前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的保密責任管理制度主題范文,僅供參考,歡迎閱讀并收藏。
鄉(xiāng)鎮(zhèn)保密工作自查報告范文(一)
根據(jù)xx密發(fā)〔XX〕2號文件的要求,我鄉(xiāng)高度重視,對我鄉(xiāng)保密工作進行了全面自查?;厩闆r如下:
一、健全了保密工作檢查機制
我鄉(xiāng)實行保密工作領(lǐng)導責任制。領(lǐng)導班子對保密工作十分重視,把它作為一項重要任務(wù)來抓,把保密工作同業(yè)務(wù)工作同計劃、同部署、同檢查、同總結(jié)。我鄉(xiāng)成立了由管黨副書記為組長,各科室干部為成員的保密工作領(lǐng)導小組,負責全鄉(xiāng)的保密工作,到了分管領(lǐng)導負責抓,經(jīng)辦人員具體抓。對保密工作所需設(shè)施、設(shè)備進行了全面檢查。
二、全面開展了保密工作檢查
經(jīng)我鄉(xiāng)保密工作領(lǐng)導小組研究確定,我鄉(xiāng)黨政辦、財政所、民政辦、計生辦是保密重點部門。具體結(jié)果還有待上級保密單位的審批。這些辦公室接觸密源廣、涉密深,保密工作領(lǐng)導小組對各辦公室的保密工作進行全面的檢查督促,確保各辦公室從每個環(huán)節(jié)做起,增強保密觀念。
地震后,由于形勢發(fā)展,工作需要,我鄉(xiāng)各辦公室配備了電腦,分別連上黨政網(wǎng)、金財網(wǎng)和互聯(lián)網(wǎng)。為加強計算機信息系統(tǒng)的保密工作,我鄉(xiāng)采取以下措施:一、每臺電腦系統(tǒng)都安裝諾盾防火墻,防止黑客、病毒入侵。二、指定專人負責全鄉(xiāng)的電腦管理工作,目前是xx同志負責。三、制定電腦安全操作規(guī)范,要求全站人員嚴格按規(guī)范操作,發(fā)現(xiàn)病毒及時處理。四、上網(wǎng)資料需經(jīng)保密工作領(lǐng)導小組批準方可上傳,嚴防泄密。自檢查中,我鄉(xiāng)無違規(guī)上國際互聯(lián)網(wǎng)和公共信息網(wǎng)的現(xiàn)象;無感染木馬病毒的現(xiàn)象;未使用過非涉密移動存儲介質(zhì);未安裝移動網(wǎng)卡等無限設(shè)備。
三、加強了保密制度的建設(shè)
建立健全保密規(guī)章制度是做好新時期保密工作的重要保障。我鄉(xiāng)修訂完善了以下保密工作制度:(1)保密工作責任制,進一步明確各級領(lǐng)導干部的保密責任。(2)建立涉密非涉密計算機保密管理制度。(3)建立涉密網(wǎng)絡(luò)保密管理制度。(4)建立涉密計算機維修、更換、保費保密管理制度。(5)建立在公共信息網(wǎng)絡(luò)上信息保密管理制度。(6)保密范圍和密級的若干規(guī)定。(7)保密審查、失泄密報告制度。
四、加強了全鄉(xiāng)干部保密教育
鄉(xiāng)黨委、政府高度重視保密教育工作,采取多種方式,利用各種機會對全鄉(xiāng)干部職工進行經(jīng)常性的保密教育。認真組織全鄉(xiāng)干部職工學習《保密法實施辦法》、《應知應會》及上級有關(guān)保密工作的會議精神、規(guī)定制度。這些活動的開展,使干部和職工增強了保密觀念,為做好我鄉(xiāng)的保密工作奠定了扎實的基礎(chǔ)。
五、存在的不足及建議
1.部分辦公室存在對電腦使用不熟練的現(xiàn)象,需要加強干部職工電腦安全使用的培訓;
2.各級內(nèi)部資料的密級確定存在一定問題,由于定密等級和范圍分寸較難掌握,使得在工作中難以明確要求和規(guī)范。
3. 做好保密工作還需要堅強的物質(zhì)基礎(chǔ)作保證,除了必要的資金、設(shè)備投入外,還應加強對保密工作人員的業(yè)務(wù)培訓,提高保密干部的素質(zhì)。
根據(jù)xx密辦文件的通知要求,我們對照通知所附大檢查目錄進行了認真地自查,現(xiàn)將自查情況綜述如下:
保密工作歷來是黨和國家的一項重要工作。多年以來,我們堅持積極探索和建立適應新形勢要求的保密工作新機制,不斷加大保密宣傳教育、監(jiān)督管理和技術(shù)防范力度,健全各項管理制度和工作責任制,加強對涉密人員的管理,努力提高保密工作法制化、規(guī)范化和技術(shù)手段現(xiàn)代化的水平,保密工作取得了明顯成效,為維護改革、發(fā)展、穩(wěn)定大局,促進全鎮(zhèn)經(jīng)濟社會快速發(fā)展發(fā)揮了應有的作用。
鄉(xiāng)鎮(zhèn)保密工作自查報告范文(二)
根據(jù)福鼎市人民政府辦公室《關(guān)于進一步加強政府信息公開保密審查工作的通知》(鼎政辦〔20**〕37號)等文件的精神,我鎮(zhèn)高度重視,組織各有關(guān)部門和人員對本單位的門戶網(wǎng)站上已公開的信息進行了全面自查,未發(fā)現(xiàn)泄密內(nèi)容和不宜公開的政務(wù)信息,現(xiàn)將自查情況匯報如下。
一、 主要工作
(一)提高認識、加強組織領(lǐng)導
為做好信息公開保密審查工作,我鎮(zhèn)領(lǐng)導高度重視。一是健全組織機構(gòu),確保領(lǐng)導到位。形成了主要領(lǐng)導親自抓,分管領(lǐng)導直接抓,專職人員具體抓的良好格鎮(zhèn),為開展信息化建設(shè)工作奠定了堅實的組織基礎(chǔ);二是建立健全各項保密工作制度,確保制度到位。建立健全了信息公開保密審查機制,明確了審查職責。近幾年來,我鎮(zhèn)先后建立健全了領(lǐng)導干部保密責任制、涉密人員管理制度、涉密計算機保密管理制度、網(wǎng)絡(luò)安全管理責任人、信息審查員(計算機安全員)管理制度,自《中華人民共和國政府信息公開條例》實施后,建立政府信息保密審查制度。在《條例》規(guī)定的基礎(chǔ)上進一步明確有關(guān)保密審查的職責分工、審查程序和責任追究辦法,確保不發(fā)生泄密事件,做到以制度管人、按程序辦事,確保保密工作順利開展。
(二)開展保密宣傳教育情況
我鎮(zhèn)高度重視保密宣傳教育工作,一是積極組織有關(guān)人員參加了有關(guān)部門舉辦的各種學習;二是深入開展保密法制宣傳教育。結(jié)合實際制定規(guī)劃,采取多渠道、多形式加強對領(lǐng)導干部、重點涉密人員、保密干部的保密法制宣傳教育,學習《中華人民共和國保守國家秘密法》、通過學習教育增強保密干部的保密意識,提高了業(yè)務(wù)能力;三是對干部職工進行保密知識考試,進一步提高了我鎮(zhèn)保密干部隊伍的業(yè)務(wù)水平,為做好我鎮(zhèn)保密工作奠定了扎實的基礎(chǔ)。
(三)政務(wù)信息公開保密審查工作開展情況
1、嚴格實施《前岐鎮(zhèn)人民政府計算機網(wǎng)絡(luò)信息保密管理制度》,加大保密審查力度。對主動公開的政務(wù)信息,由相關(guān)工作人員確定并制作、更新,在起草公文和制作信息時,應當對文件內(nèi)容是否公開提出擬定意見,對屬于免于公開的政府信息應當說明具體理由,由工作人員審核并報單位分管領(lǐng)導審批。經(jīng)審查,截止目前,我鎮(zhèn)在本單位的網(wǎng)站上向社會公開的信息,未發(fā)現(xiàn)涉密信息。
2、抓好計算機信息系統(tǒng)的保密治理和文件的治理。
重點加強對計算機信息系統(tǒng)保密防范和治理工作和文件的治理。指定懂業(yè)務(wù)、會管理的工作人員專門負責加密計算機的管理工作,按有關(guān)要求及時組織人員對機關(guān)各辦公室的辦公自動化設(shè)備配置、使用情況進行整理、協(xié)調(diào)。防止涉密信息上網(wǎng),做到涉密信息不上網(wǎng),上網(wǎng)信息不涉密,按照控制源頭、加強檢查、明確責任、落實制度和誰上網(wǎng),誰負責的原則,加強了對涉密網(wǎng)絡(luò)的檢查。經(jīng)審查,到目前止,上網(wǎng)公開的信息符合保密規(guī)定,未發(fā)生計算機泄密事件。
二、存在問題及建議
(一)保密工作的教育力度需要不斷加強。開展保密工作的實踐使我們認識到,加強干部、職工的保密教育,提高保密意識十分重要。利用計算機網(wǎng)絡(luò)、電子郵件向外發(fā)送資料已是十分方便和快捷的方式,但因此也可能帶來泄密的危險。針對這一情況,需要加強宣傳力度,增強保密意識,提高做好保密工作的主動性和自覺性,還要制定出相應的規(guī)章制度,使事前行為得到規(guī)范,杜絕可能發(fā)生的失、泄密事件,消除隱患。
(二)制度還需進一步完善。雖然已經(jīng)建立了有關(guān)保密審查制度,但審查的依據(jù)范圍廣,有時難以找到依據(jù),因此,必須結(jié)合本單位的實際,進一步細化保密審查依據(jù),制定本單位的定密規(guī)定。
鄉(xiāng)鎮(zhèn)保密工作自查報告范文(三)
根據(jù)當保發(fā)[20**]2號文件精神,王店鎮(zhèn)認真對照考核細則,高度重視,針對當前的保密工作,在全鎮(zhèn)扎實開展保密工作大檢查,現(xiàn)將情況報告如下:
一、領(lǐng)導干部保密責任制落實情況
(一)高度重視。一是鎮(zhèn)黨委成員帶頭執(zhí)行保密責任制和有關(guān)保密制度規(guī)定,并將保密工作和業(yè)務(wù)工作同計劃、同部署、同檢查、同總結(jié)、同獎懲;二是關(guān)于市下發(fā)的20**年保密工作要點,鎮(zhèn)主要領(lǐng)導親自審閱,辦公室人員進行傳閱學習,認真領(lǐng)會保密工作精神,確保工作落到實處。三是保密工作同市同步納入本地年度綜合目標管理內(nèi)容,并在黨委會議上研究了保密工作的關(guān)鍵和重點,確保能公開的必須公開,不能公開的要做到保密。
(二)簽訂責任狀。為加強機關(guān)機要文件保密工作,王店鎮(zhèn)認真組織全體機關(guān)干部學習該文件,領(lǐng)導也高度重視,安排黨政辦公室組織10位相關(guān)涉密人員簽訂了保密責任狀。
(三)健全組織機構(gòu)。我鎮(zhèn)明確了黨委書記任四海同志為全鎮(zhèn)保密工作的第一責任人,分管辦公室黨委成員為直接領(lǐng)導,各保密要害部門工作人員為直接責任人。在保密要害部門的干部大多具有大專以上文化程度,掌握計算機基礎(chǔ)知識,能較熟練地操作計算機,有的具有法學、經(jīng)濟學等學士學位。
二、日常保密工作情況
(一)涉密信息管理安全。一是落實領(lǐng)導審查制度。凡是要公開和上報的信息、材料都要經(jīng)過黨政辦公室主任審核把關(guān),特別重要的信息和材料需黨政主要領(lǐng)導審查把關(guān);二是落實工作部門和人員。王店鎮(zhèn)黨政綜合辦公室為信息公開保密工作的具體責任部門,負責公開信息的起草、審核、上報或,日常工作由辦公室副主任負責;三是臺帳管理規(guī)范。對信息、材料、文件的打印、上報、下發(fā)和公布都實行了審核簽批,并建立了管理臺帳,同時保存了完整的檔案資料;四是重要信息專人管理。黨委會議記錄由黨政辦主任負責保管;文件由保密員負責傳閱和管理;檔案資料由檔案助理負責管理和查閱;計算機和貯存介質(zhì)中的信息由計算機操作員負責管理,計算機設(shè)立密碼,涉密機房禁止非相關(guān)工作人員進入。
(二)要害部門管理基本到位。我鎮(zhèn)確定黨政辦公室、文印室、財務(wù)室、檔案室為涉密要害部門,機關(guān)計算機為涉密要害部位。在管理上做到了三有。一是有制度。我鎮(zhèn)今年出臺的《王店鎮(zhèn)機關(guān)會議管理制度》、《王店鎮(zhèn)接待市外新聞媒體采訪工作管理規(guī)定》和《黨政綜合辦公室相關(guān)工作制度》都分別明確了保密事項和內(nèi)容;今年,隨著政府機關(guān)計算機的增加,我們專門制定了《王店鎮(zhèn)政府機關(guān)計算機及其信息系統(tǒng)保密管理制度》。二是有臺賬。建有計算機設(shè)備管理臺帳,傳真記錄臺帳,上級文件收閱臺帳,文件打印、制發(fā)、登記臺帳,檔案查閱記錄臺帳。三是有檢查。今年以來,我鎮(zhèn)開展了二次保密工作檢查,認真發(fā)現(xiàn)工作中存在的問題,進行及時的糾正,確保保密工作不斷加強。
(三)涉密載體管理規(guī)范。一是涉密文件明確專人管理,文件的簽收、登記、傳閱和存檔都嚴格按規(guī)定程序進行。二是涉密文件制發(fā),由黨政辦起草把關(guān),相關(guān)領(lǐng)導審核,黨委書記、鎮(zhèn)長簽發(fā);文件制作在本機關(guān)文印室進行,編排有序號,登記有臺帳;文件、材料的打印和復印都需經(jīng)辦公室指定人員審查簽字后方能進行。三是涉密文件的銷毀由檔案管理員負責,都履行了報批、登記手續(xù),并在市保密局指定的單位進行出售或銷毀。四是涉密信息電子版沒有出現(xiàn)私自儲存和復制行為。
三、計算機及其信息系統(tǒng)保密管理情況
(一)管理制度健全。制定了《王店鎮(zhèn)政府機關(guān)計算機及其信息系統(tǒng)保密管理制度》。
(二)技術(shù)防范到位。計算機都由操作人員設(shè)置了操作密碼;都安裝了正版殺毒軟件和防火墻,防止病毒和黑客侵入;計算機設(shè)備都明確操作人員為管理人員和保密責任人,并建立了臺帳;涉密計算機(文印室計算機)沒有接入國際互聯(lián)網(wǎng)。在網(wǎng)上進行政務(wù)公開和信息公開,都進行了嚴格的審核制度,確保保密和公開同步。
[關(guān)鍵詞]高校檔案 安全 管理
[中圖分類號]G271 [文獻標識碼]A [文章編號]1009-5349(2014)11-0040-01
近幾年以來,由于多數(shù)高校檔案館的管理意識淡薄,管理人員的責任心不強以及相關(guān)的管理經(jīng)費投入不到位,導致防范措施不到位等,造成高校檔案實體安全和信息安全方面存在不同的隱患。
一、當前高校檔案管理中存在的問題
(一)設(shè)施設(shè)備不到位
當前,在我國部分高校中對于檔案館的管理和投入還得不到高度的重視。很多高校的檔案館的設(shè)施不到位,如沒有安裝滅火器、空調(diào)以及相關(guān)的除塵設(shè)備,存放書記的檔案柜也是破舊不堪,已經(jīng)不能承受書籍的重量了。檔案館的防盜設(shè)施、防火設(shè)施也不完備,存在安全隱患。
(二)檔案安全制度不健全
在高校檔案管理中所有的資料都是紙質(zhì)品,紙質(zhì)的產(chǎn)品有其自身的弊端,這些檔案都怕遭受水以及蟲子、粉塵、光線等因素的破壞,為了保證檔案的安全性,應該采取相應的措施進行保護。這樣就需要檔案館建立健全管理制度,要做到每件事情都是有章可循,每個管理都是有制度可依,將責任落實到個人。但是有些高校的檔案管理制度還是存在一些缺陷,沒有建立完整的管理體系,缺乏檢查的力度和有效的制度執(zhí)行保障。
(三)查閱利用監(jiān)管不力
由于檔案館的管理人員責任心不強,導致檔案館的檔案出現(xiàn)丟失、破損等現(xiàn)象。有些檔案管理人員的素質(zhì)不是很高,安全防范意識相對比較淡薄,監(jiān)管執(zhí)行力度也不夠,對于破環(huán)檔案書籍的行為視而不見,缺乏管理意識,導致檔案的破損。因此檔案室的監(jiān)管不到位,會帶來一系列的麻煩。
(四)檔案安全意識淡薄
在高校檔案管理工作中也存在著安全意識淡薄、防范意識缺失的問題,有些高校不注重對從事檔案管理人員進行保密教育,導致他們保密觀念淡薄,保密意識欠缺,造成泄密事件時有發(fā)生,給國家、學校造成無法挽回的損失。
(五)安全管理措施亟待加強
部分高校檔案館的防護措施不到位,在一些高校的檔案管理缺乏安全監(jiān)控設(shè)施,在學生進行信息輸入的時候,有可能導致數(shù)據(jù)信息的丟失和泄漏。檔案室的數(shù)據(jù)管理系統(tǒng)流于形式,起不到任何的防護作用。由于檔案室的疏于管理,多數(shù)高校檔案室的數(shù)據(jù)庫沒有備份以及相關(guān)的數(shù)據(jù)保護措施,檔案館的管理制度也是比較松散。沒有對比較重要的檔案和文件進行備份,如果檔案館出現(xiàn)事故,導致文件被損壞或者檔案館的系統(tǒng)被病毒攻擊,則會導致重要的數(shù)據(jù)全部丟失,造成的損失是不可估量的。
二、高校檔案管理措施思考
(一)完善檔案管理制度
要根據(jù)實際情況制定高校檔案安全工作的長期規(guī)劃,積極爭取領(lǐng)導的重視和支持,建立完善的檔案工作制度,聯(lián)系實際情況,制定《檔案庫房管理制度》《檔案統(tǒng)計制度》《檔案保管保密制度》《檔案鑒定銷毀制度》等相關(guān)制度。我們不僅要建立管理制度,更主要的是執(zhí)行和落實相關(guān)的管理制度,保證相關(guān)的管理制度落到實處,每個責任都要落實到人,在落實責任的同時高校也應該加大檔案館的資金投入,保證檔案館的管理需要的人力、財力,并且安排責任心比較強的管理人員進行檔案工作的管理,不斷改善檔案保管條件和環(huán)境,切實保障檔案安全工作的順利開展。
(二)夯實庫房基礎(chǔ)設(shè)施建設(shè)
檔案庫房是高校檔案安全管理的基礎(chǔ),檔案庫房建筑設(shè)計要按照《檔案館建筑設(shè)計規(guī)范》的要求,避開洗手間、鍋爐房、配電間、燃氣管道和有放射性物質(zhì)的地方,避免樓頂和西曬,嚴禁用地下室做檔案庫房。檔案庫房要達到“九防”要求,要配備相應的防盜報警器、溫濕度記錄儀、滅火器、空調(diào)機、去濕機、消毒滅菌機、吸塵器、消磁柜等檔案保護設(shè)備。還要建立恒溫恒濕、防盜和防火報警、電視監(jiān)控等檔案庫房安全保護智能化綜合管理系統(tǒng),做到未雨綢繆,防患于未然。
(三)加強電子檔案及網(wǎng)絡(luò)安全保密管理
首先,計算機應當對借出的檔案進行登記并做好標識工作,對于檔案館的計算機系統(tǒng)應該進行的是實時防護,并在計算機的系統(tǒng)中設(shè)置防火墻,避免病毒的進入和攻擊,造成數(shù)據(jù)庫的信息丟失或者損壞。其次,對于比較機密的檔案應該設(shè)置專門的存儲系統(tǒng),嚴禁非法復制、記錄、存儲地名信息。最后,單位應當按照分級保護的要求,建立檔案信息系統(tǒng)設(shè)施,設(shè)備安全配置和審計制度,嚴格賬戶、口令管理,安裝病毒防護軟件并定期升級。
【參考文獻】
[1]林生.論高校檔案安全保障體系建設(shè)[J].合肥工業(yè)大學學報(社會科學版),2012(4).
一、加強日常保密教育,增強領(lǐng)導干部和人員的保密意識。做好保密工作增強保密意識是第一位的。我們知道很多泄密事件都是由于主管領(lǐng)導和人員的麻痹大意造成的,因而提高保密思想意識十分重要。領(lǐng)導干部的報密意識又是落實報密工作的首要,我局領(lǐng)導十分重視保密工作,常說:“民族宗教無小事”就意味著一旦發(fā)生民族宗教領(lǐng)域的泄密事件都是影響政局穩(wěn)定、社會安定的大事情,作為民族宗教工作的管理部門我們時刻要警鐘長鳴,確保國家秘密不被泄露,保守秘密,慎之又慎。對重點人員、保密干部保密意識的培養(yǎng)主要是進行教育,適時組織保密人員學理論、學業(yè)務(wù),不斷提高保密人員的綜合素質(zhì),按照市保密委員會統(tǒng)一安排和要求,多年來,我們積極組織有關(guān)人員參加省、市保密工作部門舉辦的各類培訓及學習活動。領(lǐng)導干部和人員保密意識的提高為我們做好保密工作提供了重要的前提。
二、加強日常保密管理,提高保密工作管理水平。保密工作是一整套的環(huán)節(jié)的連續(xù),任何一個環(huán)節(jié)都不能出問題,正所謂“一招不慎,滿盤皆輸”,要想不出問題就必須注意日常保密工作的每一環(huán)節(jié)。我們嚴格按照市保密委員會的要求,確定有關(guān)民族宗教工作中國家秘密事項和相應的密級規(guī)定來定密,準確把握政策,做到不使該定密的事情漏掉,也不人為擴大和縮小定密范圍,同時處理好信息公開和保密的關(guān)系,真正做到該放的能夠放開,該保的能夠保??;對于密件的形成、收發(fā)、批閱、借閱、使用和存儲等環(huán)節(jié)都有一套嚴格的程序和規(guī)定,密件的形成要求按密件密級進行管理,密件收發(fā)要登記,借閱要經(jīng)批準,保管要合標準;對每一密件的流轉(zhuǎn)要求保密要害部門和人員要進行跟蹤。從每一個環(huán)節(jié)上都要嚴格把好保密關(guān),保證不發(fā)生失泄密問題。
三、制定保密管理制度,落實保密工作職責和責任。我們深知要使平時的保密工作能夠落到實處,就必須用制度做保障,用制度規(guī)范保密行為,用制度落實保密責任。我們根據(jù)市委保密委員會的規(guī)定成立了保密工作領(lǐng)導小組,確定了辦公室為具體負責保密工作的部門,辦公室、宗教處為保密要害部門,檔案室為保密要害部位。并規(guī)定了相應的工作內(nèi)容和工作職責,形成了一整套的保密體系。在此基礎(chǔ)上我局先后制定了民族宗教工作定密事項及管理辦法、密件收發(fā)和批閱相關(guān)規(guī)定、密件借閱登記制度、保密要害部門部位保密管理制度、網(wǎng)絡(luò)和計算機保密要求等一系列的制度和規(guī)定。努力推進保密管理制度化,用制度強化管理、落實責任。
四、抓好計算機信息系統(tǒng)和電子辦公平臺的保密管理,切實把信息安全保密擺到突出位置。隨著我市信息化和電子政務(wù)建設(shè)步伐的加快,計算機及網(wǎng)絡(luò)安全保密問題已成為一個重要的問題。我局嚴格按照《保密法》和我市頒布實施的各項計算機和網(wǎng)絡(luò)保密管理規(guī)定對我局局域網(wǎng)和計算機及時進行整改,以適應新形勢下保密工作要求。制定了計算機和網(wǎng)絡(luò)保密管理制度,并充分考慮到我局機關(guān)人員年齡結(jié)構(gòu)相對高,熟悉掌握計算機和網(wǎng)絡(luò)知識的人相對較少的實際情況,將信息控制在一臺計算機上,并與所有網(wǎng)絡(luò)物理隔離。其他聯(lián)網(wǎng)計算機都不允許有的信息,嚴格執(zhí)行“信息不上網(wǎng),上網(wǎng)信息不”和“誰上網(wǎng),誰負責”的原則,處理信息單機必須專機專用。及時購置計算機和網(wǎng)絡(luò)保密所需的各種硬軟件設(shè)備。積極組織人員參加省市舉辦的各類信息化知識培訓,逐步改善我局無專業(yè)計算機人才的局面。
2016保密宣傳教育活動總結(jié)一
根據(jù)石密辦發(fā)〔20XX〕2號文件要求,我局高度重視保密工作,嚴格按照市委有關(guān)文件精神,認真開展《保密法》學習宣傳月活動?,F(xiàn)將保密法制宣傳活動總結(jié)如下:
一、高度重視,加強組織領(lǐng)導
我局把保密宣傳月活動擺上重要議事日程,認真貫徹落實上級有關(guān)保密宣傳月活動工作安排,做到有領(lǐng)導管、有專人抓,明確1名副局長專門分管保密宣傳月活動,指定辦公室專門承辦保密宣傳。召開專題會議研究保密工作,將任務(wù)分解細化,明確相應的責任辦公室和責任人,為保密工作提供了強有力的組織保證。
二、開展宣傳教育,提高保密工作意識
我局結(jié)合保密法制教育的年度計劃,積極開展形式多樣的保密宣傳教育活動,將保密知識納入職工的日常理論學習內(nèi)容之中,定期或不定期地組織職工學習保密知識和上級有關(guān)保密的文件精神。落實好工作經(jīng)費,以保證有關(guān)保密書籍的訂閱和保密干部的培訓教育工作。為進一步推動保密宣傳教育工作,結(jié)合我局實際,利用星期一學習的機會,認真組織職工座談保密工作的重要性,交流信息,強化職工的保密意識,樹立起人人保密、時時保密、處處保密的良好氛圍。
三、建章立制,加強保密工作制度建設(shè)
在保密法宣傳月活動中,我們結(jié)合國土資源局工作實際,認真清理和規(guī)范了保密規(guī)章制度。
(一)做到有章可循。及時傳達和轉(zhuǎn)發(fā)上級有關(guān)保密工作的指示、文件,建立和完善了各項保密規(guī)章制度,并結(jié)合我局實際制定了《保密工作管理制度》、《計算機及其使用管理制度》,印刷成冊,做到人手一份,隨時督促職工對各項工作的保密,對泄密事件的發(fā)生,嚴格按照有關(guān)規(guī)定和制度進行嚴肅處理。
(二)做好本單位涉密文件和資料的批閱、上交,并按有關(guān)規(guī)定做好銷毀工作,嚴格按照有關(guān)規(guī)定辦理涉密資料的出境審批手續(xù),規(guī)范涉密文件、資料的印制工作。
(三)做好本單位政務(wù)信息公開的保密工作,制定公開事項,流程、審查、審核等一系列辦法,確保政務(wù)信息在公開的同時,不泄密。
(四)專職保密工作人員熟悉和運用保密業(yè)務(wù)知識能力較強,各類文件嚴格按照國家保密局規(guī)范定密工作管理辦法管理。
(五)加強對計算機涉密情況管理,要求辦理土地證件、采礦證件的機關(guān)工作人員在使用計算機時加強保密,辦理證件的計算機不得與網(wǎng)絡(luò)連接。對計算機處理機關(guān)公文時實行專機專人使用、專人管理、專人負責制度,并實行責任追究制。
(六)抓好保密工作的日常事務(wù)。在工作中,對業(yè)務(wù)工作與保密工作同要求、同安排、同總結(jié),做到業(yè)務(wù)工作管到哪里,保密工作就管到哪里。加強保密文件的安全防范工作,簽收、保管、傳閱專人負責,對密級文件不復印、不擴大傳閱范圍。
在宣傳月活動中,我單位利用黨組中心組學習,開展講座、知識答題等多種形式,全方位宣傳保密法,通過的宣傳教育,全局干部職工保密意識增強,大家對保密工作方針、保密措施、監(jiān)督管理、法律責任有了清醒認識,提高了自覺履行保密義務(wù),保守黨的秘密的責任心和使命感,使我局保密工作能力得到了提升。
2016保密宣傳教育活動總結(jié)二
根據(jù)石密辦發(fā)〔20xx〕2號文件要求,我局高度重視保密工作,嚴格按照市委有關(guān)文件精神,認真開展《保密法》學習宣傳月活動?,F(xiàn)將保密法制宣傳活動總結(jié)如下:
一、高度重視,加強組織領(lǐng)導
我局把保密宣傳月活動擺上重要議事日程,認真貫徹落實上級有關(guān)保密宣傳月活動工作安排,做到有領(lǐng)導管、有專人抓,明確1名副局長專門分管保密宣傳月活動,指定辦公室專門承辦保密宣傳。召開專題會議研究保密工作,將任務(wù)分解細化,明確相應的責任辦公室和責任人,為保密工作提供了強有力的組織保證。
二、開展宣傳教育,提高保密工作意識
我局結(jié)合保密法制教育的年度計劃,積極開展形式多樣的保密宣傳教育活動,將保密知識納入職工的日常理論學習內(nèi)容之中,定期或不定期地組織職工學習保密知識和上級有關(guān)保密的文件精神。落實好工作經(jīng)費,以保證有關(guān)保密書籍的訂閱和保密干部的培訓教育工作。為進一步推動保密宣傳教育工作,結(jié)合我局實際,利用星期一學習的機會,認真組織職工座談保密工作的重要性,交流信息,強化職工的保密意識,樹立起人人保密、時時保密、處處保密的良好氛圍。
三、建章立制,加強保密工作制度建設(shè)
在保密法宣傳月活動中,我們結(jié)合國土資源局工作實際,認真清理和規(guī)范了保密規(guī)章制度。
(一)做到有章可循。及時傳達和轉(zhuǎn)發(fā)上級有關(guān)保密工作的指示、文件,建立和完善了各項保密規(guī)章制度,并結(jié)合我局實際制定了《保密工作管理制度》、《計算機及其使用管理制度》,印刷成冊,做到人手一份,隨時督促職工對各項工作的保密,對泄密事件的發(fā)生,嚴格按照有關(guān)規(guī)定和制度進行嚴肅處理。
(二)做好本單位涉密文件和資料的批閱、上交,并按有關(guān)規(guī)定做好銷毀工作,嚴格按照有關(guān)規(guī)定辦理涉密資料的出境審批手續(xù),規(guī)范涉密文件、資料的印制工作。
(三)做好本單位政務(wù)信息公開的保密工作,制定公開事項,流程、審查、審核等一系列辦法,確保政務(wù)信息在公開的同時,不泄密。
(四)專職保密工作人員熟悉和運用保密業(yè)務(wù)知識能力較強,各類文件嚴格按照國家保密局規(guī)范定密工作管理辦法管理。
(五)加強對計算機涉密情況管理,要求辦理土地證件、采礦證件的機關(guān)工作人員在使用計算機時加強保密,辦理證件的計算機不得與網(wǎng)絡(luò)連接。對計算機處理機關(guān)公文時實行專機專人使用、專人管理、專人負責制度,并實行責任追究制。
1.1管理任務(wù)越來越重
在我國現(xiàn)代化建設(shè)進程持續(xù)推進的背景下,信息化建設(shè)的步伐也在穩(wěn)速向前發(fā)展,同時當前的保密管理工作也出現(xiàn)了一些新的形勢。比如工具由傳統(tǒng)的紙介質(zhì)形式向聲音信號、光信號和電子信號等多種形式方向發(fā)展,所以這種多途徑的泄密介質(zhì)進一步增加了信息泄露的風險。同時,泄密人員也由傳統(tǒng)的文件管理人員發(fā)展為計算機信息系統(tǒng)的設(shè)計人員、安裝人員、使用人員和管理人員等多環(huán)節(jié)人員,所以信息保密管理任務(wù)的難度越發(fā)艱巨。
1.2保密要求越來越高
近幾年來,網(wǎng)絡(luò)技術(shù)和信息技術(shù)的迅猛發(fā)展進一步增加了信息安全保密管理工作的對象,覆蓋范圍也越來越大,這些均對信息安全保密管理工作提出了越來越高的要求。通常而言,信息化時代的保密技術(shù)除了包括路由器、交換機、防火墻、密碼機等網(wǎng)絡(luò)設(shè)備外,還包括視頻干擾器和網(wǎng)絡(luò)隔離卡等保密防范設(shè)備,甚至會涉及密碼算法等專業(yè),所以這對信息安全保密管理工作人員的業(yè)務(wù)能力提出了更高的要求,即保密管理人員需要在懂管理的基礎(chǔ)上,熟知法律、網(wǎng)絡(luò)和計算機知識。
1.3工作難度越來越大
我國計算機和網(wǎng)絡(luò)系統(tǒng)本身在安全保密方面的管理工作就存在缺陷,核心硬件設(shè)備和技術(shù)大都依靠進口,這就可能使計算機和網(wǎng)絡(luò)中存在漏洞,增加了黑客和病毒等入侵的機率,所以當前的管理工作難度越來越大。
2加強信息安全保密管理的策略
2.1宣傳教育策略
當前我國信息安全保密管理工作面臨著新的發(fā)展情況,傳統(tǒng)的保密管理工作模式已無法滿足新形勢下工作的要求,對當前的保密管理工作模式進行改進勢在必行。而首先要做的就是加強保密管理工作的宣傳力度,切實提高保密工作的水平。為了避免發(fā)生信息泄密的問題,就必須加強保密知識的宣傳工作,切實提升保密管理工作人員的保密意識,切實減少信息泄露事件的發(fā)生。保密工作的任務(wù)和形式也決定了保密宣傳教育工作的內(nèi)容和對象,比如我國黨和政府所制定的各種保密方針及法律法規(guī)等,均屬于保密知識宣傳教育工作的主要內(nèi)容。另外,還要積極開展保密業(yè)務(wù)技能教育、保密警示教育及保密學科建設(shè)等方面的培訓,切實提升全體人員的保密意識和技能,特別要對黨政領(lǐng)導干部和保密干部等重要人員的培訓。
2.2制度建設(shè)策略
制度建設(shè)主要包括人員管理制度、計算機網(wǎng)絡(luò)管理制度及存儲載體管理制度等幾個主要方面。首先,在人員管理制度方面,要根據(jù)人員對國家秘密知曉的情況來合理劃分成一般、重要和核心三個主要的類型,根據(jù)不同層次的人員采取針對性的保密管理措施,切實規(guī)范全體人員的權(quán)責,加強的安全防范。與此同時,要對全體人員進行上崗培訓,以增強全體人員的保密意識和責任感,提高他們的保密技能;還要加強對人員的處境管理及脫密期的管理,避免人員因素所造成的信息泄密問題。其次,針對計算機網(wǎng)絡(luò)管理中存在的保密問題,需要制定完善的保密制度措施。比如,非網(wǎng)不可與網(wǎng)之間進行通信連接,徹底劃分與非網(wǎng)絡(luò)之間的界限,同時還要嚴格管理網(wǎng)絡(luò)中的各種設(shè)備,切實杜絕計算機網(wǎng)絡(luò)方面所引發(fā)的信息泄露問題。最后,針對存儲載體所制定的管理制度,也需要詳細區(qū)分和非存儲載體二者的區(qū)別,所以必須要對于各種存儲介質(zhì)進行統(tǒng)一編號、嚴格管理。存儲介質(zhì)中的數(shù)據(jù)不可降低秘級使用,也不可隨意復制相關(guān)信息,更不可在非計算機或公用互聯(lián)網(wǎng)上使用,同時針對那些存儲載體的銷毀或報銷,必須要專門人員來進行處理,避免被非法交易。另外,針對計算機也要制定專門的保護制度來使其免受外界不法分子或病毒的侵害。
2.3技術(shù)防護策略
技術(shù)防護方面的策略主要是針對信息泄露的主要途徑所制定的專門的防護策略,具體主要包括設(shè)備設(shè)施防護、網(wǎng)絡(luò)技術(shù)防護、存儲介質(zhì)防護和電磁輻射技術(shù)防護等。設(shè)施防護是對網(wǎng)絡(luò)設(shè)備的引進和管理工作,確保所用設(shè)備的規(guī)范性;網(wǎng)絡(luò)技術(shù)防護則是通過身份鑒別、監(jiān)事報警、加密措施或數(shù)字簽名等網(wǎng)絡(luò)加密技術(shù)來避免信息泄露問題的發(fā)生;存儲介質(zhì)技術(shù)防護是確保存儲介質(zhì)中的信息得到有效地加密防護;電磁輻射技術(shù)防護是通過配置視頻干擾儀或建造電磁屏蔽室來減少或杜絕輻射信號被竊取。
3結(jié)語
然而,高校目前知識產(chǎn)權(quán)工作的現(xiàn)狀尚不能適應知識產(chǎn)權(quán)快速發(fā)展的要求,尤其是在知識產(chǎn)權(quán)的管理制度方面,除少數(shù)的重點高校有相對完善的知識產(chǎn)權(quán)保護和管理制度以及機構(gòu)外,大部分高校還沒有把知識產(chǎn)權(quán)管理作為學校的一項重要工作提上議事日程。從總體上看,還沒有建立專門的機構(gòu)統(tǒng)一管理,缺乏高校知識產(chǎn)權(quán)管理辦法、激勵和約束機制。全面加強高校知識產(chǎn)權(quán)保護和管理,當務(wù)之急是高校要從制度創(chuàng)新入手盡快制訂、完善與國家或地區(qū)知識產(chǎn)權(quán)戰(zhàn)略相適應的學校內(nèi)部知識產(chǎn)權(quán)管理辦法,研究知識產(chǎn)權(quán)開發(fā)戰(zhàn)略,摸索出一套行之有效的知識產(chǎn)權(quán)管理創(chuàng)新模式及與之配套的規(guī)章制度。
建立科研選題立項審批制度
長期以來,高校的教師和科研人員不善于利用專利信息,專利意識比較淡薄,通常對立項研究課題很少從專利的“三性”即新穎性、創(chuàng)造性和實用性的高度上來選題。這樣必然造成科研項目低水平重復及人力、物力和財力的浪費現(xiàn)象,有的甚至還會導致侵權(quán)行為的發(fā)生。所以,在科研管理工作中,應從制度創(chuàng)新入手,制訂、完善科研選題立項審批制度。教師、科研人員從科研課題的立項研究的開始,就要以具有自主知識產(chǎn)權(quán)的研究為目標,做好專利文獻的檢索、查新和預測研究,借助專利信息對待立項研究課題的過去和現(xiàn)狀進行比較和分析,摸清國內(nèi)外,前人和他人所做過的探索和進度以及存在的難點和問題。這樣,通過所選課題新穎性、創(chuàng)造性和實用性的分析,決定其是否有進行研究的可能與必要。這種選題立項審批制度的建立。不僅能使教師、科研人員在選題立項初期就對待立項課題的研究思路、難點和解決的途徑等做到心中有數(shù),還能站在他人的肩膀上,高起點進行課題研究。課題組或科研人員在確定科研項目后要向?qū)W??蒲兄鞴懿块T報告審批,科研選題立項審批機構(gòu)要對科研課題把關(guān),這樣就可以避免無意義的低水平重復研究,充分利用已有的智慧成果進行技術(shù)創(chuàng)新。這樣,既能大大縮短研究時間,又能節(jié)約研究經(jīng)費,還能避免侵權(quán)行為的發(fā)生。
健全科技成果申報管理制度
科研課題按計劃或合同完成研究內(nèi)容以后,就進入了科技成果的管理范疇。為保護高校合法權(quán)益,在科研管理工作中,應從制度創(chuàng)新入手,制訂、完善科技成果申報管理制度??萍汲晒陥蠊芾碇贫葢?guī)定課題組人員在完成科研項目后,對其研究成果要在規(guī)定期限內(nèi)向?qū)W校主管部門申報,以便主管部門了解掌握成果情況。對符合專利申請條件,同時又有市場需求,或具有潛在的市場應用前景的創(chuàng)新理論或研究成果,應要求和鼓勵課題組先申請知識產(chǎn)權(quán),后進行成果鑒定和。
對未申請專利保護的科技成果,制度應規(guī)定將其納入技術(shù)秘密的保護范疇,按科技檔案管理辦法和科技保密條例進行管理。制度應規(guī)定完成職務(wù)科研成果后,課題組必須將全部技術(shù)資料及時歸檔,并制定整理歸檔的程序和考核辦法、責任機構(gòu)以及違反制度的責任。
完善技術(shù)保密審查制度
高校應根據(jù)國家有關(guān)的保密法規(guī),按照本單位科技工作的實際情況,設(shè)立由主管校長直接領(lǐng)導下的保密機構(gòu),統(tǒng)管全校的保密工作,制訂切實可行的技術(shù)保密審查制度。對技術(shù)秘密的標準,認定程序和認定機構(gòu)進行規(guī)定,規(guī)定科技成果參加國內(nèi)外展覽,或以其他形式公開之前的保密審查制度;確定學校各個部門,各類人員的保密責任。確保做到分口把關(guān)、各負其責,并使其保密責任真正落實到科研課題組、研究室和實驗室以及教師、科研人員和學生個人身上,全校上下形成一個技術(shù)保密的網(wǎng)絡(luò)。有效地保護高校知識產(chǎn)權(quán)不受侵害。
嚴格科技合作監(jiān)察制度
隨著科學、技術(shù)和經(jīng)濟的一體化發(fā)展,高校參與或獨立創(chuàng)辦知識密集型高科技企業(yè),已成為促進高新技術(shù)產(chǎn)業(yè)化的一條重要途徑。高校除了要為社會提供教育和研究服務(wù)外,還承擔著“創(chuàng)造和轉(zhuǎn)移適合于新型工業(yè)核心的高新技術(shù)”的第三種任務(wù)。對高校的專利、非專利技術(shù)、計算機軟件等知識產(chǎn)權(quán)在進行權(quán)利轉(zhuǎn)讓許可貿(mào)易時,或者以知識產(chǎn)權(quán)進行投資八股以及與社會各界進行各種科技合作研究開發(fā)時,應有制度明確學校的科技主管部門要加強上述科技活動的監(jiān)察和管理,了解、掌握從談判、簽約到履行合同的全過程。對于一些重大科技合作項目,制度還應規(guī)定,高校除了安排專業(yè)人員,主管領(lǐng)導參與外,科技主管部門要有精通知識產(chǎn)權(quán)業(yè)務(wù)的人員參加。改變目前合作洽談、簽約、履行合同由專業(yè)人員一手操作的做法,確保高校知識產(chǎn)權(quán)不受侵害。
實行知識產(chǎn)權(quán)評估管理制度
隨著我國大學市場經(jīng)濟體制逐步確立和完善,經(jīng)濟體制和科技體制改革隨著創(chuàng)新型國家的建設(shè)而進入一個新的階段。高校進一步加快了人才分流、成果轉(zhuǎn)化、邁向市場經(jīng)濟主戰(zhàn)場的步伐,各種形式的國內(nèi)外科技合作大量涌現(xiàn),以知識產(chǎn)權(quán)為主要內(nèi)容的無形資產(chǎn)也越來越多,無形資產(chǎn)的價值、成熟度以及市場前景如何,涉及到對知識產(chǎn)權(quán)的界定和評估。知識產(chǎn)權(quán)評估將為市場經(jīng)濟的發(fā)展發(fā)揮積極而重要作用。因此,高校從制度創(chuàng)新入手,制訂、完善知識產(chǎn)權(quán)評估管理制度確很有必要。對知識產(chǎn)權(quán)進行科學、清晰、準確地界定和評估,是防止高校無形資產(chǎn)流失的重要措施科學合理地體現(xiàn)科技成果的價值,是強化知識產(chǎn)權(quán)保護和管理的重要內(nèi)容之一。高校知識產(chǎn)權(quán)發(fā)生轉(zhuǎn)移時,進行知識產(chǎn)權(quán)評估,科學公正地評估知識產(chǎn)權(quán)的價值,確保學校權(quán)益不受損失,可以改變目前在一定范圍內(nèi)存在的對知識產(chǎn)權(quán)隨意作價的現(xiàn)象。同時,還應盡快建立知識產(chǎn)權(quán)申請與放棄的審查審批制度,對高校知識產(chǎn)權(quán)的申請與放棄均應履行審查審批程序,對不重視知識產(chǎn)權(quán)保護而使高校的合法權(quán)益受損的單位和個人依據(jù)制度規(guī)定追究相應的責任。
落實知識產(chǎn)權(quán)績效考評制度
由于體制的原因,我國高校對,科技成果獎比較重視,教師、科技人員的晉級、升職乃至津貼主要以論文、獎項為主要依據(jù),而知識產(chǎn)權(quán)成果(如專利、軟件等)所占比重較小,尚未引起應有的重視。而高校內(nèi)部實行的科研課題與經(jīng)費分配制度、獎懲考核制度大多著眼于當前,缺少長其目鼓勵支持知識產(chǎn)權(quán)創(chuàng)造與轉(zhuǎn)讓的制度。為了促進高校知識產(chǎn)權(quán)的創(chuàng)造和運用,高校應在群體目標考核和教師、科技人員職稱的晉升、考核、崗位聘任等方面,建立知識產(chǎn)權(quán)績效考評制度。將專利列入科研工作考核體系,把專利申請數(shù)量和專利創(chuàng)造的經(jīng)
濟效益與職稱晉升掛鉤。制訂積極的激勵政策,對專利申請、授權(quán)的發(fā)明人給予獎勵。對轉(zhuǎn)移成功的技術(shù)成果,學校給予發(fā)明人報酬等。加大對發(fā)明人的激勵力度,體現(xiàn)“誰發(fā)明,誰受益”的激勵原則,區(qū)分獎勵和報酬的不同目的,確保激勵政策既有推動作用又有可操作性。使激勵制度成為研發(fā)成果的知識產(chǎn)權(quán)化,知識產(chǎn)權(quán)的產(chǎn)業(yè)化的有效措施。
強化知識產(chǎn)權(quán)保護合同制度
當前,在市場經(jīng)濟環(huán)境下,人才的流動不斷加快,而人是技術(shù)最有效的活載體,人才流動就可能引起技術(shù)的流失。高校作為各類人才的“聚寶盆”,因人才流動導致知識產(chǎn)權(quán)流失的現(xiàn)象時有發(fā)生,特別是高新技術(shù)領(lǐng)域知識產(chǎn)權(quán)的流失,更是觸目驚心。在人才流動過程中,存在將在校完成的科技成果在離校后再申請專利而占為已有;也有將職務(wù)發(fā)明創(chuàng)造以個人名義對外轉(zhuǎn)讓技術(shù)以及將計算機軟件作為非職務(wù)作品進行登記甚至出售等現(xiàn)象。人才流動造成技術(shù)隨人走,成果向外流。造成智力成果流失的原因是比較復雜的,但高校知識產(chǎn)權(quán)保護和管理制度的缺失是重要的原因之一。盡管高校都有科技成果的管理機構(gòu),但大多都是按行政權(quán)力劃分的條塊來管理的模式,部門間各行其是,相互脫節(jié)。教師、科技人員由人事處管,科研成果由科技處管,本科生、研究生的成果分別由學生處、研究生處管等。高校管人事的不管成果,管成果的不管人事等。這種內(nèi)部科技管理權(quán)力結(jié)構(gòu)上的行政權(quán)力模式,造成了管理上的盲區(qū)和漏洞,形成高校知識產(chǎn)權(quán)流失的“黑洞暗道”。而高校學生參與生產(chǎn)實習、畢業(yè)實習和畢業(yè)分配也成為高校知識產(chǎn)權(quán)流失的“渠道之一”。
保護公司與客戶的商業(yè)秘密,維護公司的安全與利益。
二、適用范圍[文秘站網(wǎng)-]
本規(guī)則適用于____公司全體員工。
三、定義
(一)公司的商業(yè)秘密系指不為公眾所知悉,能為公司帶來經(jīng)濟利益、具有實用性,并經(jīng)公司采取保密措施的技術(shù)信息和經(jīng)營信息。
1、不為公眾所知悉,系指該信息不能通過公開渠道(如:報紙、新聞、出版物等)由外界直接獲?。?/p>
2、為公司帶來經(jīng)濟利益、具有實用性,系指該信息具有確定的可應用性,能為公司帶來現(xiàn)實的或者潛在的經(jīng)濟利益或競爭優(yōu)勢;
3、經(jīng)公司采取保密措施的,系指包括設(shè)置保密警示標識、制訂保密條款、簽訂保密協(xié)議、建立保密制度及其他合理的保密措施的實施。
(二)前款所述之技術(shù)信息和經(jīng)營信息,包括:
1、公司管理、財務(wù)、人事等方面的系統(tǒng)設(shè)計、制度文本內(nèi)容及方法;
2、公司公共關(guān)系的內(nèi)容與方法;
3、公司客戶名冊;
4、公司經(jīng)營計劃與營銷策略;
5、招投標的規(guī)劃與標底;
6、客戶資料;
四、本制度所稱之載體系指載有公司商業(yè)秘密內(nèi)容的:
(一)各種工作底稿、文本、電子磁盤及其他載體(含正本、副本、影印件、傳真件、摘抄件);
(二)公司《文件檔案管理制度》規(guī)定的各類秘密文件、資料等。
五、保護原則
保護商業(yè)秘密的工作,遵循積極防范、層級管理、既確保商業(yè)秘密之安全性又便利于各項工作的原則。
六、責任部門與人員
(一)由綜合行政部負責公司商業(yè)秘密監(jiān)督、管理事宜。
(二)公司全體員工負有保護商業(yè)秘密的責任和義務(wù)。
七、保護措施
(一)在《____公司個人勞動合同》中明確規(guī)定商業(yè)秘密保護條款,員工在聘用期與解聘后規(guī)定期限內(nèi)須承擔規(guī)定的義務(wù)。
(二)公司根據(jù)需要,可要求專案和有關(guān)人員簽訂對特定事項的保密承諾書。
(三)行政部對電腦設(shè)定完整的文件目錄和子目錄系統(tǒng),并根據(jù)需要設(shè)定管理密碼,由專人控管;同時公司與密碼控管人簽定保密責任協(xié)議書。
(四)行政部對傳真機、復印機統(tǒng)一管理,由專人使用,建立嚴格的使用登記管理流程。
(五)行政部建立嚴格的管理流程對公司發(fā)文進行管理。
(六)行政部負責根據(jù)《文件檔案管理制度》進行對各類載體設(shè)置警示標識的工作。警示標識包括:密級標識、字樣及“不得復印”、“不得攜出”等特定字樣。
八、泄密應急
(一)員工發(fā)現(xiàn)公司商業(yè)秘密有可能泄露時,均有義務(wù)報告主管部門立即采取防范措施;
(二)公司商業(yè)秘密已經(jīng)泄露,發(fā)現(xiàn)人與當事人均有義務(wù)立即報告主管部門即采取補救措施;
九、泄密責任追究
(一)當公司商業(yè)秘密已經(jīng)泄露,公司有權(quán)追究當事人的經(jīng)濟和法律責任;
關(guān)鍵詞:辦公自動化;保密問題;網(wǎng)絡(luò)安全
中圖分類號:TP317.1 文獻標識碼:A 文章編號:1673-2596(2016)02-0101-02
企業(yè)辦公自動化技術(shù)的多樣化、成熟化,讓企業(yè)的辦公效率不斷提升,各項行政事務(wù)的處理也變得更加便捷,但是對于因辦公自動化而產(chǎn)生的企業(yè)信息安全和保密等問題,卻并沒有引起企業(yè)行政管理者的足夠重視。尤其是在知識經(jīng)濟時代,很多企業(yè)的生產(chǎn)、經(jīng)營與管理活動都面臨著國內(nèi)外兩個市場的競爭壓力,企業(yè)的很多關(guān)鍵信息一旦泄密,會讓企業(yè)在市場競爭中處于十分不利的局面,輕則造成一定數(shù)量的經(jīng)濟損失,重則削弱企業(yè)的核心競爭力。因此,關(guān)于企業(yè)辦公自動化中的保密問題,必須從意識、制度、技術(shù)、管理等多個角度進行完善,確保企業(yè)辦公自動化的安全性。
一、企業(yè)辦公自動化中的保密問題及其成因
針對企業(yè)辦公自動化中的保密問題,雖然很多企業(yè)都會依托于互聯(lián)網(wǎng)技術(shù)進行網(wǎng)絡(luò)辦公系統(tǒng)的安全防護,但這并不能從根本上消除計算機網(wǎng)絡(luò)系統(tǒng)的安全隱患,這是因為辦公自動化的保密問題,會受到設(shè)備、觀念、技術(shù)、人才、管理制度等多方面因素的影響。
(一)計算機與存儲設(shè)備管理不到位
在企業(yè)的辦公自動化系統(tǒng)中,除了常用的計算機本機硬盤存儲外,還會經(jīng)常用到U盤、移動硬盤等存儲介質(zhì)和備份載體。但是,如果對這些存儲設(shè)備管理不善,則很容易造成企業(yè)關(guān)鍵信息的外泄。例如U盤,不僅體積小、攜帶方便,而且具有信息存儲量大等特點,是企業(yè)員工最常用的文件備份載體和存儲載體,但是由于在企業(yè)內(nèi)部存在大量U盤辦公內(nèi)網(wǎng)外網(wǎng)混用以及公私混用的情況,這就為辦公自動化系統(tǒng)中的信息保密工作埋下了隱患。此外,有很多企業(yè)沒有根據(jù)保密需要配備專用的用計算機及附屬設(shè)備,企業(yè)的工作人員通常需要將計算機聯(lián)網(wǎng)后才能進行信息資料的編輯、打印和傳輸?shù)裙ぷ?,這也就大大增加了企業(yè)保密信息外泄的可能性。
(二)企業(yè)保密意識不強,缺乏保密專業(yè)知識
對于企業(yè)的有些員工,由于受制于學歷水平、專業(yè)知識以及企業(yè)培訓投入等方面的影響,對企業(yè)信息的收集、傳遞、使用、存儲和管理等環(huán)節(jié)并沒有樹立應有的保密意識,存在很多僥幸心理和使用不規(guī)范的情況,在企業(yè)內(nèi)部對保密信息的控制與管理力度不夠,很難保證辦公自動化系統(tǒng)上信息的安全性。此外,有些員工對企業(yè)自動化保密工作的認識不夠充分,如認為只要安裝了殺毒軟件和防火墻,或者使用了文件加密技術(shù),企業(yè)的信息傳遞和存儲就萬無一失了,這顯然都是不合理的,會給企業(yè)重要信息的泄密埋下安全隱患。
(三)辦公自動化系統(tǒng)的網(wǎng)絡(luò)架構(gòu)存在安全隱患
通過調(diào)查發(fā)現(xiàn),很多企業(yè)在構(gòu)建辦公自動化系統(tǒng)的網(wǎng)絡(luò)架構(gòu)時,并沒有將關(guān)鍵部門的辦公網(wǎng)絡(luò)同互聯(lián)網(wǎng)進行隔離,很多辦公用的計算機既需要進行網(wǎng)上辦公,有需要同互聯(lián)網(wǎng)相連接,即便是采取了一定的網(wǎng)絡(luò)防護措施和加密技術(shù),但是仍然無法完全規(guī)避網(wǎng)絡(luò)病毒、黑客等非法攻擊,從而增加了企業(yè)辦公自動化系統(tǒng)的安全隱患。
(四)辦公自動化系統(tǒng)的軟件技術(shù)相對落后
企業(yè)辦公自動化系統(tǒng)的軟件技術(shù)落后也是造成企業(yè)關(guān)鍵信息泄密的一個重要原因。一方面,有的企業(yè)辦公自動化系統(tǒng)選用的操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)沒有同企業(yè)的工作性質(zhì)相適應,安全控制能力相對薄弱,具體表現(xiàn)在:沒有對企業(yè)信息的安全密集和使用人員的權(quán)限進行分級;企業(yè)數(shù)據(jù)庫的訪問沒有設(shè)置高級別的密令;程序編譯沒有進行嚴格保密,他人可以避開程序輕松進入數(shù)據(jù)庫等。另一方面,企業(yè)沒有及時對殺毒軟件、辦公軟件進行更新,沒有及時對系統(tǒng)漏洞進行修補,從而為外界入侵提供了可能,對企業(yè)的關(guān)鍵信息造成了威脅。
(五)企業(yè)辦公自動化的制度缺陷
企業(yè)辦公自動化中保密問題的解決,不僅需要管理者擁有相應的保密意識,還需要建立完善的管理制度。這是因為在辦公自動化環(huán)境下,企業(yè)關(guān)鍵信息的處理和文件的存儲方式等都已經(jīng)發(fā)生了很大的改變,傳統(tǒng)以紙質(zhì)文件為主的管理模式已經(jīng)嚴重滯后,尤其是電子文檔的大量出現(xiàn),通常以電訊和磁介質(zhì)為載體,從信息的搜集,到文件的建立、傳遞和存儲,各個環(huán)節(jié)都對保密工作提出了新的挑戰(zhàn)和要求,企業(yè)唯有建立起健全、完善的保密管理制度,才能有效約束各類人員的行為,增強信息傳遞和文件管理的規(guī)范性。例如,企業(yè)廢棄的打印紙和用過的磁盤上,都有可能留有企業(yè)的秘密信息,如果隨意丟棄都有可能被他人所利用,造成企業(yè)關(guān)鍵信息的泄密,這些行為都需要企業(yè)從制度的建設(shè)和完善上進行規(guī)避。
二、企業(yè)辦公自動化中保密問題的加強策略
(一)加強保密教育,提高企業(yè)員工的綜合素質(zhì)
在辦公自動化環(huán)境下,企業(yè)關(guān)鍵信息的泄漏,大多都與“人”有關(guān),要么企業(yè)管理者的安全保密意識薄弱,要么工作人員保密措施不到為,所以要想解決辦公自動化條件下的保密安全問題,必須首先從思想上提高企業(yè)全體職工的安全保密意識和素質(zhì)。對此,企業(yè)要定期不定期的開展與安全保密相關(guān)的培訓活動,通過系統(tǒng)的宣傳教育、培訓、專題講座等活動,讓企業(yè)全體員工都能夠充分認識到企業(yè)保密工作的重要性,增強每個人在保密工作中的責任意識和主動意識,熟練掌握多樣化的保密技術(shù)和管理措施,促進員工隊伍在整體上綜合素質(zhì)的提升,從而更好的適應企業(yè)安全管理工作的現(xiàn)實需要。此外,在安全保密教育的基礎(chǔ)上,企業(yè)要重視計算機管理和操作人員的選拔與培訓工作,一定要選擇那些德才兼?zhèn)洹⒇熑我庾R和專業(yè)素質(zhì)過硬的人員,積極開展相關(guān)的保密安全教育,讓他們能夠充分認識到辦公自動化條件下安全保密工作的各項挑戰(zhàn)和具體要求,增強辦公自動化條件下安全保密工作的規(guī)范性、科學性。
(二)防范病毒的侵入和黑客的攻擊
在辦公自動化條件下,由于很多計算機都是在聯(lián)網(wǎng)狀態(tài)下運行的,所以容易遭到網(wǎng)絡(luò)病毒的侵入以及網(wǎng)絡(luò)黑客對企業(yè)信息的竊取、篡改和破壞等,這就需要企業(yè)在日常工作中要對網(wǎng)絡(luò)病毒的防治工作。計算機病毒和網(wǎng)絡(luò)黑客的防治應依賴于有效的應用軟件和完善的操作系統(tǒng)安全機制。在網(wǎng)絡(luò)環(huán)境下,病毒的傳播速度較快,若單純地依靠單一防殺病毒產(chǎn)品是難以達到清除病毒的最佳效果,所以應選用能夠在廣域網(wǎng)和局域網(wǎng)均適用的防殺病毒產(chǎn)品。防范病毒的具體方法包括:使用正版殺毒軟件,啟動相應的網(wǎng)絡(luò)監(jiān)控功能,要對計算機上的殺毒軟件定期進行更新,及時更新病毒信息庫;對于移動存儲介質(zhì)的使用,一定要在進行嚴格殺毒后才能連接電腦使用;對于來路不明的電子郵件,要在查明來歷后進行查收;對于企業(yè)關(guān)鍵性的數(shù)據(jù)和電子文件,要定期進行備份,并進行重點監(jiān)控,防治被他人竊取或篡改。
(三)完善企業(yè)的安全保密管理制度
為了有效堵塞可能導致企業(yè)關(guān)鍵信息泄密的各種漏洞,企業(yè)需要建立健全、完善的保密管理制度。一方面,企業(yè)要建立嚴格的機房管理制度,禁止無關(guān)人員隨便進出機房。另一方面,要對企業(yè)數(shù)據(jù)和電子文件等關(guān)鍵信息的使用規(guī)定使用權(quán)限,具體可以根據(jù)計算機中心數(shù)據(jù)的重要性劃分保密級別,然后分別采取相應的安全管理措施,企業(yè)的關(guān)鍵信息不能在公開聯(lián)網(wǎng)的計算機上進行處理,對于使用者也要進行具體界定,合理劃分相應的職責和權(quán)利。再者,在開發(fā)企業(yè)的辦公自動化管理系統(tǒng)時,系統(tǒng)分析員、程序員、操作員應職責分離,降低日后程序破解和信息外泄的可能性。此外,對于秘密信息存儲媒體的使用也要制定嚴格的管理制度,有效規(guī)范各類文件的復制、打印、借閱、存儲和銷毀等工作,保密文件和普通文件一定要進行分類管理。
(四)設(shè)置訪問控制權(quán)限
實踐證明,設(shè)置訪問控制是辦公自動化環(huán)境下保障網(wǎng)絡(luò)安全的重要舉措,主要包括操作權(quán)限控制和人員訪問控制兩方面的內(nèi)容。一方面,要對計算機網(wǎng)絡(luò)維護人員、管理人員和用戶人員進行訪問控制,企業(yè)的網(wǎng)絡(luò)管理人員可以通過建立用戶賬戶、提供訪問口令等方式設(shè)置方位控制,當無關(guān)人員多次輸入錯誤口令時,辦公自動化系統(tǒng)應當及時發(fā)出警告信息。另一方面,在用戶與用戶之間,也應當設(shè)置不同的訪問權(quán)限、修改權(quán)限、使用權(quán)限等,通過對訪問控制權(quán)限的有效劃分,可以對企業(yè)保密責任和權(quán)限進行明確劃分,做到權(quán)責統(tǒng)一。
(五)加大安全保密技術(shù)的應用
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,企業(yè)辦公自動化保密技術(shù)的發(fā)展也是日新月異,這無疑給企業(yè)提供了更多的選擇,企業(yè)可以根據(jù)自身的保密需要進行靈活選擇。首先,企業(yè)要盡量選擇低輻射計算機,防止電磁干擾和電磁泄漏,同時要對新購入的計算機進行專業(yè)檢查,防止有人提前做手腳。其次,企業(yè)要盡可能選擇高級別的數(shù)據(jù)庫管理系統(tǒng)、操作系統(tǒng)、殺毒軟件和防火墻技術(shù)等要根據(jù)保密需要建立相應的報警、鎖機、引爆程序、清除數(shù)據(jù)等防范措施。再次,對于企業(yè)關(guān)鍵部門的辦公自動化系統(tǒng),可以設(shè)計獨立運行的安全監(jiān)測程序,檢測用戶的活動,記錄秘密文件的使用者、使用日期、使用方式、使用結(jié)果等。
三、結(jié)語
總之,在企業(yè)的辦公自動化系統(tǒng)中,導致企業(yè)信息外泄的原因是多方面的,所以加強計算機保密的技術(shù)措施也是多種多樣的,企業(yè)一方面要從上到下樹立起應有的辦公自動化安全保密意識,完善企業(yè)的辦公自動化網(wǎng)絡(luò)系統(tǒng)和保密管理制度,另一方面要積極引進和學習新的計算機保密技術(shù),提高企業(yè)辦公自動化系統(tǒng)的安全防護級別,這樣才能對企業(yè)的核心信息進行有效的保護,保證企業(yè)辦公自動化系統(tǒng)的安全性和高效性。
參考文獻:
〔1〕張?zhí)m.辦公自動化系統(tǒng)存在的安全問題與防范措施[J].辦公自動化,2011,(08).
〔2〕張婧.計算機技術(shù)在辦公自動化中的應用研究[J].科技風,2015,(05).
〔3〕魏宏玲.辦公自動化中的計算機技術(shù)應用[J].赤峰學院學報(自然科學版),2013,(22).
〔4〕柴寶芹.計算機技術(shù)在辦公自動化中的應用[J].東方企業(yè)文化,2012,(20).
關(guān)鍵詞:企業(yè);信息系統(tǒng);保密管理;存在的問題;解決方法
一、計算機信息系統(tǒng)保密管理工作存在的問題
1.員工保密責任意識、保密知識和教育薄弱。
2.保密專職人員配備少,保密團隊不夠強大。
3.各項保密制度和措施的執(zhí)行有待在實踐中檢驗,保密專項檢查還須不斷加強。
4.工作及學習訓練過程中存在泄密可能。
5.保密工作團隊上的問題。
二、對保密管理工作存在問題的解決方法
對保密工作要有的放矢地開展,堵塞泄密途徑??沙闪⒈C芄芾眍I(lǐng)導小組,負責公司的保密工作,并制訂保密管理制度,由保密領(lǐng)導小組監(jiān)督制度執(zhí)行情況,同時,制訂如下措施:
1.設(shè)置項目管理區(qū)域,凡是用戶項目涉及秘密,都經(jīng)由專門安排的負責人進行處理,其他人員不得接觸此類項目。
2.項目管理區(qū)配備專門的資料存檔柜,鑰匙交由保密領(lǐng)導小組管理,資料查閱必須經(jīng)過批準,不得外借、復制。
3.項目使用固定的計算機及打印機,計算機不能上網(wǎng),不得帶離工作區(qū)域。
4.崗位上的工作人員,在一定時間一定范圍內(nèi)知悉的保密事項,不能向外泄露,不得對外從事技術(shù)服務(wù)。必須妥善保管各種保密資料,不得丟失泄密。
5.員工離職,應將自己保管的保密資料上交,不得帶走或留存。
6.為進一步貫徹落實崗位責任制度,與員工簽定《保密協(xié)議》。
7.辦公區(qū)計算機系統(tǒng)由專人管理,并配備好防范設(shè)施,文件的打印需用專用磁盤由專人負責。
8.建立健全載體管理制度,對資料做好真實詳細的記錄,存檔保管。
9.建立系統(tǒng)訪問控制。
10.系統(tǒng)必須建立一套安全監(jiān)控系統(tǒng),全面監(jiān)控系統(tǒng)的活動,并隨時檢查系統(tǒng)的使用情況。系統(tǒng)應建立完善的審計系統(tǒng)和日志管理系統(tǒng),利用日志和審計功能對系統(tǒng)進行安全監(jiān)控。
11.在計算機網(wǎng)絡(luò)安全保密方面,要求計算機網(wǎng)絡(luò)抵御來自外界侵襲等應采取的安全保密措施。必須采用國產(chǎn)的設(shè)備來實現(xiàn)網(wǎng)絡(luò)的安全保密。目前主要通過采用安全防火墻系統(tǒng)、安全服務(wù)器、安全加密網(wǎng)關(guān)等來實現(xiàn)。
12.對于計算機信息傳輸?shù)谋C?,要求采取不易被截取的通信方法(如光纖通信),并對傳輸數(shù)據(jù)進行數(shù)據(jù)流加密,使非法攻擊者無法讀出所截獲的傳輸數(shù)據(jù)。
13.應制訂嚴格的保密制度。通過對應用人員、系統(tǒng)設(shè)備、系統(tǒng)軟件和所處理的信息及介質(zhì)的制度化管理來保證用戶的利益和安全。這主要是通過各單位機房管理制度或守則,計算機系統(tǒng)維護管理制度和介質(zhì)管理制度等實現(xiàn),各單位必須根據(jù)本單位的實際情況,制訂和完善各項管理制度。
三、進一步加強保密工作的措施
根據(jù)近年來的形式,大力開展保密風險評估,作為企業(yè)開展保密工作的前提,能為單位領(lǐng)導準確把握本單位保密工作所面臨的風險,進行重點防控提供科學依據(jù)。
1.進一步加強保密“軟件建設(shè)”。
保密條件建設(shè)分為“軟件建設(shè)”和“硬件建設(shè)”兩大類,其中“軟件建設(shè)”是靈魂,“硬件建設(shè)”是基礎(chǔ)。加強保密“軟件建設(shè)”,就是要從根本上進一步強化人員的保密意識,建議有關(guān)部門領(lǐng)導要加強教育,統(tǒng)一思想,通過認真學習《保密法》和《保密法實施條例》,切實開展好保密工作的教育與宣傳。及時傳達貫徹上級保密工作會議精神及保密局文件精神,按照工作要求落實措施,對重點人員進行經(jīng)常性的保密教育。通過宣傳教育,使所屬人員的保密意識明顯提高,政治責任感進一步增強。同時,要結(jié)合本單位保密工作面臨的實際情況,進一步完善本公司《保密制度》,嚴肅保密工作紀律,發(fā)生失密、泄密,視情節(jié)輕重、危害大小,依據(jù)國家有關(guān)保密規(guī)定給予批評教育或處分。將保密工作列入重要議事日程,確立“保密工作無小事”的思想理念,從思想教育入手,將保密工作擺在突出位置。努力做到領(lǐng)導不唱“獨角戲”,全員上陣抓保密,及時糾正“關(guān)好門、鎖好柜、封住嘴、管好件”就能萬事大吉的認識偏差,形成人人參與保密的氛圍,努力為本單位的安全保密工作筑牢思想上的“防火墻”。
2.進一步加強信息設(shè)備的安全建設(shè)。
隨著信息技術(shù)的發(fā)展,各種高技術(shù)信息設(shè)備不斷涌現(xiàn),它們在為員工日常工作、學習、訓練提供便利的同時,也給保密工作帶來了更多挑戰(zhàn)。為此,要進一步加強信息設(shè)備的安全建設(shè),對一些存在較大安全隱患的設(shè)備堅決不能引進使用,使用時要制訂嚴格的使用規(guī)則。另外,建議對本單位的所有辦公計算機、移動存儲介質(zhì)、打印機、復印機、傳真機、掃描儀等設(shè)備進行了一次全面、徹底的保密清查,將所有設(shè)備登記入冊,進一步明確使用范圍和責任人,同時對這些信息設(shè)備要進行不定時檢查,將有隱患的設(shè)備及時處理。同時,要制訂必要的防范措施,對網(wǎng)站要進行全天候監(jiān)控,嚴防病毒攻擊與木馬植入,計算機軟件要安裝先進軟件,安裝防輻射、即時殺毒、備份軟件,信息設(shè)備要有防電磁輻射、防內(nèi)置、防失控、防失竊功能。多管齊下、全方位防護,為本單位信息設(shè)備的安全使用開辟一條“綠色通道”。
3.進一步完善保密工作機制。
俗話說:“無規(guī)矩不成方圓?!蓖瑯?,企業(yè)保密工作也需要完善的保密機制來保障。近年來,隨著保密形勢的日益嚴峻,對保密機制提出了更高的要求。所以,建議單位保密部門領(lǐng)導要加強制度建設(shè),始終把落實規(guī)章制度作為抓好保密工作的關(guān)鍵環(huán)節(jié),認真貫徹落實《保密法》及有關(guān)保密工作的規(guī)定,從文件的登記、收發(fā)、傳遞、歸檔、銷毀等各個環(huán)節(jié)都嚴格按照規(guī)范流程,落實管理規(guī)定,做到了按制度管人管事。
4.在勞動合同中約定員工保密義務(wù)和競業(yè)限制。根據(jù)《勞動合同法》第23條、第24條的規(guī)定,用人單位與勞動者可以在勞動合同中約定保守用人單位的商業(yè)秘密和與知識產(chǎn)權(quán)相關(guān)的保密事項。競業(yè)限制的人員限于用人單位的高級管理人員、高級技術(shù)人員和其他負有保密義務(wù)的人員。競業(yè)限制的范圍、地域、期限由用人單位與勞動者約定,競業(yè)限制的約定不得違反法律、法規(guī)的規(guī)定。
面對日益嚴峻的保密形勢,保密風險的控制更為困難。所以,建議保密部門領(lǐng)導要建立良好的保密秩序,有效遏制泄密問題的發(fā)生;要努力做到領(lǐng)導不唱“獨角戲”,全員上陣抓保密,保密工作人人抓,常抓不懈的良好局面;要建立長效機制,有章可循,真查實改。公司領(lǐng)導要帶頭做好保密工作,齊抓共管、綜合治理,要適應新要求、采取新措施,充分認識到新形勢下做好保密工作的重要性和緊迫性,進一步做好各項保密工作,努力促進本公司的保密工作再上一個新臺階。