大型企业失泄密风险防控研究
柴莹陈武吴鸾莺赵简
保密工作事关党和国家事业发展全局,关系国家安全。随着经济全球化、信息化、网络化的快速发展,以及我国综合国力和国际影响力的持续提升,保密工作面临着更加严峻的形势与挑战,工作难度持续增大。大型国有企业作为国家骨干企业,备受国内外关注,做好大型国有企业的失泄密风险管理具有重要意义。保密工作重在预防,失泄密风险管理直接决定着保密工作的效果。本文有效利用风险管理理论,逐步构建了全方位、无死角大型企业失泄密风险防控体系,并在大型企业中进行了实践应用,取得良好效果。企业可参照、套用本论文研究提出的框架与思路,查找防控风险点,堵塞管理漏洞,降低管理成本,有效提升保密工作管理水平。
一、宗旨
本论文研究目的是为大型企业失泄密风险管理提供解决方案,从而进一步提升大型企业应对失泄密风险的管控能力。首先概括提出失泄密风险管理十大维度,研究列示常见失泄密风险点;其次,构建失泄密风险管理框架进行风险诊断分析;最后针对不同类型的风险点提出相应的防范措施。
二、失泄密风险管理十大维度
根据专家访谈、实践经验、查阅相关制度等,总结梳理出失泄密10个风险维度,分别为保密工作责任制、保密制度建设、保密宣教培训、涉密人员管理、定密管理、信息系统和信息设备管理、涉密载体管理、涉密场所管理、涉密活动管理、涉外活动管理。针对10个风险维度研究提出风险点。
1。保密工作责任
保密工作责任制是保密工作管理中最重要的一个方面,只有将责任落实到人,再进一步加强管理,保密工作才能做到万无一失。
风险点包括:保密委员会作用发挥有限,保密委员会形同虚设,不按期召开会议并研究部署失泄密风险防范的有关重大问题;主要负责人对失泄密风险防范工作重视程度不够,不能高度重视和定期开展有关重大问题研究;保密分管领导不重视失泄密风险防范;业务分管领导对失泄密风险防范意识不强,不能做到失泄密风险防范与业务工作同部署、同研究;保密工作人员不能有效履行失泄密风险防范监督管理职能,对研究部署失泄密风险防范工作不及时,缺乏对保密工作开展督促、指导和检查;业务员工忽视失泄密风险防范;对失泄密风险防范的支持力度不足;未建立失泄密事件报告、处罚机制。
2。保密制度建设
保密制度健全使保密工作有章可循才能实现保密工作做到无缝隙管理。
风险点包括:保密制度不健全,不能结合工作实际建立健全各项保密工作制度;保密制度可操作性差;不能及时修订完善制度,缺乏保密制度修订完善机制,根据情况变化修订完善相关保密制度的及时性不够。
3。保密宣教培训
做好保密工作宣传教育可以使保密相关制度条款及时、系统地宣传贯彻到工作人员当中,做到入心入脑、铭记于心,这样才能使工作不走样。
风险点包括:全员失泄密风险防范意识不强,全员保密工作普及宣传力度不足,员工普遍缺乏失泄密风险防范意识;保密文件、法规、制度等精神不能及时传达、学习,不能定期、及时开展保密培训;保密宣教培训频率低、宣贯力度不够,缺乏系统性的宣教培训,不能按要求组织全员失泄密风险防范知识的宣传、培训和学习;全员保密宣教培训参与程度低。
4。涉密人员管理
保密工作人员中的涉密人员是知悉、接触秘密信息的工作人员,只有对这部分人员加强管理才能保证秘密信息不泄露。
风险点包括:对涉密人员缺乏分类分级管理,没有根据涉密程度和重要性等因素,对涉密人员进行细化分类管理;对涉密人员缺乏资格审查,在涉密人员上岗前缺乏对其进行严格资格审查,并签订保密承诺书;对涉密人员缺乏出国(境)审批,没有按照有关规定对涉密人员因私出国(境)等事项进行严格审批;有的单位对涉密人员缺乏离岗清退管理,不能按照有关规定督促涉密人员离岗前清退涉密载体等物品;有的单位对涉密人员缺乏脱密期管理。
5。定密管理
在单位海量的信息中准确划分涉密信息范围并且加强管理才能使工作人员明确秘密事项范围,做好保密工作。
风险点包括:保密事项范围不清晰,没有制定本单位保密事项范围一览表;定密程序缺乏规范性,没有完整的审核审批手续;信息发布、发表不经保密审查,保密审查审批程序不完善,信息发布、论文发表缺乏履行审查审批程序。
6。信息系统和信息设备管理
随着信息化步伐加快,利用信息系统、信息设备管理处理、管理信息已成为趋势,做好信息系统、设备的管理才能有效防止电子信息的泄密。
风险点包括:信息内网缺乏安全防护措施;对信息内网建设单位缺乏安全保密管理,信息内网建设没有选择有资质单位进行建设,或者没有与建设单位签订保密协议;对信息内网建设单位人员缺乏保密审查,忽视对信息内网和计算机运行维护单位的资质和人员进行保密审查;涉密介质管理粗放,未按要求建立计算机和移动存储介质登记台账、粘贴密级标志,并明确责任人及设备编号,未按要求存放和使用;涉密计算机安全保密措施不到位,没有采取符合保密标准的安全措施;涉密计算机使用不规范,涉密计算机未单机运行,安装使用具有无线功能的模块和外围设备;移动介质交叉使用频繁;存在违反规定使用中央文件现象;自动化设备使用违反保密规定;信息内外网计算机之间频繁交互信息资料;存在违规使用外网计算机办公现象。
7。涉密载体管理
存放涉密信息的载体即为涉密载体,对这些载体加强管理才能有效做好保密工作。
风险点包括:涉密载体管理不符合规定,对于国家秘密、公司秘密等载体(包括纸质)的制作、收发、传递、复制、使用、保存、维修、销毁等不严格按照保密管理规定执行;对于各类秘密事项缺乏知悉范围界定,不能根据工作需要,确定各类秘密事项的知悉人员或岗位范围;对于各类秘密事项缺乏知悉情况书面登记。
8。涉密场所管理
存放涉密信息的场所即为涉密场所,加强对涉密场所的管理才能有效做好保密工作。
风险点包括:对保密要害部门缺乏防护措施,对保密要害部门、部位没有按照有关规定采取人防、物防、技防等防护措施;对进入涉密场所和保密要害部门、部位的人员缺乏采取相应保密管理措施。
9。涉密活动管理
涉及秘密信息的活动即为涉密活动,对涉密活动加强管理才能有效做好保密工作。
风险点包括:对参与涉密活动人员管理不严密;对涉密活动过程缺乏保密监管;对公司重要科研成果、专利等未进行有效保护。
10。涉外活动管理
做好对涉外活动的管理,才能有效防止涉密信息泄露到境外。
风险点包括:对外提供文件资料缺乏保密审查;出国(境)人员保密管理不严密;对境外分支机构缺乏保密管理和监督指导。
三、构建大型企业失泄密风险管理框架
针对风险点进行风险分析,根据风险的重要程度和风险发生可能性对风险程度进行综合判断,对不同种类风险采取不同管控措施。从制度、职责、流程、标准、考核5个方面(五位一体),健全失泄密风险管理体系。
四、大型企业失泄密风险管理框架的应用
1。主要潜在失泄密风险量化评价方法
选用风险矩阵法进行风险量化分析与评估。从风险的重要性和风险发生的可能性两个方面对风险进行量化评价。风险量化评估采用问卷调研实现,具体方法为李克特量表法。将风险重要性和风险发生可能性分为5个等级,各数字对应含义如表2所示。
2。风险评价问卷调研实施
对十个风险维度的评价结果进行统计分析,结果如表3所示。
对十个维度的风险评价结果进行分析发现:总体来看十个维度的风险均为较为重要且比较不容易发生。为了进一步分析十个风险维度之间的差异性,对原始数据进行标准化处理(标准Z分数),结果发现:双高风险为保密工作责任制、信息系统和信息设备管理;重要性高但发生可能性低的风险为:涉密场所管理、涉密活动管理、涉外活动管理;重要性低但发生可能性高的风险为:定密管理、涉密载体管理、保密宣教培训;双低风险为:保密制度建设、涉密人员管理。
针对各维度以同样的方法进行风险分析。
五、结论
失泄密风险管理重在预防,利用科学有效的方法查找出潜在风险隐患只是预防的第一步,还需要利用五位一体模型针对风险点对保密工作进行有效管理,这样才能严密堵塞失泄密风险漏洞,做到失泄密事故零发生。
都是经过我们的努力啊那里不平那有窝《都是经过我们的努力啊》经过北京2000万人几天几夜的呼吸,北京的空气质量终于有所改善。新的北京精神由此诞生:ldquo;厚德载雾,自强不吸,霾头苦干,再创灰黄!r……
猪八戒买西瓜一日,唐僧一行热得口干舌燥,猪八戒自告奋勇去买西瓜吃。唐僧见猪八戒空手回来,失望地问:你给我们买的西瓜呢?猪八戒说:今天,我快撑死了,吃尽苦头呀。唐僧说:你吃……
墨西哥惊现米长皇带鱼活着的白龙王皇带鱼(Regalecusglesne),又称布伦希尔蒂,俗名龙宫使者、白龙王、龙王鱼、大带鱼、大鲱鱼王、摇桨鱼、金鱼、胖鱼、买牛、蛮、猪精、百牛、bn、地震鱼,为辐鳍鱼纲月鱼……
张骞出使西域带回了哪些美食从此改变汉朝饮食文化其实张骞出使西域起初是为了军事目的,但最后的结果却影响了整个汉朝的发展。因为张骞打通了西域,才会有后来的丝绸之路。这一路上张骞也是带回了数十种新奇的食物,包括葡萄、石榴等,后来……
如何做红糖发糕aclasstaghrefwiki10094IRTKcyF11。html红糖a发糕是一种很多人都喜欢吃的美食,那么如何做红糖发糕才好吃呢?关于这个问题,小编就和大家分享一下我的……
怎样做美味的豆豉土豆炒扁豆aclasstaghrefwiki10694IQMWGe4。html扁豆a的营养价值非常高,含有丰富的蛋白质,氨基酸和胡萝卜素,经常吃扁豆,可以美容养颜,抑癌抗瘤。土豆的营养价……
开封公司党支部年度组织生活会述职报告一、2018年度党建工作完成情况一年来,在集团公司党委的正确领导下,在支部书记的工作岗位上,认真学习贯彻集团公司文件精神,以党的十九大精神和习近平新时代中国特色社会主义思……
德能勤绩廉法六个方面述职述德述廉报告述职述德述廉报告2018年是深入学习贯彻党的十九大精神的开局之年,也是实施十三五规划和决战脱贫攻坚的关键一年,河湖整治工程建设、涉水事务管理非常繁重。在市委市政府正确领导……
卫生保健个人工作总结精选多篇第一篇:卫生保健工作总结东胜区铁西实验幼儿园20142014学年度上学期卫生保健工作总结又一学期即将结束,幼儿园的各项工作都进入了总结阶段。本学期,在园领导对……
小学数学作业设计的有效性摘要:随着我国新课程的改革,小学的数学课程也随之发生了很大的改变,虽然教师在备课和教学中都改善了传统的模式,但是在作业的设计上面还存在着很大的问题,大部分数学教师还是依赖于课本……
学习弘扬焦裕禄精神做为民务实清廉表率心得体会精选第一篇:学习弘扬焦裕禄精神、做为民务实清廉的表率心得体会学习焦裕禄,做人民满意的干部率》学习心得《学习弘扬焦裕禄精神、做为民务实清廉的表今天收听收看了郭庚茂书记在全……
突破引种挂果难题紫阳橄榄油越做越大巨大商机怎奈引种失败林圣亮做外贸起家,在意大利打拼多年。父亲患有高血压、胆囊炎等多种疾病,70岁时,林圣亮将父亲接到意大利一起生活,以便照顾。意大利人喜食橄榄油,林……
一天之中最佳的跑步减肥时段是什么很多人都有aclasstaghrefwiki10253Iagqt2D14。html跑步a的习惯,通过跑步能够达到减肥的目的,但是跑步也有一些注意事项,比如要挑选最佳的时段。……
年住村工作总结访惠聚个人工作总结2014年住村工作总结访惠聚个人工作总结根据县委组织部开展ldquo;访惠聚rdquo;活动部署,我被安排在玉尔其村ldquo;访惠聚rdquo;工作组,住村以来,在县委……
本期来小学学校工作总结本期来,我校以党的十七大精神为指针,坚持科学发展观,认真落实上级教育工作会议精神和要求,在上级教育部门的正确领导下,全面推进学校素质教育,加快教育现代化步伐,加大教育教学改革力……
教师个人工作小结多篇【导读】教师个人工作小结多篇为好范文网的会员投稿推荐,但愿对你的学习工作带来帮助。教学是一门科学,但更是一种艺术。教学的道路上需要我们教师付出的是真诚,是真心,是一颗与学……
人大常委会领导班子检视问题清单县人大常委会领导班子检视问题清单一、政治建设方面存在的主要问题及具体表现:1、人大制度优势发挥不够充分。主要表现在人大代表的主体作用有待进一步增强。市、县、乡……
三元股份蛇吞象收购效果尚难断定收购三鹿集团资产,短期来看,三元股份可能面临严重亏损,长期来看,其业绩仍有较大不确定性。2月16日,停牌约5个月的三元股份,复牌后即以6。15元的价格宣告涨停,在随后的两……
试析民事诉讼法的目的与司法的作用【摘要】在现代法律中,民事诉讼法和司法属于极其重要的构成内容,在完善我国法律制度和构建法制社会等方面发挥着不可比拟的作用和优势,这已经得到了社会大众的高度重视。通过对民事诉讼法……
探究工程项目管理信息系统在地铁工程建设期的作用【摘要】文章首先分析了工程项目管理信息化现状,然后研究了地铁建设期的特点,之后就基于BIM工程项目管理信息化展开了讨论,重点阐述了其在工程建设时期的作用,最后以西安地铁二号线为……
歇后语笑话集锦云端里老鼠天生的好(耗)云里放笼屉天真(蒸)站在云彩上朝上看天外有天张嘴掉进个烤鸭子天赐狗尿苔打卤天生不是好蘑菇塔顶上散步无路可走太监娶老婆……
寻觅青春的足迹细细算来,一个人青春就是这么短短一二十年,从摆脱儿童游戏开始,岁月的脚步便开始涉入了人生的青春高速轨道。想逃避,那只是徒劳而已;然我们却在毫无预言之时,悄然走到了青春浪潮的尾端……
突破前提高点战法的分析方法三选股策略突破前提高点战法的分析方法(三)选股策略一共有两种:一种是突破前回调的,另一种是突破后回调的。一、突破前回调的1。连续两天以上的进攻型阳线表明机构对这只……
什么款式的包包搭配风衣好看这几个包都要火什么款式的包包搭配风衣好看?搭配衣服就是要整体搭配协调才好看,不同的款式搭配怎样的衣服真的是门学问,那么什么款式的包包适合风衣呢,横款包包搭配什么外套好看呢。什么款式的包……