论信息化条件下的保密管理

论信息化条件下的保密管理

摘 要:随着信息化的发展,保密管理面临的挑战越来大,泄密风险越来越高。本文从哈尔滨石化公司信息安全保密存在的问题出发,通过相关管理与技术手段,以提升在信息化条件下的保密管理。

关键字:保密管理 信息化 信息安全 保密体系

引言

从全球来看,新一轮的科技革命和产业变革正在孕育和兴起,突出的特点就是以互联网为代表的信息技术、通信技术和制造技术的融合,以及融合带来的新业态、新模式。互联网应用正在从娱乐型、消费型向垂直行业应用、社会民生服务等领域渗透,互联网经济加快融入经济社会的发展,成为产业变革的助推剂和支撑载体。因此,企业要发展信息化是必由之路。企业要信息化发展“资源共享、互通互联、大数据应用”是必由之路。然而随着信息技术的发展和互联网络的普及,使得信息化成为不可逆转的潮流,网络空间与现实社会互动交织,风险总是不断浮出水面。古人云:“事以密成, 语以泄败”, “三军之事, 莫重于密”, 讲的就是信息保密的重要性。在当前的信息化条件下, 加强和改进保密工作是应对窃密活动严峻挑战的需要, 是适应信息化建设快速推进的需要, 也是适应市场经济深入发展。目前我公司的保密管理还存在保密意识淡薄, 技术落后, 人才缺乏等诸多问题, 必须进行全面加强。

1 我公司信息安全保密管理存在的问题

1.1管理人员保密意识淡薄

主要表现为部分员工对信息安全保密工作存在一些误解, 只是单纯地认为信息安全保密工作归信息部门和保密部门所管, 自己做好本职工作就可以, 然而保密工作不是事不关己, 而是人人有责。部分员工对保密的重要性认识不足甚至认为无密可保,不懂自己业务范围内的保密工作如何做,更不懂如何采取防范措施防止泄密。部分员工不了解高新技术窃密的基本常识,表现出无知者无畏;部分员工明知有关保密要求,但为了工作方便,存在侥幸心理,进行违规操作,导致出现失泄密事件。部分用工密码设置过于简单,甚至存在账号、密码、门卡、USBKey 等与他人共享使用的情况。

1.2 专业人才相对匮乏、队伍建设相对滞后

主要表现为实际工作中系统管理人员数量和能力都普遍不足,我公司实际专职信息安全管理员仅一人,还兼职网络管理。而信息安全保密管理涉及网络、系统、安全产品、数据库等很多方面,需要具有丰富专业知识的人员才能做好相关工作。保密管理部门缺少专业的技术人员,不能对信息系统管理工作进行有效地监督检查。各部门专兼职保密干部队伍也是近期才着手建设,而且没有经过专业的技术训练,经验能力都有欠缺。

1.3 缺乏长效管理机制,管理水平需要提升

主要表现为在系统测评或保密检查前临时突击,在系统测评或保密检查后又将安全保密策略恢复到测评或保密检查前的状态,不按照标准和制度要求对系统进行日常管理。

1.4 设备设施落后,资金匮乏

据统计,我公司目前2007年之前购置计算机仍在使用的超过130台,由于硬件设备老旧,安装运行新版杀毒软件都很吃力,信息安全防护能力就可想而知了。上网行为管理系统2011年维保到期后因资金预算问题未能再次购买,2016年因系统被发现有安全漏洞而暂

论信息化条件下的保密管理

摘 要:随着信息化的发展,保密管理面临的挑战越来大,泄密风险越来越高。本文从哈尔滨石化公司信息安全保密存在的问题出发,通过相关管理与技术手段,以提升在信息化条件下的保密管理。

关键字:保密管理 信息化 信息安全 保密体系

引言

从全球来看,新一轮的科技革命和产业变革正在孕育和兴起,突出的特点就是以互联网为代表的信息技术、通信技术和制造技术的融合,以及融合带来的新业态、新模式。互联网应用正在从娱乐型、消费型向垂直行业应用、社会民生服务等领域渗透,互联网经济加快融入经济社会的发展,成为产业变革的助推剂和支撑载体。因此,企业要发展信息化是必由之路。企业要信息化发展“资源共享、互通互联、大数据应用”是必由之路。然而随着信息技术的发展和互联网络的普及,使得信息化成为不可逆转的潮流,网络空间与现实社会互动交织,风险总是不断浮出水面。古人云:“事以密成, 语以泄败”, “三军之事, 莫重于密”, 讲的就是信息保密的重要性。在当前的信息化条件下, 加强和改进保密工作是应对窃密活动严峻挑战的需要, 是适应信息化建设快速推进的需要, 也是适应市场经济深入发展。目前我公司的保密管理还存在保密意识淡薄, 技术落后, 人才缺乏等诸多问题, 必须进行全面加强。

1 我公司信息安全保密管理存在的问题

1.1管理人员保密意识淡薄

主要表现为部分员工对信息安全保密工作存在一些误解, 只是单纯地认为信息安全保密工作归信息部门和保密部门所管, 自己做好本职工作就可以, 然而保密工作不是事不关己, 而是人人有责。部分员工对保密的重要性认识不足甚至认为无密可保,不懂自己业务范围内的保密工作如何做,更不懂如何采取防范措施防止泄密。部分员工不了解高新技术窃密的基本常识,表现出无知者无畏;部分员工明知有关保密要求,但为了工作方便,存在侥幸心理,进行违规操作,导致出现失泄密事件。部分用工密码设置过于简单,甚至存在账号、密码、门卡、USBKey 等与他人共享使用的情况。

1.2 专业人才相对匮乏、队伍建设相对滞后

主要表现为实际工作中系统管理人员数量和能力都普遍不足,我公司实际专职信息安全管理员仅一人,还兼职网络管理。而信息安全保密管理涉及网络、系统、安全产品、数据库等很多方面,需要具有丰富专业知识的人员才能做好相关工作。保密管理部门缺少专业的技术人员,不能对信息系统管理工作进行有效地监督检查。各部门专兼职保密干部队伍也是近期才着手建设,而且没有经过专业的技术训练,经验能力都有欠缺。

1.3 缺乏长效管理机制,管理水平需要提升

主要表现为在系统测评或保密检查前临时突击,在系统测评或保密检查后又将安全保密策略恢复到测评或保密检查前的状态,不按照标准和制度要求对系统进行日常管理。

1.4 设备设施落后,资金匮乏

据统计,我公司目前2007年之前购置计算机仍在使用的超过130台,由于硬件设备老旧,安装运行新版杀毒软件都很吃力,信息安全防护能力就可想而知了。上网行为管理系统2011年维保到期后因资金预算问题未能再次购买,2016年因系统被发现有安全漏洞而暂


相关文章

  • 涉密资质认证
  • 涉密系统集成资质分为甲级.乙级和单项三种资质. 甲级资质单位可在全国范围内从事涉密系统集成业务. 乙级资质单位仅限在所批准的省.自治区.直辖市所辖行政区域内从事涉密系统集成业务. 单项资质单位可在全国范围内开展业务,但仅限承接所批准的涉密系 ...查看


  • 二级保密资格标准
  • 武器装备科研生产单位二级保密资格标准 (2009年新修订) 1适用范围 1.1本标准为武器装备科研生产单位二级保密资格审查认证和复查的依据. 2实施原则 2.1积极防范,突出重点,严格标准,严格管理. 2.2业务工作谁主管,保密工作谁负责. ...查看


  • 涉密信息系统集成资质申请测试题
  • 涉密信息系统集成资质保密知识测试题库 (2015年8月更新) 一.填空题(共89题) 1. 国家秘密是指关系国家的和,依照法定程序确定,在一定时间内只限 的人员知悉的事项. 2. 保守国家秘密的工作,实.方针,既确保国家秘密安全,又 . 3 ...查看


  • 如何建立保密工作长效管理机制
  • 摘要:我国涉及保密工作的组织机构有领导机构和管理机构两种,本文主要以管理机构中的军工保密管理为主,通过对建立保密工作长效管理机制必要性进行分析,提出建立保密工作长效管理机制的可行性策略,以期为日后保密管理研究工作提供依据. 关键词:保密工作 ...查看


  • 军工保密资格审查认证工作明细
  • 军工装备科研生产单位保密资格审查认证 一.申请保密资格的单位应具备申请条件. 申请保密资格的单位应当具备以下基本条件: (一) 中华人民共和国境内登记注册的事业单位法人: (二) 承担或拟承担武器装备科研生产的项目或产品涉密: (三) 无外 ...查看


  • 保密专题党课课件
  • 保密专题党课讲稿 一.保密常识学习 二.当前计算机及网络保密管理 第一部分 保密常识学习 一.秘密.保密和保密工作的概念 1.什么是秘密? "秘密" ,就是不为外界所探测的意思,也有隐秘.稀奇. 封闭的含义. 秘密是与公 ...查看


  • 保密考试题库(整理版本)
  • 涉密信息系统集成资质保密知识测试题库 2016年5月20日 一.填空题(共53题) 1.国家秘密是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项. 2.保守国家秘密的工作,实行积极防范.突出重点.依法治理 ...查看


  • 保守国家秘密知识竞赛
  • < 1 中华人民共和国保守国家秘密法> 于什么时间 经第几届全国人民代表大会常务委员会第几次会议通过 答:于 1988 年 9 月 5 日第七届全国人民代表大会常务委员会第三次会议通过. 2<中华人民共和国保守国家秘密法& ...查看


  • 保密考试题库(选择题)
  • 保密考试题库(选择题) 1.国家秘密是关系国家安全和利益,( B ),在一定时间内只限一定范围的人员知悉的事项. A.根据实际需要确定 B.依照法定程序确定 C.按照领导的意图确定 2.一切国家机关.武装力量.政党.社会团体.( C )都有 ...查看


热门内容