姜 勇
(宜賓新力拓電子有限責任公司 四川 宜賓 644000)
基于時代的特殊性,企業在建設涉密信息系統過程中必須做好保密工作。涉密信息系統主要指的是各類涉及國家秘密的黨政機關、企事業單位中以網絡為平臺的系統。同傳統的涉密信息管理機制所不同,該涉密信息系統所面向的是廣大的互聯網平臺。當下常見的網絡平臺有服務器、終端計算機、防火墻、存儲設備、輸出設備以及在網絡平臺上進行的存儲、處理、傳輸和運行涉密信息的信息管理系統和先關的應用軟件系統。
同普通的信息系統安全防護工作所不同,涉密信息系統工程由于其特殊性,使得在實際工作中相關技術人員需要加大對該系統的安全防控工作,盡可能在網絡事故發生時將損失降到最低。現階段我國保密局在涉密信息安全保護工作中一貫采用的是總量控制的方法,事實證明這種信息安全管理方案已經無法同現代化社會發展的步伐相對接,進而在實際信息安全防護中經常會出現集成商無法第一時間獲取到涵蓋所有內容的涉密單向資質,一個項目的安全管理問題將不僅僅涉及到一家承建商,將會影響到一系列相關部分。
由于涉密信息系統建設項目的特殊性,使得該項目在實際建設過程中必須考慮到相關的保密管理難點,并根據這些難點找到相關的解決對策,在企事業單位內部建立起更加健全、完善的涉密信息系統,保障國家機密信息的安全,維護企事業單位的根本權益。
首先,研究人員就我國相關涉密信息系統建設工作中存在的問題進行了相應的列示,發現影響企事業單位涉密信息系統建設工作的首要原因在于各企事業單位在實施涉密信息系統建設過程中無法及時掌握相關項目的保密狀況,進而降低涉密項目管理工作的實際效率,影響涉密信息系統維護工作的開展進度。實際工作中經常會由于該項目的進行在企事業單位內部開展的,進而保密管理部門對此類事業單位的工程項目所形成的信息和載體并不能夠做到清晰的掌握,保密管理部門很難正常開展有效的保密管理工作和相關的指導工作。這一現象在一些需要在業主方駐場開發實施的項目中表現的更為明顯。為此,保密管理部門需要及時針對這一問題提出相關的解決對策。
項目整體保密管理難度較大是影響涉密信息系統建設工作順利開展的又一難題。就以往的企事業單位所制作的項目相關的涉密信息工作環節上看,可以發現在企事業單位在制作完成后的使用、保存、銷毀和外發等情況均由相關部門進行記錄和查詢。盡管如此,項目在實際建設過程中會因外發項目涉密信息量較大而加大項目承載的單位、業主和監理單位等的工作難度。項目數量之大使得保密管理部門在對這些保密項目的信息進行掌握、記錄、檢查工作的過程中具有嚴重的滯后性,使得一般的保密管理工作很難有效進行,制約涉密信息系統建設項目的開展,造成信息的泄密,影響到企事業單位的整體經濟利益,嚴重威脅到國家的利益。
在承建項目開展的過程中,一般來說承建單位和監理單位均不得擅自留存承建項目的所有項目信息和資料,必須按照要求在項目結束后及時將所有相關項目信息及資料轉移給業主。但在該項目在實際開展過程中,這一目標很難真正意義上得到實現,進而十分容易造成集成單位積累的涉密信息大量積攢的現象,這不僅會給集成單位增加管理難度,同時也會對企事業單位內部造成相關窒息范圍的擴大,嚴重威脅到集成單位項目工作的正常開展,不利于信息安全保密工作的進行。
實際涉密信息系統建設過程中,將“業務工作誰主管,保密工作誰負責”作為一項保密管理原則,要求工程項目在實施保密工作過程中必須嚴格遵守這一項目原則。盡可能按照保密工作的完整戰略部署,聯合承建單位的項目經理、建立單位的總監理工程師、業主方的管控人員三方一同做好項目的保密工作。承擔好項目建設過程中的保密管理人,將保密工作落實到項目的實處,做好責任制管理,及時向相關保密管理部門上報項目保密工作信息。
建立動態的項目信息管理臺賬是建設涉密信息系統過程中的一項特殊的保密管理措施,利用動態項目信息管理臺賬能夠在較短的時間內將整個工程項目的涉密信息流轉全過程進行統一管理,規范傳統的項目信息管理工作,大大簡化項目信息管理工作的難度。此時單位個人要為自己所參加的涉密信息和載體管理工作負責,單位要對單位內部所保存的涉密信息負責。
在涉密信息系統建設過程中,信息保密管理部門對保密項目的實施有著嚴格的要求標準,要求項目保密人員必須做好相關檢查工作,在項目建設實施過程中做好相關的安全隱患的檢查工作,監督工程項目安全策略的具體實施情況,審查承建單位所采取的保密措施是否真實、有效,嚴格控制好檢出項目涉密資料的人員范圍。
為在企事業單位內部建立起更加健全、完善的涉密信息系統,保密項目單位的成員必須做好各方的協調工作,要求項目建設雙方必須定期在單位內部開展一些相關的安全保密教育與培訓工作,強化單位成員保密意識。對于一些特殊的保密項目要在項目保密協議中明確列出,同時必須要求單位成員嚴格遵守合約要求。此外,單位內部還可以根據項目實際情況建立嚴格的獎懲措施,鼓勵所有員工能夠具備完善的保密意識和相關的保密措施。
綜上,解決涉密信息系統建設過程中存在的相關問題一直以來都是一項必要和緊迫的工作,為保證該工作的順利進行,相關企事業單位必須在項目建設過程中不斷加速自身調節構、促發展的步伐,組好保密隊伍的培訓和管理工作,積極在單位內部開展強化員工保密責任和意識的宣傳工作,切實做好涉密信息系統工程服務,一同服務于國家保密事業。