一、信息化建设对传统保密工作的冲击
1.对传统保密观念的冲击。传统保密观念要求对国家秘密做到“守口如瓶”,不该问的不问,不该讲的不讲,这样就可以保住国家秘密的安全。但现在已不适应信息时代保密工作的要求。在信息化建设中不少人对电脑的认知还处于初级阶段,只重视办公自动化带来的工作上的便捷,而忽视或根本没意识到坐在办公室电脑前就可能将国家秘密泄露出去。因此,只要管住嘴、管住手,保密只是少数人的事的保密观念已经远远不够了。
2.对传统保密方式的冲击。长期以来,基层各单位的保密方式只做到“管好嘴巴、锁好柜子”即可,具有静态、封闭、单一的特点。但是,这些传统的保密方式在信息化建设的进程中受到严重冲击,由于信息网络的使用,大量的信息在网上流转、共享,涉及国家秘密的信息材料只要一进入计算机,便有可能会泄露出去。另外计算机移动存储介质的使用也很容易使国家秘密被复制而泄密。因此,信息化建设中的保密工作越来越具有动态、开放、多元化的特点,传统的保密方式已经远远跟不上信息化发展的需要。
3.对传统保密对象的冲击。传统的保密对象主要是上级下发或本单位产生的各种涉密纸质文件和涉密电报、笔记本、会议记录等。而随着机关信息化的发展,保密对象迅速扩大,储存国家秘密和工作秘密的计算机(包括笔记本)、计算机软盘、优盘、录音(像)带、无线电通讯设备都成为了保密对象。而此类保密对象的出现,给保密工作的管理带来了更大的难度。
4.对传统保密管理体制的冲击。传统的保密管理体制主要是通过建立健全各项规章制度,做好对少数涉密人员的管理,注重“人防”。而在现代信息技术条件下,国家秘密一旦上网,瞬间传遍全世界;一张涉密光盘被复制,可能造成上千上万份文件泄密,且不易被发现,所以现代窃密技术越来越具有与高技术抗衡的特点,迫切要求保密体制在继承传统的基础上,进行创新,建立人防、物防、技防三位一体的保密综合防范体系。
二、基层保密工作存在的主要问题
1.保密意识不到位。基层各单位部分工作人员思想意识还停留在传统安全保密的旧观念上,对高科技状态下窃密手段先进性缺乏认识,对新形势下信息安全的表现形式认识不足,某些单位和个人至今没有意识到用上互联网计算机办公的严重危害性,没意识到一瞬间的时间秘密就会被窃取,有的工作人员虽懂得一些道理,但存在侥幸心理或明知故犯。更为严重的是还有部分人错误地认为,当今世界是信息化时代,是“信息公开,政务公开、资源共享”的时代,已经无密可保和无法保密了,谈保密是多此一举,毫无保密意识。
2.硬件建设不到位。信息化建设短期内投资大,效益小,由于对信息技术设备的认知不同,以及受财政条件的限制,乡级财政在信息建设中的硬件、软件往往不能按保密部门要求配备到位,信息建设中重建设轻保护、重硬件轻软件的现象依然存在,表现在两个方面:一是采购硬件中存在隐患。在购买硬件时只注重设备的价格和数量,而忽视对硬件保密性能的选择,造成设备本身存在的保密上的技术漏洞,使用中极易被窃密。二是保密设备不到位存在的隐患。信息化建设中,保密设备的费用一般要求占全部费用的20%左右。有的单位由于资金紧张或是为了省钱,信息保密技术防范设备资金远远达不到比例,往往将有限的资金只投入对机房设备和计算机的配置上,而忽视对电磁信号干扰、信息加密、网上监测、杀毒等保密技术防范硬件、软件的配备使用。
3.信息网络管理不到位。一是规章制度不健全。部分单位对计算机办公设备的内部局域网缺乏完善的管理办法,没有相应的制度,或虽有制度,但流于形式,执行不力。二是涉密磁介质缺乏有效的监督和管理。对移动硬盘、优盘、软盘等存有涉密信息的介质没有编号和任何标识,明放在桌面或不加锁的抽屉中,极易丢失或被即时比分复制。三是重防外轻防内。对网络信息安全仅停留在查防病毒的层次,对防止外部“黑客”侵入和内部网络信息安全泄漏工作重视和管理不够。
4.技术人员不到位。部分机关单位信息管理人员混乱,有些人为借调人员,网络管理、维护等专业人员短缺,普遍存在懂技术不懂保密,或懂保密不懂技术,或对保密和信息技术都不太懂,既懂技术又懂保密的人才少之又少。一是保密能力弱。有的人员只注重对技术、业务知识的学习,而对保密法规学习不够,对计算机信息网络保密方面的知识相对匮乏,在日常工作中缺少约束,常常出现一些违反保密规定的情况。二是技术能力差。保密管理人员由于过去没有受过专业技术培训,多是电脑盲,对计算机信息技术一知半解,限制了保密技术防范的管理和普及。
三、信息化建设中保密工作的几点建议
1.强化保密教育培训。思想认识是行动的先导。应运用多种行之有效的形式和载体加强对全体工作人员的保密形势教育,使工作人员懂得用涉密计算机上互联网和在网上办公的严重危害性,提高信息安全保密意识,自觉遵守保密纪律和有关保密规定。我们在进行传统保密教育的同时,对全市的保密干部和涉密人员全部登记造册,建立津市市保密干部人才库,注重加强保密干部的日常管理与监督,并督促各单位保密领导小组经常开展“三岗”人员保密教育谈话,促进保密干部的健康成长。
2.强化对计算机及网络的保密管理。一是强化制度落实。没有规矩,不成方圆,根据上级机关对涉密信息网络的保密规定,结合本单位的实际制定相应的规章制度,不求大而全,但求实在管用,切实可行,旨在落实。在计算机信息网络保密管理方面严禁涉密计算机上网,内外网必须实行物理隔离,建立健全上网信息审查制度,严把上网信息审批关,确保“涉密不上网,上网不涉密”。二是加大投入力度。实际需要和上级要求配备的保密软、硬件设备一定要落实到位,在计算机的选择和网络的建设上不能随意马虎,必须选择由国家保密机构认可的产品和资质认证的单位,千万不可给计算机或计算机网络系统的安全保密留下隐患。逐步为各级领导配备电子密码柜,在重点涉密会议场所配备无线通讯干扰仪,进一步提高保密技术防范能力和监测水平。三是要严格规范保密介质的使用和管理。建立有序领用、保管、归档、销毁制度,做到“统一购买、统一标识、统一保管”和“谁领用、谁负责”。
3.加强对计算机及网络使用情况的检查和考核。检查考核是加强对网络信息安全保密的有效方法,通过有效的检查考核可以增强各级领导干部和工作人员的保密责任意识,确保各项保密制度落到实处。检查考核决不能流于形式,要动真格;决不能只满足于听汇报、看资料,要实实在在的沉下去,认认真真地一个环节一个环节的查,及时地查出问题,查出真实情况。对检查中发现的违规事件,不管是哪一级领导干部,不讲情面,按规定严肃处理,并在一定范围内给予通报。要将保密工作纳入各单位的目标管理考核内容,从制度上予以保障。
4.加强对保密工作的领导。各级领导是本单位的决策者和指挥员,工作人员的保密意识怎么样,单位的保密措施是否到位,关键在于领导的保密意识。为此,各级领导一是要重视学习。平时应加强对有关保密法规的学习和理解,熟知信息化建设中安全保密的有关规定,牢固树立“保密无小事”、“保守秘密,慎之又慎”的意识。二是要强化保密责任。模范遵守保密纪律、法规和保密守则,认真落实保密工作领导责任制。三是要严格对重点涉密人员的教育和管理。将政治强、业务精、懂技术、会管理的工作人员充实到信息网络管理队伍中来,对重点涉密人员严格教育和管理,签订岗位保密责任书,把保密责任落到实处。
(津市市委办副主任、津市市国家保密局局长 施华翼)
)
账号+密码登录
还没有账号?
立即注册