论信息化条件下的保密管理

发表时间:2020/7/14   来源:《基层建设》2020年第9期   作者:丁京
[导读] 摘要:信息技术在一定程度上推动了社会的发展进步,但另一方面也引发诸多信息安全问题,企业的保密管理工作受到威胁,面临企业信息泄露的危险,若不进行有效处理,会给企业造成经济损失,也会影响企业的顺利发展,危极企业的根本利益。
        云南新阳光科技有限公司  云南昆明  650118
        摘要:信息技术在一定程度上推动了社会的发展进步,但另一方面也引发诸多信息安全问题,企业的保密管理工作受到威胁,面临企业信息泄露的危险,若不进行有效处理,会给企业造成经济损失,也会影响企业的顺利发展,危极企业的根本利益。
        关键词:信息化;保密管理;对策
        引言
        随着信息技术日新月异的变革和互联网的高速发展,当今社会已经进入信息化与网络化时代。信息技术的迅猛发展,在给企业生产经营管理带来便利和效率的同时,也使企业保密管理工作面临新的问题,亟待我们在实践中加以解决。
        1当前企业保密管理工作面临的主要问题
        1.1一些企业干部员工的保密意识与观念相对滞后
        相较于以往,信息化时代的窃密手段更加“高端”化、途径更加隐蔽化。各类窃密软件可以轻易植入电脑和网络,一旦触发就可疯狂下载信息数据。近年来,西方国家利用国际互联网规则和垄断网络信息技术的优势,千方百计搜集和窃取他国各种数据信息,特别是强化了对他国企业各类秘密的搜集窃取,企业保密管理工作面临的外部挑战更加严峻复杂。但我们一些企业的干部员工的保密意识和观念却相对滞后。一方面,他们认为企业不是国家机关,不可能产生国家秘密,还认为企业自身也没有什么商业秘密,存在“无密可保、保密无用”的错误认识;另一方面,他们对信息化时代保密管理工作面临的新情况、新形势认识肤浅,认为只要按照传统做法就足以做好保密工作,对保密新知识、新技术的学习应用缺乏主动。由此,导致在工作中,常常以工作紧急方便为由,将涉密文件违规存储在连接互联网的计算机上,还有的为更快地传达贯彻上级文件精神,将涉密文件拍照并通过微信、钉钉等办公软件工具传输。而这样的做法,其实给保密工作留下了极大隐患。
        1.2一些企业的保密管理制度相对滞后
        保密制度是社会保密实践发展的产物,包含了保密理念,保密管理机构,具体的定密解密监督措施等与保密相关规定的总和。一个企业的保密管理工作要做好,就必须与时俱进不断健全和完善保密管理工作制度。但在实践中,我们一些企业的保密管理制度却是相对滞后的。比如,有的企业的保密管理制度仍更多地停留在对传统纸质秘密的保密防范上,对涉密电子文档等的保密防范缺乏警觉,对网络应用过程中的保密管理缺乏制度。这同样给保密管理工作留下了漏洞和隐患。
        1.3一些企业的保密技术防范能力相对滞后
        随着信息化的快速发展,企业保密技术防范必须及时跟进,否则,企业就极有可能沦为窃密者的轻松“围猎”对象。但与此不相适应的是,一些企业对信息化条件下保密新技术应用的主动性不高,信息化办公设备的保密防范和购置、维护、修理等环节缺乏可靠管控手段,技防、物防等软硬件设备缺失或滞后,使得网络系统安全保护能力弱,保密技术防范能力低,导致关键数据信息无防护,系统弱口令、上传漏洞大量存在,难以抵御有组织和大规模的网络攻击,保密管理情况不容乐观。
        2保密管理工作难点的解决对策
        2.1完善信息基础设施
        在信息化条件下,需要对保密管理工作的信息基础设施进行全面完善,建立保密管理系统,管理人员需要充分利用现代信息化技术,提升核心信息保密工作水平,及时发现信息系统中出现的不足,并进行解决。在管理过程中,企业领导要充分发挥带头作用,强调信息保密的重要性与相关部门充分配合,邀请资深技术人才对保密管理系统技术进行指导,获取建设性的意见。

在对保密系统技术进行讨论时,要从保密管理实际工作情况出发,把握企业保密工作的发展趋势,确保保密技术符合企业的未来发展要求,使得企业能够进一步发展。
        2.2相关制度要与时俱进
        提升保密管理工作相关制度的先进性,能够及时对管理人员的工作行为进行规范,提升信息保密工作管理水平,确保保密管理工作相关制度与时俱进,具有较强的现实意义。在对保密管理工作制度进行完善时,要坚持规范性、合理性原则,主要管理人员要对企业内部的信息秘密等级进行明确,并将其整理成目录,以便其他部门以及人员对相关信息秘密等级进行有效划分,明确信息的性质,提升保密管理工作效率。此外,在完善相关制度的同时,还应明确管理人员的工作权责,制定管理人员工作细则,让其在保密管理工作中能够根据有关制度采取相关行为,增强保密管理工作的科学性。
        2.3强化企业领导的保密意识
        在保密管理工作中,应对工作人员进行培养,激发其责任心,有利于提升信息管理工作的安全水平,对此,需采取有效措施对管理人员进行培训,促使管理人员对保密管理工作形成正确的认识,使其能够充分认识到信息保密工作的重要作用,全身心投入到保密管理工作中,以便进一步提升信息安全水平,促进保密管理工作规范化发展。企业领导必须对企业内各部门的管理者提高保密要求,首先企业领导要从自身重视信息保密,进而要求各部门制定详细可行的保密制定,要求员工签署保密协议,从制度上和管理上起到必要的约束作用。负责信息保密工作的主要管理人员,应明确保密管理工作岗位责任,并将相关责任落实到个人,强化工作人员自身的责任感,若是出现保密信息安全问题,能够及时找到相关责任人,提升保密信息泄露问题解决的效率。应建立健康的信息保护环境,发生问题时,需在短时间内进行处理。在强化管理人员责任意识方面,企业可定期开专门会议,在思想上对管理人员进行引导,让管理人员了解更多的法律知识,充分认识到自身的工作职责,秉持认真负责的态度。主要管理人员还应在技术方面对保密管理工作人员进行培训,使管理人员自身的技术水平满足管理工作的要求,对此企业应引进先进技术经验,组织相关工作人员进行学习,提升其在保密管理方面的工作技能。人才对于企业的发展有着重要的促进作用,企业应从多渠道聘请保密管理专业人员,丰富企业保密管理工作的人才资源库,为企业发展创建安全的信息环境,以便在社会中拥有广阔的发展前景。
        2.4打造稳固的网络安全保密防护体系
        网络安全保密管理工作必须要从建立健全的防护体系方面入手,建设完善的计算机硬件设备。并根据网络平台的运行特点总结出常见的安全风险类型,可以与其他公司进行沟通交流,共享保密管理工作的经验。目前,比较有效的网络安全保密防护体系就是:按照中国石油网络安全整体解决方案以保密性、完整性和可用性三要素为目标,遵从“三分技术、七分管理”的安全治理理念,从创新安全保密防护技术,完善网络安全管理制度等多个方面,完成新时期的保密防护体系建设工作。在这个环节中,国家政府部门还应当从法律政策上予以支持,加大对非法盗取机密文件问题的惩处力度,以降低网络运行过程中安全风险的发生几率。
        结语
        保密管理工作是一项基础性、全局性、长期性的工作。在信息化大背景下,保密管理工作不仅是管理与技术的问题,更是与国家和企事业单位的安全战略、业务目标和管理体系紧密结合的,是一整套体系的建立和持续优化的过程。企业必须居安思危,从长远视角规划和加强保密管理工作,加大力量和投入,将保密管理工作与业务工作紧密结合,把保密管理要求列入业务流程和关键点,从机构、制度、管理等方面全面强化保密管理工作,从技术、设备等方面全面提升保密管理工作,杜绝保密工作与业务工作“两张皮”现象,使每个干部员工都成为保密工作责任链上一个重要节点。
        参考文献
        [1]丁京.浅谈保密工作管理信息系统的框架设计[J].中国管理信息化,2018,21(4):30-31.
        [2]吴桂文.论中国保密制度的完善[D].天津大学,2018.
        [3]王静.辽宁省政府电子文件管理对策[J].兰台世界,2019(08):127-130.
投稿 打印文章 转寄朋友 留言编辑 收藏文章
  期刊推荐
1/1
转寄给朋友
朋友的昵称:
朋友的邮件地址:
您的昵称:
您的邮件地址:
邮件主题:
推荐理由:

写信给编辑
标题:
内容:
您的昵称:
您的邮件地址: