论文部分内容阅读
【摘 要】:文章以信息时代为背景,分析了在信息社会里加强企业信息安全和保密管理工作的必要性,结合电力基层企业承装公司实际,对加强信息保密管理工作途径进行了探讨,希望以此能更好地推进基层企业保密管理工作。
【关键词】:电力基层企业;信息安全;保密管理
中图分类号:TM 文献标识码:C 文章编号:
古人云:“事以密成,语以泄败”,“三军之事,莫重于密”,说的就是信息保密的重要性。在信息社会里离开了信息、信息技术和计算机网络人们将一事无成,寸步难行。各国的政治、军事、经济、社会、科技等各项活动,对信息和信息网络的依赖性越来越大。随着计算机技术的广泛应用,信息安全保密管理的对象、范围、手段、方式等方方面面都发生了巨大变化,安全保密的要求及难度也不断提高,形势非常严峻。目前我国信息安全保密管理发展还存在体制理不順,法制不健全,保密意识淡薄,技术落后,人才缺乏等诸多问题,必须进行全面加强。
一、加强信息安全和保密管理工作的必要性
现代信息技术迅猛发展,计算机信息系统的广泛使用已与每个单位、每位工作人员的日常办公、工作效率息息相关。但同时因在采集、存储、处理、传递、输出国家或企事业商业秘密等环节中未采取有效的保密措施,未配置合格的保密专用设备和采取有效的技术管理手段,造成泄密和窃密现象也是时有发生。
计算机终端、移动存储介质和办公自动化设备使用人员众多,数量庞大,管理分散,技术落后,存在的诸多问题已对信息安全和保密管理工作构成了威胁,如终端安全等级设置较低、没有及时进行系统补丁和病毒库升级、随意安装盗版及来源不明的软件、访问非法网站等,造成遭受异常攻击、感染木马、传播病毒、敏感数据泄密等严重后果;缺失统一的接入管理,非授权终端随意接入,给办公网络和信息安全造成安全隐患,同时带来很大的负面影响。
承载在 IP 网络上的信息安全状况正在受到严重的威胁和影响,传统的信息安全和保密管理模式缺乏现代的系统管理思想,技术手段有其局限性,造成无法适应信息化条件下的信息安全和保密管理工作的发展需要,这时继续依靠传统手段保证信息安全,已显得捉襟见肘。
从计算机病毒、黑客入侵、垃圾邮件、秘密失窃等事件的调查和报道中,我们不难看出诸多问题的存在与发生已危及到正常办公和工作效率,影响到国家或企业的声誉,严重的已造成经济损失。因此,在信息技术飞速发展的新形势下,强化信息安全和保密管理工作有着必要性和迫切性。
二、信息安全管理途径探索
(一)健全保密组织,强化保密意识的宣传教育
树立“保密工作无小事”的保密理念,把保密工作摆在重要位置,坚持保密工作日程与生产经营工作同安排、同部署、同落实。承装公司根据机构、人员的变化,及时调整和完善保密领导小组和工作小组,相关部室设兼职保密员,从组织、人员上进行了落实,为保密工作提供有力的组织保证。并以每年开展的“三标一体”检查为契机,按时宣贯相关的标准文件,学习宣贯《中华人民共和国保守国家秘密法》,采取集中学习和个人自学相结合方式,举办“学法、知法、守法”讲座,结合杭州供电公司2008-2011年通报的违规外联典型案件进行警示教育,强化保密意识,增强做好保密工作的责任感和使命感。
(二)签订保密承诺,落实保密责任
按照上级主管部门的有关要求,年初,承装公司都按时和杭州市供电公司签订《保密承诺书》,重点做好企业领导、保密要害部门、部位涉密人员签订工作,明确承诺人应承担的保密责任和义务,相关人员郑重承诺,认真遵守国家保密法律、法规和规章制度,履行保密义务。同时,对内部保密工作管理,每年初,承装公司还和每位员工签订《员工保密承诺书》,通过签订保密承诺,营造保密环境,提高全员的保密意识,克服麻痹大意思想,落实涉密人员的保密责任,促进保密理念深入人心,避免泄露事件发生。
(三)完善保密制度,规范保密管理
承装公司通过完善保密制度体系填补这方面管理的弱项,建立保密管理的长效机制。根据上级主管部门市供电公司和大有公司相关文件,结合承装公司实际,制订了《公司保密工作制度》,同时,对外,为切实做好舆情管理工作,妥善应对各类突发事件和舆情变化,还制订了《杭州电力承装有限公司舆情管理办法》。严格遵守国家电网发布的《保密合同》要求,切实做好工作流程中的保密工作,针对图纸、专有技术、工程、流程、方式、员工信息、合同、价格、成本报表、公司决议等任何形式产生的文件资料要做到保密。
(四)加强对涉密设备的管理,确保涉密设备保密安全
杭州市供电公司于2008年6月,对计算机网络进行了内外分联处理。承装公司严格遵守上级保密工作要求,对用于存储和处理涉密成果的内网计算机设置开机和用户登录严密口令,并定期更新;对存储和处理涉密成果的涉密计算机机房的专用设备做到专机专用,专人管理,严格控制,无关人员不得使用;禁止存储和处理涉密成果的计算机与连接互联网的计算机交叉使用移动存储介质;涉密计算机、涉密办公设备、涉密存储介质需由市供电公司相关专业人员进行维护和检修,并保证所存储的涉密信息不被泄露。
(五)保密管理是一项日常工作,还应注重做好自查工作。
为全面落实杭州供电公司“调查研究年”活动的各项要求,排查风险隐患,建立长效机制,加大网络防泄密措施,维护国家和企业的安全稳定。承装公司还积极按照上级有关文件要求,开展保密工作专项自查,切实落实责任,严格对照清理自查内容,重点自是计算机及移动存储载体,电子邮箱和手机使用、信息发布、涉密通讯录的保密管理几个方面的内容,并将上述四块内容制作成表格及时下发给各部门、班组,让大家认真对照表格内容详细开展自查自纠,进行拉网式自查,不漏环节,不留死角,不走过场。
通过自查,在计算机及移动存储载体,电子邮箱和手机使用、信息发布、涉密通讯录的保密管理方面,较为完善,承装公司不存在内外网互联现象,也没有违规操作行为,不存在邮箱的输入、存储、传递涉密信息情况,也不存在发布保密信息的情况,对于通讯录的使用,严格按照保密规定及时进行更新销毁,严防丢失和泄密情况的发生。通过梳理清查,针对检查中发现薄弱环节,有则改之无则加勉,进一步促进了承装公司安全保密管理,进一步增强全员的安全保密意识,不断完善涉密成果的存储、管理、使用等全过程管理机制和人防、物防、技防的长效机制,切实消除隐患,堵塞漏洞,全面加强和持续改进保密工作。
参考文献:
1.杭电办〔2013〕 160 号关于印发杭州市电力局保密工作“调查研究年”活动实施方案的通知
2.皮水幸. 关于办公自动化环境下电子文件保密管理的思考.科技天地,2012,(5):55-56.
3.吴斌.浅谈企业保密管理的自我完善手段.内蒙古农业大学学报(社会科学版),2010,(1):75-77.
4.刘凤鸣.企业保密管理之我见.现代商业,2012,(3):108-109.
5.马剑沁.信息化背景下的保密管理研究.上海交通大学,2013,(6):1-3.
【关键词】:电力基层企业;信息安全;保密管理
中图分类号:TM 文献标识码:C 文章编号:
古人云:“事以密成,语以泄败”,“三军之事,莫重于密”,说的就是信息保密的重要性。在信息社会里离开了信息、信息技术和计算机网络人们将一事无成,寸步难行。各国的政治、军事、经济、社会、科技等各项活动,对信息和信息网络的依赖性越来越大。随着计算机技术的广泛应用,信息安全保密管理的对象、范围、手段、方式等方方面面都发生了巨大变化,安全保密的要求及难度也不断提高,形势非常严峻。目前我国信息安全保密管理发展还存在体制理不順,法制不健全,保密意识淡薄,技术落后,人才缺乏等诸多问题,必须进行全面加强。
一、加强信息安全和保密管理工作的必要性
现代信息技术迅猛发展,计算机信息系统的广泛使用已与每个单位、每位工作人员的日常办公、工作效率息息相关。但同时因在采集、存储、处理、传递、输出国家或企事业商业秘密等环节中未采取有效的保密措施,未配置合格的保密专用设备和采取有效的技术管理手段,造成泄密和窃密现象也是时有发生。
计算机终端、移动存储介质和办公自动化设备使用人员众多,数量庞大,管理分散,技术落后,存在的诸多问题已对信息安全和保密管理工作构成了威胁,如终端安全等级设置较低、没有及时进行系统补丁和病毒库升级、随意安装盗版及来源不明的软件、访问非法网站等,造成遭受异常攻击、感染木马、传播病毒、敏感数据泄密等严重后果;缺失统一的接入管理,非授权终端随意接入,给办公网络和信息安全造成安全隐患,同时带来很大的负面影响。
承载在 IP 网络上的信息安全状况正在受到严重的威胁和影响,传统的信息安全和保密管理模式缺乏现代的系统管理思想,技术手段有其局限性,造成无法适应信息化条件下的信息安全和保密管理工作的发展需要,这时继续依靠传统手段保证信息安全,已显得捉襟见肘。
从计算机病毒、黑客入侵、垃圾邮件、秘密失窃等事件的调查和报道中,我们不难看出诸多问题的存在与发生已危及到正常办公和工作效率,影响到国家或企业的声誉,严重的已造成经济损失。因此,在信息技术飞速发展的新形势下,强化信息安全和保密管理工作有着必要性和迫切性。
二、信息安全管理途径探索
(一)健全保密组织,强化保密意识的宣传教育
树立“保密工作无小事”的保密理念,把保密工作摆在重要位置,坚持保密工作日程与生产经营工作同安排、同部署、同落实。承装公司根据机构、人员的变化,及时调整和完善保密领导小组和工作小组,相关部室设兼职保密员,从组织、人员上进行了落实,为保密工作提供有力的组织保证。并以每年开展的“三标一体”检查为契机,按时宣贯相关的标准文件,学习宣贯《中华人民共和国保守国家秘密法》,采取集中学习和个人自学相结合方式,举办“学法、知法、守法”讲座,结合杭州供电公司2008-2011年通报的违规外联典型案件进行警示教育,强化保密意识,增强做好保密工作的责任感和使命感。
(二)签订保密承诺,落实保密责任
按照上级主管部门的有关要求,年初,承装公司都按时和杭州市供电公司签订《保密承诺书》,重点做好企业领导、保密要害部门、部位涉密人员签订工作,明确承诺人应承担的保密责任和义务,相关人员郑重承诺,认真遵守国家保密法律、法规和规章制度,履行保密义务。同时,对内部保密工作管理,每年初,承装公司还和每位员工签订《员工保密承诺书》,通过签订保密承诺,营造保密环境,提高全员的保密意识,克服麻痹大意思想,落实涉密人员的保密责任,促进保密理念深入人心,避免泄露事件发生。
(三)完善保密制度,规范保密管理
承装公司通过完善保密制度体系填补这方面管理的弱项,建立保密管理的长效机制。根据上级主管部门市供电公司和大有公司相关文件,结合承装公司实际,制订了《公司保密工作制度》,同时,对外,为切实做好舆情管理工作,妥善应对各类突发事件和舆情变化,还制订了《杭州电力承装有限公司舆情管理办法》。严格遵守国家电网发布的《保密合同》要求,切实做好工作流程中的保密工作,针对图纸、专有技术、工程、流程、方式、员工信息、合同、价格、成本报表、公司决议等任何形式产生的文件资料要做到保密。
(四)加强对涉密设备的管理,确保涉密设备保密安全
杭州市供电公司于2008年6月,对计算机网络进行了内外分联处理。承装公司严格遵守上级保密工作要求,对用于存储和处理涉密成果的内网计算机设置开机和用户登录严密口令,并定期更新;对存储和处理涉密成果的涉密计算机机房的专用设备做到专机专用,专人管理,严格控制,无关人员不得使用;禁止存储和处理涉密成果的计算机与连接互联网的计算机交叉使用移动存储介质;涉密计算机、涉密办公设备、涉密存储介质需由市供电公司相关专业人员进行维护和检修,并保证所存储的涉密信息不被泄露。
(五)保密管理是一项日常工作,还应注重做好自查工作。
为全面落实杭州供电公司“调查研究年”活动的各项要求,排查风险隐患,建立长效机制,加大网络防泄密措施,维护国家和企业的安全稳定。承装公司还积极按照上级有关文件要求,开展保密工作专项自查,切实落实责任,严格对照清理自查内容,重点自是计算机及移动存储载体,电子邮箱和手机使用、信息发布、涉密通讯录的保密管理几个方面的内容,并将上述四块内容制作成表格及时下发给各部门、班组,让大家认真对照表格内容详细开展自查自纠,进行拉网式自查,不漏环节,不留死角,不走过场。
通过自查,在计算机及移动存储载体,电子邮箱和手机使用、信息发布、涉密通讯录的保密管理方面,较为完善,承装公司不存在内外网互联现象,也没有违规操作行为,不存在邮箱的输入、存储、传递涉密信息情况,也不存在发布保密信息的情况,对于通讯录的使用,严格按照保密规定及时进行更新销毁,严防丢失和泄密情况的发生。通过梳理清查,针对检查中发现薄弱环节,有则改之无则加勉,进一步促进了承装公司安全保密管理,进一步增强全员的安全保密意识,不断完善涉密成果的存储、管理、使用等全过程管理机制和人防、物防、技防的长效机制,切实消除隐患,堵塞漏洞,全面加强和持续改进保密工作。
参考文献:
1.杭电办〔2013〕 160 号关于印发杭州市电力局保密工作“调查研究年”活动实施方案的通知
2.皮水幸. 关于办公自动化环境下电子文件保密管理的思考.科技天地,2012,(5):55-56.
3.吴斌.浅谈企业保密管理的自我完善手段.内蒙古农业大学学报(社会科学版),2010,(1):75-77.
4.刘凤鸣.企业保密管理之我见.现代商业,2012,(3):108-109.
5.马剑沁.信息化背景下的保密管理研究.上海交通大学,2013,(6):1-3.