連海霞、李培龍、王棟、趙明達
北京航天發射技術研究所
2010 年10 月新修訂的《中華人民共和國保密法》,明確了包括國家涉密載體傳遞在內的幾十項不可觸碰的保密“紅線”“底線”;2020 年1 月1 日正式頒布實施的《中華人民共和國密碼法》,明確了機要工作是我們黨和國家的“命門”“命脈”,是黨和國家的一項特殊重要事業。機要密碼管理和保密管理分屬中央不同部委,有各自的管理方向、模式和具體規定,但他們之間又相互補充交匯,以保證國家涉密載體安全。例如,機要通信負責國家涉密載體單位間“途中”管理;保密管理則是對國家涉密載體在涉密人員“手中”全壽命周期的管理。國家涉密載體的“途中”過程由國家機要部門按規定程序開展閉環轉運,如圖1 所示。本文重點針對各企事業單位涉密載體通過機要通信傳遞,在發出前(出口端)及接收后(入口端)保密精細化管理的問題,以期解決存在于機要通信“出口”端和“入口”端因管理粗放,管理鏈條有漏洞造成的載體去向不明,超范圍知悉等失泄密隱患及保密管理問題。
當前,大多企事業單位對國家涉密載體的管理還保持在單位級、部門級和個人級的“三級”臺賬管理。臺賬雖然是電子化的形式,但當載體狀態變化時,需要通過人工手動方式對“各級”臺賬實施更改操作,如圖2 所示,經常因變更不及時或變更有誤,導致賬物不符、載體狀態管理鏈斷鏈、載體去向追溯困難等問題。在航天科研單位,每個單位的每個業務領域都隨業務開展而產生、傳遞或處理若干涉密載體,這種單靠人工手動控制的管理方式已不能滿足涉密載體管理需要。

圖2 非信息化狀態的涉密載體管理
機要通信工作負責將企事業單位的涉密載體執行“發出”,同時把外來國家涉密載體執行“接收”。機要外發的載體在機要通信“發出”前,其屬性是國家涉密載體,對其實施保密管理,只有進入外發程序時才變更為機要外發件,對其實施機要通信管理;同理,通過機要通信渠道接收的,完成接收程序后其屬性由機要件變更為單位的涉密載體,并實施保密管理。在這2 個業務工作轉換過程中,往往因為認知和職責不清晰導致保密工作和機要通信工作銜接不順暢,在涉密載體管理方面暴露出諸多問題。
在機要通信管理“出口”端前,待外發的國家涉密載體歸屬于保密管理范疇。傳統管理模式下,機要外發工作“登記即發”,首先,未建立外發審批和載體受控的責任體系。按保密規定,國家涉密載體向外傳遞需要辦理審批手續,承擔相應的保密責任。其次,涉密載體外發流程表單不規范、不精細,無法體現外發的涉密載體種類(公文/技術文件)。再次,由于無法體現載體基本信息,導致后期無法追溯。粗放的管理模式存在對涉密載體的管理盲區和漏洞,會導致涉密載體管理失控和追溯斷鏈的高風險后果。
在機要通信管理的“入口”端后,對接收到的國家涉密載體由機要件狀態轉入企業涉密載體狀態,實施保密管理。傳統的管理模式,簡單登記后直接轉交收件人。傳統記錄表單格式簡易,無法全面準確記錄涉密載體的“身份”信息,存在涉密載體管理不清的亂象;無法全流程體現各載體的處理過程和各環節的銜接接收情況,存在著載體管理鏈條斷鏈、流程不清晰問題,有潛在的載體失泄風險。
通過全面分析機要通信管理與新形勢下保密管理要求,以及當前企業發展需求,在“目標導向、結果導向和管理導向”思維的牽引下,采取故障樹分析方法,梳理出機要通信工作中的各類業務工作內容,以及相應業務工作與保密管理工作銜接過程中暴露出的問題(隱患)進行反向分解,整理產生問題的所有因素,對應采取措施進行糾正或完善,并在試行中運用PDCA管理理念,對措施進行再次驗證和迭代,逐步形成了穩定、有效、可行的機要通信出入口載體管理與保密管理有機融合的管理方法,探索構建了兩者無縫銜接的管理新模式。
北京航天發射技術研究所全面梳理、系統統籌開發的保密管理信息化系統,從涉密人員管理、涉密載體管理等維度構架了“載體誰主管、保密誰負責”的責任體系。研究所對涉密載體管理進行重點細化,對涉密載體的管理覆蓋了涉密載體的產生(包括打印、復印、刻錄、外來),權屬(每個載體歸在誰的臺賬),并且始終保持權屬唯一和臺賬獨立。當權屬人將所在涉密載體進行業務工作流程審批辦理后,其權屬會進行自動變化,同時權屬人個人涉密載體臺賬、部門級臺賬和單位級均轉變為變更后的唯一狀態。由此,保密管理信息化系統將動態活躍在單位級臺賬上的上萬件涉密載體實施全生命周期狀態管理,每個狀態變化將履行送審程序,根據實際業務細分為內部移交、機要外發、專人外發、歸檔、銷毀程序。通過信息化手段,對涉密載體全方位、全流程管理,確保涉密載體歸屬明確、賬物一致。
在機要通信工作的“出入口”涉密載體的管理中,對“出口”端(擬外發)的涉密載體,需提交“機要外發”審批程序,確保了涉密人員所持涉密載體實物與信息化系統臺賬相一致;外發審批程序根據載體涉密密級進行了審批權限設定,通過保密責任體系建立和落實,確保了國家涉密載體的安全。
對于機要通信“入口”端的涉密載體,根據收件人和收件內容綜合分析、分類處理。從“入口”端就嚴把涉密載體的臺賬管理和過程管理。對“收到件為單位的公文密件”和“收到件為收件人親啟涉密文件”,分類進行不同程序處理。
(1)系統梳理機要通信出入口工作,確定工作重心和關鍵控制點并針對性施策
企事業單位機要通信管理工作的重心是除中間國家機要部門寄遞環節之外的“出入口”端工作。根據機要通信工作管理要求和保密管理相關規定,全面、系統梳理該兩端的工作,主要包括:
在機要通信的“出口”端,梳理出3 個關鍵控制方向。一是對擬外發的國家涉密載體,辦理外發審批手續,目的是明確責任、杜絕了密件外發的隨意性,確保國家涉密安全。二是外發審批表格設置融合保密管理要求,使其具備國家涉密載體的表征信息,至少包括發件人、發件部門、申請日期、發往單位、載體名稱、載體編號、載體類型、頁數,目的是精準定位外發申請人情況、外發載體情況和發出流向情況,確保外發實物與臺賬一致,工作完成閉環后,查詢、追溯有據可查,快速、準確,消除外發涉密載信息不全情況下的管理漏洞和盲區。三是機要通信工作覆蓋單位的商業涉密、工作涉密類載體的外發管理,如研試類技術文件、人力檔案、研制合同等。確保機要通信工作既符合保密管理要求,又滿足單位科研生產工作實際需求,做到既確保國家涉密安全,又便利信息資源合理利用。該項工作覆蓋了企事業單位工作領域的各個業務范圍。
在機要通信的“入口”端,全面梳理出6 個工作面。一是中共中央文件載體;二是“核心”級國家涉密載體;三是技術類文件載體;四是公文類文件載體;五是商業涉密類、工作涉密類載體;六是收件人親啟類載體。
(2)將保密管理要求與機要通信管理要求融合在具體工作中,做到工作流程化、流程精細化
在機要通信的“出口”端,堅持機要外發件只發組織不發個人的原則,精細化工作流程包括:
涉密載體外發管理的機要外發流程;商業涉密、工作涉密類載體的外發流程,針對不能納入保密管理信息化系統的商業涉密、工作涉密類載體,辦理機要發文申請審批流程;技術類文件的機要外發程序,外發手續由技術文件職能部門按規定程序辦理。
在機要通信的“入口”端,在遵照執行不拆封注明核心親啟件、標注信訪件、人事檔案、考試試卷,以及有特殊要求并注明收件人姓名的機要件的要求外,對普通件精細化工作流程包括:對收到國家機關文件、核心級載體,執行專項的處理程序;對收到的技術類文件,執行技術文件處理程序;對收到的外來公文,執行機要收文處理程序;對收到的商業涉密類、工作涉密類載體,執行其他類收件處理程序;對收到的收件人親啟載體,執行涉密載體機要處理程序。
上述工作面執行工作流程均采取了紙質簽字措施及對應流程辦理,逐項規范了工作細節及要求,做到了業務延伸“橫向到邊、縱向到底”,從源頭理順了涉密載體管理的鏈條并確保了管理鏈的有效閉環,從根本上堵住了涉密載體保密管理的漏洞,確保了以國家涉密載體為核心的各類載體的安全。
根據上述分析與具體措施采取,研究所對機要通信工作與保密管理模式進行了探索構建,以期達到對機要通信“出口”端、“入口”端、以及機要通信與保密業務有機融合管理模式下對國家涉密載體進行全面、系統、規范和精細化管理,管理模式如圖3、圖4 所示。

圖3 機要通信“出口”端管理模式構建

圖4 機要通信“入口”端管理模式構建
構建機要通信新管理模式(見圖5),進展及效果如下:自2019~2021 年,研究所通過機要通信方式外發和接收載體數量不斷攀升,全年度全過程無差距、無錯漏、無遺失,且每份載體狀態清晰、往來過程環節可查、可追溯,在各類檢查中均未發現任何管理問題,載體管理情況見表1。同時,研究所的機要通信管理模式在與院屬單位的工作檢查與業務交流中,得到了一致認可和借鑒,為全院共同提升機要通信管理做出了自身的貢獻。

圖5 機要通信與保密業務融合管理新模式構建

表1 2019~2021年本單位機要通信出入口載體管理情況
本單位機要通信工作在深入貫徹實施國家保密法等法規和各級保密管理要求的過程中,結合具體業務實際,全面梳理了機要通信工作與保密管理工作的現狀、工作內容和存在的風險與隱患,系統梳理了工作流程,用有效的工作方法和措施進一步細化、規范了機要通信與保密管理工作程序,構建了機要通信管理新模式,全力推進機要通信與保密管理工作的有機融合。進而把有效的管理模式和管理方法固化成制度規范,正式出臺了研究所《機要通信管理實施細則》,全面提升機要通信與保密管理有機融合的管理制度化、業務流程化、表單信息化。▲