APP下载

论“1234”保密工作法

2019-11-24

办公室业务 2019年22期
关键词:保密工作保密违规

随着网络信息技术的快速发展,保密工作面临的形势日益复杂严峻。近些年来,国际国内因失泄密导致政府政权垮台、企业市场萎靡、个人锒铛入狱的事件不时见诸报纸、电视、网络及新兴媒体上。2016年,美国总统大选期间,重要竞选人希拉里,因邮件泄露事件,导致失去信任者支持而败选。同年,韩国总统朴槿惠因“闺蜜门”事件,导致牵连出一系列事件,被遭弹劾罢免职务并判处25年有期徒刑。享誉海内外市场的“老干妈”,曾因技术工艺和配方泄露,造成市场和经济的巨额损失。美籍华人薛峰,因非法收集出卖大量油井地理坐标和储量信息给境外机构,被我国以“窃取国家机密罪”判处有期徒刑8年。可见保密工作对国家、政府、企业、个人发展的重要性,保密工作重于泰山,可见日常工作生活中,常常不被人注意和重视的信息一旦泄露,被别有用心者加以利用,就可能造成不可估量的损失及后果。

长庆油田第二采气厂是中国石油下属的天然气开采单位。单位下辖1400多口天然气井,年天然气生产能力超过60亿立方米、轻烃生产能力约3万吨,是长庆油气区域主要生产单位。同时,还承担着向北京等华北地区城市供应转输天然气的重要任务,是我国内陆天然气输送的重要枢纽。重要的战略地位和作用决定了其必须加强在日常钻井、试气、产能建设、气田维护改造等生产建设,以及经营管理过程中的商业秘密、工作秘密、敏感信息管理,扎实做好保密工作,确保国家能源供给保障安全。因此,如何适应形势做好保密工作是这个单位的重要课题之一。

近两年,这个单位立足天然气开采中心工作,持续加强保密管理,坚持以问题为导向、以风险为导向,不断总结经验、汲取教训、改进提升,在实践中,梳理形成了“1234”工作法,全面强化了保密管理,提升了保密工作水平,为气田实现高质量发展筑牢了保密屏障。

“1”即突出“计算机网络信息”这一风险源头。根据近些年来网络信息技术的快速发展步伐,结合国内外发生的诸多失泄密案例以及系统内部的保密违纪违规事件,这个单位明确指出,新时期、新形势下发生失泄密案件及保密违纪违规行为,计算机网络信息是最主要风险源头。因此,这个单位坚持把加强计算机网络信息管理作为做好保密工作的根本性举措。

“2”即紧盯“违规存储和违规传输”两大隐患行为。这个单位综合分析2015年以来发生的保密违纪违规事件及内部自检自查出的问题,得出结论,当前,绝大多数保密违纪违规事件,均是由当事人计算机、桌面虚拟客户端、移动硬盘等存储介质存储标密涉密信息,以及大意或过失发送、接收标密涉密信息引起的。因此,近些年来,这个单位坚持紧盯“违规存储和违规传输”两大隐患行为不放松,常态化、持续性开展这两大隐患行为纠治。

“3”即加强“定密、涉密人员及涉密载体”三大管理。

一是加强定密管理。这个单位坚持“最小化、精准化”定密原则,要求内部各密源主体,按照定密权限及程序,规范精准实施定密,反复组织学习《第二采气厂商业秘密分级保护目录》,明确定密范围,杜绝“非密标密”“低密高定”。对过期密级文件,要求逐一排查清理,进行变更解除,结合实际区分管理。二是加强涉密人员管理。这个单位实施涉密人员动态管理,进行严格审查,上岗签订岗位责任书,离岗签订离职保密承诺书,并实行脱密期管理。每年开展涉密人员培训,提高涉密人员身份意识、责任意识和保密意识。2018年至今,先后办理51名涉密人员上岗审批,开展3批次涉密人员培训,对两名出境人员进行保密提醒教育。三是加强涉密载体管理。这个单位严格加强涉密载体管理,坚决杜绝违规复制、留存、处置涉密标密资料。要求各产建施工承包队伍设置专门资料存储计算机,做到工程完工,施工资料清除。严格落实涉密载体销毁制度,做到按程序、按要求销毁。2018年以来,先后销毁工作秘密资料9批次,到指定机构维护商密移动存储介质1次。

“4”即推进“责任落实、宣传教育、监督检查和技术保障”四个到位。一是推进责任落实到位。这个单位牢牢把握保密工作的政治属性,以“两个维护”为高度,认真落实集团公司、油田公司工作要求。常态化调整机构,层层签订责任书,制定年度工作要点,细化重点工作任务,确保保密工作责有人担、事有人干、目标明确、责任到岗。把保密工作纳入业绩合同及绩效考核当中,严格考核标准,每月量化考核兑现,促进保密工作责任落实。二是推进宣传教育到位。这个单位充分利用厂网页、即时通、微信及《保密工作》杂志等,借助党委(党支部)中心组(政治理论)学习、党群工作例会、生产调度例会、科室月度例会、员工倒班学习等,开展保密宣传教育,提高全员保密意识。坚持一年一主题,创新方式方法开展保密宣传月活动。扎实开展新入厂员工及施工承包队伍保密教育,签订承诺书、协议书,确保宣传教育不留死角,筑牢保密防线。三是推进监督检查到位。这个单位坚持计算机“ABC”三级管控模式,分别是涉密人员、中级管理与专业技术干部、其他人员使用的计算机,按每季度、半年、年度开展检查排查标密信息,彻底清除标密信息,消除违规存储、违规传输隐患。先后对全厂16个门户网站、9个微信公众号及64个微信群开展排查,落实管理主体责任,强化信息发布保密审查,确保网络信息安全。同时,充分利用月度、半年及年度考核,全面检查各单位保密工作开展情况,以查促管、以查促改。四是推进技术保障到位。这个单位深刻认识信息时代保密工作技术保障的重要性,不断完善升级办公网络出口上网行为管理系统。关闭不必要端口,减少暴露面,采用访问控制策略实现对数据服务器访问限制。实时监控到服务器日志操作行为;强化电子邮箱管控,对可疑邮件监控阻拦并审查。完善桌面虚拟系统防护,开展网络整体架构及安全评估,增加总出口防火墙入侵检测功能,全面加强信息安全技术保障。

综上述,通过在实践中施行“1234”保密工作法,这个单位广大员工的保密意识持续提高,各级干部的保密工作责任不断夯实,以往不时发生的保密违纪违规行为得到了控制,保密工作水平明显提升。

猜你喜欢

保密工作保密违规
保密文化永远在路上
违规借调的多重“算计”
信息时代高校保密工作队伍建设的新特点、新问题、新举措
违规动火作业致9死18伤
违规试放存放 爆炸5死1伤
探索保密工作信息化路径
跟踪导练(4)
读者调查表
驾照
保密