連海霞、李培龍、王棟、趙明達(dá)
北京航天發(fā)射技術(shù)研究所
2010 年10 月新修訂的《中華人民共和國保密法》,明確了包括國家涉密載體傳遞在內(nèi)的幾十項(xiàng)不可觸碰的保密“紅線”“底線”;2020 年1 月1 日正式頒布實(shí)施的《中華人民共和國密碼法》,明確了機(jī)要工作是我們黨和國家的“命門”“命脈”,是黨和國家的一項(xiàng)特殊重要事業(yè)。機(jī)要密碼管理和保密管理分屬中央不同部委,有各自的管理方向、模式和具體規(guī)定,但他們之間又相互補(bǔ)充交匯,以保證國家涉密載體安全。例如,機(jī)要通信負(fù)責(zé)國家涉密載體單位間“途中”管理;保密管理則是對國家涉密載體在涉密人員“手中”全壽命周期的管理。國家涉密載體的“途中”過程由國家機(jī)要部門按規(guī)定程序開展閉環(huán)轉(zhuǎn)運(yùn),如圖1 所示。本文重點(diǎn)針對各企事業(yè)單位涉密載體通過機(jī)要通信傳遞,在發(fā)出前(出口端)及接收后(入口端)保密精細(xì)化管理的問題,以期解決存在于機(jī)要通信“出口”端和“入口”端因管理粗放,管理鏈條有漏洞造成的載體去向不明,超范圍知悉等失泄密隱患及保密管理問題。
當(dāng)前,大多企事業(yè)單位對國家涉密載體的管理還保持在單位級、部門級和個(gè)人級的“三級”臺賬管理。臺賬雖然是電子化的形式,但當(dāng)載體狀態(tài)變化時(shí),需要通過人工手動方式對“各級”臺賬實(shí)施更改操作,如圖2 所示,經(jīng)常因變更不及時(shí)或變更有誤,導(dǎo)致賬物不符、載體狀態(tài)管理鏈斷鏈、載體去向追溯困難等問題。在航天科研單位,每個(gè)單位的每個(gè)業(yè)務(wù)領(lǐng)域都隨業(yè)務(wù)開展而產(chǎn)生、傳遞或處理若干涉密載體,這種單靠人工手動控制的管理方式已不能滿足涉密載體管理需要。
圖2 非信息化狀態(tài)的涉密載體管理
機(jī)要通信工作負(fù)責(zé)將企事業(yè)單位的涉密載體執(zhí)行“發(fā)出”,同時(shí)把外來國家涉密載體執(zhí)行“接收”。機(jī)要外發(fā)的載體在機(jī)要通信“發(fā)出”前,其屬性是國家涉密載體,對其實(shí)施保密管理,只有進(jìn)入外發(fā)程序時(shí)才變更為機(jī)要外發(fā)件,對其實(shí)施機(jī)要通信管理;同理,通過機(jī)要通信渠道接收的,完成接收程序后其屬性由機(jī)要件變更為單位的涉密載體,并實(shí)施保密管理。在這2 個(gè)業(yè)務(wù)工作轉(zhuǎn)換過程中,往往因?yàn)檎J(rèn)知和職責(zé)不清晰導(dǎo)致保密工作和機(jī)要通信工作銜接不順暢,在涉密載體管理方面暴露出諸多問題。
在機(jī)要通信管理“出口”端前,待外發(fā)的國家涉密載體歸屬于保密管理范疇。傳統(tǒng)管理模式下,機(jī)要外發(fā)工作“登記即發(fā)”,首先,未建立外發(fā)審批和載體受控的責(zé)任體系。按保密規(guī)定,國家涉密載體向外傳遞需要辦理審批手續(xù),承擔(dān)相應(yīng)的保密責(zé)任。其次,涉密載體外發(fā)流程表單不規(guī)范、不精細(xì),無法體現(xiàn)外發(fā)的涉密載體種類(公文/技術(shù)文件)。再次,由于無法體現(xiàn)載體基本信息,導(dǎo)致后期無法追溯。粗放的管理模式存在對涉密載體的管理盲區(qū)和漏洞,會導(dǎo)致涉密載體管理失控和追溯斷鏈的高風(fēng)險(xiǎn)后果。
在機(jī)要通信管理的“入口”端后,對接收到的國家涉密載體由機(jī)要件狀態(tài)轉(zhuǎn)入企業(yè)涉密載體狀態(tài),實(shí)施保密管理。傳統(tǒng)的管理模式,簡單登記后直接轉(zhuǎn)交收件人。傳統(tǒng)記錄表單格式簡易,無法全面準(zhǔn)確記錄涉密載體的“身份”信息,存在涉密載體管理不清的亂象;無法全流程體現(xiàn)各載體的處理過程和各環(huán)節(jié)的銜接接收情況,存在著載體管理鏈條斷鏈、流程不清晰問題,有潛在的載體失泄風(fēng)險(xiǎn)。
通過全面分析機(jī)要通信管理與新形勢下保密管理要求,以及當(dāng)前企業(yè)發(fā)展需求,在“目標(biāo)導(dǎo)向、結(jié)果導(dǎo)向和管理導(dǎo)向”思維的牽引下,采取故障樹分析方法,梳理出機(jī)要通信工作中的各類業(yè)務(wù)工作內(nèi)容,以及相應(yīng)業(yè)務(wù)工作與保密管理工作銜接過程中暴露出的問題(隱患)進(jìn)行反向分解,整理產(chǎn)生問題的所有因素,對應(yīng)采取措施進(jìn)行糾正或完善,并在試行中運(yùn)用PDCA管理理念,對措施進(jìn)行再次驗(yàn)證和迭代,逐步形成了穩(wěn)定、有效、可行的機(jī)要通信出入口載體管理與保密管理有機(jī)融合的管理方法,探索構(gòu)建了兩者無縫銜接的管理新模式。
北京航天發(fā)射技術(shù)研究所全面梳理、系統(tǒng)統(tǒng)籌開發(fā)的保密管理信息化系統(tǒng),從涉密人員管理、涉密載體管理等維度構(gòu)架了“載體誰主管、保密誰負(fù)責(zé)”的責(zé)任體系。研究所對涉密載體管理進(jìn)行重點(diǎn)細(xì)化,對涉密載體的管理覆蓋了涉密載體的產(chǎn)生(包括打印、復(fù)印、刻錄、外來),權(quán)屬(每個(gè)載體歸在誰的臺賬),并且始終保持權(quán)屬唯一和臺賬獨(dú)立。當(dāng)權(quán)屬人將所在涉密載體進(jìn)行業(yè)務(wù)工作流程審批辦理后,其權(quán)屬會進(jìn)行自動變化,同時(shí)權(quán)屬人個(gè)人涉密載體臺賬、部門級臺賬和單位級均轉(zhuǎn)變?yōu)樽兏蟮奈ㄒ粻顟B(tài)。由此,保密管理信息化系統(tǒng)將動態(tài)活躍在單位級臺賬上的上萬件涉密載體實(shí)施全生命周期狀態(tài)管理,每個(gè)狀態(tài)變化將履行送審程序,根據(jù)實(shí)際業(yè)務(wù)細(xì)分為內(nèi)部移交、機(jī)要外發(fā)、專人外發(fā)、歸檔、銷毀程序。通過信息化手段,對涉密載體全方位、全流程管理,確保涉密載體歸屬明確、賬物一致。
在機(jī)要通信工作的“出入口”涉密載體的管理中,對“出口”端(擬外發(fā))的涉密載體,需提交“機(jī)要外發(fā)”審批程序,確保了涉密人員所持涉密載體實(shí)物與信息化系統(tǒng)臺賬相一致;外發(fā)審批程序根據(jù)載體涉密密級進(jìn)行了審批權(quán)限設(shè)定,通過保密責(zé)任體系建立和落實(shí),確保了國家涉密載體的安全。
對于機(jī)要通信“入口”端的涉密載體,根據(jù)收件人和收件內(nèi)容綜合分析、分類處理。從“入口”端就嚴(yán)把涉密載體的臺賬管理和過程管理。對“收到件為單位的公文密件”和“收到件為收件人親啟涉密文件”,分類進(jìn)行不同程序處理。
(1)系統(tǒng)梳理機(jī)要通信出入口工作,確定工作重心和關(guān)鍵控制點(diǎn)并針對性施策
企事業(yè)單位機(jī)要通信管理工作的重心是除中間國家機(jī)要部門寄遞環(huán)節(jié)之外的“出入口”端工作。根據(jù)機(jī)要通信工作管理要求和保密管理相關(guān)規(guī)定,全面、系統(tǒng)梳理該兩端的工作,主要包括:
在機(jī)要通信的“出口”端,梳理出3 個(gè)關(guān)鍵控制方向。一是對擬外發(fā)的國家涉密載體,辦理外發(fā)審批手續(xù),目的是明確責(zé)任、杜絕了密件外發(fā)的隨意性,確保國家涉密安全。二是外發(fā)審批表格設(shè)置融合保密管理要求,使其具備國家涉密載體的表征信息,至少包括發(fā)件人、發(fā)件部門、申請日期、發(fā)往單位、載體名稱、載體編號、載體類型、頁數(shù),目的是精準(zhǔn)定位外發(fā)申請人情況、外發(fā)載體情況和發(fā)出流向情況,確保外發(fā)實(shí)物與臺賬一致,工作完成閉環(huán)后,查詢、追溯有據(jù)可查,快速、準(zhǔn)確,消除外發(fā)涉密載信息不全情況下的管理漏洞和盲區(qū)。三是機(jī)要通信工作覆蓋單位的商業(yè)涉密、工作涉密類載體的外發(fā)管理,如研試類技術(shù)文件、人力檔案、研制合同等。確保機(jī)要通信工作既符合保密管理要求,又滿足單位科研生產(chǎn)工作實(shí)際需求,做到既確保國家涉密安全,又便利信息資源合理利用。該項(xiàng)工作覆蓋了企事業(yè)單位工作領(lǐng)域的各個(gè)業(yè)務(wù)范圍。
在機(jī)要通信的“入口”端,全面梳理出6 個(gè)工作面。一是中共中央文件載體;二是“核心”級國家涉密載體;三是技術(shù)類文件載體;四是公文類文件載體;五是商業(yè)涉密類、工作涉密類載體;六是收件人親啟類載體。
(2)將保密管理要求與機(jī)要通信管理要求融合在具體工作中,做到工作流程化、流程精細(xì)化
在機(jī)要通信的“出口”端,堅(jiān)持機(jī)要外發(fā)件只發(fā)組織不發(fā)個(gè)人的原則,精細(xì)化工作流程包括:
涉密載體外發(fā)管理的機(jī)要外發(fā)流程;商業(yè)涉密、工作涉密類載體的外發(fā)流程,針對不能納入保密管理信息化系統(tǒng)的商業(yè)涉密、工作涉密類載體,辦理機(jī)要發(fā)文申請審批流程;技術(shù)類文件的機(jī)要外發(fā)程序,外發(fā)手續(xù)由技術(shù)文件職能部門按規(guī)定程序辦理。
在機(jī)要通信的“入口”端,在遵照執(zhí)行不拆封注明核心親啟件、標(biāo)注信訪件、人事檔案、考試試卷,以及有特殊要求并注明收件人姓名的機(jī)要件的要求外,對普通件精細(xì)化工作流程包括:對收到國家機(jī)關(guān)文件、核心級載體,執(zhí)行專項(xiàng)的處理程序;對收到的技術(shù)類文件,執(zhí)行技術(shù)文件處理程序;對收到的外來公文,執(zhí)行機(jī)要收文處理程序;對收到的商業(yè)涉密類、工作涉密類載體,執(zhí)行其他類收件處理程序;對收到的收件人親啟載體,執(zhí)行涉密載體機(jī)要處理程序。
上述工作面執(zhí)行工作流程均采取了紙質(zhì)簽字措施及對應(yīng)流程辦理,逐項(xiàng)規(guī)范了工作細(xì)節(jié)及要求,做到了業(yè)務(wù)延伸“橫向到邊、縱向到底”,從源頭理順了涉密載體管理的鏈條并確保了管理鏈的有效閉環(huán),從根本上堵住了涉密載體保密管理的漏洞,確保了以國家涉密載體為核心的各類載體的安全。
根據(jù)上述分析與具體措施采取,研究所對機(jī)要通信工作與保密管理模式進(jìn)行了探索構(gòu)建,以期達(dá)到對機(jī)要通信“出口”端、“入口”端、以及機(jī)要通信與保密業(yè)務(wù)有機(jī)融合管理模式下對國家涉密載體進(jìn)行全面、系統(tǒng)、規(guī)范和精細(xì)化管理,管理模式如圖3、圖4 所示。
圖3 機(jī)要通信“出口”端管理模式構(gòu)建
圖4 機(jī)要通信“入口”端管理模式構(gòu)建
構(gòu)建機(jī)要通信新管理模式(見圖5),進(jìn)展及效果如下:自2019~2021 年,研究所通過機(jī)要通信方式外發(fā)和接收載體數(shù)量不斷攀升,全年度全過程無差距、無錯(cuò)漏、無遺失,且每份載體狀態(tài)清晰、往來過程環(huán)節(jié)可查、可追溯,在各類檢查中均未發(fā)現(xiàn)任何管理問題,載體管理情況見表1。同時(shí),研究所的機(jī)要通信管理模式在與院屬單位的工作檢查與業(yè)務(wù)交流中,得到了一致認(rèn)可和借鑒,為全院共同提升機(jī)要通信管理做出了自身的貢獻(xiàn)。
圖5 機(jī)要通信與保密業(yè)務(wù)融合管理新模式構(gòu)建
表1 2019~2021年本單位機(jī)要通信出入口載體管理情況
本單位機(jī)要通信工作在深入貫徹實(shí)施國家保密法等法規(guī)和各級保密管理要求的過程中,結(jié)合具體業(yè)務(wù)實(shí)際,全面梳理了機(jī)要通信工作與保密管理工作的現(xiàn)狀、工作內(nèi)容和存在的風(fēng)險(xiǎn)與隱患,系統(tǒng)梳理了工作流程,用有效的工作方法和措施進(jìn)一步細(xì)化、規(guī)范了機(jī)要通信與保密管理工作程序,構(gòu)建了機(jī)要通信管理新模式,全力推進(jìn)機(jī)要通信與保密管理工作的有機(jī)融合。進(jìn)而把有效的管理模式和管理方法固化成制度規(guī)范,正式出臺了研究所《機(jī)要通信管理實(shí)施細(xì)則》,全面提升機(jī)要通信與保密管理有機(jī)融合的管理制度化、業(yè)務(wù)流程化、表單信息化?!?/p>