李 龍
(中國(guó)空空導(dǎo)彈研究院,河南 洛陽(yáng) 471000)
在國(guó)際標(biāo)準(zhǔn)組織ISO 發(fā)布的《ISO Guide 73:2009 風(fēng)險(xiǎn)管理——術(shù)語(yǔ)》中將“風(fēng)險(xiǎn)”定義為“不確定性對(duì)目標(biāo)的影響?!憋L(fēng)險(xiǎn)是指客觀存在的,在特定情況下、特定期間內(nèi),某一事件導(dǎo)致的最終損失的不確定性。
風(fēng)險(xiǎn)管理的意識(shí)由來(lái)已久,但從20 世紀(jì)中期開(kāi)始,風(fēng)險(xiǎn)管理的概念才開(kāi)始廣為傳播。20 世紀(jì)50 年代起源于美國(guó)的風(fēng)險(xiǎn)管理科學(xué)最主要的目標(biāo)是控制與處置風(fēng)險(xiǎn),以防止損失發(fā)生或者降低損失發(fā)生的概率、減少損失的程度,保障生產(chǎn)和各項(xiàng)生活的順利進(jìn)行。因此,單位應(yīng)在損失發(fā)生之前做出最有效的安排,加強(qiáng)風(fēng)險(xiǎn)的防范與控制,降低風(fēng)險(xiǎn)發(fā)生的概率及損失,以達(dá)到最大安全保障目標(biāo)。
作為一項(xiàng)管理活動(dòng),風(fēng)險(xiǎn)管理活動(dòng)可由以下幾個(gè)步驟:制訂風(fēng)險(xiǎn)管理計(jì)劃、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析與評(píng)價(jià)、制定風(fēng)險(xiǎn)管理的措施、措施的實(shí)施效果與評(píng)價(jià)。
首先,保密管理本質(zhì)上是一種風(fēng)險(xiǎn)管理。保密管理歷來(lái)是軍工單位管理體系的重要組成部分,也是軍工單位科研生產(chǎn)經(jīng)營(yíng)的基礎(chǔ)之一。通俗地講,保密管理的最根本的目的在失泄密事件發(fā)生之前,從源頭上阻止失泄密事件發(fā)生的可能性。因此,保密管理實(shí)質(zhì)上也體現(xiàn)為對(duì)失泄密風(fēng)險(xiǎn)的管控。軍工單位中涉密人員比例較高,人員素質(zhì)層次不齊、個(gè)人保密意識(shí)不盡相同;同時(shí),單位涉密事項(xiàng)相對(duì)較多,工作中形成了大量的涉密載體,而載體從產(chǎn)生直至最后銷毀的中間各個(gè)環(huán)節(jié)會(huì)出現(xiàn)各種各樣的問(wèn)題,因此常常會(huì)發(fā)生一些違規(guī)事情。同時(shí),對(duì)于一個(gè)單位而言,本單位的人員不會(huì)是固定的,而是一直處于流動(dòng)的過(guò)程中,如:辭職、退休、新入職等,而離開(kāi)本單位的人員在以前的工作中會(huì)接觸到有關(guān)本單位的有關(guān)涉密事項(xiàng),本單位的部分涉密事項(xiàng)也會(huì)隨著這些人的離職而被“帶走”,會(huì)使部分涉密事項(xiàng)處于不受控的狀態(tài)下,存在一定的失泄密隱患。因此,為軍工單位的保密管理帶來(lái)了一定的風(fēng)險(xiǎn)。
其次,風(fēng)險(xiǎn)管理是實(shí)現(xiàn)保密管理精準(zhǔn)化的有效途徑,精準(zhǔn)化是新時(shí)期保密工作所要遵循的基本原則之一。所謂精準(zhǔn)化,就是根據(jù)各單位自身的業(yè)務(wù)特點(diǎn)和實(shí)際情況,合理分配資源,精心設(shè)計(jì)方案,精細(xì)實(shí)施活動(dòng),確保管理對(duì)象清晰、管理措施有效、管理流程閉環(huán),實(shí)現(xiàn)保密管理的最大效益。風(fēng)險(xiǎn)管理要求在對(duì)單位各種業(yè)務(wù)流程進(jìn)行細(xì)致梳理的基礎(chǔ)上,對(duì)其中存在的保密風(fēng)險(xiǎn)點(diǎn)進(jìn)行定位,并從風(fēng)險(xiǎn)要素、發(fā)生概率、危害范圍及程度等多個(gè)維度近評(píng)估,從而實(shí)現(xiàn)管理對(duì)象精準(zhǔn);要求針對(duì)單位的風(fēng)險(xiǎn)點(diǎn)及其特征,對(duì)有限的保密資源進(jìn)行科學(xué)分配和系統(tǒng)整合,有針對(duì)性地采取防控措施,從而實(shí)現(xiàn)管理措施精準(zhǔn);要求在單位動(dòng)態(tài)的科研生產(chǎn)過(guò)程中對(duì)風(fēng)險(xiǎn)管理的效果進(jìn)行評(píng)估,并針對(duì)存在的問(wèn)題建立持續(xù)性改進(jìn)機(jī)制,確保管理措施始終與風(fēng)險(xiǎn)管控要求相適應(yīng),從而實(shí)現(xiàn)管理過(guò)程精準(zhǔn)。
再次,風(fēng)險(xiǎn)管理是促進(jìn)保密管理與軍工單位科研生產(chǎn)活動(dòng)相融合的重要手段。對(duì)于軍工單位而言,保密管理本質(zhì)上是對(duì)單位的服務(wù)和保障。任何脫離了單位科研生產(chǎn)活動(dòng)的保密管理,都是“紙上談兵”式的管理。而采用風(fēng)險(xiǎn)管理的思想,保密管理措施只能來(lái)源于對(duì)科研生產(chǎn)、人力資源、質(zhì)量、安全等業(yè)務(wù)流程的細(xì)致梳理、對(duì)風(fēng)險(xiǎn)點(diǎn)的科學(xué)分析評(píng)估,這將牽引軍工單位根據(jù)保密要求對(duì)科研生產(chǎn)等各類活動(dòng)進(jìn)行再造,將保密要求真正與單位各方面的規(guī)章制度相結(jié)合,從而實(shí)現(xiàn)保密管理與科研生產(chǎn)等各類活動(dòng)的有機(jī)融合。
保密風(fēng)險(xiǎn)管理中的風(fēng)險(xiǎn)類別可概括為四類,包括:載體管理風(fēng)險(xiǎn)、人員管理風(fēng)險(xiǎn)、要害管理風(fēng)險(xiǎn)和信息系統(tǒng)管理風(fēng)險(xiǎn)。
1)定密不準(zhǔn),密級(jí)調(diào)整不及時(shí),該定不定、不該定亂定、定密過(guò)多過(guò)濫、一定終身、只定不解(降),導(dǎo)致載體處于失控的風(fēng)險(xiǎn)。
2)交流合作中保密審查不嚴(yán)格或缺失,導(dǎo)致秘密信息以“非密”輸出,造成泄密的風(fēng)險(xiǎn)。
3)載體從產(chǎn)生到銷毀之中各個(gè)環(huán)節(jié)由于違規(guī)操作,導(dǎo)致載體處于失控狀態(tài),造成失泄密的風(fēng)險(xiǎn)。
1)相關(guān)部門(mén)領(lǐng)導(dǎo)對(duì)本部門(mén)保密職責(zé)落實(shí)情況監(jiān)管不力,未開(kāi)展有效的監(jiān)督檢查,各類審查把關(guān)不嚴(yán)格,部門(mén)的保密違規(guī)事件頻發(fā);
2)人員保密意識(shí)淡薄,故意或過(guò)失泄漏國(guó)家秘密;
3)人員在上崗、在崗、離崗時(shí)未進(jìn)行教育,導(dǎo)致該類人員的保密責(zé)任未得到有效落實(shí),帶來(lái)一定的保密管理風(fēng)險(xiǎn);
4)未對(duì)涉密人員出國(guó)前進(jìn)行保密教育提醒以及回國(guó)后未進(jìn)行回訪,不能及時(shí)了解并掌握涉密人員在國(guó)外期間的行蹤以及人員的思想動(dòng)態(tài),人員管理方面存在的一定風(fēng)險(xiǎn)。
1)界定不準(zhǔn)確,改定不定,未采取有效防范措施,存在失泄密風(fēng)險(xiǎn);不該確定而定,增加管理成本;
2)日常管理不善,人員出入違規(guī),導(dǎo)致失泄密。
1)系統(tǒng)遭外界病毒入侵,導(dǎo)致系統(tǒng)癱瘓、信息外泄;
2)人為破壞信息系統(tǒng)物理隔絕,導(dǎo)致系統(tǒng)存在風(fēng)險(xiǎn);
3)網(wǎng)絡(luò)終端使用不符合保密要求,導(dǎo)致信息泄露;
4)終端安全設(shè)置不符合要求,存在隱患。
以上只是對(duì)風(fēng)險(xiǎn)點(diǎn)簡(jiǎn)單的羅列,各個(gè)單位可根據(jù)自己實(shí)際情況,準(zhǔn)確梳理風(fēng)險(xiǎn)點(diǎn)。
針對(duì)保密管理中存在的風(fēng)險(xiǎn)點(diǎn),軍工單位需采取相應(yīng)的措施,避免各類風(fēng)險(xiǎn)以及風(fēng)險(xiǎn)點(diǎn)的發(fā)生。大抵可以從體系建設(shè)、責(zé)任落實(shí)、培訓(xùn)教育、監(jiān)督檢查四個(gè)方面開(kāi)展各項(xiàng)活動(dòng)。
與時(shí)俱進(jìn),緊跟時(shí)代發(fā)展,針對(duì)實(shí)際工作中出現(xiàn)的各類新問(wèn)題、新情況,及時(shí)修訂單位的各類制度、完善各類流程。
軍工單位主要領(lǐng)導(dǎo)重視保密工作,將保密責(zé)任層層落實(shí),使責(zé)任真正落實(shí)到各個(gè)部門(mén)。
根據(jù)情況制定單位的一級(jí)保密培訓(xùn)計(jì)劃,各部門(mén)根據(jù)實(shí)際情況,分解一級(jí)培訓(xùn)計(jì)劃,制定二級(jí)、三級(jí)培訓(xùn)計(jì)劃,開(kāi)展形式多樣的保密培訓(xùn)工作。
軍工單位開(kāi)展定期保密檢查為主,不定期開(kāi)展保密專項(xiàng)檢查為輔的各類檢查,及時(shí)發(fā)現(xiàn)薄弱環(huán)節(jié),制定相應(yīng)的應(yīng)對(duì)措施。
風(fēng)險(xiǎn)管理是一項(xiàng)持續(xù)的循環(huán)性工作,在保密管理中應(yīng)用風(fēng)險(xiǎn)管理也不例外。風(fēng)險(xiǎn)管理可看作是一個(gè)動(dòng)態(tài)的過(guò)程,在實(shí)踐中通過(guò)制訂風(fēng)險(xiǎn)管理計(jì)劃、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析與評(píng)價(jià)、制定風(fēng)險(xiǎn)管理的措施、措施的實(shí)施效果與評(píng)價(jià)五個(gè)步驟,不斷強(qiáng)化對(duì)保密風(fēng)險(xiǎn)的認(rèn)識(shí),完善風(fēng)險(xiǎn)防控措施,提高保密管理水平,確保國(guó)家秘密安全。
[1]王彥,馬春勛,王民.全面深化企業(yè)風(fēng)險(xiǎn)管控 確保保密管理長(zhǎng)效機(jī)制[J].國(guó)防科技工業(yè),2014.
[2]阮謝虹.辨識(shí)保密風(fēng)險(xiǎn) 建立控制機(jī)制[J].國(guó)防科技工業(yè),2012.
[3]國(guó)家保密科技測(cè)評(píng)中心資質(zhì)審查部.試論風(fēng)險(xiǎn)管理在涉密資質(zhì)單位保密管理中的應(yīng)用[J].保密科學(xué)技術(shù),2013.
[4]劉新立.風(fēng)險(xiǎn)管理[M].北京大學(xué)出版社,2014.