前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的新保密法主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:保密;企業發展;管理
中圖分類號:F272.91 文獻標識碼:B 文章編號:1009-9166(2011)032(C)-0313-01
保密要害部門指的是:部門日常工作中產生、傳遞、使用和管理秘級較多企業秘密的內設機構。保密要害部位指的是:部門內部集中制作、存儲、保管秘密載體的固定場所。中央保密委員會辦公室制定的《關于開展保密要害部門、部位確定工作的通知》(中保辦發(2002)1號),準確、嚴格根據本單位實際情況確定本單位的保密要害部門、部位,避免隨意性、簡單化。保密要害部門、部位確定的原則是:“分級確定”、“標準統一”、“突出重點”。在管理上應遵循“積極防范、嚴格標準、嚴格管理”和實行“誰主管、誰負責”的原則,實行目標責任管理,做到管理科學化,措施規范化,手段現代化。保密要害部門、部位工作人員必須嚴格遵守各項保密管理制度和規定,保守國家秘密,切實履行保密義務和責任,自覺維護國家安全和利益,并符合下列基本條件:忠于祖國、政治可靠,歷史清白、思想進步,遵紀守法、品行端正,社會關系清楚,配偶不得為非中國公民。
對保密要害部位的管理應做到以下幾部分。
一、領導重視,加大硬件設施投入
為貫徹落實保密工作“積極防范,突出重點”的方針,適應新形勢,建立新機制,切實發揮保安全、保發展的作用。根據實際情況,依據保密法規,設立保密要害部門、部位,對保密部位裝設鐵門、鐵窗、鐵柜,安裝監控裝置,在人員出入較多的保密部位設立門控系統,所有的保密部位均按規定要求增設了碎紙機、空調、消防等設備。機要室單獨設置,并配有密碼柜存放機要文件。
二、確立責任人,制訂保密制度
依據規定確定的原則和標準,嚴格控制對本單位的保密要害部門、部位的確定,并填寫《保密要害部門審定表》、《保密要害部位審定表》,經本單位主管領導審核并簽署意見后,報保密工作領導小組辦公室審核。已確定的保密要害部門、部位,因內部情況變化需要變更或撤消時,由保密要害部門、部位所在單位提出書面變更或撤銷理由,填寫《保密要害部門、部位變更、撤銷審批表》,經保密工作領導小組審核,保密委員會批準后,予以變更或撤銷,并報市保密局備案。
三、專柜存放載體
重視對載體的保管工作,對要害部位、部門確定進入人員范圍,采取控制人員進入的措施。對因工作需要進入保密要害部門、部位的外部人員,做好審查、審批、登記工作。嚴禁無關人員進入,禁止工勤人員單獨進入保密要害部位,因工作需要必須進入時,要有本部位人員陪同,嚴防泄密及失密。未經批準禁止攜帶有錄音、錄像、拍照、信息存儲等功能的設備進入保密要害部門、部位。非工作時間和保密要害部門、部位無內部人員在場時,各類載體必須鎖入密碼文件柜或密碼保險柜內。對保密要害部門、部位所在辦公場所采取保密安全防范措施,做到人防、技防、物防相結合,確保安全。上網不,不上網。所有工作的計算機都必須在內網中進行,實行內、外網分離。
四、防患于未然,重視保密宣教工作
不定期的保密宣傳教育工作是提高廣大員工保守秘密工作的一個手段。對保密工作的復雜性和艱巨性要有足夠的思想準備,始終保持高度地政治敏銳性和警惕性,把保密工作作為維護企業安全的一項重要工作并抓緊抓好。認真統籌規劃,是做好保密法制宣傳教育的基礎。保密人員在保密法制宣教方面發揮著組織和骨干帶頭作用,在保密執法方面發揮著示范和監督檢查作用,在保密法規規章的制定方面發揮著參謀和橋梁溝通作用。要重點加強對保密人員的保密法制宣傳教育,一是要明確指導思想。指導思想是規劃的靈魂和旗幟,必須十分明確而又具體地提出,以達到統一思想、統一宣傳口徑的目的。二是要明確規劃目標。目標的制定,既要避免遙不可及,也要避免原地踏步,盡可能以量化指標來衡量和要求宣教工作必須取得何種成績、達到何種程度。要始終把規劃目標與解決實際問題相結合,與提高依法行政水平相結合,構建縱向深入、橫向擴展的保密法制宣教格局。三是要明確宣教任務。要緊密聯系本地實際,根據保密要害部門(部位)、重要崗位的工作特點及人員變動情況,明確對不同對象的教育任務,將宣教任務責任化,避免出現胡子眉毛一把抓的現象,建立起有領導分管、有部門負責、有專人組織實施的網絡體系,實現“人人肩上有指標,保密重擔人人挑”,把保密教育由軟任務變成硬指標。四是要明確實施步驟。步驟的制定,必須考慮到各實施階段的連續性、措施的可操作性,必須保證各階段任務及時、保質、保量的完成,必須分清主次,分清輕重緩急,防止出現一蹴而就的現象。五是要明確具體要求。所提要求的內容要針對保密工作的形勢和任務,明確時間、內容、領導、人員和方式,明確要求人事、宣傳、保密、新聞等部門加強協調聯系,相互溝通情況,形成合力,為保密宣傳教育營造濃厚的輿論環境。凡重大的會議,公司領導都要求員工從思想上認識到新形勢下保密工作在重要性,言行上養成保密習慣,不該看的不看,不該問的不問,不該說的不說。各級領導都要重視保密工作,提高員工自覺遵守保密制度,嚴防失密事件發生。
1、通常將小米放在陰涼、干燥、通風較好的地方。儲藏前水分過大時,不能曝曬,可陰干。
2、儲藏前應去除糠雜。
3、儲藏后若發現吸濕脫糠、發熱時,要及時出風過篩,除糠降溫,以防霉變。
4、小米易遭蛾類幼蟲等危害,發現后可將上部生蟲部分排出單獨處理。在容器內放1袋新花椒即可防蟲。
(來源:文章屋網 )
關鍵詞:保留格式加密;敏感信息保護;數據庫加密
中圖分類號:TP309文獻標識碼:A文章編號:1007-9599 (2012) 02-0000-02
Cryptology Protection Methods of Sensitive Information
Liu Xiangli
(Songyuan Branch of China Tietong,Songyuan138000,China)
Abstract:The paper introduces a cryptology method which can be used to protect sensitive information.The method is format-preserving encryption (FPE).FPE is a new cryptology method,it can encrypt a plaintext to a ciphertext which has the same format,and as a result,the ciphertext has the same type and length with the plaintext as plaintext.FPE will be the popular method to protect the sensitive information,because it will not change the structure of database and can reduce the cost of software upgrade,so it has wide applications.
Keywords:Format preserving encryption;Sensitive information protection;Database encryption
在2011年,中國互聯網發生了史上規模最大的數據泄密事件,從CSDN、天涯等論壇社區,到人人網、開心網、多玩網等多個社交、游戲網站,再到京東商城、當當網、淘寶網等電子商務網站,均牽涉其中。傳聞還波及支付寶、工商銀行、民生銀行及交通銀行等支付和金融機構。政府網站也未能幸免,廣東省出入境政務服務網站的444萬條用戶信息也被證實泄露。
黑客固然是數據泄漏的一個因素,很多數據泄漏卻是企業內部人員的行為。2006年,美國肯塔基州Corning公司的員工偷了薄過濾器轉換接頭液晶顯示器玻璃的圖紙,出售給了國外的公司。2009年,Duracell公司的員工把暢銷產品的敏感數據從公司電腦到下載到自己家里的電腦上面,然后發給競爭對手。
這些敏感信息泄漏的根本原因在于數據是以明文形式存儲于硬盤或者數據庫中。要避免黑客攻擊及企業內部人員的泄密,最有效、最根本的辦法就是對數據進行加密。然而,使用傳統分組密碼通常會擴展數據,使數據長度和類型發生變化,比如采用DES算法加密一個18位的身份證號,密文是一個64位的二進制串,這樣就破壞了數據庫存儲身份證號的字段對于數據長度的要求,加密后的密文無法繼續存儲到數據庫中,必須改變現有的存儲結構。
一、保留格式加密
如果有一種密碼學辦法,既能完成數據的加密,又能保證數據的類型與長度不變,那么對數據的加密將不會影響到數據在數據庫中的存儲,進而不需要改動數據庫結構,而且能降低正在運行的應用系統的改動成本。
當前的分組密碼不適合于解決這類問題:比如十位的信用卡號是[0,1010-1]中截然不同的數字,但是分組密碼使用n為64或者128的分組長度,而域范圍為[0,2n-1]。可見:(1)10位的信用卡號加密后的密文是64位,長度改變。(2)密文不一定是[0,9999999999]內的有效數字。(3)金融貿易數據庫中存儲卡號的字段需要發生改變才能容納密文的變化。
保留格式加密[1](FPE:Format Preserving Encryption)是最適合于此類加密情況的密碼學技術,它將一種特定格式的明文加密成相同格式的密文,也就是:在一個對稱密鑰k的控制之下,加密明文x成密文y,y具有和x相同的數據類型和長度,可以描述為:F:K×M->M,K是密鑰空間,M是明文密文空間。
對一個FPE算法的約束主要包括:
(1)FPE算法要求數據不能被擴充。當FPE算法加密N位數字的時候,它必須輸出一個N位數字。
(2)FPE算法要求數據必須能被確定性的加密。數據在數據庫中被加密,一個理想化的要求是保留數據庫中將該數據所在的列作為主鍵或者索引的特性,這也是對FPE算法的另一個重要約束。
二、基本方法
FPE問題的提出最早可以追溯到1997年,Smith和Brightwell[2]認為FPE問題有助于數據庫和數據倉庫的安全,他們如下描述FPE問題:“密文和明文要具有大致相似之處。一個社會安全號碼,使用DES算法加密后的密文,不僅不像一個社會安全號碼,甚至不會包含任何數字。由于數據庫字段定義的是9個字符的社會安全號碼,將無法存儲DES算法加密后的數據。Visual Basic程序無法讀它,一個圖形界面無法顯示它。對于加密的社會安全號碼將什么都不能做,除非在應用程序和物理數據庫設計中作出了大量的工作來適應數據格式的變更。”
在2002年,Black和Rogaway[3]在《Ciphers with arbitrary finite domains》一文中提出了三種保留格式加密的算法。
第一種方法是Prefix方法,該方法很簡單,但是僅僅工作于小數據集,這個方法本質上在內存里“寫下”一個隨機的全集合置換表,然后基于該置換表對數據進行加解密.這意味著加解密速度非常快,但是在較大消息空間上建立置換表將會耗費更多的時間。
一個Prefix方法的實際例子如下:為了建立置換表,選擇一個基礎的密碼E如AES;要加密的消息空間M={0,1,2,3,4};計算EK(0)=166,EK(1)=6,EK(2)=130,EK(3)=201,EK(4)=78;那么建立元組I={166,6,130,201,78},得到一個集合J為{3,0,2,4,1};這樣就建立一對一的映射的集合{0―>3,1―>0,2―>2,3―>4,4―>1}。因此,加密0得到密文為3,加密4得到密文為1,反之,解密密文3得到明文0,解密密文1得到明文4。
第二種方法是Cycle-walking方法,該方法也不復雜,可以如下來簡單描述:要加密0..N范圍內的密文C,選用現有的分組密碼E(比如DES、AES),執行:
T=E(C);
while (T>N)
T=E(T)
return T;
Cycle-walking方法雖然具有不確定的性能,對每個明文可能需要6到數百次調用,但是該方法可以將不在域范圍內的密文加密到期望的范圍內。而且通過研究表明,越是接近對稱加密密碼的輸出,Cycle-Walking算法越能快速找到合適的密文值。
一個Cycle-walking方法的例子如下:設要加密的消息空間M=[0,106],那么N=220,因此選用一個20位的對稱密碼EK來處理[0,220-1]的元素m。現在要加密的元素m=314159,計算得到c1=EK(314159)=1040401;因為c不在M范圍內,所以迭代計算c2=EK(1040401)=1729;因為c2在M范圍內,所以密文為1729。
這樣,為了加密100位的數值,采用AES-128-ECB算法,迭代加密,直到前28高位都為0,要執行平均大約214次迭代。通常來說,越是接近對稱加密密碼的輸出,Cycle-Walking算法越能快速找到合適的密文值。否則,加密速度將很慢。
第三種方法使用Luby和Rackoff提出的Feistel結構來建立FPE算法,該方法可以加密更廣泛領域的數據。而Feistel結構作為分組密碼的設計模式,為設計滿足FPE算法要求的分組密碼提供了可行性。Feistel結構將每個分組分成左右部分,進行一般為16輪的迭代運算,每次迭代完后交換左右位置。可以自己進行設計的有:分組大小、密鑰長度、輪次數、子密鑰生成、輪函數等。
Feistel結構的基本加解密過程如圖1所示:
圖1 Feistel結構的加解密過程
第三種方法的大致工作流程如下:首先,構建一個分組大小接近待加密集合大小的Feistel網絡,用于加密數據。然后,用Crycle-walking方法確保數據加密到正確的范圍內。由于所構建的Feistel密碼的分組大小很接近于待加密集合的大小,因此可以使用很少的Crycle來達到目標的范圍。
在2008年,美國Voltage公司的公布了FPE的白皮書《Voltage Security WhitePaper Format Preserving Encryption》[4],該白皮書全面分析了FPE的歷史及FPE的模型,對于整數域上的信用卡號等提供了實用的FPE解決方案。
三、應用前景
保留格式加密可以在不需要更改數據庫或者應用程序的情況下完成對敏感信息的加密,在文獻[5]中詳細介紹了保留格式加密典型的應用及行業,如下:
(一)增強數據庫應用系統的安全性
在數據庫(目錄服務器)中加密信息一直很困難,因為加密信息就意味著擴充數據并且改變它的格式。而多數大型商用應用系統都是基于數據庫的應用系統,諸如金融行業、社保、電子政務、電子商務及網上支付等等,由于數據庫中存在大量用戶的敏感信息(比如銀行卡號、用戶名和密碼等),這些信息如果被竊取,將對已建設的軟件系統造成致命的破壞。
引入FPE算法,無疑將大大加強數據庫的安全性,因為FPE算法具有以下優勢:(1)不改動現有軟件系統的代碼。只需要加幾行代碼,即可完成數據庫中關鍵信息的加解密。(2)不改動現有數據庫結構。因為FPE保留數據格式和長度的特點,數據庫的字段不需要改變大小和類型即可直接應用該算法。
(二)數據遮蔽
數據遮蔽內嵌豐富的數據修改規則,通過各種復雜算法,可自動批量快速完成對敏感數據的修改,從而保證克隆出來的數據庫的數據量完全等同于生產庫的數據量,敏感數據又做了偽裝,如身份證號,姓名,家庭住址,工資等,看起來是真數據實際上是假數據,從而消除了敏感數據的泄露隱患。
(三)金融行業安全
支付卡行業數據安全標準(Payment Card Industry Data Security Standard,PCI DSS)是一套廣為接受的政策和程序,目的是為了優化信用卡,借記卡和現金卡交易的安全,保護持卡人的個人信息,以防被他人利用。支付卡行業數據安全標準于2004年由Visa卡,萬事達卡,Discover卡和美國運通4個主要信用卡公司共同創建。
支付卡行業數據安全標準規定和闡述了六大目標,其中之一就是:持卡人信息無論存在哪,都必須受到保護。應確保存放的重要數據,如出生日期和電話號碼不被破解。當持卡人的數據通過公共網絡進行傳送時,這些數據必須經過有效地加密。傳統的分組密碼將加大改變這些系統的復雜度,代價昂貴,容易出錯。而FPE實現簡單,避免了從根本上去設計和審查系統。
四、結論
保留格式加密能保證密文的類型和長度與明文相同,將具有廣泛的應用前景,能增強數據庫應用系統的安全性,在目前敏感信息急需保護的時代,為當前企業的數據保護提供最根本有效的基于密碼學的保護方法。
參考文獻:
[1]National Bureau of Standards.FIPS PUB 74,Guidelines for implementing and using the NBS data encryption standard,1981
[2]Smith HE,Brightwell M.Using datatype-preserving encryption to enhance data warehouse security.In:Proc.of the 20th National Information Systems Security Conf,1997:141-149
[3]Black J,Rogaway P.Ciphers with arbitrary finite domains.In:Preneel B,ed.Proc.of the Topics in Cryptology―CT-RSA 2002.LNCS 2271,San Jose:Springer-Verlag,2002:114-130
[4]Spies T.Format preserving encryption.Unpublished Voltage White Paper.2008.省略/pdf/Voltage-Security-WhitePaper-Format-Preserving-Encryption.pdf
一、精心組織,加強管理。
為確保《保密法》學習宣傳活動落到實處,取得實效,我局成立了由局長__為組長,分管副局長為副組長,各股室負責人為成員的學習宣傳工作領導小組。進一步明確領導小組成員的職責分工,實行“條塊”管理,落實職責分工,使機關干部職工及各股室負責人不僅管理好業務工作,還要切實負責好相關的保密工作,克服和避免業務工作與保密工作脫節的現象。
二、學習宣傳,提高意識。
《保密法》是保護國家秘密的基本法律,是做好保密工作的基本遵循。新《保密法》的公布實施,是黨和國家保密事業發展中的一件大事,也是中國特色社會主義法制建設中的一項重要措施,對于全面加強新形勢下保密工作,具有十分重要的意義。學習宣傳《保密法》,是應對當前保密工作嚴峻形勢的迫切需要;是強化安全保密意識,提高保密素質能力的需要;是推進保密依法行政的迫切需要。
為此,我局積極開展形式多樣的學習宣傳活動:組織機關全體工作人員認真學習《保密法》以及相關的保密文件;機關干部職工人手一份《保密法》,充分利用時間組織集中學習,并要求干部職工利用業余時間加強自學,認真做好學習筆記;組織《保密法》知識考試,共完成試卷五十余份。通過多種形式的學習宣傳活動,使機關干部職工的保密意識進一步增強織。
為了深入學習貫徹新修訂的《保密法》,進一步提高本單位黨員干部職工保守國家秘密的責任感和使命感,增強責任意識和保密意識,根據有關文件要求,本單位結合自身工作實際,認真開展了保密法宣傳活動,取得了一定成效。現將開展保密法宣傳月活動情況總結報告如下:
一、加強組織領導,為保密法宣傳工作提供強有力的保證
根據文件要求,為認真貫徹落實上級有關保密工作的方針、政策、指示,加強對保密法學習宣傳活動的領導,確保學習宣傳活動的順利進行,我們及時召開了會議,結合單位實際,對今后如何做好保密工作做出了相關部署,制訂了活動實施方案,并成立了保密法學習宣傳活動領導小組。
二、開展宣傳教育,進一步增強全體干部職工保密意識
為確保此次宣傳教育活動達到預期目的,我們開展了內容豐富、形式多樣的活動。一是召開了保密法宣傳活動會議,會上,認真學習了新修訂的《保密法》及相關文件精神,并對今后保密工作的開展作了具體部署和安排,重點強調了保密工作的重要性、必要性、緊迫性;二是組織全體干部職工進行了一次保密知識測試;三是通過板報等方式對《新保密法》進行宣傳教育,進一步強化黨員干部職工保密意識,牢固樹立“保密就是保安全、保發展”的思想;四是在活動期間,舉辦了一次保密法專題培訓。內容涉及涉密與非涉密文件、設備界定標準、信息公開審查指定、文件處理等保密工作專業等知識,使保密工作真正做到有據可查,有法可依。
三、強化制度落實,進一步完善保密工作管理
在保密宣傳月活動中,我們從嚴格制度入手,加強對保密工作的管理。一是重新制定了《保密工作制度》;二是嚴格保密制度。嚴把密級文件的“收文、發文、登文、送轉、清退、借閱、保管、銷毀”八個關口。三是加強涉密設備的管理。所有設備均加貼標簽,嚴格登記在冊,內、外網物理隔離,嚴格遵守計算機使用規定,嚴防涉密文件、非涉密文件混儲,涉密設施外出修理須領導批示并有專人看護或請人到單位修理。四是加強對廢棄秘密文件的銷毀和管理。對廢棄文件、資料、信封、文件余頁、廢頁,都及時使用碎紙機進行銷毀,較好地堵塞各種失泄密渠道。五是簽訂在崗人員保密承諾書,明確責任,責任到人。
四、存在問題及整改措施
(一)存在的問題
一是新《保密法》實行在初步階段,本單位新制定的制度中尚有不完善之處,有待在今后的工作中進一步加以補充、修訂。
二是隨著信息化工作的深入開展,對保密工作要求越來越高,本單位現行監管制度需要進一步加強。
三是本次宣傳教育活動相對緊促,部分工作成果尚未展現,黨員干部職工個人保密意識還需進一步增強。
(二)整改措施
一是在今后的工作中不斷加強對保密法知識的培訓和教育,并將之不斷完善于保密制度中;二是增加專(兼)職保密人員,不斷完善監督制度;三是長期堅持宣傳教育工作并嘗試在適當的時候實施獎懲制度以增強黨員干部職工的保密意識。
關鍵詞:新時期;保密意識
Abstract: China's "Secrets Act" was enacted twenty years. The past two decades, through the "Secrets Act" the study, publicize and implement, whether national, local or agencies, grassroots, confidential work have achieved obvious results. But, as another beautiful jade has the same flaws. Confidentiality is also weak, especially in some enterprises and grass-roots, not everyone has a sense of confidentiality. This is the "Secrets Act" in the future needs to thoroughly solve the problem first. The reason is very simple, because the sense of confidentiality issues, is any one place, agencies or enterprises can improve the prerequisite and guarantee confidentiality.
Keywords: New; sense of confidentiality
中圖分類號:TP309 文獻標識碼:A
一、基本內涵
保密意識,是指人們關于保密這一社會現象的思想、觀點、知識和心理的總稱。它包括人們對于保密本質及作用的理論觀點,對保密活動的要求及態度,對現行保密法規的評價及解釋,以及有關保密的知識、保密工作的管理思想等等。保密意識處在以政治、法律、哲學、宗教、藝術等為內容的社會意識系統之中,取決于社會存在,既有其自身的特征,同時也受社會意識系統中其他要素的影響,與之有著密切的聯系。首先,保密意識是階級社會特有的現象。它是階級社會的產物,隨著階級的產生而產生,隨著社會的發展而發展,隨著國家和階級的消亡而消亡。其次,在階級社會中,不同的階級有不同的保密意識;不同的階級,保密意識的本質也是不同的。統治階級的保密意識在社會上是占統治地位的保密意識。再次,保密意識是人們關于保密這一社會現象的觀點和態度,從而與其他社會意識相區別。但是社會其他意識對保密意識有一定的影響,特別是統治階級的政治觀念對保密意識起著支配、指導作用,對其形成和發展有著決定意義。
二、主要作用
(一)保密意識是人們認識保密工作客觀規律、完善保密體
系、建立健全保密法規的行為動力。完善整個保密體系,建
立健全一整套保密法規,是社會主義現代化建設的需要,也
是社會發展的客觀要求,尤其在改革開放條件下,為了維護
國家的安全和利益,保障改革開放,推進社會主義物質文明
和精神文明建設,培養國民的保密意識,強化保密觀念更具
有迫切性和重要性。我們如果不是這樣認識問題,或者認識
上出現偏差和錯誤,那么,保密在社會上必然得不到重視,完善保密體系,建立健全保密法規只能成為一句空話。保密
體系不完善,法規不健全,保密就無法可依,更談不上依法
治密。
(二)保密意識是正確貫徹執行黨的保密方針、政策,實施
國家保密法規的前提條件。黨對保密工作的領導,主要通過
制定符合客觀規律要求的保密方針、政策來實現。保密方針、
政策是保密法規制定的依據,而國家的保密法規則是保密方
針、政策的具體化、條例化、規范化,是實現保密方針、政
策的重要手段。無論是貫徹執行保密方針、政策,還是正確
實施保密法規,都要依賴于保密工作部門及其工作人員、執
法人員的能動性而實現。
(三)保密意識是廣大干部群眾自覺遵守保密法規、履行保
密義務和積極維護國家秘密安全的思想保證。國家秘密泄露與否直接關系到國家的安全和利益,關系到社會主義事業的成敗,關系到廣大人民群眾的根本利益。從本質上講,廣大人民群眾能夠自覺遵守保密法規和保守國家秘密。但在實際生活中,并非所有的人都能認識到這一點,都能自覺履行好保密義務,嚴守國家秘密,不做任何危害國家安全和利益的事。由于種種原因,一些人出于不同目的,或出于某種利益需要,自覺或不自覺地泄露甚至出賣國家秘密。所以提高保密意識,就給廣大人民群眾提出了一種行為標準,首先保證自己嚴守國家秘密,自覺履行保密義務,同時,又要敢于向一切泄密行為作堅決斗爭,維護國家利益和安全。群眾的保密意識提高了,還可以對國家機關及其工作人員實行有效的保密監督,運用保密法規判斷各種行為的正確與錯誤、合法與非法,從而確定正確的行動方向。
三、培養途徑
(一)保密意識作為整個保密思想體系的組成部分,不可能在每個人的頭腦中或社會組織中自發形成。自發形成的只可能是處于低級階段的保密心理。成熟的保密意識必須進行灌輸和培養。第二,個人的保密意識往往受社會保密環境、全社會的保密意識的直接影響。保密意識不高,就很難說政治上頭腦清醒。提高整個社會的保密意識水平,必須進行廣泛的、深入的、持久的、有效的宣傳和教育,必須進行有意識的培養。第三,我國改革開放的新形勢決定了必須大力培養保密意識。隨著改革開放的深入發展,我國加強了國際間的交流與合作,促進了經濟建設的發展。與此同時,分布在各行各業、各條戰線的國家秘密泄露的可能性也隨之增加,隨著《保密法》的深入宣傳和貫徹,廣大干部和群眾的保密意識有所增強,警惕性也相應提高,但仍然遠遠適應不了新形勢的需要,大力加強保密意識的教育和培養仍具有緊迫性和現實意義。然而,提高和增強全民的保密意識,是一個社會系統工程,需要社會各方面和全體人民的共同努力才能實現。主要應從以下兩個方面入手:
(二)要采取多種形式,深入地、持久地、有效地開展保密宣傳教育,普及保密常識,這是增強保密意識的基礎工
作,是培養和提高全民保密意識的關健所在。廣大干部群眾
在各有的崗位上掌握和廣泛接觸不同的國家秘密,會從不同
渠道獲得不同的秘密信息,如果他們不知道保密是什么,哪
些該保密,哪些不該保密,怎樣保密的話,就很難談得上具
有保密意識。所以,在改革開放的現階段,充分運用報紙、
刊物、廣播、電視、網絡等宣傳工具進行保密宣傳灌輸,顯
得尤為重要。特別是抓好對領導干部、涉外人員的保密
教育,這是培養和提高全民保密意識的根本大計。同時,還
要有計劃地培養一批保密骨干,使他們系統掌握而不是膚淺
了解保密法規和保密知識以及有關理論,樹立牢固的保密意
識,通過他們的不斷影響,形成一個提高全民保密意識的“源
頭”。
(三)加強保密學以及保密現代技術研究,這是培養和
強化全民保密意識的必要條件。現代保密是一個復雜而龐大
的系統工程,涉及到各個領域,牽涉到多種學科,一方面迫
切要求保密理論的研究具有超前性,另一方面也要求保密現
代化技術具有適應性、先進性。唯此,才能不斷強化人們的
保密意識。如果只滿足一般的保密經驗,缺乏對保密理論,
以及對保密現代技術的深層次研究,不但會直接影響到國家
整個保密工作建設,而且容易弱化人們的保密意識。所以,
根據呼倫貝爾市保密委員會《關于開展保密法宣傳月活動的通知》(呼保辦(局)發【2020】8號)文件精神,我校領導高度重視,結合學校實際情況,對活動周密部署,及時開展了保密知識普及宣傳,并對保密工作進行了自查。全校教職員工和領導班子保密意識得到了加強,杜絕了保密工作風險隱患。
精心組織部署。根據上級關于《保密法》宣傳月文件精神,成立了由校長靳洪生同志任組長的“保密宣傳月”活動領導小組,召開了保密工作領導小組會議,對宣傳月活動作出安排布置。
重視保密學習。號召全體教職員工充分認識新形勢下加強保密宣傳工作的重要性,以高度的責任感和使命感積極投身宣傳教育活動中,切實增強保密意識,提高保密工作能力。
開展教育營造氛圍。充分利用現代媒體手段,采取電子屏幕滾動播放保密標語,向全體教職員工進行保密普法宣傳。要求全體教師通過“保密觀”微信公眾號保密法考試。提高全體教師對保密法的保密素養,營造自覺保守國家秘密,維護國家安全利益的輿論環境。
通過開展保密法宣傳月教育活動,我校教職員工保密意識得到了較大幅度的提高,在今后的工作中,將更加重視保密工作,使保守國家秘密成為自覺行動,以此推進我校的保密工作更加規范化。
公司領導高度重視保密工作,始終把保密工作擺上主要領導的重要議事日程,做到與公司的日常工作同時布置、檢查、總結。在今年的保密工作中公司將繼續加強對保密工作的組織領導,公司總經理親自任保密委員會主任,公司分管領導具體負責,公司保密辦公室負責辦理日常事務。本著“業務工作誰主管、保密工作誰負責”的原則,各部門第一負責人為本部門保密工作責任人。去年新調整的部門職能書,已經將保密工作納入各部門的職能之中了,公司各部門將嚴格落實部門職能書的要求,做好本部門的保密工作。對保密工作做到一級管一級,一級對一級負責,層層落實保密責任,做到機構、責任、措施、人員四到位。公司保密辦將根據保密工作規定及部門職能書的要求,對各部門的保密工作執行,完成情況進行監督、檢查,確保保密工作落實到位。
保密委員會堅持每季度半年一次例會的制度,研究、部署、解決保密工作中的重要問題,審核公司保密工作計劃的執行和完成情況,討論專項保密工作,總結保密工作經驗,表彰保密工作的先進單位和個人。并根據保密工作的臨時需要不定期召開會議,解決保密工作中問題。
二、加強保密宣傳,做好保密培訓
保密的宣傳教育是保密工作的重要環節。在今年的保密工作中,保密辦將繼續加大對保密工作的宣傳力度和培訓力度:
(一)加大對新《保密法》的學習和宣傳。新修訂的《中華人民共和國保守國家秘密法》明確了國家秘密受法律保護,完善了保密工作方針,健全了保密管理制度,細化了保密措施,強化了保密責任,對保密管理工作提出了新的更高要求,是我們做好保密工作根本依據。
學習好、宣傳好保密法,是貫徹落實保密法的重要前提和基礎,對于全面加強新形勢下的保密工作,具有十分重要的意義。今年保密辦將加大對新《保密法》的宣傳與培訓工作:一方面,通過公信息欄、以及《南光報》等向全體員工宣傳新《保密法》的相關知識與規定,并且在對全體員工的保密培訓中對新《保密法》進行重點宣傳;另一方面,利用對涉密人員進行八課時的專題培訓的機會,組織涉密人員認真學習新《保密法》,切實提高保密意識和保密能力。
(二)積極開展形式多種多樣、內容豐富多彩的宣傳教育活動。保密辦要聯合各部門組織公司員工學習保密法律法規、新《××保密管理制度匯編》以及新《保密法》相關知識,并通過組織員工觀看失密涉密現場演示和保密專題警示錄像片以及在《保密工作》上刊載相關保密知識等多種形式,對公司全體員工進行保密宣傳和教育,積極做好宣傳工作。
(三)將員工保密教育納入公司總體培訓計劃內,統一安排、統一布置、統一檢查、統一評價和考核。在年度內組織一次公司全體員工的保密培訓,在培訓中向全體員工介紹保密知識,分析當前保密工作的形勢,使全體員工提高認識,明確職責,進而增強他們的保密意識。培訓采取多種方式、分期分批進行,各部門負責組織,公司人力資源部負責檢查和考核評估。整個培訓工作在四季度完成。
(四)繼續對涉密人員進行經常性保密教育。由公司保密辦牽頭組織對涉密人員進行四次、八課時的專題培訓,除了日常的培訓外,要積極派人參加上級保密機關舉辦的會議和保密業務知識培訓。通過這些宣傳教育措施,努力增強涉密人員的保密意識和保密觀念。
三、加強保密日常管理,切實增強失泄密防范能力
加強保密日常管理,公司保密辦將加強對保密日常工作的管理:
(一)堅持日常的審批工作。做好涉密會議、對外交流和宣傳報道等工作中的保密工作,及時辦理相關審批事項,做好既抓好保密管理,有便利生產經營工作。
(二)健全涉密工作人員的管理機制。保密的核心是對人的管理。對涉密人員,上崗前要進行資格審查,簽訂保密義務書;對現職涉密人員,要加強教育管理,簽訂保密責任書,日常要加強檢查,監督,按時按要求進行培訓;對離崗涉密人員,要實行脫密期管理,簽訂保密承諾書。對不適宜在涉密崗位工作的人員,要及時調離;對泄密人員,要依法從嚴處理;對保密工作做出貢獻的,要通過適當方式給予補償。
(三)加強對計算機、信息系統和辦公自動化設備的管理。新形勢下,信息安全對計算機、信息系統和辦公自動化設備的管理提出了更高的要求。公司保密辦將按照保密工作的要求,加強對涉密計算機、非涉密計算機和辦公自動化設備設施的檢查管理工作,做到涉密計算機,不直接或間接地與國際互聯網或其它公共信息網絡相聯接,實行物理隔離;對傳真機、復印機、打印機等辦公自動化設備的使用進行規范管理,從源頭上堵住了辦公自動化設備失泄密事件的發生;加強移動存儲設備的使用管理,嚴禁移動存儲設備在涉密計算機和非涉密計算機間交叉使用,涉密移動存儲設備不得在非涉密計算機中使用等;嚴禁在互聯網上發表和傳輸與涉密工作有關的文件及信息。保密辦將對執行情況嚴格督察,嚴防出現紕漏。
四、做好日常保密檢查工作
嚴格落實保密檢查制度,通過保密檢查工作,使涉密人員提高保密認識,提高防范失、泄密的意識,在日常工作按照保密法律法規、規章制度來規范自己的行為,將保密防范措施落到實處,嚴守國家秘密及公司秘密。
(一)每月完成對涉密部門(部位)和涉密人員考核檢查,并填寫自查表。
(二)每季度完成對涉密部門負責人的考核檢查。
(三)加強對公司涉密計算機、非涉密計算機及辦公自動化設備設施的檢查管理工作。在日常的保密管理與保密檢查中,對涉密計算機做好重點檢查與監督,并且每半年對公司涉密和非涉密計算機、辦公自動化設備進行一次全面的檢查。
(四)定期對公司保密委員會、保密辦公室主要負責人的工作進行檢查。檢查內容為:部門領導的保密職責落實情況和各種保密規章制度落實情況。對各項檢查,保密辦都將做好記錄和檢查報告。
五、做好保密資格認證復查的各項準備工作
今年公司將迎來保密資格認證的審查,保密辦高度重視此項工作,充分認識到保密資格復查對公司保密工作的有利作用。進一步健全保密組織機構,嚴格保密監督管理,加強保密檢查與自查,及時整改保密工作中存在的問題,嚴格執行保密資格標準,落實各項保密工作要求。認真準備保密資格認證復查所需的各種資料,做好各項保密復查準備工作,爭取通過保密資格認證的復查。
六、保障經費投入,增強保密技術防范能力
提升保密技術水平,推進保密設施裝備建設是增強保密技術防范能力、實現保密管理現代化的重要舉措,也是新修訂的保密法提出的新要求。今年公司將保密工作管理經費(用于保密宣傳、教育、培訓和獎勵)5萬元列入財務預算,專項保密工作經費(用于技防和物防措施)給予保障,從資金投入上保證保密工作的開展。
保密辦要合理利用保密經費,積極購買、應用防泄密反竊密的新技術、新產品,加快保密技防設施設備的更新,切實增強防范竊密手段和發現泄密隱患的能力,提高公司技防的能力。尤其是要針對信息化條件下保密工作要求,加大計算機信息系統保密技術防范力度,切實按照要求配備保密設施設備。同時注意保密技術檢查設備購買和補充,不斷提高公司保密技術檢查能力。
七、做好保密工作總結,進行保密表彰
公司保密辦將在日常的保密工作中不斷的學習,不斷的總結,找出問題,解決問題,及時整改,不斷改進工作方法,提高保密工作的實效。××年公司保密工作年終總結放在12月進行。
關鍵詞: 軍隊院校 保密工作 創新發展
總書記在黨的十七大報告中提出的科學發展觀,內容豐富、內涵深刻、論述精辟,是中國化的最新成果,是我國經濟社會發展的重要指導方針,也是部隊院校保密工作發展的行動指南。全面深入學習領會和貫徹落實科學發展觀,對做好當前和今后一個時期的保密工作意義重大。我對如何深入學習貫徹落實科學發展觀推進軍隊院校保密工作創新發展談談體會。
一、推進院校保密工作發展必須堅持以思想理念創新為先導
隨著全球經濟、信息科技發展,特別是我國改革開放及市場經濟向縱深推進,保密工作遇到了許多新情況、新問題、新特點。要適應新變化,迎接新挑戰,保密工作必須堅持科學發展,以思想理念的創新發展為先導,這是保密工作發展的重要前提和基礎。所謂思想理念上的創新發展,就是要與時俱進,解放思想,突破傳統陳舊的、單一封閉的保密觀,確立全方位、多元化、高科技和開拓性的保密思想。實現這一新的思想觀念,當前必須克服“三種偏見”,即“無密可保”、“有密難保”和“保密影響工作”的思想。應樹立三個觀念:一是越是改革開放,越要加強保密工作的觀念;二是保密就是“保安全,保發展”的觀念;三是善于把握新特點、新規律、破解新問題的觀念。只有堅持思想理念上的創新發展,把先進保密思想灌注到每個學員的頭腦中,才能催生保密強勢動力源。
二、強化院校保密工作必須堅持把做人的工作置于首位
科學發展觀的核心是以人為本。在保密領域的發展,具體到工作管理,就是要以人為重點目標。人既是保密工作管理者,又是保密工作管理對象。人是做好保密工作的基礎,做好保密工作是事在人為。尤其對特定群體,更是管理目標的重中之重。當前應著力從三個方面抓好:第一,抓人員。抓準這個重點,準確確定要害部門的人員,明確崗位責任和要求,監督其履行職責到位。第二,抓教育培訓。部隊保密委員會要充分發揮本級機構職能作用,重點抓好人員的保密教育培訓,要做到教育培訓計劃、時間、人員“三落實”。通過抓教育培訓,全面提高人員的政治思想和業務素質,增強保密工作的服務意識、責任意識和憂患意識。同時,也要努力做到“三個到位”。一是講到位。要堅持不懈地對各級領導干部和學員進行經常性的保密教育和保密提醒,講形勢、講責任、講危害,把保密工作的重要性講深,把保密工作面臨的嚴峻形勢講透,把有關人員的保密責任講清,把泄密的危害和后果講清楚。二是做到位。要把各項關于加強保密工作的各項方針政策和措施落到實處,特別是機構人員要到位,技術裝備配備要到位,經費保障要到位。三是查到位。要善于運用保密督查手段特別是技術檢查等硬手段,及早發現問題,及時糾正問題,采取切實有效的措施堵塞漏洞,消除隱患。
三、抓好院校保密工作重點必須堅持以制度變革發展為主體
新時期、新形勢保密工作,最突出的特點是信息技術高度發展和日新月異,這些使得保密工作的技術性成分進一步突出。與過去保密工作相比較,在保密制度內容、注意的重點和采取的措施等各個方面無不體現時代的明顯特征。因此,必須針對當今時代保密工作的特點,加大保密制度變革的力度,使它適應滿足信息化條件下保密工作的需求。在保密制度建設上,一是要建立健全教育培訓制度建設。現階段,信息技術幾乎涉及我們工作和生活的方方面面,不知不覺就可能泄密,給個人、單位,甚至院校、國家造成不可彌補的損失和安全穩定方面的嚴重后果。因此,必須建立對所有人員進行相關教育培訓的制度,使每一個人在從事工作之前,能夠詳盡地了解和掌握相關的保密知識和措施,做到有備無患。二是要加強管控制度的改革創新。對計算機網絡等信息技術的管控,必須適應它特點的技術管控手段和措施,以技術管技術,以技術控制技術,一系列管控制度要切實起到應有的作用。三是建立健全有關責任和處罰制度。必須讓每一個人都明確自己的責任,尤其是出現問題以后所承擔的責任,時時敲響警鐘,繃緊保密工作這根弦,消除任何僥幸和麻痹思想,引以為戒。