论企业电子文件的安全保密管理 张枝梅

发表时间:2021/4/20   来源:《基层建设》2020年第32期   作者:张枝梅
[导读] 摘要:随着企业办公自动化建设的迅速发展,信息技术推进了现代企业科研技术的飞跃发展,企业科研开发、办公业务的载体和阅读方式发生了革命性变化,产生大量的电子文件,而且其数量急剧增长,通过计算机系统传输处理的电子文件,已逐渐成为企业科研开发、办公业务的主要处理方式。
        中铁十七局集团第一工程有限公司  山东青岛  266555
        摘要:随着企业办公自动化建设的迅速发展,信息技术推进了现代企业科研技术的飞跃发展,企业科研开发、办公业务的载体和阅读方式发生了革命性变化,产生大量的电子文件,而且其数量急剧增长,通过计算机系统传输处理的电子文件,已逐渐成为企业科研开发、办公业务的主要处理方式。远程虚拟共享逐渐取代了实地翻阅,信息技术大大拓展,提高了企业办公效率,但也给企业国家秘密和商业秘密的安全带来诸多新情况、新问题。如何对这些企业的固有财富进行有效管理、长期保存和高效利用?这就需要我们针对电子文件的特点规律,采取行之有效的管理措施,确保电子文件的安全保密,才能最大限度发挥电子文件的使用效能,为企业高速发展提供有力保障。
        关键词:企业;电子文件;安全保密;管理
        1现代企业电子文件管理工作的转变
        1.1载体的变化
        随着特殊文件载体的增多,企业文件载体呈现多样化,文件制成载体材料已从过去单一的纸张型扩大到光盘、硬盘、磁盘等多种载体形式,文件记录材料也发生了很大的改变。例如企业在科研生产过程中利用计算机软件绘制出大量的电子图纸,这些图纸从设计、存储、查询和修改等方面会比纸质图纸要方便、省时、省力。
        1.2文件的分类
        企业原有的文件分类方式被打破,取而代之以专门的系统管理软件进行数据统筹,文书文件、科技文件、设备文件、基建文件、仪表文件、会计文件、人事文件等传统文件都会用专业的系统软件负责管理。例如企业的财务人员利用财务软件进行财务预算、统计、收支状况等方面的管理;企业管理人员利用办公软件加速信息流转,方便快捷地共享信息,高效协同工作;设备管理软件让企业所有的设备、仪器仪表的采购、借用、维修、保养、报废等实现全局统筹,提高测量设备的利用率;考勤软件提供精确和实时的数据,大大减少了人工核对的时间和误差;人事管理系统软件提供快捷的查询手段,让企业人事管理部门可轻松便利进行人力资源的发展和规划,提高企业人事管理的效率。总之,企业的文件从原来单一类的纸质管理转变成以计算机系统管理,设立电子管理系统,企业文件信息的分类根据管理者的工作需要随时设立和调整类目,文件的分类也将更科学、更规范、更实用。
        1.3管理方式的变化
        企业有独立的文件管理部门,各个部门在年初汇集本部门的资料按年份按类别提交给企业的文件管理部门,文件管理部门再分门别类进行整理存放。由于电子文件具有特殊性,因此电子文件的收集、归档和保管也不同于纸质文件,凡具有凭证、依据和参考价值的,与归档纸质文件相应的电子文件都是收集的范围。企业参照国家有关文件制定《归档电子文件管理办法》(Q/WQ217-2009),详细规定归档设计文件中电子文件的归档、保管、更改、使用和设备等要求,电子文件的接收和管理要根据电子文件产生的元数据和外部使用方式选择不同的存储载体,形成有机结合体,对电子文件进行有效管理。
        2企业电子文件的安全保密管理策略
        2.1改变电子文件的存储方式。
        电子文件的存储工作是在计算机、多媒体、数据库等技术不断改进,电子文件的收集、存储、传输和利用日益趋向电子化、数字化的基础上建立起来的。目前现代企业产生的电子文件存储方式还是以单机分散存储为主,每个终端都存有电子文件。这种存储方式方便、快捷,但在安全保密方面存在很大的隐患。举例来说,设计师A设计出的图纸A11以电子文件的形式存在A的计算机A12里,设计师B需要审核设计师A设计出的图纸A11,图纸A11就以邮件的形式发送到设计师B的计算机B12中。年底图纸归档时,设计师A在A12的计算机里找不到图纸A11,设计师B因为误操作造成邮件清空,图纸A11就遗失了。就目前而言,企业在每一台计算机的保密防范上不可能都采取科学完善的技术防范措施,实施严丝合缝的安全保密管理,一旦出现问题,不仅设计师A的计算机存储的电子文件无法保证安全,设计师B的计算机也要受到损失。

而且还有可能使其所在的局域网上所有的计算机都受到攻击和破坏,存储电子文件的安全则难以保证。无盘工作站储存是当下电子文件储存方式改革后使用最多的存贮方式,局域网内所有终端不配置硬盘,电子文件以及处理电子文件所需的应用软件全部存贮在服务器中,这种存贮方式,无论计算机网络受到何种攻击,只要服务器不出问题,就能确保电子文件安全保密。
        2.2等级分类,精细管理
        一是对涉密人员分类管理。在涉密岗位工作的人员分为核心涉密人员、重要涉密人员和一般涉密人员,按照人员涉密程度实行分类管理。所有涉密人员必须遵守涉密权限,上岗前必须参加保密教育培训,与单位签订保密承诺书,严格遵守保密规章制度。二是依法依规,严格知悉范围。对涉密人员分类管理主要依据涉密岗位的不同进行,涉密信息、定密等级严格依据国家、企业生产经营活动相关规定要求确定。涉密岗位应当依据工作需要确定,且控制在履行职责所必需的最低限度,以最大限度地控制涉密人员规模,实现涉密信息知悉范围最小化。三是严格标准,把好入口。涉密人员上岗审查,是涉密人员分类确定有效管理的前提,单位应当严格把握涉密人员分类确定和上岗审查标准,按照程序准确合理确定涉密岗位、人员和涉密等级。
        2.3严格控制电子文件的使用权限
        电子文件的方便快捷、资源共享等特点在企业实现自动化办公中发挥着重要因素,但是从企业安全保密的角度出发,网络中的电子文件不是所有用户都可以随意使用的,需要对网络用户进行有效的权限控制。以工作需要为标准、以岗位职责为基准,不同的涉密人员采取不同的密码登录方式,有效控制信息的知悉范围,与电子文件内容无关的用户不得访问使用。
        2.4强化监督检查
        电子文件安全保密管理工作应坚持依法从严治理,采用技术手段对电子文件的起草、管理、使用、归档、存储、销毁等过程实施全面监管,确保各项规章制度的落实。各级领导实施定期保密检查,发现问题,及时改正,消除隐患。各级签订保密工作责任书,把执行电子文件保密工作责任制的情况纳入日常工作考核的内容中,严格遵循“业务工作谁主管,保密工作谁负责”的保密工作重要原则。
        2.5强化意识,铸牢防线
        思想是行动的先导,涉密人员的保密教育培训工作是涉密人员保密管理的重要组成部分,依据生产企业涉密人员的工作性质和岗位特点,做好涉密人员的保密教育管理,开展必要的保密教育培训,并根据涉密人员等级确定具体培训内容和时间。新修订的《保密法》是涉密人员共同遵守的准则和依据,截至2013年4月,国家保密局发布的现行有效的保密标准共31个,与国家法律法规、企业的规章制度共同构成了现代企业保密管理的重要基础,在企业工作中发挥重要作用,这就需要所有涉密人员认真学习保密的法律法规,进一步完善国家、企业保密标准体系,并加大国家、企业保密法规的宣贯力度。
        结论
        随着文件管理技术水平的不断提高,其中数字化和信息化程度在不断加深,因此电子文件的保密管理工作正面临着更多的考验,因此文件管理人员应牢固树立保密意识,更新工作观念,大胆创新,努力学习新型保密技术与方法,确保数字化文件的保密工作,形成高效、安全的保密工作体系,努力提升文件管理的保密水平。
        参考文献:
        [1]高俊涛.浅析电子文件的保密技术[J].技术与市场,2019,22(12):170.
        [2]卢亦俊.企业电子文档防泄密产品选型分析[J].科技视界,2019(16): 181-182.
        [3]周其哲.论数据加密技术在计算机网络安全中的应用[J].科学技术创新,2019(03):93-94.
        [4]陈尚义,周显敬,王文宇.电子文件保密技术的现状和发展趋势[J].网络安全技术与应用,2018(04):80-81.
投稿 打印文章 转寄朋友 留言编辑 收藏文章
  期刊推荐
1/1
转寄给朋友
朋友的昵称:
朋友的邮件地址:
您的昵称:
您的邮件地址:
邮件主题:
推荐理由:

写信给编辑
标题:
内容:
您的昵称:
您的邮件地址: