文/上海航天控制技術研究所 張瑛
保密管理工作的首要任務就是防止國家秘密的遺失、泄露。從本質上講,保密管理就是對可能產生的失泄密風險的一種管控,目的是預防和打擊失泄密事件的發生和發展。保密工作是基礎性、全局性、長期性的工作,是一項系統工程,保密管理是貫穿國家秘密運行的全要素、全方位、全過程的精細化監督管理工作。基層涉密部門涉密事項多、涉密人員多,參與的涉密活動多,涉密載體交互多,是產生密品、密件的“發源地”。基層涉密部門應探索解決工作中難點和薄弱環節,積極宣貫保密理念,提高人員保密素質,增強家國意識、大局意識、憂患意識,從源頭上準確識別、科學判定,落實保密責任制,改進和完善保密管理措施,主動防御失泄密風險,把住失泄密“關口”,綜合防范化解失泄密隱患。
(一)國內外安全形勢復雜多變。我國是當今世界發展速度最快的發展中國家,為實現祖國完全統一的歷史任務不懈努力。當前國內外威脅并存且呈現動態發展,安全形勢嚴峻復雜。個別國家敵對勢力惡意挑釁,企圖實施“西化”“分化”,威脅國家經濟、領土、軍事、政治和社會安全。他們利用技術優勢加大滲透、策反、竊密力度,收集我國各方面情報信息,竊密活動呈現多方位、多領域、多層次發展態勢。竊密點越來越精準、范圍越來越廣、竊密技術手段更新,竊密、泄密易發、多發,反竊密防泄密工作任務艱巨。
(二)保密工作永無止境。隨著“互聯網+”、大數據、人工智能、5G、物聯網、智能通信等信息技術的普及推廣,網絡信息技術日新月異,網絡高科技給世界各國帶來便利的同時,信息安全問題越來越突出。據統計,大部分失泄密案件與網絡直接相關,網絡是竊密泄密的主渠道和重災區,防范網絡泄密刻不容緩。
網絡安全風險無處不在,數字化新技術的應用,拓展了網絡攻擊的方式和空間,信息網絡安全保密形勢嚴峻,網絡威脅呈現復雜性、隱蔽性、多元性、多方位、多鏈條化的趨勢。信息化條件下,網絡安全已成為安全保密攻防主戰場。
(三)保密工作的重要性。國家秘密是國家的重要戰略資源,保密工作一直以來是黨和國家的一項重要工作,進入新時代,保密就是“保黨的長期執政地位,保國家安全,保人民幸福,保民族復興”。保密工作在任何國家的活動中都占有極其重要的地位,是維護國家安全和利益的重要手段,是決定國家政權穩定、軍事對抗、經濟競爭、科技較量等方面成敗的重要因素。保密工作關系到國家安全、經濟發展和社會穩定的大局。
(一)對保密工作存在認識偏差。一是領導層對保密工作缺乏足夠的認識和了解,保密是服務保障“中心”的工作,保密工作流程繁瑣,效率低。對保密工作形勢重要性認識不足。二是部分涉密人員自覺保密意識不強,對保密法規制度置若罔聞,法制觀念淡薄,思想上保密意識懈怠,危機意識缺乏。保密行為規范不了解、不熟悉、不用心;對保密工作要求熟視無睹,有章不循,怕麻煩、怕擔責,具體執行層面疏忽大意、后知后覺,人為簡化工作程序,增加了保密工作開展的難度。
(二)制度教育理念缺失。歸口管理隸屬業務管理,體現的是管理專業性、先進性、指導性,業務制度特點是連續性、前瞻性、科學性、嚴密性、發展性。目前,歸口管理部門的主要問題:一是主動宣貫制度意識欠缺,傳遞制度滯后,影響工作效率。二是業務制度適時性差,依據企業歸口管理制度要求,基層部門制定業務制度,在“立、改、廢”制度流程中,操作流程過于繁瑣,一定程度上制約了完善修訂的主動意識。
(三)外來載體管控難。首先,載體管理制度因各行業、企業對外發涉密載體執行標準要求不同,采取的管理程序、措施方法、手段不一致,造成外來載體管控難。其次,對涉密載體編碼沒有確定統一標識規則,在行業、企業之間查找難度大,給后續外來載體的調整密級、降解密工作增加了難度。
(四)涉密會議管理管控不到位。對涉密會議的參會范圍、載體發放人員的界定理解不到位。涉密載體管理是涉密會議保密管理工作中的重點內容之一。涉密會議保密管理涉及方面較多,稍有不慎,就會產生風險隱患,埋下暗疾。多起涉密事件案例皆因涉密會議管控失利引起,涉密載體、信息設備保密管理責任未落實,參會人員把關不嚴、會務管理不嚴格、會后管理跟蹤不及時,監督檢查不到位等現象反映出涉密人員保密意識淡薄,對保密工作不重視,保密制度執行不到位。
(五)基層涉密部門保密工作隊伍不穩定。專兼職保密員培訓機會少、保密培訓教育專業書籍少、人員待遇偏低、評職評優難、事務性工作多而雜。工作人員往往靠時間堆積來完成任務,潛心鉆研保密管理知識技能時間少,制度規范領悟不到位。
(一)堅持黨管保密,強化領導責任制,統一思想,真抓實干。堅持黨管保密,是貫徹執行保密法制建設、保密規章制度、安全保密管理體系的根本保障。基層涉密部門黨支部從政治高度上認識保密工作的極端重要性,發揮黨組織的引領、保障作用。基層涉密部門黨政領導對保密管理工作的重視程度直接影響保密工作質量。涉密部門保密工作質量一定程度反映了基層部門黨政領導的行政領導力、執政能力、綜合管理能力。
強化基層涉密部門分管領導責任,部門中層領導人人擔責,合理授權,規范行權,權責統一,提高保密工作在具體領導層面的執行效能。貫徹落實領導責任制,對開展長效保密工作起著至關重要作用,體現了領導干部對保密工作的重視程度。更新領導層管理理念,強化領導干部“知責、擔責、守責、盡責、負責”“知密、懂密、守密、治密、管密”“真抓真管、真嚴真改、實干管用”的工作理念。實行領導干部責任制是保密工作責任制的核心內容,定密責任制解決的定密源頭性問題、涉密人員崗位責任制是進一步壓實責任主體,承諾機制是對未來行為的限定。保密工作責任體系實現人人有責、人人承諾、人人平等,保密工作必須自覺認識到位、執行到位、防范到位。
(二)依規管理,業務融合之路行穩致遠。數字化平臺的使用,依據業務工作發展的新特點、新趨勢,結合保密工作要求,業務歸口部門要有新擔當、新作為;針對變化情況適時調整歸口管理制度,對職責、內涵、外延等進行新認識、新思考;實行“積極防范、突出重點、依法管理”的方針,以新視角、新方法、新理念,從歸口制度建設、科學性提出、執行保密要求到監督檢查;從專業化的業務領域管理到融合保密要素,推進管理制度迭代優化和企業高質量、高效益、高發展的目標形成合力;持續改進規范化的業務制度。基層涉密部門按照“業務工作誰主管,保密工作誰負責”的原則,堅持把保密工作融入業務工作中。推動基層涉密部門實行“業務+保密”,業務工作開展到哪里,哪里就有保密要求,提升依法依規保密的質量和效率。
(三)涉密載體是管控重點。國家秘密載體是失泄密案件的“關注點”,是保密檢查中的重要內容之一。涉密載體是國家秘密的重要信息載體,是保密管理的重點管理內容之一。基層涉密部門的外來載體是載體管控難點,結合載體管理要素,將調整、降解密納入模塊化管理。依據行業特點,結合行業檔案管理要求,針對紙質及電子化等載體,進行分類管理,實行對載體統一編碼標識規則,收發載體統一管理標準,統一檢查標準,對載體管理實現動態、精準、全方位、全鏈條、全過程、全生命周期閉環管控。
(四)涉密會議、活動是管控難點。涉密會議、活動一直是保密工作衡量質量好壞的重要因素,多起案例都是因涉密會議疏于管控,造成泄密事件的發生。涉密會議、活動管理方面多、牽涉內容廣、涵蓋環節多,按照“誰主辦,誰負責”的原則管理,各環節須可查、可控、可追溯。基層涉密部門涉密活動主要涉及涉密會議的管理,要求通透理解《保密法》《保密法實施條例》等法規知識。涉密會議應由會議主辦方根據會議議題、內容確定會議密級、嚴格界定參會人員范圍并對其提出保密要求和教育,嚴格會中載體的使用管理,嚴控過程中的各個環節,落實保密管理措施。嚴格場所設備檢查,制定保密工作方案,明確管理職責,落實保密措施。
(五)夯實隊伍建設。要重視網絡科技人才的培養,打造全面發展的保密人才。以人為本,堅持嚴管和關心關愛措施,體現公平公正。以精神、薪酬、榮譽獎勵等手段提高保密管理人員的榮譽感、自豪感、歸屬感。選拔任用保密專兼職干部執行嚴格的工作標準,保密人員須是思想上具備良好政治覺悟的人員;能夠立足崗位,服務企業,盡職盡責,無私奉獻;自覺精進業務水平、接受持續不斷的教育培訓,在實踐中積累管理經驗;敢于抵制不良行為;勇于較真找問題;心理抗壓能力強,實干肯干重實務管理;借鑒、改進和創新保密工作理念和方法,運用嚴謹、嚴格、嚴管、嚴密的管理手段,在實踐中探索科學合理的保密管理方法,要建立針對性強、操作性強、規范性強的管理模式。
(六)教育當強意守同攻。本著“育人先育德,樹人先樹心”的教育理念,引導、帶領涉密人員樹立正確的世界觀、人生觀、價值觀;堅持“突出重點、學以致用、注重實效”的基本原則,加強對中層領導人員和關鍵重要崗位人員的保密素養的培訓和職責考核;結合“敵情和社情”,強化“依法治密,依規治企”的保密觀念,進行法規制度、違規案例的宣貫,重在提升全員安全保密素養;以保密知識和保密意識為推手,加強和改進涉密人員保密教育,提升群體防范失泄密風險能力,強化責任擔當意識,推進涉密人員知行合一。
(七)善用檢查防范風險。監督檢查是驗證保密制度執行力的有效手段,加強保密管理,規范涉密行為,健全內部制度體系,完善運行保障機制。企業內部保密檢查人員需具備一定的專業知識,還要有一定的保密管理工作經驗,對相應法律法規、認定標準有透徹的理解。基層涉密部門組建保密檢查工作組,檢查項目包括涉密載體、信息設備、涉密活動等管理,檢查方式是部門自查與個人自查、定期檢查與隨機檢查、交叉檢查與專項檢查相結合,確保檢查的覆蓋性、全面性。從監督檢查考核層面,落實管理要求,完善管理措施。對屢禁不止的違規行為查找深層次原因,透過現象看本質,厘清責任、對癥下藥,避免低層次問題的反復發生。
無論是保密管理檢查還是保密技術檢查,都是對安全體系、制度實施要求具體過程的驗證,不僅是防范風險的檢測手段,而且是倒逼企業改進保密規章制度、迭代完善歸口管理制度的方法。保密檢查工作的目的就是及時發現問題并落實整改的閉環機制,查找失泄密風險隱患,進一步堵塞漏洞,加強和完善保密防護措施。從人防、技防、物防上改進和完善保密安全體系建設。
業務領域數字化平臺系統的應用推動了保密工作的發展,保密管理向信息化、網絡化轉型,現代化保密管理無縫銜接科學規范的保密管理制度,運用專業化、科學化、程序化的技術和管理方法、嚴密的管理措施,有效防范手段,教育引領、督導管理、檢查涉密活動核心要素“人”的責任行為,在“查、防、改、教”中查一項、整改一項、閉環一項,動作無限循環。實施全鏈條、全要素、全方位的精細化動態管理,促進基層涉密部門保密管理工作在“放管服”工作中勇于探索,建立不斷自我完善、自我監管、自我適應的保密管理工作體系。
堅持底線思維,不觸紅線。樹立網絡安全觀、國家安全觀的大局理念。精準定位、精準施策、精細管理,綜合防范、全面管理、不斷創新管理理念和技術手段、分門別類做好基層涉密部門保密管理工作,實現高效運行、高效執行、高質預防保密風險要求,提升信息化保密管理能力,以高質量的保密工作促進業務協同發展,為企業轉型升級提供有力支撐和保障。