劉志賓
【摘要】就目前信息化時代背景而言,涉密信息保密管理工作應提起高度的重視,既要從管理體制入手,又要從計算機技術的引進和應用方面進行強化。文章主要結合這兩個方面探究做好涉密信息保密管理工作的策略,力求更好地面對信息時代背景所提出的挑戰。
【關鍵詞】信息時代背景;涉密信息;保密管理工作;挑戰與策略
隨著社會科技的不斷進步,社會信息化進程也在不斷加快,涉密信息保密管理工作正經受著嚴峻的考驗。為此,如何在信息化時代背景之下加強涉密信息保密管理工作已經成為一項重要的課題,關乎到我國各領域事業能否實現又好又快的發展,文章就結合這一方面展開深層次的探究。
一、信息化時代涉密信息保密管理工作面臨的挑戰
從當今社會發展的現實情況來看,我國已經全面進入信息化時代,信息的流動已經成為帶動我國各領域發展的重中之重。然而涉密信息的管理工作也因此需要經受巨大的考驗,面臨著巨大的挑戰。其中,在涉密信息保密管理系統的各項技術上需要進行不斷的升級,涉密信息保密管理工作的管理體制上要作出相應的改變,而這兩個挑戰直接關乎到信息時代涉密信息保密工作的質量和成敗。
二、信息化時代做好涉密信息保密管理工作的策略
(一)涉密信息保密管理工作的管理體制要責任到人。在當今信息化時代大背景之下,涉密信息的保密管理工作必須把建立責任明確的管理體制放在第一位,只有明確了職責和權力,涉密信息安全管理工作才能有條不紊地進行,確保涉密信息泄露能夠追責到人,清楚地認識到是哪一環節出現問題。在建立責任到人的管理體制過程當中,需要確立歸口和分級負責兩條思路,每一歸口所屬的部門,和每一級下設的部門應明確職責和權利的界限,將各部門的職責與權利清晰區分開來,這是獎勵和追究責任的重要依據。在信息時代背景之下,涉密信息管理工作中主要涉及到信息采集、公共安全、保密和機要四個職能部門,每一部門的職責和權利往往都會有相互重疊的部分,一旦出現泄密事件就會出現職能部門間相互推諉的現象。為此,在涉密信息保密管理工作的管理體制中,應將這些重疊部分統一歸入某一個職能部門。在這樣的條件下,涉密信息保密管理工作才能各自發揮出不同的作用,形成緊密配合、相互協作的管理鏈條。
(二)要將新的身份認證技術與接入控制技術引進并應用其中。身份認證技術在當前涉密信息保密管理工作中已經普遍應用,他是阻擋不法分子非法盜取涉密信息的第一道屏障??墒?,僅僅依靠身份核實、口令以及秘鑰進行身份認證顯然不能滿足信息時代涉密信息保密管理工作的需求。為此,要將更為先進的身份認證技術引進并應用其中。新的身份認證技術既包括了指紋識別、視網膜識別的身份認證方式,也包括了面部識別的身份認證方式,這些身份認證的方式很難以冒充、偽造的手段通過身份認證系統。涉密信息保密管理工作的職能部門只要將主管領導的指紋、視網膜、面部信息上傳到系統之中,涉密信息安全系數也會大大提升,一旦出現泄密事件會明確指向某一位主管部門領導。所謂的“接入控制技術”,實質上就是一種分別控制訪問用戶計算機系統權限的技術,該項技術應用到涉密信息保密管理工作中有重要的作用和意義。該技術中不僅擁有日常涉密信息保密管理工作所需要的信息共享功能,還有一項能夠根據訪問用戶計算機的權限級別來抵御外來攻擊的功能,這是涉密信息保密管理工作中非常重要的一道保護屏障。該技術中明確要求以單個控制的形式來控制訪問機密和絕密信息的用戶,這樣不同安全等級要求的涉密信息都能得到有針對性的保密管理。
(三)加強跟蹤審計、防火墻及隔離網關技術的應用。在信息時代背景之下,涉密信息保密管理工作中針對事后追查工作并沒有一套完整的技術作為支撐,導致的后果在于一旦出現信息泄露很難發現信息泄露的路徑。為此,應用跟蹤審計技術成為關鍵的一步。該技術中,有一套非常系統的數據庫管理程序和審計模塊,能夠針對涉密信息的日常訪問情況生成一套監控視頻、報警程序和事后分析數據,這樣能夠幫助管理部門在第一時間找到涉密信息泄密的全過程。防火墻技術在日常信息管理工作中已經屢見不鮮,目的是為了抵御外部人士非法通過網絡入侵信息數據庫。但是涉密信息保密管理工作中,不僅僅需要防火墻的過濾進、出數據的功能,還需要將這些數據進行嚴格的管理和封堵。因此,防火墻技術應該進行不斷地升級,針對進攻涉密信息保密系統的數據進行識別、抵御和警告。隔離網關技術復雜性極高,在涉密信息保密管理工作中發揮出的作用也是巨大的。通常涉密信息保密管理系統外會建立一個安全島,而這個安全島主要是隔離網關技術來支撐的。在涉密信息保密管理系統的內網、外網與國際互聯網之間會有信息交換的需求,而在通常的情況之下,簡單進行涉密信息的交換必然會極大程度上降低涉密信息的保密性。因此,安全島就游離在內網、外網與國際互聯網之外,所有信息都要通過安全島的協議檢查以及內容檢測,最終來完成數據信息的中轉,也就是說該技術就是為涉密信息保密管理工作建立一個安全中轉平臺,能夠極大程度上提高涉密信息在信息交換過程中的保密性。
在信息時代背景下,涉密信息保密工作是一項非常龐大、系統的工作,既涉及到了管理體制的建設,又涉及到了網絡技術的引進與應用。為此,還需要廣大專家、學者針對這兩個層面進行不間斷的深入研究,確保我國涉密信息保密管理工作能夠充分應對信息時代背景所提出的挑戰。
【參考文獻】
[1]丁京.淺談保密工作管理信息系統的框架設計[J].中國管理信息化,2018(4).
[2]唐曉君.數字化時代下保密管理工作[J].環球市場信息導報,2017(31).