设计保密管理规定(精选7篇)
保密管理制度
第1章
总则
第1条
为加强对勘测设计过程所用“地形图”、“规划报告书”、等涉密图纸和文件,包括“院核心知识产权”,及其相关内容在计算机信息系统运行的安全,保护设计院核心秘密,促进院勘察设计和信息化的健康发展,根据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》及有关保密工作规定等规定,结合本院实际,特制定本制度。
第2条
适用范围
1.本制度适用于院所有员工。
2.院所有人员,包括勘察设计人员、技术管理人员、行政管理人员、后勤服务人员等(以下简称“工作人员”),都有保守院商业秘密的义务。
第2章
保密范围
第3条
院秘密是指:
1、勘察设计过程涉密(国家或企业要求)图纸及文件(如地形图、规划类报告);
2、不为公众所知晓、能为院带来经济利益、具有实用性且由院采取保密措施的技术信息和经营信息。
1.本制度所称的不为公众所知晓,是指该信息不能从公开渠道直接获取。
2.本制度所称的能为院带来经济利益、具有实用性,是指该信息具有确定的可应用性,能为院带来现实的或者潜在的经济利益或者竞争优势。
3.本制度所称的院采取保密措施,包括订立保密协议、建立保密制度及采取其他合理的保密措施。
4.本制度所称的技术信息和经营信息,包括内部图纸和文件,如设计图纸、可研报告、初步设计、管理诀窍、客户名单、招投标中的投标报价及标书内容等。
5、本制度所称地形图,是指勘察设计过程所用载有地理信息的地形图。
6、本制度所称规划类报告,是指规划设计成品(包括规划报告及图表、统计数据表格等)。第4条
院秘密包括但不限于以下事项。1.院生产经营、发展战略中的秘密事项。2.院就经营管理作出的重大决策中的秘密事项。3.院生产、科研、科技交流中的秘密事项。
4.院对外活动(包括外事活动)中的秘密事项以及对外承担保密义务的事项。5.维护院安全和追查侵犯院利益的经济犯罪中的秘密事项。6.承担国家有关要求的秘密事项。7.其他院秘密事项。
第3章
密级分类
第5条
院秘密分为三类:绝密、机密和秘密。
第6条
绝密是指与院生存、生产、科研、经营、人事有重大利益关系,一旦泄露会使院的安全和利益(包括国家利益和安全)遭受特别严重损害的事项,以及国家要求不得外泄事项,主要包括以下内容。
1.院投标标的,规划类工程项目资料。2.院所购买地形图。
3.按《档案法》规定属于绝密级别的各种档案。4.院重要会议纪要。
第7条
机密是指与本院的生存、生产、科研、经营、人事有重要利益关系,一旦泄露会使院安全和利益遭受严重损害的事项,主要包括以下内容。
1.院核心技术涉及的设计图纸和相关资料。
2.尚未确定的院重要人事调整及安排情况,人力资源部对管理人员的考评材料。
3.院薪金制度,财务专用印签、账号,保险柜密码,月度、季度、财务预、决算报告及各类财务、统计报表,电脑开启密码,重要磁盘等电子媒介的内容及其存放位置。
4.院总体发展规划、经营战略、商务谈判内容及载体,正式合同和协议文书。5.按《档案法》规定属于机密级别的各种档案。6.获得竞争对手情况的方法、渠道及院相应对策。7.外事活动中内部掌握的原则和政策。
第8条
秘密是指与本院生存、生产、经营、科研、人事有较大利益关系,一旦泄露会使院的安全和利益遭受损害的事项,主要包括以下内容。
1.院级领导的家庭住址及外出活动去向。2.经营企划方案。
3.办公室、财务部、人力资源、科技质保部等有关部门所调查的事故和违法违纪事件及责任人情况和载体。
4.院大事记。
5.基建图纸、各类技术文件等。
6.按《档案法》规定属于秘密级别的各种档案。7.各种检查表格和检查结果。
第4章
保密措施
第9条
各密级知晓范围 1.绝密级
院领导班子成员及与绝密内容有直接关系的工作人员。2.机密级
副总级别以上管理人员以及与机密内容有直接关系的工作人员。3.秘密级
部门主任级别以上管理人员以及与秘密内容有直接关系的工作人员。
第10条
院员工必须具有保密意识,做到不该问的绝对不问,不该说的绝对不说,不该看的绝对不看。
第11条
院长负责领导保密的全面工作,各部门负责人为本部门的保密工作负责人,各部门视本部门业务情况设立兼职保密员。
第12条
如果在对外交往与合作中需要提供院秘密,应先由主管院长(必要时院长)批准。第13条
严禁在公共场合、公用电话、传真上交谈、传递保密事项,不准在私人交往中泄露院秘密。
第14条
院员工发现院秘密已经泄露或可能泄露时,应立即采取补救措施并及时报告院办公室,办公室应立即做出相应处理。
第15条 院长、副院长及各机要部门必须安装防盗门、严格保管钥匙(和开门密码),非本部人员得到获准后方可进入,离开时要落锁,清洁卫生要有专人负责下进行。
第16条
备有电脑、复印机、传真机的部门都要依据本制度制定本部门的保密细则,并严格执行。
第17条
文档人员、保密人员出现工作变动时应及时办理交接手续,并由主管领导签字确认。第18条
司机对领导在车内的谈话应严格保密。
第5章
保密环节控制
第19条
文件打印 1.文件送打印时,应由原稿提供部门领导签字,签字领导对文件内容负责审查是否涉密,文件如有涉密内容,应在文相关记录记录涉及人员姓名,同时确定保密级别,需要发放的涉密文件应有文件编号、发放范围和打印份数。
2.打印部门要做好登记,打印、校对人员的姓名应反映在发文单中,保密文件应由办公室负责打印。
3.打印完毕,所有纸质文件废稿应全部销毁,电脑存盘的电子文档应消除或加密保存。第20条
涉密文件发送和E-mail使用
1.文件打印完毕,由文件印制部门专门人员负责转交发文部门,并作登记,不得转交无关人员。2.发文部门下发文件时应认真做好发文记录。
3.保密文件应由发文部门负责人或其指定人员签收,不得交给其他人员。4.对于剩余文件应妥善保管,不得遗失。
5.发送保密文件时应由专人负责,严禁让非规定人员或试用期员工发送保密文件。6.院禁止员工未经允许在E-mail个人邮箱传递涉密文件和信息。7.如院使用保密软件,应在软件功能加入涉密文件和信息外泄技术闭锁。第21条
涉密文件复印
1.原则上保密文件不得复印,如遇特殊情况需由主管院长(或院长)批准方可执行。2.文件复印应做好登记。
3.复印件只能交给部门主管或其指定人员,不得交给其他人员。4.复印废弃件应即时销毁。第22条
文件借阅
借阅保密文件时必须经借阅方和提供方领导签字批准,提供方负责登记,借阅人员不得摘抄、复印或向无关人员透露,确需摘抄、复印时,要经提供方领导许可并签字注明。
第23条
传真件
1.传递保密文件时,不得通过未经允许的传真机传递。2.收发涉密传真件时应做好登记。
3.保密传真件的收件人只能为部门主管负责人或其指定人员。第24条
录音、录像
1.录音、录像应由指定部门整理并确定保密级别。2.保密录音、录像材料由办公室负责存档管理。第25条
档案 1.档案室为涉密文件保管重地,无关人员一律不准进入。2.借阅文件时应填写“申请借阅单”,并由主管领导签字。
3.秘密文件仅限下发范围内人员借阅,如遇特殊情况需由办公室批准借阅。4.秘密文件的保管应与普通文件区别开,按等级、期限加强保护。
5.档案销毁应经鉴定小组批准后指定专人监销,要保证两人以上参加,并做好登记。6.不得将档案材料借给无关人员查阅。
7.秘密档案不得复印、摘抄,如遇特殊情况需由主管院长批准后方可实施。第26条
计算机及计算机网络设施
1.机房为设备重地,无关人员一律不准进入。2.对重要信息应有异地备份措施和保密措施。3.应有计算机病毒和有害数据防治措施。4.应有网络攻击防范和追踪措施。5.其他相关安全保护技术措施。
6.未经允许不得将地形图、核心技术及图纸报告等涉密电子文档下载和拷贝。
7.必要时对涉密电子文档应采取单机专用或购置功能软件,从技术上防止地形图、核心技术及图纸报告等被下载和拷贝。
8.涉密电子文档(如地形图等)不得在与网络连接的电脑上运行和保存。第27条
客人活动范围
1.办公室、党委工作部、行政管理部应加强保密意识,无关人员不得在机要部门出入。2.客人到院参观、办事,必须遵循有关出入管理规定,无关人员不得进入院。3.客人到院参观时,未经允许不得接触院保密文件等。第28条
保密部门管理
1.与保密材料相关的部门均为保密部门,如院长、副院长、总工、办公室、勘测部、收发室、档案信息部、印制公司以及财务部,人力资源部等。
2.有关部门需指定兼职保密员,从而加强保密工作。
3.保密部门应对出入人员进行控制,无关人员不得进入并停留。
4.保密部门应根据实际工作情况制定保密细则,做好保密材料的保管、登记和使用记录工作。第29条
会议
1.所有重要会议均由办公室协助相关部门做好保密工作。2.应严格控制涉密会议参会人员,无关人员不应参加。3.承办涉密会议时会务组应认真做好到会人员签到及材料发放登记工作。4.保卫人员应认真鉴别到会人员,无关人员不得入内。5.会议录音、摄像人员由办公室指定。第30条
保密协议与竞业限制协议
1.院要按照有关法律规定,与相关工作人员签订保密协议和竞业限制协议(或在其他协议中含竞业限制条款)。
2.保密协议与竞业限制协议一经双方当事人签字盖章,即发生法律效力,任何一方违反协议,另一方都可以依法向仲裁机构申请仲裁或向人民法院提起诉讼。
第31条
员工离职规定
1.员工离开院时,必须将有关本院技术信息和经营信息的全部资料(如可研报告、图纸、数据资料、电子文档等)交回本企业。
2.员工离开院时,院需要以书面或者口头形式向该员工重申保密义务和竞业限制义务,并可以向其新任职的单位通报该员工在原单位所承担的保密义务和竞业限制义务。
3.员工离开院后,如果利用在院掌握或接触的由院所拥有的商业秘密、核心技术,并在此基础上作出新的技术成果或技术创新,有权就新的技术成果或技术创新予以实施或者使用,但在实施或者使用时利用了院所拥有的且本人负有保密义务的商业秘密、核心技术时,应当征得本院的同意,并支付一定的使用费。
4.未征得院同意或者无证据证明有关技术内容为自行开发的新的技术成果或技术创新的,有关人员和用人单位应当承担相应的法律责任。
第6章
违纪处理
第32条
院对违反本制度的员工,可视情节轻重,分别给予教育、经济处罚和纪律处分。情节特别严重的,院将依法追究其刑事责任。对于泄露院秘密,尚未造成严重后果者,院将给予警告处分,处以 100 元至 500 元的罚款。
第33条
利用职权强制他人违反本制度者,院将视情节给予开除处理,并处以 500 元以上的罚款。
第34条
泄露院秘密造成严重后果者,院将给予开除外理,并处以 5000 元以上的罚款,必要时依法追究其法律责任。
第7章
附则
第35条
本制度由科技质保部负责制定,院长审阅后报院务会批准。第36条
本制度由科技质保部负责解释,自发布之日起实行。第37条
关键词:UML,工作流,WebService,XML
引言
保密管理历来与军工科研生产管理密不可分, 常被保密管理人员形容为“不讨好”的工作, 管松了会造成失泄密隐患, 管严了则影响科研生产工作效率, 一直以来, 如何使保密管理工作朝着科学化、规范化、高效化的方向发展都是各武器装备科研生产单位深入研究的重大课题。近年来, 国家保密局对武器装备科研生产单位的保密管理在科学化、规范化和精细化等方面提出了更高、更严格的要求。传统以人工为主导的手工管理模式, 其工作效率、执行能力、监控力度都非常低, 无法适应新的保密管理要求, 借助信息技术手段及工具实现单位保密的信息化管理是大势所趋。
“保密管理系统”为众多武器装备科研生产单位实现保密的信息化管理提供一套完整的解决方案。该系统以军工单位日常保密管理工作内容为主线, 旨在提高工作效率、规范保密管理工作、实现单位保密的常态化管理。
本文按照保密工作基本内容, 对保密管理系统的关键技术进行探讨, 完成了系统的分析和设计工作, 最后进行应用前景分析。
1 武器装备科研生产单位保密工作基本内容
依据2008年12月31日, 国家保密局、国家国防科技工业局和总装备部联合修订印发了《武器装备科研生产单位保密资格审查认证管理办法》 (以下简称《办法》) 及《标准》, 主要从保密责任、保密组织机构、保密制度、保密监督管理、保密条件保障5个方面提出共计226项具体要求。运用信息化的技术, 构建一个综合全面的保密管理系统, 为保密工作打造一个辅助管理平台, 实现保密管理的科学化、信息化;做到切实加强保密工作, 提升保密管理水平, 最大努力的保护国家秘密。
2 关键技术及解决方案
2.1 基于UML的保密业务建模
与办公管理的业务流程一样, 保密管理工作流程也具有多样化与多变化的特点, 对保密日常业务进行模式化的研究分析, 建立保密业务模型, 从而建立支持业务的保密管理平台。UML是一种对软件密集型系统进行可视化、详述、构造和文档化的建模语言, 主要适用于分析和设计阶段的建模工作。
2.2 基于工作流的保密事务处理
工作流技术是实现企业业务过程建模、业务过程优化、业务过程管理与集成, 最终实现业务过程自动化的核心技术。保密管理系统系统是基于.net框架的Web应用程序, 并且有一个数据库在后台支持系统数据的存储和维护。所以在工作流模型的设计中, 引入一个数据访问接口, 以便使工作流管理系统与数据库进行直接的数据交互, 并且将过程定义工具和监管应用程序作为两个部件并入工作流执行服务当中去, 与工作流引擎进行统一设计。这样的设计构建出一个集中式的模型结构, 将工作流的执行交给强大的Web服务器, 同时也去掉监管应用程序接口和过程定义接口。过程定义的有关数据将全部导入数据库, 当工作流引擎需要调用流程定义信息时, 通过数据访问接口就可直接获取数据进行过程的实例化。其模型如下页图1所示:
2.3 基于Web Service及XML的保密数据集成
考虑到保密数据的分散性, 保密管理系统需要对保密数据的集成进行考虑。XML是一种树状结构, 可以把形式与内容彻底分离, 正是基于这个原因, 可以使用XML将不同数据格式的数据进行交换, 从而达到数据交换的初始目标。Web Service服务是一个概括性的术语, 描述了用于在应用程序之间进行基本的互操作性的一组行业标准协议和服务。Web服务受到了业界前所未有的支持, 许多技术领先的公司都支持这个标准, 通过该标准能够在应用程序之间进行互操作, 而无需考虑这些应用程序是在哪个平台上运行。
3 保密管理系统设计
3.1 系统体系结构
系统的体系结构研究内容是系统的硬件分布和软件功能分配等问题, 是计算机系统及其组件的物理构造或建设方案, 是硬件、软件、算法以及语言的概念综合。
在开发层面, 系统采用B/S结构开发, 系统体系结构如图2。
3.2 系统安全性设计
保密管理系统系统设计了全方位与多维度的安全保障以保证数据的安全性。
3.3 系统开发方法
原型开发是软件开发的一种常用方法。开发人员对用户提出的问题进行总结, 就系统的主要需求取得一致意见后, 开发出一个原型并运行之, 然后反复对原型进行修改, 使之逐步完善, 直到用户对系统完全满意为止。
3.4 系统开发工具
考虑到安装部署方便、易操作等要求, 系统主要业务功能采用.net平台开发, 开发语言为C#, 并在界面展现部分采用Ext JS.Net框架, 增强用户体验。
4 系统的基本功能
系统包括设备管理、介质管理、涉密人员管理、定密管理、涉密会议管理、涉密场所管理、宣传报道、运行管理、检查考核、工作档案管理、系统管理共11个子系统, 45种业务, 81类记录。
5 系统应用效果
保密管理系统经过3年多的应用, 已成为公司日常保密管理工作必不可少的工具, 主要应用效果表现为:
1) 该系统能够提高工作效率, 促进保密工作向科学化与规范化方向良性发展。
2) 实现了公司日常保密业务单据网上填报、网上登记、网上审批, 公司全体涉密人员利用自身的计算机进行办公填写和网上流转, 不需要再产生纸介质, 节约了办公成本, 提高了办公效率。
3) 实现保密管理信息化, 能够及时地对保密管理数据进行综合分析统计。
6 结论
本文在深入研究保密工作模式的前提下, 结合《标准》的要求, 建设了一套保密信息化管理平台, 其作用在于:
1) 研究出一套既符合保密标准, 且易于操作的管理程序, 并融合到信息管理系统中, 通过软件系统的应用即能够实现与标准一致的、规范化的保密管理, 提升军工单位保密管理的整体水平;
2) 充分发挥信息系统的优势, 最大程度上实现各项业务数据的共享和同步, 使保密业务数据能够准确高效的统一集中, 避免手工数据处理的繁杂;
3) 通过信息化环境下的保密管理, 收集各类保密管理业务的电子数据, 使得保密管理人员能够在信息化环境下开展检查认证工作, 大大减少各类证据检查的工作量, 提高工作效率。
该系统已上线使用, 据使用者反馈得知:该系统设计合理、功能稳定, 能够提高保密管理的工作效率。
参考文献
[1]徐宝文, 周毓明, 卢红敏.UML与软件建模[M].北京:清华大学出版社, 2006.
[2]屈喜龙.UML及面向对象的分析与设计的研究[J].计算机应用研究, 2005 (9) :51-52.
关键词:科学技术;保密管理;定密;网络
1 概述
科技不仅是一个国家现代化发展水平的标志,还是一个国家综合国力的体现,因此科技一直是国际上综合国力竞争关注的焦点,同时也成为保密和窃密的核心内容。随着我国对外开放的不断深入,我国科技保密管理工作中出现了一系列问题,给我国的科技进步和生产力的发展造成了严重影响。如何采取有效的措施保护我国先进的科学技术成果,维护我国的经济利益和安全利益,是当前需要解决的关键问题。
2 我国科技保密管理中存在的问题
我国科技保密管理制度经过一定时期的发展和完善后,已经取得了一定的成绩,为我国的科技安全和经济利益起到了良好的保驾护航的作用。但由于体制及人为因素的影响,我国现行的科技保密管理体制中仍存在一系列问题,主要表现在:
2.1 科技定密准确性不高 定密是对某一科学技术成果和科学技术进行密级确认,科技定密是科学技术保密管理的首要环节,若定密环节出现问题,则会动摇整个科技保密管理的根基。我国当前在定密环节主要存在的问题是将没有价值和科学技术确定为科技秘密,或对技术含量较低的科技秘密定位较高,极大的浪费了社会资源和企业成本;使该部分技术被窃取,影响了我国科技的进步;原被定为秘密的科学成果,在到达一定阶段时就失去了保密的必要性,而管理部门却没有对该部分技术进行解密,造成了人力、物力、财力的浪费。
2.2 管理体制不完善 我国政治体制、经济体制的不断变革极大地推动了经济的发展,同时也带来了一系列问题。改革开放给国外不法分子提供了窃取我国科技情报的条件,我国科技保密工作将面临极为严重的任务;科学技术在经济领域乃至更多领域的作用越来越大,已经成为重要的生产要素,而我国当前的科技保密管理制度仍处于保守落后的阶段,主要依靠涉密人员的自觉性进行科技管理的方式已经无法满足现代社会的需求,管理體制需要进一步完善。
2.3 网络泄密严重 随着网络技术的不断普及和应用,网络窃密事件不断发生。大批量不法分子利用网络的共享功能大肆搜集重要情报,给我国科技和经济发展造成了极大的隐患。与此同时,我国网络保密防范工作较为落后,科研单位或涉密人员的安全防护意识淡薄,给伺机偷窃我国科技情报的不法分子提供了可乘之机。互联网已经成为发展间谍的重要渠道,而网络泄密事件不断发生,给我国的科技保密工作敲响了警钟。
2.4 涉密人员问题 科技人员是科技信息的直接接触者和管理者,而由科技人员造成科技成果泄漏的案件也不断呈现上升趋势。第一,涉密人员的个人经济利益需求与现有的利益所得出现了矛盾,在利益的驱使下可能会发生泄密事件。第二,涉密人员保密意识淡薄,尤其是进入信息时代后,更是忽略了科技成果的保密管理工作。第三,科技人才流动频繁。劳动力资源的优化配置,直接导致了人才流动频繁,而人才的流动可能会造成一些核心技术的流失,给国家和企业带来巨大的经济损失。
3 加强我国科技保密管理的对策
3.1 提高科技保密管理意识 随着经济全球化趋势日渐明显,我国的市场与国际市场的竞争和合作将更加激烈和紧密,在这种形势下,应对科技保密管理进行客观、科学的认识,提高科技保密管理意识。科技保密管理工作在市场经济的推动下,正在发生一系列变革:科技保密由静态转为动态管理,由科技成果保密管理转为科技研发过程保密;保密范围和保密形式都随之发生了变化,这就要求整个涉密部门及涉密人员提高自身的保密意识,防止一切形式的科技泄密事件发生。
3.2 完善科技保密管理体制 科技保密管理体制完善的根本是做好科技秘密的确定工作,这是做好科技保密的源头和根本,这一环节对整个管理体系的规模、成本、投入产出、管理周期等因素都会产生直接影响。首先,对科技秘密的范围进行合理规定,根据《科学技术保密规定》及相关资料规定,凡是能削弱我国防御和治安能力、影响我国技术在国际上的先进程度、涉及我国独有技术的科技成果和科学技术都应该被列为具有保密价值的范围内。其次,实行科技成果鉴定专家责任制。鉴定专家不仅具有对科技成果的价值进行鉴定的责任,还要对科技成果的密级进行鉴定,并提供参考意见。最后,形成科技秘密动态管理的长效机制。科研活动是一项变化的、动态的过程,对科研活动也应进行相应的保密管理,并对科技秘密的范围、项目、密级进行及时的确定和变更。
3.3 加强网络信息传输的保密管理 网络信息传输方面,应进一步建立上网信息保密审查制度,防止科技秘密信息出现在互联网或公共网中。首先,科研单位应控制好源头,对于秘密科技成果,不得上传到公共网上;做好检查工作,对于已经上网的信息进行实时检查,一旦发现秘密信息,应及时采取有效的补救措施,并对秘密泄漏进行深入调查。其次,做好科技涉密人员的保密教育工作,提高科技人员的保密意识。通过案例教育、技术培训等形式,培养科研人员对于各种骗局、陷阱的辨别能力,提高自身的反间谍意识。最后,逐渐加大网络安全保密防范技术的研发力度,不断提升我国自身的技术防范能力和水平。
4 结语
随着信息化时代的到来,科技成果转化速度逐渐加快,科技对国家经济、国防安全的重要性也越来越强,已经成为推动国家经济发展和社会进步的主要动力。而全球化经济的不断深化,导致各国之间的竞争激烈程度不断加强,与此同时国家之间的合作也逐渐深化,这种合作与竞争并存的局面就给科技保密工作带来了极大的困难。我国应逐步完善自身的科技信息保密管理工作,切实保护我国的经济利益和安全利益。
参考文献:
[1]段甦.我国科技保密管理问题研究[D].贵州大学,2009.
[2]蒋建湘,蒋美仕.市场化网络化条件下我国科技保密管理体系运行中的问题及其对策[J].科技进步与对策,2007,24(2):5-7.
总 则
第一条 为保守公司秘密,维护公司权益,特制定本制度。
第二条 公司秘密是关系公司权力和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项,包括但不限于技术秘密和其他商业机密。技术秘密是指不为公众知悉、能为企业带来经济利益、具有实用性并且企业采取保密措施的非专利技术和技术信息。技术秘密包括但不限于:技术方案、工程设计、电路设计、制造方法、配方、工艺流程、技术指标、计算机软件、数据库、研究开发记录、技术报告、检测报告、实验数据、试验结果、图纸、样品、样机、模型、模具、操作手册、技术文档、相关的函电,等等。其他商业秘密,包括但不限于:客户名单、行销计划、采购资料、定价政策、财务资料、进货渠道,等等。
第三条 公司附属组织和分支机构以及职员都有保守公司秘密的义务。接触到企业商业秘密的高级员工,例如:管理人员、技术人员、财务人员、销售人员、秘书、保安人员等对保守公司秘密负有特别的责任。
第四条 公司保密工作,实行既确保秘密又便利工作的方针。
第五条 对保守、保护公司秘密以及改进保密技术、措施等方面成绩显著的部门或职员实行奖励。
保密范围和密级确定
第六条 公司秘密包括本制度第二条规定的范围以及下列秘密事项:
(一)公司重大决策中的秘密事项。
(二)公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策。
(三)公司内部掌握的合同、协议、意见书及可行性报告、主要会议记录。
(四)公司财务预决算报告及各类财务报表、统计报表。
(五)公司所掌握的尚未进入市场或尚未公开的各类信息。
(六)公司职员人事档案,工资性、劳务性收人及资料。
(七)其他经公司确定应当保密的事项。
一般性决定、决议、通告、通知、行政管理资料等内部文件不属于保密范围。
第七条 公司秘密的密级分为“绝密”、“机密”、“秘密”三级。
绝密是最重要的公司秘密,泄露会使公司的权益和利益遭受特别严重的损害;机密是重要的公司秘密,泄露会使公司权益和利益遭受到严重的损害;秘密是一般的公司秘密,泄露会使公司的权益和利益遭受损害。
第八条 公司秘级的确定:
(一)公司经营发展中,直接影响公司权益和利益的重要决策文件、技术资料为绝密级;
(二)公司的规划、财务报表、统计资料、重要会议记录、公司经营情况为机密;
(三)公司人事档案、合同、协议、职员工资性收人、尚未进人市场或尚未公开的各类信息为秘密级。
第九条 属于公司秘密的文件、资料,应当依据本制度第七条、第八条的规定标明密级,并确定保密期限。保密期限分永久、长期、短期,一般与密级相对应,特殊情况外标明。保密期限届满,自行解密。
保密措施
第十条 属于公司秘密的文件、资料和其他物品的制作、收发、传递、使用、复制、摘抄、保存和销毁,由办公室或主管副总经理委托专人执行;采用电脑技术存取、处理、传递的公司秘密由电脑部门负责保密。
第十一条 对于密级文件、资料和其他物品,必须采取以下保密措施:
(一)非经总经理或主管副总公司批准,不得复制和摘抄;
(二)收发、传递和外出携带,由指定人员担任,并采取必要的安全措施;
(三)在设备完善的保险装置中保存。
第十二条 属于公司秘密的设备或者产品的研制、生产、运输、使用、保存、维修和销毁,由公司指定专门部门负责执行,并采用相应的保密措施。
第十三条 在对外交往与合作中需要提供公司秘密事项的,应当事先经总经理批准。
第十四条 具有属于公司秘密内容的会议和其他活动,主办部门应采取下列保密措施:
(一)选择具备保密条件的会议场所;
(二)根据工作需要,限定参加会议人员的范围,对参加涉及密级事项会议的人员予以指定;
(三)依照保密规定使用会议设备和管理会议文件;
(四)确定会议内容是否传达及传达范围。
第十五条 不准在私人交往和通信中泄露公司秘密,不准在公共场所谈论公司秘密,不准通过其他方式传递公司秘密。
第十六条 公司工作人员发现公司秘密已经泄露或者可能泄露时,应当立即采取补救措施并及时报告办公室;办公室接到报告,应立即作出处理。
第十七条 出现下列情况之一者,给予警告处分:
(一)泄露公司秘密,尚未造成严重后果或经济损失的;
(二)违反本制度第十条、第十二条、第十三条、第十四条、第十五条规定的秘密内容的;
(三)已泄露公司秘密但采取补救措施的。
第十八条 出现下列情况之一的,予以辞退并承担部分公司经济损失责任:
(一)故意或过失泄露公司秘密,造成严重后果或重大经济损失的;
(二)违反本保密制度规定,为他人窃取、刺探、收买或违章提供公司秘密的;
(三)利用职权强制他人违反保密规定的。
第十九条 公司与接触重要机密的员工签订《保密合同》,《保密合同》以书面形式签订,具备以下主要条款:
1.保密的内容和范围;
2.保密合同双方的权利和义务;
3.保密协议的期限;
4.保密费的数额及其支付方式;
5.违约责任。
在保密合同有效期限内,员工应履行下列义务:
1.严格遵守本企业保密制度,防止泄漏企业技术秘密;
2.不得向他人泄漏企业技术秘密;
3.非经公司书面同意,不得利用该技术秘密进行生产与经营活动,不得利用技术秘密进行新的研究和开发。
第二十条 对高级员工实行“竞业限制”制度,限制管理人员、技术人员、财务人员、销售人员、秘书、保安人员等高级员工的以下行为:
1.自行设立与本公司竞争的公司;
2.就职于本公司的竞争对手;
3.在竞争企业中兼职;
4.引诱企业中的其他员工辞职;
5.引诱企业的客户脱离企业;
6.在离职后,与企业进行竞争的其他行为。
非高级员工不实行“竞业禁止”制度,不签订《保密合同》,但对有证据表明侵犯本公司技术及其他商业机密,给本公司造成损失的,公司依法追究相应责任。
第二十一条 涉及公司商业秘密的合作、代理、交易合同或协议,均需设置“保密条款”,对合同对方增设保密义务。“保密条款”应当包含以下内容:
1.明示合同所涉及的需要保密的商业秘密范围;
2.合同对方以及合同对方的任何员工、代理人均受保密条款的约束;
3.受约束的保密义务人在未经许可的情况下,不可将商业秘密透露给任何第三方或用于合同目的以外的用途;
4.受约束的保密义务人不可将含有保密信息的资料、文件、实物等携带出保密区域;
5.保密义务人不可在对外接受访间或者与任何第三方交流时涉及合同规定的商业秘密内容;
6.不相关的员工不可接触或了解商业秘密;
7.保密信息应当在合同终止后交还;
8.保密期限在合同终止后仍然保持有效;
9.违反保密义务的,应当承担明确的违约责任。
第二十二条 实行保密保证金制度,管理人员、技术人员、财务人员、销售人员、秘书、保安人员等高级员工按每月工资的10%提取“保密保证金”,由公司专户存放,公司按银行同期利率向保证人支付利息。保证金连续提取超过5年的不再提取。保证人离职或退休,并签订《保密合同》,三年内没有违约的,本息返还保证人。
第二十三条 本制度的解释权属于本公司总经理办公室。
第二十四条 本制度自发布之日起施行。
程序文件制定单位:厂务部
标题: 保密规定管理程序
文件编号:TY-1B-20-004 制定日期:08/05/22
版本:A.0
页次:1/5
1.目的: 为保障公司整体利益和长远利益,使公司长期稳定高效地发展,适应激烈的市场竞争,特制定本规定。
2.适用范围: 所有公司员工都有义务和责任保守公司秘密。适用于本公司所有员工。3.术语与定义
3.1公司秘密是指一切关系公司安全和利益,在一定时间内只限一定范围内人员知悉的事项。3.2公司秘密的范围如下列所述
3.2.1公司生产经营、发展战略中的秘密事项。3.2.2公司就经营管理作出的重大决策中的秘密事项。
3.2.3公司生产、科研(包括知识产权)、科技交流中的秘密事项。
3.2.4公司对外活动(包括外事活动)中的秘密事项以及对外承担保密义务的事项。3.2.5维护公司安全和追查侵犯公司利益的经济犯罪中的秘密事项。3.2.6客户及其网络的有关资料。3.2.7其它公司秘密事项。
4.程序: 4.1秘级分类: 公司秘密分为三类:绝密、机密、秘密。
绝密: 是指与公司生存、生产、科研、经营、人事有重大利益关系,泄露会使公司的安全和利益遭受特别严重损害的事项,主要包括:
(一)公司股份构成、投资情况、新产品、新技术、新设备的开发研制资料、各种产品配方、产品图纸、模具图纸。
(二)公司总体发展规划、经营战略、营销策略、商务谈判内容及载体,正式合同和协议文书。
(三)公司重要会议纪要。
机密: 是指与本公司的生存、生产、科研(包括知识产权)、经营、人事有重要利益关系,泄露会使公司安全和利益遭到严重损害的事项,主要包括:
(一)尚未确定的公司重要人事调整及安排情况,人力资源部门对干部的考评材料。
东 莞 太 洋 橡 塑 制 品 有 限 公 司
程序文件制定单位:厂务部
标题: 保密规定管理程序
文件编号:TY-1B-20-004 制定日期:08/05/22
版本:A.0
页次:2/5
(二)公司与外部高层人士、科研人员来往情况及其载体。
(三)公司薪金制度,财务专用印签、月、季、财务预、决算报告及各类财务、统计报表,重要磁盘、磁带的内容及其存放位置。
(四)公司大事记。
(五)各种产品的制造工艺、控制标准、原材料标准、成品半成品检测报告、进口设备仪器图纸及相关资料;
(六)获得竞争对手情况的方法、渠道及公司相应对策。
秘密: 是指与本公司生存、生产、经营、科研、人事有较大利益关系,泄露会使公司的安全和利益遭受损害的事项,主要包括:
(一)消费层次调查情况,市场潜力调查预测情况,未来新产品市场预测情况及其载体。
(二)广告企划、营销企划方案。
(三)公司内部有关部门所调查的违法、违纪事件及责任人情况和载体。
(四)各类设备图纸、说明书、基建图纸、各类仪器资料、各类技术通知、文件等。
(五)各种检查表格和检查结果。
4.2各密级内容知晓范围: 绝密级:董事会成员、总经理、监事会成员及与绝密内容有直接关系的工作人员。机密级:部门经理级别以上干部以及与机密内容有直接关系的工作人员。秘密级:部门课长级别以上干部以及与机密内容有直接关系的工作人员。
4.3保密措施:(一)公司员工必须具有保密意识,必须做到不该问的绝对不问,不该说的绝对不说,不该看的绝对不看。
(二)总经理领导保密全面工作,各部门负责人为本部门的保密工作负责人。(三)对外交往与合作中需要提供公司秘密的事项,应先由相关部门主管批准。(四)严禁在公共场合、公用电话、传真上交谈、传递保密事项,不准在私人交往中泄露公司秘密。
东 莞 太 洋 橡 塑 制 品 有 限 公 司
程序文件制定单位:厂务部
标题: 保密规定管理程序
文件编号:TY-1B-20-004 制定日期:08/05/22
版本:A.0
页次:3/5
(五)公司员工发现公司秘密已经泄露或可能泄露时应立即采取补救措施并及时报告上级主管,上级主管立即作出相应处理。
(六)工作上需要使用计算机、复印机、传真机的部门都要依据本制度制定保密细则,并加以严格执行。
(七)司机对于领导于车内谈话内容须严格保密。
(八)对于负责重大科研项目或产品相关的知识产权的工程师及专案经理,离职后三年内不得从事该科研项目或产品相关的知识产权的相关工作。4.4保密环节: 4.4.1文件打印
(一)由文件原稿提供单位主管签字,签字主管对文件内容负责任,不得出现对公司不利或
不该宣传的内容,同时确定文件编号、保密级别、发放范围、打印份数。(二)打印完毕,所有文件废稿应全部销毁,电脑存盘应消除或加密保存。
4.4.2文件发送
(一)发文部门下发文件应认真做好发文记录。
(二)保密文件应交由发文部门负责人或其指定人员签收,不得交给其它人员。(三)对于剩余文件应妥善保管,不得遗失。(四)发送保密文件应由专人负责。4.4.3文件复印(一)(二)(三)(四)原则上保密文件不得复印,特殊情况由总经理批准执行。文件复印应做好登记。
复印件只能交给部门主管或其指定人员,不得交给其它人员。复印废件应即时销毁。
4.4.4文件借阅
借阅保密文件必须经借阅方、提供方主管签字批准,提供方加以专项登记,借阅人员不得摘抄、复印,向无关人员透露,确需摘抄、复印时,要经提供方主管签字并注明 4.4.5传真件
(一)收发传真件应做好登记。
(二)保密传真件收件人只能为部门主管负责人或其指定人员,不得为其它人。4.4.6录音、录像 东 莞 太 洋 橡 塑 制 品 有 限 公 司
程序文件制定单位:厂务部
标题: 保密规定管理程序
文件编号:TY-1B-20-004 制定日期:08/05/22
版本:A.0
页次:4/5
(一)董事长、总经理等主要人物讲话,工厂录像等一切与公司利益安全关系重大的均为保
密材料。
(二)录音、录像应由指定部门整理并确定保密级别。4.4.7档案
(一)借阅文件应填写申请借阅单,并由主管领导签字。
(二)秘密文件限下发范围内人员借阅,特殊情况由相关单位主管批准借阅。(三)秘密文件保管应与普通文件区别,按等级、期限加强保护。(四)档案材料不得借给无关人员查阅。
(五)秘密档案不得复印、摘抄,特殊情况由总经理批准后执行。
4.4.7客人活动范围
(一)保卫部门应加强保密意识,无关人员不得在机要部门出入。
(二)客人到公司参观、办事,遵循出有关出入厂管理规定,无关人员不得进入公司。(三)客人到公司参观,不得让其接触公司文件、货物、营销材料等保密件。特殊情况得经相关部门主管同意后执行 4.4.8保密部门管理
(一)与保密材料相关部门均为保密部门,如董事长、监事会主席、各级主管办公室,文控
中心,研发部门,生产车间以及财务部,管理部等。
(二)保密部门出入人员应进行控制,无关人员不得进入、停留。(三)保密部门对外材料交流应由专员操作。
(四)保密部门应根据自己情况制定保密细则,做好保密材料的保管、登记,使用记录工作。4.4.9会议
(一)所有重要会议由各部门主管协助部门做好保密工作。(二)参加会议人员应严格控制,无关人员不应参加。(三)应认真做好到会人员签到,材料发放登记工作。(四)会议录音、摄像人员由相关单位主管指定。(五)会议纪要整理由指定人员在指定地点整理。
东 莞 太 洋 橡 塑 制 品 有 限 公 司
程序文件制定单位:厂务部
标题: 保密规定管理程序
文件编号:TY-1B-20-004 制定日期:08/05/22
版本:A.0
页次:5/5
4.5违纪处理:(一)泄露公司秘密,尚未造成严重后果的,给予警告处分,处以100元至1000元的罚款。(二)泄露公司秘密造成严重后果的,给予开除,并处以10000元以上罚款,必要时依法追究其法律责任。
关键词:Excel服务器,保密管理,信息系统
随着科技与信息化技术的不断发展, 运用信息化手段提高管理水平已成为当前的趋势和方向。目前, 保密工作基本都处于传统的管理状态, 工作效率、管理水平不高, 保密管理人员不能够适时掌握保密管理状态, 所以设计开发一套保密管理系统具有十分重要的意义。本文采用基于“模板”的Excel服务器, 介绍了保密管理系统的设计与实现。
1 系统功能需求
1.1 实现保密业务流程信息化
在优化保密业务流程的基础上, 能够通过电子表单、电子审批等电子流程实现纸质表格的审批过程。
1.2 实现保密档案电子化
一方面将相关纸质档案扫描成电子文件上传至保密系统中, 另一方面各种业务流程单据直接作为保密电子档案留存。
1.3 实现数据共享与受限访问
通过用户权限的设置, 控制数据的共享与受限访问, 确保保密工作人员能够共享保密数据, 同时各部门保密工作人员能够受限访问各自部门的相关数据。
2 系统功能设计
2.1 系统架构 (见图1)
2.2 系统设计思想
保密管理系统的设计思想是可供全公司涉密人员使用, 涵盖所有保密工作, 并方便各级保密管理人员使用和管理, 且能适时反映单位保密工作状况, 及时更新各种保密工作管理台账, 对所有保密工作相关活动进行闭环管理。
2.3 系统模块设计
系统模块设计如图2所示, 各业务模块功能描述如下。
(1) 涉密人员学习与自查。主要记录每月涉密人员学习心得和每月涉密人员自查。
(2) 保密责任。主要实现包括法人或主要负责人、分管保密工作负责人、其他负责人、涉密部门或项目负责人、涉密人员的履职档案资料。
(3) 保密组织机构。主要实现包括保密委员会、保密处及保密员等相关档案资料。
(4) 保密制度。有效的保密制度静态显示由保密管理部门发布及更新;二级制度由各部门发布及更新;专项制度由各项目主管部门负责发布和更新。结构化显示国家和公司内全部有效的各级保密制度, 员工可根据权限进行查阅。
(5) 涉密载体管理。可实现从涉密载体产生到销毁全过程的闭环管理。涉密载体制作、使用、携带、外发、归档、销毁的数据均可适时保存, 并方便查询统计。每位员工拥有自己的涉密载体台账, 可以分权限进行部门和公司涉密载体载体数据的查询统计。主要实现涉密载体台帐管理、涉密载体外带审批、涉密载体移交审批及涉密载体销毁审批等功能。
(6) 重要部门部位管理。可适时查询统计各重要部门的技术防范措施信息, 包括外单位人员进入保密重要部门情况等。
(7) 存储介质台账 (数码介质) 。主要实现数码相机台帐、数码照相存储卡台帐、摄像机台帐、摄像机存储卡台帐、录像带台帐、录音笔台帐等管理等功能。
(8) 通信及办公自动化设备台账。主要实现传真机、复印机及晒图机台帐管理。
(9) 涉密会议管理。主要实现涉密会议方案申报和检查、重大专项涉密活动申报和检查。
(10) 外场试验。主要实现外场试验前的申请审批。主要实现外场试验审批管理。
(11) 保密检查。主要用于实现保密检查各类档案资料的存储, 同时实现保密整改通知单、保密整改完整情况等流程的填报, 并实现保密检查数据的统计功能。
(12) 奖惩与考核。主要用于实现保密考核、保密奖励与保密惩罚资料的管理。
(13) 保密条件保障。主要实现保密各类经费的明细功能。
(14) 安全保密设备管理。主要实现碎纸机、电子密码文件柜、手机柜、会议屏蔽机等设备的台帐管理, 实现设备的申请、借用、维修和报废。
(15) 保密工作记录簿。主要由各部门保密员进行填写, 记录各单位保密工作开展情况, 包括年度计划总结、培训记录、检查记录、会议记录及相关学习与自查的统计功能。
(16) 保密片区工作。可实现6个保密片区工作计划、工作总结及会议纪要等管理工作。
(17) 基础信息。可实现人员信息、机构信息等基础信息的采集工作。包括实现系统用户和机构新增、变更、注销等功能。主要用于实现机构、人员及系统用户等基础信息管理工作。
3 系统实现
保密管理系统主界面如图3所示。
4结语
使用Excel服务器设计开发保密管理系统, 采用“模板”式开发理念, 搭建成符合企业内部保密业务实际的信息系统, 能够满足企业日产保密工作需要, 同时, 提高了保密管理的水平和效率。
参考文献
[1]刘晨.基于Excel服务器的信息系统快速开发平台[J].数据库与信息管理, 2015 (11) :63-64.
[2]徐务棠.勤哲Excel服务器教程[M].北京:人民邮电出版社, 2006.
[3]孙振坤.基于Excel服务器的教学检查管理系统的设计[J].高科技产品研发, 2012 (2) :60-62.
[4]季元叶.基于Excel服务器定制开发小微企业管理信息系统[J].电脑编程技巧与维护, 2015 (19) :59-61.
一、坚持党管保密,建立健全保密组织体系
党管保密是保密工作的优良传统。我们党的领导人历年来都高度重视保密工作,习近平总书记对加强保密工作做出了系列重要指示,提出明确要求。保密工作是党和国家事业发展的重要保障,保密就是保安全、保发展,保密责任重于泰山。在当前形势下,坚持党管保密,加强党委保密委员会建设。保密委员会是同级党委、机关单位主抓保密工作的专门机构,由法人或者法人指定相关责任人担任保密委员会主任。保密委下设保密组织机构,设有专职保密管理人员;各室成立安全保密小组,配备专、兼职保密工作人员,从而建立多级立体的保密网络体系,使保密工作网络纵向到底,横向到边。不断健全完善保密工作机构与业务部门相结合、专职人员和兼职人员相结合的保密工作网络体系,打好保密工作的坚实组织基础,有效确保国家秘密安全。
二、慎之又慎,加强保密制度建设
守纪律、讲规则是共产党人鲜明的政治品格。作为党员,要始终按照党中央的要求,自觉按照“三严三实”规范言行,理直气壮的宣传和贯彻党的理论、党的主张, 落实党中央的相关规定。当前,保密形势严峻,党中央高度重视保密工作,相继出台了保密法及实施条例、国家秘密定密管理暂行规定、保密检查工作规定等系列法律法规,为实施依法治密提供了法规依据。作为保密单位,积极组织人员培训,贯彻法律法规的重点、要点,并将其落到实处。同时,结合党中央文件精神,制定符合单位的安全保密管理体系程序文件、安全保密文化手册,并针对体系运行中出现的新情况、新问题,进行修订,加强单位保密制度建设。
三、加强党员思想建设,构建保密宣传教育体系
加强党员思想建设,构建保密宣传教育体系,一要抓好保密工作方针政策教育,宣传党和国家的保密指导思想和方针政策,提高保密工作思想政策水平;二要抓好保密形势教育,将保密形势教育同爱国主义教育、国防教育、时事政策结合,筑牢思想防线;三要抓好保密常识、保密防范技能的培训,使员工掌握失泄密途径、防范方法;四要抓好典型案例和先进事迹教育。通过剖析典型案例、违规事件,特别是重大典型泄密案例查处情况的通报,增强保密意识;同时大力宣扬保密工作中无私奉献的先进事迹,鼓舞斗志,增强员工做好保密工作的事业心和责任感。同时,还需要从保密教育形式、分类施教两方面着手。
(一)创新教育形式
一是编印宣传册,组织人员学习交流;二是开展保密知识竞赛、专题讨论,丰富保密知识,营造保密范围;三是邀请专家作专题报告,进行保密技术现场演示,提高大家的保密知识和技能;四是举办失泄密案例巡展,播放保密教育警示片,从反面给涉密人员敲响保密警钟。
(二)坚持分类施教
保密宣传教育针对不同对象、时间、地点、形式,因材施教,按需培训。一是领导干部带头学。领导干部熟悉和接触国家秘密范围广、事项多,涉密程度深,是保密教育的重点。充分利用党组学习、保密法制讲座与培训、保密知识考试等开展保密教育。二是涉密人员重点学。涉密人员的保密教育应当采取经常性保密教育和专门保密培训相结合的方式,根据涉密程度和岗位特点,抓好上岗、在岗、离岗各个环节的保密教育。做到懂保密、会保密、善保密。三是保密干部系统学。保密干部是保密工作的中坚力量。采取综合培训、专题培训、业务培训相结合的方式,提高保密干部的保密技能、保密管理能力、政治素养,增强保密的荣誉感、责任感和使命感。四是全员普遍学。采取开展保密宣传教育月、保密知识竞赛等形式组织全体员工学习保密法规和上级指示精神,丰富员工的保密知识,提高保密意识。
四、实之又实,构建保密工作管理体系
习总书记提出的“三严三实”指明了新的历史条件下党员干部的为政之道、成事之要、做人准则,切实从“严”上要求自己,向“实”处谋事着力,扎扎实实把保密管理中各项工作落实到实处,谨小慎微,着重抓好涉密人员全动态管理、涉密载体的全寿命管理,细致做好保密管理工作每一项工作。
(一)涉密人员的全动态管理
针对涉密人员多的特点,重点掌握七类人员管理。各部门建立互动联系,及时掌握人员调整、变动情况,涉密人员实行“岗前审查”、“在岗教育”、到“离岗脱密期管理”,多角度、全方位掌握涉密人员的动态。
(二)涉密载体的全寿命管理
随着信息科学技术和办公自动化建设的飞速发展,涉密载体,尤其是军工企业的涉密载体,种类多、数量大,失泄密隐患加大,给保密管理工作提出了更高更严的要求。因此,加强涉密载体全寿命周期管理迫在眉睫。一要建好“出生证”,把好涉密载体的审批和登记关。二要管好“准用证”,严格使用环节。对涉密载体统一安装“计算机及涉密载体保密管理系统”,统一指定经过认证的维修点,统一入保密柜。三要签发“报废证”,严格报废环节。对淘汰报废的涉密载体,必须逐级报保密管理部门批准、备案,并由保密管理部门集中存放、妥善保管,然后统一送至指定“涉密载体销毁服务中心”实施销毁。有条件的军工单位应该使用通过保密局认证的打印安全监控与审计系统,有效管理涉密载体的全寿命[1]。
五、细之又细,构建保密技术防范体系
践行“三严三实”,就要严于律己,细之又细,做国家秘密的守护人。随着高新技术的迅猛发展,保密工作面临多种风险并存、多种考验叠加的局面,情况复杂,任务艰巨。严格落实中央及省市保密部门关于保密技术装备强制配备规定,加大投资力度,加强监管力度,全面提升网络窃密泄密监管能力、预警能力、发现处置能力,最大限度减少和消除安全隐患。
(一)加大经费投入,配齐必需设备
保密设备是否完备,决定着保密工作开展的好坏,而这在一定程度上取决于保密经费的投入。加大保密经费投入,配齐技术防范设备,提高防范能力[2]。一是采用统一标准、统一采购、统一维护的方式强行配置必须的设备;二是根据上级机关制定的配备标准、配备要求、发布的装备目录,指导性配置单位所需要的设备。
(二)加强技术研究,提高防范能力
采用先进的技术手段对保密工作进行有效的管理,是保密工作发展的必然趋势。目前,计算机网络安全威胁主要有:软件漏洞、配置不当、安全意识不强、黑客、病毒、木马等方面。这就要求技术人员应采取多种安全防范技术手段,对各种安全设施设备定期进行检查,保证其功能的正常发挥,并对当前易遭受的攻击进行分析和预测,采取适当措施进行防护。
(三)注重技术培训,配备技术型保密干部队伍
在网络运行中应根据工作需要成立专门的安全防护机构和安全管理机构,做到领导、技术人员和管理人员三结合。部门重点培训技术型保密干部,有计划有针对的加强人员的技术培训,加强计算机网络安全防范技术的理论学习和实际操作,提高技术人员业务能力。
六、严之又严,构建监督检查机制
践行“三严三实”,就要敢抓敢管,履行职责,从我做起,用“严”和“实”的精神做好每一天工作。保密干部通过开展保密监督检查,督促、指导、推动机关单位履行保密工作职责,正确开展保密工作,将监督检查作为执法手段,严格执行。 邓小平曾指出:“保密委员会要搞个班子,搞十几、二十几个政治可靠、懂得技术的干部,天天检查找岔子。”保密检查不仅为了发现问题,还要通过发现问题,解决问题,建立定期检查制度、定期自查制度、定期互查制度、不定期抽查制度,通过以查促改、以查促教、以查促管的方式,切实加强军工单位的检查力度,确保国家秘密、企业秘密安全。
七、加强党的保密工作队伍建设机制
要做好保密工作,必须有一支高素质的保密干部队伍。建立有效的人才机制是培养高素质人才的保证,是做好保密工作的基础,因此,必须建立起一支懂保密、会保密、敢于抓保密的专业化人才队伍。首先,要建立长期的培训机制,确保每一位保密管理人员能够参加专业培训,提升员工业务能力。综合培训和专题培训结合,资格培训与非资格培训相结合,长期培训与短期培训结合,脱产培训与非脱产培训,着力构建全方位、多层次、立体化的保密培训机制。其次,建立合理的人才选用机制。合理的人才选用机制是造就人才群体的关键环节。形成规范的人才选用机制,细化选用条件、规划选用程序、强化选用责任,形成公平、公正、公开的选用机制,确把有才干的人放在关键岗位上。最后,建立保密管理人才晋升机制。保密管理人员与其他管理人员的性质不同,要求高,压力大,责任重,在工作中充当履行监督检查的职责,在各项检查中,是“找茬”、堵漏洞、找隐患,然而,目前,没有一套关于保密管理人才称晋升机制,使保密管理人员在工作中得不到满足感。因此,建立一套合理的晋升机制,能够极大的提高保密人员积极性。
八、加强党的保密文化建设
践行“三严三实”,要注重文化建设,保密文化是企业文化建设的重要内容。保密文化就是通过保密理念的宣贯、保密制度的实施、保密活动的展开,从广大党员干部思想观念上、思维方式上、心理依托上、行为习惯上更高层次地筑牢保密“防火墙”。先进的保密文化指导科学的保密行为,党员的保密意识由被动保密到主动保密,需要保密文化的浸润推动力。
一是建设表层物质文化,制作保密学习展报,悬挂保密宣传横幅,利用电子屏播放保密警示语和提示语等等,从视觉上式可提醒大家保密工作不可忽视,要慎之又慎。
二是建设浅层行为文化,通过各种文娱活动,浓郁保密氛围,寓教于乐,在快乐融洽的氛围中增长保密知识,规范保密行为。
三是建设中层制度文化,保密制度文化是保密工作的主体,强制性的文化规范。保密制度的制定不仅要内容全面,阐述清晰,指导保密日常工作。
四是建设深层精神文化,精神文化则是保密文化的核心。保密精神文化包括保密文化的价值观、保密理念、保密工作的原则、目标、方法、行为准则等。
因此,保密文化的建设严格由表及里,层层深入,力争打造成一个以人为本的学习型保密团体。
九、严以用权,构建科学的考核体制
“严以用权”就是要坚持用权为民按规则、按制度行使权力,把权力关进制度的笼子里,任何时候都不搞特权,不以权谋私,建立科学的保密管理考核机制,调动涉密人员积极性、创造性、提高涉密人员素质。
(一)建立制度,实行科学的考评办法
制定《保密工作绩效考核指标考核实施方案》,采取自评与考评结合,定性考评与定量考评结合,日常检查与年终检查相结合,避免“一张评分表管一年”的局面。
(二)明确考评重点,量化考评标准
根据每年的保密工作重点,制定不同的保密考核指标和考核项目,每个项目依据工作的重要性和难易程度赋予不同的分值,明确相应的评分标准。同时,将失泄密案件列为常年考评项目,设为一票否决项,发生失泄密事件,取消当年评选先进资格。
(三)坚持原则,公开考评过程
建立现场考评、综合考评、座谈反馈、扣分复核、领导审定的考核机制,保证考核的严肃性、公正性。
(四)用好考评结果,发挥考评作用
用好考评结果,可以激励各级领导和个人做好保密工作的积极性和创造性。通过考核结果对部门和领导做出正确的评价,设立年度奖励基金;对完成保密工作优秀的部门及个人或者提出有效保密方案改进的员工进行表彰和奖励。
长效机制的建设不可能一蹴而就,不可能毕其功于一役,需要一点一滴地积累,一步一步地推进。大胆探索,落实“三严三实”,认真分析新形势下保密工作的新特点,积极构建规范、顺畅、高效的长效保密工作机制,使保密管理工作规范化、制度化,使保密工作再上新台阶。
参考文献:
[1]冯根松.论提升军队审计执行力[J].军事经济研究,2008(8): 56-58.
[2]高峰,张智文,陶黎明.构建军队院校保密管理长效机制的思考[J].军事交通学院学报,2011(12):100-156.
【设计保密管理规定】推荐阅读:
设计方案保密协议11-12
设计公司保密协议06-06
广告设计公司保密协议书12-05
信息系统保密管理规定06-14
保密归口管理制度05-27
实验室保密规定07-03
保密管理保证书07-05
工厂保密管理制度07-05
上市公司保密管理10-19
信息公开保密审查管理规定09-17