• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      信息化背景下研究所保密體系建設(shè)研究

      2015-02-24 16:21:54張麗
      信息安全與通信保密 2015年2期
      關(guān)鍵詞:定密保密工作保密

      張麗

      (中國科學(xué)院蘇州生物醫(yī)學(xué)工程技術(shù)研究所,江蘇蘇州215163)

      0 引言

      隨著信息化時代的加速到來,信息的獲取、傳輸、存儲和處理方式已向電子化、計算機(jī)化、網(wǎng)絡(luò)化發(fā)展[1]。信息化推動了社會經(jīng)濟(jì)的發(fā)展,帶來了極大的便利,但同時,高度的開放和共享也對信息安全構(gòu)成威脅。如今,科技創(chuàng)新能力的競爭已成為綜合國力競爭的決定性因素。因此,信息化背景下的科技保密工作面臨日益嚴(yán)峻的局面。

      中國科學(xué)院是我國科學(xué)技術(shù)方面的最高學(xué)術(shù)機(jī)構(gòu),中科院各研究所承擔(dān)著大量國家重點(diǎn)項(xiàng)目,包括973計劃、863計劃、國際科技合作項(xiàng)目、國防科研生產(chǎn)任務(wù)等。中科院研究的是關(guān)系國家全局和長遠(yuǎn)發(fā)展的基礎(chǔ)性、戰(zhàn)略性、前瞻性重大科技問題,其研究水平代表著中國科研的最高水平,對中國科學(xué)技術(shù)的發(fā)展有著重大作用。因此,做好中科院研究所的科技保密管理工作,成為維護(hù)國家科技創(chuàng)新工作安全的關(guān)鍵。

      1 研究所保密管理工作的特點(diǎn)

      研究所是科研項(xiàng)目、專利成果、前沿理論研究的聚集地,擁有大量科研成果和知識產(chǎn)權(quán)。同時,研究所又是一個開放、活躍的學(xué)術(shù)科研機(jī)構(gòu)。

      為了開拓學(xué)術(shù)視野,建立資源共享體系,促進(jìn)提升科技創(chuàng)新能力,研究所會舉辦形式多樣的學(xué)術(shù)交流活動,包括和兄弟院所、國內(nèi)外知名大學(xué)和公司??蒲腥藛T參加國內(nèi)外各類科技交流的機(jī)會和頻率增加,如何有效地對涉密項(xiàng)目、涉密人員進(jìn)行管控,實(shí)現(xiàn)科技交流和科技保密的齊頭并進(jìn),成為亟待思考的問題。

      同時,研究所為了宣傳學(xué)術(shù)成果、擴(kuò)大學(xué)術(shù)影響力,對論文發(fā)表、專著出版、專利申請有較大要求。對外信息交流量的增大使得保密管理面臨更大挑戰(zhàn)。

      此外,科研人員在項(xiàng)目進(jìn)行過程中,需要向上級科技主管部門匯報項(xiàng)目進(jìn)展、和合作單位探討技術(shù)難題,面臨經(jīng)常性的出差,在外期間保密設(shè)備的配備往往不能齊全,如何確保涉密計算機(jī)和涉密信息的安全非常重要。

      2 研究所保密體系建設(shè)措施

      針對研究所在保密管理工作方面的特點(diǎn)以及信息化時代的大環(huán)境,研究所保密體系的建設(shè)要向全面化、專業(yè)化、科學(xué)化發(fā)展,做到覆蓋科研項(xiàng)目進(jìn)展全過程的跟蹤管理。

      2.1 領(lǐng)導(dǎo)重視是關(guān)鍵

      研究所的生存和發(fā)展依賴于科研經(jīng)費(fèi)的爭取,保密管理作為一項(xiàng)輔助性的行政工作,表面上不能帶來直接的經(jīng)濟(jì)效益,因此很容易被忽視。有些單位甚至出現(xiàn)為了應(yīng)付保密認(rèn)證成立臨時的保密管理部門,認(rèn)證過了再撤銷的現(xiàn)象,等真正在保密方面出了問題吃了虧,后悔卻已經(jīng)晚了。因此,研究所保密工作能不能長效開展和順利推進(jìn),領(lǐng)導(dǎo)重視是關(guān)鍵。

      第一,所領(lǐng)導(dǎo)在保密工作中要嚴(yán)以律己,做好表率作用,該履行的保密審批手續(xù)一個都不能少。領(lǐng)導(dǎo)的參與會帶動全所職工的重視,實(shí)現(xiàn)全員參與。第二,所領(lǐng)導(dǎo)要為保密工作的開展提供足額開支的經(jīng)費(fèi),為保密防護(hù)體系的構(gòu)建提供物質(zhì)保障。第三,嚴(yán)格落實(shí)保密責(zé)任制,注重保密管理隊伍的培養(yǎng),使保密工作真正做到有人抓,有人管,有人做。另外,保密管理人員在保密工作中必須把爭取領(lǐng)導(dǎo)重視作為關(guān)鍵環(huán)節(jié)來抓,把上級部門的最新保密工作指示、研究所保密工作中需要解決的難題、日常保密工作進(jìn)展情況向領(lǐng)導(dǎo)做經(jīng)常性的口頭、書面匯報,主動出擊的模式比等待領(lǐng)導(dǎo)作出工作指示要有效得多。

      2.2 準(zhǔn)確定密是源頭

      做好對涉密科研項(xiàng)目的管理,源頭在于科技秘密的準(zhǔn)確界定。只有知道哪些事項(xiàng)和模塊應(yīng)該保密,哪些可以公開,做到對科研項(xiàng)目中保密要點(diǎn)的精確提煉,才能根據(jù)“以項(xiàng)定崗”原則明確涉密崗位,因而才能通過“以崗定人”原則確定涉密人員。同時,準(zhǔn)確定密也是對涉密載體和涉密計算機(jī)正確規(guī)范管理的前提。

      涉密科研項(xiàng)目的涉密事項(xiàng)范圍定小了,出現(xiàn)“高密低定”甚至“是密未定”的情況,會使科技秘密受不到應(yīng)有的保護(hù),導(dǎo)致泄密。有些單位為了防止泄密,喜歡遍地撒網(wǎng)一股腦定密,這樣會使保密管理體系工程的規(guī)模變大、管理成本和管理周期增加。而且,把原本可以公開的科學(xué)技術(shù)定密,也會使技術(shù)失去創(chuàng)造經(jīng)濟(jì)和社會效益的價值。

      研究所科技秘密的確定依據(jù)是《保密法》、《國家秘密及其密級具體范圍的規(guī)定匯編》、《中科院科技工作中國家秘密范圍規(guī)定》,以及甲方下達(dá)的合同書、任務(wù)書、保密協(xié)議。一個科研項(xiàng)目中,機(jī)械和電路設(shè)計部分可能涉及國家秘密,而機(jī)械結(jié)構(gòu)中一個螺釘?shù)某叽?、電路設(shè)計中一個移動電源的選擇卻是非常通用和公開的技術(shù),完全沒有必要保密。由此可見,對整個項(xiàng)目進(jìn)行一概而論的保密管理是行不通的。

      因此,除了對科研項(xiàng)目的總體密級進(jìn)行確定,還應(yīng)該對項(xiàng)目抽絲剝繭,一層層地分割研究,明確各個模塊的保密要點(diǎn)和知悉范圍。研究所應(yīng)當(dāng)成立專門的定密工作小組,由主管科研所領(lǐng)導(dǎo)任組長,科研管理部門和相關(guān)行業(yè)專家任成員,對每個涉密科研項(xiàng)目進(jìn)行細(xì)致的分解定密。

      在分解定密過程中,應(yīng)該遵循科研項(xiàng)目定密的原則:涉密最小化原則。最小化一是指涉密信息的最小化,二是秘密信息的知悉范圍最小化。一般來說,知悉范圍的大小是與信息泄密的可能性成正比的:知悉范圍越大,泄密的可能性也就越大,保密難度就越大。因此,應(yīng)通過限定接觸國家秘密最小范圍,嚴(yán)格限制具體項(xiàng)目模塊中秘密信息的接觸范圍和條件,實(shí)現(xiàn)科技秘密管理風(fēng)險系數(shù)最小化和保險系數(shù)最大化的目標(biāo)。

      2.3 人員管控是中心

      管理是以人為本的活動,因此加強(qiáng)對科技涉密人員的管理是健全完善研究所保密管理體系的重要保證和中心活動[2]。研究所的涉密人員組成包括涉密科研人員、涉密行政管理人員。其中科研人員是項(xiàng)目承擔(dān)的主體。一部分科技涉密人員,尤其是職稱在研究員以上的,科研任務(wù)繁重,他們認(rèn)為研究所的保密管理工作非常麻煩,會影響自己的科研進(jìn)度,因此有強(qiáng)烈的排斥和反感心理。

      對這部分涉密人員,在管理上必須有股狠勁。首先,必須加大保密提醒和保密教育的頻率以及深度??蒲腥藛T注重專業(yè)技術(shù)的研究,對當(dāng)前國內(nèi)外保密工作的嚴(yán)峻形勢并不了解。保密管理人員可以定期為涉密人員發(fā)放保密宣傳資料,制作一些醒目易懂的保密提醒標(biāo)簽,放置在涉密人員辦公桌上,讓保密防范的理念逐漸深入人心。同時,經(jīng)常舉辦各種實(shí)用的專項(xiàng)保密培訓(xùn),切實(shí)增強(qiáng)涉密人員的保密防范技能。比如涉密計算機(jī)和移動存儲介質(zhì)使用、信息交換流程、涉密人員對外交流注意事項(xiàng)培訓(xùn)等。為了確保涉密人員能積極參加,應(yīng)當(dāng)采取獎懲分明的管理模式,對經(jīng)常不參加培訓(xùn)的涉密人員給予扣除保密津貼以及通報批評的處罰,對積極參加且認(rèn)真學(xué)習(xí)理解的人員給予適當(dāng)?shù)慕疱X獎勵以及表揚(yáng)。再次,要強(qiáng)化落實(shí)保密審批流程??蒲腥藛T往往不會花時間去理解研究所的所有保密制度,對做哪些事情需要經(jīng)過保密審批非常糊涂。保密管理人員可以從研究所保密制度中整理和提煉出簡明易懂的“實(shí)用保密審批流程”,發(fā)放給涉密人員,讓他們對因私出國、攜帶涉密筆記本電腦出差、對外科技交流、論文發(fā)表時需要做哪些審批、填哪些表格一目了然。審批流程變得不那么難懂和麻煩,涉密人員自然愿意執(zhí)行了。

      如今,為了提高項(xiàng)目進(jìn)展效率和資源利用率,研究所會聘用一些非正式員工,俗稱項(xiàng)目聘用人員。項(xiàng)目聘用人員沒有研究所編制,流動性較大。對這類人員的管控,不能因?yàn)槠涑袚?dān)項(xiàng)目時間短就有所松懈。轟動全球的“棱鏡門事件”的主角斯諾登,并不是美國國家安全局的職員,而是安全局選擇的一家軍事承包商的員工。先不論斯諾登到底是泄密者還是英雄,我們應(yīng)該從這件事中得到啟示,研究所對承包商、臨時聘用人員的招募和考核流程應(yīng)該更謹(jǐn)慎和嚴(yán)格,而臨時聘用人員到底有多大的權(quán)限、能知悉多大范圍的秘密事項(xiàng)也應(yīng)該權(quán)衡清楚。

      2.4 防護(hù)體系是保障

      信息化背景下,采集、處理傳輸國家秘密信息的設(shè)備由打字機(jī)、電話機(jī)等傳統(tǒng)設(shè)備擴(kuò)展到各類計算機(jī)終端設(shè)備及網(wǎng)絡(luò)設(shè)備,存儲國家秘密信息的載體也由傳統(tǒng)的紙質(zhì)載體擴(kuò)展到光、電、磁等介質(zhì)載體[1]。因此,信息保密的涉及領(lǐng)域有了極大的拓展。近年來,國內(nèi)國際的科技竊密活動日益頻繁,手段更加多樣化,渠道更加廣泛。而研究所始終是敵對勢力的重點(diǎn)關(guān)注對象,因此必須有先進(jìn)的保密手段和完善的保密技術(shù)防護(hù)體系來應(yīng)對挑戰(zhàn)。

      出于投入和管理成本考慮,大多數(shù)研究所目前未建立涉密信息系統(tǒng),而是使用涉密單機(jī)處理涉密信息。首先,必須給涉密計算機(jī)的運(yùn)行營造一個安全的物理環(huán)境[3]。涉密計算機(jī)的集中放置場所應(yīng)該定為保密要害部門、部位,配備鐵門、鐵窗和密碼文件柜,安裝電子門禁、紅外報警和視頻監(jiān)控。涉密計算機(jī)的擺放位置必須背對窗戶,防止惡意監(jiān)控。必須為涉密計算機(jī)配備防護(hù)硬件設(shè)備,例如視頻干擾器、紅黑隔離電源。同時,還要安裝各類防護(hù)軟件,例如涉密計算機(jī)及移動存儲介質(zhì)保密管理系統(tǒng)、光盤刻錄監(jiān)控與審計系統(tǒng)、終端安全登錄與監(jiān)控審計系統(tǒng)、主機(jī)審計系統(tǒng)。要保證涉密計算機(jī)的數(shù)據(jù)安全,還必須安裝功能完善的單機(jī)版防病毒軟件,并定期導(dǎo)入系統(tǒng)補(bǔ)丁安裝包和防病毒軟件病毒庫。

      在物理保護(hù)、防護(hù)軟硬件的監(jiān)護(hù)下,制定有效地安全防護(hù)策略,實(shí)行嚴(yán)格的信息導(dǎo)入導(dǎo)出流程,涉密信息的安全就能得到保證。

      有些單位往往妄自菲薄,認(rèn)為自己的科研成果還沒有達(dá)到被敵對勢力覬覦的水平。但是棱鏡門事件告訴我們,全球任何一臺計算機(jī)、任何一部手機(jī)都有可能處于被監(jiān)控的狀態(tài)。因此,研究所只有以上述的技術(shù)防護(hù)為保障,再加上嚴(yán)格規(guī)范的閉環(huán)化管理,才能真正應(yīng)對敵對勢力的惡意攻擊。

      2.5 專業(yè)管理是根本

      保密管理是一項(xiàng)長期、復(fù)雜、系統(tǒng)的工作,而信息化條件下的保密工作更富專業(yè)性和技術(shù)性。

      對于保密管理人員而言,僅具有保密意識還不夠,還需要在五個方面狠下功夫。第一,基礎(chǔ)知識的掌握。通過認(rèn)證研讀《新保密法》、《法律法規(guī)匯編》,提高對保密法規(guī)的理解水平。第二,定密水平的提升。精確掌握定密依據(jù),培養(yǎng)一支業(yè)務(wù)水平高的定密隊伍,提高研究所科研項(xiàng)目的定密準(zhǔn)確性。第三,日常管理能力的提高。在日常保密工作中積累經(jīng)驗(yàn),增強(qiáng)保密管理知識能力。例如對涉密載體的閉環(huán)管理、臺賬的準(zhǔn)確統(tǒng)計等。第四,保密檢查能力的增強(qiáng)。研究所的保密自查能及時發(fā)現(xiàn)保密工作中存在的小問題,進(jìn)而及時整改,防止問題擴(kuò)大化。因此要熟練掌握各類檢查工具,如計算機(jī)硬件檢測工具、信息搜索工具、存儲介質(zhì)檢查工具等,提高保密檢查的準(zhǔn)確性和有效性。第五,科技知識的領(lǐng)悟。由于科研工作本身具有很強(qiáng)的專業(yè)性和知識性,因而做好科研工作中的保密管理也應(yīng)該具備一定的科技知識。科學(xué)研究的目的是創(chuàng)造經(jīng)濟(jì)效益,造福國家和人民。如何在保障科技秘密安全的前提下,發(fā)揮科研成果的最大功效,需要保密管理人員對該科技領(lǐng)域的發(fā)展情況清楚掌握。因此,目前很多研究所要求保密管理人員具有相關(guān)科研背景,只有了解科研,才能更好地服務(wù)科研,做好科研項(xiàng)目保密管理。

      3 結(jié)語

      隨著信息化進(jìn)程的加快,科技信息保密已上升為影響國家安全、經(jīng)濟(jì)發(fā)展的一個重要方面。研究所作為科學(xué)研究的排頭兵,要想保護(hù)科研成果的安全,用先進(jìn)的科研成果推動國家的科技進(jìn)步,必須有保密管理的保駕護(hù)航。保密管理不是單純的行政管理,而是一項(xiàng)涉及法律、信息技術(shù)、科學(xué)管理的系統(tǒng)工程。要構(gòu)建適合研究所的保密防護(hù)體系,必須從準(zhǔn)確定密出發(fā),以涉密人員管理為中心,加強(qiáng)防護(hù)體系的建設(shè),配以專業(yè)科學(xué)的管理,在所領(lǐng)導(dǎo)的帶動下,實(shí)現(xiàn)全員參與保密的局面。從而促進(jìn)研究所保密文化的形成,讓保密工作成為每個人心中共同的信念。

      [1] 馬劍沁.信息化背景下的保密管理研究[D].上海:上海交通大學(xué),2009.

      [2] 趙冬,李元.論保密對象的確定[J].保密科學(xué)技術(shù),2012(6):68-72.

      [3] 鄭奇敏.淺談涉密信息系統(tǒng)單機(jī)防護(hù)[J].保密科學(xué)技術(shù),2011(1):20-22.

      猜你喜歡
      定密保密工作保密
      多措并舉筑牢安全保密防線
      中國石化(2022年5期)2022-06-10 06:39:32
      《信息安全與通信保密》征稿函
      圍繞科研項(xiàng)目建立定密管理框架的探討
      夯實(shí)保密管理基礎(chǔ),提升保密工作水平的路徑探索
      時代人物(2020年35期)2020-12-08 23:05:59
      水利工程設(shè)計檔案定密工作存在的問題和對策
      軍工科研院所科學(xué)精準(zhǔn)定密的思考
      探索保密工作信息化路徑
      淺談信息化條件下的地理信息保密工作
      論中國共產(chǎn)黨的保密觀
      定密工作精準(zhǔn)化初探
      洞口县| 大余县| 高清| 宁晋县| 永昌县| 关岭| 上高县| 昭平县| 鹿泉市| 顺昌县| 昌平区| 松潘县| 曲阜市| 新和县| 德化县| 松原市| 宁陕县| 桦甸市| 丰顺县| 金秀| 高密市| 馆陶县| 云安县| 岗巴县| 定州市| 南汇区| 湘阴县| 临城县| 全州县| 察隅县| 体育| 扎鲁特旗| 三明市| 昌邑市| 湟源县| 新巴尔虎左旗| 垫江县| 武鸣县| 皮山县| 长武县| 金乡县|