陳慶宏
摘要:當前,隨著現代信息技術和互聯網的急速發展,以及計算機信息工具的普遍應用,企業失泄密的風險日益增加,要想在激烈的市場競爭中保持不敗,就不能因保密工作的疏忽而使企業遭受損失。如何做好信息化條件下的企業保密工作,成為企業日常管理工作中的一項緊要之事和務實之需。
關鍵詞:信息化;企業保密工作
企業保密工作重點在于預防,只要沒有出現失泄密事件,工作做得再好,也難以得到體現,而一旦出現失泄密事件,則“一票否決”,企業所做的一切工作將被否定。因此,企業必須深刻認識到保密工作是服務企業改革發展的重要保障,著力加強信息化條件下的保密管理和效能,為企業中心任務服好務。
一、當前企業保密工作的不足
近年以來,企業在加強保密基礎工作方面有了很多舉措,干部職工對保密工作也有了更深層次的認識。但在信息化的新形勢下,依然感覺存在著一些不足,總概表現為:
企業職工保密意識有待加強。有些企業保密宣傳教育做了不少,往往效果欠佳,一些職工還是會覺得做好職責范圍內的工作就行,自身與保密工作關系不大,甚至認為無密可保。
保密工作執行能力有待提高。企業都具有嚴密的組織架構,甚至有些大企業還管理有所屬的多級單位,這些單位地理位置往往較為分散,企業集中抓保密管理的力度顯得較為缺乏,導致保密制度的執行力減弱及保密制度約束力不足。
保密人員業務能力有待提升。企業保密工作人員多為辦公室人員兼任,工作任務重,繁雜事情多,缺乏對保密工作專業性研究的精力,加之專業系統培訓不夠,保密業務水平有待進一步提升。
保密信息審核流程有待規范。企業保密工作所涉及的范圍很廣,一張簡單的圖紙、一份內部的技術資料、一份普通的稿件都有可能含有涉密(尤其是商業秘密)內容,企業的保密信息審核未實現全覆蓋,有可能導致涉密信息“合理化”流失。
保密安全管控措施有待強化。因網絡信息化時代日新月異的發展,筆記本電腦、平板、智能手機等網絡運用終端不斷推陳出新,保密方式從單純的紙質資料保密擴展到信息系統和移動介質等的保密,竊密行為更加難以察覺和防范,信息安全保密面臨比較嚴峻的挑戰,導致企業保密管控難度不斷增大,還需要想更多的管控辦法。
二、做好信息化條件下企業保密工作的探討
面對新形勢,企業保密工作必須認清保密工作面臨的新挑戰,并在分析對象、領域、環境和手段上發生的深刻變化的基礎上,從“五重”等方面著力提升信息化條件下的企業保密工作水平,確保企業保密工作的安全。
重組織領導,著力落實責任。發揮企業保密委統領作用,定期召開保密委會議,研究部署年度計劃,安排布置具體事務。加強企業內部機構間的保密工作交流,總結經驗教訓,探索推進保密工作協作配合。定期圍繞定密工作、信息安全與保密等課題,組織開展相關的調查研究,形成保密工作成果。
重制度建設,著力夯實基礎。根據保密法和保密法實施條例等法規條例,結合企業實際,建立和完善企業保密工作制度,尤其是要重點建立完善計算機信息化系統、涉密載體管理、保密先期介入、商業秘密保護、泄密責任追究等制度,形成較為完善的約束機制和保密審核程序,使企業保密工作有制可循,便于保密基礎工作的順利開展。
重宣傳教育,著力增強意識。按照國家保密局保密教育培訓工作要求,適應新時代,變化新方式,組織對企業員工學習《保密法》,適時開展專家講座、視頻觀摩、案例剖析、外出送培等保密工作培訓,實現保密宣傳教育培訓的全覆蓋,消除部分職工在保密方面“與己無關”的思想。針對保密干部進行專業能力培訓和測試,以學促干,提升保密工作人員的業務能力。加強企業保密文化建設,培養員工保密行為習慣,提升企業保密管理能力。
重技術保障,著力提高防護。從硬件上進行保障,加大對保密環境和保密設備的投入,合理配備自動化設備、移動存儲設備、保密柜、監控設備、信號屏蔽器等保密工器具,盡可能防范泄密隱患。落實保密技術指引,從軟件上配置必要的安全系統和信息隔離,合理設置權限,做好各類信息化系統保密安全風險評估,在形成、存儲、利用等保密業務流程進行全方位監控,有效提升網絡信息安全水準。
重督導檢查,著力推動改進。督促規范企業內部的保密制度的執行,定期開展檢查和考核,確保保密責任書及保密承諾書簽訂的完整性。做好信息化系統運行及設備使用情況的檢查,推進專人化管理,建立完善保密臺賬和記錄跟蹤。強化對因工作失職造成失泄密事件的責任追究,推動發現問題的整改落實,從源頭防范保密風險。
三、結束語
本文簡要分析了信息化條件下企業保密工作面臨的現狀及不足之處,并對今后企業保密工作可采取的管理對策進行了探討。保密工作是關系到企業切身利益的重要工作,必須有效應對信息化條件下保密工作出現的新情況、新特點和新問題,堅持與時俱進,科學謀劃,健全機制,完善措施,持之以恒地把保密工作抓到實處,才能為企業健康安全穩定和諧發展提供長效的科學保障。
參考文獻:
[1]《保密法》、《保密法實施條例》、《保密知識讀本》.