摘要:在經(jīng)濟全球化的國際大背景下,企業(yè)單位的保密工作面臨新的挑戰(zhàn),如何做好保密工作,強化涉密人員的保密意識,是企業(yè)單位黨委長期開展的一項工作。論文從辦公自動化體系下,保密工作的新要求入手,分析了計算機泄密的主要途徑和防范措施,并從實際出發(fā),闡述了企業(yè)黨委保密工作的重要性和職責,旨在進一步提高保密工作的水平。
關(guān)鍵詞:保密工作 計算機泄密 重要性
保密工作歷來是黨和國家的一項重要工作,企業(yè)單位有保守國家秘密的義務(wù),也是企業(yè)單位黨委長期開展的一項重要工作,它關(guān)系著企業(yè)的安全和利益,在經(jīng)濟全球化的國際大背景下,我國經(jīng)濟與世界經(jīng)濟越來越緊密,對外經(jīng)濟合作和交流的深度和廣度都在不斷加大,隨著經(jīng)濟的迅速發(fā)展和市場存在的巨大潛力,對國際投資者產(chǎn)生了極大吸引力,此時,企業(yè)單位的保密工作尤顯重要。為把保密工作落到實處,見到成效,在企業(yè)單位的黨政領(lǐng)導下,還需堅持不懈的做大量扎實細致的工作,進一步認清形式,強化保密意識。
1 新形勢下認真學習保密法,強化保密意識
《中華人民共和國保守國家秘密法》已由中華人民共和國第十一屆全國人民代表大會常務(wù)委員會第十四次會議于2010年4月29日修訂通過,自2010年10月1起施行。明確規(guī)定了國家秘密的范圍和密級,詳細闡述了各項保密制度,以及宣傳教育、保密檢查、防泄密等監(jiān)督檢查職責,并制定了嚴重違規(guī)行為的法律責任。所以要想把保密工作做到位,必須認真學習保密法的內(nèi)涵。
1.1 保密法的內(nèi)涵
保守國家秘密的工作,實行‘積極防范、突出重點、依法管理’的方針,既確保國家秘密安全,又便利信息資源合理利用?!胺e極防范”,強調(diào)主動、事先防范,以防止竊密泄密為出發(fā)點,構(gòu)筑人防、物防、技防相結(jié)合的綜合防范體系。“突出重點”,就是要確保核心秘密的絕對安全。要根據(jù)保密管理對象的涉密程度不同,采取相應(yīng)的保護措施。對涉密要害部門及涉密人員采取更嚴格的保密管理措施。“依法管理”,就是要依照國家法律法規(guī)管理國家秘密,是新時期依法治國、建設(shè)社會主義法治國家的必然要求,是保密工作更加規(guī)范化的迫切需要。
1.2 辦公系統(tǒng)自動化對保密工作的新要求
隨著計算機技術(shù)的發(fā)展和應(yīng)用,部分企業(yè)單位辦公室已經(jīng)開始使用辦公自動化(OA)系統(tǒng)辦公,參與行政事務(wù)處理,輔助決策等管理工作。通過OA系統(tǒng)進行文件審批、傳閱、存儲等工作。各種信息在在網(wǎng)絡(luò)中傳輸,信息安全日趨重要。面對新的辦公工具和辦公環(huán)境,機關(guān)保密信息工作面臨新的要求。因此,在引進或設(shè)計安裝OA系統(tǒng)時,必須采取行之有效的措施以保證機要信息在辦公自動化處理過程中的安全,確保機要信息達到保密工作的要求,同時要保證歸檔的電子文件使用加密技術(shù),組織專業(yè)人員建立起有效的殺毒防治體系。在采用聯(lián)網(wǎng)的方式利用時,應(yīng)遵守國家或部門有關(guān)保密的規(guī)定。
2 新形勢下計算機泄密的主要途徑和防范措施
每天辦公所用的計算機其實存在很大的隱患,如操作不當或維護失誤,很可能被敵對分子利用,竊取里面的重要信息,造成泄密事件的發(fā)生。了解了計算機泄密的主要途徑,才能更好的做好保密工作。通常,計算機泄密的主要途徑有:
2.1 計算機電磁波輻射泄密有兩類,一類傳導發(fā)射,通過電源線和信號線輻射,頻率一般在10兆赫到1000兆赫范圍內(nèi),這種電磁波可以用相應(yīng)頻段的接收機接收,但其所截信息解讀起來比較復雜。另一類是由于設(shè)備中的計算機處理機、顯示器有較強的電磁輻射。其頻率一般在6.5兆赫以下。對這種電磁波,在有效距離內(nèi),可用普通電視機或相同型號的計算機直接接收。接收或解讀計算機輻射的電磁波,現(xiàn)在已成為國外情報部門的一項常用竊密技術(shù),并已達到很高水平。所以要采用技術(shù)防范,使用低輻射計算機設(shè)備或者干擾電磁波輻射。
2.2 計算機聯(lián)網(wǎng)泄密。由于計算機網(wǎng)絡(luò)結(jié)構(gòu)中的數(shù)據(jù)是共享的,主機與用戶之間、用戶與用戶之間通過線路聯(lián)絡(luò),就存在許多泄密漏洞。竊密者在網(wǎng)絡(luò)中任意一條分支信道上或某一個節(jié)點、終端進行截取。就可以獲得整個網(wǎng)絡(luò)輸送的信息;黑客通過利用網(wǎng)絡(luò)安全中存在的問題進行網(wǎng)絡(luò)攻擊,進入聯(lián)網(wǎng)的信息系統(tǒng)進行竊密;互聯(lián)網(wǎng)上發(fā)布信息把關(guān)不嚴,上傳了秘密信息,造成了秘密信息被竊取;計算機病毒是秘密信息被竊的主要途徑,特別是木馬病毒的擴散傳染造成大量設(shè)備處于危險中,所以對計算機要定期維護殺毒,在連接外部存儲設(shè)備時,確保彼此無病毒污染;信息管理者安全保密意識不強也會造成信息的泄漏,禁止攜帶有保密信息的移動存儲設(shè)備離開工作場所,以免造成信息的遺失。同時確保歸檔電子文件的封存載體不應(yīng)外借,未經(jīng)批準任何單位或人員不允許擅自復制利用。對具有保密要求的歸檔電子文件采用聯(lián)網(wǎng)的方式利用時,應(yīng)遵守國家或部門有關(guān)保密的規(guī)定,有穩(wěn)妥的安全保密措施。
3 做好保密工作的宣傳、監(jiān)督和管理工作
宣傳教育是保密工作的重要基礎(chǔ),針對機關(guān)單位保密力量普遍薄弱的現(xiàn)狀,企業(yè)黨委應(yīng)不斷加大宣傳的力度。
3.1 企業(yè)黨委要做好保密宣傳教育,加強對各級領(lǐng)導干部和涉密人員宣傳保密工作方針政策、保密法律法規(guī)、開展保密形式教育、保密知識技能培訓,以此提高各級領(lǐng)導干部的和涉密人員的保密意識,增強防范知識和技能。同時應(yīng)面向社會廣泛宣傳,充分利用廣播、電視、宣傳貼圖,泄密案例展示開展保密宣傳教育、提高針對性和實效性。
3.2 企業(yè)黨委要發(fā)揮指導、監(jiān)督、管理作用,定期開展涉密單位、涉密人員保密檢查和自查活動。按照“誰主管、誰負責”的原則抓好保密工作的落實,主要包括保密工作責任制落實、涉密人員管理、保密要害部門、部位管理、保密技術(shù)防范等方面。對涉密載體、涉密信息設(shè)備和涉密場所要加大技術(shù)檢查的力度,提高保密檢查的科技含量。同時要開展各單位、各涉密人員的保密自查活動,推進技術(shù)自主創(chuàng)新,切實提高涉密人員的防護能力和水平。對發(fā)現(xiàn)的泄密隱患和漏洞,要采取有針對性的整改補救措施,加強對各部門和涉密人員的考核力度。