前言:想要寫出一篇引人入勝的文章?我們特意為您整理了談高校國防重點學科實驗室保密管理范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:高校國防重點學科實驗室在承擔國防科技人才培養、國防科技創新研究等方面,發揮著重要作用,由于其涉密項目任務重、項目涉密程度深等原因,實驗室保密管理至關重要。在充分認識高校國防重點學科實驗室保密管理特點的基礎上,科學分析實驗室保密管理存在的風險與隱患,并提出“環境-–人員–信息”三閉環的保密管理對策與建議。
關鍵詞:高校實驗室;保密管理;問題與對策
高校國防重點學科實驗室是國防科技創新體系的重要組成部分,是高校培養國防科技人才,開展國防科技創新研究,進行學術交流與科學合作的重要基地[1]。國防重點學科實驗室的保密管理關乎高校整體保密安全,更直接關系到國家的國防科技發展和安全[2]。
1實驗室保密管理的特點
1.1涉密項目任務重
高校國防重點學科實驗室是基礎型的實驗室,主要從事國防基礎科學和前沿技術領域的新原理、新方法、新技術研究,是高校科技創新、技術發明的重要基地[3]。實驗室每年承擔大量的縱向、橫向以及其他科研項目,其中有很大部分科研項目是國防科技創新研究項目,代表著國防領域的先進水平,具有高保密性質。繁重的涉密實驗任務,對高校國防重點學科實驗室保密管理提出了高標準嚴要求,因此,實驗室在開展項目研究的同時必須做好項目安全保密工作。
1.2項目涉密程度深
高校國防重點學科實驗不同于高校其他科研平臺,因其工作領域的特殊性,使得實驗室項目往往具有較深的涉密程度。特別是實驗室承擔的國家重點重大科技攻關項目,研究的關鍵技術往往代表著國內領先水平,甚至國際領先水平,加之其應用于國防領域,普遍具有較高的涉密等級。因此,確保高校國防重點學科實驗室的保密安全,不僅對高校自身的發展,而且對整個國防科技工業的發展都具有十分重要的意義[4-7]。
2實驗室保密管理可能存在的風險與隱患
2.1實驗室環境防護能力弱
高校國防重點學科實驗室物理環境防護能力弱主要表現在兩個方面。一是高校開放的校園環境對實驗室保密管理帶來較大風險。高校校園是開放的,高校的保密管理不同于科研院所,它是一種在開放共享環境中保護核心部分的保密管理模式。高校實驗室處在校園內,進入校園的人員均能夠近距離接觸到實驗室。實驗室周界安全警戒距離幾乎為零,未經許可人員非常容易進行攝影攝像,給實驗室保密工作帶來了很大的困難。二是實驗室本身的物理安防設施與管控措施還不夠完善。目前,高校國防重點學科實驗室常常以防盜門、防盜窗以及周界視頻監控為主流安防設施,這類設施的防護能力普遍偏弱,與實驗室保密管理要求的匹配度較低。此外,實驗室一般都是開放或半開放運行模式,在人員進出管控上,很少有專人保衛并進行出入人員身份確認和登記,與其他涉密部門相比,幾乎可以說是敞開大門,來去自由[8-9]。薄弱的實驗室環境防護能力,使得高校國防重點學科實驗室失泄密概率較高。
2.2實驗室人員結構復雜和流動性大
高校國防重點學科實驗室的人員結構存在多樣性和復雜性,實驗室可以說是高校內部人員結構最復雜的單位之一[10-11]。隨著高校發展規模的不斷擴大和科技創新型人才培養的需要,高校實驗室中既有科研人員、教學人員、實驗人員,還有很多進行科學實驗和創新實踐的本科生和研究生。此外,實驗室不可避免地存在著合作單位的外派人員,特殊情況下實驗室還會進出設備檢測和維修的外來人員,如此復雜的人員組成給國防重點學科實驗室保密管理帶來了極大困難。正是因為實驗室人員的復雜性造成了其人員流動性大,主要體現在以下幾個方面:科研人員和教學人員因科研項目研究或教學任務的需要頻繁進出實驗室;技術工人、合作單位派駐人員和臨時檢測維修工人因各種原因需進出實驗室;學生因開展實驗或實踐需進出實驗室。相關人員流動頻繁,既有固定流動,也有臨時性流動,給國防重點學科實驗室保密管理工作帶來巨大挑戰。
2.3實驗室信息數據管理難度大
高校國防重點學科實驗室信息數據管理難度大也是造成實驗室失泄密隱患的重要原因之一。高校是一張大互聯網下的信息保密管理模式,實驗室自然不例外。為了便于科研和教學,實驗室的大部分計算機連接互聯網,而互聯網開放和共享的特點給保密工作帶來了巨大的挑戰,為信息和技術失泄密埋下隱患。隨著境外情報機構的長期滲透,計算機遠程控制和木馬植入技術不斷發展,聯網計算機的信息數據,甚至是已刪除的信息數據也能直接暴露在竊密人員面前[12]。同時,實驗室移動硬盤、U盤、光盤等移動存儲設備廣泛被教師和學生使用,在實驗室計算機上頻繁地使用存儲設備進行信息數據復制、傳輸、存儲,給涉密信息數據的保護帶來了困難,也造成實驗室失泄密的可能。除了信息設備上的電子信息外,紙質載體也是實驗室保密管理的重點,項目接收的紙質載體和實驗室辦公自動化設備打印或復印的紙質載體,往往因為保管不善或隨意放置造成失泄密事件發生。
3實驗室保密管理的對策與建議
依據高校國防重點學科實驗涉密項目任務重、項目涉密程度深的特點,針對當前實驗室安全保密管理可能存在的風險與隱患,結合重點高校的保密工作思路與經驗,提出“環境—人員—信息”三閉環的保密管理運行模式,在最大程度上消除泄密風險與隱患。
3.1環境閉環,區域可控
在高校開放的外部環境中,加強國防重點學科實驗室安防設施和管控措施,是實現實驗室區域控制的重要舉措。加強實驗室安防設施,需要對實驗室進行周界防護,在保證一定的安全警戒距離基礎上,在實驗室四周部署周界入侵報警等防入侵措施,以防止未經許可人員擅自闖入。同時,在實驗室的內外部部署24h視頻監控,并通過測試手段保證視頻監控無死角。視頻監控系統不僅可以觀測對實驗室進行偷窺或拍攝的可疑人員,也能夠對進出實驗室的人員及其行為進行有效監控。在國防重點學科實驗室內部,首先,應當設置電子門禁以替代傳統的防盜門措施。電子門禁措施可以根據實驗室的需要,設定實驗室準入名單,從而實現對一定時期內人員進出的有效控制。更為重要的是,電子門禁系統可以通過出入記錄,查詢到每一位準入人員的進出時間,這為保密管理的事后審查帶來了極大便利。其次,需要對實驗室內部進行一定的區域劃分,對需要重點保護的設備和信息存儲空間進行單獨隔離,并在其內部部署紅外報警措施,從而實現對實驗室準入人員的區別控制。通過各類防護措施的部署,使得實驗室成為一個相對獨立的區域,就像一個封閉的半球罩在實驗室上,形成環境安全閉環。
3.2人員閉環,行為可控
由于高校國防重點學科實驗室人員的結構復雜及流動性大,人員有效管控成為實驗室保密管理必不可少的一環。在實驗室通過安防措施實現區域可控的基礎上,必須加強對進出人員分類管理,實現不同人員行為可控。對于校內科研人員、教學人員以及實驗人員等長期工作者,實驗室可以通過學校工作證件或者一卡通實現進出入管控,并按照人員的任務分工進行實驗室內部區域管控;對于學生、外單位派駐以及檢測維修人員,實驗室應當按照其工作時限制定臨時出入控制措施,并嚴格限定其實驗室內部活動范圍。對于實驗室保密重點區域和設備,應設置明顯警示標識,未經許可人員禁止進入。所有進出實驗室的人員都應當經過背景審查和身份確認,有條件的實驗室還應當采取指紋或虹膜等生理特征控制出入。在對各類人員出入實驗室嚴格管控的基礎上,更需要對不同人進行保密教育,提高其保密意識。根據調查研究顯示,90%的失泄密事件都是由于相關人員保密意識淡薄造成。對于常駐實驗室的科研、教學以及實驗人員,實驗室應當規定其年度接受保密教育學時,滿足規定的學習時間才可在實驗室開展工作,通過提高這部分人員的保密意識,加強涉密信息的有效管理;對于臨時進出實驗室的其他人員,實驗室也應當進行臨時保密教育,規定其實驗室工作行為,監督其遵守保密管理規章制度,并與其簽訂保密承諾書。通過制度落實各類人員保密職責,保證實驗室人員保密管理工作到位。通過實驗室人員分類管控和保密教育,實現實驗室全過程管理,并對人員教育、檢查以及處罰工作達到鏈路化管理,形成人員安全閉環[13]。
3.3信息閉環,流轉可控
環境與人員的閉環管理到位后,實驗室保密工作最終還是要落到信息閉環上。保密就是保重點、保核心,而信息保密無疑是實驗室保密的核心和關鍵。國防重點學科實驗室的信息主要體現在電子信息、紙質載體以及帶有涉密信息的實驗品等三個方面。實現電子信息流轉可控,主要是做好實驗室計算機、移動存儲介質等信息設備的管控[14-15]。信息設備分類使用,確保涉密不上網、上網不涉密。在信息流轉的過程中,不得交叉使用移動存儲介質,積極防御計算機木馬等竊密手段。同時,涉密的電子信息嚴禁利用手機、電子郵件、傳真傳遞。實現紙質載體流轉可控,一是要對實驗室紙質載體進行嚴格登記建賬,并將其收入保密柜集中管理,確保每一份紙質載體來源清楚、使用規范、去向明晰;二是要嚴格管控實驗室辦公自動化設備的使用,打印復印紙質載體應當經過審批、專人管理以及嚴格登記,防止使用過程中造成失泄密事件。實現帶有涉密信息的實驗品使用可控,實驗室必須對這類實驗品進行運輸管控,進出實驗室采取單獨押運和有效遮擋等措施,同時在實驗室內部應當設置獨立封閉空間進行存放,在實驗的過程中對接觸的人員進行授權許可并做好接觸記錄。通過實驗室三類信息的有效管控,實現實驗室涉密信息進出流轉的全過程管理,確保信息不外泄、不被非授權獲取,形成信息安全閉環。
4結語
高校國防重點學科實驗室涉密項目多、涉密程度深,為了確保高校科技秘密的安全、維護高校保密安全穩定和支撐國防科技工業發展,必須不斷加強國防重點學科實驗室的保密工作,從環境、人員以及信息三個環節入手,完善保密技防措施,提高人員保密意識,強化信息數據安全管理,不斷提升高校保密工作水平。
參考文獻
[1]姜從盛.高校科技保密與國家安全利益[J].理工高教研究,2002(4):57–58.
[2]黃波,王煥楊,鐘燦濤.高校國防科技保密工作實踐與思考[J].保密科學技術,2017(7):54–56.
[3]廖方偉,鄭文杰.中國國防科技平臺知識產權實證分析[J].科技進步與對策,2015(8):118–122.
[4]張福增,高美蓉,張三香.淺談高校科技保密工作[J].科技情報開發與經濟,2003(9):104–105.
[5]李源,鄭鸝穜.高校開展科技保密工作實踐研究[J].西北工業大學學報,2006(1):90–91.
[6]楊霞,崔晶,郭永軍.加強科技管理確保科技機密[J].天津農學院學報,2002(3):61–64.
[7]張信軍.高校保密工作存在的問題與對策[J].高教論壇,2009(29):9–10.
[8]云雷,沈芳.新時期高校保密工作問題及其對策淺析[J].辦公室業務,2014(11):239–240.
[9]陳芳,羅來庚.新時期高校保密工作問題分析與對策[J].現代經濟信息,2017(9):13–15.
[10]鮑敏泰.新時期高校實驗室安全管理探析[J].實驗室研究與探索,2011,30(11):188–193.
[11]李淑春.加強高校實驗室保密安全工作的措施[J].實驗技術與管理,2009,26(7):142–144.
[12]熊林華.高校地理信息系統實驗室涉密問題與保密管理探討[J].實驗室研究與探索,2012,31(12):197–199.
[13]顏培玉,解志斌,張冰,等.高校保密檢查工作問題現狀及對策分析[J].信息系統工程,2013(12):154–156.
[14]巴蕓.信息化條件下保密管理的問題與對策研究[D].蘇州:蘇州大學,2015.
[15]黃炎子,黃志華.高校信息設備安全保密管理中的隱患及對策研究[J].黃岡師范學院學報,2018(3):122–124.
作者:錢曉輝 單位:南京航空航天大學