張亞平?周光樂
摘要:做好電力企業的保密工作有助于保護電力企業的發展。本文分析電力企業自身特點,根據我國對保密工作的相關要求,持續穩定的做好所有電力企業保密管理工作。
關鍵詞:電力企業;保密;工作;建議
一、目前企業保密工作中的問題
電力企業為我國經濟中特別重要的行業,在國際上特別有競爭力,它有著非常重要的國家秘密與企業商業秘密,因此,它經常成為被竊密的對象。國家秘密和國家安全有著密不可分的關系,商業秘密對于電力企業是非常重要的,所以該類企業特別有競爭力。現在電力企業的保密工作正處在最困難的階段,還有很多問題沒有得到解決,還有很多地方沒有得到完善。
一是現在的竊密方法比較高級,竊密的方式也比較多。現在是網絡時代,竊密軟件特別多,它能夠特別容易的被安置在電腦上,如果啟動就特別容易被盜取自己的信息數據。最近這么些年來,西方國家通過一系列的信息技術的長處,不擇手段的盜竊別的企業的所有數據信息,攻擊的方法越來越讓人捉摸不定、目的也越來越準確。以后,互聯網會發展的越來越快,竊密的方法也將變得越來越高級,因此,國家秘密與電力企業商業秘密就會變得越來越不安全。
二是失密隱患比較明顯,保密防護能力還有很多問題。現在一些電力企業,還有很多企業對保密認識不充分、沒有得到很大的重視、管理不夠嚴謹,有關秘密的載體沒有得到規范的管理、互聯網保存傳遞秘密文件、無線鼠標的大量運用、沒有尊重規則而私自發秘密等問題大量存在,保密工作仍然沒有得到很好的完成。一些電力企業沒有很好的運用保密技術,許多裝置的進出、配置維護沒有得到很好的管理。保密檢查軟件還比較落后,缺乏高級的技術方法,保密的情況特別糟糕。
三是保密管理做的不夠好,保密基礎比較差。一為沒有很強的保密意識,一些電力企業的領頭人與有關保密的工作人員根本不管有什么危險,造成秘密容易丟失。二為平常的管理不夠嚴格,保密管理沒有一個很好的責任制度,工作人員的保密管理只是一句空話。三為專業知識不夠,一些電力企業根本不存在什么保密機構。
二、堅持做好企業的保密基礎工作
保密工作是非常重要的,它關系著我們國家的利益,對我國的企業發展起著不可替代的作用?,F在電力企業出現了好的問題,我們一定要做到這么幾點。
一為重視制度的施行,使得保密制度體系得到很好的建設。根據相關的保密管理要求,緊密聯系企業真實情況,把保密制度體系很好的搭建起來,有關內容上面一定要符合“保核心、保重點”的要求,在有關操作方面一定要使得秘密得以安全的前提下,然后能夠使得信息資源可以得到很好的運用。
二為員工一定要提高防范意識。電力企業的工作人員一般都知道許多的商業秘密,所以他們很大可能被別人盯梢。為了做好保密工作,我們一定要加大主動性,提前做好防范。首要的任務就是增強保密培訓教育,所有的工作人員必須把保密意識和保密行為盡自己的最大努力做到最好。必須組織所有的工作人員仔細努力的學習保密法規的有關要求;對相關人員進行很好的保密意識、保密常識的培訓教育,一定要時刻記得自己的保密責任。其次必須使得保密責任制得到很好的實施,必須將保密工作責任制做到非常好才行,把它寫入員工的績效考核當中,積極努力的促進依法管理,一定要把責任落到實處。必須簽訂《保密責任書》、《保密承諾書》,使得人們的保密意識得到很好的加強,使得保密責任得到很好的落實。最后我們一定要使得涉密人員得到很好的管理,一定要安排一些能夠做好保密工作的專業人員。
三為使得保密工作從平常做起。一必須專門設置保密裝置,電力企業可以設置特別的保密基地。二必須把涉密載體的日常管理工作做到最好,尤其為對涉密文件的嚴格管理,一定要使得保密工作做到嚴格有序。三必須做到專門注重“內部不設防”的情況,在日常小事上面做到很好的保密。
四為必須加強保密的監督檢查,使得電力企業的信息安全可以得到很好的保密。電力企業一定要把監督放在第一位,把風險管理放在主要位置,不斷的改善為主要方向,使得所有員工能夠安全的做好自己的工作,使得個人與企業安全可以得到保證。盡自己的最大努力來去除隱患,一定要制定很好的應急處理預案,如果出現泄密的情況,我們一定要運用合理的方法來應對這種情況。
三、構建企業保密工作長效機制
保密工作是更加基礎的、整體的、時間長久的工作,現在國際形勢是相當復雜的,偷取商業秘密的組織與反偷取商業秘密的組織的斗爭越來越嚴重,電力企業一定要能夠想到目前自身的危險,一定要從長時間來考慮怎么建設保密工作。必須很好的知道現在的這種情況下電力企業做好保密工作是非常重要的,一定要嚴格對待保密管理工作。一定要把保密工作和平常的普通工作做一個很好的結合,我們可以把保密要求加入到日常的規章條例,一定要把保密工作和平常的普通工作做好結合,所有人都要做好保密工作。一定要使得保密部門和別的部門、信息部門的配合得到順利的進行,這樣可以使得保密工作做到最好。
四、加強技術手段提高防范能力
緊扣企業、單位跨地區辦公和聯接互聯網的實際情況,全面分析端口探測、漏洞利用、拒絕服務、木馬病毒和網站釣魚等風險威脅,合理部署安防設備,建成“綜合防范、實時預警、上下聯動”的城域網安全保密防御體系。在邊界防護方面,部署地址變換、流量分配、入侵檢測、漏洞掃描、病毒過濾等系統手段,配置身份認證、安全審計和授權訪問防范策略,按照業務和人員類型等限定操作限,確保非法入侵攻不破。在預警監控方面,建設網絡監控室,對鏈路通暢情況、服務器工作情況、網絡攻擊情況、病毒傳播情況、違規操作情況等進行實時監測,指派專人輪流值班,確保安全報警漏不掉。在應急響應方面,做好重要線路、核心設備的冗余備份,購置專用數據備份系統,對重要防火墻、交換機、服務器的配置文件,對操作系統和安全審計信息,對業務和用戶數據進行實時或增量備份,確保系統運行癱不掉。
電力企業網站為向外邊發送消息、進行業務溝通的互聯網平臺,它能不能得到很好的安全保證對電力企業形象非常重要。所以,一定要根據“防攻擊、防篡改、防病毒、防掛馬、防癱瘓”等專項指標開展防御。在WEB 發布方面,采用內容分發網絡(CDN)模式提供服務,服務器不接受用戶訪問;采編區獨立設置,禁止聯接互聯網;動態變換公網地址,隱藏站點真實信息;采取多點式、集群式發布機制,數據統一存儲于后臺服務器,確保數據源安全。在安全加固方面,實時備份網站數據,建設異城災備站點,定期切換數據源;部署關鍵設備雙機熱備,避免單點故障;部署頁面防篡改系統、入侵防御系統、郵件過濾系統、非法流量檢測系統和防DDoS 攻擊設備,提升網站整體防護能力。當執勤維護的時候,可以常常做到病毒查殺,還可以經常進行對安全事件研究,很好的找出隱患,并且很好的解決這種問題。當今這種網絡時代,保密領域已經被破壞的不成樣子,我們以前的保密已經不是特別的安全。
五、結束語
總而言之,在我國信息技術比別的國家弱的大背景下,信息的安全一直是“未知不少于已知,潛在隱患不少于現實隱患,沒有發現問題不等于沒有問題”,所以電力企業一定要做到非常高的警惕性。
參考文獻:
[1]賈得軍,李秋梅,如何加強新形勢下企業保密工作[J].中國化工貿易,2013
[2]郎衛新.淺談如何做好企業檔案的保密工作[J].經營管理者,2011(14)。
[3]李佳妍.企業檔案信息化探究[D].云南大學,2010.
(作者單位:國網浙江省電力公司衢州供電公司)