文·孔梅
淺析涉密檔案的管理
文·孔梅
檔案是歷史的記錄,是黨和國家的寶貴財富和重要資源。隨著開放性社會的到來和電子檔案的普及,人們越來越重視檔案資源的價值利用。涉密檔案作為特殊的檔案,承載著國家、單位的敏感涉密信息,其檔案價值的利用眾說紛紜。特別是“維基解密”、斯諾登事件之后,面對越來越嚴峻的信息網絡安全形勢,涉密檔案的管理更不容小覷。管理中既要符合保密要求,又要滿足檔案的利用需求,如何做到管的得當、用的適度,是擺在檔案管理者面前的重要問題。筆者結合自身工作實際,淺析涉密檔案的管理。
《各級國家檔案館館藏檔案解密和劃分控制使用范圍的暫行規定》中規定,標有“絕密”“機密”“秘密”字樣的檔案簡稱涉密檔案。
日常工作中,檔案管理者都十分重視檔案的保密管理,但由于傳統保密觀念的影響,涉密檔案的利用工作普遍有兩種錯誤傾向:一種是重保密,輕利用。很多有利用價值的涉密檔案長期被束之高閣,甚至被遺忘。這樣不僅檔案利用者不能全面了解情況,給工作帶來不便,而且會造成檔案資源的浪費,檔案管理價值也難以從利用檔案的效果中體現出來,從而背離了檔案管理的宗旨和目的。另一種是重利用,輕保密。簡單地認為既然要利用,就沒必要把“保密”兩個字掛在嘴邊來束縛手腳,這種保密意識淡化的做法,后果是導致泄密事件連連發生,致使本單位乃至黨和國家的利益受損。因此,涉密檔案作為一種重要的秘密載體,在管理和利用上,必須一手抓保密,一手抓利用,兩手都要抓,兩手都要硬。
(一)全面提升涉密檔案管理者的素質
涉密檔案管理者身份特殊,具有知密多、知密早、知密深的特點,有著比一般檔案管理者更重大的責任,要不斷強化涉密檔案管理者的檔案意識、保密意識和責任意識。因此,提升涉密檔案管理者的素質是做好涉密檔案管理工作的關鍵。
1.過硬的政治素質。要有高度的政治責任心和全心全意為人民服務的精神,樹立堅定的理想信念。要愛崗敬業、忠誠擔當,在涉密檔案的整理、保護和利用時,本著對國家大義、事業發展、單位利益高度負責的原則,樹立起主人翁的檔案保護意識,傾注更多的責任心,維護檔案的真實面貌,保守機密,全心全意地投身于本職工作之中。牢記保密這根弦,無論在何種場合,都應做到守口如瓶,萬無一失,把保守黨和國家的秘密作為自己神圣職責和應盡義務。要有嚴謹的工作作風,經手的事情件件有頭有尾,手續清楚,要防止“無形”(儲存在頭腦中)秘密的泄露。
2.全面的業務素質。檔案學是一門專業性較強的學科,涉密檔案管理者要順應時代潮流,積極參加各種相關培訓,努力學習來趕超知識更新的速度,努力做到“三熟知”,即:“熟知檔案法令法規,熟知保密法令法規,熟知所管檔案的內容”。要加強對國家檔案法律、檔案行政法規、地方性檔案法規和檔案規章制度等知識的學習;要加強對《保密法》《保密守則》《保密工作制度》《保密文件管理制度》等保密制度的學習;要加強對所管檔案內容的學習,包括內容所涉及到的專業知識,掌握各件(卷)檔案之間的內在聯系,全面提升素質,以適應涉密檔案管理工作要求。
3.綜合的文化素質。要有較高的文化知識水平,能總結和分析檔案管理工作中的經驗與問題,從中掌握涉密檔案利用工作的規律。此外,還要有敏銳的觀察能力和全面的工作能力,善于做利用者的工作,及時處理利用工作中出現的問題。
(二)抓好制度建設和監管落實
完善的制度是抓好涉密檔案管理的重要保障?!渡婷軝n案保密制度》《涉密檔案借(查)閱制度》《涉密檔案復印制度》《涉密檔案交接制度》等都要一應俱全。同時,要抓好各環節的監督管理措施。
1.收集接收環節。在涉密檔案收集前,要向文件材料保存者做好保密宣傳,要求單獨存放涉密檔案。交接時嚴守交接制度,嚴格交接手續,做好交接登記,必要時還要請分管領導審核。
2.分類整理環節。根據國家檔案局、省檔案局及相關部門下發的歸檔文件整理規則,結合本單位工作實際,采取事由結合時間的方法,根據文件材料的密級限定的最長期限,嚴格分類整理、裝盒上架。
3.管理利用環節。涉密文件材料一經成為涉密檔案,管理和利用環節的工作就必須慎之又慎,做到四勤:一是嘴勤,勤利用檔案的制度與規定,明確告知利用者必須承擔保密義務;二是眼勤,勤觀察動態,使每個利用者于視線之中;三是腦勤,勤分析利用者的情況和利用效果;四是手勤,勤檢查被利用的案卷,勤督促利用登記制度的落實。在利用者離去之前,仔細檢查翻閱被利用過的案卷和文件,發現問題及時處理,并在利用登記簿上備注說明。對超出原知悉范圍的人員,必須按規定經相關領導批準后方可查閱利用。
涉密檔案的密級不是一成不變的,要根據情況變化及時調整,做好檔案的解密工作。對保密期限已滿的涉密檔案要及時解密。但也存在另一種情況:保密期限已到,但是仍不能解密,對這種類型的檔案要視同涉密檔案管理??傊?,要針對涉密檔案的不同密級、不同情況進行分級分類管理,確保最大限度的利用。
(三)完善網絡系統防護措施
目前,檔案信息化是檔案管理的大趨勢,這無疑對涉密檔案管理帶來新挑戰。我們的做法是:管理上多種舉措并用,技術上多種手段設防,一手抓管理,一手抓技術,實行綜合治理,著重抓好“一隔離,二認證,三能力”。
“一隔離”,就是存有涉密檔案的終端設備采取單機設置,必須與任何外網、內網實施物理隔離,更要禁止與互聯網進行任何直接或間接的物理連接。
“二認證”,就是進入終端前的兩層認證,即:第一層是存有涉密電子檔案的終端必須設置開機密碼,通過密碼認證才能進入終端;第二層是進入終端后的身份認證,以確認用戶是否有權限通過網絡系統查閱電子檔案。
“三能力”,是存有涉密電子檔案的終端設備具有的三種技術保障能力和行為監控能力,即:第一種是病毒防護能力,要安裝正版的殺毒軟件,對終端設備及檔案查閱系統進行實時監測,防止病毒入侵系統;第二種是預警監測能力和應急處置能力,實時尋找具有網絡攻擊和違反網絡安全策略的操作行為,實時報警,阻斷非法的網絡連接,從而制定應急方案,完善應急機制,確保網絡系統持續穩定安全運行;第三種是行為監控能力,安裝適當的網絡行為監控軟件,對納入檔案利用系統的涉密檔案進行登錄監控、查閱監控、打印監控等,用電子行為控制來管理電子行為,可以做到對涉密文件的無縫監管。
綜上所述,管檔為了用檔,涉密檔案亦是如此。保而不用只會失去保的意義,失去檔案的價值。當然,用而不保就會導致泄密事故,所以要在改變傳統的觀念的基礎上,加強和改進新形勢下涉密檔案的管理,合理化解保密和利用的沖突矛盾,使保密工作為涉密檔案的利用保駕護航,做到保的有效、用的得當。
(作者單位:山東省專用通信局)
