摘 要:當今時代,隨著社會的進步和國家間競爭的不斷加劇,保密工作的重要性愈發重要,做好保密工作的難度也越來越大。保密工作面臨著新形勢,面對著新挑戰,肩負著新任務.如何做好企業保密工作,是當前面臨的重要課題之一,本文主要從目前企業管理中存在的主要問題入手,進行原因分析,探討一些加強保密工作的對策和措施。
關鍵詞: 保密工作;問題;對策
前言:保密工作歷來是黨的一項重要工作,事關黨和國家的安全和利益,它直接關系著改革、發展、穩定的大局,擔負著“保安全,保發展”的重任。在新的形勢下,做好保密工作是衡量一個企業思想政治建設和各級黨組織政治思想水平的重要尺度,也反映了一個單位領導的政治鑒別能力和政治敏銳性,做好企業保密工作是我們義不容辭的責任。
1.目前存在的主要問題
1.1在人員管理方面存在的問題:
A隨著信息傳播的方式日新月異,信息更加快捷化、透明化、公開化。B涉密干部素質跟不上新形勢的發展。C涉密人員保密意識淡薄。D主要涉密崗位的人員調動頻繁,流動性較大,而現在的大多數涉密資料及文件均為電子版形式存放,便于用移動介質攜帶傳播。E計算機工作人員的無知型泄密。
1.2在涉密載體管理方面存在的問題:
現在存儲涉密文件資料,不但有傳統的紙介質,而且更多的是像U盤、移動硬盤和光盤等磁介質。筆記本電腦、數字復印機、多功能一體機等自動化辦公設備和移動存儲介質以及無線局域網、手機等,在管理中稍有不慎,都有可能成為泄密的源頭。個別單位員工隨意復制涉密文件資料,涉密磁介質(U盤、移動硬盤等)也沒有建立嚴格的管理制度。涉密文件資料亂存亂放,文件管理不規范,有的甚至將涉密文件當作廢品賣給個體廢品收購人員,存在著嚴重的失泄密隱患。
1.3在涉密技術方面存在的問題:
1.3.1技術防范水平較低。一是對保密要害部門應采取的保密技術防范措施缺乏明確的要求。保密技術防范裝備的研制、開發和應用工作進展遲緩,投入不足,經費匱乏。在防止企業秘密進入國際計算機互聯網等方面沒有有效的技術防范措施,基本上還處于不設防狀態。保密技術檢查手段薄弱,發現泄密隱患和泄密問題的能力不強。二是投入不足。基層涉密計算機系統安全保密方面的投入遠遠低于國家規定標準,很難保證計算機涉密信息的安全。不少單位為了圖省事、少花錢,在沒有采取任何防范措施的情況下,不同程度地存在著“一機多用”的現象。三是技術防范措施沒有落實到位。一些單位內部計算機沒有專門的用戶身份認證系統,或者設置的口令過短,口令使用周期過長,個別單位甚至不設口令。
1.3.2定密工作比較薄弱。定密隨意性較大,不定、漏定、濫定的問題比較突出,一些單位定密工作長期沒有開展,定密知識缺乏的問題比較突出。
1.3.3網絡泄密。目前,許多基層單位的內網與互聯網直接相連,沒有真正實現有效的隔離,對上網發布的信息把關不嚴,沒有實行嚴格的保密審查,造成網絡泄密。如新聞宣傳中有的加大對工作成就的宣傳而間接泄密;有的一味追求宣傳內容真實性而間接泄密等等。特別是當前我們企業內部的各基層單位對網絡的管理,手段還相當落后,基本處于不設防的狀態。
1.4在制度管理方面存在的問題:
主要反映在極個別對企業、對社會不公的涉密人員,存在一種報復心理或極端心里,故意泄露秘密。另外還有部分涉密人員利用手里掌握的信息資料,里勾外連,換取個人利益。此外,還有如將一臺發生故障的計算機送修前既不做消磁處理,又不安排專人監修,造成秘密數據被竊。
2.原因分析
2.1保密意識差,認識不到位。
2.1.1高速發展的局域網、互聯網,給人們帶來方便的同時,也給當前保密工作帶來了許多新情況和新問題。面對快速變化的形勢和保密工作遇到的新情況和新問題,一些基層涉密人員思想教育抓得不緊不力,保密教育也流于形式,不系統,不經常,導致部分人員認識不深刻,適應不及時,保密意識沒有隨著形勢的變化而變化,從而出現了弱化。
2.1.2市場經濟體制改革不斷深入,經濟全球化進程加快,一些不良思想的侵入,個別涉密人員思想有所放松,價值取向逐漸模糊,受其影響和侵蝕,反映在工作中,保密自覺性不強甚至有的喪失了警惕性。
2.2知識跟不上,手段不適應
2.2.1基層涉密工作人員專職的少,兼職的多,這些人員從事保密工作一般時間不長,沒有接受正規教育和培訓,對保密知識的了解,主要局限于基礎的東西,開展保密工作的方式也較傳統,缺乏系統的、深層次的保密知識和工作方式。
2.2.2隨著科技化、信息化進程的加快,竊密手段逐漸翻新,手段科技化,方式隱蔽化。一般的涉密工作人員對現代科技知識了解、掌握深度不夠,知識面沒有隨著形勢的變化發展而豐富更新,因此相應地,應用現代科技知識開展新形勢下的保密工作的經驗和方法就欠缺,從而導致基層檢保保密工作不盡人意。
2.3制度不健全,執行不到位
面對新形勢下保密工作遇到的新情況和新問題,個別企業或基層單位相應的法規和管理辦法還較為缺乏,已有的一些保密法規尚需進一步完善。對現行規定執行不嚴,保密紀律松弛的問題比較突出;對涉密要害部門和重大活動、重要項目的管理,保密管理工作還沒有完全介入進去,措施還不夠有力;對保密工作落實情況的監督檢查不夠,對泄密事件的查處不夠嚴厲,對泄密犯罪的打擊不夠有力。
3.新形勢下加強企業保密工作的對策與措施
3.1提高保密人員素質,加強保密隊伍建設
3.1.1新形勢的發展對保密工作人員的政治、文化素質提出了新的高嚴要求,特別是在文化業務素質方面,要求保密工作人員不僅要懂得傳統保密工作知識,而且還要懂得計算機等高科技條件下的保密知識,不僅要懂得保護國家秘密的知識,還要懂得保護其他秘密的知識。從目前基層工作人員情況看,政治思想素質比較過硬,對傳統保密知識和方法了解得比較熟悉,掌握運用得較好,但對新情況、新知識了解得相對較少。解決這一問題的辦法,一方面,保密工作人員要加強自身學習,既要學習繼承好的保密工作傳統,又要學習現代科技知識,了解新形勢,適應新變化。另一方面,要加強對保密人員的業務培訓。要多創造條件,采取多種方式,提高保密工作人員的知識水平,特別是計算機網絡安全保密知識水平,構建以基礎知識為根基,保密專業知識為主干,相關知識為補充的知識結構,使保密工作人員向復合型人才轉化。endprint
3.1.2要抓好保密隊伍建設,對保密工作人員進行統一管理,建立一支相對穩定的、高素質的保密工作隊伍,并形成由保密機構、主要領導、分管領導和全體涉密人員共同組成的保密工作組織網絡,為做好保密工作提供可靠的組織保障。從事涉密工作人員要愛崗敬業、嚴格自律、甘于奉獻、刻苦鉆研,全面提高政治理論素質、科技業務素質、現代管理素質,以適應新形勢下保密管理工作的新需要。
3.2加強保密法制宣傳教育,增強人們的保密意識
意識是行動的指南。要搞好新形勢下的保密工作,首先要解決的是保密意識問題。要不斷加強和改進保密工作的宣傳和教育,增強針對性和實用性。通過舉辦知識講座、專題輔導、集中教育、圖片展覽、知識競賽和案例展覽、組織宣傳車巡回宣講、印發宣傳材料、擴大《保密工作》雜志征訂范圍、舉辦保密宣傳專欄(題)、定期開展保密檢查等形式,進行廣泛宣傳,使涉密人員全面了解和掌握保密法律法規知識,用知識武裝頭腦,豐富頭腦,從而形成強烈的保密意識。形成做好新形勢下保密工作的良好社會氛圍,做到警鐘長鳴。
3.3依法治密,加強涉密載體的保密管理
要嚴格按照《中共中央保密委員會辦公室、國家保密局關于國家秘密載體保密管理的規定》精神,遵循嚴格管理、嚴密防范、確保安全、方便工作的原則,加強涉密載體的保密管理。一要規范涉密文件管理。要從落實制度入手,對涉密資料的制作、收發、傳遞、復印、銷毀等各個環節從嚴管控,做到有制度、有檢查、有落實,嚴格控制發放范圍,應該定密的要準確定密,指定專人管理,實行專柜存放,定期進行銷毀,切實將涉密文件的管理納入有序軌道,防止發生失密泄密現象。二要加強特殊涉密信息存儲載體的管理。目前一些機關辦公用的軟盤、光盤、活動硬盤、半導體存儲卡等特殊涉密信息存儲載體,自購、自用、自存的現象比較普遍,這些涉密載體信息容量大,使用頻繁,長期散存于個人手中容易失控。各個部門要定期對特殊涉密信息存儲載體進行徹底清查,統一編號、登記、標明密級,按秘密等級實行分級管理。三要加強涉密計算機的管理。要對涉密計算機進行統一管理,專人管理,對涉密文件進行加密處理,不能把涉密資料及文件存放在辦公電腦中。日常管理要按涉密計算機有關規定嚴格執行,禁止違規操作。
3.4加大投入,提高技術防范能力
3.4.1使用低輻射計算機設備。采用屏蔽、電子對抗干擾等技術措施,能有效地防止計算機和輔助設備信息泄密。在加強保密安全管理的同時,努力創造條件,不斷加大對保密工作經費的投入,做到設施建設與安全保密兩同步,著力改善安全保密防護措施,避免因安全防護設備落后而造成泄密。堅持管理與投入并舉。統一規范標準,跟蹤檢查督促,發揮重點涉密單位自身優勢,不斷加大單位內部保密要害部位硬件設施投入,提高安全保密防范能力。
3.4.2對聯網泄密的技術防范措施:一是身份鑒別。計算機對用戶的識別,主要是核查用戶輸入的口令,網內合法用戶使用資源信息也有使用權限問題,因此對口令的使用要嚴格管理。當然,對用戶的識別還有其它方法,如使用磁性卡片、指紋、聲音、視網膜圖像等對用戶進行鑒別。二是監視報警。對網絡內合法用戶工作情況作詳細記錄,對非法用戶,計算機將其闖入網絡的嘗試次數、時間、電話號碼等記錄下來,并發出報警,依此追尋非法用戶的下落。三是加密。將信息加密后存貯在計算機里,并注上特殊調用口令。這樣,竊密者突破一般口令進入計算機后,也無法將信息調出。在信息傳輸過程中,對信息進行加密(一次或二次偽裝),竊密者即使截收到信號也一無所知。四是數字簽名。
3.4.3對媒體泄密技術防范措施:一是防拷貝。防拷貝技術實際上是給媒體做特殊的標記,如在磁盤上產生激光點、穿孔、指紋技術等特殊標記,這個特殊標記可由被加密程序加以識別,但不能輕易地被復制。二是加密。對媒體中的文件進行加密,使其以常規的辦法不能調出,加密方法通常可以分為代替密碼、換位密碼和條積密碼。三是消磁。
3.5強化管理,規范運作。
3.5.1要規范管理,健全制度,責任到人,狠抓落實。堅持關口前移,積極防范,主動出擊,及時發現和解決苗頭性、傾向性問題。對重要會議、重大活動,保密工作部門提前介入,參與制定工作預案,加強保密檢查,未雨綢繆,防患未然。要實行綜合性檢查與專項檢查相結合、定期檢查與隨機檢查相結合、保密工作部門檢查與涉密單位自查相結合,對涉密計算機及網絡進行全面檢查,發現問題限期整改,有力地促進各項保密工作措施的落實。
3.5.2要加強監督檢查,把檢查作為一項日常工作來抓。通過行政手段、技術檢查手段、法律手段相結合的辦法,及時發現本單位在計算機使用中出現的問題,積極采取有效措施,及時消除泄密隱患,使大家真正認識到使用涉密計算機上互聯網的危害,自覺遵守有關保密規章制度。
簡而言之,保密工作面臨著不容忽視的新情況、新問題,企業保密工作需要從源頭預防,更需要建立一整套完整的管理制度、技術防范措施、一個高素質的員工隊伍及與之配套的監管體系。它是一項長期而艱巨的任務,我們務必要在干部員工中樹立“保密工作無小事”的思想理念,按照“上網不涉密、涉密不上網”的工作要求,加強計算機信息網絡安全管理,堅持“誰上網、誰泄密、誰負責”的原則,切實加強計算機信息系統及涉密資料、涉密載體介質的日常保密管理工作。凡是企業涉密人員必須嚴格按照《保密法》、《計算機信息系統安全保護條例》和《計算機信息網絡國際聯網管理暫行規定》的規定和要求,牢固樹立“必須十分注意保守秘密”的思想,切實重視保密工作,強化保密意識,做好計算機的保密防范管理落實工作,做好新形勢下的企業保密工作。
作者簡介:段彬(1966.3-),男,漢族,陜西武功人,川慶長慶石油工程監督公司工程師,本科,從事政工類工作。endprint