“互联网+”时代做好油田保密工作的思考

2021-11-22 22:20中石油长庆油田第六采油厂厂长党委办公室吴浩李林牛伟贺晨刚
办公室业务 2021年21期
关键词:保密工作保密检查

文/中石油长庆油田第六采油厂厂长(党委)办公室 吴浩 李林 牛伟 贺晨刚

随着现代化企业制度改革的深入,“互联网+”环境下的“智能油田”“智慧工厂”建设高标准推进,各项工作由传统的线下模式逐步转移到线上的信息化平台,高效、便捷的同时也充分暴露了变化过快、屏障不足、信息危机等弊端,油田保密工作面临着一系列新形势、新挑战,如何提升保密管理水平、预防失泄密事件,成为当前重要课题。

一、“互联网+”时代泄密特点

(一)快速性。5G技术高速率、低时延、大连接的特征,让地球成为地球村,时延低至1ms让信息传递几乎实现了同步在线,且大数据、云计算对关键信息的抓取分析的范围、速度成几何倍数增加,数据泄密就在一瞬间。

(二)隐蔽性。由于数据的可复制性,信息泄密后本身并不会丢失,因此,数据泄密在大部分情况下,拥有者完全不知情,并不知道自己的操作失误导致了泄密,进而不能及时应对数据泄密,造成比泄密本身更大的损失。

(三)复杂性。当前的信息安全系统主要由防火墙、入侵监测和病毒防范组成,对外来的入侵进行封堵,以达到防止外部攻击的目的。这种被动防御的方式始终以亡羊补牢、事后补救的方式工作,防御维护越来越复杂,对数字化工具硬件要求越来越高,且防御效果和覆盖范围有限。从而导致信息系统的使用效率大大降低。

(四)滞后性。不论是保密工作人员还是一般工作人员,从传统思维中走过来的人们,在没有严密防范体系的信息系统下,还不具备信息化社会中应有的防范意识和防范能力,人们的信息安全思维和手段远远跟不上日新月异的信息发展技术,往往不能觉察或无法阻止数据泄密的发生。

二、保密工作面临的形势

(一)数字时代带来巨大挑战。近年来,随着办公自动化的普及,数字化智慧、协同办公平台、全数控流程等在油田企业普遍应用推广,随之而来的就是网络黑客攻击带来的较大泄密风险。一方面新技术发展催生出新型高级的网络攻击手段,另一方面则是新技术本身存在的网络漏洞和系统漏洞轻而易举地被黑客捕捉利用。此外,智能手机拍照、录像、录音、定位和无线功能越来越强大,微信、抖音各种网络社交软件的普及化也给保密工作带来了挑战,犯罪手段的电子化、网络化趋势明显。

(二)保密工作管理模式亟待改进。保密工作价值往往是根据泄密、失密造成损失后反向估算的,因此企业在管理方式上重视责任追究,而容易忽视日常管理。仅是满足于“管好嘴巴、管好文件、管好笔记本”以及做到“三不”,即“不该看的不看、不该听的不听、不该说的不说”,缺乏做好“互联网+”时代下保密工作的技能,造成计算机网络成为泄密和违规事件的主要渠道。部分从事保密工作的人员,对“互联网+”时代下的保密常识和技能掌握不到位,对违规行为认识不深刻,开展保密工作不积极;部分重点岗位人员对管业务就要管保密的泄密风险点辨识不足,主动防范意识不强。

(三)无纸化办公载体泄密风险加大。无纸化办公的推行节约了成本,杜绝了浪费,提高了办事效率,但相较于实体纸张文件、光盘书籍等的严格保管范围,计算机、协同平台、移动存储介质都给保密工作增添了很大的风险。主要表现在:对存储大量工作信息的计算机保密管理不够,不设置开机密码或不进行文件加密处理;对涉密计算机不采取物理隔离违规联网,将涉密信息在非涉密计算机上进行处理上传至公开网络;在非指定工作区域内使用工作计算机,或是将便携式移动存储介质随意连接工作外计算机造成信息被他人轻易截取等现象。

(四)保密监督检查问责不到位。个别单位、部门对保密工作日常监督检查不够重视,盲目自信、疏于监督防范。主要表现在:保密责任书未分层级及时签订,明确各级责任人的保密责任;未建立相应的保密工作制度,保密检查标准不明确,内容不清晰,检查过程存在走过场应付了事的现象;个别单位、部门对保密工作不重视,没有从工作开展的经费上予以支持,导致检查设备、手段落后,致使保密检查效果大打折扣,造成一些泄密隐患未能及时发现、清除;保密检查还停留在为了检查而检查的层面,没有汇总分析梳理反馈问题清单,起到以查促改、以查促提的作用,导致一些同类问题屡查屡出。

三、做好“互联网+”时代保密工作的措施

(一)完善保密组织管理。1.落实保密工作责任制。不断健全领导机制,建立健全组织机构,发挥好保密委员会作用,探索将保密工作纳入各级党委理论中心组、党建考核体系、领导干部述职和考核中,分层级建立责任制,明确责任内容、责任区域、责任时间,引导全员开展保密承诺,加大检查处罚考核力度,定期通报工作情况、考核结果,并以此为依据调整安排阶段工作,形成一级抓一级、层层抓落实的局面,以“严检查”+“回头看”的形式不断提高保密管理能力和水平。2.完善保密工作规章制度。立足单位生产经营、队伍管理实际,主动适应数字化、信息化办公新常态,深入研究、科学制定完善保密管理的相关制度,有针对性地加强移动存储介质、协同平台的工作信息、技术数据保密管理,提高全员失泄密风险防范意识,消除隐患。持续规范定密管理,适时开展定密责任人专题培训,定期组织定密工作专题检查,确保实现“有密必定、定密必准、密点清晰、标志规范”的管理方式。

(二)加强保密培训教育。1.加大保密知识宣传力度。结合党史教育,利用好红色教育资源,通过保密“两识”教育讲好“保密故事”,在潜移默化中使保密理念、保密意识入脑入心。加大保密形势教育、警示教育、案例教育的力度,宣传先进思想、先进经验。拓展宣传教育方式,通过线上、网上、掌上全媒体宣传渠道以及张贴宣传画、宣传标语、组织趣味答题等形式,将保密宣传教育融入管理的各个领域、贯穿于各个环节,渗透到日常点滴。2.注重保密干部日常培训。督促各单位、部门配齐配好保密兼职管理人员,改善队伍结构,建立一支相对稳定、高素质的保密干部队伍。通过举办保密业务培训班、邀请保密工具承包商现场指导等方式,对保密工作手册填写、消除工具应用、敏感信息监测系统使用等进行培训,确保保密兼职干部知晓保密相关法律法规,掌握保密工作基本技能。每季度组织保密专兼职管理人员进行访谈,了解制度及知识的落实情况并分析不足,为后期的培训找到重点,提高保密政治素质和保密业务能力。

(三)加大保密“三防”建设。1.坚持把“人防”摆在首位。始终把涉密人员管理作为保密管理的核心,依据《长庆油田分公司保密管理实施细则》,加强对涉密人员“岗前、在岗、离岗”重点环节管控,严格涉密人员出国(境)审批手续,形成全生命周期管理。对承包商每年至少开展两次保密知识培训,从保密工作面临的形势与任务、案例警示提醒等方面进行教育,提高承包商队伍保密意识。2.坚持把“物防”作为保障。为人事、财务、科研单位等重点部门、单位配置铁密码文件柜、保密专用碎纸机、涉密计算机、保密硬盘、保密优盘等安全工具,确保信息安全。涉密文件应在机要室阅读,涉密文件应当即阅、即批、即退,并有机要文书在场监督。传递涉密文件、资料通过机要文书进行,严格遵守文件包装密封的要求,严格按规定登记签收。3.坚持把“技防”作为支撑。在企业内网之间建立防火墙,形成安全、保密防御系统,进行数据流量控制、数据过滤,起到阻隔系统漏洞、黑客攻击、病毒木马等作用。应用中石油安全终端工具箱系统,加强对终端防御、网络安全管理和上网行为的监控管理,有效保障网络安全。全面部署、应用非涉密计算机敏感信息监控系统,实行实名注册管理,主要实现敏感信息检查、敏感信息断网拦截、敏感信息的预警服务,防止网络失泄密事件。

(四)加大检查问责力度。1.建立多部门联动督查机制。从实际出发,加强对要害部门、关键岗位的保密监督检查,特别是对涉密文件资料、涉密载体、计算机网络等重点部位和环节,开展经常性的检查,切实消除各种泄密漏洞。要创新开展保密片区协作组工作,保密管理部门要定期组织所属单位之间,开展横向检查交流,以点带面,取长补短,共同进步,增强各单位、员工的保密意识。2.要严肃保密工作追责程序。保密管理部门依法依规对各单位保密工作开展监督检查,按照优秀、达标和不达标三个档次进行考核评价,在单位(部门)业绩考核中予以兑现。对失泄密事件严格实行“一案双查”,既要追究直接责任人,同时追究所在单位(部门)领导的相关责任,运用诫勉谈话、组织处理和纪律处分等措施严肃追责,推动保密管理责任贯彻落实。

四、结语

在“互联网+”时代,我们应当进一步提高对保密工作的重视程度,采取有效措施,压实各级管理责任,加强保密宣传教育,强化“三防”措施落实,严防泄密和涉密违规事件的发生,确保企业信息安全,为油田高质量发展提供坚强保障。

猜你喜欢
保密工作保密检查
保密文化永远在路上
信息时代高校保密工作队伍建设的新特点、新问题、新举措
试论新时代高校保密工作面临的挑战与问题
检查版
检查版三
探索保密工作信息化路径
跟踪导练(4)
积极推动全省保密工作迈上新台阶
读者调查表
Playjng with ch & sh