保密在現(xiàn)代企業(yè)管理中的重要性
什么是保密呢?所謂保密是與公開相對而言的,就是個(gè)人或企業(yè)集團(tuán)在一定的時(shí)間和范圍內(nèi),為保護(hù)自身的安全和利益,需要加以隱蔽、保護(hù)、限制、不讓外界客體知悉的事項(xiàng)的總稱。構(gòu)成保密的基本要素有三點(diǎn):一是隱蔽性;二是莫測性;三是時(shí)間性。一般地說,保密都是暫時(shí)的、相對的和有條件的,這是由保密的性質(zhì)所決定。
__在現(xiàn)代企業(yè)管理中的重要性
一、信息發(fā)展現(xiàn)狀
隨著電子時(shí)代網(wǎng)絡(luò)平臺的興起,網(wǎng)絡(luò)信息系統(tǒng)正成為我們企業(yè)、機(jī)關(guān)辦公、管理的業(yè)務(wù)平臺;成為提高服務(wù)質(zhì)量、降低經(jīng)營成本的重要手段。特別是辦公自動化網(wǎng)絡(luò)作為我們企業(yè)行政機(jī)關(guān)日常辦公的一種環(huán)境和手段,幾乎無一例外地都要涉及企業(yè)秘密信息或內(nèi)部不宜公開的事宜,這些信息往往是關(guān)系企業(yè)安全利益和企業(yè)穩(wěn)定的重要內(nèi)容。因此,從__的角度講,在著力建設(shè)辦公自動化網(wǎng)絡(luò)的同時(shí),還要切實(shí)加強(qiáng)辦公自動化網(wǎng)絡(luò)的__,注重開發(fā)和運(yùn)用有效的保密措施,樹立起堅(jiān)實(shí)的保密防護(hù)體系。
談到保密,首先要談到涉密的問題。目前涉密載體__就有很多,涉密載體的形式有:文字、數(shù)據(jù)、符號、圖形、圖像、視頻和音頻等方式存在的秘密信息的紙介質(zhì)、磁介質(zhì)、光盤以及半導(dǎo)體介質(zhì)等,都是我們在工作中需要獲得保密的范疇。
二、如何界定信息的涉密及保密
隨著科技的迅猛發(fā)展、互聯(lián)網(wǎng)的廣泛應(yīng)用、經(jīng)濟(jì)日益發(fā)展的大趨勢以及我們管理現(xiàn)代化發(fā)展的進(jìn)一步加快,傳統(tǒng)的__正受到越來越大的沖擊和考驗(yàn)。如何才能搞好新形勢下的__是值得所有__者深思的問題。筆者就這一問題有幾點(diǎn)淺見。
其實(shí),發(fā)生在我們企業(yè)管理身邊的工作都有可能發(fā)生涉密的風(fēng)險(xiǎn)。我們怎樣才能做到各類信息的保密不至于外泄呢?
(1)起草秘密文件、資料的過程稿、送審稿、討論稿、修改稿、征求意見稿,都要嚴(yán)格按照秘密文件、資料保密管理規(guī)定妥善保管,不能隨意丟棄。
(2)秘密文件、資料一旦定稿,應(yīng)當(dāng)嚴(yán)格履行定密程序,由承辦人對照有關(guān)《國家秘密及其密級具體范圍的規(guī)定》擬定密級、保密期限和知悉范圍;再由定密審核人對承辦人擬定的密級、保密期限和知悉范圍進(jìn)行審查;然后報(bào)機(jī)關(guān)、單位主管領(lǐng)導(dǎo)審批,整個(gè)過程可以結(jié)合辦文流程處理。
(3)制作秘密文件、資料應(yīng)注明發(fā)放范圍、制作數(shù)量和編排順序號。需要委托印刷廠印制的,應(yīng)送上級指定秘密載體定點(diǎn)復(fù)制單位印制。禁止將秘密文件、資料委托非定點(diǎn)單位印制。
(4)文件、資料等在印制過程中的廢頁、廢料、殘頁、殘料、校對稿、膠片、膠版等,需要保存的,應(yīng)當(dāng)按照國家或機(jī)關(guān)、企業(yè)團(tuán)體等秘密載體保密管理規(guī)定妥善保管;不需要保存的,應(yīng)當(dāng)按規(guī)定銷毀,不能隨意處置,不得作為廢品出售給廢舊物資回收單位和個(gè)人。
(5)使用磁、光、半導(dǎo)體等介質(zhì)拷貝、刻錄國家秘密信息,應(yīng)當(dāng)在本機(jī)關(guān)、單位內(nèi)或定點(diǎn)單位進(jìn)行,并在適當(dāng)位置標(biāo)明密級,不能托交其他社會單位或無關(guān)人員刻錄、制作。
(6)嚴(yán)格按照批準(zhǔn)的數(shù)量制作,承辦人員及其他任何人都不能多制、私留涉密載體。
三、如何加強(qiáng)信息__
隨著信息時(shí)代的不斷進(jìn)步,信息泄露就成了當(dāng)前管理機(jī)關(guān)網(wǎng)絡(luò)自動化辦公的主要保密隱患之一。所謂信息泄露,就是被故意或偶然地偵收、截獲、竊取、分析、收集到系統(tǒng)中的信息,特別是秘密信息和敏感信息,從而造成一個(gè)政府或一個(gè)企業(yè)的泄密事件。眾所周知,網(wǎng)絡(luò)在保密防護(hù)方面有其三點(diǎn)脆弱性:
1、是數(shù)據(jù)的可訪問性。數(shù)據(jù)信息可以很容易被終端用戶拷貝下來而不留任何痕跡。
2、是信息的聚生性。當(dāng)信息以零散形式存在時(shí),其價(jià)值往往不是很大,一旦網(wǎng)絡(luò)將大量關(guān)聯(lián)信息聚集在一起時(shí),其價(jià)值就相當(dāng)可觀了。
3、是設(shè)防的困難性。
目前網(wǎng)絡(luò)在建設(shè)階段的軟件和硬件產(chǎn)品,不管是進(jìn)口產(chǎn)品還是國內(nèi)產(chǎn)品,由于商業(yè)利益,在制造時(shí)往往給網(wǎng)絡(luò)信息用戶留下了更為嚴(yán)重的隱患,也無疑給網(wǎng)絡(luò)信息用戶攻擊打開了方便之門,給__帶來極大的困難。
對加強(qiáng)企業(yè)管理、辦公自動化的保密防范工作,筆者認(rèn)為可從以下三個(gè)方面入手:
(一)物理隔離。
根據(jù)我國有關(guān)保密要求,辦公自動化網(wǎng)絡(luò)必須采取有效措施與社會公眾信息網(wǎng)絡(luò)實(shí)行物理隔離。即企業(yè)管理政機(jī)關(guān)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)必須經(jīng)上級保密部門審查批準(zhǔn)后方可運(yùn)行。不得與社會公眾信息網(wǎng)計(jì)算機(jī)相連、存儲、處理和傳遞企業(yè)、機(jī)關(guān)內(nèi)部信息,建立健全上網(wǎng)信息保密審批領(lǐng)導(dǎo)責(zé)任制。提供信息的單位應(yīng)當(dāng)按照一定的工作程序,健全信息保密制度。
(二)數(shù)據(jù)加密和數(shù)據(jù)簽名技術(shù)。
信息的保密是為了防止對手破譯信息系統(tǒng)中的機(jī)密信息。數(shù)據(jù)加密是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部竊取、偵聽或破壞所采用的一種重要手段。對辦公自動化網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)加密,是通過網(wǎng)絡(luò)中的加密機(jī)構(gòu),把各種原始的數(shù)據(jù)信息,按照某種特定的加密算法變換成與明文完全不同的數(shù)據(jù)信息,即密文的過程。目前常用的數(shù)據(jù)加密技術(shù),主要有鏈路加密、節(jié)點(diǎn)加密和端對加密三種方式。
(三)充分利用系統(tǒng)自身提供的保密措施。
由于工作習(xí)慣,用戶對網(wǎng)絡(luò)的認(rèn)識不足,基本不用或很少使用網(wǎng)絡(luò)操作系統(tǒng)提供的保密措施,從而留下隱患。其實(shí),一般的網(wǎng)絡(luò)操作系統(tǒng)及應(yīng)用系統(tǒng),自身都帶有很好的保密措施,都要加以充分利用,好好把握。
四、
怎樣加強(qiáng)保密素質(zhì)的全面提高(一)、做好經(jīng)常性、群眾性的保密宣傳教育。__是一項(xiàng)長期性的基礎(chǔ)工作,只有不斷的宣傳教育,才能不斷加強(qiáng)工作人員心中的保密意識。
(二)、提高_(dá)_者的綜合素質(zhì)。__者是__的具體操作者和執(zhí)行者,因此其素質(zhì)高低直接關(guān)系__的好壞。只有通過不斷學(xué)習(xí),提高_(dá)_的綜合素質(zhì),才能適應(yīng)這日趨變化的社會。
(三)、取得領(lǐng)導(dǎo)對__的重視和支持。有了領(lǐng)導(dǎo)的重視,__才能更加順利徹底的進(jìn)行。
(四)、規(guī)范各類保密制度。規(guī)范保密制度能極大的減少工作環(huán)節(jié)上出現(xiàn)的泄密漏洞,讓__不留死角。加強(qiáng)保密機(jī)構(gòu)和隊(duì)伍建設(shè)。只有保密隊(duì)伍健全,__才會順利的進(jìn)行。
(五)、加強(qiáng)網(wǎng)絡(luò)信息化建設(shè)。隨著辦公自動化的不斷推進(jìn),網(wǎng)絡(luò)的安全性也就非常重要,加強(qiáng)網(wǎng)絡(luò)信息化建設(shè),是順應(yīng)時(shí)代發(fā)展的需要。
五、怎樣
做好____是企業(yè)管理的大事,保密責(zé)任重于泰山。保密職責(zé)是企業(yè)每位工作人員的重要責(zé)任,可以說__人人都有份。如何做好企業(yè)管理的__呢?筆者認(rèn)為應(yīng)從以下幾個(gè)方面開展工作。
(一)、做好__的宣傳教育工作。
要想做好__,首先要讓工作人員充分認(rèn)識到__的重要性、緊迫性和必要性。在企業(yè)管理內(nèi)部采取多種形式進(jìn)行廣泛宣傳保密知識,讓每位工作人員明確知道哪些是屬保密范圍,包括國家秘密及企業(yè)的經(jīng)濟(jì)利益、技術(shù)、管理等秘密。經(jīng)常性地組織工作人員觀看保密案例等,讓工作人員知道保密的重要性以及泄密行為的危害,如何堵住泄密的渠道。各部門教育和要求工作人員要做到不該看的不看,不該聽的不聽,不該說的不說,不該傳的不傳。讓自覺遵守國家和企業(yè)的保密制度,履行保密職責(zé)成為企業(yè)的一種良好風(fēng)氣。
(二)、加強(qiáng)__的硬件設(shè)施建設(shè)。
做好涉密計(jì)算機(jī)管理。
1是做好涉密計(jì)算機(jī)的管理,做到涉密文件必須在涉密計(jì)算機(jī)上操作,非涉密人員不得操作涉密計(jì)算機(jī);
2是做好涉密計(jì)算機(jī)操作登記工作,凡是操作人員一律按照規(guī)定進(jìn)行登記;
3是做好可移動U的保密管理,實(shí)行專人管理,保密機(jī)構(gòu)及部門不定期對涉密計(jì)算機(jī)和可移動U盤的使用及管理情況進(jìn)行檢查,發(fā)現(xiàn)問題及時(shí)進(jìn)行整改和考核,保證不出現(xiàn)涉密事件。
4是做好涉密會議召開時(shí)的__,確保計(jì)算機(jī)的正常使用。
(三)、加強(qiáng)__的軟件建設(shè)。完善保密管理及制度建設(shè)。
根據(jù)企業(yè)發(fā)展情況,及時(shí)做好保密制度的修訂完善工作,從管理制度上保證保密各項(xiàng)工作的開展,保密部門定期或不定期對各部門及基層的__進(jìn)行檢查,即時(shí)發(fā)現(xiàn)__的薄弱環(huán)節(jié)和隱患,要求相關(guān)責(zé)任部門進(jìn)行整改,防患于未然。做好工作人員上網(wǎng)登記,不定期對工作人員的上網(wǎng)情況進(jìn)行檢查,確保秘密文件、信息不從網(wǎng)上傳出,同時(shí)做好局域網(wǎng)的保密管理,對于企業(yè)秘密采取有效措施,確保不泄漏。
__是國家、企業(yè)、社會團(tuán)體等的一項(xiàng)重要工作,是一項(xiàng)長期性的工作,__的好壞關(guān)系到國家利益或者企業(yè)的利益,泄密行為是一種犯罪行為。
因此,要求機(jī)關(guān)工作人員時(shí)刻要強(qiáng)化保密意識,加強(qiáng)保密意識,認(rèn)真做好__,牢記保密責(zé)任,與時(shí)俱進(jìn),不斷適應(yīng)新時(shí)期下的__,就能把__做好,確保保密信息不泄露,保證企業(yè)的利益不受損害,為企業(yè)發(fā)展和穩(wěn)定做出貢獻(xiàn)。
