隨著網絡信息技術的快速發展,保密工作面臨的形勢日益復雜嚴峻。近些年來,國際國內因失泄密導致政府政權垮臺、企業市場萎靡、個人鋃鐺入獄的事件不時見諸報紙、電視、網絡及新興媒體上。2016年,美國總統大選期間,重要競選人希拉里,因郵件泄露事件,導致失去信任者支持而敗選。同年,韓國總統樸槿惠因“閨蜜門”事件,導致牽連出一系列事件,被遭彈劾罷免職務并判處25年有期徒刑。享譽海內外市場的“老干媽”,曾因技術工藝和配方泄露,造成市場和經濟的巨額損失。美籍華人薛峰,因非法收集出賣大量油井地理坐標和儲量信息給境外機構,被我國以“竊取國家機密罪”判處有期徒刑8年。可見保密工作對國家、政府、企業、個人發展的重要性,保密工作重于泰山,可見日常工作生活中,常常不被人注意和重視的信息一旦泄露,被別有用心者加以利用,就可能造成不可估量的損失及后果。
長慶油田第二采氣廠是中國石油下屬的天然氣開采單位。單位下轄1400多口天然氣井,年天然氣生產能力超過60億立方米、輕烴生產能力約3萬噸,是長慶油氣區域主要生產單位。同時,還承擔著向北京等華北地區城市供應轉輸天然氣的重要任務,是我國內陸天然氣輸送的重要樞紐。重要的戰略地位和作用決定了其必須加強在日常鉆井、試氣、產能建設、氣田維護改造等生產建設,以及經營管理過程中的商業秘密、工作秘密、敏感信息管理,扎實做好保密工作,確保國家能源供給保障安全。因此,如何適應形勢做好保密工作是這個單位的重要課題之一。
近兩年,這個單位立足天然氣開采中心工作,持續加強保密管理,堅持以問題為導向、以風險為導向,不斷總結經驗、汲取教訓、改進提升,在實踐中,梳理形成了“1234”工作法,全面強化了保密管理,提升了保密工作水平,為氣田實現高質量發展筑牢了保密屏障。
“1”即突出“計算機網絡信息”這一風險源頭。根據近些年來網絡信息技術的快速發展步伐,結合國內外發生的諸多失泄密案例以及系統內部的保密違紀違規事件,這個單位明確指出,新時期、新形勢下發生失泄密案件及保密違紀違規行為,計算機網絡信息是最主要風險源頭。因此,這個單位堅持把加強計算機網絡信息管理作為做好保密工作的根本性舉措。
“2”即緊盯“違規存儲和違規傳輸”兩大隱患行為。這個單位綜合分析2015年以來發生的保密違紀違規事件及內部自檢自查出的問題,得出結論,當前,絕大多數保密違紀違規事件,均是由當事人計算機、桌面虛擬客戶端、移動硬盤等存儲介質存儲標密涉密信息,以及大意或過失發送、接收標密涉密信息引起的。因此,近些年來,這個單位堅持緊盯“違規存儲和違規傳輸”兩大隱患行為不放松,常態化、持續性開展這兩大隱患行為糾治。
“3”即加強“定密、涉密人員及涉密載體”三大管理。
一是加強定密管理。這個單位堅持“最小化、精準化”定密原則,要求內部各密源主體,按照定密權限及程序,規范精準實施定密,反復組織學習《第二采氣廠商業秘密分級保護目錄》,明確定密范圍,杜絕“非密標密”“低密高定”。對過期密級文件,要求逐一排查清理,進行變更解除,結合實際區分管理。二是加強涉密人員管理。這個單位實施涉密人員動態管理,進行嚴格審查,上崗簽訂崗位責任書,離崗簽訂離職保密承諾書,并實行脫密期管理。每年開展涉密人員培訓,提高涉密人員身份意識、責任意識和保密意識。2018年至今,先后辦理51名涉密人員上崗審批,開展3批次涉密人員培訓,對兩名出境人員進行保密提醒教育。三是加強涉密載體管理。這個單位嚴格加強涉密載體管理,堅決杜絕違規復制、留存、處置涉密標密資料。要求各產建施工承包隊伍設置專門資料存儲計算機,做到工程完工,施工資料清除。嚴格落實涉密載體銷毀制度,做到按程序、按要求銷毀。2018年以來,先后銷毀工作秘密資料9批次,到指定機構維護商密移動存儲介質1次。
“4”即推進“責任落實、宣傳教育、監督檢查和技術保障”四個到位。一是推進責任落實到位。這個單位牢牢把握保密工作的政治屬性,以“兩個維護”為高度,認真落實集團公司、油田公司工作要求。常態化調整機構,層層簽訂責任書,制定年度工作要點,細化重點工作任務,確保保密工作責有人擔、事有人干、目標明確、責任到崗。把保密工作納入業績合同及績效考核當中,嚴格考核標準,每月量化考核兌現,促進保密工作責任落實。二是推進宣傳教育到位。這個單位充分利用廠網頁、即時通、微信及《保密工作》雜志等,借助黨委(黨支部)中心組(政治理論)學習、黨群工作例會、生產調度例會、科室月度例會、員工倒班學習等,開展保密宣傳教育,提高全員保密意識。堅持一年一主題,創新方式方法開展保密宣傳月活動。扎實開展新入廠員工及施工承包隊伍保密教育,簽訂承諾書、協議書,確保宣傳教育不留死角,筑牢保密防線。三是推進監督檢查到位。這個單位堅持計算機“ABC”三級管控模式,分別是涉密人員、中級管理與專業技術干部、其他人員使用的計算機,按每季度、半年、年度開展檢查排查標密信息,徹底清除標密信息,消除違規存儲、違規傳輸隱患。先后對全廠16個門戶網站、9個微信公眾號及64個微信群開展排查,落實管理主體責任,強化信息發布保密審查,確保網絡信息安全。同時,充分利用月度、半年及年度考核,全面檢查各單位保密工作開展情況,以查促管、以查促改。四是推進技術保障到位。這個單位深刻認識信息時代保密工作技術保障的重要性,不斷完善升級辦公網絡出口上網行為管理系統。關閉不必要端口,減少暴露面,采用訪問控制策略實現對數據服務器訪問限制。實時監控到服務器日志操作行為;強化電子郵箱管控,對可疑郵件監控阻攔并審查。完善桌面虛擬系統防護,開展網絡整體架構及安全評估,增加總出口防火墻入侵檢測功能,全面加強信息安全技術保障。
綜上述,通過在實踐中施行“1234”保密工作法,這個單位廣大員工的保密意識持續提高,各級干部的保密工作責任不斷夯實,以往不時發生的保密違紀違規行為得到了控制,保密工作水平明顯提升。