建立动态保密管理体系的思考
2018-03-30祁新艳
祁新艳
随着高科技的迅猛发展、国际互联网的广泛应用,传统的保密工作受到巨大冲击,窃密失密事件时有发生,信息安全面临巨大挑战。作为企业基层保密工作者如何针对现状,调动各种积极因素,在新形势下加强保密管理,是必须要深思的问题。
现状分析
地域环境的影响。油田生产建设场所分散布局、点多面广、人员流动大,给保密管理带来很大难度。
信息化建设的影响。计算机网络四通八达,各类系统平台建立,使密级资料的保密管理面临很大挑战。
技术交流研讨频繁。参与科研技术的人员经常参加交流、研修等,流动性较大。
缺乏保密技能知识。基层单位组建了保密工作机构,但懂技术、善管理的业务干部缺乏,保密干部队伍建设亟待加强。
意识淡薄漠视制度。解读近年发生的违规案例,工作中图省事方便,违规操作;粗心疏忽、审查不严,导致失泄密。
采取措施
分析现状,我们以全员覆盖、风险防范为目标,通过多项措施,逐步建立动态保密管理体系,推动保密工作良性循环。
强化保密意识
强化保密意识,通过加强领导、教育宣传、强化队伍建设,促使企业的干部员工从思想上深刻认识新形势下保密工作的重要性,言行上养成保密习惯,筑牢保密的思想防线。
加强保密工作领导。首先,基层单位的党政领导要树立保密意识,能率先垂范、以身作则,严守保密法纪,带头做好本人、身边工作人员的保密工作。保密委员会成员要信心十足、坚持原则、敢抓敢管,有为有位有威,才会有成效。其次,切实实行保密工作领导责任制。领导班子成员每人都有具体的保密工作职责,做到业务工作管到哪里,保密工作就做到那里,一旦出了问题,责任能追究到具体人。对本单位下属各级负责干部,要层层落实责任,谁出问题谁负责。三是业务主管领导要经常在专业会议上或特殊时段强调保密工作,宣讲保密法规和案例,促使保密教育警钟常鸣。四是领导班子要定期听取保密工作汇报,及时解决实际困难,在经费、人员、时间上给予必要支持。
加强保密队伍建设。一是高度重视保密机构队伍建设,配齐、配强保密干部。把保密队伍建设摆在突出位置,加大保密干部选、用、管的力度,真正把那些政治强、业务精、作风好、纪律严的人员充实到保密管理岗位上来,打造一支结构合理、素质优良、作风端正、新老衔接的工作队伍。二是加强保密工作者自身素质培养。新时代知识更新的周期越来越短,“信息革命”来势迅猛,“知识经济”已现端倪,这些都迫使保密工作者要不断学习,把模糊的概念弄清,在实践中掌握新技能,应用科学的管理方法,有的放矢。三是灵活工作方法。保密工作者要更新观念、与时俱进,掌握科学的思想和领导方法,提高处理保密工作中新问题的能力。在技术座谈会中,既要提供必要的资料,又要保守企业秘密,要把握好“度”。
加强保密宣传力度。一是学好保密法规。认真贯彻“预防为主”的方针政策,学好《中华人民共和国保守国家秘密法》等,经常开展保密教育工作,把保密工作的重要性讲清、讲明,把泄密的危害和后果讲足、讲透,让保密意识真正深入人心。防止在保密法规的学习、宣传、教育活动中“刮风、赶浪头”,必须持之以恒,才能真正见到实效。二是加强涉密人员教育。涉密人员是做好保密工作的基础力量。广泛开展对涉密人员的教育培训,增强涉密人员的保密意识,改变“无密可保、有密难保”和重业务、轻保密的观念,实现从“被动接受”到“主动配合”的转变,这是做好保密工作的关键点。三是拓宽保密宣传范围。传阅《保密杂志》《保密技术防范常识》等,悬挂横幅、张贴宣传挂图、收看警示教育片、开设保密工作网站,从法律法规、涉密案例、保密知识等多方面展示;组织知识竞赛;采取分散、集中、讨论和自学等多种形式,从视觉和听觉上给员工一个冲击,增强宣传效果。
健全落实保密制度
保密制度建设是基础性工作,要结合企业的实际,制订和完善各项保密制度,形成适应企业特点的保密法规体系,使保密管理工作有章可循,不断强化企业生产经营保密的过程管理。
建立有效的制约、激励机制。领导班子要切实赋予本单位组织和纪检监察部门权力,将保密工作领导责任制的执行情况,纳入党员领导干部政绩考核内容。同时建立责任追究制度,把保密作为科研管理的内在环节纳入项目管理责任目标考核。一方面加大对违反保密管理规定、存在失泄密者的处罚力度;另一方面加大对科技项目和日常保密工作表现突出的单位和个人进行表彰奖励,调动全员遵守保密制度的积极性、主动性。
突出重点,防患未然。面对烦琐的工作,坚持有所侧重,在整体推进的基础上突出重点。紧紧抓住保密要害部门及部位这个重点,增强保密管理的针对性和实效性。严格技术资料的印制,压缩控制技术会议外出的频次。
顺应发展,健全制度。一是完善传统制度。在实践中加以总结,不断完善档案借阅等传统制度,严格审批权限,确保资料安全。二是创建新形势下的制度。在数字化建设的实践中,创建数字化信息管理等制度,对网络信息、违规行为及考核等多方面进行规定,月月检查、月月考核,有效支撑数字化管理,确保涉密信息的保密。三是制度日常化。任何制度,只有严格执行才能发挥制约作用。要让制度成为衡量日常工作的尺子。
加强信息化建设
信息可以简单地划分为两大类:一类公共信息,可以共享,在公共网上传输;另一类是内部信息,有一定的知悉范围,不能在公共网上传输。网络使泄密隐患存在,信息建设是必须要加强的。
硬件设施的保障。加大科技投入,添置先进的检查清除设备,这是保密工作顺利开展的基础。档案库房等涉密地带要配备电子监控设备等设施,从硬件设施上防护信息的泄密。同时,申报培训计划、编制培训教材、聘请专人进行专业设备的培训。
构建安全的网络环境。对计算机和局域网络必须有专人管理和维护,内网要采取安装“防火墙”等技术保护措施,有效保障网络办公和生产数据传输正常运行。建立“网上行为管理系统”,除掌握网络设备的通信量、路由、数据库占用资源等情况外,对网络操作行为的合法性、正常和异常行为进行鉴别,把网络风险管理从“被动式响应管理”提升为“主动式预警管理”,从“防范管理”提升为“控制管理”。
信息制度的保障。对上网发布的信息,实行严格的审查制度。对计算机的管理、操作人员,明确保密责任,严守保密纪律。发生故障时,专业部门查明原因后,要清理硬盘存储数据,联系签订保密协议的厂家上门对故障机进行现场维修,以确保内部信息不被泄密和被窃。
把握和处理好“二种关系”
把握和处理好保密与利用的关系。密级档案必须保密,但保密的目的之一是为了利用,是有时间、地点、范围限制的利用。保而不用,只会失去保密的意义和价值。当然,利用必须是在保密基础上的利用,无限制的利用会给企业的安全和利益造成危害。保密和利用两者都十分重要,涉密工作者在思想认识和实际工作中,必须把握处理好两者的关系,不可偏废。
把握和处理好制度与措施的关系。没有规矩,不成方圆。既要保密,又要利用,必须有一整套严格的制度和与之配套的措施作为保障。有制度无措施,執行起来就会落不到实处。有措施无制度,则会纲目混乱,难以长期坚持执行。两者是相辅相成、互为补充的。
深入开展保密检查
保密检查是推动保密工作深入开展、较好落实保密工作责任的重要手段。保密部门要将节日与经常性检查相结合、保密要害部门部位与普遍检查相结合、自查与抽查相结合,及时对发现的问题汇总分析、提出整改意见并限期整改。
对照检查评分标准,认真探讨保密制度的有效性和可操作性,不断改进保密管理工作。
要把保密工作督查督办制度化,通过定期和不定期的监督检查来发现问题、消除隐患、堵塞漏洞,以确保企业秘密的安全。
(作者单位:长庆油田分公司第七采油厂)
责任编辑:郝幸田