摘要:军工单位的涉密信息不仅具有极高的商业价值,还富含军事装备生产以及科研方面的机密,因此保密工作不仅事关军工单位自身利益,更是确保国防安全的必然要求。本文首先分析了军工单位现有保密体系存在的缺陷和面临的风险,进而探讨了通过改变保密工作理念和策略、提升保密工作的技术水平与相关工作人员专业素质、创新企业文化建设以及研发智能化的信息安全防御系统等措施,使得军工单位的保密工作形成具备风险识别与主动防御功能、全员参与的长效机制。
关键词:长效机制;保密工作;问题及对策;军工单位
引言:
军工单位的生产与产品研发活动涉及到大量敏感信息,因此必需按照国家相关规定设置专门机构负责涉密信息的安全保障,并且制定规范化的工作流程和具体措施防止保密信息泄露。但是随着军工单位自身涉足的市场环境日益复杂、科研与生产技术人员流动日益频繁,加之信息技术广泛应用带来的网络安全问题等,使得现有保密机制显露出越来越多的隐患。
一、现有保密机制的缺陷及其带来的风险
虽然军工单位的保密机制都要经过严格审核与认证,但是在确认拥有完备与规范的相关组织机构、保密措施与管理制度体系后,并不能确保所有风险得到有效监控,这与现有保密工作机制存在缺陷和没有形成长效机制有关。
(一)保密技术手段与理念相对落后
由于军工企业的生产与科研活动涉及大量前沿科技的应用,涉密信息的内容、载体以及传递和交接方式出现多元化,除了传统的以纸质文件和档案形式存贮和管理的机密信息,还包括依靠信息技术生成和储存的数字化文档。因此保密工作的基本工作方式、所需技术手段以及信息安全防御理念都有所不同。但是目前部分军工企业尚未对这一点有充分的认识,依然沿用传统方式和理念采用被动防御策略,过于依赖保密制度和规范的约束来保障信息安全[1]。而且没有针对数字化信息的传输、存储以及应用特点,对于来自互联网的安全风险进行前瞻性的分析、监测和预防。因此现有的军工单位保密机制缺乏对风险来源的实时分析与评估,也没有主动干预机制。
(二)缺乏科学的涉密信息评价与跟踪管理机制
军工单位在生产、科研活动与运营管理过程中,会不断的获取、生成或接触到各种类型的敏感信息,而不同信息的价值有所区别,并且多数信息在单位的科研与经济活动过程中不断传递、演化和完善,不同阶段能够接触并知悉信息内容的人员和部门较为复杂。因此需要对不同类型信息的生成、交接以及利用等流程有前瞻性的分析和评价,准确评价信息的保密等级、风险指数以及制定相应的保密措施,才能以全局视角掌控信息安全状态。但是由于专业技术水平或保密工作理念不够先进,目前很多军工单位的涉密信息性质依靠个人经验或借鉴传统模式进行判断,因此无法实现对敏感信息的跟踪管理和全寿命周期的有效控制,使得信息从生成到最终销毁有多个环节暴露于风险中。
(三)保密工作人员专业技术素养达不到要求
由于军工产品的研发与生产是技术密集型领域,加之信息技术、人工智能等在日常管理和运营活动中的应用,使得保密工作的技术含量与日俱增,无论是构建机密信息管理档案,还是评估安全风险并制定方法防御措施,都需要相关人员掌握一定的网络安全防控技术、专业技术常识以及了解基本的保密工作法规和政策要求[2]。
期刊文章分类查询,尽在期刊图书馆但是目前由于军工单位将优质人力资源培养重点放在了科研和生产技术创新领域,忽视了保密工作岗位的人才需求,导致相关人员的专业技术素养和现实需求存在明显差距,使得信息安全得不到足够的技术支撑。
二、构建长效保密机制的途径与措施
(一)改变保密工作理念和策略
鉴于信息技术应用给军工单位信息安全带来的明显隐患,应引入网络安全管理领域的全新防御理念和策略,将传统保密工作中的被动防御转变为对风险因素的主动识别和有效监控。首先运用计算机软件构建涉密信息泄露风险分析模型,对信息在生成、完善、传输以及归档保管等环节面临的所有风险因素进行分析评价,并且按照相关保密法规设定风险指数权重,从而对所有信息保密工作重要性进行量化分析和归类,并且匹配相应的规范化保密工作流程和管理制度。其次针对已有保密措施、信息安全风险推演分析信息泄露的可能路径及其后果,从而制定有效的应急控制预案,在出现险情时及时控制损失和影响。
(二)提升保密技术水平并研发智能化的信息安全防御系统
科技手段是实现军工单位信息安全有效控制的基础,因此首先应抽调具备一定网络安全与保密工作技术基础、了解相关法律法规以及专业技术的人员,经过系统化的保密工作培训并成为高素质的专业人才。一方面充实保密工作岗位人才空缺并优化相关环节的保密技术,基于对信息安全形势的科学分析和评估,制定出有效的主动防御策略和具体的技术措施。通过研发数字化信息管理系统软件、创新信息加密技术以及构建信息安全管理数据库等技术手段,提升保密机制的可靠性和长效性[3]。其次引入安全态势分析技术并全面实现主动防御策略,利用智能化的网络安全态势监控系统,对单位内部信息网络以及来自广域互联网的潜在风险进行实时监测并在必要时自动发出预警信息,避免保密信息被非法窃取、复制或利用。
(三)创新企业文化建设并完善相关制度体系
军工单位的保密工作不同于普通的机密档案管理,涉密信息在全寿命周期所接触到的人来自多个部门和生产运营环节,而且信息在流转过程中所处环境中存在多种风险因素。因此在企业文化建设中灌输保密意识,让员工除了遵守本岗位的保密制度,还能够对单位的涉密信息安全保持高度警觉,从而全员投入到对信息安全隐患的识别与控制中[4]。此外,要完善军工单位的保密制度体系,对员工的参与意识和实际行动给予激励,除了奖励发现泄密风险并协助完善保密机制的人员,还要通过提升专职保密工作岗位人员的待遇、为其规划设计顺畅的晋升通道等,促使其努力精进业务水平并积极开展技术创新,使得保密工作形成长效机制。
三、结束语
保密工作长效机制的构建离不开先进的技术手段与高级别专业技术人才的支撑,因此在目前相对复杂的信息安全形势下,军工单位应全面落实主动防御策略并实施技术创新,优化现有保密工作机制中的技术应用环节,使之符合目前的信息安全防护需求。
参考文献:
[1]刘丹.构建军工单位保密管理长效机制研究[J].保密科学技术,2016(10):60-63.
[2]刘金平,徐辉,陈璐,et al.军工企业涉密载体管理中的问题与对策[J].兰台世界,2017(S2):125-126.
[3]谢敏,武志鹏.军工企业电子文件管理现状分析及对策研究——以上海航天技术研究院为例[J].办公室业务,2017(21):26-27.
[4]谭波.明确责任完善制度强化教育消除隐患——试论建立军工单位保密工作长效机制的几点思考[J].科技信息,2017(4).
论文作者:鲍捷
论文发表刊物:《基层建设》2019年第21期
论文发表时间:2019/10/16
标签:保密工作论文; 军工论文; 单位论文; 风险论文; 密信论文; 信息论文; 信息安全论文; 《基层建设》2019年第21期论文;