nèi)容與環(huán)境時(shí)刻都保持安全規(guī)范性。首先,需要建立保密管理責(zé)任安全體系,并將管理工作的各項(xiàng)責(zé)任落到實(shí)處,根據(jù)管理工作的保密等級(jí)要求成立委員會(huì),分級(jí)領(lǐng)導(dǎo)與具體負(fù)責(zé)雙向結(jié)合,嚴(yán)格要求各部門負(fù)責(zé)人服從上級(jí)保密管理工作安排,完善保密管理組織架構(gòu),規(guī)范機(jī)密文件的保護(hù)工作。另一方面,對(duì)管理核心機(jī)密的工作人員,需要對(duì)相關(guān)負(fù)責(zé)人加強(qiáng)政治思想和保密意識(shí)法制教育,使其能夠充分意識(shí)到保密管理工作的重要性,進(jìn)而形成保密管理工作的可信、可控和可管的工作格局。也要定期開展保密管理工作的專業(yè)性培訓(xùn)與安全性教育的活動(dòng),定期進(jìn)行考核,形成獎(jiǎng)懲與鼓勵(lì)機(jī)制。對(duì)安全意識(shí)較低的工作人員,進(jìn)行及時(shí)調(diào)整與處理。從而建設(shè)出一支具有專業(yè)性的保密管理工作隊(duì)伍來(lái)滿足社會(huì)發(fā)展和國(guó)家建設(shè)所需的保密要求。
2、完善保密管理工作的信息基礎(chǔ)設(shè)施和制度
保障中心擁有完善的信息基礎(chǔ)設(shè)施和完整的保密管理模式,才能讓管理人員運(yùn)用現(xiàn)代信息技術(shù)提升保密工作的效率。第一,可以在互聯(lián)網(wǎng)中安設(shè)獨(dú)立的精密監(jiān)察系統(tǒng),實(shí)現(xiàn)清晰監(jiān)察與高效處理保密管理系統(tǒng)存在問(wèn)題,并及時(shí)調(diào)整信息系統(tǒng)的不足的目的。第二,加強(qiáng)與關(guān)聯(lián)部門的合作,邀請(qǐng)高級(jí)技術(shù)人員指導(dǎo)保密管理系統(tǒng)技術(shù)。在提升自身保密系統(tǒng)技術(shù)時(shí),更加充分地掌握保密工作的發(fā)展趨勢(shì),從而確保保密技術(shù)符合未來(lái)國(guó)家與社會(huì)的發(fā)展要求。第三,堅(jiān)持規(guī)范合理的原則完善保密管理體系。管理者應(yīng)合理規(guī)劃保障中心的內(nèi)部信息保密水平架構(gòu),將其歸類為目錄并科學(xué)有效地劃分相關(guān)的信息保密級(jí)別,使得管理人員明確信息的性質(zhì),提高保密管理的質(zhì)量。第四,嚴(yán)格落實(shí)管理分配制度,明確規(guī)定管理者的工作權(quán)利和職責(zé)??茖W(xué)制定出具體的管理人員工作規(guī)則,使其在保密管理工作中能夠按照相關(guān)制度采取對(duì)應(yīng)的保密工作內(nèi)容,從而形成一個(gè)完整的保密管理網(wǎng)絡(luò)。
3、順應(yīng)時(shí)代發(fā)展形勢(shì)創(chuàng)新涉密管理
保障中心人員要深諳信息發(fā)展形勢(shì),從源頭和過(guò)程兩方面創(chuàng)新互聯(lián)網(wǎng)的涉密管理工作。禁止內(nèi)部與外部人員在公共連接網(wǎng)絡(luò)中處理與存儲(chǔ)帶有涉密信息的相關(guān)文件,需要復(fù)制涉密文件的,必須在專用保密設(shè)備上處理并做好登記管理工作;電子文件的形成與管理制定特殊的模式。電子文件一經(jīng)形成,需在其流轉(zhuǎn)、移交以及備份存儲(chǔ)等各流程實(shí)行全方位風(fēng)險(xiǎn)管控,挑選質(zhì)量過(guò)硬的軟硬件系統(tǒng)和存儲(chǔ)載體運(yùn)行與存儲(chǔ)文件,并強(qiáng)化各級(jí)分管文件部門在文檔配合管理、信息技術(shù)交流方面的合作;強(qiáng)化涉密網(wǎng)絡(luò)設(shè)備管理。在涉密計(jì)算機(jī)、打印復(fù)印掃描儀、涉密U盤等設(shè)備購(gòu)買與使用管理中,嚴(yán)格建立相應(yīng)涉密設(shè)備臺(tái)賬,按照“誰(shuí)使用、誰(shuí)負(fù)責(zé)”的原則,科學(xué)規(guī)定涉密設(shè)備到人的管理責(zé)任與義務(wù),并及時(shí)做好維修更新記錄確保涉密設(shè)備的隨時(shí)高效運(yùn)行狀態(tài);合理配備涉密管理新技術(shù)與新裝備。杜絕工作人員在涉密計(jì)算機(jī)上進(jìn)行違規(guī)外聯(lián)操作,保證涉密文件的安全運(yùn)行狀;嚴(yán)格執(zhí)行涉密管理系統(tǒng)病毒的檢查與內(nèi)部文件自查的工作,實(shí)現(xiàn)保密管理在內(nèi)部自查與外部監(jiān)察鞏固信息安全的目標(biāo)。
結(jié)束語(yǔ):
信息技術(shù)的發(fā)展,使得保密管理工作不僅聚焦于管理與技術(shù)的升級(jí),更關(guān)乎國(guó)家和各社會(huì)企業(yè)在安全戰(zhàn)略與業(yè)務(wù)目標(biāo)方面工作的有效開展。因此,保障中心須居安思危,增強(qiáng)保密管理工作的前瞻性,加強(qiáng)管理和投入,將保密管理要求融入各項(xiàng)工作業(yè)務(wù)流程中,加強(qiáng)制度管理方,提升技術(shù)設(shè)備的運(yùn)行功能,實(shí)現(xiàn)保密工作與業(yè)務(wù)工作的高效結(jié)合,從而使得每個(gè)干部員工都能成為保密工作管理鏈上一個(gè)重要組成部分。
參考文獻(xiàn):
[1]丁京,淺談保密工作管理信息系統(tǒng)的框架設(shè)計(jì)[J].中國(guó)管理信息化,2019,21(4) :30-31.
[2]邊哲.以風(fēng)險(xiǎn)管控為核心的保密管理體系構(gòu)建與應(yīng)用[J].科技經(jīng)濟(jì)導(dǎo)刊,2019,26 (9) :239
[3]王靜,遼寧省政府電子文件管理對(duì)策[J].蘭臺(tái)世界,2019 (08) :127-130