还剩18页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
办公保密安全课件第一章保密工作的时代背景与重要性信息时代的保密挑战传播速度挑战安全威胁升级互联网时代一条信息可在数秒内传遍全国家安全面临境外情报机构的渗透窃密,,球移动设备的普及让信息传播变得无企业则遭受商业间谍和黑客攻击技术处不在、难以控制一旦泄密损失往往手段日益隐蔽从网络攻击到社会工程学,,,不可逆转影响范围呈指数级扩大泄密渠道防不胜防,•社交媒体即时分享•高级持续性威胁APT云端存储同步传输供应链安全风险••移动办公随时随地内部人员失泄密••跨境数据流动频繁•保密意识人人有责法律强制要求全员保密义务责任追究机制《中华人民共和国保守国家秘密法》于所有公民、组织均负有保密义务无论职位违反保密规定将承担法律责任情节严重者,,年最新修订进一步完善了保密法律体高低、岗位性质都必须严格遵守保密规将面临刑事处罚绝不姑息迁就2024,,,系明确了各方责任定,重要提示保密不是某些人的专属责任而是每个人的法定义务从接触信息的那一刻起保密责任就已产生:,,保密从细节做起一个不经意的截图、一次随意的拍照、一段无心的对话都可能成为泄密的源头办,公场所的每一个角落都需要我们时刻保持警惕,第二章保密法律法规与制度解读健全的法律法规体系是保密工作的基石深入理解保密法律法规的核心内容掌握各项保,密制度的具体要求才能在实际工作中做到有法可依、有章可循真正把保密工作落到实,,处新修订保密法核心要点0102国家秘密范围界定涉密人员管理强化明确界定了国家秘密的七大类别包括国家事务重大决策、国防建设、外交建立涉密人员分类管理制度明确上岗审查、在岗监督、离岗审查全流程管,,外事、国民经济社会发展、科技、维护国家安全活动以及其他经确定需要理要求强化涉密人员的保密教育培训,保密的事项0304信息化保密规定责任追究机制完善针对信息化时代特点专门规定了涉密信息系统、涉密计算机及存储设备的明确了泄密责任追究的具体情形和处理程序对故意泄密、过失泄密等不同,,安全保密要求明确禁止涉密与非涉密系统交叉使用情况规定了相应的法律责任和处罚措施,新保密法的修订充分体现了总体国家安全观的要求适应了信息化发展的新形势为新时代保密工作提供了更加有力的法律保障,,保密制度的关键环节涉密文件全流程管理从文件的制作、收发、传递、使用到归档、销毁,每个环节都必须严格登记、审批建立文件台账,做到来源清楚、去向明确、责任到人•制作时确定密级并标注1•收发时登记编号签收•使用时限定知悉范围•归档时分类妥善保管•销毁时履行审批手续涉密载体安全管理涉密载体包括纸质文件、光盘、U盘、移动硬盘等各类存储介质必须存放在符合保密要求的场所,使用专用设备,严格借阅登记2•存放于保密柜或密码箱•使用时不得擅自复制•外借需经过严格审批•报废时彻底销毁数据网络隔离严格执行涉密信息系统必须与互联网及其他公共信息网络物理隔离严禁涉密计算机连接互联网,严禁在非涉密计算机上处理涉密信息3•涉密网络独立建设运行•禁止无线网卡等设备•定期进行保密检查•违规行为立即纠正第三章办公环境中的保密风险与防范办公场所是日常工作的主要环境也是保密风险最集中的区域从一张便签到一部手机,,从一次会议到一场聊天无数细节之处都潜藏着泄密隐患只有充分认识这些风险才能,,有效防范于未然常见泄密场景揭秘无意识泄露设备安全漏洞文件管理不当随手拍摄办公桌面、文件资料发送工作截图盘在涉密与非涉密电脑间交叉使用将涉密设私自复制涉密文件将文件带离办公场所在非,U,,,到社交群组电话中讨论敏感信息这些看似平备送到社会维修点使用个人设备处理工作文保密场所阅览文件随意丢弃含有敏感信息的,,,,常的行为都可能造成泄密件都是重大安全隐患草稿纸,其他高风险场景警示会议泄密在非保密会议室讨论涉密事项会议纪要管理不严:,以上的泄密事件源于无意识行为和管理疏90%社交泄密在社交媒体晒工作照片朋友圈透露工作内容:,漏提高警觉性是第一道防线,出差泄密在公共场所处理涉密文件住宿时文件保管不当:,离职泄密离职时带走涉密资料到新单位泄露原单位信息:,典型泄密案例警示案例一:私带文件酿大祸某政府部门工作人员李某,为方便周末在家加班,私自将标注内部的工作文件拷贝到个人U盘带回家该U盘后来在咖啡厅遗失,被他人拾得并上传至网络,造成严重泄密事件李某被给予行政处分并承担法律责任案例二:云盘存储酿险情某企业技术人员王某,为了在不同设备间同步工作资料,将包含核心技术参数的文档上传至个人百度网盘由于账号密码泄露,竞争对手获取了这些技术资料,给企业造成巨额经济损失王某被公司开除并追究民事赔偿责任案例三:维修外包留隐患某单位将一台涉密计算机送到社会维修点维修维修人员在更换硬盘过程中,私自拷贝了硬盘中的数据这些数据后来被用于非法牟利,造成严重后果该单位相关责任人受到严肃处理案例启示:每一起泄密事件背后,都是侥幸心理和管理漏洞的叠加没有无关紧要的小疏忽,只有追悔莫及的大代价防患于未然筑牢保密防线从每个细节开始泄密风险无处不在但只要我们时刻保持警惕严格遵守保密规定建立完善的防护机制就,,,,能有效阻断泄密渠道确保信息安全,第四章办公保密操作规范与实务理论指导实践规范确保安全本章详细介绍办公保密工作中的具体操作规范从文件管,,理到设备使用从网络安全到个人行为为大家提供清晰、可操作的保密工作指南,,涉密文件管理要点复制审批流程收发登记制度确需复印、摘抄涉密文件的,必须经过部门领导审批,由专人在指定设备上操所有涉密文件的收发必须通过保密部门,严格登记文件编号、密级、份数、作,复制件按原件密级管理收发时间、经手人等信息,做到有据可查销毁审批程序知悉范围控制涉密文件销毁必须经单位领导批准,由两人以上监督,使用碎纸机或专业销毁严格按照需知原则控制涉密信息的知悉范围,不得擅自扩大传阅范围,不得设备彻底销毁,填写销毁记录向无关人员泄露文件内容特别提醒:任何人不得擅自改变文件密级,不得擅自解密密级变更和解密必须经过原定密机关或上级机关批准文件管理的每一个环节都必须严格执行,任何一个环节的疏忽都可能导致泄密建立健全文件管理台账,定期开展自查自纠,确保文件安全万无一失电子设备与网络安全涉密计算机管理存储介质管理物理隔离要求专机专用原则涉密计算机严禁连接互联网及其他公共信息网络,不得安装无线网卡、蓝牙等无线设备涉密存储介质U盘、移动硬盘等只能在涉密计算机上使用,严禁交叉使用系统安全防护标识管理制度安装保密管理系统,及时更新病毒库,定期进行安全检查和漏洞扫描涉密存储介质必须粘贴密级标识,明确标注密级和使用范围使用权限管理销毁处理规范设置开机密码,实行一人一机一密码,不得多人共用账号报废时必须进行数据彻底清除或物理销毁,不得随意丢弃设备维修维护规范涉密设备出现故障需要维修时,必须严格遵守以下流程:内部维修优先:首先由单位内部技术人员或上级保密部门指定人员进行维修外送审批严格:确需送外维修的,必须经单位领导批准,并由保密管理人员监督数据清除彻底:送修前必须清除所有涉密数据,或更换存储介质全程监控跟踪:维修过程应有专人跟踪监督,维修后进行安全检测严禁将涉密设备送到社会维修点进行维修!这是泄密的重大隐患!个人行为与保密意识培养公共场所保密在餐厅、电梯、公共交通等场所,不得谈论涉密事项接打涉密电话时,要选择安全保密的环境外出时要警惕周围环境,防止无意中泄露秘密保密纪律十不准不准在私人交往中泄露秘密,不准在公共场所谈论秘密,不准通过普通邮政、电信传递秘密,不准携带秘密事项出境,严格遵守各项保密纪律警钟长鸣意识时刻绷紧保密这根弦,养成良好的保密习惯对陌生人的打听保持警觉,对不当要求坚决拒绝,发现泄密隐患及时报告保密工作无小事,细节决定成败将保密意识内化于心、外化于行,让保密成为一种职业习惯和行为自觉第五章构建长效保密机制与文化保密工作不是一时一事的任务而是需要长期坚持的系统工程只有建立健全长效机制,,培育浓厚的保密文化氛围才能让保密工作真正落地生根成为全员的自觉行动,,保密培训与考核常态化1入职培训新员工入职时必须接受保密教育培训,学习保密法律法规和单位保密制度,签订保密承诺书2定期培训每季度组织一次保密专题培训,及时传达上级保密要求,学习最新法规政策,分析典型案例3警示教育定期通报泄密案例,组织观看警示教育片,开展保密形势分析,增强全员保密意识4考核评估将保密工作纳入年度考核,定期进行保密知识测试,对保密工作表现进行评价和奖惩保密责任制落实明确岗位职责签订责任书定期检查考核制定各岗位保密工作职责清单,明确每个岗位的保密要求和责与涉密人员签订保密责任书,明确权利义务和违规后果建立保密工作检查制度,定期开展自查和互查,及时发现整改问任范围题通过培训考核的常态化开展,让保密知识入脑入心,让保密意识成为全员共识,形成人人懂保密、人人会保密、人人抓保密的良好局面领导带头,营造保密氛围领导示范作用全员参与文化领导干部要以身作则率先垂范严格遵守保密规定为全体员工树立榜样营造保密人人有责、保密人人参与的文化氛围通过制度约束、文化熏,,,,领导的重视程度直接决定保密工作的落实效果陶、氛围营造让保密成为每个人的行为准则,制度保障技术防护建立健全保密管理制度体系做到有章可循、有据可依运用现代技术手段构建技术防护屏障提升保密防护能力,,,文化引领持续改进培育保密文化让保密理念深入人心成为组织文化的重要组成部分根据形势变化不断完善保密工作与时俱进提升保密管理水平,,,守护信息安全人人责无旁贷100%24/70全员保密责任全天候防护零容忍态度每个人都是保密工作的参与者和责任人保密工作没有休息时间,需要时刻保持警惕对泄密行为零容忍,发现一起查处一起保密工作是维护国家安全和企业发展的重要基石在信息化时代,保密工作面临着前所未有的挑战,也承担着更加重大的使命让我们携手并肩,从自身做起,从点滴做起,严格遵守保密法律法规,认真落实保密管理制度,时刻绷紧保密这根弦,共同筑牢办公保密安全防线让我们共同承诺•严格遵守保密法律法规,认真履行保密义务•增强保密意识,养成良好保密习惯•主动学习保密知识,提升保密技能•发现泄密隐患及时报告,堵塞管理漏洞•相互监督提醒,共同维护信息安全守土有责、守土尽责!让我们携手共创安全、稳定、和谐的工作环境,为国家安全和企业发展贡献自己的力量!。
个人认证
优秀文档
获得点赞 0